Win32.brontok

Résolu
yoann80 Messages postés 37 Statut Membre -  
yoann80 Messages postés 37 Statut Membre -
Bonjour, voila mon ordi est infecté par ce brontok c'est mon antivirus (symantec antivirus) qui me le dit tout les 30 min , mon beau-pere qui est informaticien me dit que je v devoir rebouter mon ordi , je vien vous voir pour vous demander si vous auriez une solution pour enlever ce virus sans etre obliger de redémarrer a zéro mon ordi voila merci

36 réponses

chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
c'été ca le virus?
non,c'est tout ce que combofix a supprimé

ta encore un ver!

MBAM,oui c'est malwarebytes
essaye de le lancer,si ça va pas,on feras autrement pour supprimer le reste
0
yoann80 Messages postés 37 Statut Membre 1
 
c bon malware fonstionne
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
ok,
tu postes le rapport quand c'est terminé
0
yoann80 Messages postés 37 Statut Membre 1
 
c 'est bon j'ai dut redémarrer l'ordi donc le raport c'été qu'il a trouvé perfect defender c'été un virus je l'ai eliminer yavé que ca
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
y a qu'un objet de trouvé?
0
yoann80 Messages postés 37 Statut Membre 1
 
oui qu'1 seul objet trouvé et win32.brontok n'apparait plus
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
win32.brontok n'apparait plus
ouais ça je m'en doutait

mais il reste ça

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\MEMSWEEP2]
"ImagePath"="\??\c:\windows\system32\20.tmp"

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\npggsvc]
"ImagePath"="c:\windows\system32\GameMon.des -service"

on va faire une recherche puis on termine

==> Télécharge OAD http://sosvirus.changelog.fr/OAD.exe
- Enregistre le sur ton bureau

Double clique sur OAD pour le lancer

- nom de fichier à rechercher tape ou fais un copier/coller de : 20.tmp
- Type de recherche : sélectionne l'option 6 puis valide [entree]

OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il ai terminé.
Le rapport de recherche s'affichera automatiquement dès qu'il aura terminé.

- Fais un copier / coller de ce rapport dans ton prochain poste.

Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient

fais la même chose avec npggsvc
0
yoann80 Messages postés 37 Statut Membre 1
 
31/07/2009 ---- 18:59:20,06

----------------------------------
§§§§§§ [20.tmp ] §§§§§§
----------------------------------
[X] Registre

-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete

********************
[Registre]
********************

Aucune entrée détectée

*******************
[Fichier]
*******************

*********************
[Même date]
*********************

Aucun fichier créé à la même date détecté

Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
n'oublie pas celui-ci

npggsvc
0
yoann80 Messages postés 37 Statut Membre 1
 
31/07/2009 ---- 19:40:37,67

----------------------------------
§§§§§§ [npggsvc] §§§§§§
----------------------------------
[X] Registre

-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete

********************
[Registre]
********************

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\npggsvc]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\npggsvc\Security]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\npggsvc]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\npggsvc\Security]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\npggsvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\npggsvc\Security]

*******************
[Fichier]
*******************

*********************
[Même date]
*********************

Aucun fichier créé à la même date détecté

Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
ok,

Télécharge OTMoveIt3( de Old Timer )
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
Une fois téléchargé double-clique sur OTMoveIt3.exe pour le lancer.
Assure toi que la case "Unregister Dll's and Ocx's" est cochée
Copie les lignes(qui sont en gras) qui se trouvent ci-dessous :

:Processes
explorer.exe
:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\npggsvc]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\npggsvc\Security]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\npggsvc]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\npggsvc\Security]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\npggsvc]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\npggsvc\Security]
:Commands
[emptytemp]
[Reboot]


et colle-les dans le cadre de gauche de OTMoveIt : "Paste List Of Files/Folders to Move."
Clique sur "MoveIt!" pour lancer la suppression.
Le résultat apparaitra dans le cadre "Results".
Clique sur Exit pour fermer.
Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
-Il te sera peut-être demander de redémarrer le pc pour achever la suppression -> Accepte ( si il ne fait pas automatiquement , fait-le toi même )

/!\ Note : Au démarrage ton bureau RISQUE de ne plus apparaître, dans ce cas fait --> CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi sur l'onglet "Processus". Clique en haut à gauche sur "Fichiers" et choisis "Exécuter"
Tape "explorer.exe"(sans les guillemèts) et valide. Cela fera réapparaître le Bureau.
0
yoann80 Messages postés 37 Statut Membre 1
 
ok merci beaucoup de ton aide
0
yoann80 Messages postés 37 Statut Membre 1
 
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\npggsvc\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\npggsvc\Security\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\npggsvc\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\npggsvc\Security\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\npggsvc\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\npggsvc\Security\ not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes

User: pour les jeux
->Temp folder emptied: 2101 bytes
->Temporary Internet Files folder emptied: 2716882 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 54592631 bytes

%systemdrive% .tmp files removed: 0 bytes
C:\windows\msdownld.tmp folder deleted successfully.
%systemroot% .tmp files removed: 2351795 bytes
%systemroot%\System32 .tmp files removed: 3072 bytes
Windows Temp folder emptied: 16384 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 56,92 mb

OTM by OldTimer - Version 3.0.0.5 log created on 07312009_195501

Files moved on Reboot...

Registry entries deleted on Reboot...
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
ok,

on termine
vérifie si java est à jour

Télécharge JavaRa.zip de Paul 'Prm753' McLain et Fred de Vries.
Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
Double-clique sur le répertoire JavaRa obtenu.
Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
Clique sur Search For Updates.
Sélectionne Update Using jucheck.exe puis clique sur Search.
Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.
Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log
(c:\JavaRa.log)
Ferme l'application.

ensuite

Télécharge ToolsCleaner sur ton bureau.
-->
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

# Clique sur "Recherche" et laisse le scan agir ...
# Clique sur "Suppression" pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

ensuite

Télécharges : - CCleaner (n'installe pas la barre d'outil Yahoo)
https://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corrigé ton registre .Lors de l'installation, avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 première.
Une fois le prg instalé et lancé, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures"( Par la suite, laisse-le avec ses réglages par défaut. C'est tout ).

Un tuto ( aide ):
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

---> Utilisation:
! déconnectes toi et fermes toutes applications en cours !
* vas dans "nettoyeur" : fait analyse puis nettoyage
* vas dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

***très important***

Suppression des points de restauration :
1.Ouvre le Menu Démarrer
2.Clique-droit sur Poste de travail
3.Clique sur Propriétés
4.Positionne-toi dans l'onglet Restauration du système
5.Coche "Désactiver la restauration système"
6.Valide par Ok
7.Redémarre ton pc
8.Reproduis les manipulations 1 à 3
9.Décoche "Désactiver la restauration système"
10.Valide par Ok

sous vista
https://www.01net.com/actualites/
https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

Ne pas oublier de créer un nouveau point de restauration en procédant comme indiqué sur le lien ci-dessous

https://www.vulgarisation-informatique.com/creer-point-restauration.php

si tu n as pas d autres soucis change le statut du sujet en resolu stp

je ne peux que vous inciter à lire les liens ci-dessous

Prévention & Sécurité sur le net(Format pdf)
comment sécuriser son pc
pourquoi je suis infecté
0
naruto80240
 
voila j'ai tout fait java est a jour est j'avait deja ccleaner merci beaucoup
0
naruto80240
 
c yoann80
0