Il y a actuellement 120 visiteurs
Mardi 21 Octobre 2014
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

besoin d'aide pour deux virus

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

besoin d'aide pour deux virus

Message le 27 Juil 2011 18:23

Bonjour,

Je viens de faire un scan virus avec panda qui m'a trouvé 3 trucs:
-Un virus inactif W32/Xor-encoded.A
-Un cheval de troie actif Trj/Cycbot.gen
-Un fichier suspect dans c:/documents and settings

J'aurais besoin d'un ptit coup de main pour retirer tout ça

Est-ce que quelqu'un saurait comment faire?

Merci beaucoup
djoby23
Visiteur
Visiteur
 
Messages: 3
Inscription: 27 Juil 2011 18:20
 

Re: besoin d'aide pour deux virus

Message le 27 Juil 2011 18:36

Bonjour et bienvenue sur PC-Infopratique...

Tu peux donner plus de renseignements sur ces détections...(nom du fichier infectieux et son emplacement précis sur le PC ) ?
"Ce que tu gardes pour toi s'en ira mourir... C'est ce que tu donnes qui te restera" (JF Bernardini / I muvrini )
Image
.1948 | 2012
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2948
Inscription: 29 Nov 2009 12:05
 

Re: besoin d'aide pour deux virus

Message le 27 Juil 2011 18:50

Bonjour, le cheval de troie est dans 6 emplacements différents. Les voila

c:\system volume information\_restore{ef5617d5-ea9b-4658-9822-4f67041f0bd7}\rp440\a0135511.exe
c:\documents and settings\administrator\data aplikací\dwm.exe
c:\documents and settings\administrator\data aplikací\microsoft\conhost.exe
c:\documents and settings\administrator\local settings\temp\csrss.exe
c:\docume~1\admini~1\locals~1\temp\csrss.exe
c:\system volume information\_restore{ef5617d5-ea9b-4658-9822-4f67041f0bd7}\rp440\a0135512.exe


Et le W32 est dans 2 endroits:
c:\documents and settings\administrator\local settings\temp\housecall\log\73503f50-2db7-4b2e-b26c-6911b0a461e9\backup\5
c:\documents and settings\administrator\local settings\temp\housecall\log\73503f50-2db7-4b2e-b26c-6911b0a461e9\backup\1

Je ne sais pas trop quoi en faire
djoby23
Visiteur
Visiteur
 
Messages: 3
Inscription: 27 Juil 2011 18:20
 

Re: besoin d'aide pour deux virus

Message le 27 Juil 2011 19:38

ha vi quand même, c'est du sérieux...

  • télécharge Malwarebytes.
  • Téléchargement et tuto de Danakil à lire avant le scan.
  • Choisie "exécuter un examen rapide" et à la fin du scan , coche tous les éléments trouvés,et clique sur supprimer la sélection.
  • Poste moi le rapport stp.

ensuite...

* Télécharge >> OTL <<sur ton bureau.

* Fait un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

* Assure toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "rapport minimal " soit cochée.

* Coches les case situées devant "Tous les utilisateurs", " Recherche LOP" et "Recherche Purity".

* Copier et colle le contenue de cette citation dans la partie inférieure d'OTL "personnalisation"

%temp%\smtmp\1\*.* /s
%temp%\smtmp\2\*.* /s
%temp%\smtmp\4\*.* /s
nslookup www.google.fr /c
SAVEMBR:0
NetSvcs
%systemroot%\system32\drivers\*.sys /lockedfiles
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
netsvcs
/md5start
dwm.exe
taskhost.exe
taskeng.exe
wscntfy.exe
ctfmon.exe
rdpclip.exe
volsnap.sys
sptd.sys
explorer.exe
userinit.exe
winlogon.exe
wininit.exe
tcpip.sys
Sfloppy.sys
Changer.sys
cdrom.sys
disk.sys
ndis.sys
usbscan.sys
usbprint.sys
tdtcp.sys
tdpipe.sys
swmidi.sys
splitter.sys
rdpwd.sys
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
RASACD.SYS
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command /s


* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( réduit dans la barre des taches).
* Copie et colle les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL
"Ce que tu gardes pour toi s'en ira mourir... C'est ce que tu donnes qui te restera" (JF Bernardini / I muvrini )
Image
.1948 | 2012
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2948
Inscription: 29 Nov 2009 12:05
 

Re: besoin d'aide pour deux virus

Message le 28 Juil 2011 18:04

Bonjour jeanmimigab,
Merci beaucoup pour ton aide.
J´ai essayé hier soir mais j´ai un ptit soucis, je n´arrive pas a télécharger Malwarebytes, le win32 m´empeche de le faire!
tu sais comment faire?
djoby23
Visiteur
Visiteur
 
Messages: 3
Inscription: 27 Juil 2011 18:20
 

Re: besoin d'aide pour deux virus

Message le 28 Juil 2011 21:34

hello,
Si tu as un deuxième PC, Essais de télécharger sur ton bureau ce fichier..RogueKiller (de tigzy) renommé en "winlogon.exe"
http://jeanmimigab.perso.neuf.fr/winlogon.exe

Transfères-le sur le bureau du pc infecté, lance-le et fais le choix "2" (suppression)...
Ensuite sans faire redémarrer ton pc, essais de refaire la procédure avec Malwarebyte's :wink:

Si cela ne va pas on passera par un LiveCD :wink:
"Ce que tu gardes pour toi s'en ira mourir... C'est ce que tu donnes qui te restera" (JF Bernardini / I muvrini )
Image
.1948 | 2012
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2948
Inscription: 29 Nov 2009 12:05
 



Sujets similaires

Message aide pour changement de processeur?
bjrje voudrais remplacer mon processeur sempron 3500+ 2.0GHz -socket AM2 par un AMD Athlon ADH445BIAA5D0 4450E+ 2.3 GHzSocket AM2.mon pc date de septembre 2007 est ce possible?merci
Réponses: 0

Message besoin de conseil pour un site sur raspberry
Bonjour,Je ne sais pas vraiment par où commencer pour être compréhensible :sJe tiens à m'excuser pour mes fautes d'orthographe, de grammaire et de syntaxe... sans oublier mon manque de connaissance dans les termes informatique et de programmation.Merci d'avance pour votre aide.Mon projet se résume e ...
Réponses: 3

Message besoin de conseil pour un projet serveur => site
Bonjour Ourophoe Pas de souci avec la photo ... tu comptes appeler ton site "Toc-Toc Néo" ou bien ? ça fait Matrix de chez Reloaded un peu quand même. Sinon, au bout du lien, un projet de "blog portable" assez complet, avec même la machine qui convient.http://blogbox.depotoi.r ...
Réponses: 12

Message virus win 32: evo-gen !!!!
Bonjour, Après analyse, Avast a trouvé ceci win 32 evo-gen. Je l'ai supprimé. Quelqu'un pourrait-il me dire s'il a vraiment été supprimé? car j'ai l'impression que mon PC rame toujours un peu. Mercimbam.txtZHPDiag.txt
Réponses: 3

Message Fichier .txt ilisible . besoin d'aide !
Bonjour,Ayant perdu des fichiers .txt très important , j'ai donc utilisé le logiciel "Wondershare Data Recovery" .Jusque la tout va bien puisque le logiciel m'a permis de recuperer 10 fichiers .txt .Sauf que voila en ouvrant les fichiers avec le bloc note je tombe sur ca (voir ci-dessous)E ...
Réponses: 2

Message demande d'aide de désinfection pour les Antirootkit
j'ai téléchargé des logiciels suspicieux et je me suis retrouvé avec des Antirootkit. Dans le rapport de Roguekiller on a le paragraphe suivant :¤¤¤ Antirootkit : 8 (Driver: Chargé) ¤¤¤[SSDT:Addr()] NtCreateSection[84] : Unknown @ 0x8c1c2506[SSDT:Addr()] NtRequestWaitReplyPort[299] : Unknown @ 0x8c1 ...
Réponses: 1

Message Problème d'affiche sur mon écran dans word ! un virus ?
Bonjour à tous, Je suis sur windows 7 pro, pack 1, 64bitsDepuis quelques jours, j'ai un problème récurent sur word 2007, mais le problème est le même sur excel voire sur l'invite de commande. Je m'explique, l'image à l'écran fait n'importe quoi, se brouille, se décompose, mon curseur de souris fai ...
Réponses: 21


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 9 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.