Four Ante Sect

Fermé
Joyce - 10 nov. 2004 à 12:18
 Joyce - 15 nov. 2004 à 00:18
Bonjour

Depuis plusieurs jours je cumule les attaques virus et troyens... aujourd'hui je viens de remarquer qu'un dossier s'est créé à nouveau sur mon disque, ce après que je l'ai supprimé. Ce dossier contient souvent de nombreux virus. Il s'intitutile Four Ante Sect

Il contenait plusieurs virus aujourd'hui list.meal.exe et mailrulesendtitle.exe

Comment lui faire barrage pour qu'il ne se recréé pas ?

C:\Documents and Settings\B\Application Data\Four Ante Sect\list meal.exe=>(Upc) Infectés avec Adware.Lopper.ST
C:\Documents and Settings\B\Application Data\Four Ante Sect\list meal.exe=>(Upc) Désinfection impossible
C:\Documents and Settings\B\Application Data\Four Ante Sect\list meal.exe Déplacé

Firewall et windows sont à jour. Sauf la dernière mise à jour windows car elle fait planter le logiciel Word.

Un autre a été detecté au moment de l'utilisation de mon imprimante, mais je ne le retrouve pas. Il était dans un dossier temporaire d'un disque. Comment vider les dossiers temp des disques ?


merci pour votre aide.

Joyce

8 réponses

Utilisateur anonyme
10 nov. 2004 à 12:59
hello

alors lààà?

C:\Documents and Settings\B\Application Data\Four Ante Sect\list meal.exe=>(Upc) Infectés avec Adware.Lopper.ST

1 application data : Four Ante Sect ????

1 exemple :
C:\Documents and Settings\B\Application Data\Outlook Express <--ok mais la tienne???
mystère.... si tu envoies tout le dossier "Four Ante Sect" à la corbeille (sans la vider encore..) as-tu des dysfonctionnements quelconque sur des programmes, sur ton ordi en général? ou supprime en mode sans échec l'exe infectée

le cache internet pour le vider c'est : options internet>supprimer les cookies et les fichiers temps + on vide la corbeille mais ça servira à rien en l'occurence pour "application data" je crois...

c'est quoi ton antivirus?

effectue un nettoyage de disque : programmes>accessoires>outils système>nettoyage de disque : répond ok à TOUT

télécharge Ad-aware.SE/ Spybot.s&d 1.3

http://telechargement.zebulon.fr/36-Ad-Aware-SE-Personal-edition-1.03.html
http://telechargement.zebulon.fr/79-Spybot---Search-&-Destroy.html

* les tutos ad-aware : http://www.cestfacile.org/adaware6ut.htm
**http://41822.aceboard.net/41822-232-6216-0-Tutorial-Aware-Personal.htm
* les tutos spybot 1.3 : http://tomcoyote.com/SPYBOT/indexfr.php
**http://assiste.free.fr/p/internet_utilitaires/spybot_search_destroy.php


a² d'Emisoft (anti-trojans à dl pour 30 jours d'essai)
http://www.emsisoft.net/fr/software/download/



*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
salut

Je suis allée vérif pour mes mises à jour ' je les avais suspendus depuis 5 jours'... en cliquant sur les mises à jour recommandées, on m'a proposé le pack 2. j'étais encore au pack 1.. apparemment ? Pourtant j'avais déjà ds correctifs pack 2. Bref. Intalltion pack 2 complète à présent.

Spy bot a trouvé
103 entries pour un truc coolwwwsearch.smalld
3 pour hack.ag
1 cibv
1 DCON
5 pour DSO Exploit

J'avais déjà ad aware.. checké y'a 3 jours.

J'ai tout viré en espérant ne pas avoir commis de bourdes " spy bot search and destroy à vos risques et périls "...

Apr-s redémarrage le dossier Four Ante Sect est revenu malgré sa suppression. Il est pour l'instant vide.

Sinon j'ai bitdefender.. et j'ai jamais eu autant de problème depus que je suis plus sur Norton... bref.

merci de ton/votre aide.

Joyce
0
Utilisateur anonyme
10 nov. 2004 à 14:42
ok tant mieux, peut être un fichier genre "corbeille" de ton antivirus?? aucune idée vraiment.. :-)

103 entries coolwwwsearch.<-- yeah! tu l'as échappé belle, (grosse sal*perie ce CWS) t'as du bol les dernières mise à jour de Spybot se sont toutes faites sur ces pourris de CWS

Assiste>>attaquants>CWS/CoolWebSearch : pour info
http://assiste.free.fr/p/frameset/12.php




*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Petite précision pour le dernier post :

Quand je dis que j'ai tout viré, c'est virer les "entries" trouvées par spy bot.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Four ante sect serait un fichier corbeille de bitdefender?...

Pour l'instant mis à part recueillir des virus actifs il n'a pas l'air de faire autre chose.

Autre question si tu es dans le coin. Depuis aujourd'hui j'ai reçu deux pop durant l'installation du pakc 2 et durant une nouvelle analyse scan anti virus... la fenêtre me demandait de confirmer l'annulation de l'installation ou l'annulation du scan

Or je n'ai demandé aucune annulation, j'ai juste laissé travailler mon ordinateur.

Comment faire pour ne pas retrouver ce genre de message ? Ce genre de chose peut venir d'une demande extérieure?

Joyce
0
salut


Toujours à la chasse.. Je viens de refaire un scan.. il a trouvé à nouveau

E:\temp\qecvayuu.exe=>(Upc) Infectés avec Adware.Lopper.ST
E:\temp\qecvayuu.exe=>(Upc) Désinfection impossible
E:\temp\qecvayuu.exe Déplacé

Pourtant déjà supprimé...

en nettoyant mon disque ça suffira vraiment à le virer?

En quarantaine je l'ai supprimé il est revenu.

merci

Joyce
0
Utilisateur anonyme
10 nov. 2004 à 15:48
E:\temp <-- vide le cache sur E
ton premier post c'était sur

C:\Documents and Settings\B\Application Data\Four Ante Sect

c'est quoi ces migrations de C à E ??

Four ante sect <-- je n'ai AUCUNE idée c'est simple lolll

Adware.Lopper.ST <--1 seule information sur Google et la page est "inaccessible" en plus (avec Firefox)
http://www.google.fr/search?hl=fr&lr=&sa=G&q=%22Adware.Lopper.ST%22

met ton antivirus à jour +
1) désactive ta restauration système
2) refait un scan en mode sans échec
3) reboot ton ordi
4) nettoyage complet (C:/E:/)
5) réactive ta restauration système
6) refait un scan de contrôle

aide :
http://www.inoculer.com/virusdesinfection.php3

1 popup pendant l'install du SP2 je vois pas non plus ?
si ça dure fait un log hijackthis
http://www.zebulon.fr/articles/HijackThis.php
(screenshot)
http://www.ordi-netfr.org/tutorialhijackthis.html

copie colle le résultat du log ici (télécharge-le/save-log/enregistre-le dans un dossier/copie/colle le résultat @+


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
salut

Restée loin de l(ord depuis 4 jours, ça fait des vacances. Je rentre, un petit nouveau...

Trojan.downloader.swizzor.BO

POur ce qui est du temp de E:/ il n'y pas de temp selon ce que l'ordi m'indique... ??? je suis étonnée.

Sinon pour la question migration, je crois que j'ai deux dossier application data, un dans C et un dans E. Le pote qui m'a installé l'ordi vait voulu mettre tous les paramètres et dossiers de config de windows dans une autre partition.. si j'ai bien compris ?

pour adware lopper j'imagine qu'il n'y a pas de nouveau..

Plus qu'à essayer de faire ce nettoyage ! demain!

merci dolly

Joyce, qui se dit qu'il y a maintenant trop de problèmes pour naviguer sur le net...
0