Virus et worms ...
Guimetz
-
Guimetz Messages postés 85 Statut Membre -
Guimetz Messages postés 85 Statut Membre -
Salut à tous,
Voilà ce qui s'est produit sur mon disque dûr système en quelques heures:
Le fichier
C:\WINDOWS\system32\TFTP1680
est infecté par le virus W32.Spybot.Worm.; Impossible de r parer ce fichier..
L'acc s au fichier a t refus ..
Le fichier
C:\WINDOWS\system32\TFTP492
est infecté par le virus W32.Spybot.Worm.; Impossible de r parer ce fichier..
L'acc s au fichier a t refus ..
Le fichier
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\QH042H40\bot[1].exe
est infecté par le virus W32.Gaobot.AFJ.; Impossible de r parer ce fichier..
L'acc s au fichier a t refus ..
Le fichier
C:\fflaplhm.exe
est infecté par le virus W32.Gaobot.AFJ.; Impossible de r parer ce fichier..
L'acc s au fichier a t refus ..
Le fichier
C:\WINDOWS\system32\16456_upload.exe
est infecté par le virus W32.Sasser.E.Worm.; Impossible de r parer ce fichier..
L'acc s au fichier a t refus ..
Mon système d'exploitation est Windows XP pro, j' utilise Norton antivirus et Kerio comme firewall.
Ce qui est étrange c'est que Norton m'a prévenu de l'intrusion de ces virus, sans pour autant me proposer de les
mettre en quarantaine. Par la suite j'ai effectué plusieurs scan via internet (stinger.exe (mc Affee)) sans résultat alors
que sasser apparaît dans les définitions de virus!!!??? Je précise avoir désactivé la restauration système avant chaque
scan. Norton lui continue à se mettre à jour comme si de rien était et après chaque scan il rentre bredouille!!
Merci à vous de bien vouloir m'éclairer.
ps: la liste est citée dans un ordre chronologique.
Voilà ce qui s'est produit sur mon disque dûr système en quelques heures:
Le fichier
C:\WINDOWS\system32\TFTP1680
est infecté par le virus W32.Spybot.Worm.; Impossible de r parer ce fichier..
L'acc s au fichier a t refus ..
Le fichier
C:\WINDOWS\system32\TFTP492
est infecté par le virus W32.Spybot.Worm.; Impossible de r parer ce fichier..
L'acc s au fichier a t refus ..
Le fichier
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\QH042H40\bot[1].exe
est infecté par le virus W32.Gaobot.AFJ.; Impossible de r parer ce fichier..
L'acc s au fichier a t refus ..
Le fichier
C:\fflaplhm.exe
est infecté par le virus W32.Gaobot.AFJ.; Impossible de r parer ce fichier..
L'acc s au fichier a t refus ..
Le fichier
C:\WINDOWS\system32\16456_upload.exe
est infecté par le virus W32.Sasser.E.Worm.; Impossible de r parer ce fichier..
L'acc s au fichier a t refus ..
Mon système d'exploitation est Windows XP pro, j' utilise Norton antivirus et Kerio comme firewall.
Ce qui est étrange c'est que Norton m'a prévenu de l'intrusion de ces virus, sans pour autant me proposer de les
mettre en quarantaine. Par la suite j'ai effectué plusieurs scan via internet (stinger.exe (mc Affee)) sans résultat alors
que sasser apparaît dans les définitions de virus!!!??? Je précise avoir désactivé la restauration système avant chaque
scan. Norton lui continue à se mettre à jour comme si de rien était et après chaque scan il rentre bredouille!!
Merci à vous de bien vouloir m'éclairer.
ps: la liste est citée dans un ordre chronologique.
A voir également:
- Virus et worms ...
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Undisclosed-recipients virus - Guide
8 réponses
salut
essai ceci
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
ftp://www.renonce.com/pub/renonce/Rimouveur.exe
Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus
Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
action numero 4
un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)
essai ceci
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
ftp://www.renonce.com/pub/renonce/Rimouveur.exe
Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus
Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
action numero 4
un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)
Merci pour ta réponse rapide.
Par contre si je comprends bien, tu souhaite que je post la copie de resultata.txt?
J'y cours! En avant pour l'action numéro 2.
Par contre si je comprends bien, tu souhaite que je post la copie de resultata.txt?
J'y cours! En avant pour l'action numéro 2.
Taches effectués sur le PC :
Elément(s) supprimé(s) :
Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)
Fichier C:\WINDOWS\System32\*_up.exe supprimé (Virus Sasser) :
17675_up.exe
Fichier(s) avec demande de suppression manuelle :
C:\WINDOWS\System32\Wins\
Correctif Microsoft KB824146 n'est pas installé
Correctif Microsoft KB835732 n'est pas installé
Voilà et merci encore pour ton aide...
Elément(s) supprimé(s) :
Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)
Fichier C:\WINDOWS\System32\*_up.exe supprimé (Virus Sasser) :
17675_up.exe
Fichier(s) avec demande de suppression manuelle :
C:\WINDOWS\System32\Wins\
Correctif Microsoft KB824146 n'est pas installé
Correctif Microsoft KB835732 n'est pas installé
Voilà et merci encore pour ton aide...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question