Mon ordi a attrapé win32 malob-bd

Fermé
Fandeliza - 20 mai 2010 à 20:29
 llf - 1 sept. 2012 à 23:14
Bonjour,

Avast anti virus a trouver ce virus : win32:MALob-bd[crypt]
mais il n arrive pas a le retirer

Comment puis je faire ?

merci de votre aide



29 réponses

Utilisateur anonyme
26 mai 2010 à 21:50
▶ Télécharge : Gmer (by Przemyslaw Gmerek) et enregistre-le sur ton bureau

Desactive toutes tes protections le temps du scan de gMer

Pour XP => double clique sur gmer.exe
Pour Vista et 7 => clique droit "executer en tant que...."

▶ Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

▶ Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)

Ensuite

▶ sur les lignes rouge:

▶ Services:cliques droit delete service
▶ Process:cliques droit kill process
▶ Adl ,file:cliques droit delete files
0
Voici le rapport mais il ne comporte aucune ligne rouge

http://www.cijoint.fr/cjlink.php?file=cj201005/cij7pSr2As.txt
0
Utilisateur anonyme
27 mai 2010 à 14:33
fais un recherche sur ton ordi et trouve le fichier : spxy.sys

une fois trouvé , fais-le analyser sur le site de virus total

https://www.virustotal.com/gui/

et colle les informations obtenues à la fin de l analyse
0
j ai recherche le fichier, mais il n'est pas sur mon ordi
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
27 mai 2010 à 23:06
tu l'as cherché manuellement ou en faisant une recherche automatique dans tout le pc ?
0
en faisant une recherche automatique il n a rien trouve
j ai ensuite ete voir manuellement dans c:\windows
et rien non plus
0
Utilisateur anonyme
4 juin 2010 à 23:40
salut desole j'etais en depannage

gmer l'annonce pourtant ce fichier !!
0
lol oui mais je ne le trouve pas
j ai lancer un scannage minutieu de avast il n a pas trouve de virus
peut etre est il parti loll
0
ok hello


/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

▶ On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :
________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.



0