Deux virus dans le pc

Bourrico -  
petitemarie Messages postés 2541 Date d'inscription   Statut Membre Dernière intervention   -
Amical bonsoir
Apres avoir fait une petite verification de mon pc, surprise ! ...
deux virus trouvés et impossible de les enlever ....
J'ai lancé avg free que je possede depuis pas mal de temps, puis l'antivirus de secuser.com puis ravantivirus.com ... et toujours rien pour les faire disparaitre ....
je vous joints ici le rapport de Rav ....
Scan started at 02/08/2004 20:15:06

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\Laurent\Local Settings\Application Data\IM\Identities\{A80B7496-64AD-419B-A238-8BF81F1E9F62}\Message Store\Inbox.imm->(part0068:)->(IFRAME0000) - HTML/IFrame_Exploit* -> Infected
C:\Documents and Settings\Laurent\Local Settings\Application Data\IM\Identities\{A80B7496-64AD-419B-A238-8BF81F1E9F62}\Message Store\Inbox.imm->(part0069:message.scr) - Win32/Netsky.P@mm -> Infected

Scanned
============================
Objects: 22379
Directories: 1067
Archives: 256
Size(Kb): -919030
Infected files: 2

Found
============================
Viruses found: 2
Suspicious files: 0
Disinfected files: 0
Mail files: 155

si vous pouviez venir a mon aide .....
je vous en remercie par avance
amicalement
Bourrico
A voir également:

64 réponses

petitemarie Messages postés 2541 Date d'inscription   Statut Membre Dernière intervention   3
 
Bonsoir.

Est-ce que tu as bien enlevé la restauration de ton système, avant de faire le scan, et de passer le fix approprié ?

Sinon, essaie de le supprimer manuellement, en mode sans échec ( touche F8 au démarrage de ton ordi ).

Bon courage,

///Marie
0
bourrico
 
re bonsoir
desolé je suis en grand novice dans la chasse aux virus ! ...
tu me conseilles donc de supprimer la restauration du systeme,
de redemarrer le pc puis enfin de lancer le scan ?
j'ai bien tout compris ?
encore merci ! ...
boubou
0
petitemarie Messages postés 2541 Date d'inscription   Statut Membre Dernière intervention   3
 
C'est en effet ce que je te conseilles de faire, sinon ton scan ne va servir à rien.

Mais tu vas juste décocher la case appropriée, tu la remettras après, dès que tout sera propre.

Sous XP : panneau de config/performances et maintenance/système/outils systèmes/restauration du système.

Passer le scan, appliquer le fix, repasser un coup de fix pour être sûr.

Bon courage,


///Marie
0
boubou > petitemarie Messages postés 2541 Date d'inscription   Statut Membre Dernière intervention  
 
oula ... dsl de revenir t'embeter ...
mais je suis vraiment novice ...
que veux tu dire par fix ??
moi y'en a pas comprendre ...
merci encore ...
boubou
0
petitemarie Messages postés 2541 Date d'inscription   Statut Membre Dernière intervention   3 > petitemarie Messages postés 2541 Date d'inscription   Statut Membre Dernière intervention  
 
Non non, c'est moi qui me suis mal exprimée : quand tu as fait ton analyse antivirale sous secuser.com, tu as détecté des virus.

Pour désinfecter, tu dois installer en fait un utilitaire approprié pour la suppression du virus identifié, ça s'appelle un fix ( c'est comme cela qu'ils les appellent sur le site ), ou un Fix removal tool.

Là c'est plus clair, désolée je suis allée vite en besogne, et maintenant occupe-toi de ton virus :DDD

Bon courage,

///Marie
0
boubou > petitemarie Messages postés 2541 Date d'inscription   Statut Membre Dernière intervention  
 
merci petite marie ! ...
je vais faire tout ce que tu m'a raconté ...
et je te tiens au courant ...
merci encore ! ...
boubou
0
boubou
 
Re bonsoir tout le monde ! ...
c'est encore moi ...
apres avoir fait tout ce que la petite marie m'avait conseillé ....
je suis au regret de ....
toujours au meme point que je suis ...
Avg ne detecte toujours rien
Securiser idem
par contre Rav et Panda meme combat ...
je vous joints ici le rapport de Panda ...

Virus:W32/Netsky.P.worm No Désinfecté C:\Documents and Settings\Laurent\Local Settings\Application Data\IM\Identities\{A80B7496-64AD-419B-A238-8BF81F1E9F62}\Message Store\Inbox.imm[message.scr]

j'ai aussi passé
Symantec W32.Netsky FixTool 1.0.11
C:\System Volume Information: (not scanned)
W32.Netsky has not been found on your computer.

mais lui ne trouve rien ...
je suis perdu ...
a l'aide ! ...
merci d'avance ! ...
boubou
0
Utilisateur anonyme
 
Je te conseille de télécharger ceci pour enlever Netsky ...

http://www.pandasoftware.com/download/utilities/

et tu cliques sur Netsky.P

Voilà,

Cordialement,

Jarod
0
boubou
 
bonsoir et merci jarod

mais sans le code sous panda ... je fais comment ???
merci encore

Boubou
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
re boubou
 
Encore moi qui vient vous embeter ! ..
j'ai enfin telecharger le patch de panda ...
j'ai passé le tout il m'a dit " j'ai tout enlevé ... "
super content que j'etais a ce moment la ...
par principe j'ai repassé un scan via rav ...
et ... suprise ...
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\Laurent\Local Settings\Application Data\IM\Identities\{A80B7496-64AD-419B-A238-8BF81F1E9F62}\Message Store\Inbox.imm->(part0068:)->(IFRAME0000) - HTML/IFrame_Exploit* -> Infected
C:\Documents and Settings\Laurent\Local Settings\Application Data\IM\Identities\{A80B7496-64AD-419B-A238-8BF81F1E9F62}\Message Store\Inbox.imm->(part0069:message.scr) - Win32/Netsky.P@mm -> Infected

Scanned
============================
Objects: 22379
Directories: 1067
Archives: 256
Size(Kb): -919030
Infected files: 2

Found
============================
Viruses found: 2
Suspicious files: 0
Disinfected files: 0
Mail files: 155
Toujours le meme message ! ...
aidez moi ou je vais devenir fou ! ...
bonne soirée
boubou
0
petitemarie Messages postés 2541 Date d'inscription   Statut Membre Dernière intervention   3
 
Bonsoir, essaie de le supprimer manuellement.

T'as vu où il était logé ?

Donc en mode sans échec :

tu tapes sur la touche F8 au démarrage de ton Pc ( écran bleu ), tu choisis le "mode sans échec" et tu le vires.

///Marie
0
Badger Messages postés 591 Statut Contributeur 11
 
bonsoir,

essaye stinger :http://www.secuser.com/telechargement/index.htm#Stinger

sinon,
si tu as xp, desactive la restauration système,
puis passe en mode sans echec ( f8 au demarrage )
recherche les fichiers infectés : démarrer > rechercher.
et supprime les..

--------
a+
0
encore le boubou
 
vous etes vraiment tous tres gentils de bien vouloir m'aider
je suis entrain de passer stinger ... nous verrons bien ...
par contre question bete > le demarrage en mode sans echec cela change quoi ??? les fonctions seront toujours les memes pour moi ...car sinon je vais me perdre dans le systeme ...
deuxieme question > je possede xp et je n'ai jamais changé les données de base concernant les fichiers ... sous mon profil, je n'arrive pas a voir le fichier C:\Documents and Settings\Laurent\Local Settings\Application Data\IM\Identities\{A80B7496-64AD-419B-A238-8BF81F1E9F62}\Message Store\Inbox.imm->(part0069:message.scr) c'est normal ??? je vais le voir en mode sans echec ????
merci encore
bisous a tous ... boubou
0
Badger Messages postés 591 Statut Contributeur 11
 
en mode sans echec, le minimum de processus tourne..
c'est plus simple de virer les saloperies...

question 2 : vas dans panneau de config>dossiers et fichiers > coche : afficher les dossiers et fichiers cachés..

voilà...
0
encore et toujours ....
 
merci bagger ...
je vois les fichiers maintenant ...
je vais donc ouvrir en mode sans echec ...
et dans le fichier c:/documents ...
je vire le dossier Inbox.imm le tout a la poubelle ...
je vide la poubelle ... et hop le tour est joué
c'est bien cela ??
merci encore
le boubou
0
Badger Messages postés 591 Statut Contributeur 11
 
oui !
0
petitemarie Messages postés 2541 Date d'inscription   Statut Membre Dernière intervention   3
 
Tu crois qu'il a fini par l'avoir, son virus ?

;o)

///Marie
0
Badger Messages postés 591 Statut Contributeur 11
 
je pense mais va t'il commencer ??
0
petitemarie Messages postés 2541 Date d'inscription   Statut Membre Dernière intervention   3 > Badger Messages postés 591 Statut Contributeur
 
Je sais pas, tout de suite peut-être :o)

///Marie
0
boubou
 
jeunes gens ...
je vais livrer ma derniere bataille ....
pour eradiquer le mechant virus .....
je vous tiens au courant
bisous
boubou
0
Badger Messages postés 591 Statut Contributeur 11
 
oué il l'aurra...

alors cette bataille ??
0
boubou encore lui
 
je vais vous avouer un truc avant d'attaquer ...
comme j'y connais rien en info ...
j'ai quand meme un peu peur de faire une betise .

mais bon ...
a l'attaque ! ....
bisous
boubou
0
petitemarie Messages postés 2541 Date d'inscription   Statut Membre Dernière intervention   3
 
Tu vas l'avoir, sans arme, avec ta boite et ton couteau :o)

Bises,

///Marie
0
Badger Messages postés 591 Statut Contributeur 11
 
j'atends le retour de boubou pour aller dormir.. faut esperer que ça fonctionne... :-D
0
petitemarie Messages postés 2541 Date d'inscription   Statut Membre Dernière intervention   3
 
Tu parles, moi j'irais bien avant :o)

Mais bon, si cela marche, cela contredira le post au-dessus, non ?

Alors, là ce sera cool :o)

///Marie
0
Badger Messages postés 591 Statut Contributeur 11 > petitemarie Messages postés 2541 Date d'inscription   Statut Membre Dernière intervention  
 
on lui a déjà donné de la lecture a boubou ?
-->http://sebsauvage.net/safehex.html

tu veux dire le topic de dessous ? :-D
0
boubou
 
bon ... si vous insistez ...
je pars pour la guerre .....
en avant toute ....
bye bye ...
je reviens juste apres le combat ...
boubou
0
boubou
 
premiere defaite pour le boubou ! ...
en mode sans echec ... je suis perdu dans mon ecran ...
c'est immense les caracteres je retrouve plus mes progs et tout et tout ...
je peux faire en mode normal ?????
merci pour votre reponse ...
encore bisous
boubou
0
Badger Messages postés 591 Statut Contributeur 11
 
tu peux essayer en mode normal mais ya plus de chance en mode sans echec...
0
encore le boubou
 
desolé ...
mais tu entends quoi par chance ???
merci encore
et bonne soirée
0