Virus mutant

Résolu
blb34 -  
 blb34 -
Bonjour,

J'ai depuis deux jours un virus mutant logé dans ProgramData. Lorsque j'exécute la suppression avec Super antiSpyware il disparait pour réapparaitre sous un autre nom généralement que des lettres. Je le supprime avec Eraser, il réapparait chiffré. Je fais Supprimer corbeille, il est dit qu'il ne peut être effacé car il n'existe pas. J'ai scanné avec Microsoft Essential, avec Multivirus Cleaner, avec Spybot, aucuns ne le détectent. Pour l'instant il semble intervenir en changeant certains noms de fichiers en lettres.
Si quelqu'un a la combine pour le virer, merci.
A voir également:

4 réponses

[EniDurb_Rp] Messages postés 1403 Date d'inscription   Statut Membre Dernière intervention   489
 
un très bon anti malware
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

malwarebyte est impressionant !
fais un scan complet 1 fois par semaine ;)

et mise jour toutes les 30 minutes mais bon vu qu il n est que un scan en version gratuite
fais la mise a jour avant le scan complet
...
0
blb34
 
Je le télécharge et tente. J'informerai du résultat. Merci
0
[EniDurb_Rp] Messages postés 1403 Date d'inscription   Statut Membre Dernière intervention   489
 
et quoi ?
0
blb34
 
problème pas résolu, malwarebyte ne le détecte pas.
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
bonjour

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
0
blb34
 
Salut. Voici le lien http://www.cijoint.fr/cjlink.php?file=cj201006/cijwI7QFOJ.txt
Merci à tous pour l'aide.
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
refais la manip

le rapport est beaucoup plus long normalement...
0
blb34
 
Effectivement. Le problème est qu'il contient beaucoup de données personnelles, d'où la seule diffusion du résultat. Il a réussi à le détecter ce qui est déjà une bonne avancée.
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
données personnelles

non

les données sont en commun avec tous les pc traités...
regardes les autres sujets tu verras qu'il n'y a pas de soucis

Il a réussi à le détecter ce qui est déjà une bonne avancée
certes, mais c'est l'oeil et les recherches de l'helper qui font la difference

à toi de voir donc
0
blb34
 
Mon nom apparait sur de nombreuses lignes ainsi que les coordonnées de mon PC.
Mon soucis est que je ne sais pas quel type de virus c'est, ce qui rend plus difficile la recherche d'un logiciel adapté à le supprimer.
0
blb34
 
Problème résolu.
Virus: Un dossier nommé de lettres renfermant un autre dossier nommé de lettres différentes, renfermant un dossier vide intitulé Web. Invisible pour windows et logiciel antivirus. Sauf Piratrax qui l'écrase mais il apparait sous une autre dénomination toute aussi bizarre. Avec Eraser il réapparait nommé de chiffres.
Pour l'éliminer j'ai ouvert un compte utilisateur dans lequel je l'ai inséré en passant par Documents publics, puis suppression du compte avec suppression des fichiers. Ce qui a permis d'éliminer le contenu.
Restait un dossier vide, toujours récalcitrant.
Méthode donnée par dmk04 sur www.infos-du-net.com: (Vista me concernant)
Ouvrir L'explorateur/Outils/Option des dossiers/Affichage. Décocher case: Utilisez l'assistant de partage.
Le dossier a disparu.
Avec Glary Utilities (très performant) nettoyage complet, puis recherche Dossiers vides. Ouverture de chacun (fastidieux) découverte de traces dans deux. Clic droit/Supprimer.
J'ai fouillé dans tous les coins et recoins, ne l'ai plus retrouvé.
Encore merci pour votre aide. Cordialement.
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
ok

si tu avais un problème à nouveau, reviens ici

@+
0
blb34
 
Sans problème (jeu de mot). Pour l'instant il n'est réapparu.
0
cddu33 Messages postés 1269 Date d'inscription   Statut Membre Dernière intervention   256
 
si tu a une sauvegarde non infesté réinstalle Entièrement windows en Formatant ton disque
-2
blb34
 
Je n'ai malheureusement pas de sauvegarde, tout étant enregistré. J'ai réussi à le sortir de ProgramData et le mettre dans un dossier sur le bureau. Pour l'instant il résiste à toute tentative. Merci d'avoir répondu.
0