Énigme, mais qui est ce vilain ver?

Cyriane -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
Bonjour à tous,

J'ai un gros problème de virus/ver/cheval de troie que je n'arrive pas à contrôler, ni même à identifier.

Mon ordinateur est un Athlon 1.1 sous Win2000 pro(Nt) qui n'a pas été formaté depuis des lustes (je sais, c'est mal :s)

J'ai testé des tas de scans en ligne (Panda, Securiser, Windows security et autres), j'ai aussi scanné avec pestpatrol... Ils n'ont rien signalé, et pestpatrol m'a sorti ue longue liste de spyware à peu près innofensifs. J'ai cru que mon vilain virus était Sasser, puis Agobot, j'ai téléchargé les deux utilitaires et ils n'ont rien trouvé.

Les symptômes sont :

-ouverture et disparition immédiate d'une fenêtre explorer quand je suis connectée (lié à un virus dont le nom m'échappe, je crois)
-erreurs et fermetures répétitives de programmes tels que msn messenger, windows explorer, winamp, Neverwinter's Nights, paintshop pro etc...
-Compte à rebours-reboot du lsser commandé par le système (mais contournable en changeant l'heure sur le pc)
-Alertes fréquentes du système au sujet de disques endommagés
-scandisks à chaque reboot de l'ordinateur

Alors voilà, j'espère que quelqu'un pourra m'aider :)

Merci,

Cyriane

6 réponses

  1. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    fait d abord ceci
    alors action numero 1
    telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

    ftp://www.renonce.com/pub/renonce/Rimouveur.exe

    Action numero 2 :o)
    Demarrer en mode sans echec :
    tapotter sur la touche F8 sans arret desque tu allume ton PC
    et si ca ne marche pas utiliser la touche f5 a la place
    Appliquer le fichier dans le mode sans echec
    le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

    Action numero 3
    copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc

    la chasse et le balltrap ma vrai passion
    0
  2. Cyriane
     
    Bonjour Balltrap34,

    Merci de ta réponse! J'ai téléchargé le programme que tu m'as indiqué, malheureusement, je n'arrive pas à lancer le mode sans échec, mon ordinateur semble charger, charger et charger encore sans jamais aboutir... Y a-t-il une solution?

    Merci encore!

    Cyriane
    0
  3. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    tu parle de disque endommager tu en a plusieurs
    quand au programme il faut le laisser faire surtout si ton pc est plein te reste t il de la place sur ton disque dur
    fait ce scan pour voir
    Faite scan en ligne et coller le rapport ici sur le post
    utiliser l'antivirus en ligne suivant :
    http://www.ravantivirus.com/scan/
    Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

    Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
    A la fin de l'analyse, copier/coller le rapport ici.

    la chasse et le balltrap ma vrai passion
    0
  4. Cyriane
     
    Bonsoir,

    Oui, je laisse le pc effectuer le scandisk à chaque fois, mais ça ne semble pas donner grand chose.

    Voici le rapport de l'antivirus demandé:

    Scan started at 2004-07-13 11:05:16

    Scanning memory...
    Scanning boot sectors...
    Scanning files...
    C:\Program Files\PestPatrol\Quarantine\20040630131025831.zip->Program Files/common files/updmgr/rvupdmgr.exe - TrojanDownloader:Win32/Keenval.A -> Infected
    C:\Program Files\PestPatrol\Quarantine\20040630131025831.zip->Program Files/common files/updmgr/simgr.exe - TrojanDownloader:Win32/Keenval.C -> Infected
    C:\Program Files\PestPatrol\Quarantine\20040630131025831.zip->Program Files/common files/updmgr/updmgr.exe - TrojanDownloader:Win32/Keenval.E -> Infected
    C:\Program Files\PestPatrol\Quarantine\20040630131025831.zip->WINNT/twaintec.dll - Trojan:Win32/Spy.BiSpy.C -> Infected
    C:\Program Files\PestPatrol\Quarantine\20040630131025831.zip->WINNT/system32/preload.ocx - TrojanDownloader:Win32/Dyfuca.D -> Infected
    C:\RECYCLER\S-1-5-21-1454471165-706699826-1060284298-1000\Dc10.dll - Backdoor:Win32/Magicon.H -> Infected
    C:\RECYCLER\S-1-5-21-1454471165-706699826-1060284298-1000\Dc11.dll - Backdoor:Win32/Magicon.G -> Infected

    Scanned
    ============================
    Objects: 45696
    Directories: 3871
    Archives: 1019
    Size(Kb): 1647350
    Infected files: 7

    Found
    ============================
    Viruses found: 7
    Suspicious files: 0
    Disinfected files: 0
    Mail files: 301

    Merci encore!

    Cyriane ;)
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    vas dans le fichier quarantaine de pest patrol
    et supr ce qu il y a dedans
    recycled c est ta poubelle vide la
    ensuite fait scan ici click sur agree ensuit click sur oui pour l active x
    coche poste de travail et suis la procedure

    la chasse et le balltrap ma vrai passion
    0
    1. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
       
      oups j ai oublier le lien le voila
      http://www.fr.bitdefender.com/scan/license.php
      il devrait eradiquer sasser si tu la et met ton windows a jour

      la chasse et le balltrap ma vrai passion
      0
  7. chacal007 Messages postés 75 Statut Membre 6
     
    Salut; ton probleme ( ton virus est Sasser d'apres les symptômes ) surtout le compte à rebou.
    cependant la meilleur sollution à ton probleme c'est :

    1- si tu veux pas formater ton pc: la solution :

    Supprimer le virus au démarrage de l'ordinateur
    Lancez l’éditeur de registre : Démarrer, Exécuter taper regedit

    Cherchez la clé suivante : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    Dans le volet de droite :
    Supprimez la valeur suivante : "avserve.exe="%Windir%\avserve.exe" Sasser.A
    Supprimez la valeur suivante : "avserve2.exe="%Windir%\avserve2.exe" Sasser.B
    Fermez ensuite l'éditeur de registre et tu dois redemarer pour que cella prenne effet.

    2 - la meilleurs sollution que je te conseil c'est de formater ton pc car la premiere solution tu peux tj avoir les codes viral de ce virus.
    si vous voulez formater et eliminer le virus de votre pc: faite moi signe afin que je puis vous dire ce qu'il faut faire lors du formatage.

    salut mais je te souhaite bonne chance pour la premiere solution.
    porte toi bien.
    0