Il y a actuellement 78 visiteurs
Dimanche 20 Août 2017
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

besoin d'aide pour deux virus

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

besoin d'aide pour deux virus

Message le 27 Juil 2011 18:23

Bonjour,

Je viens de faire un scan virus avec panda qui m'a trouvé 3 trucs:
-Un virus inactif W32/Xor-encoded.A
-Un cheval de troie actif Trj/Cycbot.gen
-Un fichier suspect dans c:/documents and settings

J'aurais besoin d'un ptit coup de main pour retirer tout ça

Est-ce que quelqu'un saurait comment faire?

Merci beaucoup
djoby23
Visiteur
Visiteur
 
Messages: 3
Inscription: 27 Juil 2011 18:20
 

Re: besoin d'aide pour deux virus

Message le 27 Juil 2011 18:36

Bonjour et bienvenue sur PC-Infopratique...

Tu peux donner plus de renseignements sur ces détections...(nom du fichier infectieux et son emplacement précis sur le PC ) ?
"Ce que tu gardes pour toi s'en ira mourir... C'est ce que tu donnes qui te restera" (JF Bernardini / I muvrini )
Image
.1948 | 2012
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2982
Inscription: 29 Nov 2009 12:05
 

Re: besoin d'aide pour deux virus

Message le 27 Juil 2011 18:50

Bonjour, le cheval de troie est dans 6 emplacements différents. Les voila

c:\system volume information\_restore{ef5617d5-ea9b-4658-9822-4f67041f0bd7}\rp440\a0135511.exe
c:\documents and settings\administrator\data aplikací\dwm.exe
c:\documents and settings\administrator\data aplikací\microsoft\conhost.exe
c:\documents and settings\administrator\local settings\temp\csrss.exe
c:\docume~1\admini~1\locals~1\temp\csrss.exe
c:\system volume information\_restore{ef5617d5-ea9b-4658-9822-4f67041f0bd7}\rp440\a0135512.exe


Et le W32 est dans 2 endroits:
c:\documents and settings\administrator\local settings\temp\housecall\log\73503f50-2db7-4b2e-b26c-6911b0a461e9\backup\5
c:\documents and settings\administrator\local settings\temp\housecall\log\73503f50-2db7-4b2e-b26c-6911b0a461e9\backup\1

Je ne sais pas trop quoi en faire
djoby23
Visiteur
Visiteur
 
Messages: 3
Inscription: 27 Juil 2011 18:20
 

Re: besoin d'aide pour deux virus

Message le 27 Juil 2011 19:38

ha vi quand même, c'est du sérieux...

  • télécharge Malwarebytes.
  • Téléchargement et tuto de Danakil à lire avant le scan.
  • Choisie "exécuter un examen rapide" et à la fin du scan , coche tous les éléments trouvés,et clique sur supprimer la sélection.
  • Poste moi le rapport stp.

ensuite...

* Télécharge >> OTL <<sur ton bureau.

* Fait un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

* Assure toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "rapport minimal " soit cochée.

* Coches les case situées devant "Tous les utilisateurs", " Recherche LOP" et "Recherche Purity".

* Copier et colle le contenue de cette citation dans la partie inférieure d'OTL "personnalisation"

%temp%\smtmp\1\*.* /s
%temp%\smtmp\2\*.* /s
%temp%\smtmp\4\*.* /s
nslookup www.google.fr /c
SAVEMBR:0
NetSvcs
%systemroot%\system32\drivers\*.sys /lockedfiles
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
netsvcs
/md5start
dwm.exe
taskhost.exe
taskeng.exe
wscntfy.exe
ctfmon.exe
rdpclip.exe
volsnap.sys
sptd.sys
explorer.exe
userinit.exe
winlogon.exe
wininit.exe
tcpip.sys
Sfloppy.sys
Changer.sys
cdrom.sys
disk.sys
ndis.sys
usbscan.sys
usbprint.sys
tdtcp.sys
tdpipe.sys
swmidi.sys
splitter.sys
rdpwd.sys
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
RASACD.SYS
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command /s


* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( réduit dans la barre des taches).
* Copie et colle les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL
"Ce que tu gardes pour toi s'en ira mourir... C'est ce que tu donnes qui te restera" (JF Bernardini / I muvrini )
Image
.1948 | 2012
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2982
Inscription: 29 Nov 2009 12:05
 

Re: besoin d'aide pour deux virus

Message le 28 Juil 2011 18:04

Bonjour jeanmimigab,
Merci beaucoup pour ton aide.
J´ai essayé hier soir mais j´ai un ptit soucis, je n´arrive pas a télécharger Malwarebytes, le win32 m´empeche de le faire!
tu sais comment faire?
djoby23
Visiteur
Visiteur
 
Messages: 3
Inscription: 27 Juil 2011 18:20
 

Re: besoin d'aide pour deux virus

Message le 28 Juil 2011 21:34

hello,
Si tu as un deuxième PC, Essais de télécharger sur ton bureau ce fichier..RogueKiller (de tigzy) renommé en "winlogon.exe"
http://jeanmimigab.perso.neuf.fr/winlogon.exe

Transfères-le sur le bureau du pc infecté, lance-le et fais le choix "2" (suppression)...
Ensuite sans faire redémarrer ton pc, essais de refaire la procédure avec Malwarebyte's :wink:

Si cela ne va pas on passera par un LiveCD :wink:
"Ce que tu gardes pour toi s'en ira mourir... C'est ce que tu donnes qui te restera" (JF Bernardini / I muvrini )
Image
.1948 | 2012
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2982
Inscription: 29 Nov 2009 12:05
 



Sujets similaires

Message [Réglé] Virus impossible à supprimer...
Bonjour,Suite à l'installation de ce que je pensait être une version d'évaluation de Ableton Live 9 (logiciel de MAO), je me retrouve avec ce qui semble s'apparenter à un virus.Malgré la désinstallation du logiciel à chaque démarrage j'ai un popup sans texte et le processus Ableton Live 9 Suite.exe ...
Réponses: 28

Message Besoin d'aide URGENT Windows 10
Bonjour,Voila maintenant 2 mois que je galère littéralement avec mon pc portable. Impossible de l'allumer il reste bloquer au démarrage. J'ai cherché sur des tonnes de forums personne ne peut m'aider. C'est à croire que je suis le seul à avoir ce problème... Toute les solutions que l'on m'a proposé ...
Réponses: 11

Message fenêtre publicitaire qui s'ouvrent intempestivement virus?
Bonjour,Mon pc a certainement un virus ou Malware.J'ai des fenêtres qui s'ouvrent intempestivement lors d'une recherche dans google sur Chrome depuis quelques jours.Je n'avais pas ce problème auparavant.Pouvez vous m'aiderPar avance je vous remercieBien cordialement Hervé
Réponses: 18

Message aide pour un configuration PC gamer à 800 €
Bonjour à tout le monde,comme dit dans le titre je chercher des conseil pour une config PC gamer à 800 sans le boitier et sans périphérique, vraiment que les composent. avec se PC je veut pouvoir jouer a tout les nouveaux jeux en ultra.pour le prix je peut monter un peut j'ai de la marge ( 900 ? max ...
Réponses: 1

Message Mon PC Toshiba Satellite ne capte plus le wifi - Virus?
Bonjour.J'ai déjà démarré un sujet Mon PC Toshiba Satellite ne capte plus le wifi. Au départ le problème est que je n'ai plus accès au wifi avec mon PC portable Toshiba Satellite alors que d'autres appareils le captent. Connecté en ethernet ça fonctionne. J'ai été pris en charge par routman54 qui a ...
Réponses: 86

Message Vente Pc besoin d'infos et Estimation
Bonjour j'ai acheter y'a 3 ans un MSI . (MSI GE70 2PE-205FR Apache Pro) à 939? je voudrais qu'on m'estime le prix et des conseils et site pour le vendre . Le pc est comme neuf de base il avait Windows 8.1 mais j'ai mis Windows 10 et l'étiquette des performances sur le pc est abimé mais bon sa chang ...
Réponses: 3

Message Aide urgent
Bjr , je voudrait savoir comment retrouver des choses telecharger quartier j'ai tout le temps peur sans faire exprès de telecharger des jeux etc.... Donc voilà merci .☺
Réponses: 1


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 11 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.