Suspicious Mh690 et Backdoor graybird

Fermé
paule - 30 janv. 2009 à 11:29
 Utilisateur anonyme - 30 janv. 2009 à 20:52
Bonjour,
Je possède un portable de marque ACER modèle Aspire 5 100. Sur cet ordinateur j'avais installé Norton et Avast.
Hier, alors que j'ai voulu me servir de cet ordinateur, Avast s'est déclanché, immédiatement il a été bloqué Norton également. depuis, ni Norton, ni Avast apparaissent sur mon portable. Je n'ai plus de connexion internet... Apparemment, il est attaqué par deux virus: suspicious MH 690 et backdoor graybird. Ils ont infecté programme files.
J'ai essayé via une clé usb de réinstaller avast et cclenear, impossible de les exécuter les virus les inerceptent dès leur installation. Que puis-je faire?
Je peux avoir accès à internet par un pc, donc je peux tout faire passer par clé usb.
merci pour votre réponse
paule
A voir également:

24 réponses

loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
30 janv. 2009 à 20:05
Tu as toujours ta clef usb (avec les logiciels telechargés) sur l'ordinateur?
Renommes hijackthis en hijack-this avant de l'ouvrir et ressaies de la lancer.

La description de tes symptomes (que tu m'as indiqué m'ont fait pensé à une infection publicitaire et non à une infection bagle.

Je ne télécharge pas de film, musique, jeux...
J'utilise msn, clique sur des liens contenus dans le texte des mails reçus, mais je n'ai pas eu de problème avec msn.
Je ne joue pas à des jeux en ligne
Par contre, je recevais énormément de pub lorsque je surfais sur internet.

Nous devons charger d'autre programme afin de regler cette infection rootkit bagle.As tu une seconde clefs usb?


Pour repondre a ceci,c'est ton infection qui te provoque ces symptomes (post 7)

Il a bloqué mon portable. J'ai du le redémarrer et voici le message que j'ai eu à l'ouverture de ma session (la seule existante sur cet ordi): une autre instance d'openoffice.org a accès à vos paramètres personnels ou les bloque. Un accès simultané peut provoquer des incohérences dans vos paramètres personnels. Avant de continuer, assuerez-vous que l'utilisateur "quitte bien openoffice.org sur l'hôte". Etes vous sûr de bien vouloir continuer?
0
Utilisateur anonyme
30 janv. 2009 à 20:34
bonjour :

a la demande , un coup de pouce :

Telecharge maintenant FindyKill sur ton bureau :

http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

--> Lance l installation avec les parametres par default

--> Au menu principal,choisi l option 1 (Recherche)

--> Post le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
30 janv. 2009 à 20:39
Avant d'utiliser ta 2nd clefs usb,telecharges sur ton ordinateur sain les deux logiciels precedemment telechargés (Rav et flashdesinfector),insere ta clef 2nd clef usf supposée saine dan l'ordinateur et applique la procedure demandée pour l'utilisation de ces deux logiciels (post 11) cela pour verifier que cette clefs est bien saine (ainsi que l'ordinateur)

Ensuites

Télécharge FindyKill sur ton bureau :

http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

--> Lance l'installation avec les paramètres par defaut

--> Double-clique sur le raccourci FindyKill sur ton bureau

--> Au menu principal, choisis l'option 1 (Recherche)

--> Poste le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.



Télécharge SDFix d' AndyManchesta

http://downloads.andymanchesta.com/RemovalTools/SDFix.exe sur ton Bureau.

Tutorial ici
1)
https://www.malekal.com/slenfbot-still-an-other-irc-bot/

Double clique sur SDFix.exe et choisis Install. L'outil sera extrait à la racine du lecteur système (généralement le C:\)
N y touche pas pour l instant.

2) Redémarre en mode sans échec

3) SDFix
* Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
* Appuie sur Y pour commencer le processus de nettoyage.
* Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
* Appuie sur une touche pour redémarrer le PC.
* Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
* Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
* Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
· Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée,fermes Malwarebytes
. redemarres en mode sans échec pour savoir comment au cas ou tu ne saurrais pas regarde plus bas
. une fois en mode sans echec tu double-cliques sur l'icône de malwarebytes
. une fois ouvert rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés)

. cliques sur Supprimer la sélection

. Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc
. une fois redémarré en mode normal double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)

pour redémarrer en mode sans échec : /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\



. Cliques sur Démarrer
. Cliques sur Arrêter
. Sélectionnes Redémarrer et au redémarrage
. Appuis sur la touche F8 sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
. Utilises les touches de direction pour sélectionner mode sans échec
. puis appuis sur ENTRÉE des fois cela peut prendre plusieurs minute entre la validation et l'affichage
. Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
une fois démarré ne t'inquiette pas si les couleurs et les icônes ne sont pas comme d'abitude

tuto:http://www.vista-xp.fr/forum/topic93.html


Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

https://www.commentcamarche.net/telecharger/ 168 ccleaner

* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse(Sauvegarde la base de registre).
0
Utilisateur anonyme
30 janv. 2009 à 20:52
laisse trvailler findykill on verra le reste ensuite :)
0