Problème virus RKIT/Bubnix.S

molomolo -  
plopus Messages postés 6113 Statut Contributeur sécurité -
bonjour, j'ai un (ou plusieurs) virus sur l'ordi (Windows xp) et je sais pas comment nettoyer tout
je trouvais l'ordi lent, j'ai lancé une analyse antivir et il m'a trouvé "RKIT/Bubnix.S". Après l'analyse il me demande de redémarrer mais il m'affiche l'écran bleu, même en mode sans échec. J'ai pu redémarrer en utilisant "dernière bonne configuration connue" mais j'ai l'impression que le virus est toujours là... Quelqu'un peut-il m'aider à m'en débarrasser??
Merci d'avance

A voir également:

6 réponses

plopus Messages postés 6113 Statut Contributeur sécurité 293
 
salut

Utilise ce logiciel de diagnostic :

* Télécharge ZHPDiag
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
http://www.cijoint.fr/
0
molomolo
 
voici le rapport ZHPDiag:
http://www.cijoint.fr/cjlink.php?file=cj201005/cijyXNBEf4.txt
0
molomolo
 
merci pour ton aide
je dois y aller; je suis de retour vers 19h30
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
ok

plusieurs infections fait deja sa :

desactive ton antivirus et TOUTES tes protections

clic droit sur l'url ci dessous et choisit enregistré la cible du lien sous
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

tu choisit l'emplacement du BUREAU et tu RENOMME le fichier en ton prenom par exemple

puis lance combofix, suit les indications, il te sera demander d'installer la console de recuperation, fait le puis
DEBRANCHE LE CABLE INTERNET ou la wifi et poursuit la recherche des nuisibles

une fois le scan fait enregsitre le rapport et poste le ici dans ta prochaine reponse

ensuite tous ce que tu as brancher a ton PC est infecter !! ipod, tel portable, clefs USb etc... et ton autre PC aussi (si tu en as 1) en branchant tes supports externe infecter a l'autre PC.

* Télécharge UsbFix (créé par El Desaparecido & C_XX) et enregistre-le sur ton bureau
https://www.ionos.fr/?affiliate_id=77097
# Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir
# Double clic sur le raccourci UsbFix présent sur ton bureau
# choisi l'option 2 ( Suppression )
# Ton bureau disparaîtra et le pc redémarrera .
# Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
# ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

# :!: UsbFix te proposera d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097
# Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.
# Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
# Merci d'avance pour ta contribution !!

sa fait deja 2 rapports mais il va y en avoir d'autres, tu as pas mal de truc
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
molomolo
 
Salut
En fait j'ai pas pu redémarrer windows (écran bleu en mode normal ou sans échec; si je demande les derniers paramètres fonctionnels il démarre mais me propose d'ouvrir une session administrateur, alors que je n'ai jamais défini de comptes d'utilisateurs, et il ferme cette session immédiatement après l'avoir ouvert).
Je n'ai donc pas pu suivre tes indications. Quelqu'un aurait-il une idée pour démarrer windows??
Merci d'avance
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
aye

on a trop attendu, oui il existe des solutions :

- as tu le Cd de windows ?
- as tu la possibiliter de graver un CD d'autre PC ?
- as tu esayer toutes les sessions en demarrant avec les derniers parametre fonctionnel ?
0