Trojan gen help !

Fermé
warendji - 24 mars 2005 à 19:15
 tufs - 25 mars 2005 à 15:09
Salut tous le monde,

j'ai virus win 32 trojan gen qui a infecte mon ordi.

Je ne sais pas quoi faire pour l'erradiquer.

y a t-il quelqu'un qui pourrait m'aider ???

le rapport scan est le suivant:

Scan started at 23/03/2005 22:49:19

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\system32\adql.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\algs.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\bfcqlwzv.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\bnmo.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\bzluuqe.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\cctq.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\ciclient.exe - Win32/HLLW.Spybot -> Infected
C:\WINDOWS\system32\cuxqap.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\dvcmlzsu.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\dxqdxc.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\fgbixr.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\fiexjp.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\fyvbctjq.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\fzdmbor.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\ggpkppn.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\gijzpxud.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\grdhs.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\igvvc.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\iobk.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\isxtwl.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\iylsxtd.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\jaeuht.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\jnxnqdie.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\jwhjby.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\liiz.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\mhhwy.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\mlwp.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\mnnwpi.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\mpyd.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\mwyxrhfw.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\nnbxf.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\ntgrqr.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\onuuhlnp.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\pegqwlbj.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\plpomfp.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\prjb.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\pyly.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\qcep.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\qlej.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\qsrrykun.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\quiwcspu.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\qzfbjnl.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\rdngx.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\rnuk.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\rqbvot.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\sfrivglj.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\spoolsvc.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\sqjgmyx.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\tcqtb.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\tsrekjdg.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\uejee.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\vikx.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\vylinpgs.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\wmgbdr.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\wsjj.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\xhai.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\xqvrgu.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\ycxxdcws.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\ydojhyw.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\yfajx.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\ylyzv.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\yozy.exe - Backdoor:Win32/PoeBot.B -> Infected
C:\WINDOWS\system32\znpbhbu.exe - Backdoor:Win32/PoeBot.B -> Infected

Scanned
============================
Objects: 30607
Directories: 1572
Archives: 443
Size(Kb): -1181094
Infected files: 63

Found
============================
Viruses found: 2
Suspicious files: 0
Disinfected files: 0
Mail files: 71






Merci pour votre aide
A voir également:

4 réponses

Neo-Nil@u Messages postés 1595 Date d'inscription jeudi 10 mars 2005 Statut Contributeur Dernière intervention 8 août 2005 96
24 mars 2005 à 19:34
Salut,

1) Télécharge A² Free contre tes backdoors :
a² free

2) Télécharge AVG Free si d'autres virus se sont logés dans ton PC :
https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/24345.html

3) Pour tout vérifier, relance un scan chez RAV :
http://www.ravantivirus.com/scan/

Clique sur "To continue without subscribing click here" et attendre quelques minutes.
Coche la case "Autoclean" puis clique sur "Scan my PC"
A la fin de l'analyse, copie/colle le rapport ici

@+
1
salut warendji

je vais te donner un exemple pour une ligne et tu suivras la procedure pour les autres lignes << ok

reboot into safe mode tapotte sur touche f8 au demarrage du pc

assure toi d avoir acces aux fichiers cacher

explorateur windows_ outil _ option des dossier _ affichage

coche : afficher les fichiers cacher ........
decoche : masquer les extentions des fichiers ......
decoche : masquer les fichiers .......

recherche et supprime se qui est en gras

C:\WINDOWS\system32\ adql.exe
C:\WINDOWS\system32\ algs.exe
C:\WINDOWS\system32\ bfcqlwzv.exe

et ainssi de suite ok

a la fin vide ta corbeil remet l affichage par defaut
reboot pc et relance scanne de RAV
1
Salut tufs,

Merci !
je te tiens au courant du resutat

@ +

warendji
0
le reboot into safe mode c'est le redemarrage sans echec ?

Merci
0
salut

safe mode / mode sans echec c est ça ...
reboot pc / redemarrer pc

à+
0