Un virus resistant

Darkous Messages postés 297 Date d'inscription   Statut Membre Dernière intervention   -  
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
Voila tout est dans le titre j'ai un virus résistant le mois dernier j'avais formater mon pc a cause de lui alors avant que je le formate (se qui est normale) j'ai pris tout le Mes document et je les ai graver dans 4 Cd et après formatage j'ai installer toute les utilitaire du pc (flash,adobe,mozilla...etc) après que j'ai tout mis en ordre j'ai pris mes cd pour savoir les dossier que je dois copier avant cela j'ai analyse chaque cd par mon antivirus norton32 apres j'ai copier juste mes image enfin bref tout se qui etait en JPG et apres j'ai fait une gaffe je voulais voir quelque chose dans les Cd et la j'ai cliquer accidentellement sur le dossier de partage msn de la le virus et revenu mais juste une partis du virus pas completement apres j'ai desinfecter tout est rentre en ordre jusque a ou j'ai fait ctrl+alt+supp la le gestionnaire etais desactiver et aussi l'anti-virus.

Voila c'est tout merci de m'aidez car vraiment se virus commence a me taper sur les nerf et aussi merci de me donner les meilleur anti-virus
A voir également:

58 réponses

Darkous Messages postés 297 Date d'inscription   Statut Membre Dernière intervention   11
 
Ok je refait la procedure
0
Darkous Messages postés 297 Date d'inscription   Statut Membre Dernière intervention   11
 
Voila le rapport

http://www.cijoint.fr/cjlink.php?file=cj201006/cijIjhCXHn.txt
0
Utilisateur anonyme
 
Fais un scan avec cet antispyware :
Malwarebytes + tutoriel

Tu l'installes; mets le a jour...(onglet mise a jour)
Click maintenant sur l'onglet recherche et coche la case :
"Executer un examen rapide".
Puis click sur "rechercher".
Laisses le scanner le pc...
A la fin du scan, clique sur Afficher les résultats
Si des elements on ete trouvés :
> click sur supprimer la selection.
si il t'es demandé de redemarrer > click sur "oui".
A la fin un rapport va s'ouvrir;
sauvegarde le de maniere a le retrouver en vue de le poster sur le forum.
Copies et colles le rapport stp.

a+
0
Y007 Messages postés 65 Date d'inscription   Statut Membre Dernière intervention   7
 
je connais son problèmes moi il a un sality AM.
J'avais le meme .
Desactives gestionnaires de tache ,regedit.pare-feu et antivirus.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Darkous Messages postés 297 Date d'inscription   Statut Membre Dernière intervention   11
 
Oui c'est ca tu connais pas comment ta fait pour l'enlever ?

Dsl archet9 de ne pas t'avoir répondue car j'avais un problème de connexion >.< bref je vais faire aujourd'hui l'analyse et poste le la rapport
0
Darkous Messages postés 297 Date d'inscription   Statut Membre Dernière intervention   11
 
Voila le rapport

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4207

Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702

17/06/2010 10:30:01
mbam-log-2010-06-17 (10-30-01).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 240434
Temps écoulé: 2 heure(s), 34 minute(s), 49 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 5
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 52

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\SnadBoy's Revelation v2\Revelation.exe (HackTool.Snadboy) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\cleanup.exe.vir (Trojan.Zapchast) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\D\cconter.exe.vir (Spyware.OnLineGames) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{4E6623BF-B8B1-4389-921E-BAB56C858225}\RP12\A0017871.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{4E6623BF-B8B1-4389-921E-BAB56C858225}\RP12\A0017878.exe (Trojan.Zapchast) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{4E6623BF-B8B1-4389-921E-BAB56C858225}\RP12\A0018388.exe (HackTool.Snadboy) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{4E6623BF-B8B1-4389-921E-BAB56C858225}\RP12\A0018668.exe (HackTool.Snadboy) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{4E6623BF-B8B1-4389-921E-BAB56C858225}\RP12\A0019949.exe (HackTool.Snadboy) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{4E6623BF-B8B1-4389-921E-BAB56C858225}\RP12\A0020223.exe (HackTool.Snadboy) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{4E6623BF-B8B1-4389-921E-BAB56C858225}\RP13\A0020531.exe (HackTool.Snadboy) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{4E6623BF-B8B1-4389-921E-BAB56C858225}\RP13\A0021798.exe (HackTool.Snadboy) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{4E6623BF-B8B1-4389-921E-BAB56C858225}\RP14\A0030156.exe (HackTool.Snadboy) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\2tgfsddaew4refdsd.ime (Spyware.OnlineGames.Gen) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\AB59D1\dp1.fne (Worm.Autorun) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\AB59D1\eAPI.fne (Worm.Autorun) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\AB59D1\internet.fne (HackTool.Patcher) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\AB59D1\krnln.fnr (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\AB59D1\RegEx.fnr (Worm.AutoRun) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{4368FC50-A09A-4544-855C-77E0A21CE00A}\RP26\A0011223.exe (Spyware.OnLineGames) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{4E6623BF-B8B1-4389-921E-BAB56C858225}\RP12\A0017693.exe (Malware.Packer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{4E6623BF-B8B1-4389-921E-BAB56C858225}\RP12\A0017727.exe (Spyware.OnLineGames) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{4E6623BF-B8B1-4389-921E-BAB56C858225}\RP12\A0017856.exe (Malware.Packer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{4E6623BF-B8B1-4389-921E-BAB56C858225}\RP12\A0017924.exe (Malware.Packer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{4E6623BF-B8B1-4389-921E-BAB56C858225}\RP12\A0017948.exe (Malware.Packer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{4E6623BF-B8B1-4389-921E-BAB56C858225}\RP12\A0018193.exe (Malware.Packer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{4E6623BF-B8B1-4389-921E-BAB56C858225}\RP12\A0018221.exe (Malware.Packer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{4E6623BF-B8B1-4389-921E-BAB56C858225}\RP12\A0018464.exe (Malware.Packer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{4E6623BF-B8B1-4389-921E-BAB56C858225}\RP12\A0018485.exe (Malware.Packer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{4E6623BF-B8B1-4389-921E-BAB56C858225}\RP12\A0018758.exe (Malware.Packer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{4E6623BF-B8B1-4389-921E-BAB56C858225}\RP12\A0019759.exe (Malware.Packer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{4E6623BF-B8B1-4389-921E-BAB56C858225}\RP12\A0019770.exe (Malware.Packer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{4E6623BF-B8B1-4389-921E-BAB56C858225}\RP12\A0018770.exe (Malware.Packer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{4E6623BF-B8B1-4389-921E-BAB56C858225}\RP12\A0020045.exe (Malware.Packer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{4E6623BF-B8B1-4389-921E-BAB56C858225}\RP12\A0020033.exe (Malware.Packer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{4E6623BF-B8B1-4389-921E-BAB56C858225}\RP13\A0020339.exe (Malware.Packer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{4E6623BF-B8B1-4389-921E-BAB56C858225}\RP13\A0020357.exe (Malware.Packer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{4E6623BF-B8B1-4389-921E-BAB56C858225}\RP13\A0021606.exe (Malware.Packer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{4E6623BF-B8B1-4389-921E-BAB56C858225}\RP13\A0022875.exe (Malware.Packer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{4E6623BF-B8B1-4389-921E-BAB56C858225}\RP13\A0023872.exe (Malware.Packer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{4E6623BF-B8B1-4389-921E-BAB56C858225}\RP13\A0024871.exe (Malware.Packer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{4E6623BF-B8B1-4389-921E-BAB56C858225}\RP13\A0025871.exe (Malware.Packer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{4E6623BF-B8B1-4389-921E-BAB56C858225}\RP13\A0021620.exe (Malware.Packer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{4E6623BF-B8B1-4389-921E-BAB56C858225}\RP13\A0027871.exe (Malware.Packer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{4E6623BF-B8B1-4389-921E-BAB56C858225}\RP13\A0028921.exe (Malware.Packer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{4E6623BF-B8B1-4389-921E-BAB56C858225}\RP13\A0029921.exe (Malware.Packer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{4E6623BF-B8B1-4389-921E-BAB56C858225}\RP14\A0029975.exe (Malware.Packer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{4E6623BF-B8B1-4389-921E-BAB56C858225}\RP14\A0030257.exe (Malware.Packer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{4E6623BF-B8B1-4389-921E-BAB56C858225}\RP14\A0030272.exe (Malware.Packer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{4E6623BF-B8B1-4389-921E-BAB56C858225}\RP14\A0030436.exe (Malware.Packer) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{4E6623BF-B8B1-4389-921E-BAB56C858225}\RP14\A0030448.exe (Malware.Packer) -> Quarantined and deleted successfully.
D:\Game\Devil May Cry3\asx-p6-dmc3se.exe (Malware.Packer) -> Quarantined and deleted successfully.
D:\Game\Resident Evil 4\htm\asx-re4.exe (Malware.Packer) -> Quarantined and deleted successfully.
0
Darkous Messages postés 297 Date d'inscription   Statut Membre Dernière intervention   11
 
Voila j'ai trouver mon probleme c'est eux :

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Maintenant même si il est ecrit qu'il sont etais supprimer bah je vien de teste le virus et encore la >.<
0
Darkous Messages postés 297 Date d'inscription   Statut Membre Dernière intervention   11
 
UP !!!!!
0
Darkous Messages postés 297 Date d'inscription   Statut Membre Dernière intervention   11
 
UP
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
pour avancer colle les rapport RSIT comme demandé dans le premier message
et explique tes soucis actuels

bonne suite
0
Darkous Messages postés 297 Date d'inscription   Statut Membre Dernière intervention   11
 
Je peux pas poster le rapport il est trop long
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
en deux ou trois parties
0
Darkous Messages postés 297 Date d'inscription   Statut Membre Dernière intervention   11
 
Voila le fichier info.txt

http://www.cijoint.fr/cjlink.php?file=cj201006/cijRvKb8qS.txt

et le fichier log.txt

http://www.cijoint.fr/cjlink.php?file=cj201006/cijVe8AmYo.txt
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
analyse ces deux ficehirs sur virus total et colle nous les rapports

https://www.virustotal.com/gui/

C:\WINDOWS\Cfg1400U.exe

C:\WINDOWS\system32\28E989\5F94BA.EXE
0
Darkous Messages postés 297 Date d'inscription   Statut Membre Dernière intervention   11
 
le site marche pas
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
alors ici

https://virusscan.jotti.org/fr

ou

http://scanner.virus.org/
0
Darkous Messages postés 297 Date d'inscription   Statut Membre Dernière intervention   11
 
De meme les 2 site marche pas :(
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
alors colle le rapport d'un antivirus en ligne comme bitdefender ou panda ou kaspersky
0
Darkous Messages postés 297 Date d'inscription   Statut Membre Dernière intervention   11
 
Re dsl de ne pas t'avoir repondu aussi longtemps bref, depuis aucun scan online marche et la je commence a desesepere car se virus me cause beaucoup de probleme je ne peux pas faire le mode sans echec le gestion de tache desactiver pare-feu desactiver impossible d'installer un virus bref il commence a m'enerver voila j'espere que tu me trouvera une solution :(
0
Darkous Messages postés 297 Date d'inscription   Statut Membre Dernière intervention   11
 
Je sais pas comment te le dire mais il s'est passe un miracle :D voila j'ai re-telecharger l'antivirus antivir puis j'ai executer antivir la 1ere fois sa n'a pas marche a cause du virus car il couper toujour l'execution du logiciel et j'ai esseye la 2eme fois et la miracle sa marche l'execution et passe sans probleme et super vite apres j'ai installer l'anti-virus apres l'installation j'ai directement fait un scan complet et j'ai trouver beaucoup de virus bref voila le rapport

http://www.cijoint.fr/cjlink.php?file=cj201007/cijlXhB09y.txt
0