Virus win32.netsky

Fermé
zouzbe Messages postés 10 Date d'inscription lundi 12 février 2007 Statut Membre Dernière intervention 15 mars 2008 - 7 janv. 2008 à 22:17
Lesantes Messages postés 71 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 29 janvier 2008 - 7 janv. 2008 à 23:42
Bonjour,



Depuis quelques jours j'ai un message qui s'affiche de manière intempestive m'indiquant que Worm.win32.netsky a été déctecté sur mon système.J'ai fait une analyse avec mon systeme de protection (Zone Alarm) qui a repéré des virus et m'a dit avoir reglé le problème.
Mais je continue à avoir ce message system alert.
Par ailleurs j'ai dû installer par mégarde un programme XP antivirus qui n'est pas de microsoft.
Pourrais je avoir une aide pour reparer tout ça?
Je sais qu'un cas similaire a été évoqué , mais en tentant de suivre le même cheminement je bloque.

Je vous remercie par avance pour votre sollicitude.
A voir également:

2 réponses

Lesantes Messages postés 71 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 29 janvier 2008 1
7 janv. 2008 à 23:14
Bonsoir
Utilise ce petit logiciel de windows, juste le nettoyage, je ne sais plus si l'anti virus est dans le nettoyage. Si tu fais tout c'est long, il y a la défragmentation également. Pour demain.....
http://onecare.live.com/site/fr-fr/default.htm
Sinon tu peux faire le nettoyage en ligne ici.
http://www.secuser.com/outils/antivirus.htm
0
zouzbe Messages postés 10 Date d'inscription lundi 12 février 2007 Statut Membre Dernière intervention 15 mars 2008
7 janv. 2008 à 23:37
bonsoirj

j'ai fait une analyse avec bitdefender et il m'envoie ce rapport en me précisant que la désinfection est impossible.


Statistiques

Chemin cible: C:\
D:\
F:\
Dossiers : 4621
Fichiers : 21790
Processus Mémoire analysés : 46
Archives : 7
Fichiers enpaquetés : 2344
Virus trouvés : 1
Fichiers infectés : 1
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers déplacés : 1
Erreurs I/O : 7
Temps d'analyse :=00:33:04
Fichiers/seconde :10

Statistiques Spywares

Registres analysés : 1848
Registres infectés : 1
Cookies analysés : 0
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 1


Définitions virus : 935362
Plugins d'analyse : 16
Plugins archives : 41
Plug-ins décompression : 7
Plug-ins messagerie : 6
Plug-ins système : 5

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Processus mémoire
[ ] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie

Masque fichiers
[X] Programmes
[ ] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[ ] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\full_scan\1199742148.log

Options d'analyse Spyware

[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[X] Clés de registres
[X] Cookies


Résumé:

<System>=>HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\Realtime Audio Engine=>C:\WINDOWS\SYSTEM32\MMRTKRNL.EXE Détecté: BehavesLike:Win32.ExplorerHijack
<System>=>HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\Realtime Audio Engine=>C:\WINDOWS\SYSTEM32\MMRTKRNL.EXE Désinfection impossible
<System>=>HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\Realtime Audio Engine=>C:\WINDOWS\SYSTEM32\MMRTKRNL.EXE Déplacement impossible
C:\WINDOWS\system32\MMRTKRNL.EXE Infecté: BehavesLike:Win32.ExplorerHijack
C:\WINDOWS\system32\MMRTKRNL.EXE Désinfection impossible
C:\WINDOWS\system32\MMRTKRNL.EXE Déplacé
0
Lesantes Messages postés 71 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 29 janvier 2008 1
7 janv. 2008 à 23:42
Donc c'est un spyware, il faut le zigouiller avec ça ;-))
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html
0