Virus Virtumonde.Neo besoin d'aide
Fermé
CharlieMusic
Messages postés
30
Date d'inscription
mardi 31 mars 2009
Statut
Membre
Dernière intervention
4 avril 2009
-
31 mars 2009 à 11:15
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 - 4 avril 2009 à 23:36
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 - 4 avril 2009 à 23:36
A voir également:
- Virus Virtumonde.Neo besoin d'aide
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Softonic virus ✓ - Forum Virus
- Virus mcafee - Accueil - Piratage
47 réponses
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
3 avril 2009 à 09:50
3 avril 2009 à 09:50
Salut,
j'ai bien peur qu'on est à faire à pire que Virtumonde ....
1- refais scan rapide avec Malwrabytes , suppprimes tout et poste le nouveau rapport obtenu ...
====================
2- Fais cette manipe avec AVPTool comme indiqué dans cette astuce :
http://www.commentcamarche.net/faq/sujet 16138 comment supprimer virut#deuxieme methode avptool
Poste le rapport obtenu stp ....
j'ai bien peur qu'on est à faire à pire que Virtumonde ....
1- refais scan rapide avec Malwrabytes , suppprimes tout et poste le nouveau rapport obtenu ...
====================
2- Fais cette manipe avec AVPTool comme indiqué dans cette astuce :
http://www.commentcamarche.net/faq/sujet 16138 comment supprimer virut#deuxieme methode avptool
Poste le rapport obtenu stp ....
CharlieMusic
Messages postés
30
Date d'inscription
mardi 31 mars 2009
Statut
Membre
Dernière intervention
4 avril 2009
3 avril 2009 à 14:26
3 avril 2009 à 14:26
re :) ce cou ci je suis là tt l'aprem dc suis opérationnelle :) voici le rapport malware :
Malwarebytes' Anti-Malware 1.35
Version de la base de données: 1904
Windows 5.1.2600 Service Pack 2
03/04/2009 14:22:00
mbam-log-2009-04-03 (14-22-00).txt
Type de recherche: Examen rapide
Eléments examinés: 68970
Temps écoulé: 3 minute(s), 55 second(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 6
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 14
Processus mémoire infecté(s):
C:\Documents and Settings\Charlotte\reader_s.exe (Trojan.Agent) -> Unloaded process successfully.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\restore (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\defaultlib (Spyware.Passwords) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\AGprotect (Malware.Trace) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\svchost.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\svchost.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\reader_s (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\reader_s (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\reader_s (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\taskman (Backdoor.Bot) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\3361\SVCHOST.EXE (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\reader_s.exe (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\2.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\3.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\7.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\9.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\B.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\C.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\8B.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\8C.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\8D.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\8E.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Charlotte\reader_s.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\31.tmp (Heuristics.Malware) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.35
Version de la base de données: 1904
Windows 5.1.2600 Service Pack 2
03/04/2009 14:22:00
mbam-log-2009-04-03 (14-22-00).txt
Type de recherche: Examen rapide
Eléments examinés: 68970
Temps écoulé: 3 minute(s), 55 second(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 6
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 14
Processus mémoire infecté(s):
C:\Documents and Settings\Charlotte\reader_s.exe (Trojan.Agent) -> Unloaded process successfully.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\restore (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\defaultlib (Spyware.Passwords) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\AGprotect (Malware.Trace) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\svchost.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\svchost.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\reader_s (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\reader_s (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\reader_s (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\taskman (Backdoor.Bot) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\3361\SVCHOST.EXE (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\reader_s.exe (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\2.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\3.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\7.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\9.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\B.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\C.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\8B.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\8C.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\8D.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\8E.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Charlotte\reader_s.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\31.tmp (Heuristics.Malware) -> Quarantined and deleted successfully.
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
3 avril 2009 à 19:02
3 avril 2009 à 19:02
Bien ...
la suite maintenant ....
la suite maintenant ....
CharlieMusic
Messages postés
30
Date d'inscription
mardi 31 mars 2009
Statut
Membre
Dernière intervention
4 avril 2009
3 avril 2009 à 22:09
3 avril 2009 à 22:09
Je suis à la moitié du scan avtool dejà 620 occurences de virus et s'en est encore qu'à la motié!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
3 avril 2009 à 23:38
3 avril 2009 à 23:38
620 occurences de virus
Aïh ! ..... le nom du virus qui revient le plus souvant , Virut ?
Aïh ! ..... le nom du virus qui revient le plus souvant , Virut ?
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
4 avril 2009 à 12:53
4 avril 2009 à 12:53
re,
l'ordi est voué au formatage .... tu n'as pas répondu à ma question > le nom du virus est bien Virut ?
l'ordi est voué au formatage .... tu n'as pas répondu à ma question > le nom du virus est bien Virut ?
CharlieMusic
Messages postés
30
Date d'inscription
mardi 31 mars 2009
Statut
Membre
Dernière intervention
4 avril 2009
4 avril 2009 à 15:16
4 avril 2009 à 15:16
Je m'en doutais .. :s oui le virus principal est virut..il y avait aussi quelques trojan comme le win32.agent et un autre je crois intitulé jean mais g pas u le temps de tous les noter puisque j'avais enfin réussi à avoir un rapport je comptais te l'envoyer.. :s après formatage il sera sans virus?est ce que tu pense que le virus est allé aussi sur mes disques dur externes..?comment je vais faire pour formater...?
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
4 avril 2009 à 23:36
4 avril 2009 à 23:36
re,
99 % de chance d'arriver au formatage ! .... On va éviter de perdre du temps tous les deux ... ^^
Virut est une vrai saloperie qui infecte tout fichier en .exe , mais aussi d'autres ... ainsi que les fichiers systémes ... une vrai plaie à désinfecter : il suffit d'oublier 1 fichier et l'infection repart ! ... et comme il infecte aussi les fichiers système , le PC va de plus en plus mal jusqu'à plantage complet sans possibiliter de faire quoi que ce soit ....
* donc avant tout , faire des sauvegrdes des tes données personnelles ...
Mais attention !!!
> ne sauvegarde aucun fichiers en .exe , .scr , archive ( .zip , .rar , ... ) , .html et .htm ! ... car Virut les infecte aussi ...
la sauvegarde des données personnels ( photos , musics , document txt , ect ... ) , fait la sur support CD / DVD et surtout pas sur des supports externes comme des DD externes ou clé USB !
> car Virut a surement du infecté des fichiers si ceux-ci était branchés sur le PC ... Il va valoir aussi formater ces support amovibles ! Fait le de-suite !
-Formater clé USB > http://www.commentcamarche.net/faq/sujet 2932 formater une cle usb
-Formater une carte mémoire flash > http://www.commentcamarche.net/faq/sujet 2895 formater une carte memoire flash
-Formater un DD externe > https://www.linternaute.fr/hightech/guide-high-tech/1413196-comment-formater-son-disque-dur-externe/
Une fois ceci fait , voilà ce que tu vas faire >
une fois le PC formaté , et le systéme réinstaller , cela devrai allez beaucoup mieux ... ;o)
tiens moi au courant ...
bonne chance ...
++
99 % de chance d'arriver au formatage ! .... On va éviter de perdre du temps tous les deux ... ^^
Virut est une vrai saloperie qui infecte tout fichier en .exe , mais aussi d'autres ... ainsi que les fichiers systémes ... une vrai plaie à désinfecter : il suffit d'oublier 1 fichier et l'infection repart ! ... et comme il infecte aussi les fichiers système , le PC va de plus en plus mal jusqu'à plantage complet sans possibiliter de faire quoi que ce soit ....
* donc avant tout , faire des sauvegrdes des tes données personnelles ...
Mais attention !!!
> ne sauvegarde aucun fichiers en .exe , .scr , archive ( .zip , .rar , ... ) , .html et .htm ! ... car Virut les infecte aussi ...
la sauvegarde des données personnels ( photos , musics , document txt , ect ... ) , fait la sur support CD / DVD et surtout pas sur des supports externes comme des DD externes ou clé USB !
> car Virut a surement du infecté des fichiers si ceux-ci était branchés sur le PC ... Il va valoir aussi formater ces support amovibles ! Fait le de-suite !
-Formater clé USB > http://www.commentcamarche.net/faq/sujet 2932 formater une cle usb
-Formater une carte mémoire flash > http://www.commentcamarche.net/faq/sujet 2895 formater une carte memoire flash
-Formater un DD externe > https://www.linternaute.fr/hightech/guide-high-tech/1413196-comment-formater-son-disque-dur-externe/
Une fois ceci fait , voilà ce que tu vas faire >
une fois le PC formaté , et le systéme réinstaller , cela devrai allez beaucoup mieux ... ;o)
tiens moi au courant ...
bonne chance ...
++
4 avril 2009 à 11:23