Il y a actuellement 40 visiteurs
Samedi 06 Février 2016
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

besoin d'aide pour deux virus

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

besoin d'aide pour deux virus

Message le 27 Juil 2011 18:23

Bonjour,

Je viens de faire un scan virus avec panda qui m'a trouvé 3 trucs:
-Un virus inactif W32/Xor-encoded.A
-Un cheval de troie actif Trj/Cycbot.gen
-Un fichier suspect dans c:/documents and settings

J'aurais besoin d'un ptit coup de main pour retirer tout ça

Est-ce que quelqu'un saurait comment faire?

Merci beaucoup
djoby23
Visiteur
Visiteur
 
Messages: 3
Inscription: 27 Juil 2011 18:20
 

Re: besoin d'aide pour deux virus

Message le 27 Juil 2011 18:36

Bonjour et bienvenue sur PC-Infopratique...

Tu peux donner plus de renseignements sur ces détections...(nom du fichier infectieux et son emplacement précis sur le PC ) ?
"Ce que tu gardes pour toi s'en ira mourir... C'est ce que tu donnes qui te restera" (JF Bernardini / I muvrini )
Image
.1948 | 2012
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2982
Inscription: 29 Nov 2009 12:05
 

Re: besoin d'aide pour deux virus

Message le 27 Juil 2011 18:50

Bonjour, le cheval de troie est dans 6 emplacements différents. Les voila

c:\system volume information\_restore{ef5617d5-ea9b-4658-9822-4f67041f0bd7}\rp440\a0135511.exe
c:\documents and settings\administrator\data aplikací\dwm.exe
c:\documents and settings\administrator\data aplikací\microsoft\conhost.exe
c:\documents and settings\administrator\local settings\temp\csrss.exe
c:\docume~1\admini~1\locals~1\temp\csrss.exe
c:\system volume information\_restore{ef5617d5-ea9b-4658-9822-4f67041f0bd7}\rp440\a0135512.exe


Et le W32 est dans 2 endroits:
c:\documents and settings\administrator\local settings\temp\housecall\log\73503f50-2db7-4b2e-b26c-6911b0a461e9\backup\5
c:\documents and settings\administrator\local settings\temp\housecall\log\73503f50-2db7-4b2e-b26c-6911b0a461e9\backup\1

Je ne sais pas trop quoi en faire
djoby23
Visiteur
Visiteur
 
Messages: 3
Inscription: 27 Juil 2011 18:20
 

Re: besoin d'aide pour deux virus

Message le 27 Juil 2011 19:38

ha vi quand même, c'est du sérieux...

  • télécharge Malwarebytes.
  • Téléchargement et tuto de Danakil à lire avant le scan.
  • Choisie "exécuter un examen rapide" et à la fin du scan , coche tous les éléments trouvés,et clique sur supprimer la sélection.
  • Poste moi le rapport stp.

ensuite...

* Télécharge >> OTL <<sur ton bureau.

* Fait un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

* Assure toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "rapport minimal " soit cochée.

* Coches les case situées devant "Tous les utilisateurs", " Recherche LOP" et "Recherche Purity".

* Copier et colle le contenue de cette citation dans la partie inférieure d'OTL "personnalisation"

%temp%\smtmp\1\*.* /s
%temp%\smtmp\2\*.* /s
%temp%\smtmp\4\*.* /s
nslookup www.google.fr /c
SAVEMBR:0
NetSvcs
%systemroot%\system32\drivers\*.sys /lockedfiles
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
netsvcs
/md5start
dwm.exe
taskhost.exe
taskeng.exe
wscntfy.exe
ctfmon.exe
rdpclip.exe
volsnap.sys
sptd.sys
explorer.exe
userinit.exe
winlogon.exe
wininit.exe
tcpip.sys
Sfloppy.sys
Changer.sys
cdrom.sys
disk.sys
ndis.sys
usbscan.sys
usbprint.sys
tdtcp.sys
tdpipe.sys
swmidi.sys
splitter.sys
rdpwd.sys
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
RASACD.SYS
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command /s


* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( réduit dans la barre des taches).
* Copie et colle les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL
"Ce que tu gardes pour toi s'en ira mourir... C'est ce que tu donnes qui te restera" (JF Bernardini / I muvrini )
Image
.1948 | 2012
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2982
Inscription: 29 Nov 2009 12:05
 

Re: besoin d'aide pour deux virus

Message le 28 Juil 2011 18:04

Bonjour jeanmimigab,
Merci beaucoup pour ton aide.
J´ai essayé hier soir mais j´ai un ptit soucis, je n´arrive pas a télécharger Malwarebytes, le win32 m´empeche de le faire!
tu sais comment faire?
djoby23
Visiteur
Visiteur
 
Messages: 3
Inscription: 27 Juil 2011 18:20
 

Re: besoin d'aide pour deux virus

Message le 28 Juil 2011 21:34

hello,
Si tu as un deuxième PC, Essais de télécharger sur ton bureau ce fichier..RogueKiller (de tigzy) renommé en "winlogon.exe"
http://jeanmimigab.perso.neuf.fr/winlogon.exe

Transfères-le sur le bureau du pc infecté, lance-le et fais le choix "2" (suppression)...
Ensuite sans faire redémarrer ton pc, essais de refaire la procédure avec Malwarebyte's :wink:

Si cela ne va pas on passera par un LiveCD :wink:
"Ce que tu gardes pour toi s'en ira mourir... C'est ce que tu donnes qui te restera" (JF Bernardini / I muvrini )
Image
.1948 | 2012
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2982
Inscription: 29 Nov 2009 12:05
 



Sujets similaires

Message Besoin d'un renseignement ( compréhension casque )
Bonjour, Ayant mon casque hyperx cloud, qui peut se brancher avec une rallonge avec télécommande. et une autre rallonge sans télécommande. j'ai remarqué que j?entends comme un fond de grésillement. J'ai remarqué une option qui enlève sa mais je ne comprends pas à quoi sa sert. ( cela ce passe lorsqu ...
Réponses: 6

Message Aide à l'installation d'une distribution LINUX
Bonjour à tous je viens solliciter votre aide pour l'installation d'un environnement Linux sur un petit Netbook avec une architecture ARM. Pour plus de détails j'ai dû démonter la bête car il n'y avait pas de marque ni de modèle sur ce produit. C'est en listant les références tampographies sur les ...
Réponses: 20

Message [Résolu] Perfectionnement virus
Bonjour ,Je souhaiterai savoir comment ont dois procéder dans les détails lorsque l'on à un virus sur le PC afin de me prémuniret aussi j'aimerai savoir si je suis contaminé ou pas d'ailleurs j'ai un soucis dès que je fais clique droit sur un dossier ou pour ouvrir une image j'ai le message suivant: ...
Réponses: 40

Message besoin d'un conseil pour un achat
Bonsoir a tous, voila je cherche à acheter un pc.Je voudrais utiliser ce pc pour faire tourner un logiciel de camera surveillance. Sois vivotek st7501, ou bien security monitor pro. J'ai fouillé un peu sur le net et j?ai trouvé ceci :http://www.cdiscount.com/informatique/achat-pc-ordinateur/asus-viv ...
Réponses: 5

Message Aide Watercooling
Bonsoir à tous, J'ai bien envie de passer au watercooling mais j'aimerai avoir votre avis avant de faire n'importe quoi D'abord, est-ce que quelque-chose vous chagrine dans ce circuit ? Il n'y a pas de réservoir car je n'en voit pas l'utilité et ça me chiffonne de mettre 40? dans une timbale en p ...
Réponses: 14

Message Configuration PC Gamer 600€ [AIDE]
Bonjour!J'ai un budget de 600? pour une config de PC gamer et je m'y connais pas trop...J'aimerai faire tourner tout les jeux (la plupart sont Steam) en la meilleur qualité possible elvee/ultra serait encore mieux. Window 10 et carte wifi avec.Voilà si quelqu'un pourrait me faire ça merci, ou quelqu ...
Réponses: 8

Message aide svp logiciel pour recuperer donné PC et portable
bonjoursur mon PC et mon telephone portable j ai eu des plantages, parfois j ai du formater, parfois non, simplement supprimer et malheureusement corbeille effacé.je me demande s il existe un logiciel qui fait reference svp pour recuperer les données, photos, video?mercia bientôt
Réponses: 3


Qui est en ligne

Utilisateurs parcourant ce forum: Bing [Bot] et 2 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.