Virus Win32/Renos.JM

hello03 Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,

Depuis hier, Windows Defender m'indique que je suis infecté par ce trojan, il me propose de le supprimer mais le même message de Windows Defender réapparait plus tard.
Pourriez vous m'aider à supprimer ce virus ?

Voici le rapport que j'ai fait avec avec hijackthis.

http://cjoint.com/data/lCsvoJuHob.htm

Merci d'avance.
A voir également:

11 réponses

Utilisateur anonyme
 
Hello,
Commence par désactiver l'UAC:

http://pagesperso-orange.fr/nostools/uac_vista.html ( n'oublie pas de redémarrer )

Puis télécharge ceci sur ton bureau:
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

Et suit ce tutoriel: http://pagesperso-orange.fr/nostools/tuto_usbfix3.html

Poste le rapport.

Fait également ceci:

Télécharge DDS de sUBs sur le bureau:

(.scr) https://download.bleepingcomputer.com/sUBs/dds.scr
(.pif) https://forospyware.com

(!) L'outil ne nécessite pas d'installation.

Lances-le en cliquant sur l'icône ( selon celui des 3 que tu as téléchargé ).

Cette fenêtre DOS va apparaitre : https://i75.servimg.com/u/f75/11/05/93/83/ddsdos10.jpg

Le scan ne doit pas dépasser trois minutes.
Un premier rapport va s'ouvrir que tu enregistreras sous DDS.txt par défaut sur le bureau.
Il te sera demandé si tu veux faire le scan optionnel.
Accepte par Oui

Un nouveau rapport s'ouvre que tu enregistres sous Attach.txt sur le bureau.
Tu ne le fourniras que si nécessaire.
Poste moi le rapport DDS.txt.

Deux rapports au total . Usbfix et DDS

+
2
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Salut ;

Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le scrïpt.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum
0
hello03 Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
Merci pour les réponses. Je suis C_XX,

Donc j'ai le rapport avec DDS, par contre avec USBFIX, j'avais déjà l'UAC désactiver mais il m'a réactiver l'UAC au démerrage et il n'a pas réapparu (je n'ai pas de disque dur externe etc.)
Donc je n'ai qu'un rapport pour l'instant

http://cjoint.com/data/lCtpiEtI61.htm
0
Utilisateur anonyme
 
Re,
Salut JFK ;)

-
Ok pour le rapport DDS.
Usbfix ne réactive pas l'UAC .
Fait un clique droit sur Usbfix.exe et choisi " exécuter en tant qu'administrateur "

Dit moi quoi.

++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
hello03 Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
C'est bon.

http://cjoint.com/data/lCtRa1x4ZZ.htm
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Salut Cyril ...Je viens tout juste de voir qu'il était sous Vista (SdFix n'est pas compatible ...) .

Bonne continuation a vous deux .
0
Utilisateur anonyme
 
Re,
Merci.

Tu tiens à VMNToolbar?

Si oui, passe l'étape qui suit, si non fait-la:

● Télécharge ToolBar-S&D ( Merci à Eric_71, Angeldark, Sham_Rock et XmichouX ) :https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3

● Lances l'installation du programme en exécutant le fichier téléchargé.
● Double-clique maintenant sur le raccourci de Toolbar-S&D.
● Sélectionnes la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
● Choisis maintenant l'option 2 (Suppression). Patiente jusqu'à la fin de la recherche.
● Postes le rapport généré. (C:\TB.txt)

*********************************************

Je vois que tu possèdes Malware Byte's, met-le à jour ( onglet mise à jour ) lance un scan rapide et poste le rapport . ( n'oublie pas de supprimer les éléments trouvés )

Encore des alertes de Windows Defender?
+
0
hello03 Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
http://cjoint.com/data/lCvSitCmQQ.htm
http://cjoint.com/data/lCvThgmtOn.htm

merci beaucoup.
Pour l'instant rien d'alarmant.
Bonne soirée.
0
Utilisateur anonyme
 
Re,
C'est propre.

On va attendre demain, et si d'ici là tu n'as plus ces alertes on classe en résolu et je te fais faire les dernières manip, ok ? ;)
0
hello03 Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
OKK
Pour l'instant y a rien
0
Utilisateur anonyme
 
Re,
Très bien.

L'outil qui suit peut donner l'impression de planter .. laisse le faire même si il ne répond pas.


→ Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.

→ Double clique sur ToolsCleaner2.exe >
→ Clique sur .Recherche
→ puis sur Suppression quand la liste est trouvée.
→ Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

Relance Toolscleaner et choisi ' pt de restauration ' , répond oui à la demande de confirmation .

***********

Supprime Toolscleaner et C:\Tcleaner.txt .

+
0