Et là, c est le drame...

Fermé
NalaN83 Messages postés 25 Date d'inscription dimanche 2 août 2009 Statut Membre Dernière intervention 30 mars 2012 - 2 août 2009 à 12:35
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 6 août 2009 à 09:43
Bonjour à tous et toutes...

voilà je viens de recuperer mon ancienne tour de bureau (sous XP) qui à mon grand regret et pleine de virus...
une ptite liste exhaustive ? .oki...
-win32:Rontokbr ( lui l ' est pas tres cool je l ai deja vu sur ce forum ...)
-vbs:Solow-L
-vbs:malaware-gen
-C:\windows\eksplorasi qui me dit qu il ne peut démarrer au démarrage, vu que windows ne peut le trouver...sacré farceur..

sachant que j ai avast sur le pc, qu est ce que je peu faire...?
est ce réparable ?
si je reformate, y a t il un risque que l une de ces ... choses survive au formatage..?
meme d un format bas niveau..?

voilà mon probleme en ce dimanche matin ^^
help... i need somebody...help...
merci d'avance

40 réponses

NalaN83 Messages postés 25 Date d'inscription dimanche 2 août 2009 Statut Membre Dernière intervention 30 mars 2012
2 août 2009 à 16:21
me revoilou,

voici le rapport

http://www.cijoint.fr/cjlink.php?file=cj200908/cijzehlNyX.txt

alors docteur, ca craint..?
0
NalaN83 Messages postés 25 Date d'inscription dimanche 2 août 2009 Statut Membre Dernière intervention 30 mars 2012
2 août 2009 à 17:07
en fait , avast m avait deja trouver le brontok sur la clef, et l a supprimé...
du coup est ce la peine de faire quoi que ce soit..d autre..?

et pour le Itunes je l ai pris sur le site officiel...pourquoi donc me dit pas qu il est aussi problematique..?
0
NalaN83 Messages postés 25 Date d'inscription dimanche 2 août 2009 Statut Membre Dernière intervention 30 mars 2012
2 août 2009 à 17:25
Re !

dslé j me suis mal exprimé ,
je voulais dire que je ne peu pas faire analyser le fichier douteux que tu as mentioné plus haut, car Avast l a suprimé lors du branchement de la clef.... du coup il n y est plus...j ai rebrancher la clef 3 fois par le suite et rien ne se passe...pas de pop up Avast "alerte rouge"...
voilou
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 537
2 août 2009 à 17:29
Re,

OK, je comprends mieux.

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

• Double clic sur le raccourci UsbFix présent sur ton Bureau

• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

• Au second menu choisis l'option " 2 " ( Suppression ) et tape sur [Entrée]

• Ton Bureau disparaitra et le pc redémarrera .

• Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

• Ensuite poste le rapport UsbFix.txt qui apparaitra avec le Bureau .

• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
NalaN83 Messages postés 25 Date d'inscription dimanche 2 août 2009 Statut Membre Dernière intervention 30 mars 2012
2 août 2009 à 17:32
oki ca marchouille ... @toute..
encore merci !!
0
NalaN83 Messages postés 25 Date d'inscription dimanche 2 août 2009 Statut Membre Dernière intervention 30 mars 2012
2 août 2009 à 17:44
et hop !

http://www.cijoint.fr/cjlink.php?file=cj200908/cijaaLrOnk.txt

aussitôt dit aussitôt fait !!!
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 537
2 août 2009 à 18:44
Re,

relance ZHPdiag et suis la même procédure que la première fois (choix des options, exécution et fourniture du rapport).
0
NalaN83 Messages postés 25 Date d'inscription dimanche 2 août 2009 Statut Membre Dernière intervention 30 mars 2012
2 août 2009 à 19:03
... je suis désolé mais je vais faire une pause pour ce soir tout un dimanche devant l ordi, ca fusille un peu la caboche..alors je posterai tout ca demain dans la matinée...
si tu as 5 min ds la journée ou la soirée pour y jeter un coup d œil, ce sera vraiment super.
mais là je sature un peu , l ordi est super stable en tt cas plus de trace du message qui apparaissait en arrivant sur le bureau, Merci encore pour m avoir drivé today, c estait super sympa...

@+, mister.
Alan
0
NalaN83 Messages postés 25 Date d'inscription dimanche 2 août 2009 Statut Membre Dernière intervention 30 mars 2012
3 août 2009 à 11:16
Bonjour,
me revoilou after une bonne nuit de sommeil ;)

et voici le result du scan

http://www.cijoint.fr/cjlink.php?file=cj200908/cij8Nt27SS.txt

merci..
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 537
3 août 2009 à 11:39
Bonjour,

c'est beaucoup plus joli comme ça.

On va donner un tour de plus pour bien vérifier.

1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :

http://www.malwarebytes.org/mbam/program/mbam-setup.exe
hxxp://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html

3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

12) Ferme MBAM en cliquant sur Quitter.

13) Poste le rapport dans ta réponse
0
NalaN83 Messages postés 25 Date d'inscription dimanche 2 août 2009 Statut Membre Dernière intervention 30 mars 2012
3 août 2009 à 12:32
Re !!

bon ben voila le rapport, un peu long dslé comme je l avait déjà, j ai préférer le désinstaller pour être sur de ne pas avoir manqué une manip lors de l install...

apres scann, voici le rapport :

http://www.cijoint.fr/cjlink.php?file=cj200908/cijW1FP9jh.txt

cela m a l air bien..aux vues des premières lignes...

ah oui et bien sur pas de fenêtres ouvertes avec des gyrophares ou des champignons atomiques, genre "attention ton PC va s auto détruire dans 5 sec"... tout bien
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 537
3 août 2009 à 14:08
Re,

oui, tout ça a une bonne tête.

Je te conseille de revoir les conseils de sécurité du post 12, à 2 nuances?

- Tu as Windows Defender, donc pas de SpywareGuard (qui ferait double emploi).

De plus, MBAM, après mise à jour peut être utilisé si tu as un doute.

- Il m'a semblé voir Stop n'look. Il est actif ? Si oui, c'est un paarefeu tout à fait satisfaisant.

========
Nettoyage des outils.

* Télécharge ToolsCleaner par A.Rothstein & dj QUIOU sur ton Bureau.

http://pc-system.fr/
hxxp://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe

* Clique sur Recherche et laisse le scan se terminer.

* Clique, sur Suppression pour finaliser.

* Tu peux, si tu le souhaites, te servir des Options facultatives.

* Clique sur Quitter, pour que le rapport puisse se créer.

* Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
0
NalaN83 Messages postés 25 Date d'inscription dimanche 2 août 2009 Statut Membre Dernière intervention 30 mars 2012
3 août 2009 à 18:10
re re re ...
désoler du retard, un client impatient m a fait pauser ...

alors j ai bien eu un rapport très succinct ... je pense que le soft à du planter... je l ai laissé tourner mais il ne m a afficher que ca et j ai du le copier/coller...

voici
http://www.cijoint.fr/cjlink.php?file=cj200908/cijUQpxiw1.txt

merci et encore dslé pour l attente...
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 537
3 août 2009 à 18:16
Re,

ne t'inquiète pas de répondre "en retard". On a d'autres choses à faire.

Relance l'outil car il semble ne pas avoir fonctionné.

Copie-colle le rapport directement dans ta réponse.
0
NalaN83 Messages postés 25 Date d'inscription dimanche 2 août 2009 Statut Membre Dernière intervention 30 mars 2012
3 août 2009 à 20:00
re re

voici le rapport après test complet cette fois ci

http://www.cijoint.fr/cjlink.php?file=cj200908/cijMxJhmU4.txt

merci
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 537
3 août 2009 à 20:32
Re,

tu cliques sur Suppression ?
0
NalaN83 Messages postés 25 Date d'inscription dimanche 2 août 2009 Statut Membre Dernière intervention 30 mars 2012
5 août 2009 à 10:25
Hello !

me revoilou , donc, j ai refais une analyse et j ai supprimé a la fin de celle ci.


je suis encore en plein boulot , une tite impo sous inDesgn à monter je reviendrais faire un dernier check une fois que ce sera fini.

plus de signe de "plantation" de la tour en tt cas..ni mess, ni autre..

@bientôt et merci.
Alan
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 537
5 août 2009 à 21:19
Bonjour,

je suis là jusqu'à samedi soir.

Après, une quinzaine à attendre.
0
NalaN83 Messages postés 25 Date d'inscription dimanche 2 août 2009 Statut Membre Dernière intervention 30 mars 2012
6 août 2009 à 09:21
Salut
ben écoutes , jdois partir à Nîmes, et je rentre dimanche...
donc...
La tour pourra attendre jusque là il me semble, vu comment elle marche...

je te remercie encore, et à dans deux semaines alors..^^

NalaN.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 537
6 août 2009 à 09:43
Bonjour,

oui, ce qui reste à faire peut attendre.

Tu me relances vers le 1 septembre.
0

Discussions similaires