Virus agobot.hm

leelou59 -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
Bonjour,

merci balltrap34 pour ta réponse, désolée pour le post, je ne savais pas trop comment marchait le forum
j'ai fait un scan en ligne avec ravantivirus comme tu me l'as conseillé, voici le rapport (en + je viens de me rendre compte que j'avais d'autres virus également :-(( ) Helpp !!!!

Scan started at 26/04/2004 11:56:42

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\system32\drivers\svchost.exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\Documents and Settings\fil01\Local Settings\Application Data\IM\Identities\{E8CDBF94-94B2-49A5-85F9-C11690FCF88D}\Message Store\Attachments\corrected_text-file.pif - Win32/Sober.F@mm -> Infected
C:\System Volume Information\_restore{4007AC7A-592F-4D03-9CED-B850AA181CED}\RP90\A0040889.exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\RECYCLED\NPROTECT\00009339.zip->music.txt.exe - Win32/Netsky.C@mm -> Infected
C:\RECYCLED\NPROTECT\00009638.exe - Win32/HLLW.Nachi.B.dam#2 -> Infected

Scanned
============================
Objects: 34147
Directories: 2148
Archives: 1078
Size(Kb): 1929423
Infected files: 5

Found
============================
Viruses found: 3
Suspicious files: 0
Disinfected files: 0
Mail files: 222

merci d'avance pour ton aide
edwige

3 réponses

  1. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    re bon rien de grave
    deja vide ta poubelle
    desactive tarestauration
    pour ca tu fait click droit sur poste de travail
    propriete.tu click sur onglet restauration systeme
    tu coche la case desactiver la restauration et applique
    tu redemarre
    ensuite vas voir dans ta messagerie click sur fichier supprimes
    et selectionne les un a un et suppr
    regarde dans ton anti virus le fichier quarantaine si tu trouve quelque chose tu suppr
    refait un scan rav pour verif et met le ici
    0
  2. leelou59
     
    voilou, j'ai fait comme tu m'as dit, j'ai toujours ça
    par contre, impossible d'ouvrir norton, meme pas le temps de cliquer, ça se ferme en 2 secondes :-((

    et sinon, pourquoi ça me trouve pas agobot, alors que secuser le trouve ?

    Scan started at 26/04/2004 15:27:26

    Scanning memory...
    Scanning boot sectors...
    Scanning files...
    C:\WINDOWS\system32\drivers\svchost.exe - Win32/HLLW.Nachi.B -> Infected
    C:\RECYCLED\NPROTECT\00009339.zip->music.txt.exe - Win32/Netsky.C@mm -> Infected
    C:\RECYCLED\NPROTECT\00009638.exe - Win32/HLLW.Nachi.B.dam#2 -> Infected

    Scanned
    ============================
    Objects: 22587
    Directories: 1950
    Archives: 1058
    Size(Kb): -356685
    Infected files: 3

    Found
    ============================
    Viruses found: 3
    Suspicious files: 0
    Disinfected files: 0
    Mail files: 220

    ps: en +, j'ai reçu un message de wanadoo concernant un 1er avertissement paske j'envoyais des virus à d'autres personnes qui s'etaient plaintes, ça m'enerveeee !! :-(
    0
  3. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    re
    tu en a 2 dans la dossiers recycled norton(poubelle norton)
    vas y et suppr
    et essai ceci enmode sans echec
    alors action numero 1
    telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
    ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe

    Action numero 2 :o)
    Demarrer en mode sans echec :
    tapotter sur la touche F8 sans arret desque tu allume ton PC
    et si ca ne marche pas utiliser la touche f5 a la place
    Appliquer le fichier dans le mode sans echec
    le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

    Action numero 3
    copier ici le contenu du fichier resulata.txt qui se trouve dans le dossier tmp que le fichier rimouveur.exe vas creer ...
    0