DEUX VIRUS =S

tchoup's -  
 Utilisateur anonyme -


BONJOURS J'AURAIS BESOIN DE VOTRE AIDE SI POSSIBLE .. J'AI DEUX VIRUS SUR MON PC :: UN CHEVAL DE TROIE ET UN TROJEN JE SUIS VRAIMENT EMBETEE DONC SI VOUS POUVEZ ME REPONDRE SA SERAI VRAIMENT COOL ;; MERCI D'AVENCE
A voir également:

8 réponses

creadiff Messages postés 483 Statut Membre 57
 
Essaie Avast ?
(et d'écrire en minuscules ?)
0
tchoup's
 
j'ai deja avast mais quand je clik sur mettre en quarantaine sa m'ecris un message d'erreur ( pk je ne peu pas ecrire en majuscule ?? )
0
Utilisateur anonyme
 
bonsoir un helper qui lit en majuscules a l'impression de se faire crier dessus... !!

c'est quoi le nom des virus detectés ?
0
Tchoup'S
 
Oup'S desoléé je ne savais pas ... j'ai eus 3 alertes :: et a ce moment précis j'ai recu celle la ::
- nom du fichier : c:\windows\system32\winamp.exe
- nom du logiciel malveillant : Win32:Rootkit-gen [Rtk]
- type de logiciel malveillant : Rootkit
- version VPS : 100423-1, 23/04/2010
0
Utilisateur anonyme
 
quel antivirus te dit ca ?
0
Tchoup'S Messages postés 25 Statut Membre
 
Avast ..
0
Utilisateur anonyme
 
ah ben alors si Avast le dit....^^

Télécharge OTL de OLDTimer

enregistre le sur ton Bureau.

▶ Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant tous les utilisateurs

▶ règle age du fichier sur "60 jours"

▶ dans la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"


▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
Tchoup'S Messages postés 25 Statut Membre
 
Le rapport est entrain de ce faire tandis que je reçois encore une alerte :
- Nom du fichier :C:\WINDOWS\System\wfcctd32.dll
- Nom du logiciel malveillant : Win32:Trojan-gen
- Type de logiciel malveillant : Virus/Ver
- version VPS : 100423-1, 23/04/2010

que dois-je faire s'il vous plait car quand je clik sur " mettre en quarantaine" je reçois encore une alerte !
- Nom du fichier : C:\WINDOWS\er.exe
- Nom du logiciel malveillant : Win32:Sinowal
- Type de logiciel malveillant : Virus/Ver
- version VPS : 100423-1, 23/04/2010
0
Tchoup'S Messages postés 25 Statut Membre
 
et voilà que ca continue =( ...
- Nom du fichier : C:\WINDOWS\smsys.dat
- Nom du logiciel malveillant : Win32:Nulprot-B [Trj]
- Type de logiciel malveillant : Cheval de Troie
- version VPS : 100423-1, 23/04/2010
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
j'attends le rapport OTL pour continuer...
0
Tchoup'S Messages postés 25 Statut Membre
 
Daccors .. merci de votre aide
0
Tchoup'S Messages postés 25 Statut Membre
 
sayé je vous ai transmiis le rapport : http://www.cijoint.fr/cjlink.php?file=cj201004/cijVBQIIIy.txt
0
Tchoup'S Messages postés 25 Statut Membre
 
et voila pour le deuxieme rapport pour " extra ... " http://www.cijoint.fr/cjlink.php?file=cj201004/cijn03FJWr.txt
0
Tchoup'S Messages postés 25 Statut Membre
 
désolé mais je vais me couchéé j'attand votre reponce demain .. encore mercii de votre aide .. bonne soiréé =)
0
Utilisateur anonyme
 
je vais deja te debarasser de quelques mer*****, la suite plus tard , je pars au pieu ^^

▶ Télécharge Ad-remover ( de C_XX ) sur ton bureau :

▶ Déconnecte toi et ferme toutes applications en cours !

▶ Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option clean " et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

ensuite :

▶ Télécharge UsbFix

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

▶ Double clic sur le raccourci UsbFix présent sur ton bureau .

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée]

▶ Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]

▶ Ton bureau disparaitra et le pc redémarrera .

▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

ensuite :

refais un scan OTL comme tu as fait au debut et on supprimera les fichiers infectieux

evite de te servir du pc d'ici là...
0
Tchoup'S
 
Bonsoir .. je voulais juste vous dire que Desoléé mais je ne trouve pas ou est le " > Au menu principal choisis "option clean " et tape sur [entrée] .
0
Utilisateur anonyme
 
bonsoir

option nettoyer pardon
0
Tchoup'S Messages postés 25 Statut Membre
 
LOL daccore y'a pas de mal
0
Tchoup'S Messages postés 25 Statut Membre
 
Alors j'ai laisser faire le diagnostic seulement a la fin c'etait ecrit qu'il etais recommendable de redémarré mon ordi ce que je viens de faire .. mais ou ce trouve le rapport maintenant svp ?
0
Utilisateur anonyme
 
C:\Ad-Report.log
0