Virus et worms ...

Salut à tous,

Voilà ce qui s'est produit sur mon disque dûr système en quelques heures:

Le fichier
C:\WINDOWS\system32\TFTP1680
est infecté par le virus W32.Spybot.Worm.; Impossible de r parer ce fichier..
L'acc s au fichier a t refus ..

Le fichier
C:\WINDOWS\system32\TFTP492
est infecté par le virus W32.Spybot.Worm.; Impossible de r parer ce fichier..
L'acc s au fichier a t refus ..

Le fichier
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\QH042H40\bot[1].exe
est infecté par le virus W32.Gaobot.AFJ.; Impossible de r parer ce fichier..
L'acc s au fichier a t refus ..

Le fichier
C:\fflaplhm.exe
est infecté par le virus W32.Gaobot.AFJ.; Impossible de r parer ce fichier..
L'acc s au fichier a t refus ..

Le fichier
C:\WINDOWS\system32\16456_upload.exe
est infecté par le virus W32.Sasser.E.Worm.; Impossible de r parer ce fichier..
L'acc s au fichier a t refus ..

Mon système d'exploitation est Windows XP pro, j' utilise Norton antivirus et Kerio comme firewall.
Ce qui est étrange c'est que Norton m'a prévenu de l'intrusion de ces virus, sans pour autant me proposer de les
mettre en quarantaine. Par la suite j'ai effectué plusieurs scan via internet (stinger.exe (mc Affee)) sans résultat alors
que sasser apparaît dans les définitions de virus!!!??? Je précise avoir désactivé la restauration système avant chaque
scan. Norton lui continue à se mettre à jour comme si de rien était et après chaque scan il rentre bredouille!!

Merci à vous de bien vouloir m'éclairer.

ps: la liste est citée dans un ordre chronologique.

8 réponses

  1. Contributeur sécurité
    salut
    essai ceci
    alors action numero 1
    telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

    ftp://www.renonce.com/pub/renonce/Rimouveur.exe

    Action numero 2 :o)
    Demarrer en mode sans echec :
    tapotter sur la touche F8 sans arret desque tu allume ton PC
    et si ca ne marche pas utiliser la touche f5 a la place
    Appliquer le fichier dans le mode sans echec
    le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

    Action numero 3
    copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc

    action numero 4
    un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)
    0
    1. Merci pour ta réponse rapide.

      Par contre si je comprends bien, tu souhaite que je post la copie de resultata.txt?

      J'y cours! En avant pour l'action numéro 2.
      0
      1. Taches effectués sur le PC :

        Elément(s) supprimé(s) :
        Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)
        Fichier C:\WINDOWS\System32\*_up.exe supprimé (Virus Sasser) :
        17675_up.exe

        Fichier(s) avec demande de suppression manuelle :
        C:\WINDOWS\System32\Wins\

        Correctif Microsoft KB824146 n'est pas installé
        Correctif Microsoft KB835732 n'est pas installé

        Voilà et merci encore pour ton aide...
        0
        1. Contributeur sécurité
          salut
          pense a installer les correctifs
          a++
          0
          1. Contributeur sécurité
            de rien
            a++
            0
            1. Au fait, j'oubliais, à la maison contrairement au bureau j'ai une version copiée de win xp pro, et je me demandais si c'était pas prendre un risque d'effectuer une mise à jour du produit ou de télécharger des patches correctif?
              Si tu pouvais m'éclairer sur ce dernier point...

              Ciao.
              0
              1. Contributeur sécurité
                salut
                t aider pour une copie pirate non c est ilegale
                desoler
                0
                1. Je m'en doutais, merci quand même.
                  0