W.32.Korgo I, J , D

didi -  
 Utilisateur anonyme -
bonjour !
je viens de détecter les virus Korgo I, J et D sur mon disque dur et n'arrive pas à trouver un antivirus efficace !
Merci de m'aider si vous connaissez un site . C'est urgent car cela fait pls jours que je suis bloqué...
A voir également:

28 réponses

didi
 
Je n'ai pas pu installer Panda, ca c'est bloqué au bout de 3h de téléchargement. Du coup, j'ai pris a² et voici les résultats du scan :

a² Report
Nom du fichier Diagnose
C:\WINDOWS\SYSTEM32\qssuckde.exe Worm.Win32.Padobot.gen
C:\WINDOWS\aconti.exe Dialer
C:\Program Files\dialoguefr\dialoguefr.exe Dialer
C:\Program Files\dialoguefr\dialoguefr[1].exe Dialer
C:\Program Files\DivX\DivX Pro Codec\gain_trickler_3202a.exe Spyware.Win32.Gator
C:\Program Files\DivX\DivX Pro Codec\gain_trickler_3202b.exe Spyware.Win32.Gator
C:\Program Files\DivX\DivX Pro Codec\DivX Pro Codec\Gain_Trickler.exe Spyware.Win32.Gator

Merci de me dire quoi faire.
0
didi
 
je viens de plus de faire l'antivirus en ligne sur Secuser.com, qui m'a enlevé Korgo I, ms il n'arrive pas à m'enlever Korgo J (qui se trouve sur SYSTEM32`\gqecb.exe

Sinon g supprimé les fichiers infectés en respectant votre procédure (mode sans échec).
0
didi
 
dois-je faire "delete " comme me le propose Secuser ?
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
oui supprime le
si tu ny arrive pas demarre en mode sans echec et scan avec ton anti virus et suppr
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
didi
 
merci à tous de m'avoir guidé !
Je crois avoir supprimé tous les virus.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
content pour toi
a++
0
sonya
 
Bonjour ts le monde...
je suis une novice dans le monde informatique!!! bon en tout cas j'ai bien compris que mon ordi est infecte par apparemment 2virus... alors: A L'AIDE!!!
j'ai fais un scan en ligne sur ce site:
http://www.ravantivirus.com
et voila le rapport:
Scan started at 10/07/2004 13:54:32

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\system32\ftpupd.exe - Win32/Korgo.L.worm.dam#2 -> Infected
C:\WINDOWS\system32\TFTP1848 - Backdoor:Win32/Rbot.dam#2 -> Infected

Scanned
============================
Objects: 19026
Directories: 1355
Archives: 5889
Size(Kb): -1623274
Infected files: 2

Found
============================
Viruses found: 2
Suspicious files: 0
Disinfected files: 0
Mail files: 30
je dois faire quoi pour m'en debarrasser... sachant que depuis 4 semaines je n'arretes pas d'etre infecte.. et de nettoyer.. jusque la j'avais installer, enfin si je ne me trompe pas, les outils de nettoyage de Sasser et Korgo...

alors merci de m'aider en tenant compte du fait que j suis novice!! alors pas trop de charabia svp!!!

sonya
0
Utilisateur anonyme
 
salut mainetnant tu doit les suprimer manuellement comme ca :

redemarre en mode sans echec (redemarage + tapotte sans cesse sur f8 ou f5)

ensuite desactive ta restaration (si ta le xp ) comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

ensuite tu affiche les fichier cacher comme ceci :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues

ensuite tu va dans demarrer/rechercher et tu tape
ftpupd.exe
TFTP1848
tu les suprime et tu vide ta corbeille ensuite tu refait un scan
si tt va bien tu remet la resto et les fichier cacher comme c'etait en suivant le meme chemin :))))

bonne chance
@++++++++
0