Aide virus BV:AutoRun-T

fagescrln -  
 fagesccrln -
Bonjour,

Je suis pas tres doue dans ce domaine..hier j ai ouvert un fichier que j aurais du laisser tranquil..depuis avast s ouvre toute les 2 minute et m affiche que je suis infecte par :BV:AutoRun-T.. J ai beau dire "mettre en quarantaine" ca change rien..

Comment faire?

Merci de m aider et desole d avance cr je debute..:)
A voir également:

25 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok
0
fagescrln@hotmail.com
 
Ca y est fin du scan:

;***********************************************************************************************************************************************************************************
ANALYSIS: 2009-03-28 22:39:12
PROTECTIONS: 1
MALWARE: 13
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
avast! antivirus 4.8.1335 [VPS 090327-0] 4.8.1335 No Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Documents and Settings\Utilisateur\Cookies\utilisateur@doubleclick[3].txt
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Documents and Settings\Utilisateur\Cookies\utilisateur@doubleclick[2].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\Utilisateur\Cookies\utilisateur@atdmt[2].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\Utilisateur\Cookies\utilisateur@atdmt[3].txt
00145405 Cookie/RealMedia TrackingCookie No 0 Yes No C:\Documents and Settings\Utilisateur\Cookies\utilisateur@247realmedia[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\Utilisateur\Cookies\utilisateur@xiti[2].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\Utilisateur\Cookies\utilisateur@xiti[1].txt
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Utilisateur\Cookies\utilisateur@serving-sys[2].txt
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Utilisateur\Cookies\utilisateur@serving-sys[1].txt
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Utilisateur\Cookies\utilisateur@bs.serving-sys[2].txt
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Utilisateur\Cookies\utilisateur@bs.serving-sys[1].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\Utilisateur\Cookies\utilisateur@weborama[3].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\Utilisateur\Cookies\utilisateur@weborama[1].txt
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\Utilisateur\Cookies\utilisateur@advertising[2].txt
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\Utilisateur\Cookies\utilisateur@advertising[1].txt
00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Documents and Settings\Utilisateur\Cookies\utilisateur@bluestreak[1].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\Utilisateur\Cookies\utilisateur@smartadserver[2].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\Utilisateur\Cookies\utilisateur@smartadserver[3].txt
00366244 Application/NirCmd.A HackTools No 0 No No C:\Documents and Settings\Utilisateur\Bureau\Flash_Disinfector.exe[C:\Documents and Settings\Utilisateur\Bureau\Flash_Disinfector.exe][nircmd.exe]
01835867 W32/RXBot.PU.worm Virus/Worm No 1 No No C:\Program Files\eMule\Incoming\Adobe.CS3.Design.Premium.FRENCH\Photoshop CS3 KeyGen\Photoshop.CS3.Keygen+Activation.exe[C:\Program Files\eMule\Incoming\Adobe.CS3.Design.Premium.FRENCH\Photoshop CS3 KeyGen\Photoshop.CS3.Keygen+Activation.exe][rBot_enc.exe]
02885963 Rootkit/Booto.C Virus/Worm No 0 Yes No C:\System Volume Information\_restore{5BFC13F6-9D24-414E-80EF-7E10FDAB57E9}\RP269\A0044666.sys
;===================================================================================================================================================================================
SUSPECTS
Sent Location l
;===================================================================================================================================================================================
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description l
;===================================================================================================================================================================================
;===================================================================================================================================================================================

me porpose de desinfecter deux truc gratuitement et le reste seulement avec version patante
0
fagescrln@hotmail.com
 
Bonjour,

Me voila a nouveau prete pour continuer..dc ci dessus jk ai colle le rapport d hier..dc reste pas mal de chose infecte!comment les enlever definitivement?

merci encore
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ook en fait il n'y a que ceci, le reste sont des cookies ou flash disinfector utilisé!

vire ce crack en cours dans poste de travail puis

C:\Program Files\eMule\Incoming\Adobe.CS3.Design.Premium.FRENCH\Photosh­op CS3 KeyGen\Photoshop.CS3.Keygen+Activation.exe[C:\Program Files\eMule\Incoming\Adobe.CS3.Design.Premium.FRENCH\Photosh­op CS3 KeyGen\Photoshop.CS3.Keygen+Activation.exe][rBot_enc.exe]

____________________

ensuite

mettre a jour internet explorer
pour XP
https://www.microsoft.com/en-us/download

____________

mettre à jour adobe reader puis supprimer les anciennes version via le panneau de configuration
https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html

_________________

utilise pour supprimer tes traces

CCLEANER: (lance un nettoyage et répare 3 fois le registre) sans installer la barre yahoo
(dans les options puis avancé :désactive la case: effacer les fichiers de plus de 48 heures)
https://www.malekal.com/tutoriel-ccleaner/
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

__________________

Télécharge ToolsCleaner sur ton bureau.
--> http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

_________________
si tout es ok

Désactive ta restauration systeme puis redemarre ton ordi puis réactive là comme ceci:
https://www.informatruc.com

____________________

encore des soucis avec ton pc?????

rq:

pour protéger gratos ton ordi

http://www.commentcamarche.net/telecharger/logiciel 4 securite

mettre un antivirus

ANTIVIR ou AVG8 ou (AVAST )
https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
https://www.avira.com/fr/free-antivirus-windows
-------------
des anti-espions :
MalwareByte's Anti-Malware + SPYBOT +/- si tea timer non active de spybot:
WINDOWS DEFENDER ou SPYWARE TERMINATOR ou SPYWARE GUARD
+
SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...

Rq : spybot … sortent de nouvelles versions régulièrement, vérifiez que vous avez la dernière version
--------
un pare feu :
celui de (Windows) ou mieux Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/18128.html
https://www.zonealarm.com/software/free-firewall

-----------
CCLEANER pour effacer les traces de surf
---------
naviguer avec firefox ou safari ou opera et non internet explorer plus touché par les virus
http://www.mozilla-europe.org/fr/products/firefox/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fagesccrln
 
voici le rapport c Toolscleaner :

[ Rapport ToolsCleaner version 2.3.3 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Combofix.txt: trouvé !
C:\Combofix: trouvé !
C:\Qoobox: trouvé !
C:\Rsit: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Combofix: supprimé !
C:\Qoobox: supprimé !
C:\Rsit: supprimé !

alle..je continue..et merci bcp!!!
0