|
|
|
|
Salut,
Télécharge combofix.exe (par sUBs) sur ton Bureau : http://download.bleepingcomputer.com/sUBs/ComboFix.exe Double clique combofix.exe et suis les invites. Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse. _____________________________________________________ Colle un Log hijackthis télécharge HijackThis ici: http://telechargement.zebulon.fr/138-hijackthis-1991.html Dézippe le dans un dossier Par exemple C:\hijackthis < Enregistre le bien dans c:\ Lance le puis: clique sur "do a system scan and save logfile" faire un copier coller du log sur le forum Merci
|
m'bote nayo, jambo, sabalkheri, buna ziua, hello, bonjour...
Moi tenter parler langue à toi :-) Et vous trouvez ça drôle ? Je plaisante. Juste pour te dire que c'est quand même plus cool de lire un vrai texte surtout si tu veux une réponse. Essaie avast! Virus Cleaner pour désinfecter et Avast pour protéger ton PC. C'est un bon antivirus, savoir si c'est le meilleur c'est une question de goût. Il nécessite un enregistrement par email sur le site de l'éditeur. Bonne journée Phil IP "Béguond gris" pour les bugs qui font 'schhkriiitchtong'... |
bonjour
un bon antivirus gratuit : avast édition familiale - j'ai viré mon trend micro qui ralentissait pon PC et installé Avast - j'en suis ravie - pas de problème - pour Kavo.exe il faut utiliser hijackthis sur un forum et faire analyser le rapport ensuite on te diras quoi faire à cette adresse par exemple http://forum.telecharger.01net.com/... |
+1 pour un texte propres.... |
Merci pour les réponses!
le problème, c'est que la machine concernée se trouve chez moi, alors que là je suis au bureau. Mais si je réinstalles totalement Windows (Un XP SP2) sur la partition principale, et que je scannes les autres partitions avec Avast, le virus pourrait-il être détecté, et éradiqué? PS:Avat est-il efficace face à ce virus?et Antivir? Merci! |
Il faudra faire ce que te propose Saiyen75 c'est la seule méthode aucun antivirus te l'enlèveras directement il faut d'abord le fixer
fais ce qu'il te demande ensuite il te diras comment faire après avoir lu ton rapport La théorie, c'est quand on comprend tout mais que rien ne fonctionne; La pratique c'est quand tout fonctionne mais que l'on ne sait pas pourquoi. |
Ton virus n'est pas un virus, mais un ver. Il se réplique tout seul comme un grand.
Si tu réinstalle XP et qu'il est présent dans une autre partition, il va se répliquer illico... Et tu ne seras pas plus avancé. La semaine dernière en travaillant sur le PC d'un client (infecté par un ver sans le savoir) j'ai infecté 3 clés USB simplement en les ouvrant ! Le ver était partout sur le PC... J'ai utilisé Avast Cleaner, spybot pour nettoyer le plus gros et hijackthis pour finir le travail à la main. ça m'a pris 2 heures environ. Et j'ai ensuite installé Avast (en protection résidente). Avast est un bon antivirus, de plus gratuit, mais il ne dispense pas de la prudence comme tous les antivirus. Maintenant Avast familiale tout seul ne sais pas nettoyer un PC. Il bloque et intercepte les infections avant qu'elles n'arrivent. C'est celui que je recommande à mes clients particuliers. Antivir, je ne l'ai jamais utilisé, je ne peux donc rien en dire. Phil IP "Béguond gris" pour les bugs qui font 'schhkriiitchtong'... |
Ok, je vais faire ce que Saiyen75 me conseille, et je reposte le resultat dés que possible.
Sinon, côté Antispyware gratuit, c'est quoi le meilleur? Merci pour le support. |
Pour moi j'ai installé spybot qui se met à jour automatiquement ou à la demande (ce que j'ai choisi) avec la fonction résident de cette façon tout est scanné sans que je me préoccupe de rien - le l'ai installé en mode avancé - il m'a isolé 58723 processus qu'il a mis en liste noire - il est en français (choisir dans l'onglet langue) et je fais un scan tous les 8 jours - généralement il trouve des spywares dans les cookies il suffit de faire vacciner et tout roule - quand on installe ou télécharge un logiciel il demande à chaque fois si on accepte la modif dans le registre ou pas il suffit de cliquer sur accepter et de mettre une croix dans "se rappeler " c'est là le seul inconvénient minime si on peut appeler cela comme ça
La théorie, c'est quand on comprend tout mais que rien ne fonctionne; La pratique c'est quand tout fonctionne mais que l'on ne sait pas pourquoi. |
Salut,
Avast est efficace et gratuit, mais il est vrai qu'Antivir est plus efficace que ce dernier. En ce qui concerne ce qu'a dit Phil_IP : Ton virus n'est pas un virus, mais un ver. Il se réplique tout seul comme un grand. Si tu réinstalle XP et qu'il est présent dans une autre partition, il va se répliquer illico... Et tu ne seras pas plus avancé. La semaine dernière en travaillant sur le PC d'un client (infecté par un ver sans le savoir) j'ai infecté 3 clés USB simplement en les ouvrant ! Le ver était partout sur le PC... J'ai utilisé Avast Cleaner, spybot pour nettoyer le plus gros et hijackthis pour finir le travail à la main. ça m'a pris 2 heures environ. Et j'ai ensuite installé Avast (en protection résidente). Il a tout à fait raison. Par conter attention ne surtout pas utiliser plus d'un Antivirus par ordinateur. (risque de conflit) Pour les Antispy, je te conseil en premier cas : Spybot 1.5 : http://www.01net.com/... Ad-Aware : http://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html |
Ok!merci
et si je réinstalles( je formates donc C:) Windows, et que je scannes tout de suite aprés ,les autres partitions en mode sans echec, le vers aurait-t-il le temps de se reproduire? Avec Antivir par exemple. |
Il se peut que oui, on ne peut pas le certifier a 100% bien sur, car on sait pas comment peut réagir le ver,
Mais bon si tu tien réellement à formater, je te conseil d'abord d'éradiquer le virus et tout néttoyer. Car ça serai plus ennuyeux de faire un formatage/Réinstall pour se retrouvé avec un virus juste aprés, comme l'a dis Phil_IP, il se propage trés vite, il est même probale qu'au démarage, juste aprés ton install, tu soit déjà contaminé. Maintenant libre a toi de faire comme tu l'entend, nous on donne juste des conseils :)
|
merci à vous tous.
je vais suivre tes conseils, et je reposte les résultats de Combofix.exe et de Hijackthis dés que possible. Merci beaucoup pour le support. |
Yo,
Pardon, tu dois avoir déja pas mal à faire. Merci quand même pour les renseignements. A+ Guiom |
J'ai eu le virus kavo sur mon PC. Je m'en suis débarrassé avec Spyware Terminator.
En plus ce logiciel dispose d'un pare feu intégré très efficace. |
Oui, mais il n'est pas un antivirus :)
++ |
bonjour tt le monde, depuis un moment j'essaie de suprimmer sur mon pc le virus kavo.exe mais j'arrive pas...
j'ai reisntalé en formatant d'abord, mais là on alumant mon ordi j'ai eu un msg d'erreur kavos.exe j'ai lancé un test avast j'ai rien trouvé mais il a pas fini le scan. merci pour votre aide. |
ComboFix 08-03-23.2 - Kabab 2008-03-23 19:13:31.1 - [color=red][b]FAT32/b/colorx86
Microsoft Windows XP Professionnel 5.1.2600.2.1256.966.1036.18.1051 [GMT 1:00] Endroit: H:\Nvx Log\ComboFix.exe * Création d'un nouveau point de restauration * Resident AV is active [color=red][b]AVERTISSEMENT - LA CONSOLE DE RةCUPةRATION N'EST PAS INSTALLةE SUR CETTE MACHINE !!/b/color . (((((((((((((((((((((((((((((((((((( Autres suppressions )))))))))))))))))))))))))))))))))))))))))))))))) . C:\Autorun.inf C:\WINDOWS\system32\kavo.exe C:\WINDOWS\system32\kavo0.dll C:\WINDOWS\system32\kavo1.dll C:\WINDOWS\system32\tavo.exe C:\WINDOWS\system32\tavo1.dll D:\Autorun.inf E:\Autorun.inf F:\Autorun.inf H:\Autorun.inf I:\Autorun.inf J:\Autorun.inf . ((((((((((((((((((((((((((((( Fichiers créés 2008-02-23 to 2008-03-23 )))))))))))))))))))))))))))))))))))) . 2008-03-23 06:00 . 2008-03-23 06:00 12 --a------ C:\WINDOWS\bthservsdp.dat 2008-03-22 23:09 . 2008-03-22 23:09 <REP> d-------- C:\Program Files\Google 2008-03-22 10:35 . 2008-03-22 10:35 54,156 --ah----- C:\WINDOWS\QTFont.qfn 2008-03-22 10:35 . 2008-03-22 10:35 1,409 --a------ C:\WINDOWS\QTFont.for 2008-03-21 22:51 . 2008-03-21 22:51 <REP> d-------- C:\Documents and Settings\Kabab\Tracing 2008-03-21 22:50 . 2008-03-21 22:50 <REP> d-------- C:\Program Files\Windows Live 2008-03-21 20:17 . 2007-01-10 16:00 65,536 --a------ C:\WINDOWS\system32\CNAB4SMK.DLL 2008-03-21 20:17 . 2007-01-11 13:26 63,112 --a------ C:\WINDOWS\system32\CNAB4RPK.EXE 2008-03-21 20:16 . 2008-03-21 20:16 <REP> d-------- C:\Program Files\Canon 2008-03-21 20:16 . 2007-01-10 16:00 135,168 --a------ C:\WINDOWS\system32\CNAB4EMU.DLL 2008-03-21 20:16 . 2007-01-10 16:00 28,672 --a------ C:\WINDOWS\system32\CNAB4PTU.DLL 2008-03-21 20:16 . 2007-01-10 16:00 28,672 --a------ C:\WINDOWS\system32\CNAB4LMK.DLL 2008-03-21 19:09 . 2008-03-21 19:09 <REP> d-------- C:\Documents and Settings\Kabab\Application Data\vlc 2008-03-21 18:04 . 2008-03-22 00:25 116,402 -r-hs---- C:\spq.bat 2008-03-21 16:45 . 2008-03-21 16:45 <REP> d-------- C:\Program Files\Lavasoft 2008-03-21 16:45 . 2008-03-21 16:45 <REP> d-------- C:\Documents and Settings\Kabab\Application Data\Lavasoft 2008-03-21 16:44 . 2008-03-21 16:44 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard 2008-03-21 16:31 . 2008-03-21 16:30 115,515 -r-hs---- C:\dyr2j6mv.exe 2008-03-21 16:23 . 2008-03-21 16:23 <REP> d-------- C:\Program Files\Kaspersky Lab 2008-03-21 16:23 . 2008-03-21 16:23 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab 2008-03-21 16:23 . 2008-03-23 06:00 9,207,808 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat 2008-03-21 16:23 . 2008-03-23 06:00 70,952 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx 2008-03-21 16:23 . 2008-03-23 06:00 1,312 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat 2008-03-21 16:23 . 2008-03-23 06:00 32 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx . (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M )))))))))))))))))))))))))))))))))))))))))))))))) . . ((((((((((((((((((((((((((((((((( Point de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 15:09 15360] "swg"="C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe" [2008-03-22 23:09 171448] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "kav"="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" [2006-03-24 19:09 139367] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 15:09 15360] [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^BlueSoleil.lnk] path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\BlueSoleil.lnk backup=C:\WINDOWS\pss\BlueSoleil.lnkCommon Startup [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Fenêtre d'état de Canon LASER SHOT LBP-1120.LNK] path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Fenêtre d'état de Canon LASER SHOT LBP-1120.LNK backup=C:\WINDOWS\pss\Fenêtre d'état de Canon LASER SHOT LBP-1120.LNKCommon Startup [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Lancement rapide d'Adobe Reader.lnk] path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk backup=C:\WINDOWS\pss\Lancement rapide d'Adobe Reader.lnkCommon Startup [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Office.lnk] path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk backup=C:\WINDOWS\pss\Microsoft Office.lnkCommon Startup [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BigDogPath] --a------ 2004-12-15 19:01 40960 C:\WINDOWS\VM_STI.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BluetoothAuthenticationAgent] --a------ 2004-08-19 15:10 110592 C:\WINDOWS\system32\bthprops.cpl [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CAP3ON] --a------ 2002-07-29 17:00 22528 C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3ONN.EXE [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ccApp] C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE] --a------ 2004-08-19 15:09 15360 C:\WINDOWS\system32\ctfmon.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EPSON Stylus C66 Series] --a------ 2003-11-26 08:00 99840 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\kava] C:\WINDOWS\system32\kavo.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck] C:\WINDOWS\system32\dumprep 0 -k [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS] --------- 2004-10-13 18:24 1694208 C:\Program Files\Messenger\msmsgs.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr] --a------ 2008-03-22 00:22 3739672 C:\Program Files\Windows Live\Messenger\MsnMsgr.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck] --a------ 2001-07-09 11:50 155648 C:\WINDOWS\system32\NeroCheck.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon] --a------ 2005-07-20 14:07 7110656 C:\WINDOWS\system32\NvCpl.dll [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter] --a------ 2005-07-20 14:07 86016 C:\WINDOWS\system32\NvMcTray.dll [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz] --a------ 2005-07-20 14:07 1519616 C:\WINDOWS\system32\nwiz.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ooVoo.exe] --a------ 2007-08-23 15:10 9119536 C:\Program Files\ooVoo\ooVoo.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] --a------ 2007-04-04 19:54 155648 C:\Program Files\QuickTime\qttask.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan] -ra------ 2005-05-17 11:48 77824 C:\WINDOWS\SOUNDMAN.EXE [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg] --a------ 2008-03-22 23:09 171448 C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe [HKEY_LOCAL_MACHINE\software |