Il y a actuellement 75 visiteurs
Vendredi 24 Mai 2013
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

besoin d'aide pour deux virus

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis,...)‎, veuillez utiliser le bbcode suivant:
[code]Votre rapport[/code]

besoin d'aide pour deux virus

Message le 27 Juil 2011 18:23

Bonjour,

Je viens de faire un scan virus avec panda qui m'a trouvé 3 trucs:
-Un virus inactif W32/Xor-encoded.A
-Un cheval de troie actif Trj/Cycbot.gen
-Un fichier suspect dans c:/documents and settings

J'aurais besoin d'un ptit coup de main pour retirer tout ça

Est-ce que quelqu'un saurait comment faire?

Merci beaucoup
djoby23
Visiteur
Visiteur
 
Messages: 3
Inscription: 27 Juil 2011 18:20
 

Re: besoin d'aide pour deux virus

Message le 27 Juil 2011 18:36

Bonjour et bienvenue sur PC-Infopratique...

Tu peux donner plus de renseignements sur ces détections...(nom du fichier infectieux et son emplacement précis sur le PC ) ?
"Ce que tu gardes pour toi s'en ira mourir... C'est ce que tu donnes qui te restera" (JF Bernardini / I muvrini )
Image
.1948 | 2012
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2897
Inscription: 29 Nov 2009 12:05
 

Re: besoin d'aide pour deux virus

Message le 27 Juil 2011 18:50

Bonjour, le cheval de troie est dans 6 emplacements différents. Les voila

c:\system volume information\_restore{ef5617d5-ea9b-4658-9822-4f67041f0bd7}\rp440\a0135511.exe
c:\documents and settings\administrator\data aplikací\dwm.exe
c:\documents and settings\administrator\data aplikací\microsoft\conhost.exe
c:\documents and settings\administrator\local settings\temp\csrss.exe
c:\docume~1\admini~1\locals~1\temp\csrss.exe
c:\system volume information\_restore{ef5617d5-ea9b-4658-9822-4f67041f0bd7}\rp440\a0135512.exe


Et le W32 est dans 2 endroits:
c:\documents and settings\administrator\local settings\temp\housecall\log\73503f50-2db7-4b2e-b26c-6911b0a461e9\backup\5
c:\documents and settings\administrator\local settings\temp\housecall\log\73503f50-2db7-4b2e-b26c-6911b0a461e9\backup\1

Je ne sais pas trop quoi en faire
djoby23
Visiteur
Visiteur
 
Messages: 3
Inscription: 27 Juil 2011 18:20
 

Re: besoin d'aide pour deux virus

Message le 27 Juil 2011 19:38

ha vi quand même, c'est du sérieux...

  • télécharge Malwarebytes.
  • Téléchargement et tuto de Danakil à lire avant le scan.
  • Choisie "exécuter un examen rapide" et à la fin du scan , coche tous les éléments trouvés,et clique sur supprimer la sélection.
  • Poste moi le rapport stp.

ensuite...

* Télécharge >> OTL <<sur ton bureau.

* Fait un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

* Assure toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "rapport minimal " soit cochée.

* Coches les case situées devant "Tous les utilisateurs", " Recherche LOP" et "Recherche Purity".

* Copier et colle le contenue de cette citation dans la partie inférieure d'OTL "personnalisation"

%temp%\smtmp\1\*.* /s
%temp%\smtmp\2\*.* /s
%temp%\smtmp\4\*.* /s
nslookup www.google.fr /c
SAVEMBR:0
NetSvcs
%systemroot%\system32\drivers\*.sys /lockedfiles
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
netsvcs
/md5start
dwm.exe
taskhost.exe
taskeng.exe
wscntfy.exe
ctfmon.exe
rdpclip.exe
volsnap.sys
sptd.sys
explorer.exe
userinit.exe
winlogon.exe
wininit.exe
tcpip.sys
Sfloppy.sys
Changer.sys
cdrom.sys
disk.sys
ndis.sys
usbscan.sys
usbprint.sys
tdtcp.sys
tdpipe.sys
swmidi.sys
splitter.sys
rdpwd.sys
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
RASACD.SYS
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command /s


* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( réduit dans la barre des taches).
* Copie et colle les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL
"Ce que tu gardes pour toi s'en ira mourir... C'est ce que tu donnes qui te restera" (JF Bernardini / I muvrini )
Image
.1948 | 2012
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2897
Inscription: 29 Nov 2009 12:05
 

Re: besoin d'aide pour deux virus

Message le 28 Juil 2011 18:04

Bonjour jeanmimigab,
Merci beaucoup pour ton aide.
J´ai essayé hier soir mais j´ai un ptit soucis, je n´arrive pas a télécharger Malwarebytes, le win32 m´empeche de le faire!
tu sais comment faire?
djoby23
Visiteur
Visiteur
 
Messages: 3
Inscription: 27 Juil 2011 18:20
 

Re: besoin d'aide pour deux virus

Message le 28 Juil 2011 21:34

hello,
Si tu as un deuxième PC, Essais de télécharger sur ton bureau ce fichier..RogueKiller (de tigzy) renommé en "winlogon.exe"
http://jeanmimigab.perso.neuf.fr/winlogon.exe

Transfères-le sur le bureau du pc infecté, lance-le et fais le choix "2" (suppression)...
Ensuite sans faire redémarrer ton pc, essais de refaire la procédure avec Malwarebyte's :wink:

Si cela ne va pas on passera par un LiveCD :wink:
"Ce que tu gardes pour toi s'en ira mourir... C'est ce que tu donnes qui te restera" (JF Bernardini / I muvrini )
Image
.1948 | 2012
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2897
Inscription: 29 Nov 2009 12:05
 



Sujets similaires

Message Besoin de place
Bonjour.J'ai un disque dur répartit en deux => disque c 120 giga et mon disque D 157GO.Je n'ai quasiment plus de place sur mon disque C.Et j'aimerais savoir comment en récupérer sachant que je ne vois pas vraiment ou peut passer toute cette mémoire.Tout mes jeux sont sur D maintenant mise à part ...
Réponses: 2

Message Aide pour supprimer QVO6
Bonjour à tous, je suis nouveau sur ce forum. Je suis conscient de créer un post supplémentaire concernant ce sujet mais comme apparemment pour supprimer il faut poster des rapports, je ne savais pas s'il fallait re-créer ou editer.Bref, si une âme charitable peut m'aider à me débarasser de cette .. ...
Réponses: 1

Message Montage d'un ordinateur de A à Z (débutant) besoin d 'aide
Bonjour, je souhaite monté mon ordinateur moi même , mais le défi ses que je ne débourserait que 20 a 30? pour le faire .Je possède déjà un ordinateur mais il est vraiment vieux lol , a la base c'étais un ordinateur de bureaux donc 2600 mhz ,ram 512 mb (DDR1),disque dur 40gb et ses une tour plate . ...
Réponses: 27

Message PC sans plus aucun gestionnaire de périph (virus? )
Voici ce qu'il m est arrivé.Un jour j'ai ''bidouillé" avec msconfig et mal m en a pris car depuis plus rien ne fonctionne.Impossible de lire de la musique, se connecter à internet etc ..Je connais le site depuis peu et je trouve que la communauté est très soudée ici notamment mcuser qui ma cons ...
Réponses: 33

Message Virus qvo6
Désolé celui de ZHPdiag n'est pas complet.
Réponses: 3

Message Aide pour divers renseignements
Bonjour à tous,Je viens d'acquérir un P.C gamer et je veut qu'il soit opérationnel.J'ai plusieurs questions niveau configuration:-J'ai obtenu un cd d'installation pour l'écran LG dal ips,je voulais savoir si je devais m'en servir ou pas?Jusque la tout va bien,peu etre me servira t-il pour les jeux?- ...
Réponses: 0

Message Besoin d'un coup de pouce... Novice extrême
Salutations à toutes et tous.Je naviguais sur le web à la recherche d'aides et de solutions quand je suis tombé sur votre forum.Je me permet alors de demander l'aide de cette communauté. Depuis quelques semaines, plusieurs petits problèmes sont survenus sur mon ordi. Voici une petite liste d'exemple ...
Réponses: 6


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 15 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.