A l'aide, comment les éliminer !!!

Résolu/Fermé
joeboo Messages postés 1 Date d'inscription lundi 7 mars 2005 Statut Membre Dernière intervention 7 mars 2005 - 7 mars 2005 à 16:43
 Stéphane - 26 mars 2005 à 16:41
Bonjour, voici le résultat d'un scan anti-virus; J'ai beau tout essayer pour les enlever rien ne marche..J'ai utilisé Adaware, Spyboot.. Rien, nada, aucun moyen de les éliminer..Comment faire pour régler mon problème... J'ai pogner un virus hier via MSN...Une fenêtre d'un de mes contact et ami personnel contenais un virus et depuis, j'en recois une pocheté..voici le résultat du scan:


Incident Status Location

Adware:Adware/SAHAgent No disinfected C:\WINNT\system32\2b3fsk0h.dll
Adware:Adware/nCase No disinfected C:\WINNT\unqxepsh.exe
Spyware:Spyware/BargainBuddy No disinfected C:\Program Files\BullsEye Network\bin\bargains.exe
Adware:Adware/SAHAgent No disinfected C:\WINNT\system32\gah95on6.exe
Spyware:Spyware/BargainBuddy No disinfected C:\WINNT\system32\msbe.dll
Adware:Adware/nCase No disinfected C:\WINNT\unqxepsh.exe
Spyware:Spyware/BargainBuddy No disinfected C:\Program Files\BullsEye Network
Adware:Adware/nCase No disinfected C:\Temp\salm_*.dat
Spyware:Spyware/Dyfuca No disinfected Windows Registry
Adware:Adware/WUpd No disinfected C:\WINNT\system32\ide21201.vxd
Adware:Adware/SuperSpider No disinfected Windows Registry
Spyware:Spyware/Dyfuca No disinfected C:\Documents and Settings\cmdt\Local Settings\Temp\temp.fr387E
Spyware:Spyware/Dyfuca No disinfected C:\Documents and Settings\cmdt\Local Settings\Temp\temp.frEACC
Spyware:Spyware/ISTbar No disinfected C:\Documents and Settings\cmdt\Local Settings\Temporary Internet Files\Content.IE5\0ZPJ2UJD\article[1].htm
Adware:Adware/WUpd No disinfected C:\Documents and Settings\cmdt\temp.exe
Spyware:Spyware/BargainBuddy No disinfected C:\Program Files\BullsEye Network\bin\adv.exe
Spyware:Spyware/BargainBuddy No disinfected C:\Program Files\BullsEye Network\bin\adx.exe
Spyware:Spyware/BargainBuddy No disinfected C:\Program Files\BullsEye Network\bin\bargains.exe
Adware:Adware/SAHAgent No disinfected C:\Temp\sahagent-cdt1004.exe
Adware:Adware/nCase No disinfected C:\Temp\salmhook.dll
Virus:W32/Kelvir.B.worm Disinfected C:\tmp.exe
Adware:Adware/SAHAgent No disinfected C:\WINNT\70tovmto.exe
Adware:Adware/SAHAgent No disinfected C:\WINNT\system32\2b3fsk0h.dll
Spyware:Spyware/BargainBuddy No disinfected C:\WINNT\system32\angelex.exe
Adware:Adware/SAHAgent No disinfected C:\WINNT\system32\bln02nqv.exe
Adware:Adware/ExactSearch No disinfected C:\WINNT\system32\exdl.exe
Adware:Adware/ExactSearch No disinfected C:\WINNT\system32\exdl0.exe
Adware:Adware/ExactSearch No disinfected C:\WINNT\system32\exdl1.exe
Adware:Adware/ExactSearch No disinfected C:\WINNT\system32\exul.exe
Adware:Adware/ExactSearch No disinfected C:\WINNT\system32\exul1.exe
Adware:Adware/SAHAgent No disinfected C:\WINNT\system32\gah95on6.exe
Adware:Adware/ExactSearch No disinfected C:\WINNT\system32\javexulm.vxd
Spyware:Spyware/BargainBuddy No disinfected C:\WINNT\system32\mac80ex.idf[msbe.dll]
Spyware:Spyware/BargainBuddy No disinfected C:\WINNT\system32\mac80ex.idf[bargains.exe]
Spyware:Spyware/BargainBuddy No disinfected C:\WINNT\system32\mac80ex.idf[adv.exe]
Spyware:Spyware/BargainBuddy No disinfected C:\WINNT\system32\mac80ex.idf[adx.exe]
Adware:Adware/ExactSearch No disinfected C:\WINNT\system32\mqexdlm.srg
Spyware:Spyware/BargainBuddy No disinfected C:\WINNT\system32\msbe.dll
Spyware:Spyware/BargainBuddy No disinfected C:\WINNT\system32\msexreg.exe
Adware:Adware/ExactSearch No disinfected C:\WINNT\system32\netut80ex.vxd[exdl.exe]
Adware:Adware/ExactSearch No disinfected C:\WINNT\system32\netut80ex.vxd[mqexdlm.srg]
Adware:Adware/ExactSearch No disinfected C:\WINNT\system32\netut80ex.vxd[exul.exe]
Adware:Adware/ExactSearch No disinfected C:\WINNT\system32\netut80ex.vxd[javexulm.vxd]
Spyware:Spyware/BargainBuddy No disinfected C:\WINNT\system32\netut80ex.vxd[msexreg.exe]
Adware:Adware/nCase No disinfected C:\WINNT\unqxepsh.exe
Spyware:Spyware/BargainBuddy No disinfected C:\WINNT\zeta.exe
Merci de votre aide :)

Amicalement Joeboo
A voir également:

7 réponses

nico54 Messages postés 962 Date d'inscription vendredi 1 octobre 2004 Statut Contributeur Dernière intervention 15 décembre 2005 115
7 mars 2005 à 16:48
Salut oulalalalal !!!
alors relance ton ordi en mode sans échec ( au demarrage du pc, tapoter sur les touches f8 ou f5) et relance un scan avec spybot et ad-aware.
utilise aussi ( meme manip qu'au dessus mais pense deja a les metrre à jour : ) utilise tous ces programmes :
a²free : c'est un anti trojan GRATUIT et EFFICACE:
a² free
_the cleaner : https://www.freesoftwareweb.com/thecleaner/ : anti malware gratuit pour 30 jours.
Et aussi :
nettoyage de disque : poste de travail/clique droit sur ton disque dur/propriétés/choisir nettoyage de disque
0
recupere le gestionnaire des taches (alt+ctrl+suppr)
sur le gestionnaire des taches localise le processus gah95on6.exe
clik drt et choisis terminer l'arboressance de ce processus
ensuite localise le meme fichier dans \windows\systeme32 et elimine les 2 fichiers gah95on6.*
0
Bonjour à tous !

Depuis plus d'une semaine j'ai un gros problème avec mon ordinateur.

En effet je ne sais comment mon ordi a chopé le virus ou spyware :
ide21201.vxd

J'ai essayé avec Adaware , Spyboot, Microsoft Béta 1 et rien ne marche.

Au départ il les enlèvent et quand j'allume à nouveau l'ordi je lance a nouveau le scanne et il est toujours là.

Je fais également un scanne avec mon anti virus avast mais rien ne se passe.

Lors des scannes microsoft béta me dit que j'ai un spyware sévère appelé windupdates.com

et que le dossier infecté est ide21201.vdx

J'ai beau supprime mais ils reviennet constamment.

Merci de m'aider
0
Salut,

Tu peux aussi faire un scan sur www.checkspy.com/fr/Scan.htm
Il te donneras les noms des fichiers infectés à toi de les éliminer en mode sans echec (F8 au démarage). J'ai eu ce type de probléme il y a quelques mois... Visiblement le SAH Agent qui cherche à ce conneter à internet ..
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Mais le problème est que je n'arive plus a me connecter sur internet.

On me demande de rafraichir et je le fais mais rien ne se passe.

Je t'envoie ces ema
0
Mais le problème est que je n'arive plus a me connecter sur internet.

On me demande de rafraichir et je le fais mais rien ne se passe.

Je t'envoie ces emails de l'ordi de mon cousin.

Comment faire ?
0
La je viens de faire un autre scanne avec adaware et voici ce qui apparait :

C:\\RP5\A0002497.vxd
A0002524.vxd
A0002525.vxd
A0002474.vxd


Les objects se trouve sur :

C:\\System Volume Informatique

Ca t'aide ou pas ?
0