éliminer un virus en quarantaine

cécile22 Messages postés 2 Statut Membre -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
Notre système antivirus (BitDefender antivirus V10) bloque l'accès à Windows Live Messenger. BitDefender a en effet mis en quarantaine le virus suivant : Backdoor.IRCBot.ABGV pour les fichiers 1F82D772d01 ; 98nkt6ub.com ; opr01H24.com ; opr01H25.com
Nous disposons de Windows XP(édition familiale). Je ne trouve pas ce virus dans la liste du site, que dois-je faire pour l' éradiquer?
Merci de votre aide.
Cécile
A voir également:

4 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt

Télécharge MSNFix de Laurent
http://sosvirus.changelog.fr/MSNFix.zip

Décompresse-le et double clic sur le fichier MSNFix.bat.
- Exécute l'option R.
--Si l'infection est détectée, exécute l'option N
- Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum.

Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

----------------------

ensuite:

scan avec des antiespions (en mode sans échec):

spybot :

https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

voir demo d utilisation (merci Balltrap)
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

----------

AVG antispyxare

https://www.01net.com/

Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

->Relance AVG AS -> "Analyse" ->"Paramètres"

Sous la question "Comment réagir ?" :

-> clique sur "Actions recommandées" et choisis "Quarantaines"
-> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

Si un fichier est infecté en fin d'analyse

->Clique sur "Appliquer toutes les actions "

->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

--------------

colle le rapport d'un scan en ligne
avec un des suivants:

Panda en ligne :
http://pandasoftware.fr

_________________

si ca persiste :
colle un rapport hijackthis

http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

manuel :

https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
0
Jack
 
Bonjour
il s' agit bien d' un malware, le faire détruire par bitdéfender complètement.
Par contre, une fois que bitdéfender a bloqué l' accès à live messenger, pour empêcher le backdoor de travailler, je ne sais pas comment réparer la connexion de live messenger, le cas que j' ai trouvé concernait un jeu, la solution permettait de réparer l' accès au jeu seulement.
0
cécile22 Messages postés 2 Statut Membre
 
Merci pour toutes tes explications. Mais je ne sais pas comment décompresser le
fichier MNSFix.bat. : j'ai cliqué sur "extraire", mais le fichier n'a pas été décompressé.
Que dois-je faire?
Merci pour ton aide.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
pour decompresser un fichier utilise 7 zip ou winzip.....

http://www.7-zip.org/fr/
0