Virus impossible a supprimer

SOS -  
 SOS -
Salut tout le monde,

mon probleme c'est que depuis hier je suis infecté par un virus qui fait bugger mon ordinateur et qui le fait ramer et donc je dois le redemarrer tout le temps meme aprés malware et combofix le virus est toujours present ...à l'aide, je desespere

merci de votre cooperation
A voir également:

25 réponses

dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut SOS

- Clique sur le menu démarrer/Exécuter, tape notepad à l'invite de commande et OK.

- Copie/colle ce qui est en gras ci-dessous dans le Bloc-Notes :

KillAll::

DirLook::
C:\Cmb

Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"2431:TCP"=-
"3362:TCP"=-
"3306:TCP"=-
"5112:TCP"=-
"7886:TCP"=-
"7887:TCP"=-
"3300:TCP"=-
"5100:TCP"=-
"5379:TCP"=-
"9258:TCP"=-
"65533:TCP"=-
"52344:TCP"=-
"6868:TCP"=-
"6869:TCP"=-
"3389:TCP"=-
"3744:TCP"=-
"5988:TCP"=-
"5287:TCP"=-
"9074:TCP"=-
"5148:TCP"=-
"8796:TCP"=-
"2868:TCP"=-
"4236:TCP"=-
"1884:TCP"=-
"2268:TCP"=-
"2759:TCP"=-
"4018:TCP"=-
"2369:TCP"=-
"3238:TCP"=-
"6390:TCP"=-
"6391:TCP"=-
"8197:TCP"=-
"8196:TCP"=-
"5238:TCP"=-
"8976:TCP"=-

DDS::
mWindow Title =
uInternet Settings,ProxyOverride = local;*.local

RegNull::
[HKEY_USERS\S-1-5-21-2261729735-2498202468-3724448963-1006\Software\SecuROM\License information*]

RegLock::
[HKEY_USERS\S-1-5-21-2261729735-2498202468-3724448963-1006\Software\SecuROM\License information*]

RegNull::
[HKEY_USERS\S-1-5-21-2261729735-2498202468-3724448963-1006\Software\SecuROM\License information*]

Mbr::


- Enregistre ce fichier sur le bureau (Impératif)

-Nom du fichier : CFScript.txt
-Type du fichier : tous les fichiers

- Clique sur Enregistrer et quitte le Bloc Notes

Important Désactive ton Antivirus et antispyware avant de faire le glisser/déposer

- Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe sur le bureau, comme sur cette capture (l'icône est un lion) :

http://free0.hiboox.com/images/2409/9126d3b136f7db9ab6242ad715b44296.gif

* Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
* Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

@++ :)
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut SOS

Ton rapport n'est pas complet, utilise cjoint.com pour poster en lien ton rapport :
https://www.cjoint.com/

- Clique sur Parcourir pour aller chercher le rapport
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint

- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

Si ton rapport plus grand que 500Ko ici :
https://www.filedropper.com/
http://ww38.toofiles.com/fr/

-----

Télécharge Gmer et enregistre-le sur ton bureau.
http://www2.gmer.net/download.php

- Déconnecte toi d'internet si possible et ferme tous les programmes, puis lance l'outil.
- Clique sur le bouton "Scan" sur la droite.

- Lorsque le scan est terminé, clic sur "Copy".
- Ouvre le bloc-note et clic sur le Menu Edition / Coller
- Le rapport doit alors apparaître.

- Enregistre le fichier sur ton bureau et copie/colle le contenu ici.

@++ :)
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut SOS

Essai de posté ta réponse sur la deuxième page sinon on ne s'y retrouvera plus.

Non pas possible de le retrouvé si pas enregistré, essai de faire le scan en mode sans échec, cela devrais mieux aller.

@++ :)
0
sos
 
salut

justement je l'ai fais en mode sans echec car en mode normal dés que j'ouvre gmer j'ai cet meme page bleu
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut SOS

Réessaye en ne cochant que ces 4 cases : "System", "Sections", "Devices" et "files" .

@++ :)
0
sos
 
salut me revoila j'ai fait tourner mon ordi pendant 5h47 etle scan n'était pas finit je pense voila ce qui en est sorti :

GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2010-05-17 23:44:32
Windows 5.1.2600 Service Pack 3
Running: duls5cx8.exe; Driver: C:\DOCUME~1\Sofiane\LOCALS~1\Temp\axldqpog.sys


---- Devices - GMER 1.0.15 ----

Device \Driver\m5287 \Device\Scsi\m52871 8386C318
Device \Driver\m5287 \Device\Scsi\m52871Port2Path0Target0Lun0 8386C318
Device \FileSystem\Cdfs \Cdfs F6DD3400


cependant lors du dernier scan avec toutes les cases cochés il y avait beacoups plus de trouvailles...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut SOS

Effectivement pas grand chose, mais rien de suspect.

cependant lors du dernier scan avec toutes les cases cochés il y avait beacoups plus de trouvailles...
Avais-tu remarqué un ligne en rouge??

@++ :)
0
SOS
 
salut dédé

non il n'y avait pas de ligne rouge j'en suis sur
0