Un vrai nid à virus

Anne -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
Bonsoir.

Je suis tombée par hasard sur votre site en cherchant un moyen de me débarrasser de quelques troyens. J'ai suivi vos conseils, je suis allée sur le site www.ravantivirus.com/scan/

Voici le rapport (il est désastreux). Pouvezvous m'aider?

Scan started at 28/06/2004 17:13:19

Scanning memory...
process://C:\Program Files\Common files\updmgr\updmgr.exe - TrojanDownloader:Win32/Keenval.E -> Infected
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\Olivier\Application Data\wa_inst.exe - TrojanDropper:Win32/Small.FL -> Infected
C:\Documents and Settings\Olivier\Local Settings\Temp\Rem37.exe - TrojanDownloader:Win32/Swizzor.X -> Infected
C:\Documents and Settings\Olivier\Local Settings\Temp\ICD1.tmp\mm20.ocx - TrojanDownloader:Win32/VB.DB -> Infected
C:\Program Files\Carpe Diem\Acces_Aria\Acces_Aria.exe->(UPXW) - Tool:PornDialer.gen! -> Suspicious
C:\Program Files\Carpe Diem\Acces_Aria\CDUpdater.exe->(UPXW) - Tool:PornDialer.gen! -> Suspicious
C:\Program Files\Carpe Diem\Blondes-Sexy\Blondes-Sexy.exe->(UPXW) - Tool:PornDialer.gen! -> Suspicious
C:\Program Files\Carpe Diem\Blondes-Sexy\CDUpdater.exe->(UPXW) - Tool:PornDialer.gen! -> Suspicious
C:\Program Files\Carpe Diem\LiveShow1\CDUpdater.exe - Tool:PornDialer.GS -> Infected
C:\Program Files\Carpe Diem\LiveShow1\LiveShow1.exe - Tool:PornDialer.GS -> Infected
C:\Program Files\Common Files\updmgr\rvupdmgr.exe - TrojanDownloader:Win32/Keenval.A -> Infected
C:\Program Files\Common Files\updmgr\simgr.exe - TrojanDownloader:Win32/Keenval.C -> Infected
C:\Program Files\Common Files\updmgr\updmgr.exe - TrojanDownloader:Win32/Keenval.E -> Infected
C:\Program Files\DownloadWare\dw.exe - Tool:PornDialer.EA -> Infected
C:\Program Files\firstamokpop\meal.exe - Trojan:Win32/SecondThought.H -> Infected
C:\Program Files\firstamokpop\OPEN.exe - TrojanDropper:Win32/Small.FL -> Infected
C:\WINDOWS\biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\WINDOWS\esba-4.exe->[wise.9] - Backdoor:Win32/Ruledor.E -> Infected
C:\WINDOWS\esba-4.exe->[wise.10] - TrojanDownloader:Win32/Agent.AB -> Infected
C:\WINDOWS\Downloaded Program Files\ieloader.dll - TrojanDownloader:Win32/Ladder -> Infected
C:\WINDOWS\mslagent\7_1,0,0,2_mslagent.dll - Backdoor:Win32/Magicon.B -> Infected
C:\WINDOWS\system32\ATPartners.dll - TrojanDownloader:Win32/Rameh.C -> Infected
C:\WINDOWS\system32\bi6.exe - PWS:Win32/Bispy -> Suspicious
C:\WINDOWS\system32\netia32.dll - Trojan:Win32/Trilon.B -> Infected
C:\WINDOWS\system32\sysdpt.exe - TrojanDownloader:Win32/Crypt -> Infected

Scanned
============================
Objects: 50142
Directories: 3927
Archives: 838
Size(Kb): -131605
Infected files: 20

Found
============================
Viruses found: 18
Suspicious files: 5
Disinfected files: 0
Mail files: 82

Je vous remercie d'avance.

Anne
A voir également:

2 réponses

RUNESTAFF
 
Bonsoir

houla!

as-tu
un firewall
un antivirus
un anti-spyware ( sypbot ou ad-aware )

et si tu as des trojans qui persistent , essaye avec "the cleaner"

@+
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
fait aussi ceci cela fera le menage
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

ftp://www.renonce.com/pub/renonce/Rimouveur.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
et aussi ceci
http://download.nai.com/products/mcafee-avert/stinger.exe
ensuite refait scan rav pour voir ou on en est
0