Infection par un virus de MBR [Résolu/Fermé]

Signaler
-
Messages postés
17998
Date d'inscription
dimanche 29 octobre 2006
Statut
Contributeur
Dernière intervention
7 juin 2020
-
Bonjour,


Mon PC est infecté par un virus Multi.Junkie 1027 impossible de m' en debarasser , l'anti virus est inefficace
qu'elles sont les solutions pour l'éliminer !! le Pc rame un maximum au demarrage
merci

10 réponses

Messages postés
111
Date d'inscription
samedi 20 décembre 2008
Statut
Membre
Dernière intervention
9 octobre 2013
11
Bonsoir,
Ça sent pas bon, quand ça s'attaque au MBR, c'est que c'est pas un virus de mer**. Essaye plusieurs antivirus, réécrit ton MBR avec le CD de Windows, sinon en dernier recours, formate.
Mais attend d'autres avis avant de formater.
Merci pour ta reponse ,je vais suivre tes conseils et voir d'autres avis
Messages postés
17998
Date d'inscription
dimanche 29 octobre 2006
Statut
Contributeur
Dernière intervention
7 juin 2020
3 060
Salut,
c'est un vieux virus des année 2000...lol

retaure le mbr : https://www.thesiteoueb.net/faq-astuces/fiche-pratique-122-comment-restaurer-le-mbr-de-windows-xp.html

puis fait un scan en ligne : https://www.eset.com/us/beta/
merci pour tes conseils , le scan est en cours tout est bien reparti plus de message sur ce virus le pc fonctionne mieux
probléme resolu
salut e encore merci
Messages postés
17998
Date d'inscription
dimanche 29 octobre 2006
Statut
Contributeur
Dernière intervention
7 juin 2020
3 060
j'ai oublié , à la fin colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt
qu'entends tu par la ! colle le rapport !!
Messages postés
17998
Date d'inscription
dimanche 29 octobre 2006
Statut
Contributeur
Dernière intervention
7 juin 2020
3 060
si à la fin du scan y a des infection trouvées, sur ton pc à cette adresse :
C:\Program Files\EsetOnlineScanner\log.txt

tu aura le rapport du scan en lignez en détail, copie le et colel le ici pour voir ce qui'il y a eu et si c'est bien supprimé.
ok des qu il aura terminé
:\Documents and Settings\Propriétaire\TFTOTA.0XE Win32/TrojanDownloader.Small.IAW trojan cleaned by deleting - quarantined
C:\Documents and Settings\Propriétaire\weetjs.0xe Win32/TrojanDownloader.Small.IAW trojan cleaned by deleting - quarantined
C:\Documents and Settings\Propriétaire\XDQHYX.0XE a variant of Win32/TrojanDownloader.Small.IAW trojan cleaned by deleting - quarantined
C:\Documents and Settings\Propriétaire\Local Settings\Temp\removalfile.bat Win32/Adware.Virtumonde application cleaned by deleting - quarantined
C:\Documents and Settings\Propriétaire\Mes documents\logiciels exe\installer-24017-17-Microsoft-Windows-Media-Player-11-build-11-FINAL-French.exe a variant of Win32/Downloader.Ircfast application cleaned by deleting - quarantined
C:\Documents and Settings\Propriétaire\Mes documents\logiciels exe\installer-43865-855-LimeWire-French.exe a variant of Win32/Downloader.Ircfast application cleaned by deleting - quarantined
C:\Documents and Settings\Propriétaire\Mes documents\logiciels exe\installer-8881-855-Windows-Media-Player-11-French.exe a variant of Win32/Downloader.Ircfast application cleaned by deleting - quarantined
C:\Program Files\AskTBar\bar\1.bin\A5POPSWT.DLL Win32/Toolbar.AskSBar application cleaned by deleting - quarantined
C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL Win32/Toolbar.AskSBar application cleaned by deleting - quarantined
C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL Win32/Toolbar.MyWebSearch application cleaned by deleting - quarantined
C:\Program Files\FenAffiche\FenUnika.0xe probably a variant of Win32/VB trojan cleaned by deleting - quarantined
C:\Recuperation ancien disque\Documents\LOSTFILE\DIR2\bruno\Mes documents\Mes fichiers reçus\myalbum2007.0ip Win32/IRCBot.XW trojan cleaned by deleting - quarantined
C:\WINDOWS2\system32\cqavenkv.dll Win32/Adware.SuperJuan application cleaned by deleting - quarantined
C:\WINDOWS2\system32\efcBtuuT.dll a variant of Win32/Adware.Virtumonde.NDB application cleaned by deleting - quarantined
C:\WINDOWS2\system32\fdhkyc.dll Win32/Adware.SuperJuan application cleaned by deleting - quarantined
C:\WINDOWS2\system32\hgGxYRkk.dll a variant of Win32/Adware.Virtumonde.NDB application cleaned by deleting - quarantined
C:\WINDOWS2\system32\jnepfh.dll Win32/Adware.SuperJuan application cleaned by deleting - quarantined
C:\WINDOWS2\system32\mlJyvsSL.dll Win32/Adware.Virtumonde application cleaned by deleting (after the next restart) - quarantined
C:\WINDOWS2\system32\plstubsi.dll Win32/Adware.SuperJuan application cleaned by deleting - quarantined
C:\WINDOWS2\system32\pobfnm.dll Win32/Adware.SuperJuan application cleaned by deleting - quarantined
C:\WINDOWS2\system32\xwceerqn.dll Win32/Adware.SuperJuan application cleaned by deleting
Messages postés
17998
Date d'inscription
dimanche 29 octobre 2006
Statut
Contributeur
Dernière intervention
7 juin 2020
3 060
oulla mon diue tout ce qui as...
parcontre c'est coupé
Bonjour,

Ce effctivement coupe grace a l'antiivius , mais j'ai un autre probléme , en transférant ds fichiers sur un disque amovible j'ai contaminé mon disque dur externe !!! comment faire pour le desinfecter il s'agit du meme virus de MBR
d'ailleurs quen je lance l'analyse il detecte tout desuite ce virus

merci pour ta reponse
Messages postés
17998
Date d'inscription
dimanche 29 octobre 2006
Statut
Contributeur
Dernière intervention
7 juin 2020
3 060
je te conseil de brancher tout tes lecteur et support externe en meme temps (mp3, disque dur...TOUT)
tu refait le dix pour chaque lecteur et un scan en laissant tout bien brancher, comme ca tout sera désinfecter
bonjour

qu'entends tu par refaire le dix pour chaque lecteur !!
et comment si prend t-on !!
merci
Messages postés
17998
Date d'inscription
dimanche 29 octobre 2006
Statut
Contributeur
Dernière intervention
7 juin 2020
3 060
ba tu branches tout tes support externes et relances les scan complets
Messages postés
17998
Date d'inscription
dimanche 29 octobre 2006
Statut
Contributeur
Dernière intervention
7 juin 2020
3 060
retaure le mbr : https://www.thesiteoueb.net/faq-astuces/fiche-pratique-122-comment-restaurer-le-mbr-de-windows-xp.html
avec la lettre qui correspond : c, d, f, e....

puis refait un scan en ligne : https://www.eset.com/us/beta/