Résultat du rapport de panda

Fermé
chatenet - 11 sept. 2004 à 12:50
 said_mohamed - 31 oct. 2004 à 00:45
Bonjour,

j'ai mon ordinateur infecté par de nombreux virus. Etant une novice en matière informatique, je suis allée sur ce forum pour trouver les démarches afin de détecter les virus. Je suis allée sur le site panda, et voici le rapport :
Incident Statut Analyse

Virus:Trj/Downloader.GK No Désinfecté C:\Documents and Settings\Utilisateur\Local Settings\Temp\THI1C8.tmp\polall1m.exe
Virus:Trj/Downloader.GK No Désinfecté C:\Documents and Settings\Utilisateur\Local Settings\Temp\THI1C8.tmp\twaintec.cab[polall1m.exe]
Virus:Trj/Downloader.GK No Désinfecté C:\Documents and Settings\Utilisateur\Local Settings\Temp\THI519.tmp\polall1m.exe
Virus:Trj/Downloader.GK No Désinfecté C:\Documents and Settings\Utilisateur\Local Settings\Temp\THI519.tmp\twaintec.cab[polall1m.exe]
Virus:Trj/Downloader.GK No Désinfecté C:\Documents and Settings\Utilisateur\Local Settings\Temp\THI5413.tmp\localNrd.cab[polall1l.exe]
Virus:Trj/Downloader.GK No Désinfecté C:\Documents and Settings\Utilisateur\Local Settings\Temp\THI5413.tmp\polall1l.exe
Virus:HackTool/Gendel.A No Désinfecté C:\WINDOWS\gendel32.exe
Virus:Trj/P2E.C No Désinfecté C:\WINDOWS\system32\P2ECOM.dll
Virus:Trj/P2E.M No Désinfecté C:\WINDOWS\system32\p2esocks.dll
Virus:Trj/Downloader.GK No Désinfecté C:\WINDOWS\system32\polall1m.exe
Virus:Trj/Downloader.O No Désinfecté C:\WINDOWS\wincomp\wincomp.exe
Virus:Trj/Wintrim.A No Désinfecté C:\WINDOWS\winmgts\uninstall.exe
le problème est que je ne sais pas ce qu'il faut faire pour les supprimer. Je continue de lire les renseignements sur le site mais j'avoue que c'est assez complexe, alors si vous voyez que vous pouvez m'aider, je vous en suis déjà très reconnaissante. Bref, d'avance un grand merci!
lili
A voir également:

14 réponses

jean jacques metz
16 oct. 2004 à 12:10
bonjour,bien compris pour virusTrj/P2E,explications claires , mais je cale , l'explication étant donnée pour XP, et j'ai W98.
Posible de me dépanner ?? grand merci:salutations
0
jean jacques metz
16 oct. 2004 à 17:06
bonjour jess 15 et merci pour tes explications . OK impeccable. bonne journée //JJ
0
oui,

mon probleme c'est que meme en appuyant sur "sup" ou en le deposant dans la corbeille il ne se sup pas.

@+
0
said_mohamed
30 oct. 2004 à 04:49
Bonjour
j'ai les mêmes problèmes que la fille qui a posé la première question mais j'arrive pas à supprimer les fichiers infectés. j'ai suivi toutes les démarches décrites plus haut. mais envain. je ne sais pas s'il s'agit vraiment des même virus ou que je dois faire autre chose. quand je suis à l'étape de rechercher et que je tape le nom du virus (par exemple : polall1m.exe). la fonction supprimer ne fonctionne pas (peut être qu'un virus empêche qu'on supprime les fichiers infectés. je serai très reconnaissant si vous pouvez m'aider à résoudre le problème.
les virus déctés par panda sont :
Spyware detected: Spyware/Altnet On-demand antivirus scan 10/30/04 02:34:24 Notified Path: C:\WINDOWS\Temp\Altnet\pmfiles.cab[sysdetect.dll] Spyware detected: Spyware/Altnet On-demand antivirus scan 10/30/04 02:34:24 Notified Path: C:\WINDOWS\Temp\Altnet\pmexe.cab[Points Manager.exe] Spyware detected: Adware/MyWay On-demand antivirus scan 10/30/04 02:34:24 Notified Path: C:\WINDOWS\Temp\Altnet\mysearch.cab[mySetp.exe] Spyware detected: Spyware/Altnet On-demand antivirus scan 10/30/04 02:34:24 Notified Path: C:\WINDOWS\Temp\Altnet\dmfiles.cab[asmend.exe] Virus detected: Trj/Downloader.GK On-demand antivirus scan 10/30/04 02:16:36 Notified Path: C:\Documents and Settings\Administrateur\Local Settings\Temp\twaintec.cab[polall1m.exe] Spyware detected: Adware/Twain-Tech On-demand antivirus scan 10/30/04 02:16:35 Notified Path: C:\Documents and Settings\Administrateur\Local Settings\Temp\twaintec.cab[preInsTT.exe] Spyware detected: Adware/Twain-Tech On-demand antivirus scan 10/30/04 02:16:35 Notified Path: C:\Documents and Settings\Administrateur\Local Settings\Temp\twaintec.cab[twaintec.dll] Virus detected: Trj/Downloader.GK On-demand antivirus scan 10/30/04 02:16:35 Notified Path: C:\Documents and Settings\Administrateur\Local Settings\Temp\THI79C5.tmp\twaintec.cab[polall1t.exe] Spyware detected: Adware/Twain-Tech On-demand antivirus scan 10/30/04 02:16:35 Notified Path: C:\Documents and Settings\Administrateur\Local Settings\Temp\THI79C5.tmp\twaintec.cab[preInsTT.exe] Spyware detected: Adware/Twain-Tech On-demand antivirus scan 10/30/04 02:16:35 Notified Path: C:\Documents and Settings\Administrateur\Local Settings\Temp\THI79C5.tmp\twaintec.cab[twaintec.dll] Spyware detected: Spyware/Altnet On-demand antivirus scan 10/30/04 02:16:29 Notified Path: C:\Documents and Settings\Administrateur\Local Settings\Temp\asmfiles.cab[asmps.dll]
Spyware detected: Spyware/Altnet
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
said_mohamed
30 oct. 2004 à 20:37
bonjour
merci d'avance pour ton intérêt. j'ai pas réussi à supprimer les virus. j'ai fait exactement ce que tu m'as dit, mais quand j'ai fait un scan avec panda après redémarage, les virus sont toujours là. merci de me recommander d'autres solutions
0
said_mohamed
31 oct. 2004 à 00:45
j'ai fait ce que tu m'as dit et je t'envoie les résultats du scan fait avec panda:


Virus detected: Trj/Downloader.GK On-demand antivirus scan 10/31/04 00:18:30 Notified Path: C:\Documents and Settings\Administrateur\Local Settings\Temp\twaintec.cab[polall1m.exe] Spyware detected: Adware/Twain-Tech On-demand antivirus scan 10/31/04 00:18:30 Notified Path: C:\Documents and Settings\Administrateur\Local Settings\Temp\twaintec.cab[preInsTT.exe] Spyware detected: Adware/Twain-Tech On-demand antivirus scan 10/31/04 00:18:30 Notified Path: C:\Documents and Settings\Administrateur\Local Settings\Temp\twaintec.cab[twaintec.dll] Virus detected: Trj/Downloader.GK On-demand antivirus scan 10/31/04 00:18:29 Notified Path: C:\Documents and Settings\Administrateur\Local Settings\Temp\THI79C5.tmp\twaintec.cab[polall1t.exe] Spyware detected: Adware/Twain-Tech On-demand antivirus scan 10/31/04 00:18:29 Notified Path: C:\Documents and Settings\Administrateur\Local Settings\Temp\THI79C5.tmp\twaintec.cab[preInsTT.exe] Spyware detected: Adware/Twain-Tech On-demand antivirus scan 10/31/04 00:18:29 Notified Path: C:\Documents and Settings\Administrateur\Local Settings\Temp\THI79C5.tmp\twaintec.cab[twaintec.dll] Spyware detected: Spyware/Altnet On-demand antivirus scan 10/31/04 00:18:22 Notified Path: C:\Documents and Settings\Administrateur\Local Settings\Temp\asmfiles.cab[asmps.dll] Spyware detected: Spyware/Altnet On-demand antivirus scan 10/31/04 00:18:22 Notified Path: C:\Documents and Settings\Administrateur\Local Settings\Temp\asmfiles.cab[asm.exe]
0
Utilisateur anonyme
11 sept. 2004 à 13:50
salut pour c lignes :
Virus:Trj/Downloader.GK No Désinfecté C:\Documents and Settings\Utilisateur\Local Settings\Temp\THI1C8.tmp\polall1m.exe
Virus:Trj/Downloader.GK No Désinfecté C:\Documents and Settings\Utilisateur\Local Settings\Temp\THI1C8.tmp\twaintec.cab[polall1m.exe]
Virus:Trj/Downloader.GK No Désinfecté C:\Documents and Settings\Utilisateur\Local Settings\Temp\THI519.tmp\polall1m.exe
Virus:Trj/Downloader.GK No Désinfecté C:\Documents and Settings\Utilisateur\Local Settings\Temp\THI519.tmp\twaintec.cab[polall1m.exe]
Virus:Trj/Downloader.GK No Désinfecté C:\Documents and Settings\Utilisateur\Local Settings\Temp\THI5413.tmp\localNrd.cab[polall1l.exe]
Virus:Trj/Downloader.GK No Désinfecté C:\Documents and Settings\Utilisateur\Local Settings\Temp\THI5413.tmp\polall1l.exe

c'est tes fichiers temporaire suprime les comme ceci :

Demarrer/paneau de configuration/option internet/suprimer fichier temporaaire apres une petite fentre s'ouvre tu coche "suprimer tout le contenu hors connexion"

pour le reste fait comme ceci :

1.redemarre en mode sans echec (redemarage + tapotte sans arret sur F8 desque l'ordi s'allume)

2. desactive ta restaraution (si ta le xp ) comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

3. affiche les fichier cacher comme ceci :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues

4.ensuite va dans demarrer/rechercher et tape: (un par un )
gendel32.exe
P2ECOM.dll
p2esocks.dll
polall1m.exe
wincomp.exe
uninstall.exe

suprime les et tu vide ta corebeille

ensuite refait un scan sur ravantivirus comme ceci :
Ajouté par balltrap34(27/05/2004 à 22:59 GMT+1)
salut
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
on te diras quoi faire ensuite

@++++++++++
-1
merci jess15
ça marche. J'ai vérifié sur le site panda (tout simplement car je le connais) et il m'affiche qu'il n'y a plus de virus.

Ouf ! soulagée ! Je suis contente que ma première excursion dans le monde informatique se soit aussi bien passée. Alors merci, tout d'abord à ce site, riche de bons conseils et bien sûr à jess15 pour sa rapide réponse, claire et efficace !
0
Utilisateur anonyme
11 sept. 2004 à 16:18
de rien :-)
ps : n'oublie pas de reactiver la restauration et de masuqer les fichiers caché en suivant le meme chemin ;-)

@++++
-1
Utilisateur anonyme
16 oct. 2004 à 16:50
salut suis les meme procedure sauf pour la restauration .etans donné que win 98 n'est pas doté de cette option

@+++++++++++
-1
Utilisateur anonyme
16 oct. 2004 à 17:07
de rien :-)
@++
-1
Bj,

Jess15,

active scan me donne comme resultat :
Virus:Trj/Downloader.GK No Désinfecté C:\Documents and Settings\Propriétaire\Local Settings\Temp\THI5ED2.tmp\localNrd.cab[polall1l.exe]

J'ai fait ce que tu as conseillé plus haut , mais une fois le fichier trouvé, je ne peux le sup.

D'avance ci

Xavier
0
Utilisateur anonyme
20 oct. 2004 à 15:50
salut as tu essayer de le supprimer en mode sans echec comme je l'ai suggerer plus haut

@+++++
-1
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
20 oct. 2004 à 18:26
salut
essaie ceci et refait un scan pour verif
tu click sur demarrer/panneaux de configuration/option internet
une fenetre s ouvre tu click sur supprime les fichiers
une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok
fait le hors connection

la chasse et le balltrap ma vrai passion
voir site perso dans profil
-1
Utilisateur anonyme
30 oct. 2004 à 18:33
salut commence par supprimé les fichiers temporaire :

Demarrer/paneau de configuration/option internet/suprimer fichier temporaaire apres une petite fentre s'ouvre tu coche "suprimer tout le contenu hors connexion" suprime aussi les cookies

et :
poste de travaille /lecteurC/ windows/ temp et suprime tous ce qu'il y'a a l'interieure

telecharge cette antitrojan :

(a2free)
http://www.emsisoft.net/fr/

telecharge ces antispys:

(spy bot)
http://spybot.dalnet.com.fr/spybotsd13.exe

(adware SE)
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
http://www.ordi-netfr.org/adawarese.html

pense a les mettre a jour avant de les lancée

redemare ..

refait un scan

@++++
-1
Utilisateur anonyme
30 oct. 2004 à 20:44
netoies ton pc avec a2free ensuite refait un scan et colle le resultat ici

@+++++++
-1