Win32

Fermé
sakuradu54 Messages postés 6 Date d'inscription lundi 12 novembre 2007 Statut Membre Dernière intervention 16 novembre 2007 - 12 nov. 2007 à 01:25
sakuradu54 Messages postés 6 Date d'inscription lundi 12 novembre 2007 Statut Membre Dernière intervention 16 novembre 2007 - 15 nov. 2007 à 16:27
Bonjour,cher internautes
comme l'indique le titre du sujet c'est le virus win32 qui m'infect depuis 2 moi
j'arrive pas a ment débarrasser

la preuve des avertisement donner par avast
15/10/2007 13:37:26 SYSTEM 1116 Sign of "Win32:Ldpinch-EU [Trj]" has been found in "http://dl2.themexp.org/files/g/themexpdl1/8/2/22828.exe\%SYS%\rkinstaller.exe" file.
15/10/2007 13:38:40 SYSTEM 1116 Sign of "Win32:Ldpinch-EU [Trj]" has been found in "http://dl2.themexp.org/files/g/themexpdl1/3/2/16423.exe\%SYS%\rkinstaller.exe" file.
15/10/2007 13:39:47 SYSTEM 1116 Sign of "Win32:Ldpinch-EU [Trj]" has been found in "http://dl2.themexp.org/files/g/themexpdl1/4/9/16294.exe\%SYS%\rkinstaller.exe" file.
17/10/2007 23:52:19 SYSTEM 1224 Sign of "Win32:IRCBot-BYW [Trj]" has been found in "C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\t1849.exe\[UPX]" file.
24/10/2007 00:39:21 SYSTEM 1128 Sign of "Win32:Ldpinch-EU [Trj]" has been found in "C:\WINDOWS\system32\rkinstaller.exe" file.
24/10/2007 00:39:31 SYSTEM 1128 Sign of "Win32:Ldpinch-EU [Trj]" has been found in "C:\WINDOWS\system32\RKINST~1.EXE" file.
24/10/2007 00:44:18 SYSTEM 1132 Sign of "Win32:Adware-gen [Adw]" has been found in "C:\Program Files\Save\Save.exe" file.
25/10/2007 22:44:09 SYSTEM 1248 Sign of "Win32:WinFixer-F [Trj]" has been found in "C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\ths9ae2d.exe" file.
25/10/2007 22:45:07 SYSTEM 1248 Sign of "Win32:WinFixer-F [Trj]" has been found in "C:\Documents and Settings\HP_Propriétaire\Bureau\image cool 3\setup_fr.exe" file.
26/10/2007 21:40:24 SYSTEM 1128 Sign of "Win32:WinFixer-F [Trj]" has been found in "C:\RECYCLER\S-1-5-21-2809938193-1457059231-1358935237-1007\Dc97.exe" file.
27/10/2007 15:58:06 HP_Propriétaire 2452 Sign of "Win32:LdPinch-EU [Trj]" has been found in "C:\Documents and Settings\HP_Propriétaire\Bureau\lol\théme 5\59631.exe\%SYS%\rkinstaller.exe" file.
27/10/2007 15:58:37 HP_Propriétaire 2452 Sign of "Win32:Adware-gen [Adw]" has been found in "C:\Documents and Settings\HP_Propriétaire\Bureau\lol\théme 5\59631.exe\%PARTNERDIR%\VVSNInst.exe\VVSN.exe" file.
27/10/2007 15:58:43 HP_Propriétaire 2452 Sign of "Win32:Adware-gen [Adw]" has been found in "C:\Documents and Settings\HP_Propriétaire\Bureau\lol\théme 5\59631.exe\%PARTNERDIR%\VVSNInst.exe" file.
28/10/2007 15:01:23 HP_Propriétaire 1336 Sign of "Win32:LdPinch-EU [Trj]" has been found in "C:\WINDOWS\system32\rkinstaller.exe" file.
28/10/2007 15:01:28 HP_Propriétaire 1336 Sign of "Win32:Adware-gen [Adw]" has been found in "C:\Program Files\themexp\VVSNInst.exe" file.
30/10/2007 00:48:59 SYSTEM 1140 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: N:\Mes Images\Photo 0010.jpg (N:\Mes Images\Photo 0010.jpg) returning error, 0000A420.

il m'infect mon pc
je m'ent débarase
2 jour aprés il et de retour


il bloque mon pc au bout de 5 minutes

pouvez vous m'aidez ?

merci

3 réponses

ibmm Messages postés 4 Date d'inscription lundi 12 novembre 2007 Statut Membre Dernière intervention 13 novembre 2007
12 nov. 2007 à 01:42
Bonjour,

Ton virus n'est pas WIN32 mais "Ldpinch-EU " qui est contenu dans WIn32

Essaies un peu cet anti-virus en ligne pour voir :

http://www.secuser.com/alertes/2007/storm-worm.htm
0
sakuradu54 Messages postés 6 Date d'inscription lundi 12 novembre 2007 Statut Membre Dernière intervention 16 novembre 2007
12 nov. 2007 à 01:44
bonjour,
excuse moi
mais je trouve pas le lien du téléchargement
0
sakuradu54 Messages postés 6 Date d'inscription lundi 12 novembre 2007 Statut Membre Dernière intervention 16 novembre 2007
15 nov. 2007 à 16:27
malgré les logiciel que j'ai trouvez
le virus d'après l'analyse avast du démarage

il et dans mais fichier " volume disk fichier "

je ne sais pas exactement c'est quoi

mais vu le nom ce n'est pas le fichier programme files

es que je me tromptes
0