Super gros virus - Page 2

Précédent
  • 1
  • 2
  1. gen-hackman
     
    Salut Denis , salut Teddy947.

    SuperAntispyware vient de recevoir une énorme mise à jour quant aux rootkits et il est passé a la version 4.26 donc :

    teddy947 :

    une fois le virus total demandé par Denis éffectué ,

    Télécharge Superantispyware (SAS)

    Choisis "enregistrer" et enregistre-le sur ton bureau.

    Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

    Créé une icône sur le bureau.

    Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

    - Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
    - Sous Configuration and Preferences, clique sur le bouton "Preferences"
    - Clique sur l'onglet "Scanning Control "
    - Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

    Close browsers before scanning
    Scan for tracking cookies
    Terminate memory threats before quarantining
    - Laisse les autres lignes décochées.

    - Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

    - Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

    Dans la colonne de gauche, coche C:\Fixed Drive.

    Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"

    Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

    A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

    Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

    Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

    Pour recopier les informations sur le forum, fais ceci :

    - après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
    - Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
    - Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.

    - Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

    - Copie son contenu dans ta réponse.

    Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.
    0
  2. teddy974
     
    Je ne peux pas me connecter avec mon PC alors le site virustotal, parcourir? comment faire? CAR je suis sur un autre PC
    0
  3. gen-hackman
     
    ok on fera sans je ne veux pas te faire prendre le risque d'infecter celui-ci :)
    0
  4. teddy974
     
    Bizzare, j'ai installé Internet 8 et j'ai une connexion internet impecable donc j vais essayer.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. teddy974
     
    Mais maintenant j'ai des pages internet qui s'ouvrent toutes seules du genre "vous êtes infecté, cliquer ici pour effacer les virus et spywares..."
    0
  7. teddy974
     
    Antivirus Version Dernière mise à jour Résultat
    a-squared 4.0.0.101 2009.03.28 Trojan.Win32.Monderb!IK
    AhnLab-V3 5.0.0.2 2009.03.28 Win-Trojan/Vundo.103936.AG
    AntiVir 7.9.0.129 2009.03.27 TR/Vundo.Gen
    Antiy-AVL 2.0.3.1 2009.03.28 -
    Authentium 5.1.2.4 2009.03.27 -
    Avast 4.8.1335.0 2009.03.27 -
    AVG 8.5.0.285 2009.03.28 Generic13.IQX
    BitDefender 7.2 2009.03.28 Trojan.Vundo.GKB
    CAT-QuickHeal 10.00 2009.03.28 -
    ClamAV 0.94.1 2009.03.28 -
    Comodo 1087 2009.03.28 -
    DrWeb 4.44.0.09170 2009.03.28 Trojan.Juan.86
    eSafe 7.0.17.0 2009.03.27 Suspicious File
    eTrust-Vet 31.6.6421 2009.03.27 -
    F-Prot 4.4.4.56 2009.03.27 -
    F-Secure 8.0.14470.0 2009.03.28 -
    Fortinet 3.117.0.0 2009.03.28 W32/Vundo.W!tr
    GData 19 2009.03.28 Trojan.Vundo.GKB
    Ikarus T3.1.1.48.0 2009.03.28 Trojan.Win32.Monderb
    K7AntiVirus 7.10.684 2009.03.28 Trojan.Win32.Malware.3
    Kaspersky 7.0.0.125 2009.03.28 -
    McAfee 5566 2009.03.27 Vundo.gen.w
    McAfee+Artemis 5566 2009.03.27 Vundo.gen.w
    McAfee-GW-Edition 6.7.6 2009.03.28 Trojan.Vundo.Gen
    Microsoft 1.4502 2009.03.28 Trojan:Win32/Vundo.gen!BB
    NOD32 3972 2009.03.28 -
    Norman 6.00.06 2009.03.27 W32/Virtumonde.ATBD
    nProtect 2009.1.8.0 2009.03.28 -
    Panda 10.0.0.10 2009.03.27 Spyware/Virtumonde
    PCTools 4.4.2.0 2009.03.28 -
    Prevx1 V2 2009.03.28 High Risk Fraudulent Security Program
    Rising 21.22.52.00 2009.03.28 Trojan.Win32.Nodef.gjs
    Sophos 4.40.0 2009.03.28 Troj/Virtum-Gen
    Sunbelt 3.2.1858.2 2009.03.28 Virtumonde
    Symantec 1.4.4.12 2009.03.28 Trojan Horse
    TheHacker 6.3.3.8.294 2009.03.28 -
    TrendMicro 8.700.0.1004 2009.03.28 PAK_Generic.001
    VBA32 3.12.10.1 2009.03.27 -
    ViRobot 2009.3.27.1666 2009.03.27 -
    Information additionnelle
    File size: 103936 bytes
    MD5...: afd8ff94dc96d28c4351976f3723d6ed
    SHA1..: bc62104cc1dc58420342895995395cb93bd55276
    SHA256: 027b0a910d35e64557147bde0402635177ce488045b5b5537761eaa417bdb28d
    SHA512: f131b78c946b0981abe4fbeab6a3cca021877a9ba765a797710877318cd146d5
    3887238cb3334d9c2adcb214394d804110e9feda9d88e0c1410785d24fc14361
    ssdeep: 3072:mgUCTEnuOUqcM98ilwSsGnbtxzxmWDJm6MWZbG:mghESqb99l3sGbtxFZm0

    PEiD..: -
    TrID..: File type identification
    Win32 Executable Generic (42.3%)
    Win32 Dynamic Link Library (generic) (37.6%)
    Generic Win/DOS Executable (9.9%)
    DOS Executable Generic (9.9%)
    Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
    PEInfo: PE Structure information

    ( base data )
    entrypointaddress.: 0x1141
    timedatestamp.....: 0x0 (Thu Jan 01 00:00:00 1970)
    machinetype.......: 0x14c (I386)

    ( 5 sections )
    name viradd virsiz rawdsiz ntrpy md5
    .text 0x1000 0x12000 0x11600 7.98 49faf8b82c6fb39836219071dbefc8bd
    .data 0x13000 0x1000 0x400 2.99 e1732835d43bd5f10c669ba748f018ae
    .rdata 0x14000 0x2e000 0x7400 7.97 c7e1dea8329c31b61f0da85c6a4300f0
    .bss 0x42000 0x1000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
    .rsrc 0x43000 0x1000 0x200 0.00 bf619eac0cdf3f68d496ea9344137e8b

    ( 3 imports )
    > KERNEL32.dll: FlushFileBuffers, GetCommandLineA, GetModuleHandleA, InitializeCriticalSection, ExitThread, SetEndOfFile, Sleep, SleepEx, lstrcpynA, MapViewOfFile, ExitProcess
    > USER32.dll: OemToCharA, CharToOemBuffA, MessageBoxA, DeleteMenu
    > ADVAPI32.dll: RegOpenKeyExA

    ( 0 exports )

    RDS...: NSRL Reference Data Set
    -
    Prevx info: <a href='http://info.prevx.com/aboutprogramtext.asp?PX5=89081FC400A5605C9627017C97A44300340C99A7' target='_blank'>http://info.prevx.com/aboutprogramtext.asp?PX5=89081FC400A5605C9627017C97A44300340C99A7</a>
    0
  8. DeNisCoOl Messages postés 2871 Statut Membre 224
     
    salut teddy,

    j'ai installé Internet 8 et j'ai une connexion internet impecable donc j vais essayer.
    Un pas en avant c'est bien, des fichiers avait du être endommagé par une infection.

    "vous êtes infecté, cliquer ici pour effacer les virus et spywares..."
    C'est une infection de type Rogue, exécutes la procédure Superantispyware que gen à proposé.

    A+

    Denis
    0
  9. gen-hackman
     
    salut a tous oui normalement cette dll de vundo devrait saute avec SAS
    0
  10. teddy974
     
    quand je cique sur le lien y a ça : SUPERAntiSpyware.com - Site Momentarily Unavailable

    We are currently experiencing a high server load with our site. Our system administrators are working to resolve this issue and the site should be back up in a few moments. We apologize for the inconvenience.

    J vais voir sur google
    0
  11. gen-hackman
     
    ok tiens prends celu-ci

    SUPERAntiSpyware
    0
  12. teddy974
     
    Je ne peut plus ouvrir de page web avec intenet explorer 8
    Je peux les ouvrir qu'avec Netscape 7.0 et c'est super lent en + de ma connexion bas débit
    0
  13. DeNisCoOl Messages postés 2871 Statut Membre 224
     
    Si tu ne peux toujours pas télécharger SUPERAntispyware
    Essayes d'utiliser Firefox

    A+
    0
Précédent
  • 1
  • 2