Achats/Ventes : kunio, zakamaster et 16 utilisateurs inconnus

 Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet :

Virus MyDoom-Z

 
n°32824
Orphen
Parle à la main !
Posté le 26-12-2005 à 00:30:50  profilanswer
 

Coucou,
 
J'ai une copine qui a un virus sur son pc et pour l'aider à nettoyer son PC, je l'ai mis sur mon pc.
 
Le virus se présente sur msn de cete facon "jueMira las fotos >>>http://jedonnepasl'adressebiensur/miralafoto/foto.exe" et une fois DL c'est un fichier avec icone jpg avec extension.exe bien sur. A l'execution ca lance deux truc, donc une chose ms-dos assez vite fermée. J'ai trouvé ces infos qui me porte a croire que c'est du MyDoom-Z ==> http://www.sophos.fr/virusinfo/ana [...] doomz.html
 
L'antivirus secuser trouve rien, et bitdefender m'as trouver un virus sur mon pc mais pas dans le fichier services.exe comme decrit dans la fiche sophos.
 
Avez-vous un ptit quelque chose pour savoir si j'ai bien été desinfecté ou pas ? ou un utilitaire qui supprime cette variante de mydoom.
 
Merci d'avance

n°32825
CharlydK
The power of Tiret...
Posté le 26-12-2005 à 00:46:12  profilanswer
 

format c:  :o


---------------
[:charlydk:1] Belge et fier de l'être - Smileys
Membre du Club des Fanatiques d'ubuntu

n°32826
Orphen
Parle à la main !
Posté le 26-12-2005 à 00:47:43  profilanswer
 

une simple reinstall windows peut régler le probleme ?
Parce que j'ai pas mal de logiciel qui sont devenu un peu introuvable sur le net que j'ai pas envie de perde, et mes videos de cul sont sur mon C: :lol:

n°32827
CharlydK
The power of Tiret...
Posté le 26-12-2005 à 00:52:17  profilanswer
 

si tu formattes, tu perds tt tes programmes, a moins que tu aies les progs d'install sur un cd ou une autre partition  ;)
 
sinon pour ton virus, essaye l'antivirus de panda en ligne, celui de norton, ...
tu verras si ils trouvent qqch
 
et pis ya ca aussi => http://securityresponse.symantec.c [...] Mydoom.exe


---------------
[:charlydk:1] Belge et fier de l'être - Smileys
Membre du Club des Fanatiques d'ubuntu

n°32828
Orphen
Parle à la main !
Posté le 26-12-2005 à 00:57:49  profilanswer
 

le removal tool symantec trouve rien.
 
Jvais tester tes trucs.
 
Une reinstann windows ca peut m'aider ou pas a ton avis ?

n°32829
CharlydK
The power of Tiret...
Posté le 26-12-2005 à 01:02:51  profilanswer
 

ben ouais vu que t'auras plus rien  :d


---------------
[:charlydk:1] Belge et fier de l'être - Smileys
Membre du Club des Fanatiques d'ubuntu

n°32830
Orphen
Parle à la main !
Posté le 26-12-2005 à 01:07:20  profilanswer
 

J'ai déja foutu ma rondelles windows pour me debarrasser d'un probleme a cause de windows et j'ai tout gardé sur mon DD, j'ai juste du reinstaller les pilotes de chaques periph.

n°32833
Orphen
Parle à la main !
Posté le 26-12-2005 à 02:48:53  profilanswer
 

D'après Panda mon "service.exe" serait infecté mais il ne sait pas de quoi. A mon avis, je suis tombé sur une variante assez récente de MyDoom.
 
Seul truc idiot c'est que rien ne le supprime enfin pour l'instant et les truc que j'ai essayé :/

n°32845
lomniom
Faut pas un faux Pas
Posté le 26-12-2005 à 14:48:20  profilanswer
 

Normalement, bitdefender version 8 pro pourrait regler ce problème, sachant que qqfois, même si on est déjà désinfecté, il y a toujours un fichier .exe qui se demarre avec windows. Alors là, c'est plutôt spyware. Donc un coup de balai de spysweeper pourrait bien regler votre problème.  
 
P/S: J'utilise les deux et je n'ai jamais eu un problème avec. =)

n°32847
Freeed
Posté le 26-12-2005 à 14:53:11  profilanswer
 

essaie http://www.ravantivirus.com (avec IE slmt :pfff: )
Du temps ou j'avais des virus (Firewall powa :)), j'utilisais ce site pour les détecter et ensuite je m'en occupais par commande MS-DOS :D

n°32848
Orphen
Parle à la main !
Posté le 26-12-2005 à 14:55:28  profilanswer
 

La version free de bitdefender ne fait rien par contre un petit coup avec leur scanner online est deja plus fructueux mais je ne sais pas si ça a été efficace.
 

Citation :


C:\Documents and Settings\user\Local Settings\Temp\temp.frBC7F\MediaAccess.exe
 Infected with: Trojan.Winad.AE
 
C:\Documents and Settings\user\Local Settings\Temp\temp.frBC7F\MediaAccess.exe
 Disinfection failed
 
C:\Documents and Settings\user\Local Settings\Temp\temp.frBC7F\MediaAccess.exe
 Deleted
 
C:\Documents and Settings\user\Local Settings\Temp\temp.frBC7F\MediaAccK.exe
 Infected with: Trojan.Winad.20992.D
 
C:\Documents and Settings\user\Local Settings\Temp\temp.frBC7F\MediaAccK.exe
 Disinfection failed
 
C:\Documents and Settings\user\Local Settings\Temp\temp.frBC7F\MediaAccK.exe
 Deleted
 
C:\Program Files\Matrix\The Matrix Reloaded 3D Screensaver\nnezt388.exe
 Detected with: Application.Adware.NewDotNet.Dropper
 
C:\Program Files\Matrix\The Matrix Reloaded 3D Screensaver\nnezt388.exe
 Deleted
 
C:\System Volume Information\_restore{50582256-4AE0-4646-9C98-71FF29454459}\RP185\A0185262.exe
 Detected with: Application.Adware.NewDotNet.Dropper
 
C:\System Volume Information\_restore{50582256-4AE0-4646-9C98-71FF29454459}\RP185\A0185262.exe
 Deleted
 
C:\WINDOWS\system32\service\services.exe
 Infected with: Trojan.Spy.Banker.ANT
 
C:\WINDOWS\system32\service\services.exe
 Disinfection failed
 
C:\WINDOWS\system32\service\services.exe
 Delete failed
 
C:\WINDOWS\system32\WNSPOO~1.EXE
 Infected with: Trojan.Purscan.R
 
C:\WINDOWS\system32\WNSPOO~1.EXE
 Disinfection failed
 
C:\WINDOWS\system32\WNSPOO~1.EXE
 Deleted
 
C:\WINDOWS\Temp\ASHeuristic\services_exe.vir
 Infected with: Trojan.Spy.Banker.ANT
 
C:\WINDOWS\Temp\ASHeuristic\services_exe.vir
 Deleted
 
C:\WINDOWS\Temp\ASHeuristic\services_exe.vir0
 Infected with: Trojan.Spy.Banker.ANT
 
C:\WINDOWS\Temp\ASHeuristic\services_exe.vir0
 


 
Enfin bon si je continue a être deloggé de matbe c'est qu'il est encore là

n°32850
Freeed
Posté le 26-12-2005 à 14:59:15  profilanswer
 

Tu désactives la restauration auto, tu reboot en sans echec, et tu vires tt ca en commande MS-DOS :hello:

n°32851
Orphen
Parle à la main !
Posté le 26-12-2005 à 15:12:47  profilanswer
 

Je supprime service.exe je suis bon pour formater :)
 
C'est un processus critique :cry:

n°32858
swifer
Posté le 26-12-2005 à 18:33:39  profilanswer
 

supprime le virus windows et tout va aller nickel :lol:

n°32865
Orphen
Parle à la main !
Posté le 26-12-2005 à 23:07:28  profilanswer
 

Bon bah voila formaté, mais j'ai des soucis maitenant de pilotes :/
 
Windows c'est vraiment pas simple :pt1cable:


Aller à :
Ajouter une réponse