1200 FICHIERS INFECTES A L'AIDE !!!!!

Fermé
miky31 Messages postés 23 Date d'inscription mardi 23 février 2010 Statut Membre Dernière intervention 4 mars 2010 - 23 févr. 2010 à 18:10
miky31 Messages postés 23 Date d'inscription mardi 23 février 2010 Statut Membre Dernière intervention 4 mars 2010 - 25 févr. 2010 à 18:27
Bonjour,

Après avoir été ennuyé par security tools et security essencials 2010 voila que mon pc se met à buguer (plus d'acces au bureau ap demarrage) donc je reviens en mode ss echec et restaure le system.

Security tools et security ess semblent avoir disparu j'installe nouveau antivirus (antivir et multi virus cleaner) voici le rapport ap une longue analyse.....que dois je faire des 1200 fichiers infectés ? puis je tous le supprimer ?

Merci
mikie
A voir également:

29 réponses

jeremyriri Messages postés 23 Date d'inscription dimanche 21 février 2010 Statut Membre Dernière intervention 27 décembre 2011
23 févr. 2010 à 18:11
salut, le mieux sa serai de tout formater
0
fabul Messages postés 39422 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 28 décembre 2024 5 446
23 févr. 2010 à 18:12
Bonjour,

Essaie avec Dr.Web CureIt!,peut ètre qu'il arrivera a les désinfecter plutot que les supprimer.

Si tu supprime des fichiers système,ça sera grave.
0
i am toto Messages postés 767 Date d'inscription vendredi 1 janvier 2010 Statut Membre Dernière intervention 30 décembre 2011 45
23 févr. 2010 à 18:12
post le rapport je vait voir se qu'on peut sauver !

Puis telechage malwarbytes antimalwar et fait une analyse profonde et post le rapport.
puis telecahge RSIT (tuto:https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
puis post le rapport
0
miky31 Messages postés 23 Date d'inscription mardi 23 février 2010 Statut Membre Dernière intervention 4 mars 2010
23 févr. 2010 à 18:28
je n'arrive pas à vous l'envoyer par le site .... l'env ne veut pas se faire ! peut etre est ce trop lourd ?
0
fabul Messages postés 39422 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 28 décembre 2024 5 446 > miky31 Messages postés 23 Date d'inscription mardi 23 février 2010 Statut Membre Dernière intervention 4 mars 2010
23 févr. 2010 à 18:32
Cijoint.fr

Coche la case "Rendre public le fichier"

Donne nous le lien pour qu'on puisse y accéder.

Tu pourra aussi y poster le log de Dr.Web CureIt!,je ne sait pas trop ce que je vais en faire,mais ça peut ètre utile.
0
i am toto Messages postés 767 Date d'inscription vendredi 1 janvier 2010 Statut Membre Dernière intervention 30 décembre 2011 45
23 févr. 2010 à 18:31
Fait le en plusieurs post !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
miky31 Messages postés 23 Date d'inscription mardi 23 février 2010 Statut Membre Dernière intervention 4 mars 2010
23 févr. 2010 à 18:48
Voici le lien de mon rapport anti vir !!

Merci Fabul pour l'info et merci toto pour ton aide

http://www.cijoint.fr/cjlink.php?file=cj201002/cijNqOs8IQ.txt
0
fabul Messages postés 39422 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 28 décembre 2024 5 446
23 févr. 2010 à 18:53
Ca ne semble pas ètre des fichiers système.

(La seule entrée considérée comme légitime est:

C:\pagefile.sys => Microsoft Swap File
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
0
miky31 Messages postés 23 Date d'inscription mardi 23 février 2010 Statut Membre Dernière intervention 4 mars 2010
23 févr. 2010 à 18:55
Je peux donc tous les supprimer ?
0
fabul Messages postés 39422 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 28 décembre 2024 5 446
23 févr. 2010 à 18:56
Je crois bien que oui,en tout cas,je te souhaite bonne chance...
0
i am toto Messages postés 767 Date d'inscription vendredi 1 janvier 2010 Statut Membre Dernière intervention 30 décembre 2011 45
23 févr. 2010 à 18:58
NON TOUCHER A RIEN !!! ATTENDER !!!
0
miky31 Messages postés 23 Date d'inscription mardi 23 février 2010 Statut Membre Dernière intervention 4 mars 2010
23 févr. 2010 à 19:01
ok !! je fais en ce moment l'analyse Malwarebytes et je la post dès que c possible.

Merci
0
i am toto Messages postés 767 Date d'inscription vendredi 1 janvier 2010 Statut Membre Dernière intervention 30 décembre 2011 45
23 févr. 2010 à 19:00
Y'a des ficheir SYSTEM 32 attander que je pose mon rapport !
0
fabul Messages postés 39422 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 28 décembre 2024 5 446
23 févr. 2010 à 19:04
C'est normal qu'il y ait des fichiers infectés dans ce répertoire,c'est leur préféré.

Mais je n'ai pas vu d'autres fichiers systèmes que le swap file et il ne sera pas supprimé.

Tu est chanceux et tu peux supprimer sans craintes.
0
i am toto Messages postés 767 Date d'inscription vendredi 1 janvier 2010 Statut Membre Dernière intervention 30 décembre 2011 45
23 févr. 2010 à 19:07
Virus contenus dans:

Fichier apparamant crée par le virus.(dans c:\)
puis Fichiers contenus dans norton antivirus dans la quarantaine.
Puis les fichiers sont infecter dans les fichiers .temp (a supprimer avec CCLENER)
(repertoire bizzard : HelpAssistant.NICOMIK)
puis Fichiers contenus dans VirusKeeper 2010 Pro Evaluation
repertoire bizzard : C:\Program Files\Save\
Touts les ficheir de restoration systeme
Des fichiers dans system32\
Des fichier dans drivers\


Ton virus fait des fake et des pub, = adware passe un coup de spyboot puis post le rapport
Ton virus fait des fichiers bizzard et des repertoire bizzard = ??? bah on vera aprés
Ton virus fait peut etre des repertoire pour "faire style qu'il y ai..."
Il infecte tes fichier .temps et internet, puis commance a s'attaquer a tes fichier perso.
Tu a choper sa sur le net.

.....................................................
Telecharge spyboot et fair une analyse puis post le rapport.
Telecharge Cclener et fait analyse puis netoier puis post le raport.
.....................................................

fabul si tu peut me laisser faire ! Suis l'affaire peut etre je t'appelerait pour m'aider !
0
miky31 Messages postés 23 Date d'inscription mardi 23 février 2010 Statut Membre Dernière intervention 4 mars 2010
23 févr. 2010 à 19:25
ok ok j'y comprends pas tout mais jte fais confiance.

Malwerebytes n'a pas encore fini mais apparemment il a deja trouver 24 Elements infectes !!

des que c bon je post le rapport.

ensuite je telechargerai spyboot et cclener et posterai les rapports !!

est ce que je telecharge RSIT ou pas ?

Merci
0
fabul Messages postés 39422 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 28 décembre 2024 5 446
23 févr. 2010 à 19:27
Peut ètre mieux de supprimer avant pour ne voir que ce qui reste,et non un déluge de malware dans ton rapport.
0
fabul Messages postés 39422 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 28 décembre 2024 5 446
23 févr. 2010 à 19:28
Ca serait mieux de supprimer ce qu'il y a a supprimer avant.

Pour le pas avoir un déluge de malware dans ce rapport.

(Voir ce qui reste après).

Désolé , poste a retardement.
0
i am toto Messages postés 767 Date d'inscription vendredi 1 janvier 2010 Statut Membre Dernière intervention 30 décembre 2011 45
23 févr. 2010 à 19:26
Oui oui faut que tu le telechage !!
0
miky31 Messages postés 23 Date d'inscription mardi 23 février 2010 Statut Membre Dernière intervention 4 mars 2010
23 févr. 2010 à 20:28
Voici le rapport malwarbytes :

http://www.cijoint.fr/cjlink.php?file=cj201002/cijlVU7v1M.txt

au faite c bon je peux supprimer les fichiers infectes trouves par antivir ?

merci
0
miky31 Messages postés 23 Date d'inscription mardi 23 février 2010 Statut Membre Dernière intervention 4 mars 2010
23 févr. 2010 à 20:35
Voici le rapport RSIT

http://www.cijoint.fr/cjlink.php?file=cj201002/cijlVU7v1M.txt
0
fabul Messages postés 39422 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 28 décembre 2024 5 446
23 févr. 2010 à 20:36
C'est deux fois malwarebytes
0
miky31 Messages postés 23 Date d'inscription mardi 23 février 2010 Statut Membre Dernière intervention 4 mars 2010
23 févr. 2010 à 21:54
Dsl !!

http://www.cijoint.fr/cjlink.php?file=cj201002/cijzaXEkbg.txt

Merci
0
fabul Messages postés 39422 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 28 décembre 2024 5 446
23 févr. 2010 à 22:03
Essaie ceci,

*Télécharge et installe UsbFix de C_XX & El Desaparecido (Chiquitine29).

*Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir.

*Double clique sur le raccourci UsbFix présent sur ton bureau.

*Choisi l'option 1 ( Recherche )

*Laisse travailler l'outil.

*Ensuite poste le rapport UsbFix.txt qui apparaîtra dans ton prochain message.

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
miky31 Messages postés 23 Date d'inscription mardi 23 février 2010 Statut Membre Dernière intervention 4 mars 2010
23 févr. 2010 à 22:50
Voici le rapport usbfix

http://www.cijoint.fr/cjlink.php?file=cj201002/cij3IkwWws.txt

dsl je suis longue mais mon ordi fait que de se bloquer et je dois le redemarrer plusieurs fois avant qu'il ne reponde meme en mode ss echec
0
fabul Messages postés 39422 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 28 décembre 2024 5 446
23 févr. 2010 à 23:36
Tout ce que je vois,c'est un fichier txt vide.

Fait un nettoyage avec CCleaner,Nettoyeur + registre,

Et un nettoyage registre avec Wise Registry Cleaner entrées sures uniquement a moins que les données visent vers un périphérique amovible,

ATF-Cleaner,coche tout et "Empty selected"
0
miky31 Messages postés 23 Date d'inscription mardi 23 février 2010 Statut Membre Dernière intervention 4 mars 2010
24 févr. 2010 à 09:42
Bonjour et merci,

Je n'ai donc pas besoin de faire une analyse Spybot ? car j'avoue que j'essaie depuis hier mais mon pc n'arrête pas de planter avant la fin !

Je n'ai pas trop compris la phrase "Et un nettoyage registre avec Wise Registry Cleaner entrées sures uniquement a moins que les données visent vers un périphérique amovible, " ???

Merci et bonne journée
0
miky31 Messages postés 23 Date d'inscription mardi 23 février 2010 Statut Membre Dernière intervention 4 mars 2010
24 févr. 2010 à 12:33
Voici le resultat de ccleaner

http://www.cijoint.fr/cjlink.php?file=cj201002/cijTeE9tqN.doc

Voici le resultat de spybot

http://www.cijoint.fr/cjlink.php?file=cj201002/cijOJBXVXj.doc


Est ce que je dois supprimer les resultats de ces analyses.

Merci
0