Virus bloodhound.packed

Gfellas -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
bonjour
A l'aide. j'ai un virus qui s'appelle bloodhound.packed et je ne sais pas comment faire pour l'éradiquer, De puis que je l'ai, il arrive que mon Pc se mette à redémarré et encore pire, défois, il s'allume tout seul!!! Il faut que absolument que quelqu'un m'explique s.v.p
Merci d'avance
A voir également:

4 réponses

Angel
 
Salut,

Tu peux analyser les processus (programmes et virus) qui tournent sur ton PC à cette adresse : http://prcwin.free.fr/

a+.
0
gfellas
 
J'ai analysé les processus et il me dit que les processus suivant sont douteux ou non répertoriés: ghoststarttrayapp.exe, p2p networking.exe, tppaldr.exe, ghost~2.exe, isass.exe, acctmgr.exe.
Peux tu me renseigner sur ces processus s'il te plait.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
a tu anti virus a jour et pare feu
windows a jour
0
gfellas
 
Oui j'ai un parefeu et j'ai télécharger hier les mises à jour de windows et de norton Antivirus.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
re ok
si tu peut ton anti virus le mettre a jour chaque fois que tu peut
fait ceci
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
0
gfellas
 
Je viens de faire ce que vous m'avez dit de dire. Voici donc le rapport:
Scan started at 27/04/2004 00:05:11

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\All Users\Documents\scm.exe - Win32/HLLW.Gaobot -> Infected
C:\WINDOWS\system\Winamp.exe - Trojan:Win32/Flood.DZ -> Infected
C:\WINDOWS\system32\TFTP176 - Win32/MSBlast.E.dam#2 -> Infected
C:\WINDOWS\system32\xplugin.dll - TrojanDownloader:Win32/Esepor.Q -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S9QJSXAB\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\WLQZG1QZ\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected

Scanned
============================
Objects: 28174
Directories: 2400
Archives: 900
Size(Kb): 2025611
Infected files: 6

Found
============================
Viruses found: 5
Suspicious files: 0
Disinfected files: 0
Mail files: 44
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
bon
Effacer fichiers temps

tu click sur demarrer/panneaux de configuration/option internet
une fenetre s ouvre tu click sur supprime les fichiers
une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok
utilise ceci en mode sans echec
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve dans le dossier tmp que le fichier rimouveur.exe vas creer ...

action numero 4
un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)
0