DEUX VIRUS =S

tchoup's -  
 gen-hackman -


BONJOURS J'AURAIS BESOIN DE VOTRE AIDE SI POSSIBLE .. J'AI DEUX VIRUS SUR MON PC :: UN CHEVAL DE TROIE ET UN TROJEN JE SUIS VRAIMENT EMBETEE DONC SI VOUS POUVEZ ME REPONDRE SA SERAI VRAIMENT COOL ;; MERCI D'AVENCE

8 réponses

  1. creadiff Messages postés 483 Statut Membre 57
     
    Essaie Avast ?
    (et d'écrire en minuscules ?)
    0
    1. tchoup's
       
      j'ai deja avast mais quand je clik sur mettre en quarantaine sa m'ecris un message d'erreur ( pk je ne peu pas ecrire en majuscule ?? )
      0
  2. gen-hackman
     
    bonsoir un helper qui lit en majuscules a l'impression de se faire crier dessus... !!

    c'est quoi le nom des virus detectés ?
    0
    1. Tchoup'S
       
      Oup'S desoléé je ne savais pas ... j'ai eus 3 alertes :: et a ce moment précis j'ai recu celle la ::
      - nom du fichier : c:\windows\system32\winamp.exe
      - nom du logiciel malveillant : Win32:Rootkit-gen [Rtk]
      - type de logiciel malveillant : Rootkit
      - version VPS : 100423-1, 23/04/2010
      0
  3. gen-hackman
     
    quel antivirus te dit ca ?
    0
    1. Tchoup'S Messages postés 25 Statut Membre
       
      Avast ..
      0
  4. gen-hackman
     
    ah ben alors si Avast le dit....^^

    Télécharge OTL de OLDTimer

    enregistre le sur ton Bureau.

    ▶ Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

    ▶ Coche les 2 cases Lop et Purity

    ▶ Coche la case devant tous les utilisateurs

    ▶ règle age du fichier sur "60 jours"

    ▶ dans la moitié gauche , mets tout sur "tous"

    ne modifie pas ceci :

    "fichiers créés" et "fichiers Modifiés"


    ▶Clic sur Analyse.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM

    Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.

    ▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
    0
    1. Tchoup'S Messages postés 25 Statut Membre
       
      Le rapport est entrain de ce faire tandis que je reçois encore une alerte :
      - Nom du fichier :C:\WINDOWS\System\wfcctd32.dll
      - Nom du logiciel malveillant : Win32:Trojan-gen
      - Type de logiciel malveillant : Virus/Ver
      - version VPS : 100423-1, 23/04/2010

      que dois-je faire s'il vous plait car quand je clik sur " mettre en quarantaine" je reçois encore une alerte !
      - Nom du fichier : C:\WINDOWS\er.exe
      - Nom du logiciel malveillant : Win32:Sinowal
      - Type de logiciel malveillant : Virus/Ver
      - version VPS : 100423-1, 23/04/2010
      0
    2. Tchoup'S Messages postés 25 Statut Membre
       
      et voilà que ca continue =( ...
      - Nom du fichier : C:\WINDOWS\smsys.dat
      - Nom du logiciel malveillant : Win32:Nulprot-B [Trj]
      - Type de logiciel malveillant : Cheval de Troie
      - version VPS : 100423-1, 23/04/2010
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. gen-hackman
     
    j'attends le rapport OTL pour continuer...
    0
    1. Tchoup'S Messages postés 25 Statut Membre
       
      Daccors .. merci de votre aide
      0
    2. Tchoup'S Messages postés 25 Statut Membre
       
      sayé je vous ai transmiis le rapport : http://www.cijoint.fr/cjlink.php?file=cj201004/cijVBQIIIy.txt
      0
    3. Tchoup'S Messages postés 25 Statut Membre
       
      et voila pour le deuxieme rapport pour " extra ... " http://www.cijoint.fr/cjlink.php?file=cj201004/cijn03FJWr.txt
      0
    4. Tchoup'S Messages postés 25 Statut Membre
       
      désolé mais je vais me couchéé j'attand votre reponce demain .. encore mercii de votre aide .. bonne soiréé =)
      0
  7. gen-hackman
     
    je vais deja te debarasser de quelques mer*****, la suite plus tard , je pars au pieu ^^

    ▶ Télécharge Ad-remover ( de C_XX ) sur ton bureau :

    ▶ Déconnecte toi et ferme toutes applications en cours !

    ▶ Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

    ▶ Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

    ▶ Au menu principal choisis "option clean " et tape sur [entrée] .

    ▶ Laisse travailler l'outil et ne touche à rien ...

    ▶ Poste le rapport qui apparait à la fin , sur le forum ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    ▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    ensuite :

    ▶ Télécharge UsbFix

    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

    ▶ Double clic sur le raccourci UsbFix présent sur ton bureau .

    ▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée]

    ▶ Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]

    ▶ Ton bureau disparaitra et le pc redémarrera .

    ▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

    ▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

    Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    ensuite :

    refais un scan OTL comme tu as fait au debut et on supprimera les fichiers infectieux

    evite de te servir du pc d'ici là...
    0
    1. Tchoup'S
       
      Bonsoir .. je voulais juste vous dire que Desoléé mais je ne trouve pas ou est le " > Au menu principal choisis "option clean " et tape sur [entrée] .
      0
  8. gen-hackman
     
    bonsoir

    option nettoyer pardon
    0
    1. Tchoup'S Messages postés 25 Statut Membre
       
      LOL daccore y'a pas de mal
      0
    2. Tchoup'S Messages postés 25 Statut Membre
       
      Alors j'ai laisser faire le diagnostic seulement a la fin c'etait ecrit qu'il etais recommendable de redémarré mon ordi ce que je viens de faire .. mais ou ce trouve le rapport maintenant svp ?
      0