Virus mlourdes

Salut les gars
Mon problème est délicat car depuis 2 semaines j'ai eu une surprise sur mes documents word et excel le comble c'est que le nom du document n'a pas changé mais le contenu est le voilà :"Virus MlourdesHReloaded II ha atakdo esta computadora"
"Virus 100% Méxicano, no es muy peligroso que digamos"
"Pero tu has sido el rival más débil ¡Adios!"
"Saludos a Ana Paty de Sinaloa y a Gedzac Labs"
"Espero y se hallan pasado una feliz Navidad y un próspero año nuevo"
"Feliz 2004 para todos"
"Para mayor información enviar un e-mail a tips@esmas.com"
"donde hablamos de computación en tu idioma"
""
"*-Dime solo esta vez, que has pensado... solo esta vez -*"
Que dois je faire merci de votre aide

11 réponses

  1. Salut tout le Monde
    Oui J'ai bien vu sur Sophos mais j'ai vu que s'était payant alors j'ai hesité c'est maintenant que j'ai découvert qu' il y a une version gratuite et je me suis inscrit et j'attends la réponse je tiens à te remercier pour ton coup de main
    0
    1. Bonsoir tout le monde je suis là encore pour vous dire que j'attends toujours votre aide .Merci d'avance
      0
      1. Bonsoir alors ce virus Mexicain personne ne peut faire quelque chose pour l'éléminer ,je croyais que sur ce forum j'aurai un remède contre ce virus mais je suis déçu .Merci à vous tous
        0
        1. Salut claude100n,

          Si cela peut t'aider, j'ai trouvé ces informations en anglais sur le site de Sophos:

          http://www.sophos.com/virusinfo/analyses/w32alcopb.html

          qui dit entre autre :

          W32/Alcop-B is a worm for the Windows platform.
          W32/Alcop-B examines the computers A: drive every 6 seconds for files with a .doc extention. Any documents found are deleted and a copy of the virus is placed on the disk with a filename matching that of the deleted document.

          Bon courage

          °°°°° Pi_r_2°°°°°
          0
          1. salut,
            as tu essayer de faire un scan en ligne qui te permettrais peut etre de localiser un virus et d obetenir un chemin d acces afin de le supprimer ! (RAV est pas mal)
            0
            1. voilà mon logfile
              Logfile of HijackThis v1.99.1
              Scan saved at 02:00:31, on 09/03/2005
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              C:\WINDO\System32\smss.exe
              C:\WINDO\system32\csrss.exe
              C:\WINDO\system32\winlogon.exe
              C:\WINDO\system32\services.exe
              C:\WINDO\system32\lsass.exe
              C:\WINDO\system32\svchost.exe
              C:\WINDO\system32\svchost.exe
              C:\WINDO\System32\svchost.exe
              C:\WINDO\System32\svchost.exe
              C:\WINDO\System32\svchost.exe
              C:\WINDO\system32\spoolsv.exe
              C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
              C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe
              C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
              C:\WINDO\Explorer.EXE
              C:\WINDO\System32\alg.exe
              C:\WINDO\system32\wscntfy.exe
              C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
              C:\Program Files\D-Tools\daemon.exe
              C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
              C:\Program Files\a2\a2guard.exe
              C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\WINDO\system32\wuauclt.exe
              C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
              c:\program files\softwin\bitdefender free edition\bdmcon.exe
              C:\Program Files\WinRAR\WinRAR.exe
              C:\DOCUME~1\Poste2\LOCALS~1\Temp\Rar$EX01.953\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.files-ftp.com/~unicorni/phpBB2/index.php
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.files-ftp.com/~unicorni/phpBB2/index.php
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
              O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
              O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
              O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
              O4 - HKLM\..\Run: [DAEMON Tools-1033] "c:\Program Files\D-Tools\daemon.exe" -lang 1036
              O4 - HKLM\..\Run: [AVPCC] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /wait
              O4 - HKLM\..\Run: [BDMCon] C:\Program Files\Softwin\BitDefender Free Edition\\bdmcon.exe
              O4 - HKLM\..\Run: [BDNewsAgent] C:\Program Files\Softwin\BitDefender Free Edition\\bdnagent.exe
              O4 - HKLM\..\Run: [SpyHunter] C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter.exe
              O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a2\a2guard.exe"
              O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
              O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
              O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
              O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
              O8 - Extra context menu item: Tout télécharger en utilisant FlashGet - C:\PROGRA~1\FlashGet\jc_all.htm
              O8 - Extra context menu item: Télécharger en utilisant FlashGet - C:\PROGRA~1\FlashGet\jc_link.htm
              O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
              O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
              O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
              O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
              O17 - HKLM\System\CCS\Services\Tcpip\..\{2D71DAE4-E90C-4656-B5CF-CF7C4FF59E45}: NameServer = 212.217.0.3 212.217.1.1
              O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /service (file missing)
              O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
              O23 - Service: KAV Monitor Service (KAVMonitorService) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe" /service (file missing)
              O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe

              Alors y a t-il quelq'un qui peut me donner un coup de main merci à vous
              0
              1. bonjou!!! je suis tombée dans le meme prob. j'ai meme pas pu lire mes fichiers infctés à partir d'un autre PC,
                0
            2. Bonsoir je vois que personne ne s'intéresse à mon problème merci c'est gentil à vous .
              0
              1. Bonjour
                Bon j'ai vu qu'il y avait déja ce problème mais j'ai installé aussi syslean mais il n'a rien donné la meilleur c'est qu'il n'a pa pu lire les fichiers .doc etc...
                S.V.P j'ai besoin de de ces fichiers Help!!!!!!!!
                0
                1. Salut
                  Oui j'ai même installé Norton 2005 et avec la mise à jour mais rien
                  j'ai ulisé aussi Kaspersky et toujours rien
                  Merci
                  0
                  1. Contributeur
                    As-tu visiter le site de Norton : www.symantec.fr (l'un des meilleurs antivirus), egalement chez Bitdefender www.bitdefender.fr.

                    Il existe des programmes de désinfection gratuits chez ces 2 éditeurs, ainsi qu' une analyse en ligne, inconvénient il faut utiliser Internet Explorer (navrant pour les alternatives comme Mozilla, Opera ...)
                    0