Comment repere le nom du virus que j'ai attra

Résolu/Fermé
MANUTENTION - 24 sept. 2009 à 11:28
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 - 24 oct. 2009 à 01:03
Bonjour,
voila je viens d'etre infecte par un virus que m'a flle a recupere a l'ecole par l'intermediere de sa cle USB
je posede un acer aspire 6930z ,et antivirus avas,
ma question est la suivante
comment retrouve le nom du virus pour arrive a trouver un pach pour desincfecte l'ordi
comment dois je procede
merci d'avance
manutention

112 réponses

pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
9 oct. 2009 à 11:13
0
Bonsoir le rapport c'est bien bitdefender car sur le tutoriel il explique qu'il y en a deux
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
10 oct. 2009 à 01:32
oui mais ça là : Bonsoir je n'arrive pas a faire le scan bitdefender car a chaque fis il me signale der virus (TR/SwizzorB.108....)
donc je doit choisir entre plusieurs solution mais ça revient a chaque fois


Tu disais :il me signale der virus (TR/SwizzorB.108....) mais on vois rien sur le rapport?
0
MANUTENTION
10 oct. 2009 à 08:43
Bonjour Pimprenelle27

les virus etait signalles sur les premiers rapport je te les mis en pieces jointe comme je n'arrive pas a poursuivre le scan j'ai choissi supprimer (je ne sais pas si j'ai bien fait )
Sur ce rapport on peux en voir deux et j'avais note celui ci (TR/Dldr.Swizzor.Gen ,C:\Systeme Volume information
http://www.cijoint.fr/cjlink.php?file=cj200910/cijRmPpPzp.txt
maintenant quand je scan il ne detecte plus rien (ce n'est peut etre pas grave je ne connais rien je tele signale et je te fais confience)
merci
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
10 oct. 2009 à 13:17
désolé mais je ne l'avais pas eu celui où pas vu. si il ne détecte plus rien c'est qu'il les à supprimé. maintenant une dernière vérif :

Télécharge List&Kill'em (par Gen-Hackman) et enregistre l'exécutable sur ton bureau.

! Désactive ton antivirus le temps de la manip ainsi que ton Pare-feu si présent !

! Déconnecte toi ferme toutes tes applications en cours !

▶ Double-clic sur l'icône présente sur le bureau pour le lancer (sous vista : clic droit > "exécuter en tant qu'administrateur").

▶ Choisis la langue souhaitée et valide par "entrée".

▶ Au second menu choisis l'option 1 : Mode Recherche

▶ Laisse travailler l'outil.

▶ Une fois le scan Terminé ,un rapport s'ouvre .

Ensuite héberger le rapport :

▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/

▶ Cliquez sur parcourir, chercher le rapport .txt puis cliquez sur ici pour déposer le fichier

▶ Une fois le lien crée en dessous de c'est ce même lien que vous devrez transmettre à vos correspondants, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
0
MANUTENTION
10 oct. 2009 à 21:42
Bonsoir voici le rapport
http://www.cijoint.fr/cjlink.php?file=cj200910/cijfJ0qK8m.txt
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
11 oct. 2009 à 03:17
Nettoyage :


! Déconnecte toi ferme toutes tes applications en cours !

* Redémarrer ton PC en mode sans échec manuellement
* Tapez sur la touche F8 avant de voir apparaître la barre de progression, avant l'écran de logo Windows
* Sélectionnez alors le mode sans échec sans prise en charge réseau et appuyez sur la touche entrée de votre clavier.



▶ Double-clic sur l'icône présente sur le bureau pour lancer List&Kill'em (sous vista : clic droit > "Exécuter en tant qu'administrateur").

▶ Choisis la langue souhaitée et valide par "entrée".

▶ Choisis cette fois ci l'option 2 : Mode Destruction

▶ Laisse travailler l'outil.

▶ Une fois Terminé , poste le contenu du 2éme rapport qui s'ouvre dans ta prochaine réponse.

Note: le Rapport sur trouve en outre a cet emplacement: C:\Kill'em.txt
0
MANUTENTION
11 oct. 2009 à 13:32
Bonjour voici les deux rapports
http://www.cijoint.fr/cjlink.php?file=cj200910/cijUKZKCjI.txt
http://www.cijoint.fr/cjlink.php?file=cj200910/cijBMbS8zK.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
11 oct. 2009 à 18:27
As tu fait killem en mode sans échec :

car il y ça qui n'a pas été supprimé :

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat"

0
MANUTENTION
11 oct. 2009 à 18:39
tout a fats veux tu que j'en refasse un second pour etre certain
0
MANUTENTION > MANUTENTION
11 oct. 2009 à 19:03
j'ai refait les scan
http://www.cijoint.fr/cjlink.php?file=cj200910/cijoCnT7wW.txt
http://www.cijoint.fr/cjlink.php?file=cj200910/cijF1NL5aN.txt
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
11 oct. 2009 à 19:03
oui tu là fait en mode sans échec c'est bizarre que les 2 soit pas parti. sinon c'est pas grave il va certainement y avoir des clefs de registre à supprimer, donc je ferais un grouper pour supprimer le tout dans OTM. j'attends la confirmation pour les clefs.
0
MANUTENTION
11 oct. 2009 à 20:04
Pas de probleme j'attend tes conseils
merci encore
0
MANUTENTION > MANUTENTION
14 oct. 2009 à 14:35
Bonjour Pimprenelle27 a tu eu le temps de te reflechir sur les dernieres manip a faire
meci
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
14 oct. 2009 à 15:57
A faire en mode sans échec :



▶ Télécharge OTM (de Old_Timer) sur ton Bureau

▶ Double-clique sur OTM.exe pour le lancer.

▶ Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

▶ Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".

-----------------------------------------------------------------------------
:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"C:\\Program Files\\Norton Internet Security\\cfgwiz.exe"=-

:Commands
[purity]
[emptytemp]
[Reboot]



-----------------------------------------------------------------------------

▶ clique sur MoveIt! pour lancer la suppression.

▶ Le résultat apparaitra dans le cadre "Results".

▶ Clique sur Exit pour fermer.

▶ Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

▶ Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
0
MANUTENTION
14 oct. 2009 à 20:51
bonsoir voici le rapport en mode sans echec
http://www.cijoint.fr/cjlink.php?file=cj200910/cije5QKjx6.xls
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
15 oct. 2009 à 00:01
un dernier RSIT.
0
MANUTENTION
15 oct. 2009 à 16:37
Bonjour pimprenelle27 voici le rapport
http://www.cijoint.fr/cjlink.php?file=cj200910/cij4GzwrTZ.txt
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
15 oct. 2009 à 17:02
Tu as encore des infections je ne sais pas si on va en finir :

▶ Télécharge Combofix de sUBs


▶ et enregistre le sur le Bureau.


▶ désactive tes protections et ferme toutes tes applications(antivirus, parefeu, garde en temps réel de l'antispyware)


Voici le tutoriel officiel de Bleeping Computer pour savoir l utiliser :

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix


Je te conseille d'installer la console de récupération !!

ensuite envois le rapport stp
0
manutention
15 oct. 2009 à 19:10
bonsoir, quand tu parle des infections ,ce sont des virus ou c'est toujours norton
je t'explique
j'ai telecharge combofix j'ai tous desactive et la j'ai un message comme quoi il a detecte norton si je continu je risque d eventuels degats sur le pc (message)
je suis alle dans ajout ou suppretion ,aucune trace de Norton
donc je suis alle dans recherche
il a trouve norton avec la racine C:\_OTM\MovedFiles\10032009
La je ne sais plus quoi faire est ce que je peux le supprimer sans faire de degats
que je risque si je laisse norton
ci c'est que le petit message de norton a l'ouverture du pc pour moi pas de soucie je clique sur la croie et c'est fini
a toi de voir je te fais confience
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
16 oct. 2009 à 00:36
normalement surprime norton alors et ensuite refait combo.
0
MANUTENTION
16 oct. 2009 à 19:04
Bonjour Pimprenelle27 donc j'ai supprimer norton et j'effectue un combofix je te donne le rapport
http://www.cijoint.fr/cjlink.php?file=cj200910/cijDhJ8fNU.txt
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
17 oct. 2009 à 01:19
C'est parfais ça.

Ensuite :

▶ Télécharge Dr.Web CureIt! sur ton Bureau :



▶ Double-cliquez sur drweb-cureit.exe et cliquez sur Commencer le scan.

▶ Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.

▶ Lorsque le scan rapide est terminé, cliquez sur Options > Changer la configuration.

▶ Choisissez l'onglet Scanner, et décochez Analyse heuristique.

▶ De retour à la fenêtre principale : choisissez Analyse complète.

▶ Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.

▶ Cliquez Oui pour Tout si un fichier est détecté.

▶ A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.

▶ Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.

▶ Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.

▶ Fermez Dr.Web CureIt!

Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.


▶ Postez (Copiez/Collez) le contenu du rapport de l'outil Dr.Web dans un bloc note

Ensuite :

▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/

▶ Cliquez sur parcourir, chercher rapport DrWeb.txt puis sur cliquez ici pour déposer le fichier

▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
0
MANUTENTION
17 oct. 2009 à 12:07
bonjour voici le rapport je ne comprend plus rien il a detecte encore des virus
http://www.cijoint.fr/cjlink.php?file=cj200910/cij9ULVyh5.txt
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
17 oct. 2009 à 12:13
As tu la quarantaine de dr web quelque part? où as tu supprimer ce qu'il avait trouvé?
0
MANUTENTION
17 oct. 2009 à 18:30
je n'ai pas pu les supprimer j'ai du les mettre en quarantaine
mais comment retrouver ce dossier de mise en quarantaine
merci
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
17 oct. 2009 à 23:42
Regarde dans le dossier mes documents où là où dr web est.
0
MANUTENTION
18 oct. 2009 à 00:24
Bonsoir le seul rapport que j'ai trouve est celui qui ce met directement sur le bureau apres le scann et que j'ai mis dans mes document avant de te l'envoye
merci
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
18 oct. 2009 à 00:26
tu ne trouve pas de dossier quarantaine DR web?
0
MANUTENTION
18 oct. 2009 à 01:08
j'ai bien trouver le rapport mais je n'arrive pas a le mettre sur le site cijoint car il pese 25,8 Mo alors que le site accepte jusque 8Mo
comment faire
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
18 oct. 2009 à 12:33
le rapport c'est pas grave, ce qu'il faut c'est aller dans le dossier mes documents qui se trouve dans ton ordi trouver le dossier dr wed l'ouvrir et aller dans le dossier quarantaine pour supprimer ce qu'il à trouver.
0
MANUTENTION
18 oct. 2009 à 13:27
Bonjour ,j'ai suivi tes indications j'ai supprimer tout le dossier quarantaine
pour info il y avais dans ce dossier
A0075206.exe
gibcom.dll
gibsvc.exe
gibusr.exe
usbfix.exe
descript_ion
gibidl.dll
gibupt.exe
kill_P.exe
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
18 oct. 2009 à 15:33
Tu peux me refaire un RSIt pour vérifier que tout est ok maintenant et passer au nettoyage?
0
MANUTENTION
18 oct. 2009 à 18:31
voici le rapport RSIT
http://www.cijoint.fr/cjlink.php?file=cj200910/cijP4keSOu.txt
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
19 oct. 2009 à 00:22
As tu installé sur ton ordi : Messenger Plus!


si oui peux tu me refaire un scan avec lop SD STP et ensuite faire ceci :

▶ Télécharge OTM (de Old_Timer) sur ton Bureau

▶ Double-clique sur OTM.exe pour le lancer.

▶ Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

▶ Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".

-----------------------------------------------------------------------------

:files
C:\Program Files\Winsudate


:Commands
[purity]
[emptytemp]
[Reboot]




-----------------------------------------------------------------------------

▶ clique sur MoveIt! pour lancer la suppression.

▶ Le résultat apparaitra dans le cadre "Results".

▶ Clique sur Exit pour fermer.

▶ Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

▶ Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
0
MANUTENTION
19 oct. 2009 à 12:59
bonjour je posede mesenger plus ,pour le scanavec SD STP
je choisi f pour la premiere fenetre
pour le deuxieme tableau je choisi quoi
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
19 oct. 2009 à 20:35
Fait OTM désinstalle mesenger plus il donne des infections

▶ Télécharger et enregistrer lopSD sur le Bureau

▶ Double-clic Lop S&D

▶ Faire l'installation

▶ Fermer toutes les applications

▶ Le lancer par un double-clic sur le raccourci qui est sur le bureau

Avec VISTA => clic-droit et => Exécuter en tant qu'administrateur

▶ Taper F pour français , puis presser entrée

▶ Taper 1

▶ Presser Entrée

▶ Le PC va redémarrer

* Note : si l'antivirus annonce une infection dans TEMP , l'ignorer

▶ Attendre l'apparition du rapport

▶ Copier le rapport et le coller dans la réponse

* le rapport se trouve aussi à C:\lopR
0
MANUTENTION
20 oct. 2009 à 07:33
Bonjour j'ai supprime messanger plus ( dans panneau de configuration)
voici le rapport
http://www.cijoint.fr/cjlink.php?file=cj200910/cij5z7IUB6.txt
0