Win32:SuspBehav-C besoin d'aide svp

miss738 Messages postés 12 Statut Membre -  
 Utilisateur anonyme -
Bonjour à tous,

Hier Avast m'a détecté 3 fichiers infectés et après avoir fait un scan avec Malwarebytes ce matin je me suis rendue compte qu'il y en avait d'autres... Avast vient d'en mettre un autre en quarantaine. Les fichiers mis en évidence par Avast sont tous infectés par le virus Win32:SuspBehav-C et ceux mis en quarantaine par Malwarebytes par : Trojan Vundo.H,
Trojan Tracur, Trojan Downloader et Rogue Windows Smart security...
Je ne sais pas quoi faire j'ai lu ici que ComboFix était puissant pour déverminer mais comme je n'y connais pas grand chose je préfère demander de l'aide... Merci

5 réponses

Utilisateur anonyme
 
Bonjour

On va faire une analyse de ton systéme.

* Télécharge [https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ZHPDiag ( de Nicolas coolman ).
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html (En bas de page).
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
miss738 Messages postés 12 Statut Membre
 
J'ai tenté d'installer ZHPDiag sans succès voici le message d'erreur :
Impossible d'executer le fichier
Create Process a échoué code 740 l'opération demandée nécessite une élévation....
0
Utilisateur anonyme
 
Tu dois faire ca.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
0
miss738 Messages postés 12 Statut Membre
 
Bon c'est bon ça a fonctionné finalement j'attends la fin du diagnostique...
0
miss738 Messages postés 12 Statut Membre
 
http://www.cijoint.fr/cj201008/cij4RQqGDZ.txt voilà le rapport.
0
Utilisateur anonyme
 
1/

/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\

*Téléchargez mbr.exe de Gmer sur le Bureau : mbr.exe
*Désactivez vos protections et coupez la connexion.
*Sous Windows XP : double-cliquez sur mbr.exe / Sous Windows Vista ou Seven, faites un clic-droit sur mbr.exe et choisissez "Exécuter en temps qu'administrateur"
*Postes le rapport qui sera généré : mbr.log
====================================================
2/

Télécharge Ad-Remover sur ton bureau:
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
https://www.androidworld.fr/

/!\ Ferme toutes tes applications ouvertes. /!\

* Désactive la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner la procédure de recherche et de nettoyage de l'outil.

Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur
"Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Si le rapport n'apparait pas il se trouve à cet emplacement :C:\Ad-Report-CLEAN[1].txt
==================================================
3/

Télécharge USBFIX sur ton bureau (Merci à El Desaparecido/C_XX)

http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

\ !/Désactive provisoirement la protection en temps réel de ton Antivirus et de tes Antispywares.\ !/
* Double-clique sur l'icône Usbfix située sur ton Bureau.
* Clique sur le bouton.
* Suppression
* Branches tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
* Cliques sur OK
* Laisses Usbfix scanner ton système
* Postes le rapport qui se trouve ici ===========?C:\ UsbFix.txt

\ !/Apres l'option suppression il est recommander de redémarrer votre pc .Pensez a réactiver vos protections . (Antivirus et Antispywares.)\ !/

====================================================

0
miss738 Messages postés 12 Statut Membre
 
Merci mais avant toute chose est-ce que cela risque d'endommager le fonctionnement de mon pc faut il que je re sauvegarde tout? Je sais question bête....
0
Utilisateur anonyme
 
Au contraire ton pc va retrouver une seconde jeunesse.A ce niveau de désinfection il n'est pas utile de sauvegarder.
a++
0
miss738 Messages postés 12 Statut Membre
 
Merci beaucoup !
Voici les rapports en espérant que ma machine soit bien désinfectée (je vois encore les fichiers en quarantaine dans avast et malwarebytes ça me fait peur)

http://www.cijoint.fr/cj201008/cijon5ohoe.txt
http://www.cijoint.fr/cj201008/cijS9vf3h4.txt
mbr :
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
0
Utilisateur anonyme
 
Post le rapport antivir et Malwarebytes.

a++
0
miss738 Messages postés 12 Statut Membre
 
Les rapports Malwarebytes de ce matin :
http://www.cijoint.fr/cj201008/cijrVGwrCc.txt
http://www.cijoint.fr/cj201008/cij8funZxz.txt
http://www.cijoint.fr/cj201008/cij7BFa4ZR.txt
0
miss738 Messages postés 12 Statut Membre
 
http://www.cijoint.fr/cj201008/cij5rN9E9M.txt
0
Utilisateur anonyme
 
tu n'as pas posté le rapport antivir.

La version Malwarebytes est obsoléte.Désinstalles le programme et fais ce qui suit.
* Télécharge et installe : Malwarebyte's Anti-Malware
* (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
miss738 Messages postés 12 Statut Membre
 
http://www.cijoint.fr/cj201008/cijP7yMpnG.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
On continu la désinfection.

/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.

/!\ Désactive tous tes logiciels de protection (Antivirus, Antispywares) /!\

* Télécharge combofix(de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Lorsque la recherche sera terminée, un rapport apparaîtra.
* Héberge le rapport C:\Combofix.txt sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
#Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/combofix/fr/comment-utiliser¬-combofix
0
miss738 Messages postés 12 Statut Membre
 
Cette manip me fait peur je pense attendre de tout sauvegarder pour la faire je reviendrai poster le rapport en espérant ne pas empirer le soucis lol Merci à toi pour ce conseil !
0
miss738 Messages postés 12 Statut Membre
 
http://www.cijoint.fr/cj201008/cijm1VIVzy.jpg
0
Utilisateur anonyme
 
Tu peux vider ta quarantaine.
0