Qd sur internet mon Pc se plante

Discussions et dépannage concernant Windows NT/2000/XP.

Modérateur : Modérateurs

Répondre
Fernand
Membre récent
Membre récent
Messages : 7
Enregistré le : 02 juin 2005, 23:00:00
Localisation : Verviers

Message par Fernand » 21 avr. 2004, 17:26:00

Salut à  tous.
Mon Pc se plante ou est très très très lent après une dizaine de minutes de connection à  internet.
J’ai passé RAV, en cochant « auto clean », qui a détecté ce qui suit.
J’ai pu faire un copier avant le plantage mais je ne sais pas scanner le reste.
Mes questions :
1. Puisque j’ai coché auto clean , les trojans sont-ils détruits même si j’ai dà» rebouter avant la fin du scan ?
2. Par ailleur, j’ai beau chercher, je ne trouve pas Local Settings dans C:Documents and SettingsAdministrateur , est-ce caché ou quoi ?
3. A quoi servent ces fichiers.exe et DLL, puis-je les supprimer si je les trouve ?
Merci de votre aide mais soyez clair car je ne suis pas expert.
Fernand.

Scan started at 21/04/2004 17:16:00
Scanning memory...
Scanning boot sectors...
Scanning files...
C:Documents and SettingsAdministrateurLocal SettingsTempalchem.cab->alchem.exe - TrojanDownloader:Win32/Alchemic.A -> Infected
C:Documents and SettingsAdministrateurLocal SettingsTempalchem.exe - TrojanDownloader:Win32/Alchemic.A -> Infected
C:Documents and SettingsAdministrateurLocal SettingsTempSusp.cab->susp.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:Documents and SettingsAdministrateurLocal SettingsTempsusp.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:Documents and SettingsAdministrateurLocal SettingsTemptwaintec.cab->twaintec.dll - Trojan:Win32/Spy.BiSpy.C -> Infected
C:Documents and SettingsAdministrateurLocal SettingsTemptwaintec.dll - Trojan:Win32/Spy.BiSpy.C -> Infected
C:Documents and SettingsAdministrateurLocal SettingsTempTHI4722.tmptwaintec.cab->twaintec.dll - Trojan:Win32/Spy.BiSpy.C -> Infected
C:Documents and SettingsAdministrateurLocal SettingsTempTHI4722.tmptwaintec.dll - Trojan:Win32/Spy.BiSpy.C -> Infected

cemp
Membre hyperactif
Membre hyperactif
Messages : 2117
Enregistré le : 02 juin 2005, 23:00:00
Localisation : Lyon

Message par cemp » 21 avr. 2004, 18:40:00

'Soir,

sans hésitation, tu supprimes tout.

Si jamais t'as un doute, utilise un log anti-spyware du type <A HREF="http://www.safer-networking.org/index.php?page=mirrors" TARGET="_blank">Spybot</A>, <A HREF="http://download.com.com/redir?pid=10214 ... 14379.html" TARGET="_blank">Ad-aware</A> ou <A HREF="http://download.emsisoft.com/a2freesetup.exe" TARGET="_blank">a²</A>.

Mets les fichiers en quarantaine, reboot, fais des tests pendant un temps et si tout est OK, vir e les fichiers en quarantaine !

<IMG SRC="/images/smiles/wink_smile46.gif">

<Cemp>

404

Fernand
Membre récent
Membre récent
Messages : 7
Enregistré le : 02 juin 2005, 23:00:00
Localisation : Verviers

Message par Fernand » 21 avr. 2004, 22:40:00

Merci les gars.

Spybot et Ad-aware ne les détecte pas.
Même Fixtool for W32.Blaster.Worm version 1.0.6.1de Symantec ne les détecte pas.
Mais grà¢ce à  vous j’ai enfin trouvé et envoyé à  la poubelle ces fichiers infectés.
Mais je voudrai savoir à  quoi ils servent, puis-je les supprimer définitivement?
Merci de votre aide.
Fernand.

C:Documents and SettingsAdministrateurLocal SettingsTempalchem.cab->alchem.exe - TrojanDownloader:Win32/Alchemic.A -> Infected
C:Documents and SettingsAdministrateurLocal SettingsTempalchem.exe - TrojanDownloader:Win32/Alchemic.A -> Infected
C:Documents and SettingsAdministrateurLocal SettingsTempSusp.cab->susp.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:Documents and SettingsAdministrateurLocal SettingsTempsusp.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:Documents and SettingsAdministrateurLocal SettingsTemptwaintec.cab->twaintec.dll - Trojan:Win32/Spy.BiSpy.C -> Infected
C:Documents and SettingsAdministrateurLocal SettingsTemptwaintec.dll - Trojan:Win32/Spy.BiSpy.C -> Infected
C:Documents and SettingsAdministrateurLocal SettingsTempTHI4722.tmptwaintec.cab->twaintec.dll - Trojan:Win32/Spy.BiSpy.C -> Infected
C:Documents and SettingsAdministrateurLocal SettingsTempTHI4722.tmptwaintec.dll - Trojan:Win32/Spy.BiSpy.C -> Infected


C:Documents and SettingsAdministrateurLocal SettingsTemporary Internet FilesContent.IE58HMV0XUZCAP7QEHH.htm->(OBJECT0000) - HTML/CodeBaseExec* -> Infected
C:Documents and SettingsAdministrateurLocal SettingsTemporary Internet FilesContent.IE58HMV0XUZhfstc[1].htm->(OBJECT0000) - HTML/CodeBaseExec* -> Infected
C:Documents and SettingsAdministrateurLocal SettingsTemporary Internet FilesContent.IE58HMV0XUZnt[1].js - JS/Inor.M* -> Infected
C:Documents and SettingsAdministrateurLocal SettingsTemporary Internet FilesContent.IE58HMV0XUZSleep[1].exe - Trojan:Win32/VB.AA -> Infected
C:Documents and SettingsAdministrateurLocal SettingsTemporary Internet FilesContent.IE58HMV0XUZstc[1].htm->(OBJECT0000) - HTML/CodeBaseExec* -> Infected
C:Documents and SettingsAdministrateurLocal SettingsTemporary Internet FilesContent.IE58HMV0XUZvarie[1].htm->(OBJECT0000) - HTML/CodeBaseExec* -> Infected
C:Documents and SettingsAdministrateurLocal SettingsTemporary Internet FilesContent.IE59NI5JRFPvide[1].htm->(SCRIPT0000) - JS/Psyme.C* -> Suspicious
C:Documents and SettingsAdministrateurLocal SettingsTemporary Internet FilesContent.IE5C9522ISCb[1].htm->(IFRAME0000) - JS/Fortnight.D* -> Infected
C:Documents and SettingsAdministrateurLocal SettingsTemporary Internet FilesContent.IE5C9522ISCloader[1].cab->loader.exe - TrojanDownloader:Win32/Small -> Infected

Répondre

Retourner vers « Windows NT/2000/XP »

Qui est en ligne

Utilisateurs parcourant ce forum : Aucun utilisateur enregistré et 38 invités