Virtumonde et autres problemes etranges
Fermé
nouillesfrites
-
20 févr. 2009 à 05:02
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 - 21 févr. 2009 à 18:14
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 - 21 févr. 2009 à 18:14
29 réponses
Bonjour,
J'ai terminé tres tard le scan hier. Il y avait presque 900 fichiers infectés en majorité par virut mais aussi pas plusieurs trojan.
Apres désinfection windows n'a pu réouvrir on me dit que pour proteger mon systeme je ne peux plus accéder. Donc je vais formater.
par chance en mode sans échec pendant le scan qui était tres long jai pu graver mes photos et documents.
J'avais mis sur ma clé usb un fichiers de désinfection par le port usb du portable de mon conjoint pour aller a mon ordinateur. je n'ai ouvert aucun document sur son ordinateur mais mon conjoint demande si il peut etre infecté juste parce que ma clé a été en contact avec son portable.
est-ce possible?
merci! vous etes vraiement des pros!
J'ai terminé tres tard le scan hier. Il y avait presque 900 fichiers infectés en majorité par virut mais aussi pas plusieurs trojan.
Apres désinfection windows n'a pu réouvrir on me dit que pour proteger mon systeme je ne peux plus accéder. Donc je vais formater.
par chance en mode sans échec pendant le scan qui était tres long jai pu graver mes photos et documents.
J'avais mis sur ma clé usb un fichiers de désinfection par le port usb du portable de mon conjoint pour aller a mon ordinateur. je n'ai ouvert aucun document sur son ordinateur mais mon conjoint demande si il peut etre infecté juste parce que ma clé a été en contact avec son portable.
est-ce possible?
merci! vous etes vraiement des pros!
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
20 févr. 2009 à 07:05
20 févr. 2009 à 07:05
Je suis a 5% de scanné et 144 fichiers infecté
le scan peut-être très long...
en tout cas ne sauvegarde que ce qui n'est pas programmes!!!
si tu as le malheur de reprendre en prog qui est infecté tu es repartie pour un tour de carrousel
le scan peut-être très long...
en tout cas ne sauvegarde que ce qui n'est pas programmes!!!
si tu as le malheur de reprendre en prog qui est infecté tu es repartie pour un tour de carrousel
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
20 févr. 2009 à 20:30
20 févr. 2009 à 20:30
bin AVP c'est fais
par contre je te conseille de faire un scan en ligne avec le pc de ton chéris
**désactive ton antivirus, logiciels de protections et logiciels pouvant bloquer les popups (barres Google, barres Yahoo etc..).**
Ouvre internet explorer --> Outils --> Options internet --> onglet "sécurité" --> Valide "niveau par défaut".
Toujours sur Internet explorer --> Outils --> Options internet --> onglet "avancé" --> valide "Paramètres par défaut".
Scan en ligne avec Kaspersky :
- https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr en utilisant Internet Explorer et pas Firefox, ça ne marchera pas!.
- Si tu es perdu, tu peux suivre l'aide pour les scans en ligne https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566
AIDE : Configurer le contrôle des ActiveX < http://www.inoculer.com/activex.php3 >
Tuto ici si problème : http://www.vista-xp.fr/forum/topic109.html , ou là : https://forum.pcastuces.com/sujet.asp?f=25&s=37641 (par Morgane & nico_dodo)
- Au moment de choisir la cible à analyser, clique sur le bouton Paramètres d'analyse
- Dans la nouvelle fenêtre, coche "étendu" au milieu puis clique sur OK.
- Choisis le poste de travail dans la cible à analyser
- Copie/colle le rapport du scan ici
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner,
reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
par contre je te conseille de faire un scan en ligne avec le pc de ton chéris
**désactive ton antivirus, logiciels de protections et logiciels pouvant bloquer les popups (barres Google, barres Yahoo etc..).**
Ouvre internet explorer --> Outils --> Options internet --> onglet "sécurité" --> Valide "niveau par défaut".
Toujours sur Internet explorer --> Outils --> Options internet --> onglet "avancé" --> valide "Paramètres par défaut".
Scan en ligne avec Kaspersky :
- https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr en utilisant Internet Explorer et pas Firefox, ça ne marchera pas!.
- Si tu es perdu, tu peux suivre l'aide pour les scans en ligne https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566
AIDE : Configurer le contrôle des ActiveX < http://www.inoculer.com/activex.php3 >
Tuto ici si problème : http://www.vista-xp.fr/forum/topic109.html , ou là : https://forum.pcastuces.com/sujet.asp?f=25&s=37641 (par Morgane & nico_dodo)
- Au moment de choisir la cible à analyser, clique sur le bouton Paramètres d'analyse
- Dans la nouvelle fenêtre, coche "étendu" au milieu puis clique sur OK.
- Choisis le poste de travail dans la cible à analyser
- Copie/colle le rapport du scan ici
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner,
reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
Utilisateur anonyme
20 févr. 2009 à 05:42
20 févr. 2009 à 05:42
bonjour ca va etre tres difficile tu es tres infectee Genevieve il va falloir se battre:
on va deja faire du menage en grand (je soupconne un virut.q ou virut.a):
Fais un scan en ligne ici https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (Avec Internet Explorer).
- En bas à droite, clique sur Démarrer Online-scanner.
- Dans la nouvelle fenêtre qui s'affiche, clique sur J'accepte.
- Accepte les Contrôles ActiveX.
- Choisis Poste de travail pour le scan.
- Celui-ci terminé, sauvegarde (Choisis fichier texte) et poste le rapport.
- Pour t'aider à utiliser le scan en ligne :
https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566
NOTE : Si tu reçois le message La licence de Kaspersky On-line Scanner est périmée, va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
on va deja faire du menage en grand (je soupconne un virut.q ou virut.a):
Fais un scan en ligne ici https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (Avec Internet Explorer).
- En bas à droite, clique sur Démarrer Online-scanner.
- Dans la nouvelle fenêtre qui s'affiche, clique sur J'accepte.
- Accepte les Contrôles ActiveX.
- Choisis Poste de travail pour le scan.
- Celui-ci terminé, sauvegarde (Choisis fichier texte) et poste le rapport.
- Pour t'aider à utiliser le scan en ligne :
https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566
NOTE : Si tu reçois le message La licence de Kaspersky On-line Scanner est périmée, va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bonjour et merci de m'aider mais je n'ai plus de connection sur internet a cause de mes problemes...je vous écris d'un autre ordinateur.
la quand je passe malwarebytes on me dit que jai rootkit.agent mais quil ne peut etre supprimé.
de plus jai plusieurs fenetres de messages d'erreur de windows au démarrage,
la quand je passe malwarebytes on me dit que jai rootkit.agent mais quil ne peut etre supprimé.
de plus jai plusieurs fenetres de messages d'erreur de windows au démarrage,
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
20 févr. 2009 à 05:49
20 févr. 2009 à 05:49
salut,
(je soupconne un virut.q ou virut.a)
j'ai pensé la même chose...par contre si c'est la nouvelle variante de virut(virut scribbe),y a plus que le formatage qui est bon
bonne chance
(je soupconne un virut.q ou virut.a)
j'ai pensé la même chose...par contre si c'est la nouvelle variante de virut(virut scribbe),y a plus que le formatage qui est bon
bonne chance
Utilisateur anonyme
20 févr. 2009 à 06:05
20 févr. 2009 à 06:05
bonjour chimay tu vas bien ?
y a plus que le formatage qui est bon
en tranferant avec USB on transfere le virut ?
sinon je suis pret a aller j usqu au bout(de mon potentiel) :)
Cordialement
g3n
y a plus que le formatage qui est bon
en tranferant avec USB on transfere le virut ?
sinon je suis pret a aller j usqu au bout(de mon potentiel) :)
Cordialement
g3n
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
20 févr. 2009 à 06:11
20 févr. 2009 à 06:11
je ne connais pas trop la manière d'attaque de la dernière variante mais je sais que les gros helpeurs ne savent pas encore comment le détruire...
pour ce qui est de la clé usb,je sais pas trop non plus(autorun ou pas!!)
mais scribbe est vachement dangereux
pour ce qui est de la clé usb,je sais pas trop non plus(autorun ou pas!!)
mais scribbe est vachement dangereux
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
20 févr. 2009 à 06:05
20 févr. 2009 à 06:05
c'est un des pires virus qui existe et la dernière variante est encore plus dégeu...
le scan demandé aurait permis de savoir si justement tu as ça!
cela dis,ce n'est peut-être pas virut mais le log de combo montre certain signe peu encourageant
le scan demandé aurait permis de savoir si justement tu as ça!
cela dis,ce n'est peut-être pas virut mais le log de combo montre certain signe peu encourageant
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
20 févr. 2009 à 06:11
20 févr. 2009 à 06:11
par le p2p
quand je veux accéder au menu via démarrer plusieurs choses me donne une erreur run c++ ou quelque chose du genre, cest le meme probleme?
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
20 févr. 2009 à 06:15
20 févr. 2009 à 06:15
tu as essayer de redémarrer en mode sans echec avec prise en charge réseau?
essaye de ne plus ouvrir de programmes durant ton infection,si c'est du virut il va infecter tout tes ".exe"
essaye de ne plus ouvrir de programmes durant ton infection,si c'est du virut il va infecter tout tes ".exe"
oui je fais tout en mode sans echec avec prise en charge du reseau et ca fonctionne bien mais je n'ai pas de connection internet en mode sans echec evidemment.
je nai ouvert que mes utiliaires de désinfection.
jai utilisé une clé usb pour aller chercher un utilitaire de desinfection que je navais pas, est-ce que je peux avoir infecté l'ordi juste a brancher la clé et mettre dessus un fichier?
je nai ouvert que mes utiliaires de désinfection.
jai utilisé une clé usb pour aller chercher un utilitaire de desinfection que je navais pas, est-ce que je peux avoir infecté l'ordi juste a brancher la clé et mettre dessus un fichier?
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
20 févr. 2009 à 06:20
20 févr. 2009 à 06:20
des info à propos de la variante
https://www.futura-sciences.com/tech/actualites/informatique-virut-scribble-retour-infection-redoutable-18310/
https://www.futura-sciences.com/tech/actualites/informatique-virut-scribble-retour-infection-redoutable-18310/
Utilisateur anonyme
20 févr. 2009 à 06:21
20 févr. 2009 à 06:21
faudrait tenter le coup avec une USB "jetable" a coups de Dr Web ou AVP Tool
non ?
non ?
je peux bien jeter celle la apres elle m'a couter quelques dollars seulement. mais je ne peux infecter les autres ordi du reseau de la maison mon conjoint en a besoin pour le travail! merci de vos conseils je ne sais plus quoi faire...
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
20 févr. 2009 à 06:29
20 févr. 2009 à 06:29
bon,
ca
c:\documents and settings\mon nom\reader_s.exe c'est du virut.bq
c:\windows\system32\reader_s.exe idem
comme le dis gen on va essayer de réparer
c'est parti mon kiki!
Va par le panneau de configuration dans Options d'alimentation et mets "jamais" partout; le pc ne DOIT pas se mettre en veille.
avec ta clé usb,
Télécharge le dernier AVP de la liste ( en bas): ftp://ftp.kaspersky.com/devbuilds/AVPTool/ Enregistre-le sur le bureau.
Tu ne vas pas devoir le surveiller, tu n'as qu'à choisir "Disinfect" et " apply to all" et l'outil poursuivra son travail tout seul pendant que tu dormiras.
Ne coche surtout pas la case DELETE!!!
Le scan est plus ou moins long selon la puissance des pc et du nombre de fichiers à analyser.
Le rapport étant très lourd, tu ne devras poster que le début qui parle des découvertes et traitements effectués.
Si tu avais un problème avec ce rapport, sauvegarde-le quel que soit son poids, je te donnerai un lien pour l'héberger.
SCANNER AVEC AVP TOOL
Le scan va s'effectuer en Mode Sans Echec: comme tu n'auras pas accès à Internet, je te conseille d'imprimer cette procédure.
Télécharge et enregistre sur ton Bureau le scanner portable AVP TOOL (sélectionne-la à partir des dates) en cliquant sur le lien:
http://downloads5.kaspersky-labs.com/devbuilds/AVPTool/
Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître,
choisis Mode sans échec et appuye sur la touche entrée du clavier.
Choisis ton compte.
Connecte éventuellement tes clés USB et disques externes.
Lance l'exécutable intitulé "setup_7.0xxxxx" en double-cliquant dessus
Réponds "Oui" à la question "Do you want to continue installation?"
Clique sur "Next" pour les deux fenêtres suivantes: AVP TOOL s'installe sur ton Bureau dans un dossier nommé "Kaspersky Lab Tool"
Si nécessaire, branche tes périphériques amovibles (clés USB, disque dur externe...)
L'outil se lance tout seul: coche toutes les cases dans l'onglet "Automatic Scan".
Clique maintenant sur "Security Level": une fenêtre de configuration s'ouvre: paramètre le scanner comme ceci:
Dans "security level" laisse le curseur sur "Recommended"
Dans "Action"
coche "Prompt for action when the scan is complète"
coche "Disinfect" et "Delete if disinfection fails"
Dans "Self-defense options"
coche "Disable external service control"
Valide avec "Apply" puis "OK"
L'outil est maintenant configuré: dans la fenêtre principale, clique sur "Scan".
Le scan commence, une nouvelle fenêtre s'ouvre indiquant la progression du balayage en pourcentage.
A la fin du scan, AVP Tool signale les objets infectés par l'intermédiaire d'une pop-up: coche alors "Apply to all" et clique sur "Delete" ou "Disinfect" selon ce que propose la fenêtre:
Une fois les infections traitées par l'intermédiaire des pop-ups, il se peut que des fichiers malsains n'aient pas été supprimés: ils apparaissent en rouge dans la liste: clique alors sur le bouton "Neutralize all" de la fenêtre de progression du scan: si une pop-up indique qu'il faut redémarrer, accepte en cliquant sur "OK"
Rends-toi maintenant dans l'onglet "Events" de la fenêtre de progression du scan, et décoche "Show all events"
Clique enfin sur "Reports" puis "Save to file" et enregistre le rapport sur ton Bureau sous le nom Rapport AVP TOOL
Ferme les fenêtres d'AVP Tool: un message apparaît proposant de désinstaller le logiciel: choisis "YES"
Un message d'alerte indique que le PC doit être redémarré pour finir la désinstallation:
A la question "Would you like to restart now", répond "OUI" et redémarre ton ordinateur en Mode normal.
Poste le contenu du rapport dans ta prochaine réponse
Un conseil: désinfecte ce qui peut l'être, sinon "Delete".
NB: l'outil doit être désinstallé quand il le demandera car il ne peut pas rester sur l'ordi; il causerait des conflits.
ca
c:\documents and settings\mon nom\reader_s.exe c'est du virut.bq
c:\windows\system32\reader_s.exe idem
comme le dis gen on va essayer de réparer
c'est parti mon kiki!
Va par le panneau de configuration dans Options d'alimentation et mets "jamais" partout; le pc ne DOIT pas se mettre en veille.
avec ta clé usb,
Télécharge le dernier AVP de la liste ( en bas): ftp://ftp.kaspersky.com/devbuilds/AVPTool/ Enregistre-le sur le bureau.
Tu ne vas pas devoir le surveiller, tu n'as qu'à choisir "Disinfect" et " apply to all" et l'outil poursuivra son travail tout seul pendant que tu dormiras.
Ne coche surtout pas la case DELETE!!!
Le scan est plus ou moins long selon la puissance des pc et du nombre de fichiers à analyser.
Le rapport étant très lourd, tu ne devras poster que le début qui parle des découvertes et traitements effectués.
Si tu avais un problème avec ce rapport, sauvegarde-le quel que soit son poids, je te donnerai un lien pour l'héberger.
SCANNER AVEC AVP TOOL
Le scan va s'effectuer en Mode Sans Echec: comme tu n'auras pas accès à Internet, je te conseille d'imprimer cette procédure.
Télécharge et enregistre sur ton Bureau le scanner portable AVP TOOL (sélectionne-la à partir des dates) en cliquant sur le lien:
http://downloads5.kaspersky-labs.com/devbuilds/AVPTool/
Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître,
choisis Mode sans échec et appuye sur la touche entrée du clavier.
Choisis ton compte.
Connecte éventuellement tes clés USB et disques externes.
Lance l'exécutable intitulé "setup_7.0xxxxx" en double-cliquant dessus
Réponds "Oui" à la question "Do you want to continue installation?"
Clique sur "Next" pour les deux fenêtres suivantes: AVP TOOL s'installe sur ton Bureau dans un dossier nommé "Kaspersky Lab Tool"
Si nécessaire, branche tes périphériques amovibles (clés USB, disque dur externe...)
L'outil se lance tout seul: coche toutes les cases dans l'onglet "Automatic Scan".
Clique maintenant sur "Security Level": une fenêtre de configuration s'ouvre: paramètre le scanner comme ceci:
Dans "security level" laisse le curseur sur "Recommended"
Dans "Action"
coche "Prompt for action when the scan is complète"
coche "Disinfect" et "Delete if disinfection fails"
Dans "Self-defense options"
coche "Disable external service control"
Valide avec "Apply" puis "OK"
L'outil est maintenant configuré: dans la fenêtre principale, clique sur "Scan".
Le scan commence, une nouvelle fenêtre s'ouvre indiquant la progression du balayage en pourcentage.
A la fin du scan, AVP Tool signale les objets infectés par l'intermédiaire d'une pop-up: coche alors "Apply to all" et clique sur "Delete" ou "Disinfect" selon ce que propose la fenêtre:
Une fois les infections traitées par l'intermédiaire des pop-ups, il se peut que des fichiers malsains n'aient pas été supprimés: ils apparaissent en rouge dans la liste: clique alors sur le bouton "Neutralize all" de la fenêtre de progression du scan: si une pop-up indique qu'il faut redémarrer, accepte en cliquant sur "OK"
Rends-toi maintenant dans l'onglet "Events" de la fenêtre de progression du scan, et décoche "Show all events"
Clique enfin sur "Reports" puis "Save to file" et enregistre le rapport sur ton Bureau sous le nom Rapport AVP TOOL
Ferme les fenêtres d'AVP Tool: un message apparaît proposant de désinstaller le logiciel: choisis "YES"
Un message d'alerte indique que le PC doit être redémarré pour finir la désinstallation:
A la question "Would you like to restart now", répond "OUI" et redémarre ton ordinateur en Mode normal.
Poste le contenu du rapport dans ta prochaine réponse
Un conseil: désinfecte ce qui peut l'être, sinon "Delete".
NB: l'outil doit être désinstallé quand il le demandera car il ne peut pas rester sur l'ordi; il causerait des conflits.
Utilisateur anonyme
20 févr. 2009 à 06:37
20 févr. 2009 à 06:37
question mise a part chimay tu vas devoir changer de signature :
Bouh les mechant virut!!!!!!!!!!!!!!!!!!!!!
Bouh les mechant virut!!!!!!!!!!!!!!!!!!!!!
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
20 févr. 2009 à 06:38
20 févr. 2009 à 06:38
:))