Précédent
- 1
- 2
- 3
Salut,
j'ai bien peur qu'on est à faire à pire que Virtumonde ....
1- refais scan rapide avec Malwrabytes , suppprimes tout et poste le nouveau rapport obtenu ...
====================
2- Fais cette manipe avec AVPTool comme indiqué dans cette astuce :
http://www.commentcamarche.net/faq/sujet 16138 comment supprimer virut#deuxieme methode avptool
Poste le rapport obtenu stp ....
j'ai bien peur qu'on est à faire à pire que Virtumonde ....
1- refais scan rapide avec Malwrabytes , suppprimes tout et poste le nouveau rapport obtenu ...
====================
2- Fais cette manipe avec AVPTool comme indiqué dans cette astuce :
http://www.commentcamarche.net/faq/sujet 16138 comment supprimer virut#deuxieme methode avptool
Poste le rapport obtenu stp ....
CharlieMusic
Messages postés
30
Statut
Membre
C'est la galère..je t'écris de mon portabl..sur plus de 700 000Fichier scané il y avait 1800infectés ils ont tous été supprimé..je viens de redémarrer le truc c'est que des que je rentre mon mot de passe de ma session windows il s'allume puis 2sec après me redemande mon mot de passe comme s'il redémarrer..g essayé en mode sans échec,en sans échec avec gestion réseau,et en bloquan le redémarrage mais rien n'y fait..c'est l'horreur..est ce que tu penses que mon ordi est foutu?
re :) ce cou ci je suis là tt l'aprem dc suis opérationnelle :) voici le rapport malware :
Malwarebytes' Anti-Malware 1.35
Version de la base de données: 1904
Windows 5.1.2600 Service Pack 2
03/04/2009 14:22:00
mbam-log-2009-04-03 (14-22-00).txt
Type de recherche: Examen rapide
Eléments examinés: 68970
Temps écoulé: 3 minute(s), 55 second(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 6
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 14
Processus mémoire infecté(s):
C:\Documents and Settings\Charlotte\reader_s.exe (Trojan.Agent) -> Unloaded process successfully.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\restore (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\defaultlib (Spyware.Passwords) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\AGprotect (Malware.Trace) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\svchost.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\svchost.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\reader_s (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\reader_s (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\reader_s (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\taskman (Backdoor.Bot) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\3361\SVCHOST.EXE (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\reader_s.exe (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\2.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\3.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\7.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\9.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\B.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\C.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\8B.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\8C.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\8D.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\8E.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Charlotte\reader_s.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\31.tmp (Heuristics.Malware) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.35
Version de la base de données: 1904
Windows 5.1.2600 Service Pack 2
03/04/2009 14:22:00
mbam-log-2009-04-03 (14-22-00).txt
Type de recherche: Examen rapide
Eléments examinés: 68970
Temps écoulé: 3 minute(s), 55 second(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 6
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 14
Processus mémoire infecté(s):
C:\Documents and Settings\Charlotte\reader_s.exe (Trojan.Agent) -> Unloaded process successfully.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\restore (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\defaultlib (Spyware.Passwords) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\AGprotect (Malware.Trace) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\svchost.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\svchost.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\reader_s (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\reader_s (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\reader_s (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\taskman (Backdoor.Bot) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\3361\SVCHOST.EXE (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\reader_s.exe (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\2.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\3.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\7.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\9.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\B.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\C.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\8B.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\8C.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\8D.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\8E.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Charlotte\reader_s.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\31.tmp (Heuristics.Malware) -> Quarantined and deleted successfully.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
re,
l'ordi est voué au formatage .... tu n'as pas répondu à ma question > le nom du virus est bien Virut ?
l'ordi est voué au formatage .... tu n'as pas répondu à ma question > le nom du virus est bien Virut ?
Je m'en doutais .. :s oui le virus principal est virut..il y avait aussi quelques trojan comme le win32.agent et un autre je crois intitulé jean mais g pas u le temps de tous les noter puisque j'avais enfin réussi à avoir un rapport je comptais te l'envoyer.. :s après formatage il sera sans virus?est ce que tu pense que le virus est allé aussi sur mes disques dur externes..?comment je vais faire pour formater...?
re,
99 % de chance d'arriver au formatage ! .... On va éviter de perdre du temps tous les deux ... ^^
Virut est une vrai saloperie qui infecte tout fichier en .exe , mais aussi d'autres ... ainsi que les fichiers systémes ... une vrai plaie à désinfecter : il suffit d'oublier 1 fichier et l'infection repart ! ... et comme il infecte aussi les fichiers système , le PC va de plus en plus mal jusqu'à plantage complet sans possibiliter de faire quoi que ce soit ....
* donc avant tout , faire des sauvegrdes des tes données personnelles ...
Mais attention !!!
> ne sauvegarde aucun fichiers en .exe , .scr , archive ( .zip , .rar , ... ) , .html et .htm ! ... car Virut les infecte aussi ...
la sauvegarde des données personnels ( photos , musics , document txt , ect ... ) , fait la sur support CD / DVD et surtout pas sur des supports externes comme des DD externes ou clé USB !
> car Virut a surement du infecté des fichiers si ceux-ci était branchés sur le PC ... Il va valoir aussi formater ces support amovibles ! Fait le de-suite !
-Formater clé USB > http://www.commentcamarche.net/faq/sujet 2932 formater une cle usb
-Formater une carte mémoire flash > http://www.commentcamarche.net/faq/sujet 2895 formater une carte memoire flash
-Formater un DD externe > https://www.linternaute.fr/hightech/guide-high-tech/1413196-comment-formater-son-disque-dur-externe/
Une fois ceci fait , voilà ce que tu vas faire >
une fois le PC formaté , et le systéme réinstaller , cela devrai allez beaucoup mieux ... ;o)
tiens moi au courant ...
bonne chance ...
++
99 % de chance d'arriver au formatage ! .... On va éviter de perdre du temps tous les deux ... ^^
Virut est une vrai saloperie qui infecte tout fichier en .exe , mais aussi d'autres ... ainsi que les fichiers systémes ... une vrai plaie à désinfecter : il suffit d'oublier 1 fichier et l'infection repart ! ... et comme il infecte aussi les fichiers système , le PC va de plus en plus mal jusqu'à plantage complet sans possibiliter de faire quoi que ce soit ....
* donc avant tout , faire des sauvegrdes des tes données personnelles ...
Mais attention !!!
> ne sauvegarde aucun fichiers en .exe , .scr , archive ( .zip , .rar , ... ) , .html et .htm ! ... car Virut les infecte aussi ...
la sauvegarde des données personnels ( photos , musics , document txt , ect ... ) , fait la sur support CD / DVD et surtout pas sur des supports externes comme des DD externes ou clé USB !
> car Virut a surement du infecté des fichiers si ceux-ci était branchés sur le PC ... Il va valoir aussi formater ces support amovibles ! Fait le de-suite !
-Formater clé USB > http://www.commentcamarche.net/faq/sujet 2932 formater une cle usb
-Formater une carte mémoire flash > http://www.commentcamarche.net/faq/sujet 2895 formater une carte memoire flash
-Formater un DD externe > https://www.linternaute.fr/hightech/guide-high-tech/1413196-comment-formater-son-disque-dur-externe/
Une fois ceci fait , voilà ce que tu vas faire >
une fois le PC formaté , et le systéme réinstaller , cela devrai allez beaucoup mieux ... ;o)
tiens moi au courant ...
bonne chance ...
++
Précédent
- 1
- 2
- 3