ubehu virus svp - Sécurité - Windows & Software
Marsh Posté le 11-03-2005 à 22:15:09
vas faire un scan chez rav
http://www.ravantivirus.com/scan/indexie.php
et colles le rapport complet (a la fin du scan) a la suite du sujet
Marsh Posté le 15-03-2005 à 16:38:48
Le Piaf Salut
Je te remercie, j'ai arrete le processus Humom, mais comme par hasard virusscan me l'a pas déclaré comme virus et je ne trouve rien
depuis le 3 mars, j'ai scanné tous les jours et voici toutes les conn. que j'ai eliminées du registre ou automatiquement ou du démarrage , ca se semble se calmer, mais avant ca se rechargeait toutes les jours, j'ai meme eu un mail de mon FAI, je suis passée de SP 2 à SP4 pour windows 2000 pro et internet 5.0 à 6 SP1, mais je n'ai plus beaucoup de place sur la partition C, il m'en reste encore à charger, je me demande ce que je peux deplacer sans tout bousiller sur le D
Je voulais essayer l' antispyware beta de MS, mais est-il compatible avec la version francaise de W2K
voilà la liste des saloperies ave leur nom qui se chargeaient
etytojacu est une saloperie comme olylup et ubehu et pdascan exe
C:\WINNT\system32\wsass.exe W32/Sdbot.worm.dam
C:\WINNT\system32\wsass.exe W32/Sdbot.worm.gen
C:\WINNT\system32\wsass.exe W32/Sdbot.worm.gen
C:\WINNT\system32\wsass.exe W32/Sdbot.worm.gen
D:\system2.exe W32/Gaobot.worm.gen.t
C:\WINNT\system32\anal.exe W32/Sdbot.worm.gen.q
C:\WINNT\system32\wsass.exe W32/Sdbot.worm.gen
C:\WINNT\system32\wsass.exe W32/Sdbot.worm.gen
C:\WINNT\system32\wsass.exe W32/Sdbot.worm.gen
C:\WINNT\system32\wsass.exe W32/Sdbot.worm.gen
C:\WINNT\system32\wsass.exe W32/Sdbot.worm.gen
C:\WINNT\system32\posas32.exe Proxy-FBSR
C:\WINNT\system32\gisqf54.exe W32/Sdbot.worm.gen
C:\WINNT\system32\wsass.exe W32/Sdbot.worm.gen
\Administrateur C:\WINNT\system32\wsass.exe W32/Sdbot.worm.gen
\Administrateur C:\WINNT\system32\wsass.exe W32/Sdbot.worm.gen
\Administrateur C:\WINNT\system32\wsass.exe W32/Sdbot.worm.dam
\Administrateur C:\WINNT\system32\wsass.exe W32/Sdbot.worm.gen
\Administrateur C:\WINNT\system32\wsass.exe W32/Sdbot.worm.gen
\Administrateur C:\WINNT\system32\wsass.exe W32/Sdbot.worm.dam
\Administrateur C:\WINNT\system32\wsass.exe W32/Sdbot.worm.gen
\Administrateur C:\WINNT\system32\wsass.exe W32/Sdbot.worm.gen
\Administrateur C:\WINNT\system32\wsass.exe W32/Sdbot.worm.gen
\Administrateur C:\WINNT\system32\wsass.exe W32/Sdbot.worm.gen
\Administrateur C:\WINNT\system32\wsass.exe W32/Sdbot.worm.dam
\Administrateur C:\WINNT\system32\wsass.exe W32/Sdbot.worm.dam
C:\WINNT\system32\ipazysud.exe Proxy-FBSR
C:\WINNT\system32\pinaduli.exe W32/Sdbot.worm.gen.j
C:\WINNT\system32\wsass.exe W32/Sdbot.worm.dam
C:\WINNT\system32\wsass.exe W32/Sdbot.worm.gen
C:\WINNT\system32\wsass.exe W32/Sdbot.worm.gen
C:\WINNT\system32\wsass.exe W32/Sdbot.worm.gen
C:\WINNT\msygcy32.exe W32/Sdbot.worm.gen.j
C:\WINNT\system32\wsass.exe W32/Sdbot.worm.gen
C:\WINNT\system32\wsass.exe W32/Sdbot.worm.gen
C:\WINNT\system32\wsass.exe W32/Sdbot.worm.gen
C:\WINNT\system32\wsass.exe W32/Sdbot.worm.gen
C:\WINNT\system32\wsass.exe W32/Sdbot.worm.gen
C:\WINNT\system32\wsass.exe W32/Sdbot.worm.gen
C:\WINNT\system32\wsass.exe W32/Sdbot.worm.dam
C:\WINNT\system32\wsass.exe W32/Sdbot.worm.gen
C:\WINNT\system32\pg8d4i43.exe W32/Valla.a
C:\WINNT\system32\posas32.exe Proxy-FBSR
C:\WINNT\system32\gisqf54.exe W32/Sdbot.worm.gen
C:\WINNT\system32\wsass.exe W32/Sdbot.worm.gen
C:\WINNT\system32\zuir43.exe W32/Pate.b
C:\WINNT\system32\zosy32.exe Proxy-FBSR
C:\WINNT\system32\wsass.exe W32/Sdbot.worm.gen
C:\WINNT\system32\anal.exe W32/Sdbot.worm.gen.q
C:\WINNT\system32\wsass.exe W32/Sdbot.worm.dam
C:\WINNT\system32\wsass.exe W32/Sdbot.worm.gen
C:\WINNT\system32\drivers\etc\hosts Qhosts.apd
C:\WINNT\system32\zuirp43.exe W32/Sdbot.worm.gen
C:\WINNT\system32\drivers\etc\hosts Qhosts.apd
C:\WINNT\system32\drivers\etc\hosts Qhosts.apd
C:\WINNT\system32\wsass.exe W32/Sdbot.worm.gen
C:\WINNT\system32\drivers\etc\hosts Qhosts.apd
C:\WINNT\system32\drivers\etc\hosts Qhosts.apd
C:\WINNT\system32\svhost.exe W32/Sdbot.worm.gen.q
C:\WINNT\system32\drivers\etc\hosts Qhosts.apd
C:\WINNT\system32\wsass.exe W32/Sdbot.worm.gen
C:\WINNT\system32\drivers\etc\hosts Qhosts.apd
C:\WINNT\system32\drivers\etc\hosts Qhosts.apd
C:\WINNT\system32\wsass.exe W32/Sdbot.worm.gen
C:\WINNT\system32\drivers\etc\hosts Qhosts.apd
C:\WINNT\system32\drivers\etc\hosts Qhosts.apd
C:\WINNT\system32\anal.exe W32/Sdbot.worm.gen.q
C:\WINNT\system32\drivers\etc\hosts Qhosts.apd
C:\WINNT\system32\drivers\etc\hosts Qhosts.apd
C:\WINNT\system32\drivers\etc\hosts Qhosts.apd
C:\WINNT\system32\gfjd84jd3.exe W32/Sdbot.worm.gen
C:\WINNT\system32\drivers\etc\hosts Qhosts.apd
C:\WINNT\system32\drivers\etc\hosts Qhosts.apd
C:\WINNT\system32\drivers\etc\hosts Qhosts.apd
C:\WINNT\system32\msnsrv.exe BackDoor-RQ
C:\a.bat IRC/Flood.bat.i
C:\WINNT\system32\drivers\etc\hosts Qhosts.apd
C:\WINNT\system32\drivers\etc\hosts Qhosts.apd
C:\WINNT\system32\drivers\etc\hosts Qhosts.apd
C:\WINNT\system32\drivers\etc\hosts Qhosts.apd
C:\WINNT\system32\drivers\etc\hosts Qhosts.apd
C:\WINNT\system32\drivers\etc\hosts Qhosts.apd
C:\WINNT\system32\drivers\etc\hosts Qhosts.apd
C:\WINNT\system32\drivers\etc\hosts Qhosts.apd C:\WINNT\system32\drivers\etc\hosts Qhosts.apd
C:\WINNT\system32\wsass.exe W32/Sdbot.worm.dam
C:\WINNT\system32\drivers\etc\hosts Qhosts.apd
C:\WINNT\system32\drivers\etc\hosts Qhosts.apd
C:\WINNT\system32\drivers\etc\hosts Qhosts.apd
C:\WINNT\system32\drivers\etc\hosts Qhosts.apd
C:\WINNT\system32\drivers\etc\hosts Qhosts.apd
C:\WINNT\system32\drivers\etc\hosts Qhosts.apd
C:\WINNT\system32\drivers\etc\hosts Qhosts.apd
C:\WINNT\system32\drivers\etc\hosts Qhosts.apd
C:\WINNT\system32\drivers\etc\hosts Qhosts.apd
C:\WINNT\system32\wsass.exe W32/Sdbot.worm.gen
C:\WINNT\system32\wsass.exe W32/Sdbot.worm.gen
11/03/2005 17:08:42 Move failed (Clean failed) C:\WINNT\system32\ubehu.exe W32/Sdbot.worm.gen.j
11/03/2005 17:08:47 Move failed (Clean failed) C:\WINNT\system32\ubehu.exe W32/Sdbot.worm.gen.j
C:\WINNT\system32\soxuju.exe W32/Sdbot.worm.gen.j
D:\PDASCAN.EXE W32/Sdbot.worm.gen.t
C:\WINNT\system32\PDASCAN.EXE W32/Sdbot.worm.gen.t
C:\WINNT\system32\olulyp.exe Proxy-FBSR
Marsh Posté le 11-03-2005 à 17:38:49
Bonjour
J'ai un portable, qui tourne sous windows 2000 professionnel que je ne connais pas bien
j 'ai un processus qui s'appelle ubehu et mac affee virusscan le declare comme W32 SD BOT mais ne peut pas le nettoyer;
j'ai d'autres curiosites olylup etytojacu mais je vous en parlerai apres, pour ne pas tout mélanger car je ne connais pas trop bien cette station de travail et je vois que l'antivirus n'empeche pas ceux-ci de revenir tout le temps
merci de votre aide
Jane
Message édité par JaneParis le 15-03-2005 à 16:52:00