DROPPER VIRUS

Résolu/Fermé
Povwb Messages postés 427 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 15 mai 2015 - 1 juil. 2010 à 10:09
Povwb Messages postés 427 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 15 mai 2015 - 1 juil. 2010 à 15:01
Bonjour,
j'ai antivira antivir a détecté un TR/Dropper.Gen et la fenêtre apparait sans arrêt sur l'écran, elle revient tout le temps. J'ai essayé par diférents moyen de la suppripmer mais impossible. Comment faire pour le supprimer définitvement.
Merci d'avance pour votre aide

POVWB

20 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
1 juil. 2010 à 10:10
Salut,

Dans quel fichier ?
0
Povwb Messages postés 427 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 15 mai 2015 53
1 juil. 2010 à 10:12
Fichier C:/windows/systeme32/oqmsuwf.dll
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
1 juil. 2010 à 10:13
Sauvegarde tes documents importants.


Désactive les logiciels de protection (Antivirus, Antispywares) puis :

Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe et sauvegarde le sur ton bureau et pas ailleurs!

Double-clic sur combofix, accepte la licence d'utilisation et laisse toi guider.

Eventuellement, installe la console de récupération comme cela est conseillé

Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
Si le rapport ne passe pas, envoie le sur ce site : http://www.cijoint.fr/
et donne le lien ici :)

Tu as le tutorial sur ce lien pour t'aider : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

PS : si Combofix ne se lance pas, renomme le fichier Combofix et retente.

Si pas mieux, tente en mode sans échec sans prise en charge du réseau : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.

0
Povwb Messages postés 427 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 15 mai 2015 53
1 juil. 2010 à 10:15
jfais comment pour sauvegarde?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
1 juil. 2010 à 10:15
tu copies les docs importants sur une autre partition ou un disques dur externes.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Povwb Messages postés 427 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 15 mai 2015 53
1 juil. 2010 à 10:17
tout est important dans mon pc -__- et j'ai pas de disque dur externe et de clé usb elles sont toute charger. =( il ya pas une autre solution ? pourquoi ça va tout supprimer mes fichier ? je pourrait pas les restaurer ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
1 juil. 2010 à 10:19
c'est par sécurité on sait jamais....
Sinon lance Combofix directement.
0
Povwb Messages postés 427 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 15 mai 2015 53
1 juil. 2010 à 10:23
j'ai cliquer sur le téléchargement, mais il me dit " internet explorer ne peut pas télécharger conbofix.exe de download.bleepingcomputer.com
internet explorer n'a pas pu ouvrire ce site Internet. Le site requis n'est pas disponibleou n'a pas pu etre trouvé.
Reessayez ulterieurement"

ça fait trois fois que je clique.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
1 juil. 2010 à 10:44
et avec Firefox (si t'as ?).

Sinon prends le là : http://www3.malekal.com/ComboFix.exe
0
Povwb Messages postés 427 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 15 mai 2015 53
1 juil. 2010 à 11:26
Bon ça y est jte passe le rapport ?
http://www.cijoint.fr/cjlink.php?file=cj201007/cij39K2U8j.txt
Merci POVWB
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
1 juil. 2010 à 11:34
C'est une poubelle ton PC.

Désinstalle McAfee Security Scan

Mets à jour Antivir, fais un scan complet et poste le rapport ici.

0
Povwb Messages postés 427 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 15 mai 2015 53
1 juil. 2010 à 11:39
OK, puis jlai pas trouver McAfee Security Scan j'ai fait rechercher et y avait juste des fichier g supprimer et nettoyer avec Ccleaner.
j'ai comment l'analyse complet, jte ferai le lien pour le rapport des que c'est fini.
merci POVWB
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
1 juil. 2010 à 12:16
J'aurai peut-être du préciser!
un scan en entier :)

0 Les répertoires ont été contrôlés
46 Des fichiers ont été contrôlés

0
Povwb Messages postés 427 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 15 mai 2015 53
1 juil. 2010 à 12:18
avec lantivira ça menerve il se bloque a 96.8%
jte le fait avec spybot ? puis malaware ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié par Malekal_morte- le 1/07/2010 à 12:20
bha non Spybot est dépassé... il sert à rien.

Désactive la recherche des rookits dans Antivir et refais un scan.


Rise Against rules :D
0
Povwb Messages postés 427 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 15 mai 2015 53
Modifié par Povwb le 1/07/2010 à 12:41
OK
0
Povwb Messages postés 427 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 15 mai 2015 53
1 juil. 2010 à 12:57
il est mis en pause et me dit " la recherche de rootkit a éré effectuée integralement. il est recommandé d'éffectuer une recherche sur la partition système. doit elle demarrer maintenant ?"

OUI OU NON
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
1 juil. 2010 à 13:03
oui..
0
Povwb Messages postés 427 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 15 mai 2015 53
1 juil. 2010 à 14:39
il est trop long le rapport puis ça passe pas sur cijoint. jvais pas publier la ca va prendre tout la page internet.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
1 juil. 2010 à 14:40
Envoie le zippé sur cijoint.
0
Povwb Messages postés 427 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 15 mai 2015 53
1 juil. 2010 à 14:46
http://www.cijoint.fr/cjlink.php?file=cj201007/cijutx53Vh.txt voila!
0
Povwb Messages postés 427 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 15 mai 2015 53
1 juil. 2010 à 15:01
Alors ? je sais c'est long... =)
0