Exploit rogue, virus (type 1041)

Fermé
chipette - 21 mars 2010 à 11:10
 Utilisateur anonyme - 24 mars 2010 à 15:25
Bonjour, j'ai un virus dans mon ordinateur depuis jeudi, je ne sais pas comment le retirer, cest un trojan qui infeste plusieurs de mes contacts.
Pouvez vous m'aider? Merci d'avance
A voir également:

7 réponses

Utilisateur anonyme
21 mars 2010 à 11:37
Bonjour

Pour analyser ton pc.

* Télécharge [https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ZHPDiag ( de Nicolas coolman ).
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
je ne peux pas telecharger ,ca marque : internet explorer ne peut pas afficher cette page web , j'ai recommence au moins 5fois , si vous avez une autre solution , merci , je l'accepte volontiers ,
0
Utilisateur anonyme
21 mars 2010 à 14:03
* Télécharge rsit outil de diagnostic afin d'identifier les divers infections: http://images.malwareremoval.com/random/RSIT.exe
* Sous XP : double-cliquez sur RSIT.exe pour lancer l'outil.
* Si vous êtes sous vista vous devez exécuter RSIT avec les droits d'administrateur, pour cela Clique droit sur RSIT et "Lancer en tant qu'administrateur"
* Double clique sur RSIT.exe pour lancer l'outil.
* Clique sur 'Continue' à l'écran Disclaimer.
* Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
* Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports.
( C:\RSIT\log.txt et C:\RSIT\info.txt )
* CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller
0
Coucou, déjà merci pour tout ce que tu fais pour supprimer le virus de mon ordinateur ! J'ai encore essayer trois ou quatre fois avec le site que tu m'a donné mais ça inscrit toujours le meme message: "internet explorer ne peut pas afficher cette page web". Merci encore, je ne veux pas vous gacher ton dimanche. Fais comme tu veux mais autrement tant pis. Voila. Merci encore !
Et une derniere question, pourquoi est-ce que ça m'inscrit en bas de l'ordinateur "internet: mode protégé désactivé"??? Voila cest tout je crois. Bonne journée
0
Utilisateur anonyme
21 mars 2010 à 14:55
"internet: mode protégé désactivé"???
Pour cette partie double clic sur mode protégé désactivéet coches activer le mode protégé.
Ferme IE et redemarre le.Normalement internet doit etre en mode protégé.

Si tu ne peux pas télécharger a partir de IE voici une alternative.
https://www.commentcamarche.net/telecharger/web-internet/9879-securite-firefox-deux-failles-graves-corrigees-en-urgence/

Installes le et essaie de télécharger les programme cité dans mes messages précédents.

Si cela ne fonctionne pas on tentera autre chose.

PS:Tu ne me gache pas mon dimanche.Je fais ca avec un immense plaisir.;)
0
Encore moi !!! J'ai cliquer pour le mode protege desactive , ensuite j'ai ferme la page d'Internet mais c est toujours en mode desactive est ce qu il faut cliquer sur personnaliser le niveau ???
J'ai telecharger le lien que tu m avais donne en dessous par contre pour les messages precedant ca ne marche pas .
C'est gentil d'essayer de m aider ! tu dois aimer l informatique moi j en ai vraiment marre j ai essayer de reparee toute seule jusqu'a trois heures du matin ! c est l horreur !!! merci pour tout t es trop simpa !
0
Ok.
Bin je pense que l'UAC est désactivé .Pour le réactiver fais ce qui suit.

Pour se faire allez dans le "Panneau de configuration" puis cliquer sur "Comptes d'utilisateurs". Dans la nouvelle fenêtre cliquer encore une fois sur "Comptes d'utilisateurs".

Ensuite en bas cliquer sur "activer ou désactiver le contrôle des comptes d'utilisateurs". Dans la fenêtre en résultant décocher la case "utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur"

et cliquer sur OK.

Il vous sera demandé de redémarrer.


télécharger et installes les programme cité dans mes messages précédents.

Si ca ne marche pas ............

/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.

/!\ Désactive tous tes logiciels de protection /!\

* Télécharge combofix(de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
#Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/combofix/fr/comment-utiliser¬-combofix


Le cerveau a des capacités tellement étonnantes qu'aujourd'hui pratiquement tout le monde en a un.
0
c'est moi , j'ai fait ce que tu m'as dis jusqu'a ce qu'il fasse cliquer sur OK mais apres ils ne m'ont pas demande de redemarrer ! et les programme précédents ne marchent pas ! Je e sais pas desactiver les logiciels de protction et apres télécharger COMBOFIX je n'ai pas essaye ca puisque que je n'ai pas pu desactiver !
mercii quand même pour tout !!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
On va essayer malwaresbytes.



* Télécharge et installe : Malwarebyte's Anti-Malware
* (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Le cerveau a des capacités tellement étonnantes qu'aujourd'hui pratiquement tout le monde en a un.
0
bonsoir ,j'ai vu ton message et je n'ai pas pu telecharger les deux liens que tu m'as donne , ça inscrit toujours ,la page web est introuvable...... , alors , j'ai regarde plus bas et j'ai clique sur le lien : tutorial :J'etais deja contente car ça avait pas l'air complique , mais apres ca m'a inscrit : vous devez disposez des droits d'administration de cet ordinateur ,j'ai recommence mais toujours pareille , , et apres ,il m'ont dit que je pouvais taper un mot de passe avec un code mais je n'ai jamais trouver OU le taper pourtant , j'ai cherche !!!J'ai abandonne , j'en ai marre et mal a la tete a force , ... C'est quoi les droits d'administration , ??? Et aussi , quand ça inscrit : la page web reste introuvable, ils m'ont inscrit : Le service DNSest peut etre hors service , je ne comprend rien , , tu dois rigoler , je suis vraiment nulle en informatique , en tout cas , merci de m'avoir aide tout l'apres midi , c'est tres gentil , et on a presque reussi , je ressaierai demain encore un coup , . bon lundi a toi , moi je vais en cours , je suis au lycee , bientot les vacances , merci encore et bizz .
0
Utilisateur anonyme
22 mars 2010 à 09:50
Il faudrait que tu me donne plus de renseignement.
Tu tournes sous vista ou seven?
Le nom de ta Fai.

Tu peux commencer a faire cette manip.Débranche ta box ,attends 1 minute et rebranche la.
Elle devrai se réinitialiser.
0
Bonsoir ,je ne sais pas quoi te donner comme renseignement , je suis sous vista ,par contre, le nom de ma Fai : je ne sais pas ce que c'est : la fai ??? J'aifait comme tu as dit , j'ai debranche la box mais c'est comme avant , ca me met des fenetres qui disent :your computer is infected ,this computer is in danger with malware ,detected trojans , enfin, un peu toujours ça , c'est un ordi portable TOSHIBA , je ne sais pas koi te dire a part ça , comme renseignement , mais tant pis , laisse tomber , je t'ai deja beaucoup embete depuis hier , bonne soiree a toi Il y a marque dans les fenetres :FICHIER : nu protect.in /hitin.php?affid=02992 MENACE: Exploit rogue spyware scanner (type 504) Nom du processus:C: Windows ( System 32 ( svchost .exe ID du processus :3796 . Voila , je ne sais pas si ca peut t'aider , c'est le virus ,je pense ...Mais encore une fois ,tu n'es pas oblige de chercher encore , t'as deja passer du temps pour mon probleme alors... Excuse de ne pas avoir repondu plutot mais j'etais en cours ,et apres des devoirs ,allez , j'ai fini ,bizz.
0
Utilisateur anonyme
22 mars 2010 à 23:46
Il est possible que l'infection dont vous essayez de supprimer ne permettra pas de télécharger les fichiers sur l'ordinateur infecté. Si tel est le cas, alors vous aurez besoin de télécharger les fichiers demandés sur un autre ordinateur et puis les transferer à l'ordinateur infecté.

Télécharger Rkill de Grinler sur le bureau et seulement sur le bureau , fait double clic pour le lancer.
Une fenêtre (très rapide) indiquera que tout s'est bien déroulé.
Pour Vista et 7, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
tu commence par le premier Rkill EXE ,tu telecharge mawarebytes ,tu l'installe et tu lances un scan.si cela ne fonctionne tu passe au second Rkill COM ,ETC...
Rkill EXE: Rkill EXE:
https://download.bleepingcomputer.com/grinler/rkill.exe https://download.bleepingcomputer.com/grinler/rkill.exe

Rkill COM: Rkill COM:
https://download.bleepingcomputer.com/grinler/rkill.com https://download.bleepingcomputer.com/grinler/rkill.com

Rkill SCR: Rkill RCS:
https://download.bleepingcomputer.com/grinler/rkill.scr https://download.bleepingcomputer.com/grinler/rkill.scr

Rkill PIF: Rkill PIF:
http://download.bleepingcomputer.com/grinler/rkill.pif http://download.bleepingcomputer.com/grinler/rkill.pif
=================================================================
Pour Mbam

* Télécharge et installe : Malwarebyte's Anti-Malware
* (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
Bonsoir ,tout d'abord merci pour tout ,J'ai essaye defaire ce que tu m'as dit mais je n'y arrive pas ... En plus , beaucoup de mes contacts se font infestes car il y a un lien sur mon mur dans facebook qui s'affiche comme si c'etait moi qui envoyait et quand ils cliquent ,ils sont infestes !!!Donc ,ça se propage et les contacts m'en veulent !!! Tout le monde rouspete ,j'ai veille jusqu'a 3h cette nuit mais je n'y arrive pas , c'est pour ça que j'ai dit a un informaticien de venir , il est venu ce soir , est reste presque 2 heures , en repartant ,tout marchait ,10 minutes apres , tout les virus sont revenus , comme avant , il a dit que c'etait un hacker , a dit que l'antivirus fonctionnait bien, c'est AVG,avec un anti plushing ,Par contre , il dit que le mode protege active fonctionne mais qu'il inscrit : mode protege desactive !!! Alors , voila ou j'en suis , il a dit que ce n'etait pas la peine de formater le disque dur , que ça allait marcher comme ça , je lui ai dit de venir car certains contacts sont touches et tout se propage a d'autres .je ne sais pas si on peut signaler ca a face book, desole pour le retard de ma reponse , merci pour tout ,j'aurais du apprendre un peu mieux l'informatique pour mieux comprendre certains termes employes , merci ,vous etes super ,bonne soiree .J'allais oublie , je crois qu'il y avait un autre virus vista (je crois ) qui empechait de telecharger Malwarebytes , c'est ce qu'il a dit , LUI , il a telecharge celui la ,mais ça ne marche pas !!! Je ne sais pas si je me suis bien expliquee ... AU REVOIR .
0
* Télécharge combofix que j'ai renommé pour duper l'infection(de sUBs) sur ton Bureau.Pense a désactiver ton antivirus . Clic sur le lien ci-dessous
http://sd-1.archive-host.com/membres/up/93804828040693895/chipette.zip
* Double-clique sur ComboFix.exe afin de le lancer. (ici se sera sur chipette)
* Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
#Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/combofix/fr/comment-utiliser¬-combofix

Le cerveau a des capacités tellement étonnantes qu'aujourd'hui pratiquement tout le monde en a un.
0