Virus et worms ...

Guimetz -  
Guimetz Messages postés 85 Statut Membre -
Salut à tous,

Voilà ce qui s'est produit sur mon disque dûr système en quelques heures:

Le fichier
C:\WINDOWS\system32\TFTP1680
est infecté par le virus W32.Spybot.Worm.; Impossible de r parer ce fichier..
L'acc s au fichier a t refus ..

Le fichier
C:\WINDOWS\system32\TFTP492
est infecté par le virus W32.Spybot.Worm.; Impossible de r parer ce fichier..
L'acc s au fichier a t refus ..

Le fichier
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\QH042H40\bot[1].exe
est infecté par le virus W32.Gaobot.AFJ.; Impossible de r parer ce fichier..
L'acc s au fichier a t refus ..

Le fichier
C:\fflaplhm.exe
est infecté par le virus W32.Gaobot.AFJ.; Impossible de r parer ce fichier..
L'acc s au fichier a t refus ..

Le fichier
C:\WINDOWS\system32\16456_upload.exe
est infecté par le virus W32.Sasser.E.Worm.; Impossible de r parer ce fichier..
L'acc s au fichier a t refus ..

Mon système d'exploitation est Windows XP pro, j' utilise Norton antivirus et Kerio comme firewall.
Ce qui est étrange c'est que Norton m'a prévenu de l'intrusion de ces virus, sans pour autant me proposer de les
mettre en quarantaine. Par la suite j'ai effectué plusieurs scan via internet (stinger.exe (mc Affee)) sans résultat alors
que sasser apparaît dans les définitions de virus!!!??? Je précise avoir désactivé la restauration système avant chaque
scan. Norton lui continue à se mettre à jour comme si de rien était et après chaque scan il rentre bredouille!!

Merci à vous de bien vouloir m'éclairer.

ps: la liste est citée dans un ordre chronologique.
A voir également:

8 réponses

balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
essai ceci
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

ftp://www.renonce.com/pub/renonce/Rimouveur.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc

action numero 4
un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)
0
Guimetz Messages postés 85 Statut Membre
 
Merci pour ta réponse rapide.

Par contre si je comprends bien, tu souhaite que je post la copie de resultata.txt?

J'y cours! En avant pour l'action numéro 2.
0
Guimetz Messages postés 85 Statut Membre
 
Taches effectués sur le PC :

Elément(s) supprimé(s) :
Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)
Fichier C:\WINDOWS\System32\*_up.exe supprimé (Virus Sasser) :
17675_up.exe

Fichier(s) avec demande de suppression manuelle :
C:\WINDOWS\System32\Wins\

Correctif Microsoft KB824146 n'est pas installé
Correctif Microsoft KB835732 n'est pas installé

Voilà et merci encore pour ton aide...
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
pense a installer les correctifs
a++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Guimetz Messages postés 85 Statut Membre
 
Merci à toi, à bientôt.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
de rien
a++
0
Guimetz Messages postés 85 Statut Membre
 
Au fait, j'oubliais, à la maison contrairement au bureau j'ai une version copiée de win xp pro, et je me demandais si c'était pas prendre un risque d'effectuer une mise à jour du produit ou de télécharger des patches correctif?
Si tu pouvais m'éclairer sur ce dernier point...

Ciao.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
t aider pour une copie pirate non c est ilegale
desoler
0
Guimetz Messages postés 85 Statut Membre
 
Je m'en doutais, merci quand même.
0