Problème: Win32:JunkPoly [Cryp] / Win32:Vitro
Fermé
imencity
Messages postés
214
Date d'inscription
mardi 5 mai 2009
Statut
Membre
Dernière intervention
29 août 2014
-
29 juin 2009 à 18:47
povredemoi - 24 août 2009 à 11:45
povredemoi - 24 août 2009 à 11:45
8 réponses
kevin05
Messages postés
3636
Date d'inscription
samedi 29 novembre 2008
Statut
Contributeur sécurité
Dernière intervention
13 mai 2010
147
29 juin 2009 à 19:12
29 juin 2009 à 19:12
Salut !
T'es mal barré,vitro=virut
/!\ ATTENTION SUIVRE SCRUPULEUSEMENT A LA LETTRE CES INDICATIONS/!\
_________________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
Lors de son exécution,
ComboFix va vérifier si la Console de récupération Microsoft Windows est installée. Avec des infections comme celles d'aujourd'hui, il est fortement conseillé de l'avoir pré-installée sur votre PC avant toute suppression de nuisibles.
Elle vous permettra de démarrer dans un mode spécial, de récupération (réparation), qui nous permet de vous aider plus facilement si jamais votre ordinateur rencontre un problème après une tentative de nettoyage.
Suivez les invites pour permettre à ComboFix de télécharger et installer la Console de récupération Microsoft Windows
et lorsque cela vous est demandé, acceptez le Contrat de Licence Utilisateur Final pour installer la Console de récupération Microsoft Windows.
Sous XP
Sous Vista
**Note importante: Si la Console de récupération Microsoft Windows est déjà installée, ComboFix continuera ses procédures de suppression de nuisibles.
=========> A Lire , Impératif !!!!<=========
Télécharges Combofix :
Et important, enregistre le sous "moi.exe" sur le bureau.
Avant d'utiliser ComboFix :
______________________________________________________________________
? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
la protection en temps réel de ton Antivirus et de tes Antispywares,
qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
Une fois fait, sur ton bureau double-clic sur "moi.exe"
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\ Pendant la durée de cette étape, ne te sert pas du pc ni de tout autre periphérique ,et n'ouvre aucun programme.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
? Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
T'es mal barré,vitro=virut
/!\ ATTENTION SUIVRE SCRUPULEUSEMENT A LA LETTRE CES INDICATIONS/!\
_________________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
Lors de son exécution,
ComboFix va vérifier si la Console de récupération Microsoft Windows est installée. Avec des infections comme celles d'aujourd'hui, il est fortement conseillé de l'avoir pré-installée sur votre PC avant toute suppression de nuisibles.
Elle vous permettra de démarrer dans un mode spécial, de récupération (réparation), qui nous permet de vous aider plus facilement si jamais votre ordinateur rencontre un problème après une tentative de nettoyage.
Suivez les invites pour permettre à ComboFix de télécharger et installer la Console de récupération Microsoft Windows
et lorsque cela vous est demandé, acceptez le Contrat de Licence Utilisateur Final pour installer la Console de récupération Microsoft Windows.
Sous XP
Sous Vista
**Note importante: Si la Console de récupération Microsoft Windows est déjà installée, ComboFix continuera ses procédures de suppression de nuisibles.
=========> A Lire , Impératif !!!!<=========
Télécharges Combofix :
Et important, enregistre le sous "moi.exe" sur le bureau.
Avant d'utiliser ComboFix :
______________________________________________________________________
? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
la protection en temps réel de ton Antivirus et de tes Antispywares,
qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
Une fois fait, sur ton bureau double-clic sur "moi.exe"
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\ Pendant la durée de cette étape, ne te sert pas du pc ni de tout autre periphérique ,et n'ouvre aucun programme.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
? Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
imencity
Messages postés
214
Date d'inscription
mardi 5 mai 2009
Statut
Membre
Dernière intervention
29 août 2014
43
29 juin 2009 à 19:17
29 juin 2009 à 19:17
Merci de ta réponse kevin05.
Je ne peux ni accéder au site d'antivirus, ni au site de microsoft...
donc je n'ai pas accès à https://support.microsoft.com/en-us/help/310994
Ce fichier existe t-il ailleurs (XP) ?
Est-il possible de se débarrasser de virut ?
De mon côté de cherche sur google 310994.
Je ne peux ni accéder au site d'antivirus, ni au site de microsoft...
donc je n'ai pas accès à https://support.microsoft.com/en-us/help/310994
Ce fichier existe t-il ailleurs (XP) ?
Est-il possible de se débarrasser de virut ?
De mon côté de cherche sur google 310994.
kevin05
Messages postés
3636
Date d'inscription
samedi 29 novembre 2008
Statut
Contributeur sécurité
Dernière intervention
13 mai 2010
147
29 juin 2009 à 19:22
29 juin 2009 à 19:22
Re,
Prend Combofix ici :
http://www.cijoint.fr/cjlink.php?file=cj200906/cijKUVcDjn.zip (je l'es renommé)
Prend Combofix ici :
http://www.cijoint.fr/cjlink.php?file=cj200906/cijKUVcDjn.zip (je l'es renommé)
imencity
Messages postés
214
Date d'inscription
mardi 5 mai 2009
Statut
Membre
Dernière intervention
29 août 2014
43
29 juin 2009 à 19:25
29 juin 2009 à 19:25
Merci,
J'ai bien récupérer ton fichier, mais le crosoft 310994, impossible, je le trouve pas en miroir sur le net...
J'en ai vraiment besoin ?
J'ai bien récupérer ton fichier, mais le crosoft 310994, impossible, je le trouve pas en miroir sur le net...
J'en ai vraiment besoin ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
imencity
Messages postés
214
Date d'inscription
mardi 5 mai 2009
Statut
Membre
Dernière intervention
29 août 2014
43
29 juin 2009 à 19:46
29 juin 2009 à 19:46
Bon j'ai lancé l'exe... et un message d'erreur arrive:
/****
Il est dangereux de continuer
le contenu du packetage ComboFix a été détérioré.
Veuillez télécharger un nouvel exemplaire...
NOTE: Votre PC est peut-être infecté par un virus modifiant les fichiers, 'virut'
***/
J'ai donc retélécharger à nouveau le fichier, même message:
Euh, qu'est-ce que je fais maintenant ?
/****
Il est dangereux de continuer
le contenu du packetage ComboFix a été détérioré.
Veuillez télécharger un nouvel exemplaire...
NOTE: Votre PC est peut-être infecté par un virus modifiant les fichiers, 'virut'
***/
J'ai donc retélécharger à nouveau le fichier, même message:
Euh, qu'est-ce que je fais maintenant ?
kevin05
Messages postés
3636
Date d'inscription
samedi 29 novembre 2008
Statut
Contributeur sécurité
Dernière intervention
13 mai 2010
147
29 juin 2009 à 20:02
29 juin 2009 à 20:02
T'es vrément mal barré..
Une fois que tu as téléchargé les 3 Logiciels
COUPE TON ORDI D'INTERNET
Debranche le cable ethernet !
Tu as une infection Virut, qui est très virulente et difficile à désinfecter. Le formatage est souvent la seule issue.
Cette infection se propage le plus souvent par deux moyens : les cracks et keygens (si tu en as, ne les garde pas et n'en télécharge plus jamais) et par des disques amovibles infectés (clés USB, disques durs externes, lecteurs mp3... qu'il va falloir désinfecter).
• Pour commencer, tu dois impérativement sauvegarder tes documents, de préférence sur CD ou DVD. Ne sauvegarde surtout aucun fichier exécutable (correspondant à des programmes : extensions .exe, .scr, ou dossier compressé en contenant...), seulement des documents.
Si ton ordinateur est en réseau, isole le des autres.
• Exceptionnellement pour cette infection, il faut désactiver la restauration du système tout de suite (tu la réactiveras à la fin de la désinfection... ou après le formatage) :
Windows xp :
- Fais un clic droit sur poste de travail (qui est sur ton Bureau ou dans le menu démarrer), puis propriétés.
- Sélectionne l'onglet restauration du système
- Coche l'option Désactiver la restauration du système sur tous les lecteurs
- Clique sur OK.
Windows Vista :
- Menu démarrer --> clic droit sur ordinateur --> propriétés --> protection du système
- Désactive la restauration du système sur tous les lecteurs
- Clique sur OK.
• Enfin, si tu veux essayer de désinfecter, aide toi des 3 programmes suivants :
eScan Antivirus Toolkit
AVPTool
DrWeb CureIt
• Ensuite, tu dois désinfecter tous tes disques amovibles avec un antivirus et avec FlashDisinfector
Attention :
- Il faut faire tous ces scans en étant totalement déconnecté d'internet (débranche les cables et/ou désactive le Wi-Fi) sinon c'est inutile.
- Lorsque quelque chose sera détecté lors des scans, tu devras choisir "Désinfecter" si possible, sinon "Supprimer".
-Faire les scans en mode sans echec
Une fois que tu as téléchargé les 3 Logiciels
COUPE TON ORDI D'INTERNET
Debranche le cable ethernet !
Tu as une infection Virut, qui est très virulente et difficile à désinfecter. Le formatage est souvent la seule issue.
Cette infection se propage le plus souvent par deux moyens : les cracks et keygens (si tu en as, ne les garde pas et n'en télécharge plus jamais) et par des disques amovibles infectés (clés USB, disques durs externes, lecteurs mp3... qu'il va falloir désinfecter).
• Pour commencer, tu dois impérativement sauvegarder tes documents, de préférence sur CD ou DVD. Ne sauvegarde surtout aucun fichier exécutable (correspondant à des programmes : extensions .exe, .scr, ou dossier compressé en contenant...), seulement des documents.
Si ton ordinateur est en réseau, isole le des autres.
• Exceptionnellement pour cette infection, il faut désactiver la restauration du système tout de suite (tu la réactiveras à la fin de la désinfection... ou après le formatage) :
Windows xp :
- Fais un clic droit sur poste de travail (qui est sur ton Bureau ou dans le menu démarrer), puis propriétés.
- Sélectionne l'onglet restauration du système
- Coche l'option Désactiver la restauration du système sur tous les lecteurs
- Clique sur OK.
Windows Vista :
- Menu démarrer --> clic droit sur ordinateur --> propriétés --> protection du système
- Désactive la restauration du système sur tous les lecteurs
- Clique sur OK.
• Enfin, si tu veux essayer de désinfecter, aide toi des 3 programmes suivants :
eScan Antivirus Toolkit
AVPTool
DrWeb CureIt
• Ensuite, tu dois désinfecter tous tes disques amovibles avec un antivirus et avec FlashDisinfector
Attention :
- Il faut faire tous ces scans en étant totalement déconnecté d'internet (débranche les cables et/ou désactive le Wi-Fi) sinon c'est inutile.
- Lorsque quelque chose sera détecté lors des scans, tu devras choisir "Désinfecter" si possible, sinon "Supprimer".
-Faire les scans en mode sans echec
imencity
Messages postés
214
Date d'inscription
mardi 5 mai 2009
Statut
Membre
Dernière intervention
29 août 2014
43
29 juin 2009 à 21:21
29 juin 2009 à 21:21
Bon,
Comme je ne pouvais pas me rendre sur les sites des anti-virus, et que les .exe sont de toute façon modifier...
J'ai, depuis un autre PC, graver un CD et hop... en mode sans échec j'ai pu lancer Kaspersky... qui m'a déjà trouvé 109 fichiers infecté (mais non traité encore), en 3/4 d'heures de scan, soit 2% de c:...
J'en ai pour la nuit au moins.
A noter que DrWeb c'est bloqué avant son lancement. Plus précisément, le virus à bloqué DrWen mais pas Kaspersky. Dès que Kaspersky a fini, je tente le troisième, puis DrWeb.
Je finirais pas le liveCD Avira.
Dès que tou sera OK, je repasse en mode normal puis je ferais un autre scan pour être sûr.
J'ai vu ici et là que Avast n'était pas conseillé... pas assez performant d'après-vous ?
Souvent, antivir est cité à la place. Je ne le connais pas, est-il mieux ?
J'étais très content de McAffe mais qui est payant :-(
J'attends de voir ce que crosoft va nous faire avec son anti-virus gratuit, peut-être qu'il sera bien on peut rêver.
avast et antivir peuvent-il tourner ensemble avec spybot ?
Je posterais les résultats de mes scans ici pour aider ceux qui sont dans la même situation que moi.
Comme je ne pouvais pas me rendre sur les sites des anti-virus, et que les .exe sont de toute façon modifier...
J'ai, depuis un autre PC, graver un CD et hop... en mode sans échec j'ai pu lancer Kaspersky... qui m'a déjà trouvé 109 fichiers infecté (mais non traité encore), en 3/4 d'heures de scan, soit 2% de c:...
J'en ai pour la nuit au moins.
A noter que DrWeb c'est bloqué avant son lancement. Plus précisément, le virus à bloqué DrWen mais pas Kaspersky. Dès que Kaspersky a fini, je tente le troisième, puis DrWeb.
Je finirais pas le liveCD Avira.
Dès que tou sera OK, je repasse en mode normal puis je ferais un autre scan pour être sûr.
J'ai vu ici et là que Avast n'était pas conseillé... pas assez performant d'après-vous ?
Souvent, antivir est cité à la place. Je ne le connais pas, est-il mieux ?
J'étais très content de McAffe mais qui est payant :-(
J'attends de voir ce que crosoft va nous faire avec son anti-virus gratuit, peut-être qu'il sera bien on peut rêver.
avast et antivir peuvent-il tourner ensemble avec spybot ?
Je posterais les résultats de mes scans ici pour aider ceux qui sont dans la même situation que moi.
imencity
Messages postés
214
Date d'inscription
mardi 5 mai 2009
Statut
Membre
Dernière intervention
29 août 2014
43
30 juin 2009 à 12:00
30 juin 2009 à 12:00
Bon,
Kaspersky a scanné toute la nuit et m'a trouvé plus de 3600 fichiers vérolés... donc supprimés (désinfection impossible).
Je suis bon pour réinstall de windows après au vu de ces fichiers !
DrWeb fait son scan (il a pu maintenant partir - avant il était bloqué), il m'a trouvé 5 virus et il en est au tiers.
Voiloù... à bientôt pour la suite.
Kaspersky a scanné toute la nuit et m'a trouvé plus de 3600 fichiers vérolés... donc supprimés (désinfection impossible).
Je suis bon pour réinstall de windows après au vu de ces fichiers !
DrWeb fait son scan (il a pu maintenant partir - avant il était bloqué), il m'a trouvé 5 virus et il en est au tiers.
Voiloù... à bientôt pour la suite.