Virus au travail!!!
Résolu/Fermé
TechRad
Messages postés
3
Date d'inscription
mardi 2 mars 2010
Statut
Membre
Dernière intervention
2 mars 2010
-
2 mars 2010 à 16:24
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 - 2 mars 2010 à 17:05
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 - 2 mars 2010 à 17:05
A voir également:
- Virus au travail!!!
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Operagxsetup virus ✓ - Forum Virus
- Travail en 2x7 - Forum Vos droits sur internet
- Travail en 4x8 avis ✓ - Forum Bureautique
3 réponses
anthony5151
Messages postés
10573
Date d'inscription
vendredi 27 juin 2008
Statut
Contributeur sécurité
Dernière intervention
2 mars 2015
790
2 mars 2010 à 16:33
2 mars 2010 à 16:33
Bonjour,
C'est une infection qui se transmet par disque amovible, un rapport plus détaillé (ZHPDiag par exemple) le montrerait clairement. Pour s'en débarrasser, il faut utiliser un programme qui désinfecte et vaccine les disques amovibles comme USBFix :
• Télécharge USBFix (de Chiquitine29 et C_XX) sur ton Bureau
• Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
• Sous Windows XP : Double clique sur le programme USBFix sur ton Bureau / Sous Windows Vista ou Seven : fais un clic-droit sur USBFix et choisis "Exécuter en temps qu'administrateur".
• Au menu principal, choisis l'option 2 (Suppression)
• Ton Bureau va disparaitre, puis l'ordinateur va redémarrer --> c'est normal
• Laisse travailler l'outil jusqu'au bout
• A la fin, le rapport va s'afficher --> poste le dans ta prochaine réponse stp
Aide en images : Nettoyage
Mais il y a aussi une autre infection :
O4 - HKLM\..\Run: [Microsoft Driver Setup] C:\WINDOWS\system32\drivers\Cafgm.exe
O4 - HKLM\..\Policies\Explorer\Run: [Microsoft Driver Setup] C:\WINDOWS\system32\drivers\Cafgm.exe
MalwareBytes Anti-Malware devrait permettre de la supprimer :
• Télécharge et installe Malwarebytes' Anti-Malware
• A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
• Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
• Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
• A la fin du scan, clique sur Afficher les résultats
• Coche tous les éléments détectés puis clique sur Supprimer la sélection
• Enregistre le rapport
• S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
• Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp
C'est une infection qui se transmet par disque amovible, un rapport plus détaillé (ZHPDiag par exemple) le montrerait clairement. Pour s'en débarrasser, il faut utiliser un programme qui désinfecte et vaccine les disques amovibles comme USBFix :
• Télécharge USBFix (de Chiquitine29 et C_XX) sur ton Bureau
• Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
• Sous Windows XP : Double clique sur le programme USBFix sur ton Bureau / Sous Windows Vista ou Seven : fais un clic-droit sur USBFix et choisis "Exécuter en temps qu'administrateur".
• Au menu principal, choisis l'option 2 (Suppression)
• Ton Bureau va disparaitre, puis l'ordinateur va redémarrer --> c'est normal
• Laisse travailler l'outil jusqu'au bout
• A la fin, le rapport va s'afficher --> poste le dans ta prochaine réponse stp
Aide en images : Nettoyage
Mais il y a aussi une autre infection :
O4 - HKLM\..\Run: [Microsoft Driver Setup] C:\WINDOWS\system32\drivers\Cafgm.exe
O4 - HKLM\..\Policies\Explorer\Run: [Microsoft Driver Setup] C:\WINDOWS\system32\drivers\Cafgm.exe
MalwareBytes Anti-Malware devrait permettre de la supprimer :
• Télécharge et installe Malwarebytes' Anti-Malware
• A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
• Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
• Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
• A la fin du scan, clique sur Afficher les résultats
• Coche tous les éléments détectés puis clique sur Supprimer la sélection
• Enregistre le rapport
• S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
• Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp
TechRad
Messages postés
3
Date d'inscription
mardi 2 mars 2010
Statut
Membre
Dernière intervention
2 mars 2010
2 mars 2010 à 16:50
2 mars 2010 à 16:50
Merci anthony5151 pour ta réponse rapide,
Juste deux petites questions avant que je commence ton traitement.
Faudra exécuter USBfix en tant qu'administrateur==> cela ne demandera pas un mot de passe administrateur?
Le Malwarebytes' Anti-Malware ne résoudra pas le problème directement? sans passer par le USBFIX (pas facile à utiliser par l'utilisateur).
Merci encore
Juste deux petites questions avant que je commence ton traitement.
Faudra exécuter USBfix en tant qu'administrateur==> cela ne demandera pas un mot de passe administrateur?
Le Malwarebytes' Anti-Malware ne résoudra pas le problème directement? sans passer par le USBFIX (pas facile à utiliser par l'utilisateur).
Merci encore
anthony5151
Messages postés
10573
Date d'inscription
vendredi 27 juin 2008
Statut
Contributeur sécurité
Dernière intervention
2 mars 2015
790
2 mars 2010 à 17:05
2 mars 2010 à 17:05
MalwareBytes ne va pas désinfecter et vacciner les disques amovibles, donc l'infection risque de revenir.
Pour USBFix ça dépend du système (tu n'as pas posté le rapport Hijackthis au complet, donc je ne sais pas quel est le système). Si l'ordinateur est sous Windows Vista ou Seven, il faut exécuter le programme en temps qu'administrateur. Si l'utilisateur n'y a pas accès à cause d'un mot de passe, ça va effectivement compliquer les choses...
Pour USBFix ça dépend du système (tu n'as pas posté le rapport Hijackthis au complet, donc je ne sais pas quel est le système). Si l'ordinateur est sous Windows Vista ou Seven, il faut exécuter le programme en temps qu'administrateur. Si l'utilisateur n'y a pas accès à cause d'un mot de passe, ça va effectivement compliquer les choses...