Virus mutant

Résolu/Fermé
blb34 - 7 juin 2010 à 14:42
 blb34 - 26 juin 2010 à 08:10
Bonjour,

J'ai depuis deux jours un virus mutant logé dans ProgramData. Lorsque j'exécute la suppression avec Super antiSpyware il disparait pour réapparaitre sous un autre nom généralement que des lettres. Je le supprime avec Eraser, il réapparait chiffré. Je fais Supprimer corbeille, il est dit qu'il ne peut être effacé car il n'existe pas. J'ai scanné avec Microsoft Essential, avec Multivirus Cleaner, avec Spybot, aucuns ne le détectent. Pour l'instant il semble intervenir en changeant certains noms de fichiers en lettres.
Si quelqu'un a la combine pour le virer, merci.
A voir également:

4 réponses

[EniDurb_Rp] Messages postés 1403 Date d'inscription vendredi 13 mars 2009 Statut Membre Dernière intervention 16 mars 2011 489
7 juin 2010 à 14:53
un très bon anti malware
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

malwarebyte est impressionant !
fais un scan complet 1 fois par semaine ;)

et mise jour toutes les 30 minutes mais bon vu qu il n est que un scan en version gratuite
fais la mise a jour avant le scan complet
...
0
Je le télécharge et tente. J'informerai du résultat. Merci
0
[EniDurb_Rp] Messages postés 1403 Date d'inscription vendredi 13 mars 2009 Statut Membre Dernière intervention 16 mars 2011 489
14 juin 2010 à 21:34
et quoi ?
0
problème pas résolu, malwarebyte ne le détecte pas.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
18 juin 2010 à 20:35
bonjour

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
0
Salut. Voici le lien http://www.cijoint.fr/cjlink.php?file=cj201006/cijwI7QFOJ.txt
Merci à tous pour l'aide.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
18 juin 2010 à 21:12
refais la manip

le rapport est beaucoup plus long normalement...
0
Effectivement. Le problème est qu'il contient beaucoup de données personnelles, d'où la seule diffusion du résultat. Il a réussi à le détecter ce qui est déjà une bonne avancée.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
Modifié par moment de grace le 19/06/2010 à 19:23
données personnelles

non

les données sont en commun avec tous les pc traités...
regardes les autres sujets tu verras qu'il n'y a pas de soucis

Il a réussi à le détecter ce qui est déjà une bonne avancée
certes, mais c'est l'oeil et les recherches de l'helper qui font la difference

à toi de voir donc
0
Mon nom apparait sur de nombreuses lignes ainsi que les coordonnées de mon PC.
Mon soucis est que je ne sais pas quel type de virus c'est, ce qui rend plus difficile la recherche d'un logiciel adapté à le supprimer.
0
Problème résolu.
Virus: Un dossier nommé de lettres renfermant un autre dossier nommé de lettres différentes, renfermant un dossier vide intitulé Web. Invisible pour windows et logiciel antivirus. Sauf Piratrax qui l'écrase mais il apparait sous une autre dénomination toute aussi bizarre. Avec Eraser il réapparait nommé de chiffres.
Pour l'éliminer j'ai ouvert un compte utilisateur dans lequel je l'ai inséré en passant par Documents publics, puis suppression du compte avec suppression des fichiers. Ce qui a permis d'éliminer le contenu.
Restait un dossier vide, toujours récalcitrant.
Méthode donnée par dmk04 sur www.infos-du-net.com: (Vista me concernant)
Ouvrir L'explorateur/Outils/Option des dossiers/Affichage. Décocher case: Utilisez l'assistant de partage.
Le dossier a disparu.
Avec Glary Utilities (très performant) nettoyage complet, puis recherche Dossiers vides. Ouverture de chacun (fastidieux) découverte de traces dans deux. Clic droit/Supprimer.
J'ai fouillé dans tous les coins et recoins, ne l'ai plus retrouvé.
Encore merci pour votre aide. Cordialement.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
23 juin 2010 à 15:39
ok

si tu avais un problème à nouveau, reviens ici

@+
0
Sans problème (jeu de mot). Pour l'instant il n'est réapparu.
0
cddu33 Messages postés 1269 Date d'inscription vendredi 11 janvier 2008 Statut Membre Dernière intervention 8 septembre 2015 256
Modifié par cddu33 le 7/06/2010 à 14:47
si tu a une sauvegarde non infesté réinstalle Entièrement windows en Formatant ton disque
-2
Je n'ai malheureusement pas de sauvegarde, tout étant enregistré. J'ai réussi à le sortir de ProgramData et le mettre dans un dossier sur le bureau. Pour l'instant il résiste à toute tentative. Merci d'avoir répondu.
0