Un virus resistant
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Voila tout est dans le titre j'ai un virus résistant le mois dernier j'avais formater mon pc a cause de lui alors avant que je le formate (se qui est normale) j'ai pris tout le Mes document et je les ai graver dans 4 Cd et après formatage j'ai installer toute les utilitaire du pc (flash,adobe,mozilla...etc) après que j'ai tout mis en ordre j'ai pris mes cd pour savoir les dossier que je dois copier avant cela j'ai analyse chaque cd par mon antivirus norton32 apres j'ai copier juste mes image enfin bref tout se qui etait en JPG et apres j'ai fait une gaffe je voulais voir quelque chose dans les Cd et la j'ai cliquer accidentellement sur le dossier de partage msn de la le virus et revenu mais juste une partis du virus pas completement apres j'ai desinfecter tout est rentre en ordre jusque a ou j'ai fait ctrl+alt+supp la le gestionnaire etais desactiver et aussi l'anti-virus.
Voila c'est tout merci de m'aidez car vraiment se virus commence a me taper sur les nerf et aussi merci de me donner les meilleur anti-virus
- Un virus resistant
- Virus mcafee - Accueil - Piratage
- Comment détruire un virus informatique - Guide
- Impossible de terminer l'opération car le fichier contient un virus ✓ - Forum Virus
- Powershell.exe virus - Guide
- Filezilla virus ✓ - Forum Virus
58 réponses
- 1
- 2
- 3
Un virus persistant a conduit au formatage du PC sous Windows XP, puis à la sauvegarde des documents sur quatre CD avant réinstallation des utilitaires et premiers scans antivirus sous Firefox 3.6.3. Pour autant que possible, après analyse sur CD avec Norton 32, seules les images JPG ont été copiées; le virus est revenu après avoir cliqué sur un dossier de partage et l'anti-virus fut désactivé. Des échanges évoquent l'utilisation d'outils comme ComboFix et l'analyse de rapports (fichiers log) pour évaluer l'infection, tout en précisant que l'aide fournie reste bénévole et non obligatoire. En cas de persistance, des pistes évoquent le recours à un nettoyage hors ligne et la vérification des comptes avec droits administrateur pour éviter une réinfection.
Ps: Comme tous les helpers de ce forum, nous sommes bénévoles...et à aucun titre ne sommes ds l'obligation....
==> Si je te réponds, c'est que je le veux bien....et que je suis dispo !
-Relance Combofix et colle le rapport stp
........
Télécharge ici :
http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.
Double-clique sur RSIT.exe afin de lancer RSIT.
Clique Continue à l'écran Disclaimer.
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
NB : Les rapports sont sauvegardés dans le dossier C:\rsit
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionhttp://download.bleepingcomputer.com/sUBs/ComboFix.exe
et enregistre le sur le bureau.
déconnecte toi d'internet et ferme toutes tes applications.
désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
double-clique sur combofix.exe et suis les instructions
à la fin, il va produire un rapport C:\ComboFix.txt
réactive ton parefeu, ton antivirus, la garde de ton antispyware
copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
Tu as un tutoriel complet ici :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/
Click sur Avenger.zip pour ouvrir le fichier
Extraire avenger.exe sur votre bureau
. Maintenant, lance The Avenger en cliquant sur son icône du bureau.
. Copie tout le texte en gras ci-dessous : mettre en surbrillance et appuyer sur les touches(Ctrl+C):
Drivers to delete:
ttdrinde
Files to delete:
:\windows\system32\axpljqf.dll
Registry keys to delete:
HKEY_LOCAL_MACHINE\System\ControlSet002\Services\ttdrinde
. Colle ce texte (Ctrl+V) dans le cadre :Input script here
. Appuie sur Execute
. Le pc va redémarrer
. Colle le rapport qui aparaitra.
a+
https://forums.commentcamarche.net/forum/affich-18110858-un-virus-resistant#17
==> La dernière phrase....
- 1
- 2
- 3