Un peu d'aide svp

keke -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
voila j'ai scanné mon ordi avec rav antivirus et voici le résultat que cela m'a donné:

Scan started at 11/07/2004 14:09:42

Scanning memory...
process://C:\Program Files\Common files\updmgr\updmgr.exe - TrojanDownloader:Win32/Keenval.E -> Infected
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\Alexis\Local Settings\Application Data\Identities\{206B24F3-C262-47F2-B29E-37BD505BEAB1}\Microsoft\Outlook Express\Boîte de réception.dbx->Message.52: ("chris_esposito" [International Virtual Greetings Center.])->(part0003:Pictur... - TrojanDownloader:Win32/Small.KP -> Infected
C:\Documents and Settings\Alexis\Local Settings\Application Data\Identities\{206B24F3-C262-47F2-B29E-37BD505BEAB1}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.44: (ReMailer@conso1.sisc.wanadoo.fr [FwD: Illegal signs in E-Mail (Error:2217)])->... - Win32/Sober.G@mm -> Infected
C:\Documents and Settings\Alexis\Local Settings\Application Data\Identities\{206B24F3-C262-47F2-B29E-37BD505BEAB1}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.43: (ReMailer@mail.agl.fr [FwD: Mailing Error])->(part0002:ReMailer.word.zlo) - Win32/Sober.G@mm -> Infected
C:\Documents and Settings\Alexis\Local Settings\Application Data\Identities\{206B24F3-C262-47F2-B29E-37BD505BEAB1}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.42: (ReMailer@lebanon-online.com.lb [FwD: Mail delivery failed (Error:3007)])->(par... - Win32/Sober.G@mm -> Infected
C:\Documents and Settings\Alexis\Local Settings\Application Data\Identities\{206B24F3-C262-47F2-B29E-37BD505BEAB1}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.41: (User-info@mail.agl.fr [Confirmation <ID:8879>])->(part0002:mail4449.doc.zip)->... - Win32/Sober.G@mm -> Infected
C:\Documents and Settings\Alexis\Local Settings\Application Data\Identities\{206B24F3-C262-47F2-B29E-37BD505BEAB1}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.40: (ReMailer@predictive.com [Mail delivery failed (9533)])->(part0002:predictive.w... - Win32/Sober.G@mm -> Infected
C:\Documents and Settings\Alexis\Local Settings\Application Data\Identities\{206B24F3-C262-47F2-B29E-37BD505BEAB1}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.39: (dqrqhfk7-i05w4n@wanadoo.fr [ups, i've got your mail])->(part0002:yourmail.eml.... - Win32/Sober.G@mm -> Infected
C:\Documents and Settings\Alexis\Local Settings\Application Data\Identities\{206B24F3-C262-47F2-B29E-37BD505BEAB1}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.38: (rkic@wanadoo.fr [ups, i've got your mail])->(part0002:yourmail.zlo) - Win32/Sober.G@mm -> Infected
C:\Documents and Settings\Alexis\Local Settings\Application Data\Identities\{206B24F3-C262-47F2-B29E-37BD505BEAB1}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.37: (automailer@yahoo.fr [mail delivery status])->(part0002:mail1606.EML.zip)->p-zi... - Win32/Sober.G@mm -> Infected
C:\Documents and Settings\Alexis\Local Settings\Application Data\Identities\{206B24F3-C262-47F2-B29E-37BD505BEAB1}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.36: (Administrator@symantec.com [Warning!])->(part0002:check_this-110.EML.zlq) - Win32/Sober.G@mm -> Infected
C:\Documents and Settings\Alexis\Local Settings\Application Data\Identities\{206B24F3-C262-47F2-B29E-37BD505BEAB1}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.35: (Webmaster@cpu.com [Faulty mail delivery (System:6931)])->(part0002:cpu.zlq) - Win32/Sober.G@mm -> Infected
C:\Documents and Settings\Alexis\Local Settings\Application Data\Identities\{206B24F3-C262-47F2-B29E-37BD505BEAB1}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.34: (luxdavid@wanadoo.fr [Sorry, that's your mail])->(part0002:yourmail.zl6) - Win32/Sober.G@mm -> Infected
C:\Documents and Settings\Alexis\Local Settings\Application Data\Identities\{206B24F3-C262-47F2-B29E-37BD505BEAB1}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.33: (Info@aol.com [Mail delivery failed (System:9782)])->(part0002:aol.EML.zip)->p-... - Win32/Sober.G@mm -> Infected
C:\Documents and Settings\Alexis\Local Settings\Application Data\Identities\{206B24F3-C262-47F2-B29E-37BD505BEAB1}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.32: (Info@lebanon-online.com.lb [FwD: Your mail account])->(part0002:lebanon-online... - Win32/Sober.G@mm -> Infected
C:\Documents and Settings\Alexis\Local Settings\Application Data\Identities\{206B24F3-C262-47F2-B29E-37BD505BEAB1}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.31: (account@conso.sisc.wanadoo.fr [FwD: Your mail account])->(part0002:conso_1841.... - Win32/Sober.G@mm -> Infected
C:\Documents and Settings\Alexis\Local Settings\Application Data\Identities\{206B24F3-C262-47F2-B29E-37BD505BEAB1}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.30: (kic@wanadoo.fr [FwD: yeah dude :P])->(part0002:stuff_4078.zip)->p-zipped_file_... - Win32/Sober.G@mm -> Infected
C:\Documents and Settings\Alexis\Local Settings\Application Data\Identities\{206B24F3-C262-47F2-B29E-37BD505BEAB1}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.29: (ReMailer@hotmail.com [Faulty mail delivery])->(part0002:hotmail_1566.xls.zlo) - Win32/Sober.G@mm -> Infected
C:\Documents and Settings\Alexis\Local Settings\Application Data\Identities\{206B24F3-C262-47F2-B29E-37BD505BEAB1}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.28: (christophe.darsch@wanadoo.fr [ups, i've got your mail])->(part0002:yourmail.em... - Win32/Sober.G@mm -> Infected
C:\Documents and Settings\Alexis\Local Settings\Application Data\Identities\{206B24F3-C262-47F2-B29E-37BD505BEAB1}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.27: (reply_connect@symantec.com [Details])->(part0002:oh_no.zip)->p-zipped_file_dat... - Win32/Sober.G@mm -> Infected
C:\Documents and Settings\Alexis\Local Settings\Application Data\Identities\{206B24F3-C262-47F2-B29E-37BD505BEAB1}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.26: (E1AbdBd-0003c7-00@mail.agl.fr [why do you do that?])->(part0001:idiot.DOC.zl3) - Win32/Sober.G@mm -> Infected
C:\Documents and Settings\Alexis\Local Settings\Application Data\Identities\{206B24F3-C262-47F2-B29E-37BD505BEAB1}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.25: (ErrorMail@scriptics.com [FwD: Faulty mail delivery (Nr.:2557)])->(part0002:mai... - Win32/Sober.G@mm -> Infected
C:\Documents and Settings\Alexis\Local Settings\Application Data\Identities\{206B24F3-C262-47F2-B29E-37BD505BEAB1}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.24: (luxak@wanadoo.fr [Sorry, that's your mail])->(part0002:yourmail.TXT.zl3) - Win32/Sober.G@mm -> Infected
C:\Documents and Settings\Alexis\Local Settings\Application Data\Identities\{206B24F3-C262-47F2-B29E-37BD505BEAB1}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.23: (frederic.lux@mpsa.com [FwD: error in dbase [id:3802]])->(part0002:p_message-20... - Win32/Sober.G@mm -> Infected
C:\Documents and Settings\beatrice\Local Settings\Temporary Internet Files\Content.IE5\A5R89K3Y\index[2].html->(SCRIPT0002) - JS/Inor.M* -> Infected
C:\Program Files\Common Files\updmgr\rvupdmgr.exe - TrojanDownloader:Win32/Keenval.A -> Infected
C:\Program Files\Common Files\updmgr\simgr.exe - TrojanDownloader:Win32/Keenval.C -> Infected
C:\Program Files\Common Files\updmgr\updmgr.exe - TrojanDownloader:Win32/Keenval.E -> Infected
C:\Program Files\Wanadoo\beatrice\Docum-rv04\Outil\1stpage2000\1stpage2.zip->setup.exe->(CABSfx)->\data1.cab->[ishld.445]->(SCRIPT0000) - Trojan:JS/Loop* -> Infected
C:\Program Files\Wanadoo\beatrice\Docum-rv04\Outil\1stpage2000\setup.exe->(CABSfx)->\data1.cab->[ishld.445]->(SCRIPT0000) - Trojan:JS/Loop* -> Infected
C:\Program Files\Wanadoo\beatrice\Outils\Serial2000\handyfun.exe->(UPXW) - Tool:PornDialer.gen! -> Infected
C:\WINDOWS\system32\netia32.dll - Trojan:Win32/Trilon.B -> Infected

Scanned
============================
Objects: 261034
Directories: 6854
Archives: 6714
Size(Kb): -1452472
Infected files: 32

Found
============================
Viruses found: 10
Suspicious files: 0
Disinfected files: 0
Mail files: 1289

je voudrai qu'on m'aide un peu pour me débarassé de tout ces virus ou trojans car ce n'est pa trop mon domaine
merci :)

4 réponses

Badger Messages postés 591 Statut Contributeur 11
 
bonsoir,

tu as principalement infecté par sober.g , commence par mettre a jour ton antivirus.
ensuite désinfecte avec lr fix de sober :
http://securityresponse.symantec.com/avcenter/FixSober.exe

puis fais un scan en ligne via ces liens :
http://fr.bitdefender.com/scan
http://www.pandasoftware.com/activescan/com/default.asp?language=2&Country=63&Partner=1&Ref=PR-AS-107

et via les anti trojans suivant :
http://www.pestscan.com/Scan.asp
http://www.trojanscan.com/trojanscan/trojanscan.htm

puis refais une analyse comme celle ci avec rav, si il reste des fichiers infectés, redémarre en mode sans echec ( tapote f8 au démarrage )
fais démarrer > rechercher : recherche les fichiers infectées ( netia32.dll, updmgr.exe u peux t'aider de l'arborescence pour les trouver ) et supprimes les.

tiens moi au courant.
bonne nuit !
a+
0
keke
 
merci pour ton aide je te tiendré au courant
just pour savoir, a quoi consistele mode sans échec et je dois tapoté f8 dé ke j'allume l'ordi?
merci d'avance
0
keke
 
rebonsoir
j'ai essayé tes 2liens pour les scan en ligne mais ils ne marchent pas et pestscan me trouve des troajan ki se trouvent dans des fichiers du type: hkey_local_machine/...
je vouali savoir si ça ne riquait pas d'endomagé l'ordinateur si j'efface ces fichiers tout comme:
C:\WINDOWS\system32\netia32.dll - Trojan:Win32/Trilon.B -> Infected
voila je m'y connai pas trop niveau ordi donc je me pose des questions
merci
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
deja vas dans ta messageries et vas sur elements supprimer et vire tous ce qu il y a dedans
utilise ceci cela feras du menage
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

ftp://www.renonce.com/pub/renonce/Rimouveur.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc

action numero 4
un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)

la chasse et le balltrap ma vrai passion
http://pageperso.aol.fr/balltrap34/page1.html
0