Infesté de virus

Joe156 -  
 Joe156 -
Bonjour, mon ordinateur est infesté de virus je sais pas pourquoi mais un moment donné j'étais sur un jeux et paf l'ordinateur a fermé tout seul et windows ne demarrait plus donc j'ai faite une installation/reparation de windows par dessus donc je n'ai aucune mise a jours de fait encore. J'ai passé plein de scan anti virus et malwares bytes et sa pas mal aidé, habituellement je vien jamais poster pour de l'aide mais la je sais plus quoi faire donc svp aidez moi :(

Js:fakeav-ex trj
win32:malware-gen
win32:malOb-BR (cryp)
win32:rootkit-gen Rtk

et surment d'autres

Merci
A voir également:

33 réponses

Joe156
 
bump
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Bonjour,

-+-+-+-+-> Bootkit Remover <-+-+-+-+-

[x] Télécharge Bootkit Remover et décompresse le sur ton bureau.

[x] Télécharge BTKR_Runbox ( de jeanmimigab ) également sur ton bureau.

Note : Tu dois avoir ces deux fichiers sur ton bureau -> Remover.exe et BTKR_Runbox.exe

[x] Lance BTKR_Runbox, puis sélectionne l'option n°1. Valide en appuyant sur [Entrée]

[x] Suis les instructions et copie/colle le rapport dans ta prochaine réponse.
0
Joe156
 
Voila:

Bootkit Remover
(c) 2009 eSage Lab
www.esagelab.com
Program version: 1.1.0.0
OS Version: Microsoft Windows XP Professional Service Pack 2 (build 2600)
System volume is \\.\C:
\\.\C: -> \\.\PhysicalDrive0 at offset 0x00000000'00007e00
Boot sector MD5 is: 580e12b06e588182236319551a05ba37

Size Device Name MBR Status
--------------------------------------------
37 GB \\.\PhysicalDrive0 Unknown boot code

Unknown boot code has been found on some of your physical disks.remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>

To inspect the boot code manually, dump the master boot sector:

Done;

Press any key to quit...
Faite un clic-droit dans cette fen^tre et choisissez "coller" pour faire apparaOEtre le rapport scanxp.txt
0
Joe156
 
bump
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Joe156
 
incapable de mettre les mises a jours windows non plus :/

toujours des pop-ups aussi :S
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
-+-+-+-+-> Bootkit Remover <-+-+-+-+-

[x] Relance BTKR_Runbox mais sélectionne cette fois ci l'option n°3 puis [Entrée]

[x] Confirme en appuyant sur " 1 " puis [Entrée]

[x] Ton PC redémarrera. Au redémarrage, relance BTKR_Runbox avec l'option n°1 et copie/colle le rapport.
0
Joe156
 
Bootkit Remover
(c) 2009 eSage Lab
www.esagelab.com
Program version: 1.1.0.0
OS Version: Microsoft Windows XP Professional Service Pack 2 (build 2600)
System volume is \\.\C:
\\.\C: -> \\.\PhysicalDrive0 at offset 0x00000000'00007e00
Boot sector MD5 is: 580e12b06e588182236319551a05ba37

Size Device Name MBR Status
--------------------------------------------
37 GB \\.\PhysicalDrive0 Unknown boot code

Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>

Done;
0
Joe156
 
bump
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Bonjour,

Bizarre ton histoire.. pourtant il n'y a manifestement plus rien. On va quand même vérifier :

-+-+-+-+-> GMER <-+-+-+-+-

[x] Rends toi sur cette page puis clique sur " Download EXE " pour télécharger GMER ( renommé ).

[x] Lance le, GMER va scanner ton PC automatiquement.

[x] Laisse GMER travailler.

[x] A la fin du scan, si des lignes rouges sont trouvées, fais clic droit dessus puis :

- Delete service
- Delete files
- Kill process


[x] Clique ensuite sur "save" , sauvegarde le rapport puis copie/colle son contenu dans ton prochain message.
0
Joe156
 
oui je sais.. j'y comprend rien D:
0
Joe156
 
bon, il semblerait que combofix ai trouvé autre chose

https://www.cjoint.com/?ixagkXWno4

log Gmer: https://www.cjoint.com/?ixduNNr26f

rien trouvé :/

en tout cas merci de pouvoir m'aidé c'est vraiment apprecier,
il semblerait qui aille plus de pop-ups du moins pour linstant
mais toujours impossible pour les mise a jours windows
0
Joe156
 
ah j'ai oublier

Gmer 2 : https://www.cjoint.com/?iEb2X01bFw

dsl du retard je n'avais pas de temps pour m'occuper de cela ces jours ci
0
Joe156
 
bump
0