Virus pp06, LD08, DL32...

Résolu
buse -  
 buse -
Bonjour,

je crois (voir sur) que je suis infecte par un virus/troyen.
Apres avoir ouvert un .exe (sous forme d'un zip) mon PC bugge (j'avais pris la précaution d'analyser le .exe mais avast ne m'a rien trouvé :-( ).
Démarrage impossible (vista) : le PC reste bloqué sur "veuillez patienter"
Demarrage poussif quand meme en mode sans echec et avec les derniers parametres corrects...

Du coup, vraisemblablement j'ai le malware koobface au vue des nom de fichier indiqué en titre
pouvez vous m'aider à le deloger sachant que je vais vous fournir le rapport hijackthis + le rapport smitfraudfix (je n'ai fais que ca pour le moment pour ne pas perturber les etapes suivantes)

merci d'avance

PS : que fait exactement ce virus? car j'ai peur que certaines données soient perdues
A voir également:

49 réponses

Utilisateur anonyme
 
ok

Télécharge ToolsCleaner sur ton bureau.
-->
http://pc-system.fr/
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

# Fais un clic droit sur toolcleaner
# Choisi executer en tant qu administrateur
# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

Désactive et reactive ta restauration
0
buse
 
merci encore tu geres vraiment !!!
je vais faire le test toolscleaner toutefois je voulais juste preciser que j'ai toujours desactivé la restauration du systeme
est ce que cela aura une incidence sur la suite de la procedure?
0
Utilisateur anonyme
 
non mais réactive la .

0
buse
 
[ Rapport ToolsCleaner version 2.3.5 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Combofix.txt: trouvé !
C:\Combofix: trouvé !
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\UsbFix: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UsbFix: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UsbFix\UsbFix.lnk: trouvé !
C:\Users\Administrateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes\UsbFix: trouvé !
C:\Users\Administrateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UsbFix: trouvé !
C:\Users\Administrateur\Desktop\ComboFix.exe: trouvé !
C:\Users\Administrateur\Desktop\HijackThis.exe: trouvé !
C:\Users\Administrateur\Desktop\SmitFraudFix.exe: trouvé !
C:\Users\Administrateur\Desktop\hijackthis.log: trouvé !
C:\Users\Administrateur\Desktop\UsbFix.exe: trouvé !
C:\Users\Administrateur\Desktop\UsbFix.lnk: trouvé !
C:\Users\Administrateur\Desktop\OTMoveIt3.exe: trouvé !
C:\Users\Administrateur\Desktop\Rsit.exe: trouvé !
C:\Users\Administrateur\Desktop\SmitFraudfix: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\UsbFix: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\UsbFix: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\UsbFix\UsbFix.lnk: trouvé !
C:\Users\buse\Desktop\UsbFix.lnk: trouvé !

---------------------------------
--> Suppression:

C:\Users\Administrateur\Desktop\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Users\Administrateur\Desktop\HijackThis.exe: supprimé !
C:\Users\Administrateur\Desktop\SmitFraudFix.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UsbFix\UsbFix.lnk: supprimé !
C:\Users\Administrateur\Desktop\hijackthis.log: supprimé !
C:\Users\Administrateur\Desktop\UsbFix.exe: supprimé !
C:\Users\Administrateur\Desktop\UsbFix.lnk: supprimé !
C:\Users\Administrateur\Desktop\OTMoveIt3.exe: supprimé !
C:\Users\Administrateur\Desktop\Rsit.exe: supprimé !
C:\Users\buse\Desktop\UsbFix.lnk: supprimé !
C:\Combofix: supprimé !
C:\Qoobox: supprimé !
C:\_OtMoveIt: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\UsbFix: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UsbFix: supprimé !
C:\Users\Administrateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes\UsbFix: ERREUR DE SUPPRESSION !!
C:\Users\Administrateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UsbFix: supprimé !
C:\Users\Administrateur\Desktop\SmitFraudfix: supprimé !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
il faudrait faire un scan en ligne

t as toujours pas acces au net depuis le pc infecté ?

0
buse
 
Actuellement non mais je vais redemarrer le PC.
Un probleme de livebox peut etre suite a ce virus?
0
buse
 
IE et firefox ne marche plus
MSN tourne

firefox me dit ceci :
connection au serveur proxy refusee
firefox est configure pour utiliser un serveur proxy mais celui ci n'accepte pas les connexions...
0
Utilisateur anonyme
 
essai ceci :

> Télécharge et installe WinSockFix pour tenter de récupérer ta connexion. Lance le programme et laisse toi guider...
http://download.softpedia.com/dl/1504beafc9f39b01f001120b3df7d446/48c032ae/100015337/software/tweak/winsockfix.exe
si ça marche toujours pas :
démarrer =>exécuter => tape cmd et valide par entrée
dans la fenêtre noire copie-colle :
netsh winsock reset catalog
et valide par Entrée .
redémarre l'ordi et teste la connexion .
0
buse
 
IE tourne mais pas firefox (celui que j'utilise tout le temps)
Une reinstallation de ce dernier?
0
Utilisateur anonyme
 
after

lance un scan en ligne stp :https://www.bitdefender.fr/ avec IE et copie colle le résultat ici

0
buse
 
il m'a demande d'installer les active X ce que j'ai fait il installe bitdefendeur sur le pc (quelques fichiers liés a l'active X puis me demande de MAJ les virus mais "echec" il me met que le resultat sera imprécis mais je lance l'analyse quand meme et j'ai
Scan failed! impossible d'analyser l'ordi contre les virus
0
Utilisateur anonyme
 
0
buse
 
c'est bon apres l'installation du controleur active x il fait la MAJ des virus....
0
Utilisateur anonyme
 
ok
0
buse
 
un grand merci encore tu me sauves !!!
il avait l'air violent ce malware ! est ce que je vais perdre des fichiers ou des logiciels qui tourneront mal? si oui meme sur les disques de stockage externe?

allez 70%....
0
Utilisateur anonyme
 
c est possible , le nom du virus : Virut
0
buse
 
5% d'analyse et deja 1 virus trouvé... :S
0
Utilisateur anonyme
 
ok courage ;)

n oublie pas de sauvegarder le rapport et de me l envoyer ;)
0
buse
 
oui bien sur
par contre il y avait plusieurs types d'analyse j'ai pris la 1ere. Faudra faire les autres?
0
Utilisateur anonyme
 
non sinon on vas y passer le week end mouarff

ça serait dommage avec ce beau soleil ;)
0