Il y a actuellement 54 visiteurs
Samedi 16 Décembre 2017
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

besoin d'aide pour deux virus

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

besoin d'aide pour deux virus

Message le 27 Juil 2011 18:23

Bonjour,

Je viens de faire un scan virus avec panda qui m'a trouvé 3 trucs:
-Un virus inactif W32/Xor-encoded.A
-Un cheval de troie actif Trj/Cycbot.gen
-Un fichier suspect dans c:/documents and settings

J'aurais besoin d'un ptit coup de main pour retirer tout ça

Est-ce que quelqu'un saurait comment faire?

Merci beaucoup
djoby23
Visiteur
Visiteur
 
Messages: 3
Inscription: 27 Juil 2011 18:20
 


Re: besoin d'aide pour deux virus

Message le 27 Juil 2011 18:36

Bonjour et bienvenue sur PC-Infopratique...

Tu peux donner plus de renseignements sur ces détections...(nom du fichier infectieux et son emplacement précis sur le PC ) ?
"Ce que tu gardes pour toi s'en ira mourir... C'est ce que tu donnes qui te restera" (JF Bernardini / I muvrini )
Image
.1948 | 2012
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2982
Inscription: 29 Nov 2009 12:05
 

Re: besoin d'aide pour deux virus

Message le 27 Juil 2011 18:50

Bonjour, le cheval de troie est dans 6 emplacements différents. Les voila

c:\system volume information\_restore{ef5617d5-ea9b-4658-9822-4f67041f0bd7}\rp440\a0135511.exe
c:\documents and settings\administrator\data aplikací\dwm.exe
c:\documents and settings\administrator\data aplikací\microsoft\conhost.exe
c:\documents and settings\administrator\local settings\temp\csrss.exe
c:\docume~1\admini~1\locals~1\temp\csrss.exe
c:\system volume information\_restore{ef5617d5-ea9b-4658-9822-4f67041f0bd7}\rp440\a0135512.exe


Et le W32 est dans 2 endroits:
c:\documents and settings\administrator\local settings\temp\housecall\log\73503f50-2db7-4b2e-b26c-6911b0a461e9\backup\5
c:\documents and settings\administrator\local settings\temp\housecall\log\73503f50-2db7-4b2e-b26c-6911b0a461e9\backup\1

Je ne sais pas trop quoi en faire
djoby23
Visiteur
Visiteur
 
Messages: 3
Inscription: 27 Juil 2011 18:20
 

Re: besoin d'aide pour deux virus

Message le 27 Juil 2011 19:38

ha vi quand même, c'est du sérieux...

  • télécharge Malwarebytes.
  • Téléchargement et tuto de Danakil à lire avant le scan.
  • Choisie "exécuter un examen rapide" et à la fin du scan , coche tous les éléments trouvés,et clique sur supprimer la sélection.
  • Poste moi le rapport stp.

ensuite...

* Télécharge >> OTL <<sur ton bureau.

* Fait un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

* Assure toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "rapport minimal " soit cochée.

* Coches les case situées devant "Tous les utilisateurs", " Recherche LOP" et "Recherche Purity".

* Copier et colle le contenue de cette citation dans la partie inférieure d'OTL "personnalisation"

%temp%\smtmp\1\*.* /s
%temp%\smtmp\2\*.* /s
%temp%\smtmp\4\*.* /s
nslookup www.google.fr /c
SAVEMBR:0
NetSvcs
%systemroot%\system32\drivers\*.sys /lockedfiles
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
netsvcs
/md5start
dwm.exe
taskhost.exe
taskeng.exe
wscntfy.exe
ctfmon.exe
rdpclip.exe
volsnap.sys
sptd.sys
explorer.exe
userinit.exe
winlogon.exe
wininit.exe
tcpip.sys
Sfloppy.sys
Changer.sys
cdrom.sys
disk.sys
ndis.sys
usbscan.sys
usbprint.sys
tdtcp.sys
tdpipe.sys
swmidi.sys
splitter.sys
rdpwd.sys
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
RASACD.SYS
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command /s


* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( réduit dans la barre des taches).
* Copie et colle les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL
"Ce que tu gardes pour toi s'en ira mourir... C'est ce que tu donnes qui te restera" (JF Bernardini / I muvrini )
Image
.1948 | 2012
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2982
Inscription: 29 Nov 2009 12:05
 

Re: besoin d'aide pour deux virus

Message le 28 Juil 2011 18:04

Bonjour jeanmimigab,
Merci beaucoup pour ton aide.
J´ai essayé hier soir mais j´ai un ptit soucis, je n´arrive pas a télécharger Malwarebytes, le win32 m´empeche de le faire!
tu sais comment faire?
djoby23
Visiteur
Visiteur
 
Messages: 3
Inscription: 27 Juil 2011 18:20
 

Re: besoin d'aide pour deux virus

Message le 28 Juil 2011 21:34

hello,
Si tu as un deuxième PC, Essais de télécharger sur ton bureau ce fichier..RogueKiller (de tigzy) renommé en "winlogon.exe"
http://jeanmimigab.perso.neuf.fr/winlogon.exe

Transfères-le sur le bureau du pc infecté, lance-le et fais le choix "2" (suppression)...
Ensuite sans faire redémarrer ton pc, essais de refaire la procédure avec Malwarebyte's :wink:

Si cela ne va pas on passera par un LiveCD :wink:
"Ce que tu gardes pour toi s'en ira mourir... C'est ce que tu donnes qui te restera" (JF Bernardini / I muvrini )
Image
.1948 | 2012
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2982
Inscription: 29 Nov 2009 12:05
 



Sujets similaires

Message Besoin d'avis pour ma config'
Bonjour, Je voudrais avoir des avis sur le panier que je me suis fait sur LDLC car je n'arrête pas de changer et je suis indécise, pour l'instant j'en suis là : ( ps : j'aurais une carte graphique GTX 1060 par un ami) https://www.ldlc.be/b-944239170e697479.html qu'en pensez-vous ?Sachant que je ...
Réponses: 0

Message besoin de conseils pour achat pc
salutje voudrais acheter un pc fixe seulement pour aller sur internet et qui rame pas surtout et jouer a des jeux en ligne que l'on trouve sur facebook bref pas plus de 300 euros
Réponses: 7

Message Aide pour caméra IP
Bonjour à tousMa box de sfr étant soit disant tombée en panne, une nouvelle a été livrée.Tout fonctionne, le wifi également, mais plus les caméras.J'ai configuré le reseau DynDNS qui est passé au vert sur ma box.Je suis allé sur nat et j'ai remis les ports de mes caméras.Mais voila, j'ai meme tenté ...
Réponses: 2

Message ecran bleu...virus???pilotes??je suis perdu...->hijack this
salut a tous je suis nouveau, je vien de m'inscrire. je viens a vous pour un probleme que tout le monde doit connaitre, les fameux ecrans bleus... voici ma config(je ne peut l'enregistrer car dans la liste proposée, je n'ai pas la marque de pc...) tour: IQON (philips) carte mere: Foxconn P4M800P7MB ...
Réponses: 38

Message Besoin d'aide pour travailler une image
Bonjour les Z'amis !J'ai un ti problème pour travailler une image mais le soucis est que je ne sais pas dans quel forum poster ma question...Peut être qu'un modérateur déplacera ma conversation au bon endroit...Je souhaite insérer cette image dans un fichier. Cependant le caddie orange est dans un c ...
Réponses: 11

Message Aide au nettoyage
Bonsoir à toutes et tous,Quelqu'un aurait-il la gentillesse de m'aider dans un procéssus de nettoyage de mon PC?Il est récent mais j'ai très peu de mémoire et il est déjà plein et de temps en temps il rame.J'aimerai faire un bon nettoyage des pubs, des logiciels qui ne servent à rien, des virus ...M ...
Réponses: 7

Message Aide pour choisir Portable
Bonjour mon portable commence a se faire vieux et j'aimerai bien le changer !j'aimerai un portable qui tienne un minimum la route mais il faut pas forcement qu'il puisse faire des folies.j'aurai un budget de maximum 500-600 euros.merci
Réponses: 4


Qui est en ligne

Utilisateurs parcourant ce forum: Google [Bot] et 4 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.