Un vrai nid à virus
Anne
-
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
Bonsoir.
Je suis tombée par hasard sur votre site en cherchant un moyen de me débarrasser de quelques troyens. J'ai suivi vos conseils, je suis allée sur le site www.ravantivirus.com/scan/
Voici le rapport (il est désastreux). Pouvezvous m'aider?
Scan started at 28/06/2004 17:13:19
Scanning memory...
process://C:\Program Files\Common files\updmgr\updmgr.exe - TrojanDownloader:Win32/Keenval.E -> Infected
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\Olivier\Application Data\wa_inst.exe - TrojanDropper:Win32/Small.FL -> Infected
C:\Documents and Settings\Olivier\Local Settings\Temp\Rem37.exe - TrojanDownloader:Win32/Swizzor.X -> Infected
C:\Documents and Settings\Olivier\Local Settings\Temp\ICD1.tmp\mm20.ocx - TrojanDownloader:Win32/VB.DB -> Infected
C:\Program Files\Carpe Diem\Acces_Aria\Acces_Aria.exe->(UPXW) - Tool:PornDialer.gen! -> Suspicious
C:\Program Files\Carpe Diem\Acces_Aria\CDUpdater.exe->(UPXW) - Tool:PornDialer.gen! -> Suspicious
C:\Program Files\Carpe Diem\Blondes-Sexy\Blondes-Sexy.exe->(UPXW) - Tool:PornDialer.gen! -> Suspicious
C:\Program Files\Carpe Diem\Blondes-Sexy\CDUpdater.exe->(UPXW) - Tool:PornDialer.gen! -> Suspicious
C:\Program Files\Carpe Diem\LiveShow1\CDUpdater.exe - Tool:PornDialer.GS -> Infected
C:\Program Files\Carpe Diem\LiveShow1\LiveShow1.exe - Tool:PornDialer.GS -> Infected
C:\Program Files\Common Files\updmgr\rvupdmgr.exe - TrojanDownloader:Win32/Keenval.A -> Infected
C:\Program Files\Common Files\updmgr\simgr.exe - TrojanDownloader:Win32/Keenval.C -> Infected
C:\Program Files\Common Files\updmgr\updmgr.exe - TrojanDownloader:Win32/Keenval.E -> Infected
C:\Program Files\DownloadWare\dw.exe - Tool:PornDialer.EA -> Infected
C:\Program Files\firstamokpop\meal.exe - Trojan:Win32/SecondThought.H -> Infected
C:\Program Files\firstamokpop\OPEN.exe - TrojanDropper:Win32/Small.FL -> Infected
C:\WINDOWS\biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\WINDOWS\esba-4.exe->[wise.9] - Backdoor:Win32/Ruledor.E -> Infected
C:\WINDOWS\esba-4.exe->[wise.10] - TrojanDownloader:Win32/Agent.AB -> Infected
C:\WINDOWS\Downloaded Program Files\ieloader.dll - TrojanDownloader:Win32/Ladder -> Infected
C:\WINDOWS\mslagent\7_1,0,0,2_mslagent.dll - Backdoor:Win32/Magicon.B -> Infected
C:\WINDOWS\system32\ATPartners.dll - TrojanDownloader:Win32/Rameh.C -> Infected
C:\WINDOWS\system32\bi6.exe - PWS:Win32/Bispy -> Suspicious
C:\WINDOWS\system32\netia32.dll - Trojan:Win32/Trilon.B -> Infected
C:\WINDOWS\system32\sysdpt.exe - TrojanDownloader:Win32/Crypt -> Infected
Scanned
============================
Objects: 50142
Directories: 3927
Archives: 838
Size(Kb): -131605
Infected files: 20
Found
============================
Viruses found: 18
Suspicious files: 5
Disinfected files: 0
Mail files: 82
Je vous remercie d'avance.
Anne
Je suis tombée par hasard sur votre site en cherchant un moyen de me débarrasser de quelques troyens. J'ai suivi vos conseils, je suis allée sur le site www.ravantivirus.com/scan/
Voici le rapport (il est désastreux). Pouvezvous m'aider?
Scan started at 28/06/2004 17:13:19
Scanning memory...
process://C:\Program Files\Common files\updmgr\updmgr.exe - TrojanDownloader:Win32/Keenval.E -> Infected
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\Olivier\Application Data\wa_inst.exe - TrojanDropper:Win32/Small.FL -> Infected
C:\Documents and Settings\Olivier\Local Settings\Temp\Rem37.exe - TrojanDownloader:Win32/Swizzor.X -> Infected
C:\Documents and Settings\Olivier\Local Settings\Temp\ICD1.tmp\mm20.ocx - TrojanDownloader:Win32/VB.DB -> Infected
C:\Program Files\Carpe Diem\Acces_Aria\Acces_Aria.exe->(UPXW) - Tool:PornDialer.gen! -> Suspicious
C:\Program Files\Carpe Diem\Acces_Aria\CDUpdater.exe->(UPXW) - Tool:PornDialer.gen! -> Suspicious
C:\Program Files\Carpe Diem\Blondes-Sexy\Blondes-Sexy.exe->(UPXW) - Tool:PornDialer.gen! -> Suspicious
C:\Program Files\Carpe Diem\Blondes-Sexy\CDUpdater.exe->(UPXW) - Tool:PornDialer.gen! -> Suspicious
C:\Program Files\Carpe Diem\LiveShow1\CDUpdater.exe - Tool:PornDialer.GS -> Infected
C:\Program Files\Carpe Diem\LiveShow1\LiveShow1.exe - Tool:PornDialer.GS -> Infected
C:\Program Files\Common Files\updmgr\rvupdmgr.exe - TrojanDownloader:Win32/Keenval.A -> Infected
C:\Program Files\Common Files\updmgr\simgr.exe - TrojanDownloader:Win32/Keenval.C -> Infected
C:\Program Files\Common Files\updmgr\updmgr.exe - TrojanDownloader:Win32/Keenval.E -> Infected
C:\Program Files\DownloadWare\dw.exe - Tool:PornDialer.EA -> Infected
C:\Program Files\firstamokpop\meal.exe - Trojan:Win32/SecondThought.H -> Infected
C:\Program Files\firstamokpop\OPEN.exe - TrojanDropper:Win32/Small.FL -> Infected
C:\WINDOWS\biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\WINDOWS\esba-4.exe->[wise.9] - Backdoor:Win32/Ruledor.E -> Infected
C:\WINDOWS\esba-4.exe->[wise.10] - TrojanDownloader:Win32/Agent.AB -> Infected
C:\WINDOWS\Downloaded Program Files\ieloader.dll - TrojanDownloader:Win32/Ladder -> Infected
C:\WINDOWS\mslagent\7_1,0,0,2_mslagent.dll - Backdoor:Win32/Magicon.B -> Infected
C:\WINDOWS\system32\ATPartners.dll - TrojanDownloader:Win32/Rameh.C -> Infected
C:\WINDOWS\system32\bi6.exe - PWS:Win32/Bispy -> Suspicious
C:\WINDOWS\system32\netia32.dll - Trojan:Win32/Trilon.B -> Infected
C:\WINDOWS\system32\sysdpt.exe - TrojanDownloader:Win32/Crypt -> Infected
Scanned
============================
Objects: 50142
Directories: 3927
Archives: 838
Size(Kb): -131605
Infected files: 20
Found
============================
Viruses found: 18
Suspicious files: 5
Disinfected files: 0
Mail files: 82
Je vous remercie d'avance.
Anne
A voir également:
- Un vrai nid à virus
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Undisclosed-recipients virus - Guide
2 réponses
Bonsoir
houla!
as-tu
un firewall
un antivirus
un anti-spyware ( sypbot ou ad-aware )
et si tu as des trojans qui persistent , essaye avec "the cleaner"
@+
houla!
as-tu
un firewall
un antivirus
un anti-spyware ( sypbot ou ad-aware )
et si tu as des trojans qui persistent , essaye avec "the cleaner"
@+
salut
fait aussi ceci cela fera le menage
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
ftp://www.renonce.com/pub/renonce/Rimouveur.exe
Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus
Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
et aussi ceci
http://download.nai.com/products/mcafee-avert/stinger.exe
ensuite refait scan rav pour voir ou on en est
fait aussi ceci cela fera le menage
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
ftp://www.renonce.com/pub/renonce/Rimouveur.exe
Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus
Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
et aussi ceci
http://download.nai.com/products/mcafee-avert/stinger.exe
ensuite refait scan rav pour voir ou on en est