Au secours Infectée par 5 virus AGOBOT

kikim29 Messages postés 8 Statut Membre -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
Bonsoir,

Et oui j'ai chopé une grosse grippe 5 virus!!! Est ce que vous pourriez m'aider à les supprimer soyez sympas vous avez une solution je vous remercie par avance alors a tout de suite.
A voir également:

3 réponses

GomJabbar Messages postés 1327 Statut Contributeur 150
 
Bonjour,
la grippe à Pâques, quelle idée ! ;-)
Pour l'antidote : www.secuser.com et profite du voyage pour télécharger un antivirus freeware, ça servira.

A+

- L'éternité c'est très long, surtout vers la fin. -
- Woody Allen -
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
tu peut faire scan en ligne et mettre rapport ici
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
0
kikim29 Messages postés 8 Statut Membre
 
bonsoir balltrap34 voici ce que tu m'as demandé qu'en penses tu?
Scan started at 09/04/2004 20:46:47

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\SYSTEM32\TFTP3768 - Win32/Msblast.A.dam#2 -> Infected
C:\WINDOWS\SYSTEM32\TFTP3032 - Win32/Msblast.A.dam#2 -> Infected
C:\WINDOWS\SYSTEM32\TFTP3516 - Win32/Msblast.A.dam#2 -> Infected
C:\WINDOWS\SYSTEM32\TFTP2620 - Win32/Msblast.A.dam#2 -> Infected
C:\WINDOWS\SYSTEM32\filename.exe - Win32/HLLW.Gaobot -> Infected
C:\WINDOWS\SYSTEM32\winhlpp32.exe - Win32/HLLW.Gaobot -> Infected
C:\WINDOWS\SYSTEM32\svchosts32.exe - Win32/HLLW.Gaobot -> Infected
C:\WINDOWS\SYSTEM32\usoft32.exe - Win32/HLLW.Gaobot -> Infected
C:\WINDOWS\SYSTEM32\svchosts32.exe.poly - Win32/HLLW.Gaobot -> Infected
C:\WINDOWS\SYSTEM32\Zsoft32.exe - Win32/HLLW.Gaobot -> Infected
C:\WINDOWS\SYSTEM32\Msoft32.exe - Win32/HLLW.Gaobot -> Infected
C:\Program Files\Sports Mogul\Football 2003\output\G-02-147.txt - Ply.3768 -> Infected
C:\System Volume Information\_restore{330F8589-D748-4ADE-9F1D-796413B241C7}\RP253\A0064855.exe->(UPXW) - Win32/Gaobot.gen! -> Infected

Scanned
============================
Objects: 49696
Directories: 3666
Archives: 543
Size(Kb): 569007
Infected files: 13

Found
============================
Viruses found: 4
Suspicious files: 0
Disinfected files: 0
Mail files: 248
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
pour commencer a tu un anti virus et met ton windows a jour
ensuite desactiver ta restauration

il faut la desactiver
pour ca tu fait click droit sur poste de travail
propriete.tu click sur onglet restauration systeme
tu coche la case desactiver la restauration et applique
tu redemarre
tu fait scan en ligne ici pour verif
et si tous vas bien tu reactive ta restauration en refaisant le meme
chemin mais la tu decoche la case et tu redemarre
--------------------------
ces 4 la sont certainement dans les element supp de ta messageries
C:\WINDOWS\SYSTEM32\TFTP3768 - Win32/Msblast.A.dam#2 -> Infected
C:\WINDOWS\SYSTEM32\TFTP3032 - Win32/Msblast.A.dam#2 -> Infected
C:\WINDOWS\SYSTEM32\TFTP3516 - Win32/Msblast.A.dam#2 -> Infected
C:\WINDOWS\SYSTEM32\TFTP2620 - Win32/Msblast.A.dam#2 -> Infected
-------------------------------
pour ceux la ca vas etre plus long

C:\WINDOWS\SYSTEM32\filename.exe
C:\WINDOWS\SYSTEM32\winhlpp32.exe
C:\WINDOWS\SYSTEM32\svchosts32.exe
C:\WINDOWS\SYSTEM32\usoft32.exe
C:\WINDOWS\SYSTEM32\svchosts32.exe
C:\WINDOWS\SYSTEM32\Zsoft32.exe
C:\WINDOWS\SYSTEM32\Msoft32.exe

on vas les vires manuellement
tu click sur demarer/executer
tu tapes msconfig ensuitr onglet demarrage
tu cherche si quelque chose est en rapport avec ca
si oui tu decoche et applique
maitenant tu fait ctrl alt suppr
et sur l onglet proceessus tu fait comme precedament
mais cet foix tu coche et terminer le processus
ensuite tu click demarrer/rechercher
tu click sur tous les dossiers et fichiers
tu colle a tour de role une des ligne ci dessus et rechercher
une fois trouver tu click une fois dessus tu appuie sur la touche majuscule et suppr sans lacher la majuscule
tu refait ca pour chaque ligne
ensuite tu vide ta poubelle
si elle ne veut pas se vider tu appuie sur touche majuscule et suppr
sans lacher la touche majuscule

tu redemarre une nouvelle fenetre vas souvrir tu coche ne pus afficher ce message
et control avec scan en ligne
un bob nettoyage de base de registre avec regcleaner ceras le bien venue
http://telecharger.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html

un conseil imprime ca pour ne rien oublier
0