Avis aux experts,virus!!!!!!!

coccimoi -  
 STARGATE43 -
Bonjour,
j'ai parcouru plusieur forum ,mais je commence a menbrouiller avec toute les solutions proposés, alors je suis sur d'avoir le virus trojan.vundo.H et un trojan win32?? j'ai effectuer une analyse avec malwarebytes au bout de 10h d'analyse compléte j'avais 70000fichiers inféctés et impossible de suprimmer car trop nombreux apparement! je dispose de l'antivirus avast qui a fait une annalyse j'ai supprimer 30 infections mais virus toujours présents.
voila si un petit génie de l'informatique peut me guider pour me virer cette saloperie sa serait cool
merci d'avence
Aurore
A voir également:

64 réponses

coccimoi Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
l'analyse compléte n'est pas terminée ,je doit partir a quatre heure, une personne va poster le premier raport pour moi , ensuite je ne pourais intervenir a nouveau qu'a partir de dimanche j'éspére que dlld tu pouras revenir m'épauler pour la suite de ce cauchemard,??? je consulterais les messages sur mon pc portable!
merci en tout cas méme si rien n'est gagné
0
Utilisateur anonyme
 
Ok,
pas de souci.
Le truc c'est d'utiliser le moins possible PC avant la fin de désinfection ;)
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Je ne reprends pas le topic car je suis en train de modifier certaines astuces dans la FAQ (fautes, liens morts, etc...).

Pas besoin de bouder, j'ai juste donné mon opinion, après, tu en fais ce que tu veux.

Bonne continuation.
0
Utilisateur anonyme
 
Je ne boude pas : je râle !
Nuance :]

Bon Coccimoi dès que tu as le rapport DRWeb poste le stp. Suivant son contenu on refera un tour de DrWeb ou on passera un autre fix qui devrait alléger le PC pour la suite des manip.

Bon courage.
0
lalyla
 
Désolé de m incruster mais on m a laissé tomber aprèes un rapport ad remove HELP
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305 > lalyla
 
lalyla ---> Crapoulou a une vie, il te répondra à son retour.
0
lalyla > Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention  
 
je sais pas si je dois laisser tout comme ca ! désolé
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Par rapport à Jal :
http://ww1.purforum.com

"La dernière chose à faire est de connecter cette machine au Net et de tenter de la désinfecter sur un forum d'entraide

Votre connexion Internet est la nourrisse de Virut !"

Par rapport à AVG :
https://www.avg.com/fr-fr/free-antivirus-download

"If the infected computer is connected to LAN, disconnect it and re-connect only after all other computers have been checked and cleaned."
0
Utilisateur anonyme
 
Rrrrr..
Encore toi !-)

"La dernière chose à faire est de connecter cette machine au Net et de tenter de la désinfecter sur un forum d'entraide

La dernière c'est pas la première. Et puis la dernière dans quelles circonstances ?
Là on répare le plus gros des fichiers infectés, avec le web, ok ? Après on passera en mode déconnecté.

Aller : au dodo maintenant.
Merci pour les liens en tous cas ;)
Mais là tu ne fais que créer la zizanie.
Bonne nuit.

PS : et puis Jal n'est pas la prophétie non plus (il donne de bonnes méthodes élaborées depuis son expérience, pas la moindre, c'est tout).
0
Bidochon > Utilisateur anonyme
 
bonsoir je né pa une écriture génial pour cose de dyslexie mé je tené a mexprimer.

il é for domage ke dlld envoie balader destrio alor quil a de bon argument et quil se senerve pa

en outre dlld fé référence à Jal quand sa larrange, une foi Jal a réson, une fois Jal est un nul

dapres ce que jai lu sur le net il est obligatoir de retirré le net sur la machine sinon sa ser a rien.

pour le programme, mieu vau utiliser le mod sans echec

3 foi un scan curit sa sert a rien perte de temps surtout dans lé condition donnés come si dlld voulé se débarasser de l'user

si le but été de testé utilise ton PC et pa ceu dé autre

en esperant que la phonique soit bone pour aitre un minimum compréansible.

+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Le scan Dr.Web CureIt! n'aurait pas été plus efficace en mode sans échec ?
0
coccimoi Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
voila le 1 er rapport de dr web
chkdisk.dll c:\documents and settings\aurore\menu démarrer\programmes\démarrage Trojan.Alupko.31 Supprimé.
protect.dll c:\documents and settings\aurore Trojan.Alupko.31 Supprimé.
nissan.exe c:\recycler\s-1-5-21-1956315548-5319813884-554434837-3099 Trojan.Spambot.4433 Supprimé.
autochk.dll c:\windows\system32 Trojan.Alupko.31 Supprimé.
37abb7e2.sys c:\windows\system32\drivers Trojan.NtRootKit.2795 Supprimé.
ovfsthxkllxsivi.sys c:\windows\system32\drivers BackDoor.Tdss.115
msb.dll c:\windows\temp Trojan.Alupko.31 Supprimé.
asdre.exe\x.exe C:\asdre.exe BackDoor.IRC.Sdbot.3654
asdre.exe C:\ L'archive contient des éléments infectés
msne.exe\x.exe C:\msne.exe BackDoor.IRC.Sdbot.3654
msne.exe C:\ L'archive contient des éléments infectés
xdrrt.exe\x.exe C:\xdrrt.exe BackDoor.IRC.Sdbot.3654
xdrrt.exe C:\ L'archive contient des éléments infectés
ovfsthxakblrnmxty.tmp C:\Documents and Settings\aurore\Local Settings\Temp BackDoor.Tdss.115
ovfsthxecepvvxbtn.tmp C:\Documents and Settings\aurore\Local Settings\Temp BackDoor.Tdss.115 Supprimé.
lsp[1].exe C:\Documents and Settings\aurore\Local Settings\Temporary Internet Files\Content.IE5\I3YST9UK Trojan.DownLoad.33511 Supprimé.
IMG9371478991721141-GIF[1].EXE\pz.exe C:\Documents and Settings\aurore\Local Settings\Temporary Internet Files\Content.IE5\NUTCHSCJ\IMG9371478991721141-GIF[1].EXE BackDoor.IRC.Sdbot.3654
IMG9371478991721141-GIF[1].EXE C:\Documents and Settings\aurore\Local Settings\Temporary Internet Files\Content.IE5\NUTCHSCJ L'archive contient des éléments infectés
Messenger Plus! - Setup.exe/data007\sponsor.exe C:\Documents and Settings\aurore\Mes documents\Mes fichiers reçus\Messenger Plus! - Setup.exe/data007 Trojan.Swizzor
data007 C:\Documents and Settings\aurore\Mes documents\Mes fichiers reçus L'archive contient des éléments infectés
Messenger Plus! - Setup.exe C:\Documents and Settings\aurore\Mes documents\Mes fichiers reçus Conteneur comporte des objets infectés
black au gros seins adult chick teaches another girl how to fist her (very hot).mpg C:\Documents and Settings\conforama\Bureau\SUPPORT SERVICE RETOUR Trojan.WMALoader Désinfecté.
Anti-stress.exe C:\Documents and Settings\conforama\Mes documents\accident1 Joke.Puncher
bricolo.exe C:\Documents and Settings\conforama\Mes documents\Mes vidéos\Memorex UFD (G) Joke.Puncher
x.exe C:\Documents and Settings\marie-ange\Local Settings\Temp\IXP000.TMP BackDoor.IRC.Sdbot.3654 Supprimé.
x.exe C:\Documents and Settings\marie-ange\Local Settings\Temp\IXP001.TMP BackDoor.IRC.Sdbot.3654 Supprimé.
x.exe C:\Documents and Settings\marie-ange\Local Settings\Temp\IXP002.TMP BackDoor.IRC.Sdbot.3654 Supprimé.
x.exe C:\Documents and Settings\marie-ange\Local Settings\Temp\IXP003.TMP BackDoor.IRC.Sdbot.3654 Supprimé.
x.exe C:\Documents and Settings\marie-ange\Local Settings\Temp\IXP004.TMP BackDoor.IRC.Sdbot.3654 Supprimé.
x.exe C:\Documents and Settings\marie-ange\Local Settings\Temp\IXP005.TMP BackDoor.IRC.Sdbot.3654 Supprimé.
xx[1].exe\x.exe C:\Documents and Settings\marie-ange\Local Settings\Temporary Internet Files\Content.IE5\L9Y2819O\xx[1].exe BackDoor.IRC.Sdbot.3654
xx[1].exe C:\Documents and Settings\marie-ange\Local Settings\Temporary Internet Files\Content.IE5\L9Y2819O L'archive contient des éléments infectés
x[1].exe\x.exe C:\Documents and Settings\marie-ange\Local Settings\Temporary Internet Files\Content.IE5\Q3K907QF\x[1].exe BackDoor.IRC.Sdbot.3654
x[1].exe C:\Documents and Settings\marie-ange\Local Settings\Temporary Internet Files\Content.IE5\Q3K907QF L'archive contient des éléments infectés
x[1].exe\x.exe C:\Documents and Settings\marie-ange\Local Settings\Temporary Internet Files\Content.IE5\UO0FA0BN\x[1].exe BackDoor.IRC.Sdbot.3654
x[1].exe C:\Documents and Settings\marie-ange\Local Settings\Temporary Internet Files\Content.IE5\UO0FA0BN L'archive contient des éléments infectés
POSTOOBE.NEC C:\DRIVERS VBS.Generic.278 Supprimé.
A0241663.exe C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP850 BackDoor.IRC.Sdbot.3654 Supprimé.
A0241666.exe C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP850 BackDoor.IRC.Sdbot.3654 Supprimé.
RESTORE.INS\C:/OEMCUST/TOOLS/WIN32/PSKILL.EXE C:\WINDOWS\RESTORE.INS Tool.Prockill
RESTORE.INS C:\WINDOWS L'archive contient des éléments infectés
RESTORE.INS\C:/OEMCUST/TOOLS/WIN32/PSKILL.EXE C:\WINDOWS\system\RESTORE.INS Tool.Prockill
RESTORE.INS C:\WINDOWS\system L'archive contient des éléments infectés
gekujoni.dll.vir C:\WINDOWS\system32 Trojan.Virtumod.1660 Supprimé.
gofipina.dll C:\WINDOWS\system32 Trojan.Virtumod.1664 Supprimé.
hemudapa.dll C:\WINDOWS\system32 Trojan.Virtumod.1660 Supprimé.
lmppcsetup.exe C:\WINDOWS\system32 Trojan.Alupko.31 Supprimé.
meyobuha.dll.vir C:\WINDOWS\system32 Trojan.Virtumod.1664 Supprimé.
ntdll64.exe C:\WINDOWS\system32 Trojan.DownLoad.33511 Supprimé.
ovfsthxeexnkbwe.dll C:\WINDOWS\system32 BackDoor.Tdss.115
peyeduli.dll C:\WINDOWS\system32 Trojan.Virtumod.1664 Supprimé.
puwisuro.dll C:\WINDOWS\system32 Trojan.Virtumod.1660 Supprimé.
qoscaw.exe.xpx C:\WINDOWS\system32 Trojan.Packed.669 Supprimé.
tufemivu.dll C:\WINDOWS\system32 Trojan.Virtumod.1664 Supprimé.
lsp[1].exe C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\KX0DMPKP Trojan.DownLoad.33511 Supprimé.
ChkDisk.dll C:\WINDOWS\system32\config\systemprofile\Menu Démarrer\Programmes\Démarrage Trojan.Alupko.31 Supprimé.
37abb7e2.sys C:\WINDOWS\system32\drivers Trojan.NtRootKit.2795 Supprimé.
ovfsthxkllxsivi.sys C:\WINDOWS\system32\drivers BackDoor.Tdss.115
3.tmp C:\WINDOWS\Temp Trojan.MulDrop.31109 Supprimé.
0
loloetseb Messages postés 5684 Statut Membre 174
 
Pour suivre,)
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
/!\ Désactive tes protections résidentes (Antivirus, etc...) /!\

--> Télécharge ComboFix (de sUBs) sur ton Bureau.
--> Double-clique sur ComboFix.exe (le .exe n'est pas forcément visible) afin de le lancer.
--> Il va te demander d'installer la console de récupération : accepte.
--> Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

Pour t'aider : Un guide et un tutoriel sur l'utilisation de ComboFix
0
coccimoi Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
voila je sort du boulot et horreur et stupéfaction tous le monde sengeule lol!!! moi je ne demande qu'un peu d'aide et de lumiéres car je comprend l'informatique mais je ne my connet pas ,
qui doit je écouter dlld tu avais de l'air de savoir ce que tu dis et la tu me laisse lol
ensuite destryo5 tu as l'air aussi de savoir de quoi tu parle mais voila tu mexplique vraiment en mode rapido

les gars ou fille je ne sais pas aidez moi clairement et qui dois je suivre pour sauver l'ordi de mes parents???

voila le premier rapport a etait poster
0
Utilisateur anonyme
 
Hello,
on continue si tu veux bien. Avec virut nos chances sont moindres mais ils faut faire front.

Fais ceci stp :
> Télécharge Navilog1 de Il Mafioso : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
- Enregistre-le sur ton Bureau puis décompresse-le en faisant un clic droit dessus puis « extraire-tout ».
- Double clique sur Navilog1.exe (NB : Si tu es sous Vista : clique-droit sur le programme et choisis "Exécuter en tant qu' Administrateur").
- Choisis pour la langue le français, puis l'option 1 et valide.
Attention : n’utilise surtout pas les options 2,3 ou 4 maintenant. (tu risquerais d’endommager ton PC)
- Patiente jusqu'au message : < Analyse Terminée le ..... > Ensuite appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir.
- Fais un copier coller du rapport généré et poste-le ici.
NB : Le rapport se trouve aussi à la racine de ton disque : fixnavi.txt

Puis on repart sur virut (et le reste).

A+
0
Utilisateur anonyme
 
EDIT :
Suis mes conseils Coccimoi stp.

Destrio5 arrête de jouer les troubles fête.

merci.
0
coccimoi Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
ok dlld pas de souci on se revoit dimanche je peut rien faire avent!!
je te fais confiance!!
bonne nuit
0
Utilisateur anonyme
 
Ok,
pas de souci. Mais le scan prend peu de temps.
Si tu as l'occasion avant...

En tout cas il faut utiliser le moins possible ce PC avant nettoyage complet. ;)

A bientôt.
0
my_mustapha_name Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
à ta place ( les critiques sont les bienvenus) :

je perderais pas 10 à faire une analyse car{
perte de temps;
c'est pas bon pour le disque dur;
j'attendais pas jusqu'à avoir des tonnes de fichiers pour les gravées car c'est tros risqué et
une panne est succeptible d'arrivé n'importe quant;
je sépare mes données dans une partition autre que la partition du systeme (c:);
le formatage et la réinstallation du OS ne demande que 40 minute, elle rend l'éléguance au PC;
[ proposition :] désinstallez l'antivirus actuel et installer kaspersky 2009 car c'est le plus rapide (
vraiment très rapide dans l'analyse)
}
0
coccimoi Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
je suis de retour si dlld tu es en ligne di moi scan en cour je tenvoi d'ici sou peu le raport
0
coccimoi Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
ban j'ai comme l'impression que navilog est resté bloqé aprés recherche avec catchme par gmer il me dit encore de patienter sela ne va durer que dix minute et plus rien ne se passe depuis plus de 10min?
0
Utilisateur anonyme
 
Hello coccimoi,

Ok,
alors je tiens à te prévenir que le formatage est presque sûr : il y a beaucoup d'infections présentes et pas des moindres.

Que veux-tu faire ?
Continuer à chercher à réparer ou formater ?
Je suis partant pour continuer mais rien n'est sûr, loin de là.
0
coccimoi Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
je pense aussi que le formatage et la derniére solution mais j'aimerai pouvoir récupérer des photos cependant (avent de me renseigner) javais essayer avec une clé usb mais impossible de faire qoi que se soit.
0
Utilisateur anonyme
 
Ok,
alors :
Edit : où rencontres tu de soucis pour récupérer tes données ?
0
coccimoi Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
je met la clé usb ,lordi me dit qu'il a un matériel de détecter sauf qu'elle ne souvre pas automatiquement et dans poste de travail elle ne s'affiche pas non plus alors je ne sais pa comment l'ouvrir
0
Utilisateur anonyme
 
Bon d'accord,

Fais le Combo comme dis Destrio5 ici stp : http://www.commentcamarche.net/forum/affich 12244435 avis aux experts virus?page=2#33
Puis on voit pour la suite.

Tu m'écris depuis le PC infecté ou depuis un autre là ?
0
coccimoi Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
hum vraiment dsl je sais que c'est pas bon mais oui pc infecter car téte de linotte a oublier le portable!! ok pr combo
0
coccimoi Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
voila le combofixe en enfin terminer il a l'air de m'avoir supprimer pas mal de truc mais il a redémarrer l'ordi aussitot de ce fait aucun rapport ,et nouille comme je suis je le trouve pas???
0