Win32:SuspBehav-C besoin d'aide svp

Fermé
miss738 Messages postés 11 Date d'inscription dimanche 22 août 2010 Statut Membre Dernière intervention 22 août 2010 - 22 août 2010 à 10:16
 Utilisateur anonyme - 22 août 2010 à 20:26
Bonjour à tous,

Hier Avast m'a détecté 3 fichiers infectés et après avoir fait un scan avec Malwarebytes ce matin je me suis rendue compte qu'il y en avait d'autres... Avast vient d'en mettre un autre en quarantaine. Les fichiers mis en évidence par Avast sont tous infectés par le virus Win32:SuspBehav-C et ceux mis en quarantaine par Malwarebytes par : Trojan Vundo.H,
Trojan Tracur, Trojan Downloader et Rogue Windows Smart security...
Je ne sais pas quoi faire j'ai lu ici que ComboFix était puissant pour déverminer mais comme je n'y connais pas grand chose je préfère demander de l'aide... Merci

5 réponses

Utilisateur anonyme
22 août 2010 à 10:20
Bonjour

On va faire une analyse de ton systéme.


* Télécharge [https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ZHPDiag ( de Nicolas coolman ).
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html (En bas de page).
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
miss738 Messages postés 11 Date d'inscription dimanche 22 août 2010 Statut Membre Dernière intervention 22 août 2010
22 août 2010 à 10:39
J'ai tenté d'installer ZHPDiag sans succès voici le message d'erreur :
Impossible d'executer le fichier
Create Process a échoué code 740 l'opération demandée nécessite une élévation....
0
Utilisateur anonyme
22 août 2010 à 10:42
Tu dois faire ca.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
0
miss738 Messages postés 11 Date d'inscription dimanche 22 août 2010 Statut Membre Dernière intervention 22 août 2010
22 août 2010 à 10:45
Bon c'est bon ça a fonctionné finalement j'attends la fin du diagnostique...
0
miss738 Messages postés 11 Date d'inscription dimanche 22 août 2010 Statut Membre Dernière intervention 22 août 2010
22 août 2010 à 10:49
http://www.cijoint.fr/cj201008/cij4RQqGDZ.txt voilà le rapport.
0
Utilisateur anonyme
22 août 2010 à 11:02
1/

/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\

*Téléchargez mbr.exe de Gmer sur le Bureau : mbr.exe
*Désactivez vos protections et coupez la connexion.
*Sous Windows XP : double-cliquez sur mbr.exe / Sous Windows Vista ou Seven, faites un clic-droit sur mbr.exe et choisissez "Exécuter en temps qu'administrateur"
*Postes le rapport qui sera généré : mbr.log
====================================================
2/

Télécharge Ad-Remover sur ton bureau:
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
https://www.androidworld.fr/

/!\ Ferme toutes tes applications ouvertes. /!\

* Désactive la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner la procédure de recherche et de nettoyage de l'outil.


Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur
"Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Si le rapport n'apparait pas il se trouve à cet emplacement :C:\Ad-Report-CLEAN[1].txt
==================================================
3/

Télécharge USBFIX sur ton bureau (Merci à El Desaparecido/C_XX)

http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

\ !/Désactive provisoirement la protection en temps réel de ton Antivirus et de tes Antispywares.\ !/
* Double-clique sur l'icône Usbfix située sur ton Bureau.
* Clique sur le bouton.
* Suppression
* Branches tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
* Cliques sur OK
* Laisses Usbfix scanner ton système
* Postes le rapport qui se trouve ici ===========?C:\ UsbFix.txt

\ !/Apres l'option suppression il est recommander de redémarrer votre pc .Pensez a réactiver vos protections . (Antivirus et Antispywares.)\ !/

====================================================



0
miss738 Messages postés 11 Date d'inscription dimanche 22 août 2010 Statut Membre Dernière intervention 22 août 2010
22 août 2010 à 11:05
Merci mais avant toute chose est-ce que cela risque d'endommager le fonctionnement de mon pc faut il que je re sauvegarde tout? Je sais question bête....
0
Utilisateur anonyme
22 août 2010 à 11:21
Au contraire ton pc va retrouver une seconde jeunesse.A ce niveau de désinfection il n'est pas utile de sauvegarder.
a++
0
miss738 Messages postés 11 Date d'inscription dimanche 22 août 2010 Statut Membre Dernière intervention 22 août 2010
22 août 2010 à 12:00
Merci beaucoup !
Voici les rapports en espérant que ma machine soit bien désinfectée (je vois encore les fichiers en quarantaine dans avast et malwarebytes ça me fait peur)

http://www.cijoint.fr/cj201008/cijon5ohoe.txt
http://www.cijoint.fr/cj201008/cijS9vf3h4.txt
mbr :
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
0
Utilisateur anonyme
22 août 2010 à 12:09
Post le rapport antivir et Malwarebytes.

a++
0
miss738 Messages postés 11 Date d'inscription dimanche 22 août 2010 Statut Membre Dernière intervention 22 août 2010
22 août 2010 à 12:50
Les rapports Malwarebytes de ce matin :
http://www.cijoint.fr/cj201008/cijrVGwrCc.txt
http://www.cijoint.fr/cj201008/cij8funZxz.txt
http://www.cijoint.fr/cj201008/cij7BFa4ZR.txt
0
miss738 Messages postés 11 Date d'inscription dimanche 22 août 2010 Statut Membre Dernière intervention 22 août 2010
22 août 2010 à 13:05
http://www.cijoint.fr/cj201008/cij5rN9E9M.txt
0
Utilisateur anonyme
22 août 2010 à 13:47
tu n'as pas posté le rapport antivir.

La version Malwarebytes est obsoléte.Désinstalles le programme et fais ce qui suit.
* Télécharge et installe : Malwarebyte's Anti-Malware
* (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
miss738 Messages postés 11 Date d'inscription dimanche 22 août 2010 Statut Membre Dernière intervention 22 août 2010
22 août 2010 à 17:35
http://www.cijoint.fr/cj201008/cijP7yMpnG.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
22 août 2010 à 18:05
On continu la désinfection.

/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.

/!\ Désactive tous tes logiciels de protection (Antivirus, Antispywares) /!\

* Télécharge combofix(de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Lorsque la recherche sera terminée, un rapport apparaîtra.
* Héberge le rapport C:\Combofix.txt sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
#Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/combofix/fr/comment-utiliser¬-combofix
0
miss738 Messages postés 11 Date d'inscription dimanche 22 août 2010 Statut Membre Dernière intervention 22 août 2010
22 août 2010 à 18:18
Cette manip me fait peur je pense attendre de tout sauvegarder pour la faire je reviendrai poster le rapport en espérant ne pas empirer le soucis lol Merci à toi pour ce conseil !
0
miss738 Messages postés 11 Date d'inscription dimanche 22 août 2010 Statut Membre Dernière intervention 22 août 2010
22 août 2010 à 18:29
http://www.cijoint.fr/cj201008/cijm1VIVzy.jpg
0
Utilisateur anonyme
22 août 2010 à 20:26
Tu peux vider ta quarantaine.
0