Virus win 32/ Patched FM et winlog.exe

Fermé
thomas2006 Messages postés 5 Date d'inscription dimanche 29 août 2010 Statut Membre Dernière intervention 31 août 2010 - 29 août 2010 à 04:39
thomas2006 Messages postés 5 Date d'inscription dimanche 29 août 2010 Statut Membre Dernière intervention 31 août 2010 - 31 août 2010 à 19:27
Bonjour,
Je suis nouveau sur ce forum
Je suis infecté par un VIRUS ANTIMALWARE DOCTOR qu'apparement j'ai réussi à enlever avec malwarebytes antimalware mais le bouclier résident de mon antivirus AVG Free n'arrête pas de me lancer des alertes de menace nommées virus win 32/ Patched FM et / system 32 winlogon.exe.... et aussi explorer.exe
Merci de me donner un coup de main.
Thomas

A voir également:

8 réponses

Utilisateur anonyme
29 août 2010 à 04:42
salut sauvegarde tes documents importants (par mesure de securité)


/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

Telecharge ici : Combofix

Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.



0
thomas2006 Messages postés 5 Date d'inscription dimanche 29 août 2010 Statut Membre Dernière intervention 31 août 2010
30 août 2010 à 16:34
Cher gen-hackman merci pour votre réponse mais je n'ai pas pu faire cette manip tout de suite et maintenant .....au secours je ne peux plus démarrer l'ordi même en mode sans échec .il reboote tout le temps tout seul.
Sur l'écran noir les IDE
iDE Master on voit le Disk Dur Maxtor et le lecteur de CD Asus
iDE slave channel 1 none
IDE slave channel 2 none.....
Cela a t il un rapport?
Merci de votre aide
PS je suis nouveau sur le forum j'espère que j'écris au bon endroit
Je vs écris depuis mon Ipad.....
Thomas
0
Utilisateur anonyme
30 août 2010 à 16:50
essaie cette solution :

http://www.google.com/url?sa=t&source=web&cd=8&ved=0CDkQFjAH&url=http%3A%2F%2Fconsultaide.e-monsite.com%2Frubrique%2Ccd-live-dr-web-cureit-super%2C245887.html&ei=IcV7TPkelLuMB8zzibgG&usg=AFQjCNHEOFx0WMMKe2Mqv5lkRLFZbtOwYQ
0
thomas2006 Messages postés 5 Date d'inscription dimanche 29 août 2010 Statut Membre Dernière intervention 31 août 2010
31 août 2010 à 14:04
Merci de votre réponse
J'ai téléchargé le Dr Web CD et fait le scan. J'ai fait CURE sur les parties infectées ( j'aurais du noter les virus ) et DELETE sur les fichiers ZIP Application Java ( j'ai fait celà de mon initiative car elles étaient Incurable )
J'ai essayé de redémarrer....
Écran bleu un pb a été détecté....
Recherchez tout virus etc.....
Information technique
Stop 0X0000007B ( 0xF789E524, 0XC0000034, 0x00000000, 0X00000000 )
Merci chers amis..... Help
Thomas
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
31 août 2010 à 16:59
tu n'as pas le nom d'un fichier fautif ?
0
thomas2006 Messages postés 5 Date d'inscription dimanche 29 août 2010 Statut Membre Dernière intervention 31 août 2010
31 août 2010 à 17:35
malheureusement je n'ai pas noté le rapport de scan de Dr web ...
Quand je reboote avec le CD et que je fais un scan rapide je ne trouve plus rien de suspect.
Y a t il un moyen de retrouver le rapport du premier scan que j'ai fait?
Merci....
0
Utilisateur anonyme
31 août 2010 à 17:51
bien il va falloir renforcer la sureté que tu sois debarrassé de cette merd**

Le scan va s'effectuer en Mode sans échec : comme vous n'aurez pas accès à Internet, je vous conseille d'imprimer cette procédure.

* Téléchargez le scanner portable AVPTool sur votre Bureau.



---> Pour redémarrer en mode sans échec :
- Redémarrez ton PC.
- Au démarrage, tapotez sur F8 (F5 sur certains PC) juste après l'affichage du BIOS et juste avant le chargement de Windows.
- Dans le menu d'options avancées, choisissez Mode sans échec.
- Choisissez votre session habituelle.

* Lancez l'exécutable intitulé setup_7.0xxxxx en double-cliquant dessus.
* Répondez Oui à la question Do you want to continue installation ?.
* Cliquez sur Next pour les deux fenêtres suivantes : AVPTool s'installe sur votre Bureau dans un dossier nommé Kaspersky Lab Tool.
* L'outil se lance tout seul : cochez toutes les cases dans l'onglet Automatic Scan.
* Cliquez maintenant sur Scan. Le scan commence, une nouvelle fenêtre s'ouvre indiquant la progression du balayage en pourcentage.
* A la fin du scan, AVPTool signale les objets infectés par l'intermédiaire d'un pop-up : cochez alors Apply to all et cliquez sur Disinfect ou sur Delete selon ce que propose la fenêtre.
* Une fois les infections traitées par l'intermédiaire des pop-ups, il se peut que des fichiers malsains n'aient pas été supprimés : ils apparaissent en rouge dans la liste : cliquez alors sur le bouton Neutralize all de la fenêtre de progression du scan : si une pop-up indique qu'il faut redémarrer, acceptez en cliquant sur OK.
* Rendez-vous maintenant dans l'onglet Events de la fenêtre de progression du scan et décochez Show all events.
* Cliquez enfin sur Reports puis Save to file et enregistrez le rapport sur votre Bureau sous le nom Rapport AVPTool.
* Fermez les fenêtres d'AVPTool : un message apparaît proposant de désinstaller le logiciel : choisissez Yes.
* Un message d'alerte indique que le PC doit être redémarré pour finir la désinstallation. À la question Would you like to restart now, répondez Oui et laissez votre ordinateur redémarrer en Mode normal.
* Postez le rapport dans votre prochaine réponse si vous avez créé un sujet sur le forum Virus/Sécurité.

0
thomas2006 Messages postés 5 Date d'inscription dimanche 29 août 2010 Statut Membre Dernière intervention 31 août 2010
31 août 2010 à 19:27
Excuse moi mais je ne me suis peut être pas bien exprimé.
Je ne peux plus redémarrer mon ordi principal même en mode sans échec.( je vous écris d'un ordi secondaire )
Dois je graver Le scanner portable AVPTool et le mettre le CD dans mon ordi principal pour qu'il boot dessus comme le Dr Web?
Merci
Thomas
0