Virus zakariaG
Résolu/Fermé
Zghari
Messages postés
6
Date d'inscription
mercredi 22 juillet 2009
Statut
Membre
Dernière intervention
16 février 2010
-
13 févr. 2010 à 16:38
truecode Messages postés 2092 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 22 septembre 2013 - 16 févr. 2010 à 01:13
truecode Messages postés 2092 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 22 septembre 2013 - 16 févr. 2010 à 01:13
A voir également:
- Virus zakariaG
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Faux message virus iphone ✓ - Forum iPhone
- Je viens de recevoir une alerte aux virus sur mon iphone - Forum iPhone
10 réponses
truecode
Messages postés
2092
Date d'inscription
vendredi 29 janvier 2010
Statut
Membre
Dernière intervention
22 septembre 2013
86
13 févr. 2010 à 22:16
13 févr. 2010 à 22:16
Bonsoir ,
J'aimerais ce rapport qui est plus détaillé .
● Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
● Double-clique sur RSIT.exe afin de lancer RSIT.
● Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
● Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
● Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
● Poste le contenu de log.txt ainsi que info.txt
( tu peux héberger les rapports ici http://www.cijoint.fr/ et me joindre dans ton prochain message le lien )
J'aimerais ce rapport qui est plus détaillé .
● Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
● Double-clique sur RSIT.exe afin de lancer RSIT.
● Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
● Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
● Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
● Poste le contenu de log.txt ainsi que info.txt
( tu peux héberger les rapports ici http://www.cijoint.fr/ et me joindre dans ton prochain message le lien )
truecode
Messages postés
2092
Date d'inscription
vendredi 29 janvier 2010
Statut
Membre
Dernière intervention
22 septembre 2013
86
13 févr. 2010 à 23:34
13 févr. 2010 à 23:34
Alors commence par cela :
* Télécharge UsbFix http://www.commentcamarche.net/telecharger/telecharger-34066197-usbfix (de Chiquitine29 & C_XX) sur ton Bureau.
* Lance l'installation avec les paramètres par défaut.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
* Double-clique sur le raccourci UsbFix sur ton Bureau.
* Choisis l'option 1 (Recherche).
* Laisse travailler l'outil.
* Poste le rapport UsbFix.txt.
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
"Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
* Télécharge UsbFix http://www.commentcamarche.net/telecharger/telecharger-34066197-usbfix (de Chiquitine29 & C_XX) sur ton Bureau.
* Lance l'installation avec les paramètres par défaut.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
* Double-clique sur le raccourci UsbFix sur ton Bureau.
* Choisis l'option 1 (Recherche).
* Laisse travailler l'outil.
* Poste le rapport UsbFix.txt.
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
"Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Zghari
Messages postés
6
Date d'inscription
mercredi 22 juillet 2009
Statut
Membre
Dernière intervention
16 février 2010
13 févr. 2010 à 23:45
13 févr. 2010 à 23:45
Salut,
voilà le fichier usbfix
http://www.cijoint.fr/cjlink.php?file=cj201002/cijR0SuO1l.txt
Merci encore.
voilà le fichier usbfix
http://www.cijoint.fr/cjlink.php?file=cj201002/cijR0SuO1l.txt
Merci encore.
truecode
Messages postés
2092
Date d'inscription
vendredi 29 janvier 2010
Statut
Membre
Dernière intervention
22 septembre 2013
86
13 févr. 2010 à 23:56
13 févr. 2010 à 23:56
Ok donc fait cela maintenant :
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
* Double-clique sur le raccourci UsbFix présent sur ton Bureau pour le lancer.
* Choisis l'option 2 (Suppression).
* Ton Bureau disparaîtra et le PC redémarrera.
* Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.
* Ensuite, poste le rapport UsbFix.txt qui apparaîtra avec le Bureau.
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
Puis :
Télécharge Malwarebytes' Anti-Malware (MBAM) http://www.malwarebytes.org/mbam-download.php
Avant tous il faut brancher tous les supports amovibles que tu possède avant de faire ce scan ( disque dur externes , clé usb ... )
1. Double clique sur le[b] fichier téléchargé/b
2. Dans l'onglet "Mise à jour", clique sur "Recherche de mise à jour": si ton parefeu te demande de d'autoriser MBAM accepte
3. Quand la mise à jour est terminé va dans l'onglet
4. Tu sélectionne "Exécuter un examen complet"
5. Puis tu clique sur "Rechercher"
L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
6. L'examen s'est terminé normalement. Il te reste a cliquer sur "Afficher les résultats" pour afficher tous les objets trouvés.
7. Maintenant tu clique sur "Ok" pour poursuivre.
8. Ferme tes navigateurs ( firefox , internet explorer , chrome , opéra...)
9. Si MBAM à détecté des malwares, clique sur "Afficher les résultats".
10.Sélectionne tout et clique sur "Supprimer la sélection",MBAM va supprimer tous les fichiers infectés.
11. Le Bloc-notes va s'ouvrir avec le rapport d'analyse
12. Fais un copier coller de ce rapport et poste-le dans ton prochain message.
Et poste fait un nouveau scan avec RSIT et poste moi les deux rapports
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
* Double-clique sur le raccourci UsbFix présent sur ton Bureau pour le lancer.
* Choisis l'option 2 (Suppression).
* Ton Bureau disparaîtra et le PC redémarrera.
* Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.
* Ensuite, poste le rapport UsbFix.txt qui apparaîtra avec le Bureau.
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
Puis :
Télécharge Malwarebytes' Anti-Malware (MBAM) http://www.malwarebytes.org/mbam-download.php
Avant tous il faut brancher tous les supports amovibles que tu possède avant de faire ce scan ( disque dur externes , clé usb ... )
1. Double clique sur le[b] fichier téléchargé/b
2. Dans l'onglet "Mise à jour", clique sur "Recherche de mise à jour": si ton parefeu te demande de d'autoriser MBAM accepte
3. Quand la mise à jour est terminé va dans l'onglet
4. Tu sélectionne "Exécuter un examen complet"
5. Puis tu clique sur "Rechercher"
L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
6. L'examen s'est terminé normalement. Il te reste a cliquer sur "Afficher les résultats" pour afficher tous les objets trouvés.
7. Maintenant tu clique sur "Ok" pour poursuivre.
8. Ferme tes navigateurs ( firefox , internet explorer , chrome , opéra...)
9. Si MBAM à détecté des malwares, clique sur "Afficher les résultats".
10.Sélectionne tout et clique sur "Supprimer la sélection",MBAM va supprimer tous les fichiers infectés.
11. Le Bloc-notes va s'ouvrir avec le rapport d'analyse
12. Fais un copier coller de ce rapport et poste-le dans ton prochain message.
Et poste fait un nouveau scan avec RSIT et poste moi les deux rapports
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Zghari
Messages postés
6
Date d'inscription
mercredi 22 juillet 2009
Statut
Membre
Dernière intervention
16 février 2010
14 févr. 2010 à 02:58
14 févr. 2010 à 02:58
Bonsoir, ci-après les résultats des scans
voilà:
les rapports de usbfix:
http://www.cijoint.fr/cjlink.php?file=cj201002/cijuwGtgFp.txt
http://www.cijoint.fr/cjlink.php?file=cj201002/cijGoz5BrF.zip
les rapport de MBAM et Rsit
MBAM:
http://www.cijoint.fr/cjlink.php?file=cj201002/cijv4CyEaD.txt
Rsit:
http://www.cijoint.fr/cjlink.php?file=cj201002/cijW9p2Kox.txt
Merci de votre attention.
voilà:
les rapports de usbfix:
http://www.cijoint.fr/cjlink.php?file=cj201002/cijuwGtgFp.txt
http://www.cijoint.fr/cjlink.php?file=cj201002/cijGoz5BrF.zip
les rapport de MBAM et Rsit
MBAM:
http://www.cijoint.fr/cjlink.php?file=cj201002/cijv4CyEaD.txt
Rsit:
http://www.cijoint.fr/cjlink.php?file=cj201002/cijW9p2Kox.txt
Merci de votre attention.
truecode
Messages postés
2092
Date d'inscription
vendredi 29 janvier 2010
Statut
Membre
Dernière intervention
22 septembre 2013
86
14 févr. 2010 à 12:10
14 févr. 2010 à 12:10
Bonjour
Il me manque le rapport info.txt qui est dans C:\RSIT
Il me manque le rapport info.txt qui est dans C:\RSIT
Zghari
Messages postés
6
Date d'inscription
mercredi 22 juillet 2009
Statut
Membre
Dernière intervention
16 février 2010
16 févr. 2010 à 00:07
16 févr. 2010 à 00:07
Bonjour,
depuis que j'ai fais un scan avec le MBAM, et USBFIX, je n'ai plus aucun signe du virus sur mon poste.
Je vous ai envoyé tous les fichiers demandés.
NB: Rsit n'a pas créé un nouveau fichier info.txt
je vous transmets alors celui qui existe tjrs dans les repértoire Rsit.
http://www.cijoint.fr/cjlink.php?file=cj201002/cijFRNFHii.txt
Voilà.
Merci mille fois
Zghari.
depuis que j'ai fais un scan avec le MBAM, et USBFIX, je n'ai plus aucun signe du virus sur mon poste.
Je vous ai envoyé tous les fichiers demandés.
NB: Rsit n'a pas créé un nouveau fichier info.txt
je vous transmets alors celui qui existe tjrs dans les repértoire Rsit.
http://www.cijoint.fr/cjlink.php?file=cj201002/cijFRNFHii.txt
Voilà.
Merci mille fois
Zghari.
truecode
Messages postés
2092
Date d'inscription
vendredi 29 janvier 2010
Statut
Membre
Dernière intervention
22 septembre 2013
86
16 févr. 2010 à 00:31
16 févr. 2010 à 00:31
Tu n'a pas le fichier log.txt ?
Tant mieux si tu as moins de soucis
Tant mieux si tu as moins de soucis
Zghari
Messages postés
6
Date d'inscription
mercredi 22 juillet 2009
Statut
Membre
Dernière intervention
16 février 2010
16 févr. 2010 à 00:40
16 févr. 2010 à 00:40
Bonosoir,
Merci pour votre attention.
Le virus a du s'incliner devant vos conseils.
j'ai vérifié dans la base de registre, dans l'utilitaire de config. syst et dans le rep system32. Absence total des fichiers menaçant.
je crois ke le problème est résolu
Merci encore une fois.
Zghari.
Merci pour votre attention.
Le virus a du s'incliner devant vos conseils.
j'ai vérifié dans la base de registre, dans l'utilitaire de config. syst et dans le rep system32. Absence total des fichiers menaçant.
je crois ke le problème est résolu
Merci encore une fois.
Zghari.
truecode
Messages postés
2092
Date d'inscription
vendredi 29 janvier 2010
Statut
Membre
Dernière intervention
22 septembre 2013
86
16 févr. 2010 à 01:13
16 févr. 2010 à 01:13
Avec le fichier log.txt ainsi que info.txt ( que j'ai déja ci dessus ) je pourrais confirmer cela .
En tout cas content que tu n'est plus de soucis si tu peux poste moi le deuxième rapport
En tout cas content que tu n'est plus de soucis si tu peux poste moi le deuxième rapport
13 févr. 2010 à 23:30
Merci d'avoir répondu si vite,
vous pouvez lire les fichiers demandés sur les liens suivants:
http://www.cijoint.fr/cjlink.php?file=cj201002/cijjN8cwP4.txt
http://www.cijoint.fr/cjlink.php?file=cj201002/cijE0LDCzy.txt
Voilà.
Merci encore une fois.