Infection virut

Résolu/Fermé
cerize08 - 21 déc. 2009 à 12:15
 Utilisateur anonyme - 5 janv. 2010 à 23:54
Bonjour,
voilà au moins 6 fois que je reformate mon xp pro ,j'ai enfin pu avoir les maj, je suis avec ie8, firefox3 (je préfère ie8) et sp3. Mon soucis virtob est tjrs là et m'a aussi contaminé mes clefs usb, donc suis mal ,en vous lisant je voulais installer killdisc, mais dois je le faire sans etre connecté ? comment désinfecté mes usb ? eset nod 32 ma trouvé virut sur autorun mais ne l'enlève pas que ce soit en quarantaine ou supprimé. Mon imprimante peut elle etre contaminé ? si oui comment le savoir et comment éradiquer cette saleté ? J'ai utilisé le Dr web mais tjrs une saleté. Et dernière chose je n'arrive plus à ouvrir malewarebytes.Merci pour vos réponses et solutions. Bonne Fête de Fin d'Année à toutes et tous.

49 réponses

Utilisateur anonyme
21 déc. 2009 à 12:32
Bonjour tu es très infecté :

▶ Sauver les Docs sans les fichichiers cible.

il faut sauvegarder uniquement tes photos , tes musiques , tes video ,sur un support externe,de preference gravé.

toute autre sauvegarde serait fortuite à la bonne marche de la désinfection (ni programmes,cracks ou keygens,aucun executable).

Ces extensions sont à proscrire : .exe, .scr, .zip, .rar, html, htm, cracks, keygens,Key_générators,serial,patchs,Install , etc......(ces derniers contenant le ver Bagle en prime)
_______________________________________________

▶ Désactive la restauration système, pour cela , suis les instructions des liens:

Lien XP

Lien Vista
_________________________________________________

▶ Télécharge ToolsCleaner2 sur ton Bureau.
* Double-clique sur ToolsCleaner2.exe pour le lancer(clic droit en tant qu'admmin sous Vista).
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
_________________________________________________

▶ essaies de telecharger les logiciels d'un autre PC et de les graver (les cles usb s'infectant trop facilement)
___________________________________________________

▶ Télécharge Dr Web CureIt sur ton Bureau :

▶ redemarre en mode sans échec


▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.

Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>
▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
▶- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.





0
Merci de ta réponse gen-hackman, je vais de ce pas suivre tes instructions, seulement je suis mal car n'est pas d'autres pc, résultat je ne vais plus avoir d'anti virus entre autre. Je m'attelle à la tache merci, dès que j'ai terminé te post le contenu si j'y arrive de dr web
0
Utilisateur anonyme
21 déc. 2009 à 13:21
non c est un scan portable , il ne s installe pas ;)
0
ce programme ne répond pas hiiiiiiiiii lors du lancement de toolcleaner 2 le sablier reste bloquer re hiiiiiii ,mais suis confiante puisque tu es là :-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
21 déc. 2009 à 13:39
pas grave passe a la suite
0
me revoilà , j'ai fais ce dont tu m'as demandé mais impossible de coller le rapport ici, il etait en transparence sur le bureau en mode sans échec, me suis donc dis que j'allais retourner en mode sans échec le mettre sur mon bureau "normal" mais rien à faire, le fichier n'est plus en surbrillance ,cependant tjrs impossible de le copier ici, que dois je faire ??
0
e_fatiede.exe;C:\WINDOWS\system32\spool\drivers\w32x86\3;Trojan.DownLoad1.19706;Supprimé.;
wmpscfgs.exe;C:\DOCUME~1\REVEBL~1\LOCALS~1\Temp;Trojan.DownLoad1.19706;Supprimé.;
usdownloader.exe;C:\Documents and Settings\revebleue\Mes documents\logiciels;Trojan.DownLoad1.19706;Supprimé.;
wmpscfgs.exe;c:\program files\internet explorer;Trojan.DownLoad1.19706;Supprimé.;
soundman .exe;C:\Documents and Settings\revebleue;Trojan.DownLoad1.19706;Supprimé.;
soundman.exe;C:\Documents and Settings\revebleue;Trojan.DownLoad1.19706;Supprimé.;
soundman.exe.delme4345;C:\Documents and Settings\revebleue;Trojan.DownLoad1.19706;Supprimé.;
usbdrv .exe;C:\Documents and Settings\revebleue;Trojan.DownLoad1.19706;Supprimé.;
usbdrv.exe;C:\Documents and Settings\revebleue;Trojan.DownLoad1.19706;Supprimé.;
usbmagr .exe;C:\Documents and Settings\revebleue;Trojan.DownLoad1.19706;Supprimé.;
usbmagr.exe;C:\Documents and Settings\revebleue;Trojan.DownLoad1.19706;Supprimé.;
wmpscfgs .exe;C:\Program Files\Internet Explorer;Trojan.DownLoad1.19706;Supprimé.;

j'ai fais un copier collé le fichier ouvert oups je tentais directement sans avoir ouvert le fichier excuse moi donc voila le rapport de dr web, bon courage, car je n'y comprends rien puisqu'il (dr web) m'a demandé juste de désinfecté et il a supprimé les trojans,remarque c peut etre mieux, mais suis je bien débarassé de ce virut ? ne le vois plus, et quel solution pour mes clefs usb ? j'ai mis a la poubelle ce que j'avais dessus mais nod 32 me dis que "autorun" je ne sais plus quoi est infecté par virut
0
Utilisateur anonyme
21 déc. 2009 à 17:35
clic droit / envoyer vers / dossiers compresses ,

Pour me transmettre l'archive clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
le fichier choisit est invalide... j'ai regardé dans propriété il y a 0 octet, pas grave j'ai pu te le copier ouvert j'espère que tu t'y retrouveras malgré tout
0
Utilisateur anonyme
21 déc. 2009 à 17:58
tu l as compressé ?
0
http://www.cijoint.fr/cjlink.php?file=cj200912/cij636FDL2.zip je suis désolée pourtant et je te remercie de deux choses d'une de t'occuper de mon problème, donc tu prends de ton temps et secondo tu expliques très bien la marche à suivre d'ou ma double ration d'excuse,.. :-)
0
bon appétit si ce n'est déjà fait.. que dois je faire ensuite ? et pour mes cles usb ? snif
0
Utilisateur anonyme
21 déc. 2009 à 21:31
▶ Télécharge et install UsbFix par Chiquitine29

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

▶ Double clic sur le raccourci UsbFix présent sur ton bureau .

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

▶ Laisse travailler l'outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra.

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
http://www.cijoint.fr/cjlink.php?file=cj200912/cijiwZncIA.zip voilà les deux rapports pour mes deux cles usb
0
Utilisateur anonyme
21 déc. 2009 à 22:55
ce n'est pas ce demandé

il me faut un seul rapport avec tous tes peripheriques usb branchés en meme temps
0
je ne peux faire autrement n'ayant que deux ports usb dont une prise pour ma souris. je te reposte pour une clé, je ferais la meme chose pour l'autre par rapport à ce que tu me conseille de faire déjà pour une pour éradiquer le ou les virus. http://www.cijoint.fr/cjlink.php?file=cj200912/cijiwZncIA.zip
0
Utilisateur anonyme
21 déc. 2009 à 23:10
tu peux faire l option 2 avec les deux clés
0
http://www.cijoint.fr/cjlink.php?file=cj200912/cijwBtHtK9.txt peut tu me confirmer s'il te plait que la cle n'est plus infecté ? je n'ose pas l'ouvrir, si c'est bon, tu pense au vu des rapports que je n'ai plus de virus quel qu'il soit ? me sens nettement mieux avec toutes ces manips mais pas tout à fais en confiance pour réutiliser mes cles sans ton avis.
0
Utilisateur anonyme
22 déc. 2009 à 00:00
je ne pense plus qu 'elle le soit

quand tu as fait drWeb , tu as laissé les cles branchées ?
0
oui mais là ordi lent mon anti virus nod est parti, je le télécharge vite fais et le réinstalle. Si nouveau soucis je te dirais, en attendant je te dis merci beaucoup de ton aide et de ta patience. Passe de très bonne fête de fin d'année
0