Vers autorun a l'aide !!!!!!!

Inkulte -  
Krapsman Messages postés 698 Statut Membre -
Bonjour,
voila, j'ai fais un scan de mon PC avec malwarebytes'anti malware et il m'as detecté un vers du nom de Worm autorun, et il me dit qu'il n'as pas pu le supprimer et qu'i sera supprimer au redemarage mais rien du tout a chaque fois que j redemare malwarebyte me retrouve le vers et ne le supprime pas, je ne sais plus trop quoi faire, quelqu'un pourrait m'aider SVP ???
A voir également:

7 réponses

sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
re,

laisse tomber RSIT et fait ceci :

Télécharge ZHPDiag de Nicolas Coolman sur ton bureau :

-> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
( version zippé -> http://www.premiumorange.com/zeb-help-process/download/ZHPDiag.zip )

!! déconnecte toi et ferme toutes tes applications en cours !!

> double-clique sur "ZHPDiag.exe" pour lancer l'outil .

> une fois ZHPDiag ouvert, clique sur le bouton "option" .

une liste apparait dans l'encadré principal > clique sur le bouton " Tous " ( important ! ).

> puis clique sur le bouton de "la loupe" pour lancer le scan .

Laisses travailler l'outil ...

> Une fois terminé , le rapport s'affiche : clique sur bouton "appareil photo" pour sauvegarder le rapport obtenu ...

Enregistres bien ZHPDiag.txt de façon à le retrouver facilement ( sur le bureau par exemple ).

Puis ferme le programme ...

> rends toi ensuite sur ce site : http://www.cijoint.fr/

Clique sur "parcourir" et va jusqu'au rapport que tu as sauvegardé .
Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....

7
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Salut,

fais ceci pour voir de quel type de ver il s'agit :

1- Télécharge et installe le logiciel HijackThis :

ici https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

-->Clique sur le setup pour lancer l'installe : laisse toi guider et ne modifie pas les paramètres d'installation .
A la fin de l'installe , le prg se lance automatiquement : ferme le en cliquant sur la croix rouge .
Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

( ne lance pas ce prg pour l'instant et fais la suite ... )

2- Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

-> http://images.malwareremoval.com/random/RSIT.exe

! Déconnecte toi et ferme toutes tes applications en cours !

Double-clique sur " RSIT.exe " pour le lancer .

-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

* Devant l'option "List files/folders created ..." , tu choisis : 2 months

* clique ensuite sur " Continue " pour lancer l'analyse ...

-> laisse faire le scan et ne touche pas au PC ...

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

Important : poste un rapport, puis l'autre dans la réponse suivante ...
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum ...

( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )

4
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
1
Krapsman Messages postés 698 Statut Membre
 
Oops, dsl Ske, j'ai répondu en mm tps que toi...

Ms j'ai dit presque la même chose! :)

++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Inkulte
 
J'ai pris hitjactis ( un truc comme ça je sais plus comment ça s'ecrit) pour ccleaner je l'ai deja, et pour rsit, juste a la fin du telechargement j'ai eu le redouter ecran bleu vista, windows a detecté blabla, donc impossible de prendre Rsit !!!! raaaa, et malheuresement je ne peux plus formater, je suis mort ! enfin, merci de maider en tout cas merci beaucoup mais que pui je faire d'autre ?
0
inkulte
 
Ben merci a tous mais j'ai rien pu faire de tout ce que vous m'avez dit, je pouvez plus telechrger ^^, ni me connecter, ni etteindre mon Pc, alors je me suis di, bon je teste allez encore une analise, et la paf malwarebyte me dit que j'ai plus d'une soisantaine d'infection !!! et mon ordi bugger a mort alors, ben j'ai installer window 7 sur vista, et vista c'est retrouver dans un dossier et j'ai supprimer le dossier et maintenant, mon ordi n'est plus infecté !!!! enfin, merci bocou de vous etre derenger pour un saloupio comme moi ^^, bonne soiré !!
0
Krapsman Messages postés 698 Statut Membre
 
Salut tlm!

C'est vraiment fini??
Fais un scan avec RSIT et poste les rapports pour vérif!
Il faudra également, si tt est clean , purger les points de réstauration... donc c'est pas tout à fait fini..

++
0