Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

Les traces d'un ancien virus !

 

Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1  2
Dernière Page
Page Suivante
Page Précédente
Première Page
Auteur
 Sujet :

Les traces d'un ancien virus !

Prévenir les modérateurs en cas d'abus 
bonobooo
bonobooo
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 11/07/2004 à 20:08:59  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: salut tous le monde, il ya un petit bout de temps je me suis choppé un virus... j'ai réussit a l'enlever mais depuis je n'ai plus accès au gestionnaire de tâche :(, cad je l'ouvre et une seconde après qu'il soit ouvert, il se referme...  :(  alors si vous aviez une idée... merci d'avance ++ :jap:  
  Et si ça peut aider, je tourne sur amd athlon avec WXP familial.


---------------
Yahou ! [:bonobooo]
bonobooo
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 11/07/2004 à 20:50:23  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
oui tout le temps !! :(


---------------
Yahou ! [:bonobooo]
(Publicité)
Cha⭐️gement 2019
  1. config
labbaipierre
Respect éternel (Au-delà de 100 000 messages postés) Expert Google Chrome Expert Android
  1. Posté le 12/07/2004 à 04:06:10  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
il doit rester des residus de virus.
 
 fais ce test antivirus en ligne :  
 >> test antivirus <<  
 
 clik sur "without subscribing clik here" ,ensuite, clik sur "oui" dans la fenetre qui s'affiche, puis, il charge les composants (le temps varie en fonction de ta connexion) et quand dans status ,ready est affiché coche autoclean et scan my pc.
 Enfin, tu colles le rapport complet dans une réponse, sur le forum.


---------------
♦ Les chseos les puls smipels snot soevnut les puls cmopqliueés...

  Spécialiste de l'accompagnement aux outils numériques
Restez informé sur les nouvelles technologies via la Page Facebook de MonAssistantNumérique
arimokx
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 12/07/2004 à 08:13:36  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Je pense au ver Gaobot !  
 
 Fais ce scan en ligne !

bonobooo
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 12/07/2004 à 12:43:15  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
c'est ce virus que j'avais (agobot soit goabot) mais il est parti peut eter pas completement !! je fais le scan !!


---------------
Yahou ! [:bonobooo]
(Publicité)
bonobooo
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 12/07/2004 à 12:52:42  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 



Failed to load ActiveX control!
 -- You must have administrative rights on this computer;
 you also must have the Internet Explorer security settings to the Medium level.



 voila ce qu'il me dit .. je peut même pas faire le scan .. pourtant ma sécurité internet est au moyen ... :/  


---------------
Yahou ! [:bonobooo]
bonobooo
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 12/07/2004 à 13:24:24  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
c'est ce que je suis .. enfin ya pas plusieur session .. il n'y en a qu'une seule ... :/  


---------------
Yahou ! [:bonobooo]
arimokx
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 12/07/2004 à 17:46:22  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Outils >> Options Internet >> Onglet sécurité passe en niveau moyen !

(Publicité)
bonobooo
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 12/07/2004 à 19:54:02  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
j'ai deja essayer avant .. ça ne change rien ...


---------------
Yahou ! [:bonobooo]
arimokx
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 12/07/2004 à 20:18:17  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Passe en moyen bas et cliques sur rétablir !

bonobooo
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 12/07/2004 à 20:27:51  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
j'ai deja essayer .. tout ! :D


---------------
Yahou ! [:bonobooo]
(Publicité)
bonobooo
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 12/07/2004 à 20:29:14  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ah !! ça marche !! j'avais pourtant essayer tt a l'heure .. ça ne marchais pas ! mais la c'est bon .. je vous envois le rapport !


---------------
Yahou ! [:bonobooo]
arimokx
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 12/07/2004 à 20:31:26  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
OK !

bonobooo
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 12/07/2004 à 22:21:28  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
alors voile le rapport :
 



Scan started at 12/07/2004 21:30:36
 
 Scanning memory...
 Scanning boot sectors...
 Scanning files...
 C:\Documents and Settings\paul rabourdin\Local Settings\Application Data\Identities\{316F4993-06F0​-4C3E-8C22-B678C9988876}\Micro​soft\Outlook Express\Éléments envoyés.dbx->Message.11: ("brigitte rabourdin"  [Re: Mail Delivery (failure brigitte.rabourdin@wan... - HTML/IFrame_Exploit* -> Infected
 C:\Documents and Settings\paul rabourdin\Local Settings\Application Data\Identities\{8D548AB9-B168​-4EDA-A19E-D6F7A9CCB404}\Micro​soft\Outlook Express\Éléments supprimés.dbx->Message.0: (charbelgabriel@hotmail.com [last chance!])->(part0002:naked1.com) - Win32/Netsky.C@mm -> Infected
 C:\Program Files\AVPersonal\INFECTED\LOL[1].HTM.VIR->(SCRIPT0000) - JS/RJump.D* -> Infected
 C:\Program Files\AVPersonal\INFECTED\LOL[2].HTM.001->(SCRIPT0000) - JS/RJump.D* -> Infected
 C:\Program Files\AVPersonal\INFECTED\LOL[2].HTM.VIR->(SCRIPT0000) - JS/RJump.D* -> Infected
 C:\Program Files\AVPersonal\INFECTED\LOL[3].HTM.VIR->(SCRIPT0000) - JS/RJump.D* -> Infected
 C:\Program Files\AVPersonal\INFECTED\LOL[8].HTM.VIR->(SCRIPT0000) - JS/RJump.D* -> Infected
 C:\System Volume Information\_restore{4D178A15-​4EF5-4109-9048-32E01129CCD6}\R​P83\A0023114.dll - Backdoor:Win32/Magicon.B -> Infected
 C:\System Volume Information\_restore{4D178A15-​4EF5-4109-9048-32E01129CCD6}\R​P83\A0023117.dll - TrojanDownloader:Win32/Agent.A​D -> Infected
 C:\System Volume Information\_restore{4D178A15-​4EF5-4109-9048-32E01129CCD6}\R​P86\A0024197.dll - TrojanDownloader:Win32/Agent.A​D -> Infected
 C:\System Volume Information\_restore{4D178A15-​4EF5-4109-9048-32E01129CCD6}\R​P86\A0024198.dll - Backdoor:Win32/Magicon.B -> Infected
 C:\WINDOWS\mslagent\3_1,0,1,4_​mslagent.dll - TrojanDownloader:Win32/Agent.A​D -> Infected
 C:\WINDOWS\system32\dtc32.dll - TrojanDownloader:Win32/Wintrim​.AI -> Infected
 C:\WINDOWS\system32\P2ECOM.dll - Trojan:Win32/P2E.C -> Infected
 C:\WINDOWS\system32\p2esocks.d​ll - Trojan:Win32/P2E.C -> Infected
 C:\WINDOWS\system32\wuaumqr.ex​e - Win32/HLLW.SpyBot -> Infected
 
 Scanned
 ============================
  Objects: 64433
  Directories: 3985
  Archives: 6312
  Size(Kb): 467282
  Infected files: 16
 
 Found
 ============================
  Viruses found: 8
  Suspicious files: 0
  Disinfected files: 0
  Mail files: 274
 
 



---------------
Yahou ! [:bonobooo]
(Publicité)
arimokx
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 13/07/2004 à 08:05:20  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Affiches les fichiers cachés et protégés du système d’exploitation : Ouvre le poste de travail
 Outils/Options des dossiers
 Onglet affichage
 Au milieu il y a Fichiers et dossiers cachés  
 Coche Afficher les fichiers et dossiers cachés
 Un peu plus bas décoche ‘’masquer les fichier protégés du système d’exploitation’’ et répond oui.
 Fais appliquer


 Redémarre en mode sans échec comme indiqué ici http://service1.symantec.com/S [...] 5112131924   et supprime  
 
 C:\Documents and Settings\paul rabourdin\Local Settings\Application Data\Identities\{316F4993-06F0​-4C3E-8C22-B678C9988876}\Micro​soft\Outlook Express\Éléments envoyés.dbx --> fichier
 C:\Documents and Settings\paul rabourdin\Local Settings\Application Data\Identities\{8D548AB9-B168​-4EDA-A19E-D6F7A9CCB404}\Micro​soft\Outlook Express\Éléments supprimés.dbx--> fichier
 C:\Program Files\AVPersonal\INFECTED --> contenu du dossier
 C:\WINDOWS\mslagent ---> dossier
 C:\WINDOWS\system32\dtc32.dll --> fichier
 C:\WINDOWS\system32\P2ECOM.dll --> fichier
 C:\WINDOWS\system32\p2esocks.d​ll --> fichier
 C:\WINDOWS\system32\wuaumqr.ex​e--> fichier
 
 Désactives la restauration système :
 Démarrer/Tous les programmes/Accessoires/Outils systèmes/Restauration du système
 Cliques sur Paramètres de la restauration système (à droite)
 une fenêtre s'ouvre coches désactiver la restauration du système.
 Fais appliquer
 Redémarre  
 Réactive la.
 Si tu ne m'a compris  vas http://www.libellules.ch/desac [...] ration.php  
 Pour Millenium : http://service1.symantec.com/S [...] 0091903924
 
 Redémarre et refais un scan !

bonobooo
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 13/07/2004 à 13:12:05  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ok merci .. je vais essayer tous ça !! :) ;) et je vous dit apres ...


---------------
Yahou ! [:bonobooo]
arimokx
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 13/07/2004 à 13:28:17  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
OK ! Normalement pas de problème !

bonobooo
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 13/07/2004 à 13:43:04  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bon j'ai pas refait de scan encore mais le gestionnaire de tâche ne s'en va plus !!!! c'est trop trop trop biennn ! merci bcp !! ça fait plaisir, c'est cool, et en fait des que j'ai des trucs comme ça qui déconne je fais le scan du site .. je regarde les fichiers à enlever et puis je fais la même démarche ?? en tous cas c'est cool .. ça faisait un bail qui me rester des conneries mais sur les autres antivirus en ligne il ne mette pas les fichier infecté ! enfin bref c'est cool il est parti ! merci :jap:


---------------
Yahou ! [:bonobooo]
arimokx
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 13/07/2004 à 15:39:26  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Colle moi le rapport final, je te dirais quoi faire au cas où il reste quelquechose !

bonobooo
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 13/07/2004 à 18:45:47  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
il reste queslque chose .. c'est même un trojan ...  
 



Scan started at 13/07/2004 14:53:37
 
 Scanning memory...
 Scanning boot sectors...
 Scanning files...
 C:\WINDOWS\mslagent\3_1,0,1,4_​mslagent.dll - TrojanDownloader:Win32/Agent.A​D -> Infected
 
 Scanned
 ============================
  Objects: 59353
  Directories: 3727
  Archives: 6108
  Size(Kb): 1298238
  Infected files: 1
 
 Found
 ============================
  Viruses found: 1
  Suspicious files: 0
  Disinfected files: 0
  Mail files: 252
 
 



---------------
Yahou ! [:bonobooo]
arimokx
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 13/07/2004 à 18:49:21  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Supprime tout le dossier C:\WINDOWS\mslagent en mode sans échec

bonobooo
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 14/07/2004 à 11:49:07  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
je refais un scan apres ??


---------------
Yahou ! [:bonobooo]
arimokx
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 14/07/2004 à 13:14:56  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Oui !

bonobooo
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 14/07/2004 à 18:55:58  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bon ben c'est toujours pas fini !! :/  
 



Scan started at 14/07/2004 18:36:07
 
 Scanning memory...
 Scanning boot sectors...
 Scanning files...
 C:\System Volume Information\_restore{4D178A15-​4EF5-4109-9048-32E01129CCD6}\R​P1\A0000018.dll - TrojanDownloader:Win32/Agent.A​D -> Infected
 C:\System Volume Information\_restore{4D178A15-​4EF5-4109-9048-32E01129CCD6}\R​P1\A0000020.dll - TrojanDownloader:Win32/Wintrim​.AZ -> Infected
 C:\System Volume Information\_restore{4D178A15-​4EF5-4109-9048-32E01129CCD6}\R​P1\A0000023.exe - TrojanDownloader:Win32/Wintrim​.BN -> Infected
 C:\System Volume Information\_restore{4D178A15-​4EF5-4109-9048-32E01129CCD6}\R​P1\A0000024.exe - TrojanDownloader:Win32/Wintrim​.BN -> Infected
 
 Scanned
 ============================
  Objects: 59500
  Directories: 3737
  Archives: 6108
  Size(Kb): 1822101
  Infected files: 4
 
 Found
 ============================
  Viruses found: 3
  Suspicious files: 0
  Disinfected files: 0
  Mail files: 252
 



---------------
Yahou ! [:bonobooo]
wakabayashi
Tu cartonnes ! (de 500 à 999 messages postés)
  1. Posté le 14/07/2004 à 18:59:08  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ça c'est rien, ils sont juste dans ta restauration système.
 
 Pour t'en débarasser, désactive la restauration système comme indiquée ici :  
 http://www.libellules.ch/desac [...] ration.php
 redémarre puis réactive-la;
 
 et ça sera bon.

arimokx
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 14/07/2004 à 19:24:54  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voilà ! Et refais un RAV au cas où !

bonobooo
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 14/07/2004 à 19:32:40  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
oki c'est fait je refait un petit RAV .. et pour la restauration systeme .. je l'ai mise à 5% c'est bopn ou il faut plus ou moin ?


---------------
Yahou ! [:bonobooo]
arimokx
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 14/07/2004 à 19:44:13  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
C'est bon ! Tu l'as bien désactivée ?

bonobooo
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 14/07/2004 à 20:12:07  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ouais ouais !! et puis redemarer et réactiver


---------------
Yahou ! [:bonobooo]
wakabayashi
Tu cartonnes ! (de 500 à 999 messages postés)
  1. Posté le 14/07/2004 à 20:15:57  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ok c bon alors!
 
 refais un rav mais ça devrait être bon.

bonobooo
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 14/07/2004 à 20:30:08  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 



Scan started at 14/07/2004 20:35:47
 
 Scanning memory...
 Scanning boot sectors...
 Scanning files...
 
 Scanned
 ============================
  Objects: 59659
  Directories: 3745
  Archives: 6108
  Size(Kb): 1818113
  Infected files: 0
 
 Found
 ============================
  Viruses found: 0
  Suspicious files: 0
  Disinfected files: 0
  Mail files: 257



 
  voila c'est bon !!


---------------
Yahou ! [:bonobooo]
arimokx
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 14/07/2004 à 21:56:38  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
[:aadrien] Cette fois, c'est la bonne !!  
 

bonobooo
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 14/07/2004 à 23:09:06  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
merci c'est cool!! si j'ai un autre probeme !! je reviendrais !!! :p merci


---------------
Yahou ! [:bonobooo]
arimokx
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 15/07/2004 à 07:15:24  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Ouais ! De rien et @+

wakabayashi
Tu cartonnes ! (de 500 à 999 messages postés)
  1. Posté le 15/07/2004 à 08:54:41  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Ok A+

bonobooo
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 01/08/2004 à 00:44:58  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
encore quelque truc nop ???  
 



Scan started at 01/08/2004 00:48:20
 
 Scanning memory...
 Scanning boot sectors...
 Scanning files...
 C:\WINDOWS\Downloaded Program Files\Marine-La-diabloteen.exe​->(UPXW) - Tool:PornDialer.gen! -> Infected
 C:\WINDOWS\mslagent\4b_1,0,1,0​_mslagent.dll - TrojanDownloader:Win32/Wintrim​.AZ -> Infected
 C:\WINDOWS\mslagent\mslagent.e​xe - TrojanDownloader:Win32/Wintrim​.BN -> Infected
 
 Scanned
 ============================
  Objects: 61001
  Directories: 3843
  Archives: 6169
  Size(Kb): 356633
  Infected files: 3
 
 Found
 ============================
  Viruses found: 3
  Suspicious files: 0
  Disinfected files: 0
  Mail files: 297
 



---------------
Yahou ! [:bonobooo]
  1. homepage
trojan
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 01/08/2004 à 10:15:17  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Slt,
 
 
 Si tu n'arrives pas à supprimer un de ces fichiers essaye avec  
 "The Kill Box": http://download.broadbandmedic [...] illBox.zip
 Lance le programme copie et colle l'adresse de ces fichiers "Past full path of file  
 to delete", décoche "create a backup" puis clique sur "Kill File":
 
C:\WINDOWS\Downloaded Program Files\Marine-La-diabloteen.exe
 C:\WINDOWS\mslagent\4b_1,0,1,0​_mslagent.dll
 C:\WINDOWS\mslagent\mslagent.e​xe

 
 Redémarre et si tu les as supprimé refais un RAV.
 
 PS: Essaye d'éviter certains sites si tu vois ce que je veu dire... Ca te permettra de ne plus attrapper ce genre de trucs.


---------------
bonobooo
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 01/08/2004 à 11:23:28  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
le truc c'est que je ne suis pas la seul sur cet ordi .. et donc voila quoi :D je suis le seul qui sache à peu pres s'en servir normalement !
 j'ai fait un petit AD-aware.. apparemment ça a l'air d'etre parti .; je refait un petit RAV ... :wahoo:


---------------
Yahou ! [:bonobooo]
bonobooo
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 01/08/2004 à 19:05:25  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
plus rien c'est bon ;)


---------------
Yahou ! [:bonobooo]
arimokx
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 03/08/2004 à 19:50:48  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
OK cool :! @+

 Page :
1  2
Dernière Page
Page Suivante
Page Précédente
Première Page

Aller à :
 

Sujets relatifs
Plantages suite virus restauration su système = suppression des virus ???
virus netsky fichier irreparable mise en quarantaine ? virus bloodhound
Plus de sujets relatifs à : Les traces d'un ancien virus !

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
Icones sur le bureau ki se supprime 1
Plantages suite virus 7
trojan et divers 11
Problème barre des taches 7
restauration su système = suppression des virus ??? 3