Virus Virtumonde.Neo besoin d'aide

CharlieMusic Messages postés 30 Statut Membre -  
sKe69 Messages postés 21955 Statut Contributeur sécurité -
Bonjour,
Mon ordinateur rame pas mal en ce moment...je l'ai défragmenté, et fais une analyse NOD32
début de l'analyse : "Controle CRC du fichier NOD32.EXE : le fichier NOD32.EXE est endommagé, peut-être infecté
La mémoire est OK
Une erreur s'est produite durant l'analyse du secteur MBR de 2.disque physique.Erreur de lecture du secteur."
l'analyse se lance et très souvent, même si l'analyse se fait ils mettent "erreur à l'ouverture (le fichier est verrouillé)
virus détecté : WIN32/Ardware.Virtumonde.Neo~datafile application, mise en quarantaine et parfois suppression du fichier
j'ai aussi ma connection internet qui rame, j'ai internet explorer avec lo.st qui s'est mis en page d'acceuil et j'ai téléchargé firefox mais j'ai sans arrêt des publicités ou des pages comm "site malveillant" "page interne non trouvée"
au démarrage de mon ordinateur il me mettent un message d'erreur à propos du rundll.....? :s et les deux dernières fois que je l'ai allumé la toute première page windows pr rentrer mon mot de passe était différente...
qu'est ce qu'il faudrait que je fasse pour booster mon ordi (pc portable vaio datant de 3ans)...?

merci par avance à ceux qui voudront bien m'aider car c'est vraiment dur à gérer....

CharlieMusic
A voir également:

47 réponses

sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Salut,

j'ai bien peur qu'on est à faire à pire que Virtumonde ....

1- refais scan rapide avec Malwrabytes , suppprimes tout et poste le nouveau rapport obtenu ...

====================

2- Fais cette manipe avec AVPTool comme indiqué dans cette astuce :
http://www.commentcamarche.net/faq/sujet 16138 comment supprimer virut#deuxieme methode avptool

Poste le rapport obtenu stp ....
0
CharlieMusic Messages postés 30 Statut Membre
 
C'est la galère..je t'écris de mon portabl..sur plus de 700 000Fichier scané il y avait 1800infectés ils ont tous été supprimé..je viens de redémarrer le truc c'est que des que je rentre mon mot de passe de ma session windows il s'allume puis 2sec après me redemande mon mot de passe comme s'il redémarrer..g essayé en mode sans échec,en sans échec avec gestion réseau,et en bloquan le redémarrage mais rien n'y fait..c'est l'horreur..est ce que tu penses que mon ordi est foutu?
0
CharlieMusic Messages postés 30 Statut Membre
 
re :) ce cou ci je suis là tt l'aprem dc suis opérationnelle :) voici le rapport malware :
Malwarebytes' Anti-Malware 1.35
Version de la base de données: 1904
Windows 5.1.2600 Service Pack 2

03/04/2009 14:22:00
mbam-log-2009-04-03 (14-22-00).txt

Type de recherche: Examen rapide
Eléments examinés: 68970
Temps écoulé: 3 minute(s), 55 second(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 6
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 14

Processus mémoire infecté(s):
C:\Documents and Settings\Charlotte\reader_s.exe (Trojan.Agent) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\restore (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\defaultlib (Spyware.Passwords) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\AGprotect (Malware.Trace) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\svchost.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\svchost.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\reader_s (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\reader_s (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\reader_s (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\taskman (Backdoor.Bot) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\3361\SVCHOST.EXE (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\reader_s.exe (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\2.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\3.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\7.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\9.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\B.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\C.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\8B.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\8C.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\8D.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\8E.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Charlotte\reader_s.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\31.tmp (Heuristics.Malware) -> Quarantined and deleted successfully.
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Bien ...

la suite maintenant ....

0
CharlieMusic Messages postés 30 Statut Membre
 
Je suis à la moitié du scan avtool dejà 620 occurences de virus et s'en est encore qu'à la motié!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
620 occurences de virus

Aïh ! ..... le nom du virus qui revient le plus souvant , Virut ?

0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
re,

l'ordi est voué au formatage .... tu n'as pas répondu à ma question > le nom du virus est bien Virut ?

0
CharlieMusic Messages postés 30 Statut Membre
 
Je m'en doutais .. :s oui le virus principal est virut..il y avait aussi quelques trojan comme le win32.agent et un autre je crois intitulé jean mais g pas u le temps de tous les noter puisque j'avais enfin réussi à avoir un rapport je comptais te l'envoyer.. :s après formatage il sera sans virus?est ce que tu pense que le virus est allé aussi sur mes disques dur externes..?comment je vais faire pour formater...?
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
re,

99 % de chance d'arriver au formatage ! .... On va éviter de perdre du temps tous les deux ... ^^

Virut est une vrai saloperie qui infecte tout fichier en .exe , mais aussi d'autres ... ainsi que les fichiers systémes ... une vrai plaie à désinfecter : il suffit d'oublier 1 fichier et l'infection repart ! ... et comme il infecte aussi les fichiers système , le PC va de plus en plus mal jusqu'à plantage complet sans possibiliter de faire quoi que ce soit ....

* donc avant tout , faire des sauvegrdes des tes données personnelles ...

Mais attention !!!
> ne sauvegarde aucun fichiers en .exe , .scr , archive ( .zip , .rar , ... ) , .html et .htm ! ... car Virut les infecte aussi ...

la sauvegarde des données personnels ( photos , musics , document txt , ect ... ) , fait la sur support CD / DVD et surtout pas sur des supports externes comme des DD externes ou clé USB !
> car Virut a surement du infecté des fichiers si ceux-ci était branchés sur le PC ... Il va valoir aussi formater ces support amovibles ! Fait le de-suite !
-Formater clé USB > http://www.commentcamarche.net/faq/sujet 2932 formater une cle usb
-Formater une carte mémoire flash > http://www.commentcamarche.net/faq/sujet 2895 formater une carte memoire flash
-Formater un DD externe > https://www.linternaute.fr/hightech/guide-high-tech/1413196-comment-formater-son-disque-dur-externe/

Une fois ceci fait , voilà ce que tu vas faire >

une fois le PC formaté , et le systéme réinstaller , cela devrai allez beaucoup mieux ... ;o)

tiens moi au courant ...

bonne chance ...

++

0