Deux virus dans le pc

Amical bonsoir
Apres avoir fait une petite verification de mon pc, surprise ! ...
deux virus trouvés et impossible de les enlever ....
J'ai lancé avg free que je possede depuis pas mal de temps, puis l'antivirus de secuser.com puis ravantivirus.com ... et toujours rien pour les faire disparaitre ....
je vous joints ici le rapport de Rav ....
Scan started at 02/08/2004 20:15:06

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\Laurent\Local Settings\Application Data\IM\Identities\{A80B7496-64AD-419B-A238-8BF81F1E9F62}\Message Store\Inbox.imm->(part0068:)->(IFRAME0000) - HTML/IFrame_Exploit* -> Infected
C:\Documents and Settings\Laurent\Local Settings\Application Data\IM\Identities\{A80B7496-64AD-419B-A238-8BF81F1E9F62}\Message Store\Inbox.imm->(part0069:message.scr) - Win32/Netsky.P@mm -> Infected

Scanned
============================
Objects: 22379
Directories: 1067
Archives: 256
Size(Kb): -919030
Infected files: 2

Found
============================
Viruses found: 2
Suspicious files: 0
Disinfected files: 0
Mail files: 155

si vous pouviez venir a mon aide .....
je vous en remercie par avance
amicalement
Bourrico

64 réponses

Résumé de la discussion

Plusieurs éléments décrivent une détection par Rav antivirus de deux fichiers infectés, HTML/IFrame_Exploit et Win32/Netsky.P@mm, après une vérification du PC et des scans effectués par AVG Free et d'autres outils. Des échanges mêlent soutien et humour, décrivant les tentatives d analyse, les différents rapports de scan et les difficultés rencontrées sans consensus sur une solution définitive. En cas de doute persistant, la situation est inchangée après un nouveau balayage, avec les mêmes artefacts signalés et peu d indication d élimination durable.

Bobot (l’IA à votre service)
  1. Bonsoir.

    Est-ce que tu as bien enlevé la restauration de ton système, avant de faire le scan, et de passer le fix approprié ?

    Sinon, essaie de le supprimer manuellement, en mode sans échec ( touche F8 au démarrage de ton ordi ).

    Bon courage,

    ///Marie
    0
    1. re bonsoir
      desolé je suis en grand novice dans la chasse aux virus ! ...
      tu me conseilles donc de supprimer la restauration du systeme,
      de redemarrer le pc puis enfin de lancer le scan ?
      j'ai bien tout compris ?
      encore merci ! ...
      boubou
      0
    2. C'est en effet ce que je te conseilles de faire, sinon ton scan ne va servir à rien.

      Mais tu vas juste décocher la case appropriée, tu la remettras après, dès que tout sera propre.

      Sous XP : panneau de config/performances et maintenance/système/outils systèmes/restauration du système.

      Passer le scan, appliquer le fix, repasser un coup de fix pour être sûr.

      Bon courage,

      ///Marie
      0
    3. @petitemarieoula ... dsl de revenir t'embeter ...
      mais je suis vraiment novice ...
      que veux tu dire par fix ??
      moi y'en a pas comprendre ...
      merci encore ...
      boubou
      0
    4. @petitemarieNon non, c'est moi qui me suis mal exprimée : quand tu as fait ton analyse antivirale sous secuser.com, tu as détecté des virus.

      Pour désinfecter, tu dois installer en fait un utilitaire approprié pour la suppression du virus identifié, ça s'appelle un fix ( c'est comme cela qu'ils les appellent sur le site ), ou un Fix removal tool.

      Là c'est plus clair, désolée je suis allée vite en besogne, et maintenant occupe-toi de ton virus :DDD

      Bon courage,

      ///Marie
      0
    5. @petitemariemerci petite marie ! ...
      je vais faire tout ce que tu m'a raconté ...
      et je te tiens au courant ...
      merci encore ! ...
      boubou
      0
  2. Re bonsoir tout le monde ! ...
    c'est encore moi ...
    apres avoir fait tout ce que la petite marie m'avait conseillé ....
    je suis au regret de ....
    toujours au meme point que je suis ...
    Avg ne detecte toujours rien
    Securiser idem
    par contre Rav et Panda meme combat ...
    je vous joints ici le rapport de Panda ...

    Virus:W32/Netsky.P.worm No Désinfecté C:\Documents and Settings\Laurent\Local Settings\Application Data\IM\Identities\{A80B7496-64AD-419B-A238-8BF81F1E9F62}\Message Store\Inbox.imm[message.scr]

    j'ai aussi passé
    Symantec W32.Netsky FixTool 1.0.11
    C:\System Volume Information: (not scanned)
    W32.Netsky has not been found on your computer.

    mais lui ne trouve rien ...
    je suis perdu ...
    a l'aide ! ...
    merci d'avance ! ...
    boubou
    0
    1. bonsoir et merci jarod

      mais sans le code sous panda ... je fais comment ???
      merci encore

      Boubou
      0
      1. Encore moi qui vient vous embeter ! ..
        j'ai enfin telecharger le patch de panda ...
        j'ai passé le tout il m'a dit " j'ai tout enlevé ... "
        super content que j'etais a ce moment la ...
        par principe j'ai repassé un scan via rav ...
        et ... suprise ...
        Scanning memory...
        Scanning boot sectors...
        Scanning files...
        C:\Documents and Settings\Laurent\Local Settings\Application Data\IM\Identities\{A80B7496-64AD-419B-A238-8BF81F1E9F62}\Message Store\Inbox.imm->(part0068:)->(IFRAME0000) - HTML/IFrame_Exploit* -> Infected
        C:\Documents and Settings\Laurent\Local Settings\Application Data\IM\Identities\{A80B7496-64AD-419B-A238-8BF81F1E9F62}\Message Store\Inbox.imm->(part0069:message.scr) - Win32/Netsky.P@mm -> Infected

        Scanned
        ============================
        Objects: 22379
        Directories: 1067
        Archives: 256
        Size(Kb): -919030
        Infected files: 2

        Found
        ============================
        Viruses found: 2
        Suspicious files: 0
        Disinfected files: 0
        Mail files: 155
        Toujours le meme message ! ...
        aidez moi ou je vais devenir fou ! ...
        bonne soirée
        boubou
        0
        1. Bonsoir, essaie de le supprimer manuellement.

          T'as vu où il était logé ?

          Donc en mode sans échec :

          tu tapes sur la touche F8 au démarrage de ton Pc ( écran bleu ), tu choisis le "mode sans échec" et tu le vires.

          ///Marie
          0
          1. vous etes vraiment tous tres gentils de bien vouloir m'aider
            je suis entrain de passer stinger ... nous verrons bien ...
            par contre question bete > le demarrage en mode sans echec cela change quoi ??? les fonctions seront toujours les memes pour moi ...car sinon je vais me perdre dans le systeme ...
            deuxieme question > je possede xp et je n'ai jamais changé les données de base concernant les fichiers ... sous mon profil, je n'arrive pas a voir le fichier C:\Documents and Settings\Laurent\Local Settings\Application Data\IM\Identities\{A80B7496-64AD-419B-A238-8BF81F1E9F62}\Message Store\Inbox.imm->(part0069:message.scr) c'est normal ??? je vais le voir en mode sans echec ????
            merci encore
            bisous a tous ... boubou
            0
            1. Contributeur
              en mode sans echec, le minimum de processus tourne..
              c'est plus simple de virer les saloperies...

              question 2 : vas dans panneau de config>dossiers et fichiers > coche : afficher les dossiers et fichiers cachés..

              voilà...
              0
              1. merci bagger ...
                je vois les fichiers maintenant ...
                je vais donc ouvrir en mode sans echec ...
                et dans le fichier c:/documents ...
                je vire le dossier Inbox.imm le tout a la poubelle ...
                je vide la poubelle ... et hop le tour est joué
                c'est bien cela ??
                merci encore
                le boubou
                0
                1. Tu crois qu'il a fini par l'avoir, son virus ?

                  ;o)

                  ///Marie
                  0
                  1. Contributeur
                    je pense mais va t'il commencer ??
                    0
                  2. @BadgerJe sais pas, tout de suite peut-être :o)

                    ///Marie
                    0
                2. jeunes gens ...
                  je vais livrer ma derniere bataille ....
                  pour eradiquer le mechant virus .....
                  je vous tiens au courant
                  bisous
                  boubou
                  0
                  1. Contributeur
                    oué il l'aurra...

                    alors cette bataille ??
                    0
                    1. je vais vous avouer un truc avant d'attaquer ...
                      comme j'y connais rien en info ...
                      j'ai quand meme un peu peur de faire une betise .

                      mais bon ...
                      a l'attaque ! ....
                      bisous
                      boubou
                      0
                      1. Tu vas l'avoir, sans arme, avec ta boite et ton couteau :o)

                        Bises,

                        ///Marie
                        0
                        1. Contributeur
                          j'atends le retour de boubou pour aller dormir.. faut esperer que ça fonctionne... :-D
                          0
                        2. Tu parles, moi j'irais bien avant :o)

                          Mais bon, si cela marche, cela contredira le post au-dessus, non ?

                          Alors, là ce sera cool :o)

                          ///Marie
                          0
                      2. bon ... si vous insistez ...
                        je pars pour la guerre .....
                        en avant toute ....
                        bye bye ...
                        je reviens juste apres le combat ...
                        boubou
                        0
                        1. premiere defaite pour le boubou ! ...
                          en mode sans echec ... je suis perdu dans mon ecran ...
                          c'est immense les caracteres je retrouve plus mes progs et tout et tout ...
                          je peux faire en mode normal ?????
                          merci pour votre reponse ...
                          encore bisous
                          boubou
                          0
                          1. Contributeur
                            tu peux essayer en mode normal mais ya plus de chance en mode sans echec...
                            0
                            1. desolé ...
                              mais tu entends quoi par chance ???
                              merci encore
                              et bonne soirée
                              0
                              • 1
                              • 2
                              • 3
                              • 4