Win32.brontok - Page 2

Précédent
  • 1
  • 2
Yakito Messages postés 92 Statut Membre 5
 
ok merci
mais je n'ai pas pu lancé ComboFix
j'ai eu le message d'erreur suivant :s

-------------------------------------------------------------------------------------
c:/document and settings/picos/bureau/comboFix.exe
seule une partie d'une requete ReadProcessMemory a été effectuée.
------------------------------------------------------------------------------------
je fais quoi alors maintenant
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 323
 
Je n'ai jamais vu cette erreur.

---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen rapide.
---> Clique sur Rechercher. L'analyse démarre.

A la fin de l'analyse, un message s'affiche :

L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
0
Yakito Messages postés 92 Statut Membre 5
 
ohh merde
une autre erreur quand j'ai lancé ce dernier :s
xD voici ce que g eu
TT
windows ne parvient pas a accéder au péréphérique, au chemin d'accés ou au fichier spécifié
vous ne disposer peut etre pas des autorisations appropriées pour avoir accés a l'element

je vais devenir folle TT
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 323
 
Essaie ComboFix en mode sans échec.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Yakito Messages postés 92 Statut Membre 5
 
re
je viens de l'essayer
même chose T_T j'ai eu la même erreur
:S
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 323
 
--> Télécharge Dr.Web CureIt! sur ton Bureau.
--> Double-clique sur drweb-cureit.exe et clique sur Commencer le scan.
--> Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, clique sur le bouton Oui pour Tout à l'invite.
--> Lorsque le scan rapide est terminé, clique sur Options > Changer la configuration.
--> Choisis l'onglet Scanner, et décoche Analyse heuristique.
--> De retour à la fenêtre principale : choisis Analyse complète.
--> Clique la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, ferme-la.
--> Clique Oui pour Tout si un fichier est détecté.
--> A la fin du scan, si des infections sont trouvées, clique sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, clique sur Quarantaine.
--> Au menu principal de l'outil, en haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport.
--> Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv.
--> Ferme Dr.Web CureIt!
--> Redémarre ton ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
--> Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de l'outil Dr.Web dans ta prochaine réponse.

NB : Dr.Web en version gratuite est un scanner à la demande et n'entre pas en conflit avec ton antivirus résident. Tu pourras finalement supprimer Dr.Web à la fin des manipulations.
0
Yakito Messages postés 92 Statut Membre 5
 
salut
alors...
j'ai essayé Dr WEB mais je n'ai pu le lancé que en mode sans échec
et puis ça a bloqué quand il lui restait que trois bars (environ90%) après que je l'ai laissé toute la nuit en espérant qu'il se débloquera j'ai redémarrer car j'ai pas pu quitté

...que dois je faire maintenant relancer l'analyse?? ou quoi??
car les problème sur mon PC le sont toujours et puis j'ai un autre problème ..l'ecriture devient toute invisible a un moment donné et je dois encore le redémarrer
svp je fais quoi la??
merci de votre aide..:)
0
Yakito Messages postés 92 Statut Membre 5
 
en fait ..j'ai trouvé un fichier d'Excel sur le bureau (si ça peut aider)
et voici tout ce qui était écrit:

mwsbar.dll c:\program files\mywebsearch\bar\2.bin Adware.MWS.82 Irréparable.Quarantaine.
mwsoemon.exe c:\program files\mywebsearch\bar\2.bin Adware.Websearch.7 Irréparable.Quarantaine.
mwssrcas.dll c:\program files\mywebsearch\bar\2.bin Adware.MyWebSearch.17 Irréparable.Quarantaine.
mwssvc.exe c:\program files\mywebsearch\bar\2.bin Adware.Websearch.8 Irréparable.Quarantaine.
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 323
 
--> Fais un scan Kaspersky Online Scanner et poste le rapport.
0
Yakito
 
Bonsoir ,

Désolé j'avais pas vu ton message précédant , j'ai installé Avira et j'ai lancé une Analyse Rapide et voici ce que j'ai eu ( le rapport ) :

Avira AntiVir Personal
Date de création du fichier de rapport : mardi 7 juillet 2009 13:26

La recherche porte sur 1284893 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : picos
Nom de l'ordinateur : PICOS-INFO

Informations de version :
BUILD.DAT : 9.0.0.65 17959 Bytes 22/04/2009 12:06:00
AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 12:20:54
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 19:33:26
ANTIVIR2.VDF : 7.1.2.105 513536 Bytes 03/03/2009 06:41:14
ANTIVIR3.VDF : 7.1.2.127 110592 Bytes 05/03/2009 13:58:20
Version du moteur : 8.2.0.100
AEVDF.DLL : 8.1.1.0 106868 Bytes 27/01/2009 16:36:42
AESCRIPT.DLL : 8.1.1.56 352634 Bytes 26/02/2009 19:01:56
AESCN.DLL : 8.1.1.7 127347 Bytes 12/02/2009 10:44:25
AERDL.DLL : 8.1.1.3 438645 Bytes 29/10/2008 17:24:41
AEPACK.DLL : 8.1.3.10 397686 Bytes 04/03/2009 12:06:10
AEOFFICE.DLL : 8.1.0.36 196987 Bytes 26/02/2009 19:01:56
AEHEUR.DLL : 8.1.0.100 1618295 Bytes 25/02/2009 14:49:16
AEHELP.DLL : 8.1.2.2 119158 Bytes 26/02/2009 19:01:56
AEGEN.DLL : 8.1.1.24 336244 Bytes 04/03/2009 12:06:10
AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
AECORE.DLL : 8.1.6.6 176501 Bytes 17/02/2009 13:22:44
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 17/02/2009 12:49:32
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Bref contrôle système après installation
Fichier de configuration......................: c:\program files\avira\antivir desktop\setupprf.dat
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: élevé
Catégories de dangers divergentes.............: +APPL,

Début de la recherche : mardi 7 juillet 2009 13:26

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avconfig.exe' - '1' module(s) sont contrôlés
Processus de recherche 'notepad.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'setup.exe' - '1' module(s) sont contrôlés
Processus de recherche 'presetup.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avira_antivir_personal_free.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wscntfy.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msiexec.exe' - '1' module(s) sont contrôlés
Processus de recherche 'DivXsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmplayer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mplayer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Azureus.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'M3SRCHMN.EXE' - '1' module(s) sont contrôlés
Module infecté -> 'C:\PROGRA~1\MYWEBS~1\bar\2.bin\m3SrchMn.exe'
Processus de recherche 'PDVDServ.exe' - '1' module(s) sont contrôlés
Processus de recherche 'vsnpstd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Monitor.exe' - '1' module(s) sont contrôlés
Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winampa.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MDM.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleUpdate.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'E_S40RP7.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
Le processus 'M3SRCHMN.EXE' est arrêté
C:\PROGRA~1\MYWEBS~1\bar\2.bin\m3SrchMn.exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen
[REMARQUE] Fichier supprimé.

'57' processus ont été contrôlés avec '56' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :

La recherche sur les renvois aux fichiers exécutables (registre) commence :
C:\Program Files\MyWebSearch\bar\2.bin\M3PLUGIN.DLL
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/MyWebS.A.60.C

Le registre a été contrôlé ( '88' fichiers).

Début de la désinfection :
C:\Program Files\MyWebSearch\bar\2.bin\M3PLUGIN.DLL
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/MyWebS.A.60.C
[REMARQUE] ADSPY/MyWebS.A.60.C:[HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN]:<MyWebSearch Plugin>=sz:M3PLUGIN.DLL
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4aa3318d.qua' !

Fin de la recherche : mardi 7 juillet 2009 13:28
Temps nécessaire: 01:32 Minute(s)

La recherche a été effectuée intégralement

0 Les répertoires ont été contrôlés
510 Des fichiers ont été contrôlés
3 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
1 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de contrôler des fichiers
507 Fichiers non infectés
3 Les archives ont été contrôlées
0 Avertissements
2 Consignes

voila merci et bonne soirée a toi ;)
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 323
 
● Télécharge Ad-Remover (de Cyrildu17 / C_XX) sur ton Bureau.

/!\ Déconnecte-toi d'Internet et ferme toutes applications en cours. /!\

● Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program Files).
● Double-clique sur le raccourci d'Ad-Remover située sur ton Bureau.
(Sous Vista, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur)
● Au menu principal, choisis l'option L.
● Poste le rapport généré (C:\Ad-Report-CLEAN.log).

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

Note : "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
0
Yakito
 
j'ai deja fait un rapport avec Ad-remover , il faudrait que je refasse ??
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 323
 
Oui car apparemment, tu as réinstallé l'infection MyWebSearch.
0
Yakito Messages postés 92 Statut Membre 5
 
salut et merci encore de m'aider :D
alors j'ai réessayé AD remover mais ça n'a pas marché
j'ai eu message d'erreur
le voici:
----------------------------------------------------------------------------------------------------------
Windows ne parvient pas a accéder au périphérique, au chemin d'accès ou au fichier spécifié
vous ne disposez peut être pas des autorisations appropriées pour avoir accès a l'élément
----------------------------------------------------------------------------------------------------------
et des fois quand je fais quelque chose(je clique sur un fichier par exemple) je reçois un message qui me l'interdit en disant que ce n'est pas une application Win32 valide (ça m'arrive souvent)

donc je fais quoi la
j'"attends votre réponse
merci a+
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 323
 
Tu peux faire un scan avec Kaspersky ?
0
Yakito Messages postés 92 Statut Membre 5
 
j'ai supprimé kaspersky et je l'ai remplacé par Avira .
0
Précédent
  • 1
  • 2