Virus bloodhound.packed

Gfellas -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
bonjour
A l'aide. j'ai un virus qui s'appelle bloodhound.packed et je ne sais pas comment faire pour l'éradiquer, De puis que je l'ai, il arrive que mon Pc se mette à redémarré et encore pire, défois, il s'allume tout seul!!! Il faut que absolument que quelqu'un m'explique s.v.p
Merci d'avance

4 réponses

  1. Angel
     
    Salut,

    Tu peux analyser les processus (programmes et virus) qui tournent sur ton PC à cette adresse : http://prcwin.free.fr/

    a+.
    0
    1. gfellas
       
      J'ai analysé les processus et il me dit que les processus suivant sont douteux ou non répertoriés: ghoststarttrayapp.exe, p2p networking.exe, tppaldr.exe, ghost~2.exe, isass.exe, acctmgr.exe.
      Peux tu me renseigner sur ces processus s'il te plait.
      0
  2. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    a tu anti virus a jour et pare feu
    windows a jour
    0
    1. gfellas
       
      Oui j'ai un parefeu et j'ai télécharger hier les mises à jour de windows et de norton Antivirus.
      0
  3. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    re ok
    si tu peut ton anti virus le mettre a jour chaque fois que tu peut
    fait ceci
    Faite scan en ligne et coller le rapport ici sur le post
    utiliser l'antivirus en ligne suivant :
    http://www.ravantivirus.com/scan/
    Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

    Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
    A la fin de l'analyse, copier/coller le rapport ici.
    0
    1. gfellas
       
      Je viens de faire ce que vous m'avez dit de dire. Voici donc le rapport:
      Scan started at 27/04/2004 00:05:11

      Scanning memory...
      Scanning boot sectors...
      Scanning files...
      C:\Documents and Settings\All Users\Documents\scm.exe - Win32/HLLW.Gaobot -> Infected
      C:\WINDOWS\system\Winamp.exe - Trojan:Win32/Flood.DZ -> Infected
      C:\WINDOWS\system32\TFTP176 - Win32/MSBlast.E.dam#2 -> Infected
      C:\WINDOWS\system32\xplugin.dll - TrojanDownloader:Win32/Esepor.Q -> Infected
      C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S9QJSXAB\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
      C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\WLQZG1QZ\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected

      Scanned
      ============================
      Objects: 28174
      Directories: 2400
      Archives: 900
      Size(Kb): 2025611
      Infected files: 6

      Found
      ============================
      Viruses found: 5
      Suspicious files: 0
      Disinfected files: 0
      Mail files: 44
      0
  4. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    bon
    Effacer fichiers temps

    tu click sur demarrer/panneaux de configuration/option internet
    une fenetre s ouvre tu click sur supprime les fichiers
    une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok
    utilise ceci en mode sans echec
    alors action numero 1
    telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
    ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe

    Action numero 2 :o)
    Demarrer en mode sans echec :
    tapotter sur la touche F8 sans arret desque tu allume ton PC
    et si ca ne marche pas utiliser la touche f5 a la place
    Appliquer le fichier dans le mode sans echec
    le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

    Action numero 3
    copier ici le contenu du fichier resulata.txt qui se trouve dans le dossier tmp que le fichier rimouveur.exe vas creer ...

    action numero 4
    un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)
    0