Achetez et vendez votre matériel multimédia d'occasion sur notre service de petites annonces informatiques gratuites

Problème avec un virus " SANSUE "

<<<12345678>>>

[Page 3 sur 8 - 109 messages]
Informations Messages

Franzy

Avatar de Franzy
422 messages
Processeur
Processeur

Lien direct Le 28 Août 2008 à 19h23

j'ai ouverte main.ndb a l'aide du bloc note, et ou on voit a l'interieur les nom de plusieur trojan :

Trojan.Agent-24920
Trojan.Downloader-35380
Trojan.Agent-17737

....



et j'en passe, c'est blinder de nom de ce genre !!

 

Winx

Avatar de Winx
18808 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 28 Août 2008 à 19h29

re,
pas de panique on dirait une liste utilisée par un outil !
Mais peux-tu me dire le chemin exact de ce fichier ?
genre: ce fichier se trouve dans : (exemple ! )
C:\Documents and Settings\user\Mes documents

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

Franzy

Avatar de Franzy
422 messages
Processeur
Processeur

Lien direct Le 28 Août 2008 à 19h47

Ouki !!

Alors ce fichier se trouve dans (maintenant ya deux emplacement ):

c:\Windows\Temp\clamav-09d56afb302356fb549dde75c05b9414.00000ce0.clamtmp\main.ndb

c:\Windows\Temp\clamav-09d56afb302356fb549dde75c05b9414.00000ce0.clamtmp\main.ndb



Voici le Rapport OAD :


28/08/2008 ---- 19:35:45,29

----------------------------------
§§§§§§ [main.ndb] §§§§§§
----------------------------------
[X] Registre

-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete


********************
[Registre]
********************

Aucune entrée détectée

*******************
[Fichier]
*******************

c:\Users\franck\AppData\Roaming\Microsoft\Windows\Recent\main.ndb.lnk
c:\Windows\Temp\clamav-09d56afb302356fb549dde75c05b9414.00000ce0.clamtmp\main.ndb


*********************
[Même date]
*********************

[28/08/2008 ] ---> C:\Windows\ntbtlog.txt
[28/08/2008 ] ---> C:\Windows\PFRO.log



Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------

 

Franzy

Avatar de Franzy
422 messages
Processeur
Processeur

Lien direct Le 28 Août 2008 à 21h22

Winx je vien de te mettre le rapport de OAD !!

Tu peut dire la suite des étape s'il te plais !!!

 

Winx

Avatar de Winx
18808 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 28 Août 2008 à 21h41

re,
fais ceci:

    On va utiliser Ccleaner de Piriform Ltd.
    Télécharger CCleaner sur le bureau:
    Ne le télécharge pas si tu l'as déjà !
    -->source ici
    Une fois sur le bureau, clic sur l'install de CCleaner.
    -> Mais avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires".
    Ensuite, clique sur "Options", "Avancé" et décoche la case--->
    "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
    Clique sur l'onglet "Nettoyeur" puis sur "Lancer le Nettoyage".
    -> Ensuite clique sur l'icone Registre, à droite, clique sur "Chercher des erreurs" puis sur "Réparer les erreurs sélectionnées".

    Accepte la sauvegarde, de la BDR (base de registre )qu'il propose .
    Je te conseille de le repasser au moins deux fois,(ou + jusqu'à qu'il ne trouve plus d'erreurs.)


--->aide visuelle, clic ici
Winx

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

Franzy

Avatar de Franzy
422 messages
Processeur
Processeur

Lien direct Le 28 Août 2008 à 21h53

c'est bon c'est fait !!

Ensuite je dois faire quoi

( le massage d'alerte s'affiche toujours au démarge de ma session )

 

Winx

Avatar de Winx
18808 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 29 Août 2008 à 12h04

As-tu installé ClamAV sur ton PC ?
Si oui, ce sont des restes...
http://www.clamwin.com/

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

Franzy

Avatar de Franzy
422 messages
Processeur
Processeur

Lien direct Le 30 Août 2008 à 23h49

Citation de Winx

As-tu installé ClamAV sur ton PC ?
Si oui, ce sont des restes...
http://www.clamwin.com/



Non, mais Clamav est un antivirus ?? si oui, j'ai déja un antivirus, c'est Antivir

 

Winx

Avatar de Winx
18808 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 31 Août 2008 à 13h14

re,
fais un CCleaner:

    On va utiliser Ccleaner de Piriform Ltd.
    Télécharger CCleaner sur le bureau:
    Ne le télécharge pas si tu l'as déjà !
    -->source ici
    Une fois sur le bureau, clic sur l'install de CCleaner.
    -> Mais avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires".
    Ensuite, clique sur "Options", "Avancé" et décoche la case--->
    "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
    Clique sur l'onglet "Nettoyeur" puis sur "Lancer le Nettoyage".
    -> Ensuite clique sur l'icone Registre, à droite, clique sur "Chercher des erreurs" puis sur "Réparer les erreurs sélectionnées".

    Accepte la sauvegarde, de la BDR (base de registre )qu'il propose .
    Je te conseille de le repasser au moins deux fois,(ou + jusqu'à qu'il ne trouve plus d'erreurs.)


--->aide visuelle, clic ici
Winx

En principe ça nettoye:
c:\Windows\Temp

Va voir ci c'est le cas....Confus

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

Franzy

Avatar de Franzy
422 messages
Processeur
Processeur

Lien direct Le 31 Août 2008 à 21h14

Mais tu m'as déja demander de faire un Ccleaner juste avant, enfin je vais le refaire !!!

Mais le fichier infecté qui se trouve dans le dossier Temp est toujours la, j'ai toujours le méssage d'alerte au démarage !!

 

Franzy

Avatar de Franzy
422 messages
Processeur
Processeur

Lien direct Le 01 Septembre 2008 à 02h37

c'est bon je lancer Ccleaner, et rebelote toujours pareille !!

Le fichier est toujours la, ainsi que le message d'alerte de mon Antivirus !!!

Que dois-je faire ??

 

Winx

Avatar de Winx
18808 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 01 Septembre 2008 à 11h39

re,


Sélectionne le texte à l'intérieur du cadre bleu.
Enregistre le sur le bureau sous le nom de nettoyage.bat
Double-clic sur le fichier nettoyage.bat et appuye sur une touche quand il le demande.


Citation

@echo off
REM @Winx2008
rem ------------------------------------------------------------------------------
REM nettoyage PC
rem -----------------------------------------------------------------------------
REM @echo IPN : %1%
set profil=%username%
echo %profil%
echo " "
echo "Salut à toi, voici un petit script bien utile pour nettoyer le PC"
echo "Vidage du dossier===> c:\documents and settings\%profil%\Local Settings\Temporary Internet Files"
pause
del /F /S /Q "c:\documents and settings\%profil%\Local Settings\Temporary Internet Files\*.*"
echo " "
echo "Vidage du dossier===> c:\documents and settings\%profil%\Local Settings\Temporary Internet Files\Content.ie5"
pause
del /F /S /Q "c:\documents and settings\%profil%\Local Settings\Temporary Internet Files\Content.ie5\*.*"
echo " "
echo "Vidage du dossier===> c:\documents and settings\%profil%\Local Settings\Temp"
pause
del /F /S /Q "c:\documents and settings\%profil%\Local Settings\Temp\*.*"
echo " "
echo "Vidage du dossier===> c:\windows\Temp"
del /F /S /Q "c:\windows\Temp\*.*"
pause
echo " "
echo "Vidage du dossier===> c:\documents and Settings\%profil%\Cookies"
pause
del /F /S /Q "c:\documents and Settings\%profil%\Cookies\*.*"
echo "Vidage du dossier===> c:\documents and Settings\%profil%\Recent"
del /F /S /Q "c:\documents and Settings\%profil%\Recent\*.*"
echo "\nOpération terminée"
pause
@echo off



Vérifie que c:\windows\temp a été vidé ?
Si pas, refais la manip en mode sans échec, et s'il reste des dossiers à l'intérieur, le contenu peut être vidé (vider le contenu d'un dossier, avant de supprimer le dossier, sinon ça ne fonctionne pas ! )

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

Franzy

Avatar de Franzy
422 messages
Processeur
Processeur

Lien direct Le 01 Septembre 2008 à 19h51

J'ai fait ce que tu m'as dit de faire !!

1- Sélectionne le texte à l'intérieur du cadre bleu.
Enregistre le sur le bureau sous le nom de nettoyage.bat
Double-clic sur le fichier nettoyage.bat et appuye sur une touche quand il le demande.

==> mais le dossier réaparé toujours au démarage ainsi que l'alerte

Donc J'ai essayé en mode sans echec comme tu me l'as dit

2-Vérifie que c:\windows\temp a été vidé ?
Si pas, refais la manip en mode sans échec

==>toujours pareille

et

3-et s'il reste des dossiers à l'intérieur, le contenu peut être vidé (vider le contenu d'un dossier, avant de supprimer le dossier, sinon ça ne fonctionne pas ! )

j'ai aussi fait sa, d'abord suprimer les fichier a l'interieur, puis ensuite le dossier !!

Mais rien y fait, le dossier réaparé toujours avec son contenue, donc avec le virus, donc le message d'alerte revient toujours !!!

 

Winx

Avatar de Winx
18808 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 01 Septembre 2008 à 19h54

re,
Exécute cette manip pour faire un scan avec Combofix.développé par sUBs.
En portant une attention particulère à l'install de la console , à la demande de sUBs. , concepteur de l'outil utilisé.
-->source ici
Poste le rapport de C:\Combofix.txt. sur le forum.

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

Franzy

Avatar de Franzy
422 messages
Processeur
Processeur

Lien direct Le 01 Septembre 2008 à 20h16

ouai je ve bien mais il y a un petit problème, il explique pour:

-Ceux qui windows Xp avec ou sans Cd
-Ceux qui on vista avec Cd

Mais moi j'ai vista mais je n'est pas de Cd d'installation !!

Donc comment faire ???

 

<<<12345678>>>

[Page 3 sur 8 - 109 messages]