Virus et worms ...

Fermé
Guimetz - 15 mai 2004 à 00:48
Guimetz Messages postés 85 Date d'inscription samedi 3 avril 2004 Statut Membre Dernière intervention 1 février 2007 - 19 mai 2004 à 01:35
Salut à tous,

Voilà ce qui s'est produit sur mon disque dûr système en quelques heures:

Le fichier
C:\WINDOWS\system32\TFTP1680
est infecté par le virus W32.Spybot.Worm.; Impossible de r parer ce fichier..
L'acc s au fichier a t refus ..

Le fichier
C:\WINDOWS\system32\TFTP492
est infecté par le virus W32.Spybot.Worm.; Impossible de r parer ce fichier..
L'acc s au fichier a t refus ..

Le fichier
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\QH042H40\bot[1].exe
est infecté par le virus W32.Gaobot.AFJ.; Impossible de r parer ce fichier..
L'acc s au fichier a t refus ..

Le fichier
C:\fflaplhm.exe
est infecté par le virus W32.Gaobot.AFJ.; Impossible de r parer ce fichier..
L'acc s au fichier a t refus ..

Le fichier
C:\WINDOWS\system32\16456_upload.exe
est infecté par le virus W32.Sasser.E.Worm.; Impossible de r parer ce fichier..
L'acc s au fichier a t refus ..

Mon système d'exploitation est Windows XP pro, j' utilise Norton antivirus et Kerio comme firewall.
Ce qui est étrange c'est que Norton m'a prévenu de l'intrusion de ces virus, sans pour autant me proposer de les
mettre en quarantaine. Par la suite j'ai effectué plusieurs scan via internet (stinger.exe (mc Affee)) sans résultat alors
que sasser apparaît dans les définitions de virus!!!??? Je précise avoir désactivé la restauration système avant chaque
scan. Norton lui continue à se mettre à jour comme si de rien était et après chaque scan il rentre bredouille!!

Merci à vous de bien vouloir m'éclairer.

ps: la liste est citée dans un ordre chronologique.
A voir également:

8 réponses

balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
15 mai 2004 à 00:50
salut
essai ceci
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

ftp://www.renonce.com/pub/renonce/Rimouveur.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc

action numero 4
un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)
0
Guimetz Messages postés 85 Date d'inscription samedi 3 avril 2004 Statut Membre Dernière intervention 1 février 2007
15 mai 2004 à 01:32
Merci pour ta réponse rapide.

Par contre si je comprends bien, tu souhaite que je post la copie de resultata.txt?

J'y cours! En avant pour l'action numéro 2.
0
Guimetz Messages postés 85 Date d'inscription samedi 3 avril 2004 Statut Membre Dernière intervention 1 février 2007
15 mai 2004 à 01:47
Taches effectués sur le PC :

Elément(s) supprimé(s) :
Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)
Fichier C:\WINDOWS\System32\*_up.exe supprimé (Virus Sasser) :
17675_up.exe


Fichier(s) avec demande de suppression manuelle :
C:\WINDOWS\System32\Wins\


Correctif Microsoft KB824146 n'est pas installé
Correctif Microsoft KB835732 n'est pas installé

Voilà et merci encore pour ton aide...
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
15 mai 2004 à 10:06
salut
pense a installer les correctifs
a++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Guimetz Messages postés 85 Date d'inscription samedi 3 avril 2004 Statut Membre Dernière intervention 1 février 2007
18 mai 2004 à 00:20
Merci à toi, à bientôt.
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
18 mai 2004 à 00:36
de rien
a++
0
Guimetz Messages postés 85 Date d'inscription samedi 3 avril 2004 Statut Membre Dernière intervention 1 février 2007
18 mai 2004 à 01:04
Au fait, j'oubliais, à la maison contrairement au bureau j'ai une version copiée de win xp pro, et je me demandais si c'était pas prendre un risque d'effectuer une mise à jour du produit ou de télécharger des patches correctif?
Si tu pouvais m'éclairer sur ce dernier point...

Ciao.
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
18 mai 2004 à 01:14
salut
t aider pour une copie pirate non c est ilegale
desoler
0
Guimetz Messages postés 85 Date d'inscription samedi 3 avril 2004 Statut Membre Dernière intervention 1 février 2007
19 mai 2004 à 01:35
Je m'en doutais, merci quand même.
0