Allure

Fermé
prunelle - 27 août 2007 à 14:58
 prunelle - 27 août 2007 à 21:11
Bonjour,

je viens vous demander votre aide ici meme; jai envoyé un fichier a un ami et il ma dit que jetai virusée. dc jai ddé des précisions et il ma dit quil a kaspersky et quil a detecté le virus: virus IM-Worm.win32.sohanad.t.
je siglane que nous ici nous avons norton antivirus et quil na jamais rien signalé; de plus c le service informatique qui sen charge... (trop compliké) j ne peut pas le desinstaller.
pourriez vous mindiquer sil vous plait une procedure pour men debarasser car le service informatique chez nous est tres ..... oqp a ne pas aider les utilisateurs.

merci davance

3 réponses

Kevindu36 Messages postés 649 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 11 août 2008 6
27 août 2007 à 17:39
salut

Telecharge genproc de Jean-Chrétien 1 et Narco 4.
http://www.alt-shift-return.org/Info/GenProc-HowTo.html
Poste le rapport .

A plus tard.
0
voici le rapport:

Rapport GenProc 0.70 [1] effectué le 27/08/2007 à 19:12:28,37 - SystemRoot = C:\WINDOWS

# Etape 1/ Télécharge :

- CCleaner https://www.ccleaner.com/ccleaner/download
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

- rustbfix.exe (par ejvindh) http://www.uploads.ejvindh.net/rustbfix.exe et sauvegarde-le sur ton Bureau.

Double clique sur rustbfix.exe afin de lancer l'outil.
Si une infection Rustock.b est détectée, une invite t'indiquera qu'il est nécessaire de redémarrer l'ordi. Ce redémarrage pourrait être plus long que d'habitude, et il est possible que deux redémarrages soient requis. Tout cela se fera automatiquement.
Suite au(x) redémarrage(s), deux rapports s'ouvriront : (C:\avenger.txt & C:\rustbfix\pelog.txt).
Poste (Copie/Colle) le contenu de ces deux rapports, ainsi qu'un nouveau log HijackThis dans ta prochaine réponse.
0
je dois executer ces dernières instructions avec ma session ou bien avec administrateur?
merci
0