sober ou pas sober ? résolu

Forum ayant pour theme les virus, les vers de messagerie, les chevaux de troie, les anti-trojans, les spywares et les anti-virus

Modérateur: modos Ixus

sober ou pas sober ? résolu

Messagepar knix05 » 20 Nov 2004 16:45

bonjour,

j'ai scanné avec stinger (du 19/11/04)et celui trouve le virus W32/Sober sur explorer.exe et sur mcshield.exe (bouclier viruscan entreprise dont j'ai la licence) . Le nettoyage, suppression ou autre n'y font rien. J'ai même reinstallé mon antivirus celui est revenu.
Je vais sur secuser.com pour utiliser le programme fixsober de symantec et celui m'annonce qu'il ne trouve aucune trace de Sober.
Qui croire ? Stinger ou Fixsober.
Enfin mon bouclier s'est declenché pour un dialer+ ieadware après coup.
En refaisant stinger, j'ai maintenant 5 fichiers contaminés dont mozilla firefox en remplacement d'IE verolé.
J'ai bien sur desactivé la restauration ou s'etaient logés les trois virus qui ont declenché mon bouclier.

Enfin, peut-on desinstaller completement ie sachant que j'aidejà fait ajout/supp programmes windows et j'ai decoché IE .

C'est peut-être confus mais j'ai aussi Zone Alarm en parefeu.

Merci par avance de votre aide. :( :( :( :( :( :?: :?:

ps : je vous joins le resumé des trois fichiers infectés


C:\WINDOWS\Explorer.EXE

C:\WINDOWS\Explorer.EXE

Found the W32/Sober virus !!!

C:\WINDOWS\Explorer.EXE could not be repaired.



C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\Mozilla Firefox\firefox.exe

Found the W32/Sober virus !!!

C:\Program Files\Mozilla Firefox\firefox.exe could not be repaired.


C:\Program Files\Network Associates\VirusScan\Mcshield.exe

C:\Program Files\Network Associates\VirusScan\Mcshield.exe

Found the W32/Sober virus !!!

C:\Program Files\Network Associates\VirusScan\Mcshield.exe could not be repaired.

C:\Program Files\Network Associates\VirusScan\Res0C\McShield.DLL
Dernière édition par knix05 le 21 Nov 2004 01:14, édité 1 fois au total.
knix05
Matelot
Matelot
 
Messages: 8
Inscrit le: 27 Mai 2004 23:08
Localisation: france

Messagepar pulsergene » 20 Nov 2004 17:14

bonjour

pour etre sur fais une analyse en ligne sur www.secuser.com
apres reste a savoir quelle version de sober
http://www.secuser.com/alertes/index.htm

au fait si tu es sous Xp n'oublies pas de desactiver la restauration de systeme avant l'analyse
sinon celle ci ne servira a rien

bonne journée
Avatar de l’utilisateur
pulsergene
Amiral
Amiral
 
Messages: 1314
Inscrit le: 14 Oct 2003 00:00
Localisation: cambrousse city

version de stinger erronée téléchargée hier soir !

Messagepar knix05 » 20 Nov 2004 19:00

en effet j'ai téléchargé une nouvelle fois stinger avec l'annotation suivante dans l'historique

Update History

* 11/19/2004
o Posted version 2.4.5.1 to correct an incorrect identificaion issue

traduit par google comme suit :
histoire de mise à jour

* 11/19/2004 version signalée par o 2,4,5,1 pour corriger une issue incorrecte d'identificaion
* 11/19/2004 o a ajouté W32/Sober.j@MM

* 11/19/2004
o Added W32/Sober.j@MM

J'ai donc relancé stinger nouvelle mouture et là aucun virus n'est detecté. ouf.
Faites attention si vous avez téléchargé hier soir stinger celui-ci peut vous detecter des virus comme sober sans raison.

:D :D :D :D :D :D
comme quoi qui fouine finit par trouver la solution.
knix05
Matelot
Matelot
 
Messages: 8
Inscrit le: 27 Mai 2004 23:08
Localisation: france

Messagepar pulsergene » 20 Nov 2004 19:09

:shock: bizarre ton update history
mais bon si pour toi c'est resolu no soucis
merci de mettre resolu au titre de ton premier post
merci

bonne soirée
Avatar de l’utilisateur
pulsergene
Amiral
Amiral
 
Messages: 1314
Inscrit le: 14 Oct 2003 00:00
Localisation: cambrousse city


Retour vers Virus et Anti-virus

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron