Ver, comment le supprimer! Help!

Résolu
Utilisateur anonyme -  
 Utilisateur anonyme -
Bonjour,
J'ai chopé un ver du nom de Backdoor.VanBot.DW.Dam.
Moon anti-virus ne peux le supprimer car il est dans les archive;
Je possède Windows vista.

Comment puis-je le supprimer svp? Je n'y connais pratiquement rien en informatique et j'ai besoin d'aide!

52 réponses

jfkpresident Messages postés 13408 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 175
 
Bonsoir ;

Télécharge DiagHelp.zip de Malekal_morte sur ton bureau - Tuto : http://www.malekal.com/DiagHelp/DiagHelp.php

* Ne double-clic pas dessus !! Fais un clic droit sur le fichier et extraire tout
* Un nouveau dossier chercher va être créer DiagHelp
* Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)
* Une fenêtre va s'ouvrir, choisis l'option 1
* L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande.
* A la fin de l'analyse, il te sera redemandé de redémarrer l'ordinateur.
* Une fois l'ordinateur redémarré le rapport va apparaître sur le bloc-note.. Ce dernier se trouve sur C:\resultat.txt
* Copie/colle le contenu du bloc-note qui s'ouvre, pour cela :
* Dans le bloc-note, cliquez sur le menu Edition / Sélectionner tout
* A nouveau menu Edition / copier
* Dans un nouveau message ici, faire un clic droit / coller
==================
Ensuite :

Télécharges ComboFix à partir d'un de ces liens :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
https://forospyware.com
http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/

Et important, enregistre le sur le bureau.

Avant d'utiliser ComboFix :

? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
la protection en temps réel de ton Antivirus et de tes Antispywares,
qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.


Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt,.
est automatiquement sauvegardé et rangé à C:\Combofix.txt)

? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares,
avant de te reconnecter à internet.

? Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
1
jfkpresident Messages postés 13408 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 175
 
Poste moi le rapport de Combofix mais ne lance pas un bataillon de logiciels "anti-tout" au risque de tomber sur un rogue !
1
jfkpresident Messages postés 13408 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 175
 
Regarde dans ta barre de tache pour désactiver ton antivirus (clic droit).

1
jfkpresident Messages postés 13408 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 175
 
Merci pour ton passage la crapule -;)

Désactive le contrôle des comptes utilisateurs
(tu le réactiveras après ta désinfection):

* Va dans démarrer puis panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.

Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2


Clique-droit sur le raccourci de Toolbar-S&D sur le Bureau et choisis " Exécuter en tant qu' Administrateur ".

* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
* Poste le rapport généré. (C:\TB.txt)

========================
Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


Une fois le téléchargement achevé, dézippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme.

Clique sur Tous pour cocher toutes les cases des options.

Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Ouvre le fichier sauvegardé (ZHPDiag.txt)avec le Bloc-Notes et copie son contenu dans ta réponse.

Postes le en deux fois s'il le faut (le log est assez long).

1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jfkpresident Messages postés 13408 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 175
 
Assure-toi que l'UAC-User Account Control -contrôle des comptes utilisateurs est bien désactivé.

Clique-droit sur le raccourci Toolbar-S&D sur le Bureau et choisis " Exécuter en tant qu' Administrateur ".

Tape sur "2" puis valide en appuyant sur "Entrée".

! Ne ferme pas la fenêtre lors de la suppression !

Un rapport sera généré, poste son contenu ici.

==========================
/!\Désinstalle également Mc Afee afin de ne garder qu'un antivirus sur ton pc /!\
1
jfkpresident Messages postés 13408 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 175
 
c'est gênant d'avoir BitDefender et McAfee en même temps? 


Oui ,il risque de se détecter entre eux,ralentir ton pc ......

Les premiers vecteurs d'infections ! Les Cracks :
C:\Users\Leslie\AppData\Roaming\Azureus\torrents\Adobe_CS4_Master_Collection_Full___working_crack_[Darkman].4696574.TPB.torrent
C:\Users\Leslie\AppData\Roaming\Azureus\torrents\_Adobe_CS4_Master_Collection_Full___working_crack_[Darkman].4696574.TPB.torrent
C:\Users\Leslie\AppData\Roaming\Azureus\torrents\__Adobe_CS4_Master_Collection_Full___working_crack_[Darkman].4696574.TPB.torrent
C:\Users\Leslie\AppData\Roaming\Azureus\torrents\___Adobe_CS4_Master_Collection_Full___working_crack_[Darkman].4696574.TPB.torrent
C:\Users\Leslie\AppData\Roaming\Microsoft\Windows\Recent\Adobe CS4 Master Collection [working crack] - Darkman.lnk
C:\Users\Leslie\AppData\Roaming\Microsoft\Windows\Recent\Adobe_CS4_Master_Collection_Full___working_crack_[Darkman].4696574.TPB (2).lnk
C:\Users\Leslie\AppData\Roaming\Microsoft\Windows\Recent\Adobe_CS4_Master_Collection_Full___working_crack_[Darkman].4696574.TPB (3).lnk
C:\Users\Leslie\AppData\Roaming\Microsoft\Windows\Recent\Adobe_CS4_Master_Collection_Full___working_crack_[Darkman].4696574.TPB (4).lnk
C:\Users\Leslie\AppData\Roaming\Microsoft\Windows\Recent\Adobe_CS4_Master_Collection_Full___working_crack_[Darkman].4696574.TPB (5).lnk
C:\Users\Leslie\AppData\Roaming\Microsoft\Windows\Recent\Adobe_CS4_Master_Collection_Full___working_crack_[Darkman].4696574.TPB.lnk
C:\Users\Leslie\AppData\Roaming\Microsoft\Windows\Recent\Adobe_Photoshop_CS4_Extended_Incl_Keygen_[dukehill221].5010089.TPB(2).torrent.lnk
C:\Users\Leslie\AppData\Roaming\Microsoft\Windows\Recent\Adobe_Photoshop_CS4_Extended_Incl_Keygen_[dukehill221].5010089.TPB.torrent.lnk
C:\Users\Leslie\AppData\Roaming\Microsoft\Windows\Recent\crack.lnk
C:\Users\Leslie\Desktop\Adobe_CS4_Master_Collection_Full___working_crack_[Darkman].4696574.TPB.torrent


Supprimes les STP .

============================
1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :

https://www.malwarebytes.com/

3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

7) Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

12) Ferme MBAM en cliquant sur Quitter.

13) Poste le rapport dans ta réponse
1
jfkpresident Messages postés 13408 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 175
 
Tu as désinstallé Mc Afee ? Tu as supprimé ces cracks ?

éffectivement le serveur de MBAM est saturé pour le moment ...

En attendant je voudrais que tu fasses ceci :

Il va falloir analyser un ou des fichier(s) suspect(s) !

Il se peut qu'il se trouvent dans les " dossiers cachés " du systeme.
Il faut donc les rendre visibles pour le scan.

Pour afficher les dossiers et fichiers cachés:

Panneau de configuration > Options des dossiers > onglet Affichage.

Coche Afficher les fichiers et dossiers cachés,
Décoche Masquer les extensions de fichiers connus
Décoche Masquer les fichiers protégés du Système.
Un message de mise en garde va apparaitre. Clique sur OK pour confirmer ton choix.
Les fichiers et dossiers cachés du système apparaitront alors dans l'explorateur Windows en transparence.

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ces fichiers : C:\Windows\PEV.exe
C:\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll


Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.
1
jfkpresident Messages postés 13408 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 175
 
Tu clique sur "outils" >>>"options de dossier">>>"affichage">>>ensuite tu coche "afficher les dossiers et fishiers cachés"
1
jfkpresident Messages postés 13408 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 175
 
On va continuer avec ce scan en ligne :

Fais un scan en ligne Kaspersky avec Internet Explorer.
- Clique sur Démarrer Online-Scanner

- Clique maintenant sur J'accepte.
- Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
- Patiente pendant l'installation des Mises à jour.
- Choisis par la suite l'analyse du Poste de travail.
- Sauvegarde puis colle le rapport généré en fin d'analyse.

AIDE : Configurer le contrôle des ActiveX

NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
1
jfkpresident Messages postés 13408 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 175
 
Il reste une chose qui me chiffone ....As tu le chemin d'acces complet ou été détecté : Backdoor.VanBot.DW.Dam.

Dans le meilleur des cas ,as tu encore une alerte ?

Si tu n'as plus d'alertes alors on pourra conclure ce topique .
1
jfkpresident Messages postés 13408 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 175
 
Ok ,vide le cache de firefox (téléchargements) puis supprime ces cracks si ils sont encore présent .

Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

· Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
http://pc-system.fr/
· Clique sur Recherche et laisse le scan se terminer.
· Clique, sur Suppression pour finaliser.
· Tu peux, si tu le souhaites, te servir des Options facultatives.
· Clique sur Quitter, pour que le rapport puisse se créer.
· Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
====================
Désactive ta restauration systeme puis recréé un point de sauvegarde sain comme suit : https://wiki.securite-academie.fr/index.php/Tutoriaux_Les_points_de_restauration

====================
Met a jour ta console Java ainsi que adobeReader :

mettre à jour java
https://www.java.com/fr/download/manual.jsp

mettre à jour adobe reader
https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html

Vu que tu télécharge avec Azureus et que tu choppe de ssaloperies ,je te conseille de lire ceci :

danger du P2P et des cracks

également un exemple concret ici ou l'internaute ne pouvait plus rien faire de sa machine ...

Sur ce ,bon surf !
1
jfkpresident Messages postés 13408 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 175
 
Il y a eu 2 érreurs de supression ,regarde via le panneau de suppression pour supprimer Combofix et ZhpDiag .

Tu peux également installer Ccleaner :

Nettoyeurs (de fichiers inutiles) et autres :

*Ccleaner (gratuit)
Téléchargement :
https://www.01net.com/
Tuto :
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

Voila ,si tu as d'autres questions ?
1
jfkpresident Messages postés 13408 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 175
 
Tu peux utiliser ce lien pour Ccleaner ,pas de soucis .

Pour le nettoyage réfaire toi au tuto .

1-j'ai un fichier iso qui allait était avec un crack sur mon ordi. En faisant recherche je l'ai trouvé, je veux le supprimer mais l'explorateur windows me dit qu'il y a un problème (qu'il ne fonctionne plus) et m'empêche de réaliser mon action à chaque fois. J'ai donc plutôt suivi le chemin indiqué sur le fichier mais je ne le trouve pas. 


Tu as le chemin d'acces complet ?

2-Il y a un problème dans mon centre de sécurité windows depuis de McAfee n'est plus là et je en sais pas comment le régler. 


Normal ....WindowsDefender est désactivé .Tu peux le réactiver si tu le souhaite.

bon, et y a toujours ton tutau pour crée une sauvegarde saine qui, d'après mon ordi, est dangereux d'accès;..)


Tu peux y aller tete baissé il n'y a aucuns soucis -;)
1
jfkpresident Messages postés 13408 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 175
 
Tu démarres en mode sans échec

Tu cliques sur Démarrer, puis Exécuter.

Tu tapes cmd dans la fenêtre de saisie puis tu cliques sur OK.

Une fenêtre DOS s'ouvre.

Si tu vois C:\nom_complet_du_répertoire, tu es là où il faut.

Sinon tu tapes cd C:\nom_complet_du_répertoire puis tu cliques sur "enter"

Tu tapes

del C:\Utilisateurs\Leslie\Bureau\Mes documents\Azureus Download\Adobe CS4 Master Collection [working crack] - Darkman\AMC-CS4 /F


et tu cliques sur "enter"

Il va te demander une confirmation. Tu cliques sur "enter" pour confirmer.

Tu tapes exit puis tu cliques sur "enter" pour fermer la fenêtre de DOS.

Tu redémarres en mode normal.

Ensuite, comment je fais pour réactiver Windows defender?


"panneau de config" >>>"Vérifier l'état de sécurité de l'ordi">>>clique sur la petite fleche en face de "protection contre les logiciels malveillants" puis "activé"
1
Utilisateur anonyme
 
ça marche pas, ça me dit qu'il me manque des fichier pour DiagHelp...
0
Utilisateur anonyme
 
Puis-je faire directement l'étape de Combo Fix sans passer par DiagHelp pour supprimer le ver?
(il semble que mon ordi a détecter et supprimer un cheval de troie dans DiaHelp et je crois que c'est pour ça que ça marche pas)

édit: désolée si je suis lourde mais... je sais pas quoi faire! ça me stress à mort ce truc! Je sais même pas si c'est dangereux ou non et ce que ça peut me faire! T-T )

édit 2: Re-désolée, mais aidez-moi s'il vous plait... je sais bien que les gens on leur vie à coté et ne sont pas plantée 24h/24 devant un ordi mais là, ce truc me stress tellement que j'en ai les larmes aux yeux et je panique, ne sachant que faire... )

édit 3: Bon, j'ai chialé un bon coup et ça va mieux mais je stress toujours autant... J'ai lancé un scan de Stinger et de McAfee SecurityCenter.
Ces deux programmes pourront-ils me supprimer ce ver ou je dois faire autre chose?
(C'est BitDefender qui m'avait signaler le ver sans pouvoir me le supprimer)

(autre nom du ver: W32/Agobot-Q )
[help... et sorry, je sais que je suis lourde là... Mais je stress trop... T-T Désolée.]
0
Utilisateur anonyme
 
Ok, merci, je vais faire ça.
0
Utilisateur anonyme
 
(dsl, je sais, je suis vraiment une m*rde en informatique mais... comment je désactive provisoirement mes anti-virus avant de lancer Combofix? ... merci)

(j'ai BitDefendre, McAfee SecurityCenter et Stinger)

[je suis vraiment obligée de le faire? je risque rien? dsl, je dois te paraitre énervante mais je stress un max pour mon ordi... -_-" ]
0
Utilisateur anonyme
 
Y a pas "désactiver" avec clic droit.
Pour McAfee je pense pouvoir le faire manuellement mais pour Bitdefender je vois pas vraiment...

je suis vraiment obliger de les désactiver?
0
jfkpresident Messages postés 13408 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 175
 
Pour bitdefender ,va dans le gestionnaire de taches puis processus et désactive : bdagent.exe

Je te reprend demain .....Je vais o dodo
0