Désinfection virale

Dan -  
chacal007 Messages postés 75 Statut Membre -
Salut à tous,
Sur windows Me, j'avais tellement de problèmes que j'ai fini par confier mon pc à un atelier de maintenance qui a nettoyé et m'a (soi-disant) enlevé 93 virus.
Je viens de faire un scan et voici le rapport, est ce qu'un Pro aurait la gentillesse de m'expliquer ce qu'il y a lieu de faire ?
C:\ANCWIN\TEMP\iinstall.exe unable to disinfect
C:\ANCWIN\TEMP\THI1788.TMP\preInsTT.exe infected: Adware.Serchentrix.A
C:\ANCWIN\TEMP\THI1788.TMP\preInsTT.exe unable to disinfect
C:\ANCWIN\Application Data\Identities\{F357A0F8-0F10-4E33-8AE5-88DF2797E99F}\Microsoft\Outlook Express\Boîte de réception.dbx=>message 51)=>[Subject: Message][Date: Thu, 27 May 2004 14:45:19 +0200 (MEST)]=>MIME part)=>message body) suspect: Exploit.Iframe.Vulnerability
C:\ANCWIN\Application Data\Identities\{F357A0F8-0F10-4E33-8AE5-88DF2797E99F}\Microsoft\Outlook Express\Éléments supprimés.dbx=>message 1)=>[Subject: failure advice][Date: Thu, 10 Jun 2004 17:28:11 +0930]=>MIME part)=>message body) suspect: Exploit.Iframe.Vulnerability
C:\ANCWIN\Application Data\Identities\{F357A0F8-0F10-4E33-8AE5-88DF2797E99F}\Microsoft\Outlook Express\Éléments supprimés.dbx=>message 1)=>[Subject: failure advice][Date: Thu, 10 Jun 2004 17:28:11 +0930]=>MIME part)=>gxwejmgi.exe infected: Win32.Swen.A@mm
C:\ANCWIN\Application Data\Identities\{F357A0F8-0F10-4E33-8AE5-88DF2797E99F}\Microsoft\Outlook Express\Éléments supprimés.dbx=>message 2)=>[Subject: ][Date: Wed, 09 Jun 2004 13:39:35 +0200]=>MIME part)=>message body) suspect: Exploit.Iframe.Vulnerability
C:\ANCWIN\Application Data\Identities\{F357A0F8-0F10-4E33-8AE5-88DF2797E99F}\Microsoft\Outlook Express\Éléments supprimés.dbx=>message 3)=>[Subject: Notice][Date: 8 Jun 2004 18:44:59 +0200]=>MIME part)=>message body) suspect: Exploit.Iframe.Vulnerability
C:\ANCWIN\Application Data\Identities\{F357A0F8-0F10-4E33-8AE5-88DF2797E99F}\Microsoft\Outlook Express\Éléments supprimés.dbx=>message 4)=>[Subject: Report][Date: Sat, 5 Jun 2004 16:12:52 +0100]=>MIME part)=>message body) suspect: Exploit.Iframe.Vulnerability
C:\ANCWIN\Application Data\Identities\{F357A0F8-0F10-4E33-8AE5-88DF2797E99F}\Microsoft\Outlook Express\Éléments supprimés.dbx=>message 5)=>[Subject: error advice][Date: Fri, 04 Jun 2004 18:07:16 +0200]=>MIME part)=>message body) suspect: Exploit.Iframe.Vulnerability
C:\ANCWIN\Application Data\Identities\{F357A0F8-0F10-4E33-8AE5-88DF2797E99F}\Microsoft\Outlook Express\Éléments supprimés.dbx=>message 7)=>[Subject: mail returned to mailer][Date: Tue, 1 Jun 2004 13:06:48 +0800]=>MIME part)=>message body) suspect: Exploit.Iframe.Vulnerability
C:\ANCWIN\Application Data\Identities\{F357A0F8-0F10-4E33-8AE5-88DF2797E99F}\Microsoft\Outlook Express\Éléments supprimés.dbx=>message 8)=>[Subject: returned message: returned to mailer][Date: Mon, 31 May 2004 23:37:05 -0500 (CDT)]=>MIME part)=>message body) suspect: Exploit.Iframe.Vulnerability
C:\ANCWIN\Application Data\Identities\{F357A0F8-0F10-4E33-8AE5-88DF2797E99F}\Microsoft\Outlook Express\Éléments supprimés.dbx=>message 12)=>[Subject: Letter][Date: Thu, 27 May 2004 12:41:23 +1000 (added]=>MIME part)=>message body) suspect: Exploit.Iframe.Vulnerability
C:\ANCWIN\Application Data\Identities\{F357A0F8-0F10-4E33-8AE5-88DF2797E99F}\Microsoft\Outlook Express\Éléments supprimés.dbx=>message 13)=>[Subject: Report][Date: Wed, 26 May 2004 13:42:54 +0100]=>MIME part)=>message body) suspect: Exploit.Iframe.Vulnerability
C:\ANCWIN\Application Data\Identities\{F357A0F8-0F10-4E33-8AE5-88DF2797E99F}\Microsoft\Outlook Express\Éléments supprimés.dbx=>message 14)=>[Subject: Bug Letter][Date: Mon, 24 May 2004 14:07:48 +0200]=>MIME part)=>message body) suspect: Exploit.Iframe.Vulnerability
C:\ANCWIN\Application Data\Identities\{F357A0F8-0F10-4E33-8AE5-88DF2797E99F}\Microsoft\Outlook Express\Éléments supprimés.dbx=>message 15)=>[Subject: Bug Letter][Date: Mon, 24 May 2004 14:07:48 +0200]=>MIME part)=>message body) suspect: Exploit.Iframe.Vulnerability
C:\ANCWIN\Application Data\Identities\{F357A0F8-0F10-4E33-8AE5-88DF2797E99F}\Microsoft\Outlook Express\Éléments supprimés.dbx=>message 16)=>[Subject: undeliverable message: user unknown][Date: Mon, 24 May 2004 12:42:27 +0200 (added]=>MIME part)=>message body) suspect: Exploit.Iframe.Vulnerability
C:\ANCWIN\Application Data\Identities\{F357A0F8-0F10-4E33-8AE5-88DF2797E99F}\Microsoft\Outlook Express\Éléments supprimés.dbx=>message 17)=>[Subject: Advice][Date: Wed, 19 May 2004 14:01:59 -0400]=>MIME part)=>message body) suspect: Exploit.Iframe.Vulnerability
C:\ANCWIN\Application Data\Identities\{F357A0F8-0F10-4E33-8AE5-88DF2797E99F}\Microsoft\Outlook Express\Éléments supprimés.dbx=>message 21)=>[Subject: Error Letter][Date: Wed, 19 May 2004 12:13:27 +0200 (added]=>MIME part)=>message body) suspect: Exploit.Iframe.Vulnerability
C:\ANCWIN\Application Data\Identities\{F357A0F8-0F10-4E33-8AE5-88DF2797E99F}\Microsoft\Outlook Express\Éléments supprimés.dbx=>message 22)=>[Subject: Mail: User unknown][Date: Wed, 19 May 2004 16:12:52 +1000 (EST)]=>MIME part)=>message body) suspect: Exploit.Iframe.Vulnerability
C:\ANCWIN\Application Data\Identities\{F357A0F8-0F10-4E33-8AE5-88DF2797E99F}\Microsoft\Outlook Express\Éléments supprimés.dbx=>message 23)=>[Subject: Mail: Returned To Sender][Date: Tue, 18 May 2004 14:15:07 -0500 (CDT)]=>MIME part)=>message body) suspect: Exploit.Iframe.Vulnerability
C:\ANCWIN\Application Data\Identities\{F357A0F8-0F10-4E33-8AE5-88DF2797E99F}\Microsoft\Outlook Express\Éléments supprimés.dbx=>message 24)=>[Subject: Notice][Date: Tue, 18 May 2004 19:27:01 +0300 (IDT)]=>MIME part)=>message body) suspect: Exploit.Iframe.Vulnerability
C:\ANCWIN\Application Data\Identities\{F357A0F8-0F10-4E33-8AE5-88DF2797E99F}\Microsoft\Outlook Express\Éléments supprimés.dbx=>message 25)=>[Subject: Undelivered Message Returned To Mailer][Date: Tue, 18 May 2004 17:41:35 +0200 (added]=>MIME part)=>message body) suspect: Exploit.Iframe.Vulnerability
C:\ANCWIN\Application Data\Identities\{F357A0F8-0F10-4E33-8AE5-88DF2797E99F}\Microsoft\Outlook Express\Éléments supprimés.dbx=>message 27)=>[Subject: Undelivered Message Returned To Mailer][Date: Tue, 18 May 2004 17:41:35 +0200 (added]=>MIME part)=>message body) suspect: Exploit.Iframe.Vulnerability
C:\ANCWIN\Application Data\Identities\{F357A0F8-0F10-4E33-8AE5-88DF2797E99F}\Microsoft\Outlook Express\Éléments supprimés.dbx=>message 32)=>[Subject: Message][Date: Fri, 14 May 2004 11:42:58 -0300]=>MIME part)=>message body) suspect: Exploit.Iframe.Vulnerability
C:\ANCWIN\Application Data\Identities\{F357A0F8-0F10-4E33-8AE5-88DF2797E99F}\Microsoft\Outlook Express\Éléments supprimés.dbx=>message 33)=>[Subject: Message][Date: Fri, 14 May 2004 11:42:58 -0300]=>MIME part)=>message body) suspect: Exploit.Iframe.Vulnerability
C:\ANCWIN\Application Data\msiw\netyf32.dll infected: Trojan.Downloader.WinShow.NAF
C:\ANCWIN\Application Data\msiw\netyf32.dll unable to disinfect
C:\ANCWIN\Application Data\msiw\NETYF32.DLL.new infected: Trojan.Downloader.WinShow.NAF
C:\ANCWIN\Application Data\msiw\NETYF32.DLL.new unable to disinfect
C:\ANCWIN\Downloaded Program Files\ISTactivex.dll=>Upx) infected: Trojan.Downloader.IstBar.FA
C:\ANCWIN\Downloaded Program Files\ISTactivex.dll=>Upx) unable to disinfect
C:\ANCWIN\Temporary Internet Files\Content.IE5\0LOVK383\SmileyCentralInitialSetup1.0.0.8[1].exe infected: Trojan.Dropper.FunWeb.A
C:\ANCWIN\Temporary Internet Files\Content.IE5\0LOVK383\SmileyCentralInitialSetup1.0.0.8[1].exe unable to disinfect
C:\ANCWIN\nem218.dll infected: Trojan.Downloader.Dyfuca.AG
C:\ANCWIN\nem218.dll unable to disinfect
C:\Recycled\NPROTECT\00012317.DLL infected: Adware.1088
C:\Recycled\NPROTECT\00012317.DLL unable to disinfect
C:\Recycled\NPROTECT\00012347.DLL infected: Trojan.Download.Dyfuca.AD
C:\Recycled\NPROTECT\00012347.DLL unable to disinfect
C:\Recycled\NPROTECT\00012348.EXE infected: Adware.1088
C:\Recycled\NPROTECT\00012348.EXE unable to disinfect
C:\Recycled\NPROTECT\00012351.DLL infected: Adware.1088
C:\Recycled\NPROTECT\00012351.DLL unable to disinfect
C:\Recycled\NPROTECT\00012354.EXE infected: Adware.1088
C:\Recycled\NPROTECT\00012354.EXE unable to disinfect
C:\Recycled\NPROTECT\00012361.DLL infected: Adware.RBlast.DLL
C:\Recycled\NPROTECT\00012361.DLL unable to disinfect
C:\Recycled\NPROTECT\00012367.EXE=>Upx) infected: Trojan.IstSvc.A
C:\Recycled\NPROTECT\00012367.EXE=>Upx) unable to disinfect
C:\Recycled\NPROTECT\00012369.EXE infected: Adware.Serchentrix.A
C:\Recycled\NPROTECT\00012369.EXE unable to disinfect
C:\WINDOWS\Application Data\Identities\{A498AAB1-0D6F-42A3-AB83-9C737465C27F}\Microsoft\Outlook Express\Éléments supprimés.dbx=>message 0)=>[Subject: Re: Here][Date: Tue, 6 Jul 2004 13:53:08 +0000]=>MIME part)=>yours.pif infected: Win32.Netsky.D@mm
infected objects: 39
Je viens de refaire un scan avec mon av qui me dit:
Files tested: 19514
Files infected: 1
viruses still on the drive
Merci d'avance et @ +
Dan

5 réponses

balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
tente ceci
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

ftp://www.renonce.com/pub/renonce/Rimouveur.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc

action numero 4
un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)

la chasse et le balltrap ma vrai passion
http://pageperso.aol.fr/balltrap34/page1.html
0
chacal007 Messages postés 75 Statut Membre 6
 
Suppression des fichiers comportant le code viral
Cliquez sur Démarrer, Rechercher
Cherchez ensuite les fichiers suivants : C:\WINDOWS\avserve.exe, C:\WINDOWS\avserve2.exe et C:\WINDOWS\system32\*_up.exe
Pour cela saisissez : avserve*.exe;*_up.exe et cliquez sur Rechercher
Supprimez ensuite les fichiers trouvés

salut, fais ca à la lettre.
0
Dan
 
Je viens de rechercher avserve ...: aucun fichier trouvé.
Je pense que tu sais que j'ai windows Me et que le virus trouvé par avg est: kolotoc
Merci et +
Dan
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
est tu sur du nom du virus et a tu fait ce que j ai mis au n°1

la chasse et le balltrap ma vrai passion
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
chacal007 Messages postés 75 Statut Membre 6
 
excuse je savais pas que t'es ME; je reviens ok
0