Mama mia!! Infections Virus

Jurassix -  
 Utilisateur anonyme -
Bonjour à tous,

Je découvre le forum, et dejà, j'ai pu résoudre certains problèmes.

Alors, je suis sur Win Vista 32 home edition, et après un weekend ou mon portable a fait office de chaine HiFi voyant passer moultes clés USB, je me retrouve depuis Lundi avec des soucis qui ressemblent fortement à des Virus/Trojan/Malware.

Voilà ce que j'ai pour le moment :
- 2 processus qui tournent : BVL.exe et BVK.exe, certainement malveillants.
- "Dans le fichier 'C:\Users\Jurassix\AppData\Roaming\SystemProc\lsass.exe'
un virus ou un programme indésirable 'TR/Drop.mjh' [trojan] a été détecté.
Action exécutée : Refuser l'accès"
- "Dans le fichier 'C:\Users\Jurassix\AppData\Local\Temp\services.exe'
un virus ou un programme indésirable 'RKIT/Agent.AJDR.2' [trojan] a été détecté.
Action exécutée : Refuser l'accès"

Spybot m'a deja viré quelques trucs, mais il reste ceux la.

Globalement, très deçu de Avira AV, j'ai jamais eu autant de problème avec mon vieux BitDefender.

Voilà, je ne sais pas par quoi commencer :( Si l'un de vous a la gentilesse de me filer un coup de main... Merci a vous!

Doudou

A voir également:

6 réponses

Utilisateur anonyme
 
salut gen Pourquoi oulalah !! ??? tout problème a une solution

---> Télécharge ComboFix.exe de sUBs sur ton Bureau :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

/!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\

---> Double-clique sur Combofix.exe
Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
Accepte en cliquant sur "Oui"

---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt
2
Utilisateur anonyme
 
bonjour

==> Télécharge ZHPDiag (de Nicolas Coolman)

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

==> Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,

==> Lance ZHPDiag.exe et clique sur suivant pour lancer l'installation dans la fenêtre qui s'ouvre.

==> Clique sur le tournevis en haut à droite (option) puis cocher toutes les cases des options.

==> Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse,

==> Clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

==> Clique sur Parcourir et cherche le fichier ZHPDiag.txt

==> Clique sur Ouvrir.

==> Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

==> Copie ce lien dans ta réponse.
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Salut,

EDITE

Rise Against rules :D
0
Utilisateur anonyme
 
salut Malekal_morte pourquoi directement COMBOFIX ? un peu trop puissant je trouve
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
il a plusieurs malwares.
Je vois pas l'interet de diagnostiquer vu qu'il les donne.
0
Jurassix
 
Voila le lien :

http://www.cijoint.fr/cjlink.php?file=cj201007/cijQWtsZxC.txt

Merci beaucoup pour votre précieuse aide.
0
Utilisateur anonyme
 
salut.....oulalah !!
0
Jurassix
 
C'est un peu ce que je me suis dit... J'ai peur :\
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Jurassix
 
Voila le rapport. Encore merci pour votre aide.

http://www.cijoint.fr/cjlink.php?file=cj201007/cijcVkEtUB.txt
0
Jurassix
 
J'en profite : deja, la bécane rame moins, j'ai plus les liens vers des trucs bizarre dans mon navigateur. Je sais pas si c'est fini, mais 1000x merci :)
0
Utilisateur anonyme
 
bien il y a des reste de norton on va les virer fait comme expliquer ici https://www.commentcamarche.net/faq/2453-supprimer-desinstaller-norton-antivirus-norton-internet-security

supprime tout tes crack ce sont la source de ton infection

C:\Program Files\RedAlert2\crack\GAME.EXE
C:\Program Files\RedAlert2\crack\GAME.EXE

a lire

Les dangers des cracks :
https://forum.malekal.com/viewtopic.php?t=893&start=

PUIS

tu a des toolbar néfaste

Les Toolbars ce n'est pas obligatoires


Télécharges AD-Remover sur ton bureau :

http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

/!\ Déconnectes toi et fermes toutes applications en cours

Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )

Double clique sur l'icône Ad-remover située sur ton bureau

Au menu principal choisi l'option "Scanner"

Postes le rapport qui apparait à la fin .

( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note :

"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0