Infecté par plusieurs virus/trojans

Fermé
tzunki Messages postés 1 Date d'inscription jeudi 9 novembre 2006 Statut Membre Dernière intervention 9 novembre 2006 - 9 nov. 2006 à 11:58
 Utilisateur anonyme - 9 nov. 2006 à 16:56
bonjour j'ai fait une analyse de mon disque dur avec bitdefender 8 mon antivirus, une quantité astronomique de fichiers sont inféctés par Win32.gael.3666, quelques-uns seulement n'ont pas pu etre désinfectés (29)
En regardant sur ce forum j'ai vu le post de Noss, j'ai utilisé CleanUp et AVG.
CleanUp a supprimé 23758 fichiers
AVG a détecté les infections suivantes :
C:\Documents and Settings\All Users\Documents\setup.exe -> Backdoor.IRCBot.xq : Aucune action entreprise.
C:\Documents and Settings\NGUYEN\Mes documents\setup.exe -> Backdoor.IRCBot.xq : Aucune action entreprise.
C:\System Volume Information\_restore{88509A35-74D5-4B80-B699-7BA2B0AE2FB5}\RP182\A0056834.exe -> Trojan.Pakes : Aucune action entreprise.
C:\System Volume Information\_restore{88509A35-74D5-4B80-B699-7BA2B0AE2FB5}\RP182\A0057274.exe/s.exe -> Trojan.Pakes : Aucune action entreprise.
C:\System Volume Information\_restore{88509A35-74D5-4B80-B699-7BA2B0AE2FB5}\RP182\A0057379.exe/s.exe -> Trojan.Pakes : Aucune action entreprise.
C:\System Volume Information\_restore{88509A35-74D5-4B80-B699-7BA2B0AE2FB5}\RP183\A0057992.exe -> Trojan.Pakes : Aucune action entreprise.
C:\System Volume Information\_restore{88509A35-74D5-4B80-B699-7BA2B0AE2FB5}\RP184\A0059872.exe -> Trojan.Pakes : Aucune action entreprise.
C:\System Volume Information\_restore{88509A35-74D5-4B80-B699-7BA2B0AE2FB5}\RP184\A0060360.exe/s.exe -> Trojan.Pakes : Aucune action entreprise.
C:\System Volume Information\_restore{88509A35-74D5-4B80-B699-7BA2B0AE2FB5}\RP184\A0061815.exe/s.exe -> Trojan.Pakes : Aucune action entreprise.
C:\WINDOWS\svchost.exe -> Trojan.Pakes : Aucune action entreprise.
[2580] C:\WINDOWS\svchost.exe -> Trojan.Pakes : Aucune action entreprise.
[2816] C:\WINDOWS\svchost.exe -> Trojan.Pakes : Aucune action entreprise.
suite à cela j'ai fait appliquer l'action "Supprimer" comme le dit Noss.
J'ai fait tout ça parce que je n'arrivais pas à me connecter à Internet (aucun programme n'arrive à s'y connecter et IE se stoppe sur "Connexion à 209.85.129.147" : ma page d'accueil est google.es). Malgré tout ça mon problème n'est pas résolu alors je post à partir de mon 2e ordinateur, fixe, lui aussi en Wifi qui arrive, lui, à se connecter.
est-ce que mon problème pourrait venir des virus que j'ai repéré??? Avez-vous une solution????

1 réponse

Utilisateur anonyme
9 nov. 2006 à 16:56
Salut,

met des espaces ! c'est illisible !


Pour régler des deux problèmes:

Alors ceci; C:\System Volume Information\_restore indique que ta restauration du systeme etait infecté ou est infecté, pour être sûr, nous allons créer un point propre.

Clic sur "demarrer", cliques droit sur "poste de travail", "propriétés", onglet "restauration du systeme"

¤ coches la case "desactiver la Restauration du systéme sur tous les lecteurs", puis clic ur "appliquer"
¤ decoches la case et clic sur "appliquer" puis "ok".

Maintenant, que l'ont à effacés les point infectés, nous allons créer un point propre:

Clic sur "demarrer", "tous les programmes", "accessoires", "outils système", "restauration du système", choisis "créer un point de restauration" nommes le " ccm" par exemple, cliques sur "créer" puis "ok".
Voilà, maintenant le point de restauration est créer si un jour tu décides tu pourra revenir en arriere à la date que tu l'as créer donc à ce jour; en fesant la marche arriére tu pourra remettre ton ordinateur à la date ou l'on à créer ce point de restauration mais tu perdra les modifications que tu aura faites entre deux.


Puis:


Télécharge HijackThis:
http://www.infos-du-net.com/telecharger/HijackThis.html

Installe le dans son propre dossier:
-clic droit sur le bureau, choisis "nouveau dossier" puis installe le dedans.
Lance le, clic sur "do a system scan and save logfile"
Puis copie et colle le rapport ici stp
0