Win 32 ircbot-atd

ziboula -  
 Utilisateur anonyme -
Bonjour,
avast détecte le ver suivant : "win 32 ircbot-atd" et ce, toujours 2 fois d'affilée (+sieurs fois par jour) dès qu'il y a connexiox sur internet, que ce soit des mises à jour automatiques de logiciel (avast, zone alarm , ccleaner etc...) ou alors lors de connexions via IE5. Cette alerte revient sans cesse, sans pouvoir la mettre en quarantaine comme le propose "avast", sans pouvoir la bloquer par d'autres logiciels (spybot, bit defender) j'ai essayé des logiciels freewares anti trojans et autres vers ... Rien n'y fait ! Cependant ce "virus" ne génère pour l'instant rien de dommageable (apparemment !), j'ai même pensé que c'était publicitaire de la part d'avast .... Mais non! Ma question : je ne suis pas super- informaticien, et j'aimerais savoir s'il éxiste un moyen à ma portée pour me débarasser de ce ver ? merci d'avance !
A voir également:

1 réponse

Utilisateur anonyme
 
salut

lance sdfix :
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.cmd pour lancer le scrïpt.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

poste le rapport surtout ainsi qu'un d'hijack stp

• Télécharger HijackThis ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
• Installer HijackThis dans un répertoire dédié NON Temporaire
(afin de conserver les sauvegardes qu'il fait) et en le renommant Monjack
• Fermer toutes les applications
• Lancer hitjackthis
• Click sur Do a system scan and save a logfile

Un rapport en fichier text va s'ouvrir.
Le copier et le coller sur le forum

bises
0
ziboula
 
tout d'abord merci pour ta réponse rapide, je la garde en réserve car suite à des conseils avisés (comme les tiens !), on m'a fait télécharger "a-squared " (logiciel de recherche de malwares, vers etc...) Aprés une restauration du système et un nettoyage par c-cleaner, j'ai fait scanner mon pc par "a-squared", qui a trouvé entre autre le fameux ver, puis il a "nettoyé" tout ce "joli monde" et depuis je n'ai plus eut d'alerte, mais ç parait trop facile, alors je garde ta réponse et dans le cas où ça recommencerait, je reviendrais sur ce forum pour te tenir au courant. Merci encore! Ziboula.
0
Utilisateur anonyme > ziboula
 
salut

ok miss tiens nous au courant

bises
0