TSR BOOT avec Nod 32

Résolu
balboa59 Messages postés 41 Statut Membre -  
 Vive FC.barca -
Bonjour,
voila je suis sous vista basique et tout le temp aux moin une fois par jour nod 32 me metter un message en rouge avec TSR BOOT ...... virus probablement inconnu ...
J'ai formater mon pc
et il se trouve que j'ai encore ce message
qu'est que je dois faire??
merci de m aider
A voir également:

58 réponses

pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
ok tu peux supprimer ce qu'il à trouver qui doit être en quarantaine, ensuite un scan en ligne pour vérifier s'il reste encore des virus :


Fais un scan en ligne avec Internet explorer
Rend toi sur ce site : http://www.bitdefender.fr/scan_fr/scan8/ie.html
0
balboa59 Messages postés 41 Statut Membre
 
sa me di impossible de charger le scanner en ligne
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
bon ba esssaye celui ci :

Fais un scan en ligne avec Internet explorer
Rend toi sur ce site : https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan

Voici un tutoriel
0
balboa59 Messages postés 41 Statut Membre
 
il ma rien trouver de special
je croi que rien ne va marcher pour enlever ce virus

est ce que restaurer le MBR va peut etre l'enlever?
parce que ce virus est ecri secteur MBR de 0.Disque physique
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
tu peux me mettre le rapport quand même on en est pas à la restauration encore, nous avons encore des choses à faire.
0
balboa59 Messages postés 41 Statut Membre
 
j ai pas de rapport il ma rien trouver et apres il ma di de l'acheter
j'ai fait 50truque, j ai formater mon pc , j'ai installer 50 logiciel et ce virus est toujours la
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
bon ensuite tu va me faire ceci je sais que ça fait beaucoup de logicielle et de fix à passer mais bon ssi au bout du compte le virus est partis à la fin c'est mieux quand même que de formater et peut être le virus sera toujours là:


Télécharge List&Kill'em (par Gen-Hackman) et enregistre l'exécutable sur ton bureau.

! Désactive ton antivirus le temps de la manip ainsi que ton Pare-feu si présent !

! Déconnecte toi ferme toutes tes applications en cours !

▶ Double-clic sur l'icône présente sur le bureau pour le lancer (sous vista : clic droit > "exécuter en tant qu'administrateur").

▶ Choisis la langue souhaitée et valide par "entrée".

▶ Au second menu choisis l'option 1 : Mode Recherche

▶ Laisse travailler l'outil.

▶ Une fois le scan Terminé ,un rapport s'ouvre .

Ensuite héberger le rapport :

▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/

▶ Cliquez sur parcourir, puis sur créer le lien cjoint

▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
0
balboa59 Messages postés 41 Statut Membre
 
http://www.cijoint.fr/cjlink.php?file=cj200909/cijct1YRqD.txt
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
! Déconnecte toi ferme toutes tes applications en cours !

▶ Double-clic sur l'icône présente sur le bureau pour le lancer (sous vista : clic droit > "Exécuter en tant qu'administrateur").

▶ Choisis la langue souhaitée et valide par "entrée".

▶ Choisis cette fois ci l'option 2 : Mode Destruction

▶ Laisse travailler l'outil.

▶ Une fois Terminé , poste le contenu du 2éme rapport qui s'ouvre dans ta prochaine réponse.

Note: le Rapport sur trouve en outre a cet emplacement: C:\Kill'em.txt
0
balboa59 Messages postés 41 Statut Membre
 
Kill'em by g3n-h@ckm@n 1.0.3.0

updated on 03.09.2009 ::::: 0.25


Microsoft Windows [version 6.0.6001]


05/09/2009 22:31:01,50

Fichiers analysés :
=================


¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat"
"C:\Windows\system32\prntvpt.dll"


¤¤¤¤¤¤¤¤¤¤ Action sur les fichiers :

Quarantaine :

guard32.dll.Kill'em

¤¤¤¤¤¤¤¤¤¤ Verification :



Infections :
==========


¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat"
"C:\Windows\system32\prntvpt.dll"

¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :


¤¤¤¤¤¤¤¤¤¤ C:\Windows\Prefetch :

AgAppLaunch.db
AgCx_SC1.db
AgCx_SC1.db.trx
AgCx_SC2.db
AgGlFaultHistory.db
AgGlFgAppHistory.db
AgGlGlobalHistory.db
AgGlUAD_P_S-1-5-21-3486969725-562248662-1988643148-1000.db
AgGlUAD_S-1-5-21-3486969725-562248662-1988643148-1000.db
AgRobust.db
Layout.ini
NTOSBOOT-B00DFAAD.pf
PfSvPerfStats.bin
ReadyBoot
REG.EXE-E7E8BD26.pf




¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Tu peux me faire un scan complet avec Avira et me poster le rapport Merci.
0
balboa59 Messages postés 41 Statut Membre
 
j'en ai fait un il n'y a pas tres longtemp et il ne me trouve rien du tout
et je n'ai plus avira j'ai remis nod 32 car il n'y a que lui qui me detecte ce virus
0
balboa59 Messages postés 41 Statut Membre
 
2h28 message de nod 32
ce virus est toujours la !
que faire ?
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Tu m'a au début ne plus avoir nod 32 et avoir avira comment peux tu me dire que nod 32 détecte toujours ton virus?
0
Utilisateur anonyme
 
Salut,

prens contacte avec le support, ils pourront t'aider à te désinfecter et faire neutraliser ce virus :
https://www.eset.com/
0
balboa59 Messages postés 41 Statut Membre
 
je resume

j'avais nod 32 et tout les jour il me mettait ce message de virus

j ai desinstaller nod 32 pour avira

avira ne me mettait aucun message

pour voir si j'avais encore ce virus j'ai enlever avira et remi nod 32

et j ai encore ce virus
0
titimorti Messages postés 57 Statut Membre 2
 
C'est peut être un faux positif
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Il va falloir quand même que tu arête de jouer avec les antivirus.à force il ne vont plus rien comprendre, c'était pas la peine de désinstaller avira il suffisait de faire un scan en ligne nod 32.

Tu va essayer de me faire ceci :

Télécharge GenProc sur ton bureau afin de voir ce qu'il à ton pc.

Double-clique sur GenProc.exe

et poste le contenu du rapport qui s'ouvre à la suite de la question êtes vous aider par quelqu'un, répondre oui. Merci.

Si pas de rapport .txt, regarder sur le bureau, il doit y avoir une icône Genproc qui renvoie sur internet avec la procédure.


Voir comment utiliser GenProc

Pour ceux qui ont Vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

IMPORTANT : Poste la procédure Genproc et ne fais rien d'autre pour l'instant ( souvent il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement )

0
Vive FC.barca
 
moi aussi j ai le meme prob avec ce virus meme j ai formater mon ordi svp j ai besoin d aide merci bcp.
0