Pc contaminé, fallait pas cliquer :(
Résolu/Fermé
kzander
Messages postés
86
Date d'inscription
mercredi 25 février 2009
Statut
Membre
Dernière intervention
25 février 2011
-
18 avril 2009 à 22:08
Utilisateur anonyme - 30 avril 2009 à 10:44
Utilisateur anonyme - 30 avril 2009 à 10:44
A voir également:
- Thiweb photoshop
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Mon pc s'allume mais ne démarre pas windows 10 - Guide
- Whatsapp pc - Télécharger - Messagerie
160 réponses
Utilisateur anonyme
20 avril 2009 à 23:08
20 avril 2009 à 23:08
salut bonsoir Lionel (Loloetseb) s'est absenté jusqu'a demain soir tard donc on en a discuté il m'a demandé de te faire avancer :
/!\ ATTENTION SUIVRE SCRUPULEUSEMENT A LA LETTRE CES INDICATIONS/!\
_________________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
______________________________________________________________________
>> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
>> Reviens sur le forum, et
copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
/!\ ATTENTION SUIVRE SCRUPULEUSEMENT A LA LETTRE CES INDICATIONS/!\
_________________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
______________________________________________________________________
>> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
>> Reviens sur le forum, et
copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
kzander
Messages postés
86
Date d'inscription
mercredi 25 février 2009
Statut
Membre
Dernière intervention
25 février 2011
20 avril 2009 à 23:27
20 avril 2009 à 23:27
Merci pour la relève !
mais c'est en train de ce corser.
J'ai dl combofix et après double clic j'ai un joli message Error
!!ALERT !! it is NOT SAFE to continue!
The content of the ComboFix package has been compromised.
http://www........
Note : You may be infected with a file patching virus (Virut)
C'est grave docteur ?
ah j'oubliai , et ça m'efface combofix.exe :(
mais c'est en train de ce corser.
J'ai dl combofix et après double clic j'ai un joli message Error
!!ALERT !! it is NOT SAFE to continue!
The content of the ComboFix package has been compromised.
http://www........
Note : You may be infected with a file patching virus (Virut)
C'est grave docteur ?
ah j'oubliai , et ça m'efface combofix.exe :(
Utilisateur anonyme
20 avril 2009 à 23:30
20 avril 2009 à 23:30
un peu :
> Télécharge Dr Web CureIt sur ton Bureau :
- Double clique <drweb-cureit.exe> et ensuite clique sur <Analyse>;
- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
- De retour à la fenêtre principale : clique pour activer <Analyse complète>
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
> Télécharge Dr Web CureIt sur ton Bureau :
- Double clique <drweb-cureit.exe> et ensuite clique sur <Analyse>;
- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
- De retour à la fenêtre principale : clique pour activer <Analyse complète>
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
kzander
Messages postés
86
Date d'inscription
mercredi 25 février 2009
Statut
Membre
Dernière intervention
25 février 2011
20 avril 2009 à 23:52
20 avril 2009 à 23:52
ça mouline ouf! je craignais de ne pas pouvoir le lancer.
vu la barre d'avancement ça va être long...
donc au dodo !
merci à toi et à loloetseb pour ce coup de main ! à demain
vu la barre d'avancement ça va être long...
donc au dodo !
merci à toi et à loloetseb pour ce coup de main ! à demain
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
kzander
Messages postés
86
Date d'inscription
mercredi 25 février 2009
Statut
Membre
Dernière intervention
25 février 2011
21 avril 2009 à 12:30
21 avril 2009 à 12:30
Hello
DR web a fini son boulot
heureusement que j'ai copié le rapport sur la clef usb car au redémarrage le pc est bloqué sur le fond d'écran
at1394.sys;c:\windows\system32;Trojan.NtRootKit.2785;Supprimé.;
ovfsthxlqbuwnir.sys;c:\windows\system32\drivers;BackDoor.Tdss.115;Irréparable.Quarantaine.;
default1.xws;C:\fonts\13.000.Fonts.Graffiti.Webdesign.Megapack-BiTSOURCE\Webdesign.Appz\Webstyle2\WSTemplates\3D Headings;Modification de VBS.Hatred;Quarantaine.;
xampp-win32-1.7.0-installer.exe\data239;C:\Téléchargements\xampp-win32-1.7.0-installer.exe;Program.PrcView.3725;;
xampp-win32-1.7.0-installer.exe;C:\Téléchargements;L'archive contient des éléments infectés;Quarantaine.;
Alpha3Installer301.exe;C:\Téléchargements\torrent\LinPlug.Alpha.VSTi.v3.0.1.incl.KeyGen-BEAT\b-alp301;Trojan.DownLoad.15184;Supprimé.;
ovfsthxkrjnttbp.dll;C:\WINDOWS\system32;BackDoor.Tdss.115;Irréparable.Quarantaine.;
tcpcon.dll;C:\WINDOWS\system32;Trojan.DownLoad.33121;Supprimé.;
reader_s.exe;C:\WINDOWS\system32\config\systemprofile;Trojan.DownLoad.29459;Supprimé.;
loaderSvc[1].exe\data001;C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\96KN7VPM\loaderSvc[1].exe;Trojan.DownLoad.33121;;
loaderSvc[1].exe;C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\96KN7VPM;Conteneur comporte des objets infectés;Quarantaine.;
rc[1].htm\Script.2;C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\96KN7VPM\rc[1].htm;Exploit.ActiveX.9;;
rc[1].htm;C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\96KN7VPM;Conteneur comporte des objets infectés;Quarantaine.;
rc[2].htm\Script.2;C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\96KN7VPM\rc[2].htm;Exploit.ActiveX.9;;
rc[2].htm;C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\96KN7VPM;Conteneur comporte des objets infectés;Quarantaine.;
rc[3].htm\Script.2;C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\96KN7VPM\rc[3].htm;Exploit.ActiveX.9;;
rc[3].htm;C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\96KN7VPM;Conteneur comporte des objets infectés;Quarantaine.;
rc[4].htm\Script.2;C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\96KN7VPM\rc[4].htm;Exploit.ActiveX.9;;
rc[4].htm;C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\96KN7VPM;Conteneur comporte des objets infectés;Quarantaine.;
zha[1].exe;C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\96KN7VPM;Trojan.PWS.Wsgame.11010;Supprimé.;
abb[1].txt;C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\I2TGYYWW;Trojan.DownLoad.29459;Supprimé.;
mem322[1].exe;C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\I2TGYYWW;Trojan.Ads.48;Supprimé.;
ovfsthxlqbuwnir.sys;C:\WINDOWS\system32\drivers;BackDoor.Tdss.115;Irréparable.Quarantaine.;
cjy.exe\data001;C:\WINDOWS\Temp\cjy.exe;Trojan.DownLoad.33121;;
cjy.exe;C:\WINDOWS\Temp;Conteneur comporte des objets infectés;Quarantaine.;
xhxh.exe;C:\WINDOWS\Temp;Trojan.Ads.48;Supprimé.;
pv.exe;C:\xampp\apache\bin;Program.PrcView.3725;Quarantaine.;
DR web a fini son boulot
heureusement que j'ai copié le rapport sur la clef usb car au redémarrage le pc est bloqué sur le fond d'écran
at1394.sys;c:\windows\system32;Trojan.NtRootKit.2785;Supprimé.;
ovfsthxlqbuwnir.sys;c:\windows\system32\drivers;BackDoor.Tdss.115;Irréparable.Quarantaine.;
default1.xws;C:\fonts\13.000.Fonts.Graffiti.Webdesign.Megapack-BiTSOURCE\Webdesign.Appz\Webstyle2\WSTemplates\3D Headings;Modification de VBS.Hatred;Quarantaine.;
xampp-win32-1.7.0-installer.exe\data239;C:\Téléchargements\xampp-win32-1.7.0-installer.exe;Program.PrcView.3725;;
xampp-win32-1.7.0-installer.exe;C:\Téléchargements;L'archive contient des éléments infectés;Quarantaine.;
Alpha3Installer301.exe;C:\Téléchargements\torrent\LinPlug.Alpha.VSTi.v3.0.1.incl.KeyGen-BEAT\b-alp301;Trojan.DownLoad.15184;Supprimé.;
ovfsthxkrjnttbp.dll;C:\WINDOWS\system32;BackDoor.Tdss.115;Irréparable.Quarantaine.;
tcpcon.dll;C:\WINDOWS\system32;Trojan.DownLoad.33121;Supprimé.;
reader_s.exe;C:\WINDOWS\system32\config\systemprofile;Trojan.DownLoad.29459;Supprimé.;
loaderSvc[1].exe\data001;C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\96KN7VPM\loaderSvc[1].exe;Trojan.DownLoad.33121;;
loaderSvc[1].exe;C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\96KN7VPM;Conteneur comporte des objets infectés;Quarantaine.;
rc[1].htm\Script.2;C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\96KN7VPM\rc[1].htm;Exploit.ActiveX.9;;
rc[1].htm;C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\96KN7VPM;Conteneur comporte des objets infectés;Quarantaine.;
rc[2].htm\Script.2;C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\96KN7VPM\rc[2].htm;Exploit.ActiveX.9;;
rc[2].htm;C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\96KN7VPM;Conteneur comporte des objets infectés;Quarantaine.;
rc[3].htm\Script.2;C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\96KN7VPM\rc[3].htm;Exploit.ActiveX.9;;
rc[3].htm;C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\96KN7VPM;Conteneur comporte des objets infectés;Quarantaine.;
rc[4].htm\Script.2;C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\96KN7VPM\rc[4].htm;Exploit.ActiveX.9;;
rc[4].htm;C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\96KN7VPM;Conteneur comporte des objets infectés;Quarantaine.;
zha[1].exe;C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\96KN7VPM;Trojan.PWS.Wsgame.11010;Supprimé.;
abb[1].txt;C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\I2TGYYWW;Trojan.DownLoad.29459;Supprimé.;
mem322[1].exe;C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\I2TGYYWW;Trojan.Ads.48;Supprimé.;
ovfsthxlqbuwnir.sys;C:\WINDOWS\system32\drivers;BackDoor.Tdss.115;Irréparable.Quarantaine.;
cjy.exe\data001;C:\WINDOWS\Temp\cjy.exe;Trojan.DownLoad.33121;;
cjy.exe;C:\WINDOWS\Temp;Conteneur comporte des objets infectés;Quarantaine.;
xhxh.exe;C:\WINDOWS\Temp;Trojan.Ads.48;Supprimé.;
pv.exe;C:\xampp\apache\bin;Program.PrcView.3725;Quarantaine.;
kzander
Messages postés
86
Date d'inscription
mercredi 25 février 2009
Statut
Membre
Dernière intervention
25 février 2011
21 avril 2009 à 13:06
21 avril 2009 à 13:06
J'ai rebooté une nouvelle fois
au chargement de windows avant d'arriver sur l'image de fond d'écran, une fenêtre d'erreur apparait
mpnotify.exe - erreur d'application
L'instruction à "0x005b0671" emploi l'adresse mémoire "0x005b0671" . La mémoire ne peut être "written".
Cliquez Ok pour terminer le programme
au chargement de windows avant d'arriver sur l'image de fond d'écran, une fenêtre d'erreur apparait
mpnotify.exe - erreur d'application
L'instruction à "0x005b0671" emploi l'adresse mémoire "0x005b0671" . La mémoire ne peut être "written".
Cliquez Ok pour terminer le programme
kzander
Messages postés
86
Date d'inscription
mercredi 25 février 2009
Statut
Membre
Dernière intervention
25 février 2011
21 avril 2009 à 20:54
21 avril 2009 à 20:54
j'ai du faire une nouvelle récup de windows
mais à chaque fois ça se complique un peu plus
RSIT ne veux meme plus se lancer
Autolf Erro
Line -1: Error: Variable used without being declared
mais à chaque fois ça se complique un peu plus
RSIT ne veux meme plus se lancer
Autolf Erro
Line -1: Error: Variable used without being declared
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
21 avril 2009 à 23:13
21 avril 2009 à 23:13
Salut vous trois,
Peut-être relancer DrWeb (2 fois) ?
Retenter ensuite CF renommé ?
Pour ce message "La mémoire ne peut pas être "Read" ou "Written" !"
... lire ceci de Nicolas https://forum.zebulon.fr/topic/55634-la-memoire-ne-peut-pas-etre-read-ou-written
Bonne soirée
Al.
Peut-être relancer DrWeb (2 fois) ?
Retenter ensuite CF renommé ?
Pour ce message "La mémoire ne peut pas être "Read" ou "Written" !"
... lire ceci de Nicolas https://forum.zebulon.fr/topic/55634-la-memoire-ne-peut-pas-etre-read-ou-written
Bonne soirée
Al.
kzander
Messages postés
86
Date d'inscription
mercredi 25 février 2009
Statut
Membre
Dernière intervention
25 février 2011
21 avril 2009 à 23:40
21 avril 2009 à 23:40
Merci pour toute cette aide
J'hallucine sur l'ampleur des dégâts.
Si je n'avais pas autant de données à sauver je formaterai tout ça !
surtout les mails et mes préférences sur certains programmes.
Je tenterai bien de sauver certains dossiers sur hd externe, mais j'ai un peu peur de propager mon infection.
J'hallucine sur l'ampleur des dégâts.
Si je n'avais pas autant de données à sauver je formaterai tout ça !
surtout les mails et mes préférences sur certains programmes.
Je tenterai bien de sauver certains dossiers sur hd externe, mais j'ai un peu peur de propager mon infection.
Utilisateur anonyme
21 avril 2009 à 23:58
21 avril 2009 à 23:58
salut afideg je viens d apprendre que conbofix renommé ne servait qu'à Bagle auquel cas....grace à Chiquitine on a beaucoup mieux non ?
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
22 avril 2009 à 00:20
22 avril 2009 à 00:20
Salut gen-hackman,
Non, je ne pensais pas à Bagle ici.
Je pencherais plutôt pour un foutu Rootkit.
Je crains aussi pour l'usage des clés USB sans les vacciner d'abord.
J'ai un DrWeb renommer en .com (mais je ne sais pas le poster).
Je suis aussi surpris par la tournure de ce topic.
À défaut, que penses-tu de Kaspersky en ligne : https://kerio.probb.fr/t678-kaspersky-antivirus-en-ligne [par Boulepate] ?
DrWeb risquant de supprimer des fichiers légitimes.
Bonne nuit.
Amicalement.
Al.
Non, je ne pensais pas à Bagle ici.
Je pencherais plutôt pour un foutu Rootkit.
Je crains aussi pour l'usage des clés USB sans les vacciner d'abord.
J'ai un DrWeb renommer en .com (mais je ne sais pas le poster).
Je suis aussi surpris par la tournure de ce topic.
À défaut, que penses-tu de Kaspersky en ligne : https://kerio.probb.fr/t678-kaspersky-antivirus-en-ligne [par Boulepate] ?
DrWeb risquant de supprimer des fichiers légitimes.
Bonne nuit.
Amicalement.
Al.
Utilisateur anonyme
22 avril 2009 à 00:26
22 avril 2009 à 00:26
Ben ok avec toi mais Lyonnais m'a dit que ca servait plus à rien de renommer Combofix donc je sais plus trop là....
kzander
Messages postés
86
Date d'inscription
mercredi 25 février 2009
Statut
Membre
Dernière intervention
25 février 2011
22 avril 2009 à 00:37
22 avril 2009 à 00:37
Je viens de renommer combofix avant de le basculer sur le pc infecté et j'ai réussi à le lancer...
ça mouline
ça mouline
kzander
Messages postés
86
Date d'inscription
mercredi 25 février 2009
Statut
Membre
Dernière intervention
25 février 2011
22 avril 2009 à 00:55
22 avril 2009 à 00:55
combofix a fini son boulot mais l'infection est toujours là
impossible de vous faire un RSIT même en renommant !
impossible de vous faire un RSIT même en renommant !
kzander
Messages postés
86
Date d'inscription
mercredi 25 février 2009
Statut
Membre
Dernière intervention
25 février 2011
22 avril 2009 à 01:05
22 avril 2009 à 01:05
pas de combofix.txt en vue :(