Win32:Dracur-C [Cryp]

Résolu
Flavien -  
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,



Bonjour j'ai moi aussi le virus Win32:Dracur-C [Cryp] et je ne peux rien en faire avec avast, comment puis-je faire?

66 réponses

Flavien
 
J'ai gardé la fenêtre avast ouverte, mais comment je copie le rapport? ctrl+c ne marche pas...
0
Flavien
 
Je fais quand même la suite même si t'as pas le rapport (je garde la fenêtre du rapport avast ouverte jusqu'à ta réponse)??
0
Flavien
 
Tiens en fait c'est bon ;)
http://img831.imageshack.us/img831/506/captureru.jpg
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
[*] Télécharge OTM (OtmoveIT de Old_Timer) sur ton Bureau

[*] Double-clique sur OTM.exe pour le lancer.

[*] Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste Instructions for Items to be Moved.

-----------------------------

:Processes
explorer.exe

:files
C:\Windows\System32\dsauth32.dll
C:\Users\Flavien\AppData\LocalLow\Sun\Deployment\cache\6.0\60\5af370fc-7f2c243b\vmain.class
C:\Users\Flavien\AppData\LocalLow\Sun\Deployment\cache\6.0\50\3729ef72-5373fc8b\vmain.class
C:\Users\Flavien\AppData\LocalLow\Sun\Deployment\cache\6.0\43\3647d36b-23c4d477\vmain.class
C:\Users\Flavien\AppData\LocalLow\Sun\Deployment\cache\6.0\43\3647d36b-23c4d477\vload.class
C:\Users\Flavien\AppData\LocalLow\Sun\Deployment\cache\6.0\16\d1c5590-75edb9b1\vmain.class

:commands
[start explorer]
[resethosts]
[emptytemp]
[reboot]



-----------------------------

[*] clique sur MoveIt! puis ferme OTM.

[*] Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.

[*] Accepte en cliquant sur YES.

[*] Poste le rapport situé dans C:\_OTM\MovedFiles.

[*] Le nom du rapport correspond au moment de sa création : date_heure.log
En formation avancée chez Helper-Formation.
Pas de demande de support par MP !!! Le forum est fait pour ça. Merci de votre compréhension.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Flavien
 
Comment je vide les quarantaines des logiciels utilisés?
0
Flavien
 
Je restaure lesquels de là-dedans?? http://img189.imageshack.us/img189/8761/capturer2y.jpg
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Il ne faut rien restaurer !!!!!!



T'es fou ou quoi? xD

Supprime les tous. Tu vide la 40aine quoi.

T'a fais OTM???
0
Flavien
 
Non pas encore
0
Flavien
 
Je voulais finir les instructions d'hier avant
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Patiente pour celles-là car ça n'est pas fini.
0
Flavien
 
Je redémarre et je lance OTM
0
Flavien
 
Ah! trop tard... Bon pg je commence OMT
0
Flavien
 
Il m'affiche ça à droite sans me demander de redémarrer
Error: Unable to interpret <C:\Windows\System32\dsauth32.dll > in the current context!
Error: Unable to interpret <C:\Users\Flavien\AppData\LocalLow\Sun\Deployment\cache\6.0\60\5af370fc-7f2c243b\vmain.class > in the current context!
Error: Unable to interpret <C:\Users\Flavien\AppData\LocalLow\Sun\Deployment\cache\6.0\50\3729ef72-5373fc8b\vmain.class > in the current context!
Error: Unable to interpret <C:\Users\Flavien\AppData\LocalLow\Sun\Deployment\cache\6.0\43\3647d36b-23c4d477\vmain.class > in the current context!
Error: Unable to interpret <C:\Users\Flavien\AppData\LocalLow\Sun\Deployment\cache\6.0\43\3647d36b-23c4d477\vload.class > in the current context!
Error: Unable to interpret <C:\Users\Flavien\AppData\LocalLow\Sun\Deployment\cache\6.0\16\d1c5590-75edb9b1\vmain.class > in the current context!

OTM by OldTimer - Version 3.1.15.0 log created on 0814201
0
Flavien
 
Ouais en fait c'est ça le rapport après quand je vais dans le dossier
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Mon dieu mon dieu, il est temps que je fasse une sieste --'

J'édite mon message
0
Flavien
 
Voici le premier rapport (l'opération a été interrompue par avast -_- ) (peut être en as-tu besoin) :



Files moved on Reboot...
File C:\Windows\System32\dsauth32.dll not found!

Registry entries deleted on Reboot...


Et voici le second avec avast coupé :

All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== FILES ==========
File/Folder C:\Windows\System32\dsauth32.dll not found.
File/Folder C:\Users\Flavien\AppData\LocalLow\Sun\Deployment\cache\6.0\60\5af370fc-7f2c243b\vmain.class not found.
File/Folder C:\Users\Flavien\AppData\LocalLow\Sun\Deployment\cache\6.0\50\3729ef72-5373fc8b\vmain.class not found.
File/Folder C:\Users\Flavien\AppData\LocalLow\Sun\Deployment\cache\6.0\43\3647d36b-23c4d477\vmain.class not found.
File/Folder C:\Users\Flavien\AppData\LocalLow\Sun\Deployment\cache\6.0\43\3647d36b-23c4d477\vload.class not found.
File/Folder C:\Users\Flavien\AppData\LocalLow\Sun\Deployment\cache\6.0\16\d1c5590-75edb9b1\vmain.class not found.
========== COMMANDS ==========
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Flavien
->Temp folder emptied: 33708 bytes
->Temporary Internet Files folder emptied: 246937662 bytes
->Java cache emptied: 49776442 bytes
->Google Chrome cache emptied: 1587070783 bytes
->Flash cache emptied: 14425706 bytes

User: Public
->Temp folder emptied: 0 bytes
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Je comprend mieux pourquoi avast ne les avait pas supprimés.....


Désinstalle Avast, on va mettre Antivir c'est mieux :D
0
Flavien
 
T'es sûr?
0
Flavien
 
Je pourrai pas acheter la version complète
0
Flavien
 
Peux-tu envoyer un lien Antivir -sinon je fais sur https://www.01net.com/404/ Juste pour pas rester sans antivirus =)
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Alors, tu as un outil pour supprimer Avast : https://www.avast.com/uninstall-utility

Avira: https://www.softpedia.com/get/Antivirus/AntiVir-Personal-Edition.shtml#download

Lance une analyse complète après instal.

@ +
0
Flavien
 
Tiens c'est le rapport après installation (automatique et rapide) :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijSwpIXP7.txt
0
Flavien
 
Je lance une analyse là
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
ok ;)
0
Flavien
 
T'as besoin du rapport?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Oui STP :D
0
Flavien
 
J'avais pas fait le bon truc j'avais lancé chercher les rootkits -_-
Donc j'ai lancé "contrôle intégral du système" dès que c'est fini je t'envoie le rapport.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
pas de soucis ;-)
0
Flavien
 
Tiens : http://www.cijoint.fr/cjlink.php?file=cj201008/cij1y9vrXj.txt
0