Au secours!!!! Virus trojan
Résolu/Fermé
redfish85
Messages postés
272
Date d'inscription
lundi 21 juillet 2008
Statut
Membre
Dernière intervention
17 octobre 2012
-
17 janv. 2009 à 17:59
redfish85 Messages postés 272 Date d'inscription lundi 21 juillet 2008 Statut Membre Dernière intervention 17 octobre 2012 - 21 janv. 2009 à 21:34
redfish85 Messages postés 272 Date d'inscription lundi 21 juillet 2008 Statut Membre Dernière intervention 17 octobre 2012 - 21 janv. 2009 à 21:34
A voir également:
- Au secours!!!! Virus trojan
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Message virus iphone site adulte - Forum iPhone
- Trojan wacatac ✓ - Forum Virus
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
148 réponses
redfish85
Messages postés
272
Date d'inscription
lundi 21 juillet 2008
Statut
Membre
Dernière intervention
17 octobre 2012
3
17 janv. 2009 à 23:55
17 janv. 2009 à 23:55
Malwarebytes n'a rien trouvé je n'ai donc pas poster le rapport...
Ok je fais ce que tu m'as dit!
Ok je fais ce que tu m'as dit!
redfish85
Messages postés
272
Date d'inscription
lundi 21 juillet 2008
Statut
Membre
Dernière intervention
17 octobre 2012
3
17 janv. 2009 à 23:57
17 janv. 2009 à 23:57
C'est fait!
kduc
Messages postés
1462
Date d'inscription
lundi 4 août 2008
Statut
Membre
Dernière intervention
1 novembre 2011
133
18 janv. 2009 à 00:02
18 janv. 2009 à 00:02
...
Fais un clic-droit sur le lien ci-dessous :
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe (par AndyManchesta)
Choisis "Enregistrer sous" (dans IE c'est "Enregistrer la cible/le lien sous..")
et sauvegarde-le (Enregistrer dans) sur le Bureau.
Important : dans "Nom du fichier" enregistre (renomme) "sdfix" ou "SdFix.exe" en sd-fix.exe
Redémarre en mode sans échec ...
https://www.pcastuces.com/pratique/windows/mode_sans_echec/page2.htm
(de préférence par F8 au démarrage).
--------------------------------------------
Tu n' auras pas accès à Internet pendant le "mode sans échec".
Aussi, copie/colle la procédure dans un fichier texte (word) et mets-la
sur le "bureau" pour l' avoir à ta disposition.
--------------------------------------------
Sur le bureau, double-clique sur sd-fix.exe et choisis Install pour l'extraire sur le Bureau.
Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur
RunThis.cmd (ou RunThis.bat) pour lancer le script.
Appuie sur Y pour commencer le processus de nettoyage.
Il va supprimer les services et les entrées du Registre des trojans trouvés puis te
demandera d'appuyer sur une touche pour redémarrer. Fais-le.
Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va
continuer à s'exécuter et supprimer des fichiers.
Après le chargement du Bureau, l'outil terminera son travail et affichera "Finished".
Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera
Aussi dans le dossier SDFix sous le nom Report.txt.
Copie/colle le contenu du fichier Report.txt dans ta prochaine réponse.
Fais un clic-droit sur le lien ci-dessous :
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe (par AndyManchesta)
Choisis "Enregistrer sous" (dans IE c'est "Enregistrer la cible/le lien sous..")
et sauvegarde-le (Enregistrer dans) sur le Bureau.
Important : dans "Nom du fichier" enregistre (renomme) "sdfix" ou "SdFix.exe" en sd-fix.exe
Redémarre en mode sans échec ...
https://www.pcastuces.com/pratique/windows/mode_sans_echec/page2.htm
(de préférence par F8 au démarrage).
--------------------------------------------
Tu n' auras pas accès à Internet pendant le "mode sans échec".
Aussi, copie/colle la procédure dans un fichier texte (word) et mets-la
sur le "bureau" pour l' avoir à ta disposition.
--------------------------------------------
Sur le bureau, double-clique sur sd-fix.exe et choisis Install pour l'extraire sur le Bureau.
Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur
RunThis.cmd (ou RunThis.bat) pour lancer le script.
Appuie sur Y pour commencer le processus de nettoyage.
Il va supprimer les services et les entrées du Registre des trojans trouvés puis te
demandera d'appuyer sur une touche pour redémarrer. Fais-le.
Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va
continuer à s'exécuter et supprimer des fichiers.
Après le chargement du Bureau, l'outil terminera son travail et affichera "Finished".
Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera
Aussi dans le dossier SDFix sous le nom Report.txt.
Copie/colle le contenu du fichier Report.txt dans ta prochaine réponse.
redfish85
Messages postés
272
Date d'inscription
lundi 21 juillet 2008
Statut
Membre
Dernière intervention
17 octobre 2012
3
18 janv. 2009 à 00:56
18 janv. 2009 à 00:56
Je crois que j'ai un soucis.. J'en suis a la page du bureau avec une fenêtre bleu qui me dit d'attendre quelques minutes mais ça fait bien 10minutes et il ne se passe rien à part des alertes encore et toujours...
Que dois-je faire?
Merci!!
Que dois-je faire?
Merci!!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
kduc
Messages postés
1462
Date d'inscription
lundi 4 août 2008
Statut
Membre
Dernière intervention
1 novembre 2011
133
18 janv. 2009 à 12:40
18 janv. 2009 à 12:40
Salut,
(si ce n’ est déjà fait) Télécharge CCleaner :
http://www.filehippo.com/download_ccleaner.html
("Download Latest Version", sur la droite) et laisse-toi guider.
Ne coche pas >> "Ajouter la barre d' outils Yahoo".
Laisse-le s’ installer tel que …
-------
Redémarre le PC en mode sans échec ...
https://www.pcastuces.com/pratique/windows/mode_sans_echec/page2.html
(méthode F8 de préférence)
--------------------------------------------
Tu n' auras pas accès à Internet pendant le "mode sans échec".
Aussi, copie/colle la procédure dans un fichier texte (word) et mets-la
sur le "bureau" pour l' avoir à ta disposition.
--------------------------------------------
Ferme toutes les fenêtres et applications et messagerie ...
Relance HijackThis et clique sur > Do a system scan only puis, coche
les cases devant les lignes qui suivent (et uniquement ces lignes), si tjrs présentes :
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O20 - AppInit_DLLs: C:\WINDOWS\System32\dxmasf32.dll
O20 - Winlogon Notify: dcc61f53517 - C:\WINDOWS\System32\dxmasf32.dll
Ensuite, clique sur > Fix checked et valide par "Yes". Referme HijackThis.
Affiche les fichiers et dossiers cachés …
Pour ce faire, tu vas dans un dossier, par ex. "Mes Images".
Ensuite, clique sur > Outils > Options des dossiers ...
clique sur l' onglet « Affichage » et ...
coche --> Afficher les fichiers et dossiers cachés
décoche > Masquer les extensions des fichiers dont le type est connu
décoche > Masquer les fichiers protégés du système d' exploitation (recommandé).
« Appliquer » et « OK ».
Ensuite, va dans > Démarrer > Poste de travail > C:\
et supprime le(s) fichier(s) en gras, ci-dessous, si tu le(s) trouves.
C:\WINDOWS\System32\dxmasf32.dll <--
Vide la Corbeille.
Remet les fichiers et dossiers cachés comme tu les as trouvés !
Lance CCleaner ...
Clique sur > Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
(re)Lance le nettoyage et (re)confirme par OK.
Relance un scan HIjackThis et poste le rapport.
(si ce n’ est déjà fait) Télécharge CCleaner :
http://www.filehippo.com/download_ccleaner.html
("Download Latest Version", sur la droite) et laisse-toi guider.
Ne coche pas >> "Ajouter la barre d' outils Yahoo".
Laisse-le s’ installer tel que …
-------
Redémarre le PC en mode sans échec ...
https://www.pcastuces.com/pratique/windows/mode_sans_echec/page2.html
(méthode F8 de préférence)
--------------------------------------------
Tu n' auras pas accès à Internet pendant le "mode sans échec".
Aussi, copie/colle la procédure dans un fichier texte (word) et mets-la
sur le "bureau" pour l' avoir à ta disposition.
--------------------------------------------
Ferme toutes les fenêtres et applications et messagerie ...
Relance HijackThis et clique sur > Do a system scan only puis, coche
les cases devant les lignes qui suivent (et uniquement ces lignes), si tjrs présentes :
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O20 - AppInit_DLLs: C:\WINDOWS\System32\dxmasf32.dll
O20 - Winlogon Notify: dcc61f53517 - C:\WINDOWS\System32\dxmasf32.dll
Ensuite, clique sur > Fix checked et valide par "Yes". Referme HijackThis.
Affiche les fichiers et dossiers cachés …
Pour ce faire, tu vas dans un dossier, par ex. "Mes Images".
Ensuite, clique sur > Outils > Options des dossiers ...
clique sur l' onglet « Affichage » et ...
coche --> Afficher les fichiers et dossiers cachés
décoche > Masquer les extensions des fichiers dont le type est connu
décoche > Masquer les fichiers protégés du système d' exploitation (recommandé).
« Appliquer » et « OK ».
Ensuite, va dans > Démarrer > Poste de travail > C:\
et supprime le(s) fichier(s) en gras, ci-dessous, si tu le(s) trouves.
C:\WINDOWS\System32\dxmasf32.dll <--
Vide la Corbeille.
Remet les fichiers et dossiers cachés comme tu les as trouvés !
Lance CCleaner ...
Clique sur > Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
(re)Lance le nettoyage et (re)confirme par OK.
Relance un scan HIjackThis et poste le rapport.
redfish85
Messages postés
272
Date d'inscription
lundi 21 juillet 2008
Statut
Membre
Dernière intervention
17 octobre 2012
3
18 janv. 2009 à 12:49
18 janv. 2009 à 12:49
Bonjour! Je m'y met de suite!! Merci!!
redfish85
Messages postés
272
Date d'inscription
lundi 21 juillet 2008
Statut
Membre
Dernière intervention
17 octobre 2012
3
18 janv. 2009 à 13:13
18 janv. 2009 à 13:13
Excuse moi j'ai encore un soucis..
Je ne peux pas supprimer le fichier C:\WINDOWS\System32\dxmasf32.dll
Ca me dit : Accès refusé : vérifier que le disque n'est pas plein ou protégé en écriture, et que le fichier n'est pas utilisé actuellement.
Je ne peux pas supprimer le fichier C:\WINDOWS\System32\dxmasf32.dll
Ca me dit : Accès refusé : vérifier que le disque n'est pas plein ou protégé en écriture, et que le fichier n'est pas utilisé actuellement.
kduc
Messages postés
1462
Date d'inscription
lundi 4 août 2008
Statut
Membre
Dernière intervention
1 novembre 2011
133
18 janv. 2009 à 14:47
18 janv. 2009 à 14:47
...
Relance Malwarebytes pour un scan et poste le rapport.
Relance Malwarebytes pour un scan et poste le rapport.
redfish85
Messages postés
272
Date d'inscription
lundi 21 juillet 2008
Statut
Membre
Dernière intervention
17 octobre 2012
3
18 janv. 2009 à 14:48
18 janv. 2009 à 14:48
Heu je redémarre en mode normal pour faire ca?
kduc
Messages postés
1462
Date d'inscription
lundi 4 août 2008
Statut
Membre
Dernière intervention
1 novembre 2011
133
18 janv. 2009 à 14:50
18 janv. 2009 à 14:50
...
Pour le scan Malwarebytes mode normal ; mais, le mode sans échec est aussi, fortement, conseillé
pour une meilleure efficacité.
Pour le scan Malwarebytes mode normal ; mais, le mode sans échec est aussi, fortement, conseillé
pour une meilleure efficacité.
redfish85
Messages postés
272
Date d'inscription
lundi 21 juillet 2008
Statut
Membre
Dernière intervention
17 octobre 2012
3
18 janv. 2009 à 17:01
18 janv. 2009 à 17:01
Ca fait plus d'une heure que ça dure mais ça n'a toujours rien trouvé..
Par contre je n'arrive plus à me connecter a internet ...
Par contre je n'arrive plus à me connecter a internet ...
kduc
Messages postés
1462
Date d'inscription
lundi 4 août 2008
Statut
Membre
Dernière intervention
1 novembre 2011
133
18 janv. 2009 à 18:43
18 janv. 2009 à 18:43
1) Désactive tes logiciels de protection.
https://forum.pcastuces.com/default.asp
2) Télécharge OTMoveIt3
http://oldtimer.geekstogo.com/OTMoveIt3.exe de OldTimer :
- Enregistre-le sur ton bureau
- Double-clique sur OTMoveIt3.exe pour le lancer (l'extension peut ne pas apparaître)
- Copie-colle ce qui est en gras, ci-dessous, dans la partie "Paste Instructions for Items to be Moved"
(en-dessous de la barre jaune) :
:Processes
explorer.exe
:Files
C:\WINDOWS\System32\dxmasf32.dll
:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
- Ferme tous tes programmes et clique sur le bouton rouge Moveit! pour lancer le nettoyage
- Copie-colle dans ta prochaine réponse tout ce qui se trouve dans la fenêtre Results (en vert à droite)
--> Un rapport sera généré dans le dossier C:\ _OTMoveIt\MovedFiles avec la date et l'heure du passage
de l'outil (mmddyyyy_hhmmss.log)
- Ferme OTMoveIt3 (en cliquant sur Exit)
Note : Si un fichier ou un dossier ne sait être supprimé directement, l'outil peut demander un redémarrage
pour terminer le processus. Clique alors sur "Yes" pour accepter...
---
Ensuite, installe Combofix ; clique doit sur le lien ci-dessous :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe (par sUBs)
Choisis "Enregistrer sous" (dans IE c'est "Enregistrer la cible/le lien sous..")
et sauvegarde-le (Enregistrer dans) sur le Bureau.
Important : dans "Nom du fichier" enregistre (renomme) "combofix" en combo-fix.exe
Ferme toutes les fenêtres et applications + messagerie.
Déconnectes-toi du net et désactive tes protections résidentes
(antivirus, antispyware, etc ...) :
https://forum.pcastuces.com/default.asp
Sur le bureau, double clique combo-fix.exe.
Tape sur la touche Y (Yes) pour démarrer le scan.
ComboFix redémarrera ton PC.
Lorsque le scan sera complété, un rapport apparaîtra.
Copie/colle ce rapport dans ta prochaine réponse et nouveau rapport hijackthis
PS : Le rapport se trouve également ici : C:\Combofix.txt
https://forum.pcastuces.com/default.asp
2) Télécharge OTMoveIt3
http://oldtimer.geekstogo.com/OTMoveIt3.exe de OldTimer :
- Enregistre-le sur ton bureau
- Double-clique sur OTMoveIt3.exe pour le lancer (l'extension peut ne pas apparaître)
- Copie-colle ce qui est en gras, ci-dessous, dans la partie "Paste Instructions for Items to be Moved"
(en-dessous de la barre jaune) :
:Processes
explorer.exe
:Files
C:\WINDOWS\System32\dxmasf32.dll
:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
- Ferme tous tes programmes et clique sur le bouton rouge Moveit! pour lancer le nettoyage
- Copie-colle dans ta prochaine réponse tout ce qui se trouve dans la fenêtre Results (en vert à droite)
--> Un rapport sera généré dans le dossier C:\ _OTMoveIt\MovedFiles avec la date et l'heure du passage
de l'outil (mmddyyyy_hhmmss.log)
- Ferme OTMoveIt3 (en cliquant sur Exit)
Note : Si un fichier ou un dossier ne sait être supprimé directement, l'outil peut demander un redémarrage
pour terminer le processus. Clique alors sur "Yes" pour accepter...
---
Ensuite, installe Combofix ; clique doit sur le lien ci-dessous :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe (par sUBs)
Choisis "Enregistrer sous" (dans IE c'est "Enregistrer la cible/le lien sous..")
et sauvegarde-le (Enregistrer dans) sur le Bureau.
Important : dans "Nom du fichier" enregistre (renomme) "combofix" en combo-fix.exe
Ferme toutes les fenêtres et applications + messagerie.
Déconnectes-toi du net et désactive tes protections résidentes
(antivirus, antispyware, etc ...) :
https://forum.pcastuces.com/default.asp
Sur le bureau, double clique combo-fix.exe.
Tape sur la touche Y (Yes) pour démarrer le scan.
ComboFix redémarrera ton PC.
Lorsque le scan sera complété, un rapport apparaîtra.
Copie/colle ce rapport dans ta prochaine réponse et nouveau rapport hijackthis
PS : Le rapport se trouve également ici : C:\Combofix.txt
redfish85
Messages postés
272
Date d'inscription
lundi 21 juillet 2008
Statut
Membre
Dernière intervention
17 octobre 2012
3
18 janv. 2009 à 18:44
18 janv. 2009 à 18:44
Ok c'est parti! Je te remercie!!
redfish85
Messages postés
272
Date d'inscription
lundi 21 juillet 2008
Statut
Membre
Dernière intervention
17 octobre 2012
3
18 janv. 2009 à 19:38
18 janv. 2009 à 19:38
Alors je précise que je n'ai pas accés au bureau dés qu'une page s'affiche elle reste affiché a l'écran même quand je la ferme...
Et je n'ai toujours pas accés a internet depuis le portable, j'ai donc mis le programme sur une clé usb que j'ai branché sur mon portable mais il est trés trés lent donc ce n'est pas facile.
Et il me met quand je double-clique sur OTMoveIt3.exe que ce n'est pas une application win32 valide..
Que dois-je faire? merci de ta patiente et de ton aide!!
Et je n'ai toujours pas accés a internet depuis le portable, j'ai donc mis le programme sur une clé usb que j'ai branché sur mon portable mais il est trés trés lent donc ce n'est pas facile.
Et il me met quand je double-clique sur OTMoveIt3.exe que ce n'est pas une application win32 valide..
Que dois-je faire? merci de ta patiente et de ton aide!!
Shippuden51
Messages postés
1891
Date d'inscription
lundi 18 février 2008
Statut
Membre
Dernière intervention
30 octobre 2017
143
18 janv. 2009 à 21:29
18 janv. 2009 à 21:29
Fait un clique droit sur ta barre des taches et clique sur "Gestionnaire des tâches" va dans l'onglet "processus" ensuite "fichier" "nouvelle tâche (éxecuter)" et tape "explorer.exe" et clique sur OK, là tu devrai avoir ton bureau qui s'affiche.
redfish85
Messages postés
272
Date d'inscription
lundi 21 juillet 2008
Statut
Membre
Dernière intervention
17 octobre 2012
3
18 janv. 2009 à 21:50
18 janv. 2009 à 21:50
Excuse moi j'étais parti manger.. Je le fais de suite!! Merci!!
redfish85
Messages postés
272
Date d'inscription
lundi 21 juillet 2008
Statut
Membre
Dernière intervention
17 octobre 2012
3
18 janv. 2009 à 22:01
18 janv. 2009 à 22:01
Le bureau ne c'est toujours pas affiché... :S
Shippuden51
Messages postés
1891
Date d'inscription
lundi 18 février 2008
Statut
Membre
Dernière intervention
30 octobre 2017
143
18 janv. 2009 à 22:03
18 janv. 2009 à 22:03
Essaie de redémarrer.
redfish85
Messages postés
272
Date d'inscription
lundi 21 juillet 2008
Statut
Membre
Dernière intervention
17 octobre 2012
3
18 janv. 2009 à 22:04
18 janv. 2009 à 22:04
Ok
redfish85
Messages postés
272
Date d'inscription
lundi 21 juillet 2008
Statut
Membre
Dernière intervention
17 octobre 2012
3
18 janv. 2009 à 23:23
18 janv. 2009 à 23:23
Shippuden51 tu es toujours la?