ubehu virus svp - Sécurité - Windows & Software
Marsh Posté le 11-03-2005 à 22:15:09
vas faire un scan chez rav  
http://www.ravantivirus.com/scan/indexie.php 
et colles le rapport complet (a la fin du scan) a la suite du sujet
Marsh Posté le 15-03-2005 à 16:38:48
Le Piaf Salut 
 
Je te remercie, j'ai arrete le processus Humom, mais comme par hasard virusscan me l'a pas déclaré comme virus et je ne trouve rien 
 
 
depuis le 3 mars, j'ai scanné tous les jours et voici toutes les conn. que j'ai eliminées du registre ou automatiquement ou du démarrage , ca se semble se calmer, mais avant ca se rechargeait toutes les jours, j'ai meme eu un mail de mon FAI,  je suis passée de SP 2 à SP4 pour windows 2000 pro et internet 5.0 à 6 SP1, mais je n'ai plus beaucoup de place sur la partition C, il m'en reste encore à charger, je me demande ce que je peux deplacer sans tout bousiller sur le D 
 
Je voulais essayer l' antispyware beta de MS, mais est-il compatible avec la version francaise de W2K 
 
 
voilà la liste des saloperies ave  leur nom qui se chargeaient 
etytojacu est une saloperie comme olylup et ubehu et pdascan exe 
 
C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.dam 
C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.gen 
C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.gen 
C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.gen 
D:\system2.exe	W32/Gaobot.worm.gen.t 
C:\WINNT\system32\anal.exe	W32/Sdbot.worm.gen.q 
C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.gen 
C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.gen 
C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.gen 
C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.gen 
C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.gen 
C:\WINNT\system32\posas32.exe	Proxy-FBSR 
C:\WINNT\system32\gisqf54.exe	W32/Sdbot.worm.gen 
C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.gen 
\Administrateur	C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.gen 
\Administrateur	C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.gen 
\Administrateur	C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.dam 
\Administrateur	C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.gen 
\Administrateur	C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.gen 
\Administrateur	C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.dam 
\Administrateur	C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.gen 
\Administrateur	C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.gen 
\Administrateur	C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.gen 
\Administrateur	C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.gen 
\Administrateur	C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.dam 
\Administrateur	C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.dam 
C:\WINNT\system32\ipazysud.exe	Proxy-FBSR 
C:\WINNT\system32\pinaduli.exe	W32/Sdbot.worm.gen.j 
C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.dam 
 C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.gen 
 C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.gen 
 C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.gen 
 C:\WINNT\msygcy32.exe	W32/Sdbot.worm.gen.j 
 C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.gen 
 C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.gen 
 C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.gen 
C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.gen 
 C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.gen 
 C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.gen 
C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.dam 
 
C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.gen 
 C:\WINNT\system32\pg8d4i43.exe	W32/Valla.a 
 C:\WINNT\system32\posas32.exe	Proxy-FBSR 
 C:\WINNT\system32\gisqf54.exe	W32/Sdbot.worm.gen 
C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.gen 
 C:\WINNT\system32\zuir43.exe	W32/Pate.b 
 
 C:\WINNT\system32\zosy32.exe	Proxy-FBSR 
 C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.gen 
 C:\WINNT\system32\anal.exe	W32/Sdbot.worm.gen.q 
 C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.dam 
C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.gen 
 C:\WINNT\system32\drivers\etc\hosts	Qhosts.apd 
 C:\WINNT\system32\zuirp43.exe	W32/Sdbot.worm.gen 
 C:\WINNT\system32\drivers\etc\hosts	Qhosts.apd 
 C:\WINNT\system32\drivers\etc\hosts	Qhosts.apd 
 C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.gen 
 C:\WINNT\system32\drivers\etc\hosts	Qhosts.apd 
 C:\WINNT\system32\drivers\etc\hosts	Qhosts.apd 
 C:\WINNT\system32\svhost.exe	W32/Sdbot.worm.gen.q 
 C:\WINNT\system32\drivers\etc\hosts	Qhosts.apd 
 C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.gen 
 C:\WINNT\system32\drivers\etc\hosts	Qhosts.apd 
 C:\WINNT\system32\drivers\etc\hosts	Qhosts.apd 
C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.gen 
C:\WINNT\system32\drivers\etc\hosts	Qhosts.apd 
 C:\WINNT\system32\drivers\etc\hosts	Qhosts.apd 
 C:\WINNT\system32\anal.exe	W32/Sdbot.worm.gen.q 
C:\WINNT\system32\drivers\etc\hosts	Qhosts.apd 
 C:\WINNT\system32\drivers\etc\hosts	Qhosts.apd 
 C:\WINNT\system32\drivers\etc\hosts	Qhosts.apd 
 C:\WINNT\system32\gfjd84jd3.exe	W32/Sdbot.worm.gen 
 C:\WINNT\system32\drivers\etc\hosts	Qhosts.apd 
 C:\WINNT\system32\drivers\etc\hosts	Qhosts.apd 
 C:\WINNT\system32\drivers\etc\hosts	Qhosts.apd 
 C:\WINNT\system32\msnsrv.exe	BackDoor-RQ 
 C:\a.bat	IRC/Flood.bat.i 
C:\WINNT\system32\drivers\etc\hosts	Qhosts.apd 
 C:\WINNT\system32\drivers\etc\hosts	Qhosts.apd 
 C:\WINNT\system32\drivers\etc\hosts	Qhosts.apd 
 C:\WINNT\system32\drivers\etc\hosts	Qhosts.apd 
 C:\WINNT\system32\drivers\etc\hosts	Qhosts.apd 
 C:\WINNT\system32\drivers\etc\hosts	Qhosts.apd 
 C:\WINNT\system32\drivers\etc\hosts	Qhosts.apd 
 C:\WINNT\system32\drivers\etc\hosts	Qhosts.apd	C:\WINNT\system32\drivers\etc\hosts	Qhosts.apd 
 C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.dam 
 C:\WINNT\system32\drivers\etc\hosts	Qhosts.apd 
 C:\WINNT\system32\drivers\etc\hosts	Qhosts.apd 
 C:\WINNT\system32\drivers\etc\hosts	Qhosts.apd 
 C:\WINNT\system32\drivers\etc\hosts	Qhosts.apd 
 C:\WINNT\system32\drivers\etc\hosts	Qhosts.apd 
 C:\WINNT\system32\drivers\etc\hosts	Qhosts.apd 
 C:\WINNT\system32\drivers\etc\hosts	Qhosts.apd 
 C:\WINNT\system32\drivers\etc\hosts	Qhosts.apd 
 C:\WINNT\system32\drivers\etc\hosts	Qhosts.apd 
 C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.gen 
 C:\WINNT\system32\wsass.exe	W32/Sdbot.worm.gen 
11/03/2005	17:08:42	Move failed (Clean failed)  	C:\WINNT\system32\ubehu.exe	W32/Sdbot.worm.gen.j 
11/03/2005	17:08:47	Move failed (Clean failed)  C:\WINNT\system32\ubehu.exe	W32/Sdbot.worm.gen.j 
 C:\WINNT\system32\soxuju.exe	W32/Sdbot.worm.gen.j 
 D:\PDASCAN.EXE	W32/Sdbot.worm.gen.t 
 C:\WINNT\system32\PDASCAN.EXE	W32/Sdbot.worm.gen.t 
C:\WINNT\system32\olulyp.exe	Proxy-FBSR
Marsh Posté le 11-03-2005 à 17:38:49
Bonjour
J'ai un portable, qui tourne sous windows 2000 professionnel que je ne connais pas bien
j 'ai un processus qui s'appelle ubehu et mac affee virusscan le declare comme W32 SD BOT mais ne peut pas le nettoyer;
j'ai d'autres curiosites olylup etytojacu mais je vous en parlerai apres, pour ne pas tout mélanger car je ne connais pas trop bien cette station de travail et je vois que l'antivirus n'empeche pas ceux-ci de revenir tout le temps
merci de votre aide
Jane
Message édité par JaneParis le 15-03-2005 à 16:52:00