Deux virus dans le pc
petitemarie Messages postés 2541 Date d'inscription Statut Membre Dernière intervention -
Apres avoir fait une petite verification de mon pc, surprise ! ...
deux virus trouvés et impossible de les enlever ....
J'ai lancé avg free que je possede depuis pas mal de temps, puis l'antivirus de secuser.com puis ravantivirus.com ... et toujours rien pour les faire disparaitre ....
je vous joints ici le rapport de Rav ....
Scan started at 02/08/2004 20:15:06
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\Laurent\Local Settings\Application Data\IM\Identities\{A80B7496-64AD-419B-A238-8BF81F1E9F62}\Message Store\Inbox.imm->(part0068:)->(IFRAME0000) - HTML/IFrame_Exploit* -> Infected
C:\Documents and Settings\Laurent\Local Settings\Application Data\IM\Identities\{A80B7496-64AD-419B-A238-8BF81F1E9F62}\Message Store\Inbox.imm->(part0069:message.scr) - Win32/Netsky.P@mm -> Infected
Scanned
============================
Objects: 22379
Directories: 1067
Archives: 256
Size(Kb): -919030
Infected files: 2
Found
============================
Viruses found: 2
Suspicious files: 0
Disinfected files: 0
Mail files: 155
si vous pouviez venir a mon aide .....
je vous en remercie par avance
amicalement
Bourrico
64 réponses
- 1
- 2
- 3
- 4
Plusieurs éléments décrivent une détection par Rav antivirus de deux fichiers infectés, HTML/IFrame_Exploit et Win32/Netsky.P@mm, après une vérification du PC et des scans effectués par AVG Free et d'autres outils. Des échanges mêlent soutien et humour, décrivant les tentatives d analyse, les différents rapports de scan et les difficultés rencontrées sans consensus sur une solution définitive. En cas de doute persistant, la situation est inchangée après un nouveau balayage, avec les mêmes artefacts signalés et peu d indication d élimination durable.
-
Bonsoir.
Est-ce que tu as bien enlevé la restauration de ton système, avant de faire le scan, et de passer le fix approprié ?
Sinon, essaie de le supprimer manuellement, en mode sans échec ( touche F8 au démarrage de ton ordi ).
Bon courage,
///Marie-
-
C'est en effet ce que je te conseilles de faire, sinon ton scan ne va servir à rien.
Mais tu vas juste décocher la case appropriée, tu la remettras après, dès que tout sera propre.
Sous XP : panneau de config/performances et maintenance/système/outils systèmes/restauration du système.
Passer le scan, appliquer le fix, repasser un coup de fix pour être sûr.
Bon courage,
///Marie -
-
Non non, c'est moi qui me suis mal exprimée : quand tu as fait ton analyse antivirale sous secuser.com, tu as détecté des virus.
Pour désinfecter, tu dois installer en fait un utilitaire approprié pour la suppression du virus identifié, ça s'appelle un fix ( c'est comme cela qu'ils les appellent sur le site ), ou un Fix removal tool.
Là c'est plus clair, désolée je suis allée vite en besogne, et maintenant occupe-toi de ton virus :DDD
Bon courage,
///Marie -
-
-
Re bonsoir tout le monde ! ...
c'est encore moi ...
apres avoir fait tout ce que la petite marie m'avait conseillé ....
je suis au regret de ....
toujours au meme point que je suis ...
Avg ne detecte toujours rien
Securiser idem
par contre Rav et Panda meme combat ...
je vous joints ici le rapport de Panda ...
Virus:W32/Netsky.P.worm No Désinfecté C:\Documents and Settings\Laurent\Local Settings\Application Data\IM\Identities\{A80B7496-64AD-419B-A238-8BF81F1E9F62}\Message Store\Inbox.imm[message.scr]
j'ai aussi passé
Symantec W32.Netsky FixTool 1.0.11
C:\System Volume Information: (not scanned)
W32.Netsky has not been found on your computer.
mais lui ne trouve rien ...
je suis perdu ...
a l'aide ! ...
merci d'avance ! ...
boubou -
Je te conseille de télécharger ceci pour enlever Netsky ...
http://www.pandasoftware.com/download/utilities/
et tu cliques sur Netsky.P
Voilà,
Cordialement,
Jarod -
bonsoir et merci jarod
mais sans le code sous panda ... je fais comment ???
merci encore
Boubou -
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
Encore moi qui vient vous embeter ! ..
j'ai enfin telecharger le patch de panda ...
j'ai passé le tout il m'a dit " j'ai tout enlevé ... "
super content que j'etais a ce moment la ...
par principe j'ai repassé un scan via rav ...
et ... suprise ...
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\Laurent\Local Settings\Application Data\IM\Identities\{A80B7496-64AD-419B-A238-8BF81F1E9F62}\Message Store\Inbox.imm->(part0068:)->(IFRAME0000) - HTML/IFrame_Exploit* -> Infected
C:\Documents and Settings\Laurent\Local Settings\Application Data\IM\Identities\{A80B7496-64AD-419B-A238-8BF81F1E9F62}\Message Store\Inbox.imm->(part0069:message.scr) - Win32/Netsky.P@mm -> Infected
Scanned
============================
Objects: 22379
Directories: 1067
Archives: 256
Size(Kb): -919030
Infected files: 2
Found
============================
Viruses found: 2
Suspicious files: 0
Disinfected files: 0
Mail files: 155
Toujours le meme message ! ...
aidez moi ou je vais devenir fou ! ...
bonne soirée
boubou -
Bonsoir, essaie de le supprimer manuellement.
T'as vu où il était logé ?
Donc en mode sans échec :
tu tapes sur la touche F8 au démarrage de ton Pc ( écran bleu ), tu choisis le "mode sans échec" et tu le vires.
///Marie -
bonsoir,
essaye stinger :http://www.secuser.com/telechargement/index.htm#Stinger
sinon,
si tu as xp, desactive la restauration système,
puis passe en mode sans echec ( f8 au demarrage )
recherche les fichiers infectés : démarrer > rechercher.
et supprime les..
--------
a+ -
vous etes vraiment tous tres gentils de bien vouloir m'aider
je suis entrain de passer stinger ... nous verrons bien ...
par contre question bete > le demarrage en mode sans echec cela change quoi ??? les fonctions seront toujours les memes pour moi ...car sinon je vais me perdre dans le systeme ...
deuxieme question > je possede xp et je n'ai jamais changé les données de base concernant les fichiers ... sous mon profil, je n'arrive pas a voir le fichier C:\Documents and Settings\Laurent\Local Settings\Application Data\IM\Identities\{A80B7496-64AD-419B-A238-8BF81F1E9F62}\Message Store\Inbox.imm->(part0069:message.scr) c'est normal ??? je vais le voir en mode sans echec ????
merci encore
bisous a tous ... boubou -
en mode sans echec, le minimum de processus tourne..
c'est plus simple de virer les saloperies...
question 2 : vas dans panneau de config>dossiers et fichiers > coche : afficher les dossiers et fichiers cachés..
voilà... -
merci bagger ...
je vois les fichiers maintenant ...
je vais donc ouvrir en mode sans echec ...
et dans le fichier c:/documents ...
je vire le dossier Inbox.imm le tout a la poubelle ...
je vide la poubelle ... et hop le tour est joué
c'est bien cela ??
merci encore
le boubou -
-
Tu crois qu'il a fini par l'avoir, son virus ?
;o)
///Marie -
jeunes gens ...
je vais livrer ma derniere bataille ....
pour eradiquer le mechant virus .....
je vous tiens au courant
bisous
boubou -
-
je vais vous avouer un truc avant d'attaquer ...
comme j'y connais rien en info ...
j'ai quand meme un peu peur de faire une betise .
mais bon ...
a l'attaque ! ....
bisous
boubou -
Tu vas l'avoir, sans arme, avec ta boite et ton couteau :o)
Bises,
///Marie-
-
Tu parles, moi j'irais bien avant :o)
Mais bon, si cela marche, cela contredira le post au-dessus, non ?
Alors, là ce sera cool :o)
///Marie- on lui a déjà donné de la lecture a boubou ?
-->http://sebsauvage.net/safehex.html
tu veux dire le topic de dessous ? :-D
-
-
bon ... si vous insistez ...
je pars pour la guerre .....
en avant toute ....
bye bye ...
je reviens juste apres le combat ...
boubou -
premiere defaite pour le boubou ! ...
en mode sans echec ... je suis perdu dans mon ecran ...
c'est immense les caracteres je retrouve plus mes progs et tout et tout ...
je peux faire en mode normal ?????
merci pour votre reponse ...
encore bisous
boubou -
tu peux essayer en mode normal mais ya plus de chance en mode sans echec...
-
- 1
- 2
- 3
- 4