Virus system32 + autre

Résolu/Fermé
feshme Messages postés 94 Date d'inscription lundi 17 août 2009 Statut Membre Dernière intervention 21 août 2009 - 17 août 2009 à 16:18
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 - 21 août 2009 à 15:44
Bonjour,

Depuis quelques jours l'antivirus detecte des fichiers contaminés. Voici ce que Spyware Terminator fait apparaitre.

- Hoax.Renos.bcz.2 : dans WINDOWS\system32\wisdstr.exe
WINDOWS\system32\braviax.exe
-Liste noire : Local Setting\Temp\BNE8.tmp

De plus en bas dans la barre des elements actifs, un icone representant une croix blanche dans un rond rouge affiche un message Your computer is infected!

J'ai télécharger Hijackthis, mais je n'arrive pas à ouvrir le logiciel.

Que dois je faire pour retrouver un pc sans virus? ?

MERCI D'avance pour l'aide
A voir également:

128 réponses

feshme Messages postés 94 Date d'inscription lundi 17 août 2009 Statut Membre Dernière intervention 21 août 2009
21 août 2009 à 11:57
Puisje supprimer les programmes suivants :
- Hijackthis,
- RSIT,
- UsbFix,
- Fish (combofix),
- WinFileReplace,
- SD fix,
- ToolbarSD,
- WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe,
- Panda active scan,

Et peux tu me dire a quoi correspond ce logiciel : HauseCall 6.6 ? Et Steam ?
Est ce que Spyware Blaster est utile, doisje le conservé meme si j'ai installer avira?
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
21 août 2009 à 12:50
Housecall c'est un scan en ligne trendmicro

FAit ceci : pour supprimer les logiciels qui ont servit et supprime manuelleme,nt APR7S les traces qui reste

concernat NORTON, tu desinstalle tout ce qui a un rapport avec SYMANTEC aussi et utilise bien l'outils de desinstallation apres http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

concerant les logiciel tu garde ANTIVIr+ malwarebyte + UN seul autre antispyware de ton choix + un parefeu comme zone alarm (simple) ou mieux mais + compliqué kerio, online armor


humm.....

C:\DOCUME~1\Nuno\Application Data\BitTorrent\3D Studio Max 9 + Tutorials and Keygen.1.torrent
C:\DOCUME~1\Nuno\Application Data\BitTorrent\3D Studio Max 9 + Tutorials and Keygen.2.torrent
C:\DOCUME~1\Nuno\Application Data\BitTorrent\3D Studio Max 9 + Tutorials and Keygen.torrent
C:\DOCUME~1\Nuno\Application Data\BitTorrent\3D Studio Max 9 crack.zip.torrent
C:\DOCUME~1\Nuno\Application Data\BitTorrent\Autodesk 3D Studio Max 2009 (v.11) +CRACK + EXTRA Utilities.torrent
C:\DOCUME~1\Nuno\Application Data\BitTorrent\Autodesk 3D Studio Max v2008 Incl Crack.torrent
C:\DOCUME~1\Nuno\Application Data\BitTorrent\Football Manager 2009 Crack+Patch.zip.torrent
C:\DOCUME~1\Nuno\Application Data\BitTorrent\football manager 2009 crack.exe.torrent
C:\DOCUME~1\Nuno\Application Data\BitTorrent\IsoBuster.v2.5.5.1.Final.Incl.Keygen-AGAiN.torrent
C:\DOCUME~1\Nuno\Application Data\BitTorrent\[CRACK].vray.1.50.sp2.for.3d.studio.max.2009.x64-patch [Made & Released by DarK AvengeR].zip.torrent
C:\DOCUME~1\Nuno\Application Data\BitTorrent\[PC Game] Zuma deluxe FULL Game + Crack (GREAT solitaire game).zip.torrent
C:\DOCUME~1\Nuno\Bureau\telechargement\3D Studio Max 9 + Tutorials and Keygen
C:\DOCUME~1\Nuno\Bureau\telechargement\IsoBuster.v2.5.5.1.Final.Incl.Keygen-AGAiN
C:\DOCUME~1\Nuno\Bureau\telechargement\3D Studio Max 9 + Tutorials and Keygen\3D Studio Max 9 + Tutorials and Keygen.uif
C:\DOCUME~1\Nuno\Bureau\telechargement\3D Studio Max 9 + Tutorials and Keygen\Readme.txt
C:\DOCUME~1\Nuno\Bureau\telechargement\IsoBuster.v2.5.5.1.Final.Incl.Keygen-AGAiN\IsoBuster.v2.5.5.1.Final.Incl.Keygen-AGAiN.rar
C:\DOCUME~1\Nuno\Bureau\telechargement\Studio12U\Crack
C:\DOCUME~1\Nuno\Bureau\telechargement\Studio12U\Crack\Crack.rar

il est la dedant ton rootkit abandonne les craks surtout pour des logiciels aussi bidon sa sert a rien...

a lire https://forum.malekal.com/viewtopic.php?t=893&start=
0
feshme Messages postés 94 Date d'inscription lundi 17 août 2009 Statut Membre Dernière intervention 21 août 2009
21 août 2009 à 13:21
Jai supprimer tout les fichiers ou le rookit pouvait etre.

Quel est le meilleur anti-spyware?
0
feshme Messages postés 94 Date d'inscription lundi 17 août 2009 Statut Membre Dernière intervention 21 août 2009
21 août 2009 à 13:22
ccleaner, je peut le grader et le faire regulierement?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
21 août 2009 à 13:45
fait sa :

Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques (uniquement les fix) :


* Télécharge Toolscleaner sur ton Bureau

https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta prochaine réponse


ensuite jté dit tu garde

antivir + malwarebyte+ 1 autte antispyware que tu veux par exemple super antispyware il n'ont pas de garde ne temps réel sa ne fait pas ramé le PC mais il faut lancer des analyse reguliere

et maintenant si + de probleme :

REACTIVE ta restauration avec sa https://www.commentcamarche.net/faq/5097-virus-system-volume-information
puis creer un point de restauration sain avec sa https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/

et teste un peu tout ton PC et si + de probleme mets en resolu
0
feshme Messages postés 94 Date d'inscription lundi 17 août 2009 Statut Membre Dernière intervention 21 août 2009
21 août 2009 à 14:49
[ Rapport ToolsCleaner version 2.3.10 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\TB.txt: trouvé !
C:\SDFIX: trouvé !
C:\Qoobox: trouvé !
C:\Rsit: trouvé !
C:\Backups\catchme.log: trouvé !
C:\Program Files\Trend Micro\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\hijackthis.log: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !
C:\SDFix\catchme.exe: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\Trend Micro\HijackThis.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\SDFix\catchme.exe: supprimé !
C:\TB.txt: supprimé !
C:\Backups\catchme.log: supprimé !
C:\Program Files\Trend Micro\hijackthis.log: supprimé !
C:\Qoobox\Quarantine\catchme.log: supprimé !
C:\SDFIX: supprimé !
C:\Qoobox: supprimé !
C:\Rsit: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
0
feshme Messages postés 94 Date d'inscription lundi 17 août 2009 Statut Membre Dernière intervention 21 août 2009
21 août 2009 à 15:00
Voila je pense avoir tout fait.

Franchement un enorme MERCI pour tout le temps que tu as consacré a mon probleme et de mavoir remis l'ordinateur comme neuf, le pc a l'air de marcher super bien, je pars pour une semaine et en cas de probleme, je te recontact à mon retour mais franchement vraiment merci et félicitation pour la maitrise dont tu as fait preuve.

Bonne continuation.
Super mon pc est tout propre et promis fini les cracks et autres betises.
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
21 août 2009 à 15:44
de rien bonne vacance
0