[infecté] Rapport

LePayreNoel -  
g!rly Messages postés 18462 Statut Contributeur -
Bonjour, Voila je fait un rapport de avast qui m'a detecté tout ces virus et trojan :
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.02
Win32:Beagle-YN [Wrm]
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\down\2844421.exe.vir
Win32:Agent-SDO [Trj]
(sans faire expres j'ai supprimer :x )
Win32:Beagle-YN [Wrm]
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\down\41125.exe.vir
Win32:Agent-SDO [Trj]
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\down\48609.exe.vir
Win32:Agent-SDO [Trj]
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\down\49109.exe.vir
Win32:Beagle-AAJ [Trj]
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\hldrrr.exe.vir
Win32:Beagle-YN [Wrm]
C:\System Volume Information\_restore{D31E7192-F03F-4069-BDEE-994BA2E2D533}\RP331\A0143905.exe
Win32:Agent-SDO [Trj]
C:\System Volume Information\_restore{D31E7192-F03F-4069-BDEE-994BA2E2D533}\RP331\A0143906.exe
Win32:Beagle-YN [Wrm]
C:\System Volume Information\_restore{D31E7192-F03F-4069-BDEE-994BA2E2D533}\RP331\A0143945.exe
Win32:Agent-SDO [Trj]
C:\System Volume Information\_restore{D31E7192-F03F-4069-BDEE-994BA2E2D533}\RP331\A0143946.exe
Win32:Agent-SDO [Trj]
C:\System Volume Information\_restore{D31E7192-F03F-4069-BDEE-994BA2E2D533}\RP331\A0143947.exe
Win32:Beagle-AAJ [Trj]
C:\System Volume Information\_restore{D31E7192-F03F-4069-BDEE-994BA2E2D533}\RP331\A0143986.exe
Win32:Trojan-gen {Other}
C:\WINDOWS\system\smbss.exe

Voila j'aimerai que quelqun m'aide à éradiquer tout sa :þ

30 réponses

LePayreNoel
 
[Custom Input]
< C:\Windows\System32\rundll32.exe >
C:\Windows\System32\rundll32.exe moved successfully.

OTMoveIt2 v1.0.20 log created on 02262008_184935

Donc sa à reussi ^^

Mais mon PC a toujours des monters aux niveau de l'UC (de - de 10% a 50%) sans rien faire.
0
LePayreNoel
 
G!rly ? :)
0
g!rly Messages postés 18462 Statut Contributeur 406
 
0
LePayreNoel
 
Ok, en attendant jai remit rundll32.exe la ou il etait parce que je ne pouvait pas lancer ajout/supression des programmes ou des trucs du style. Au cas ou yaurai un probleme encore avec ce fichier, je refait la meme manip ;)
Je fait ce que tu me dit.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
LePayreNoel
 
Bon maintenant le CPU reste stable, mais il ya un processus sans nom (processus inactif) qui prend entre 85 et 99 du CPU, c'est normal ?
0
g!rly Messages postés 18462 Statut Contributeur 406
 
Salut,

Tu le voie dans process explorer ?

C´est quoi son nom?

@+
0
LePayreNoel
 
Il n'a pas de nom :s
0
g!rly Messages postés 18462 Statut Contributeur 406
 
Re,

Click droit dessus et propriete, dans la nouvelle fenetre click sur l´onglet image, la tu devrais voir le chemain du processus...

dis moi quoi

@+
0
LePayreNoel
 
Non ya pas de chemin de processus ya juste a coter de User : NT AUTHORITY\SYSTEM
0
g!rly Messages postés 18462 Statut Contributeur 406
 
salut lepayrenoel

fais un scan a l´aide de spybot et dis moi ce qu´il trouve...

*Spybot (gratuit) :
Téléchargement :
http://www.commentcamarche.net/telecharger/telecharger 122 spybot
voir demo d utilisation (merci Balltrap)
http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm

@+
0