Virus Trojan
Résolu/Fermé
Marieee
-
5 déc. 2009 à 13:09
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 - 15 févr. 2010 à 20:22
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 - 15 févr. 2010 à 20:22
A voir également:
- Virus Trojan
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Message virus iphone site adulte - Forum iPhone
- Trojan wacatac ✓ - Forum Virus
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
42 réponses
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
13 janv. 2010 à 21:32
13 janv. 2010 à 21:32
Télécharge OTM de OldTimer sur ton Bureau en cliquant sur ce lien :
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
Double-clique sur OTMoveIt3.exe pour le lancer.
Vérifie que la case devant "Unregister Dll's and Ocx's est bien cochée.
Copie la liste qui se trouve en gras ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".
Clique sur "MoveIt!" pour lancer la suppression.
Le résultat apparaitra dans le cadre "Results".
Clique sur "Exit" pour fermer.
Poste le rapport situé dans C:\_OTMoveIt\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .
Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
Double-clique sur OTMoveIt3.exe pour le lancer.
Vérifie que la case devant "Unregister Dll's and Ocx's est bien cochée.
Copie la liste qui se trouve en gras ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".
:processes explorer.exe :files C:\WINDOWS\system32\tuvTJYsQ :commands [purity] [emptytemp] [start explorer] [reboot]
Clique sur "MoveIt!" pour lancer la suppression.
Le résultat apparaitra dans le cadre "Results".
Clique sur "Exit" pour fermer.
Poste le rapport situé dans C:\_OTMoveIt\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .
Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
15 févr. 2010 à 18:51
15 févr. 2010 à 18:51
Concernant Combofix, l'idée de désactiver mon antivirus ne m'enchante pas... Serait t'il pas possible de faire autre chose que Combofix?
Il n'y a aucuns soucis a désactiver ton antivirus ...
J'ai fait tout à l'heure Usb Fix, et j'ai une question, dans toute mes clés il y a un fichier caché "autorun.inf" sauf dans une, et je ne comprend pas, c'était en plus la clé où Avast m'avait déja détecté un virus, j'aimerais savoir pourquoi.
Parceque l'autorun.inf (qui lance l'infection) a été supprimé .
Maintenant j'aimerais que tu suives mes procédures .
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
5 déc. 2009 à 14:44
5 déc. 2009 à 14:44
Bonjour ,
Pourrais tu me donner le chemin d'acces du fichier infecté ?
Pourrais tu me donner le chemin d'acces du fichier infecté ?
Le chemin du fichier est le suivant :
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MessengerSkinnerrtk2.zip\nvs2.inf
Si c'est bien de celà que vous parliez?
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MessengerSkinnerrtk2.zip\nvs2.inf
Si c'est bien de celà que vous parliez?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
6 déc. 2009 à 20:35
6 déc. 2009 à 20:35
Ok ,on va approfondir les recherches comme ceci :
Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
==>Double-clique sur RSIT.exe afin de lancer RSIT.
==>Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
==>Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
==>Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront :
log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
NB : Les rapports sont sauvegardés dans le dossier C:\rsit
==>Rend toi sur ce site: http://www.cijoint.fr/index.php
==>Clique sur "parcourir" et sélectionne ces fichiers ,un lien va etre créer .
==>Copie/colle ce lien dans ta prochaine réponse .
Aide en images si besoin
Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
==>Double-clique sur RSIT.exe afin de lancer RSIT.
==>Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
==>Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
==>Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront :
log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
NB : Les rapports sont sauvegardés dans le dossier C:\rsit
==>Rend toi sur ce site: http://www.cijoint.fr/index.php
==>Clique sur "parcourir" et sélectionne ces fichiers ,un lien va etre créer .
==>Copie/colle ce lien dans ta prochaine réponse .
Aide en images si besoin
Je fais ce que vous m'avez dit de faire cependant il s'affiche un message d'error lors de l'acceptation de la licence, le même s'affiche lorsque j'ai télécharger le logiciel suivant : " Malwarebytes' Anti-Malware (MBAM) " me bloquant donc l'acces à l'application.
Mais j'ai quand même eu droit au deux rapports qui sont les suivants :
http://www.cijoint.fr/cjlink.php?file=cj200912/cij9eFdYQL.txt
http://www.cijoint.fr/cjlink.php?file=cj200912/cijm8Bvt4O.txt
Mais j'ai quand même eu droit au deux rapports qui sont les suivants :
http://www.cijoint.fr/cjlink.php?file=cj200912/cij9eFdYQL.txt
http://www.cijoint.fr/cjlink.php?file=cj200912/cijm8Bvt4O.txt
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
6 déc. 2009 à 23:24
6 déc. 2009 à 23:24
Peux tu ouvrir ce dossier : C:\WINDOWS\system32\tuvTJYsQ et me dire ce qu'il contient ?
• Télécharge et install UsbFix par Chiquitine29
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
• Double clic sur le raccourci UsbFix présent sur ton bureau .
• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
• Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
• Laisse travailler l'outil.
• Ensuite post le rapport UsbFix.txt qui apparaitra.
• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
• Télécharge et install UsbFix par Chiquitine29
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
• Double clic sur le raccourci UsbFix présent sur ton bureau .
• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
• Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
• Laisse travailler l'outil.
• Ensuite post le rapport UsbFix.txt qui apparaitra.
• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
Usb Fix est en cours toujours, celà fait une heure qu'il y es. Je vous envoie le rapport quand il sera terminé!
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
7 déc. 2009 à 20:42
7 déc. 2009 à 20:42
Je ne comprend pas non plus, pourquoi vous avez citez ""Process.exe" ..
Process.exe est un fichier qui fait parti de l'outil Usbfix mais qui peut etre détecté comme un virus de la part de certains antivirus .
C:\WINDOWS\system32\tuvTJYsQ ce fichier est introuvable. Même en activant les fichiers caché, en recherchant grace à l'outil "rechercher", et dans "C:" il n'y es pas..
Il me parraissait suspect et je crois que je ne me suis pas trompé ..
et comment faire pour le supprimer dans ce cas là?
( est ce normal que le scan dure aussi longtemps, il en est encore à 60% .. )
( est ce normal que le scan dure aussi longtemps, il en est encore à 60% .. )
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
7 déc. 2009 à 20:52
7 déc. 2009 à 20:52
Et comment faire pour le supprimer dans ce cas là?
On va y venir ,soit patiente ...
Laisse UsbFix finir le scan completement .
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
7 déc. 2009 à 21:26
7 déc. 2009 à 21:26
Le scan a beugué, et c'est fermé! je recommence..?
Oui en fermant tes applications ouvertes et en évitant de surfer pendant le scan .
Le scan se bloque toujours à 60% il n'avance plus. Hier je l'ai laissé 3 heures, en étant pas sur l'ordi.
Et je l'ai remis aujourd'hui et cela donne le même résultat..
Et je l'ai remis aujourd'hui et cela donne le même résultat..
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
8 déc. 2009 à 21:54
8 déc. 2009 à 21:54
Télécharge gmer
http://www2.gmer.net/gmer.zip
dézippe-le (clic droit et extraire sur le bureau )
Ouvre le dossier crée et double-clique sur gmer.exe .
Si ton antivirus réagit, ne t'inquiète et ignore l'alerte.
Le scan va se lancer de lui-même.
vérifie que l’outil est sur l’onglet RootKit/Malware
A la fin du scan, clique sur le bouton save pour enregistrer le rapport.
Enregistre-le sur le bureau ( fichier .log )
Edite ce rapport dans ta prochaine réponse.
http://www2.gmer.net/gmer.zip
dézippe-le (clic droit et extraire sur le bureau )
Ouvre le dossier crée et double-clique sur gmer.exe .
Si ton antivirus réagit, ne t'inquiète et ignore l'alerte.
Le scan va se lancer de lui-même.
vérifie que l’outil est sur l’onglet RootKit/Malware
A la fin du scan, clique sur le bouton save pour enregistrer le rapport.
Enregistre-le sur le bureau ( fichier .log )
Edite ce rapport dans ta prochaine réponse.
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
13 janv. 2010 à 18:05
13 janv. 2010 à 18:05
Voici ci dessus le résultat de mon scan :
Je ne vois rien :)
marieeeee
Messages postés
20
Date d'inscription
samedi 5 décembre 2009
Statut
Membre
Dernière intervention
15 février 2010
13 janv. 2010 à 18:37
13 janv. 2010 à 18:37
http://www.cijoint.fr/cj201001/cijG9SKKUY.txt Voila :)
marieeeee
Messages postés
20
Date d'inscription
samedi 5 décembre 2009
Statut
Membre
Dernière intervention
15 février 2010
13 janv. 2010 à 18:31
13 janv. 2010 à 18:31
Quand je veux modifier le message que je viens de poster avec le résultat du scan cela me dit que celui-ci a été modéré..
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
13 janv. 2010 à 19:54
13 janv. 2010 à 19:54
Recolle moi un nouveau log RSIT vu que la derniere réponse date d'y a plus d'un mois ...
marieeeee
Messages postés
20
Date d'inscription
samedi 5 décembre 2009
Statut
Membre
Dernière intervention
15 février 2010
13 janv. 2010 à 20:01
13 janv. 2010 à 20:01
http://www.cijoint.fr/cj201001/cijbA7cF8l.txt Voila le fichier log.
marieeeee
Messages postés
20
Date d'inscription
samedi 5 décembre 2009
Statut
Membre
Dernière intervention
15 février 2010
14 janv. 2010 à 00:19
14 janv. 2010 à 00:19
Il n'y a pas la case "Unregister Dll's and Ocx's" ...
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
14 janv. 2010 à 09:52
14 janv. 2010 à 09:52
Logiquement elle est coché par défaut ,lance le script et colle moi le rapport.
marieeeee
Messages postés
20
Date d'inscription
samedi 5 décembre 2009
Statut
Membre
Dernière intervention
15 février 2010
14 janv. 2010 à 18:02
14 janv. 2010 à 18:02
http://www.cijoint.fr/cj201001/cijsSKpNYN.txt Voila !