Virus your protection

Fermé
Lolo - 8 avril 2010 à 10:10
 Lolo - 14 avril 2010 à 16:48
bonjour,

le logiciel/virus your protection s'est installé sur mon pc et a desactivé les modules de mon antivirus AVG. J'ai essayé d'installer spybot, ad malware et malwarebytes mais aucun ne fonctionne.
Est ce que qq un pourrait m'indiquer la marche à suivre?

Merci


59 réponses

oui j'ai pas touché aux parametres depuis hier, meme en regardant dans l'explorateur windows je ne vois rien dedans.
virus total le prend directement pour un fichier dont je t'ai mis le rapport au dessus
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
Modifié par sKe69 le 9/04/2010 à 10:19
décidemment ... -_-



bref,


tant pis pour les analyses ....


on shoot ....



dans l'ordre :


1- ! Toujours ta clé branché au PC !

Télécharge OTM (de Old_Timer) sur ton Bureau.

http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/


Double clique sur "OTM.exe" pour ouvrir le prg .
Puis copie ce qui se trouve en citation ci-dessous,


:Files  
F:\usb_auto.exe   
F:\usb_smss.exe  
F:\NATASA\pazhin.exe  
F:\NATASA\Desktop.ini  
F:\SRECOMOJA\Desktop.ini  
F:\KUPILJUBAV\Desktop.ini  
F:\KUPILJUBAV\dalimoze.exe  
F:\NATASA  
F:\SRECOMOJA  
F:\KUPILJUBAV  

:Commands  
[purity]  
[emptytemp]  
[zipfiles]  
[Reboot]



et colle le dans le cadre de gauche de OTM :
Paste Instructions for items to be moved.
(ne touche à rien d'autre !)

! Déconnecte toi et ferme toutes tes applications en cours ! ( navigateurs compris )

-> clique sur MoveIt! pour lancer la suppression.
-> laisse travailler l'outil ...

-> une fois finis , un petite fenêtre s'ouvre : clique sur " Yes " .

Ton PC va redémarrer de lui même pour finir la suppression ...

Lors du redémarrage , si on te demande d'autoriser l'exécution d' OTM , accepte ( pour que l'outil finisse son boulot ... ).

-->Poste le contenu du rapport qui se trouve dans le dossier "C:\_OTM\MovedFiles"
( " xxxx2010_xxxxxx.log " où les "x" correspondent au jour et à l'heure de l'utilisation ).


============================

2- relance UsbFix :

* choisis l'option 4 ( "listing" )

> poste moi le nouveau rapport optenu


=======================

3- Refais un scan ZHPDiag .

* coche bien toutes les options ( sauf la 045 et 061 ),

* au niveau du bouton "calendrier" choisis > 30 days

> poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...



"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne
vous l'a pas dit !
0
comme je te l'ai dit hier, ces fichiers ne passent pas en direct, ils ont une taille de 0 octet, du coup je tombe sur une page d'erreur me disant que j'ai envoyé 0 octet.
je viens d'essayer avec un autre fichier plus gros et celui ci est analysé.
c'est pour ca que je suis passé par mail.
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
Modifié par sKe69 le 9/04/2010 à 10:20
c'est l'infection qui fout sa merde car les fichiers que je te demande d'analyser ne font pas O ko


la suite ici > https://forums.commentcamarche.net/forum/affich-17294650-virus-your-protection?page=3#62
0
rapport otm :
http://www.cijoint.fr/cjlink.php?file=cj201004/cijsdwGvXa.txt

rapport usb fix :
http://www.cijoint.fr/cjlink.php?file=cj201004/cijWZv75rn.txt

rapport zhpdiag:
http://www.cijoint.fr/cjlink.php?file=cj201004/cij681ZMpd.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
9 avril 2010 à 10:37
re,


Dans l'ordre :


1- reboot le PC !

=====================

2- OTM devrais finir le boulot une deuxieme fois de lui même

> poste le nouveau rapport obtenu


=====================

3- refait l'option 4 d'UsbFix

> poste le nouveau rapport obtenu ....


0
rapport otm :
http://www.cijoint.fr/cjlink.php?file=cj201004/cijc2rbVlE.txt

rapport usbfix
http://www.cijoint.fr/cjlink.php?file=cj201004/cij17lUCHu.txt
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
9 avril 2010 à 10:53
grrr,


cette merde resiste ...


je ne sais pas si OTM ne fait pas essayer en vain de faire la suppression à chaque reboot ... -_-



refais ceci dans un premier temps :


un nouveau scan ZHPDiag .

* coche bien toutes les options ( sauf la 045 et 061 ),

* au niveau du bouton "calendrier" choisis > 30 days

> poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...
0
rapport zhpdiag

http://www.cijoint.fr/cjlink.php?file=cj201004/cijfBHvdBJ.txt

il ne reste que le virus de la clé???
et si je la format c'est pas bon??
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
Modifié par sKe69 le 9/04/2010 à 11:07
re,


et si je la format c'est pas bon??


pas sûr ... tout dépend du type de bestiole ( et comme VT n'a pas fonctionné ^^ )



On va réutiliser ComboFix ainsi :


! toujours ta clé usb brancée au pc !



1- Télécharge ComboFix (de sUBs) sur ton Bureau (et pas ailleurs !):

http://download.bleepingcomputer.com/sUBs/ComboFix.exe


=======================

2- Créer un doc texte sur ton bureau:
* Pointe ta souris sur ton bureau , clique droit / va dans "nouveau" et choisis "document texte" .

* Copie/colle tout le texte qui se trouve ci-dessous ( et rien d'autre!) dans le fichier texte que tu viens de créer :


File:: 
F:\usb_smss.exe   
F:\NATASA\pazhin.exe   
F:\KUPILJUBAV\dalimoze.exe   

Folder::  
F:\NATASA   
F:\KUPILJUBAV 

DirLook::  
C:\Program Files\maj



* Sauvegarde le fichier : va dans "fichier" et choisis "enregistrer sous ..." et tu le nommes exactement ainsi :
CFScript puis valide ... ( sauvegarde le bien sur le bureau )


3- Nettoyage :

!! Déconnecte toi, ferme toutes tes applications et désactive TOUTES TES DEFENSES ( tu les réactiveras après ) !!

-->Sur ton bureau, fais glisser avec ta souris le fichier CFScript sur l'icône de ComboFix.exe .

(Regarde ici : http://img.photobucket.com/albums/v666/sUBs/CFScript.gif )

Cette manipulation va relancer Combofix .

> Puis patiente le temps du scan ( Le Bureau va disparaître à plusieurs reprises : c'est normal !).

! Ne touches à rien tant que le scan n'est pas terminé !

Note : en fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.


> Une fois le scan achevé, un rapport va s'afficher : poste le pour analyse ...


( Attention : cette manipe a été fait pour ce PC . Toute réutilisation peut endommager sévèrement le système d'exploitation )


==============================

4- relance UsbFix ,

fait l'option 4 de nouveau ,

Poste le nouveau rapport obtenu pour contrôle ...


"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne
vous l'a pas dit !
0
rapport combifix :
http://www.cijoint.fr/cjlink.php?file=cj201004/cijMQEEoDm.txt

rapport usbfix :
http://www.cijoint.fr/cjlink.php?file=cj201004/cijfNwL5BZ.txt

et tu aurais des logiciels a me conseiller pour eviter que cela se reproduise et proteger mon opc??
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
9 avril 2010 à 11:28
re,

et tu aurais des logiciels a me conseiller pour eviter que cela se reproduise et proteger mon opc??


t'inquiète ... on s'occupera de cela en temps voulu .... ;)


tu m'as posté un rapport usbfix/option 4 qui a été fait avant combo ! ...


Il m'en faut un tout frais .... ;)



0
arf, désolé

voici le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201004/cijOci9FyH.txt
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
9 avril 2010 à 11:43
c'est mieux !



dis moi , tu sais zipper un dossier ?


0
oui oui, je suis un naze en mode virus mais je sais faire pas mal de chose sur un pc (mm un peu de linux, pour te dire!!!)
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
9 avril 2010 à 12:03
oki ...


alors voilà la suite des opérations :



1- Zippe ce dossier stp :

F:\Qoobox



============================

2- Rends sur cette page :
> https://www.ionos.fr/?affiliate_id=77097

* clique sur "parcourir" et va jusqu'au fichier C:\UsbFix_Upload_Me_DELL-791C6DE593.zip

* En dessous de "Sélectionnez l'outil que vous venez d'utiliser" , choisis UsbFix.


* puis clique sur "envoyer le fichier" ... patiente le temps du transfère ...

* Une fois terminé , tu peux supprimer le fichier UsbFix_Upload_Me_DELL-791C6DE593.zip



Puis fait de même pour les zip suivant :

--> celui que tu vien de faire avec Qoobox ( tu shooteras ensuite le dossier F:\Qoobox et le zip manuellement car il renferme les salopries qu'on vient de supprimer )

--> le .zip qui se trouve dans ce dossier > C:\_OTM\MovedFiles




merci d'avoir fait cette remonté qui permettra aux auteurs de l'outil de travailler sur ce type d'infection et d'aider ainsi à ce que UsbFix soit de plus en plus performant ... ^^




> préviens moi une fois tout ceci fait et je te donne la suite .... ;)

0
c'est fait!!
je peux aussi supprimer l'archive ds OTM??
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
9 avril 2010 à 12:28
re,


je peux aussi supprimer l'archive ds OTM??


non pas besoin ... on va faire un ménage général .... ;)



dis moi comment va le PC maintenant ... du mieux non ?



puis fait ceci dans l'ordre ( si le dernier rapport est clean , on pourra finaliser ) :



( ne saute pas d'étape ! si tu rencontres un soucis lors de cette manipe , tu stoppes et tu m'en fais part )


1- Utilisation de l'outil ZHPFix :

> Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert :

!! ferme tes autres applications en cours !!


A- Clique sur le bouton " Nettoyeur de tools " ( le grand A rouge ) . Des lignes pré-cochées apparaissent alors dans l'encadré principal .

Là tu décoches la case devant ZHPDiag !


> Enfin clique en bas sur "Nettoyer" .


laisse travailler l'outil ... une fois terminé , un nouveau rapport apparait dans l'encadré principal .

-> Copie/colle le contenu de ce rapport pour analyse ...

( il est également sauvegardé ici : C:\Program files\ZHPFix\ZHPFixReport.txt)

Note : si il t'est demandé de redémarrer le PC pour finir le nettoyage , fait le !



B- Clique sur le bouton en haut à droite " Vider la quarantaine " ( la poubelle vide ).

Au message de confirmation , clique sur "Ok" .


Puis ferme ZHPFix ...


======================================

2- Refais un coup de CCleaner ( registre compris ) .


======================================

3- Télécharge et installe le logiciel HijackThis :

ici https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

-> Clique sur le setup pour lancer l'installe : laisse toi guider et ne modifie pas les paramètres d'installation .
A la fin de l'installe , le prg ce lance automatiquement : ferme le en cliquant sur la croix rouge .
Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

( ne fais pas de scan pour le moment )

======================================

4- Important :
Purge de la restauration système
*Désactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
---> Redémarre ton PC ...

*Réactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarre ton PC ...

( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).


======================================

5- Fais ce scan en ligne pour vérifier :

( ne rien faire d'autre avec le PC durant le scan ! )

Fais un scan en ligne avec " Panda " :

> https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
( clique sur "scan your PC now" )

tuto :
https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId237368


poste moi le rapport obtenu pour analyse ...


0
ok, j'ai un cas de simulation qui tourne et il va prendre TOUT le we facile, du coup je peux pas redemarrer pour le moment.
je te postes tout ca lundi.

merci pour ton aide, passe un bon we et à lundi..


ps: oui le pc va BCP mieux ;)
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
9 avril 2010 à 13:39
A Lundi sans faute avec les rapports demandés !... ^^


reste pas mal de petites chose à faire encore ...

A+
0
me revoila, désolé mais début de semaine de ouf!!
le rapport zhpfix :
http://www.cijoint.fr/cjlink.php?file=cj201004/cijQnLutKR.txt

panda tourne en ce moment,
par contre ma clé est devenu un lecteur de disque, du coup je ne peux plus aller dessus, est ce normal???

je te mets le rapport panda dés que fini.
0