Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
6347 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Virus mais je sais pas comment m'en débarrasser

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Virus mais je sais pas comment m'en débarrasser

n°1638313
recca
Beware the flames of recca
Posté le 11-07-2004 à 13:57:30  profilanswer
 

Salut ,
Bon ca fait 3 jours que je suis très emmerdé avec un virus et je pense que c'est sasser.J'ai pas mal écumé les posts du forum et essayé les différentes méthodes mais rien à faire je n'arrive pas du tout à m'en débarrasser.
Je m'explique ,je débranche mon modem,utilise hijackthis pour virer tous les trucs qui me paraissent suspicieux.Ensuite j'essaye d'appliquer les correctifs que j'ai télécharger sur le site de microsoft et la aucun ne marche.Il bloque dès qu'il faut qu'il copie un fichier .dll qui se trouve dans le dossier qui a été décompressé.Il me demande de trouver le fichier pour lui et meme lorsque je lui indique ,celui ci fait comme si il ne le trouvait pas.
Dès lors j'ai télécharge le virus cleaner de avast et celui ci ne m'a rien trouvé.
Or dès que je rebranche mon modem ,j'ai mon fichier svchost.exe qui me bouffe 50% de mon uc et qui au bout de qq temps me fais le coup du compte à rebours.J'execute le shutdown -a mais après j'ai mon outlook qui est bloqué(plus de messages recus ni envoyés) je ne peux plus faire de copier coller ,etc.Bref les signes tangibles qu'à priori ca serait bien le virus sasser.
Dès lors je voudrais savoir comment faire,d'un pour que les correctifs marchent ,de deux me débarrasser définitivement et efficacement de se virus de merde.
En vous remerciant pour votre aide.


Message édité par recca le 14-07-2004 à 13:56:07
mood
Publicité
Posté le 11-07-2004 à 13:57:30  profilanswer
 

n°1638377
sggk
Posté le 11-07-2004 à 14:57:51  profilanswer
 

slt,
 
pour être fixer sur le nom du virus, analyse ton PC avec cet antivirus en ligne : http://www.ravantivirus.com/scan/  
Clique sur "To continue without subscribing click here" et attends quelques minutes.    
Lorsque "Ready" est affiché dans "status", clique sur "Scan my PC".    
A la fin de l'analyse, copier/coller le rapport ici.

n°1638620
rob
Posté le 11-07-2004 à 20:34:39  profilanswer
 

http://forum.hardware.fr/icones/flag1.gif

n°1638892
recca
Beware the flames of recca
Posté le 12-07-2004 à 08:34:06  profilanswer
 

J'ai fait ce que tu as dit et voila ce que ca m'a donné:
Scan started at 12/07/2004 08:15:13
 
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\system32\syshost.exe->(UPXW) - Exploit:Win32/RpcDcom.gen! -> Suspicious
C:\WINDOWS\system32\joxncdu.exe - Win32/HLLW.SpyBot -> Infected
C:\WINDOWS\system32\down.com - Worm:Win32/Raleka.A* -> Infected
C:\WINDOWS\system32\wuamgrdgt.exe - Backdoor:IRC/SdBot -> Infected
C:\WINDOWS\system32\wmmon32.exe - Win32/HLLW.Gaobot -> Infected
C:\WINDOWS\system32\TFTP9844 - Backdoor:Win32/Rbot -> Infected
C:\WINDOWS\system32\TFTP692 - Backdoor:Win32/Rbot -> Infected
C:\WINDOWS\system32\jjtuswq.exe - Win32/HLLW.SpyBot -> Infected
C:\WINDOWS\system32\glfwpen.exe - Win32/HLLW.SpyBot -> Infected
C:\WINDOWS\system32\wuamgrd.exe - Win32/HLLW.SpyBot -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\81YJK1AZ\82.224.160[1].gif - Win32/Bobax.C.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CDYZST6Z\x[2].exe - Win32/Korgo.W.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CDYZST6Z\82.224.160[1].gif - Win32/Bobax.C.worm -> Infected
C:\WINDOWS\Downloaded Program Files\roing17.ocx - TrojanDownloader:Win32/VB -> Suspicious
C:\WINDOWS\Downloaded Program Files\roing18.ocx - TrojanDownloader:Win32/VB -> Infected
C:\WINDOWS\Downloaded Program Files\mm20.ocx - TrojanDownloader:Win32/VB.DB -> Infected

n°1638893
piouPiouM
insomniak
Posté le 12-07-2004 à 08:45:56  profilanswer
 

Mazette :D
Tu n'avais pas d'antivirus ou jamais fait de scan ?


---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1639754
sggk
Posté le 12-07-2004 à 18:59:47  profilanswer
 

Redémarre en mode sans échec (appuie f8 au démarrage de l'ordi) et
assure-toi que tu as accès aux fichiers cachés.  
(ouvre l'explorateur windows->outils->options des dossiers->affichage  
coche "Afficher les fichiers cachés" )
et supprime ces fichiers en gras:
 
C:\WINDOWS\system32\syshost.exe
C:\WINDOWS\system32\joxncdu.exe
C:\WINDOWS\system32\down.com
C:\WINDOWS\system32\wuamgrdgt.exe
C:\WINDOWS\system32\wmmon32.exe
C:\WINDOWS\system32\TFTP9844
C:\WINDOWS\system32\TFTP692
C:\WINDOWS\system32\jjtuswq.exe
C:\WINDOWS\system32\glfwpen.exe
C:\WINDOWS\system32\wuamgrd.exe
C:\WINDOWS\Downloaded Program Files\roing17.ocx
C:\WINDOWS\Downloaded Program Files\roing18.ocx
C:\WINDOWS\Downloaded Program Files\mm20.ocx
 
ainsi que ce dossier:
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\
 
Vide ta corbeille, redémarre et refais un scan avec rav.


Message édité par sggk le 12-07-2004 à 19:00:23
n°1640004
ArIMoKX'Z_​fr
Jan ULLRICH's Fan
Posté le 12-07-2004 à 21:52:55  profilanswer
 

recca a écrit :

J'ai fait ce que tu as dit et voila ce que ca m'a donné:
Scan started at 12/07/2004 08:15:13
 
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\system32\syshost.exe->(UPXW) - Exploit:Win32/RpcDcom.gen! -> Suspicious
C:\WINDOWS\system32\joxncdu.exe - Win32/HLLW.SpyBot -> Infected
C:\WINDOWS\system32\down.com - Worm:Win32/Raleka.A* -> Infected
C:\WINDOWS\system32\wuamgrdgt.exe - Backdoor:IRC/SdBot -> Infected
C:\WINDOWS\system32\wmmon32.exe - Win32/HLLW.Gaobot -> Infected
C:\WINDOWS\system32\TFTP9844 - Backdoor:Win32/Rbot -> Infected
C:\WINDOWS\system32\TFTP692 - Backdoor:Win32/Rbot -> Infected
C:\WINDOWS\system32\jjtuswq.exe - Win32/HLLW.SpyBot -> Infected
C:\WINDOWS\system32\glfwpen.exe - Win32/HLLW.SpyBot -> Infected
C:\WINDOWS\system32\wuamgrd.exe - Win32/HLLW.SpyBot -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\81YJK1AZ\82.224.160[1].gif - Win32/Bobax.C.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CDYZST6Z\x[2].exe - Win32/Korgo.W.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CDYZST6Z\82.224.160[1].gif - Win32/Bobax.C.worm -> Infected
C:\WINDOWS\Downloaded Program Files\roing17.ocx - TrojanDownloader:Win32/VB -> Suspicious
C:\WINDOWS\Downloaded Program Files\roing18.ocx - TrojanDownloader:Win32/VB -> Infected
C:\WINDOWS\Downloaded Program Files\mm20.ocx - TrojanDownloader:Win32/VB.DB -> Infected


Le rapport est incomplet !


---------------
Jan ULLRICH est un exemple de fair-play, de puissance, mais il a manqué de chance au long de sa vie :/
n°1640372
recca
Beware the flames of recca
Posté le 13-07-2004 à 08:44:17  profilanswer
 

Bon après nettoyage voici le nouveau rapport:
Scan started at 13/07/2004 08:35:42
 
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\Downloaded Program Files\roing17.ocx - TrojanDownloader:Win32/VB -> Suspicious
C:\WINDOWS\Downloaded Program Files\roing18.ocx - TrojanDownloader:Win32/VB -> Infected
C:\WINDOWS\Downloaded Program Files\mm20.ocx - TrojanDownloader:Win32/VB.DB -> Infected
 
Scanned
============================
 Objects: 11065
 Directories: 632
 Archives: 280
 Size(Kb): 1733605
 Infected files: 2
 
Found
============================
 Viruses found: 2
 Suspicious files: 1
 Disinfected files: 0
 Mail files: 41
 
Mon problème est que quand je fais une recherche sur ces fichiers,ils demeurent introuvables.Alors arrivent-ils à effacer leurs présences ou bien y a t-il un moyen pour déloger ces saloperies?
En vous remerciant :).

n°1640397
Spike69
Bou !
Posté le 13-07-2004 à 09:22:26  profilanswer
 

Voici mon rapport pouvez vous m'aider ?  
 
Scan started at 13/07/2004 09:13:57
 
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\system32\bot.exe - Win32/HLLW.Gaobot -> Infected
C:\WINDOWS\system32\tecgxfi.exe - Win32/HLLW.SpyBot -> Infected
C:\WINDOWS\system32\wuam.exe - Backdoor:Win32/Rbot.M -> Infected
C:\WINDOWS\system32\wuamgrd.exe - Win32/HLLW.SpyBot -> Infected
C:\WINDOWS\system32\wuamgrdgt.exe - Backdoor:IRC/SdBot -> Infected

n°1640434
melquar
Posté le 13-07-2004 à 09:56:40  profilanswer
 

Tant que tu ne peut pas faire d'update windows, il y a des chances que mm si tu les supprimes ces virus reviennent (particulièrement gaobot ...)
Essaye de faire la mise à jour en mode sans échec avec prise en charge du réseau ... tu te débarasseras jamais de tout sans ca (ou utilise un firewall ...mais c'est la solution la plus compliqué des deux ...)

mood
Publicité
Posté le 13-07-2004 à 09:56:40  profilanswer
 

n°1640456
dac255
Posté le 13-07-2004 à 10:16:37  profilanswer
 

SpyBot, gaobot  
Le site du symantec il y a des outille de nettoyage  
a voir.

n°1640679
sggk
Posté le 13-07-2004 à 12:48:05  profilanswer
 

recca :
 
télécharge The Kill BOx ici: http://download.broadbandmedic.com/rx09ty/KillBox.zip  
 
Ouvre le  
Colle C:\WINDOWS\Downloaded Program Files\roing17.ocx dans la case blanche  
Ensuite decoche create a backup before killing  
Fais find and kill this file.
 
recommence la même opération avec C:\WINDOWS\Downloaded Program Files\roing18.ocx et C:\WINDOWS\Downloaded Program Files\mm20.ocx.
 
Redémarre et refais un scan de vérif.
 
-----
 
Spike69:  
 
Redémarre en mode sans échec (appuie f8 au démarrage de l'ordi) et
assure-toi que tu as accès aux fichiers cachés.  
(ouvre l'explorateur windows->outils->options des dossiers->affichage  
coche "Afficher les fichiers cachés" )
puis supprime ces fichiers et vide ta corbeille:
 
C:\WINDOWS\system32\bot.exe
C:\WINDOWS\system32\tecgxfi.exe
C:\WINDOWS\system32\wuam.exe
C:\WINDOWS\system32\wuamgrd.exe
C:\WINDOWS\system32\wuamgrdgt.exe
 
Redémarre et refais un scan de vérif.
 
A l'avenir, crée un autre post pour tes pb au lieu de poster dans celui des autres ;).

n°1640787
darxmurf
meow
Posté le 13-07-2004 à 14:27:36  profilanswer
 

En passant, pensez à desactiver la restauration de fichiers windows !
 
et aussi à installer un firewall !


Message édité par darxmurf le 13-07-2004 à 14:28:00

---------------
Des trucs - flickr - Instagram
n°1641368
recca
Beware the flames of recca
Posté le 13-07-2004 à 21:07:11  profilanswer
 

Bon bah ,j'ai fini mon nettoyage,je pense que la c'est bon ,rav n'a plus rien détecté :D.
Je tiens à remercier plus particulièrement SGGK pour toute son aide précise et très efficace :).Merci aussi aux autres qui ont répondu.
Me reste plus qu'a installé un bon firewall et on en parle plus.A ce propos kério est-il le meilleur ou bien y en aurait-il un gratuit et aussi efficace et surtout pas mega compliqué à configuré.

n°1641373
Trojan
Alea Jacta Est
Posté le 13-07-2004 à 21:12:33  profilanswer
 

Zone ALarm existe en gratuit et il est simple à configurer.

n°1641707
darxmurf
meow
Posté le 14-07-2004 à 07:40:00  profilanswer
 

ouaip mais prends kério quand même ... ZA version gratos est plus ou moins efficace semblerait-il


---------------
Des trucs - flickr - Instagram
n°1642349
sggk
Posté le 14-07-2004 à 19:30:34  profilanswer
 

ZA ou Kerio sont tout deux bon!
 
++ recca

n°1645786
ccx
Posté le 17-07-2004 à 15:54:01  profilanswer
 

j

n°1645788
ccx
Posté le 17-07-2004 à 15:54:40  profilanswer
 

moi aussi j'ai des probleme de virus
sggk peut tu m'aider

n°1645791
ccx
Posté le 17-07-2004 à 15:55:22  profilanswer
 

trojan a gogo
help

n°1645814
minipouss
un mini mini
Posté le 17-07-2004 à 16:14:26  profilanswer
 

tu peux faire ton topic aussi :)
 
mais bon tu a essayé tout ce qui est dit ici :
 
http://forum.hardware.fr/forum2.ph [...] =0&subcat=

n°1646061
ccx
Posté le 17-07-2004 à 21:41:13  profilanswer
 

mon rapport me dis  
Found viruses  
File: C:\WINDOWS\autoclk.exe  
Virus: Trojan:Win32/KillReg.D Status: Infected  
 
File: C:\WINDOWS\system32\bot.exe  
Virus: Win32/HLLW.Gaobot Status: Infected  
 
File: C:\Documents and Settings\CCX\Local Settings\Temp\ccvsm.dat  
Virus: TrojanSpy/Win32.Agent.P Status: Infected  
 
File: C:\Documents and Settings\CCX\Local Settings\Temp\THI218F.tmp\twaintec.cab->twaintec.dll  
Virus: Trojan:Win32/Spy.BiSpy.C Status: Infected  
 
File: C:\Documents and Settings\CCX\Local Settings\Temp\THI218F.tmp\twaintec.cab->polall1t.exe  
Virus: TrojanDownloader:Win32/Agent.AE Status: Infected  
 
File: C:\Documents and Settings\CCX\Local Settings\Temp\THI133E.tmp\twaintec.cab->twaintec.dll  
Virus: Trojan:Win32/Spy.BiSpy.C Status: Infected  
 
File: C:\Documents and Settings\CCX\Local Settings\Temp\THI133E.tmp\twaintec.cab->polall1t.exe  
Virus: TrojanDownloader:Win32/Agent.AE Status: Infected  
 
File: C:\Documents and Settings\carole\Local Settings\Temp\_update.dat  
Virus: TrojanSpy/Win32.Agent.L Status: Suspicious  
 
File: C:\System Volume Information\_restore{48BBA3FC-8B8E-4C5B-8304-651AE698214E}\RP337\A0109568.exe  
Virus: Win32/HLLW.Gaobot Status: Infected  
 
File: C:\System Volume Information\_restore{48BBA3FC-8B8E-4C5B-8304-651AE698214E}\RP337\A0109569.exe  
Virus: Trojan:Win32/KillReg.D Status: Infected  
 
File: C:\System Volume Information\_restore{48BBA3FC-8B8E-4C5B-8304-651AE698214E}\RP333\A0095803.0xe  
Virus: Backdoor:Win32/Rbot Status: Infected  
 
File: C:\System Volume Information\_restore{48BBA3FC-8B8E-4C5B-8304-651AE698214E}\RP333\A0095805.0xe  
Virus: Backdoor:Win32/Rbot Status: Infected  
 
File: C:\System Volume Information\_restore{48BBA3FC-8B8E-4C5B-8304-651AE698214E}\RP333\A0095807.0xe  
Virus: Backdoor:Win32/Rbot Status: Infected  
 
File: C:\System Volume Information\_restore{48BBA3FC-8B8E-4C5B-8304-651AE698214E}\RP333\A0095808.0xe  
Virus: Backdoor:Win32/Rbot Status: Infected  
 
File: C:\System Volume Information\_restore{48BBA3FC-8B8E-4C5B-8304-651AE698214E}\RP336\A0108860.exe  
Virus: Trojan:Win32/KillReg.D Status: Infected  
 
File: C:\System Volume Information\_restore{48BBA3FC-8B8E-4C5B-8304-651AE698214E}\RP336\A0108861.exe  
Virus: Win32/HLLW.Gaobot Status: Infected  
 
File: C:\System Volume Information\_restore{48BBA3FC-8B8E-4C5B-8304-651AE698214E}\RP336\A0108865.exe  
Virus: Win32/HLLW.Gaobot Status: Infected  
 
File: C:\System Volume Information\_restore{48BBA3FC-8B8E-4C5B-8304-651AE698214E}\RP336\A0108866.exe  
Virus: Trojan:Win32/KillReg.D Status: Infected  
 
 

n°1646064
Mattusud13
Il est propre mon chat
Posté le 17-07-2004 à 21:43:16  profilanswer
 

Comment vous faites pour vous chopper tous ces virus ? [:wam]

n°1646283
sggk
Posté le 18-07-2004 à 11:08:46  profilanswer
 

1. Désactive la restauration système comme indiquée ici :  
http://www.libellules.ch/desactiver_restauration.php
 
2. Redémarre en mode sans échec (appuie f8 au démarrage de l'ordi) et
assure-toi que tu as accès aux fichiers cachés.  
(ouvre l'explorateur windows->outils->options des dossiers->affichage  
coche "Afficher les fichiers cachés" )
 
3. puis supprime:
 
C:\WINDOWS\autoclk.exe<= le fichier
 
C:\WINDOWS\system32\bot.exe<= le fichier
 
C:\Documents and Settings\CCX\Local Settings\Temp\<= tout le contenu du dossier.
 
4. Redémarre, et réactive ta restauration système.
 
5. refais un scan de vérif.

n°1646425
bitonio6
La HDTV = Arnaque Du Siècle!
Posté le 18-07-2004 à 14:04:52  profilanswer
 

une utilisation de "startup manager" me semble plutôt bien utile! ensuite un petit "Ad-Aware" et avec ces deux programmes tu peux déjà te débarrasser de pas mal de choses...
 
maintenant il faut se méfier, car sur le net, une simple recherche sur google peut t'amener sur des sites de star ou autre (pas besoin que ce soit du X) et bammm tu reçois plein de cadeaux non désirés... mais quand est-ce que microsoft va empècher l'accès à sa base de registre?!

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Virus mais je sais pas comment m'en débarrasser

 

Sujets relatifs
Virus Downloader.keen ?quel anti-virus me conseillez vous ?
Cherche solution miracle de boot anti-virus ...[Virus] Problème avec Pinfi aka Parite.a/Parite.b
Virus inconnu helpQuelqu'un sais comment faire pour blocker MSN Messenger avec un GPO??
Help! virus win32-francettevirus pUcE software ???
virus w32 ircbotvirus w32 ircbot
Plus de sujets relatifs à : Virus mais je sais pas comment m'en débarrasser


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)