Worm/Koobface.K

charly -  
 charly -
Bonjour,
Mon ordinateur est infecté par ce virus : Worm/Koobface.K et aussi un cheval de troie ( Crypt.ISW )
Je n'arrive pas à les enlevé, le Worm affiche sans arrêt des messages, c'est comme si il infectait plusieurs fichiers ( temp )
J'ai besoin d'aide pour me dire comment les enlever, mon anti-virus est AVG.
Merci,
Charly

6 réponses

Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Salut, fais ceci pour un diagnostic complet du PC :

-+-+-+-> ZHPDiag <-+-+-+-

[x] Télécharge ZHPDiag ( de Nicolas coolman ).

[x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

[x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau ( Clique droit -> Executer en tant qu'admin ( vista ) )

[x] Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

[x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

[x] Rend toi sur Cjoint

[x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "

[x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

[x] Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
0
charly
 
Ce qui serai bien, c'est de me donner une vraie réponse, pas des trucs à télécharger histoire de chopper encore plus de virus ! Merci mais j'suis pas un Pigeon !
C'est pourtant pas compliqué, j'veux juste de l'aide ^^
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Salut, si tu regardes un peu plus en détail, tu verras dans mon profil que j'ai 2700 messages postés dans le forum " virus/sécurité " , et que dans casiment toutes les procédures, je fais executer ZHPDiag pour avoir un diagnostic de l'ordinateur.

Et peut être qu'en cherchant un petit peu sur google, tu verras que ce n'est qu'un outil de diagnostic et non pas un " virus ". Maintenant si tu veux rester avec ton ver sur ton PC, te plains pas après si tes photos trainent sur google image.

Bonne journée.
0
charly
 
Je suis juste méfiant par rapport à ce genre de choses. Désolé, il fallait juste que je sois sur ...
J'ai donc fait ce que tu m'a dit, mais ... comment puis-je être sur que ça va enlever mon virus?
Parce que après avoir envoyé le scan il me dis qu'il garderon ouvert mon lien .. mais à quoi ça sert ?
Merci et désolé.
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Ce que je t'ai demandé de faire, ca me permettra de diagnostiquer ton PC, ensuite je te proposerais divers outil pour supprimer le ver.

Il faut que tu postes le lien qui est créer.

Un lien de cette forme : https://www.cjoint.com/?kDojQhKPIx
0
charly
 
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
-+-+-+-> Malwarebyte's Anti-Malware <-+-+-+-

[x] Télécharge Malwarebyte's anti-malware (MBAM) à cette adresse : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

[x] Installe le.

[x] Met le à jour.

[x] Lance un scan complet !

[x] Coche bien tout les éléments trouvés et supprime les !

[x] Un tutoriel pour son utilisation est disponible ici : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

[x] Suis les indications données sur le lien précédent puis copie/colle le rapport généré dans ton prochain message
0
charly
 
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2775
Windows 5.1.2600 Service Pack 3

29/10/2009 22:52:51
mbam-log-2009-10-29 (22-52-48).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 212238
Temps écoulé: 1 hour(s), 17 minute(s), 21 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Regedit32 (Trojan.Agent) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\SCC2\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> No action taken.
C:\WINDOWS\system32\regedit.exe (Trojan.Agent) -> No action taken.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Il faut que tu supprimes tous les élements trouvés
0
charly
 
C'est fait :-)
Merci beaucoup pour avoir pris le temps de m'aider et de me répondre si rapidement
( Désolé encore pour avoir été méchant ! )
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
C'est pas fini, fais ceci :

-+-+-+-> RSIT <-+-+-+-

[x] Télécharge Random's System Information Tool à cette adresse : http://images.malwareremoval.com/random/RSIT.exe

[x] Double clique sur " RSIT.exe ".

[x] Clique sur " Continue ".

[x] Si hijackthis n'est pas présent il sera automatiquement téléchargé et tu devras accepter la license.

[x] Une fois l'analyse finie, deux fichiers ( info.txt & log.txt ) s'ouvriront.

[x] Rend toi sur www.cjoint.com

[x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "

[x] Séléctionne le rapport info.txt qui se trouve sur ton bureau

[x] Clique ensuite sur " Créer le lien cjoint "

[x] Fais de même pour le log.txt

[x] Copie/colle ensuite les deux liens dans ton prochain message

[x] Note : si jamais tu as fermé les rapports sans faire attention, ils sont sous C:\rsit
0
charly
 
0