Virus TR/Spy.512000.54

Résolu
daddysnak Messages postés 916 Date d'inscription   Statut Membre Dernière intervention   -  
H3RV3 Messages postés 3591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

Avira Antivir Personal me signale la présence de ce virus depuis hier en cours de matinée.

Cette annonce fait suite au téléchargement et à l'installation de 7 mises à jour Windows !

J'ai beau relancé le nettoyage, ce message réapparaît !

Que faire ?

Merci de votre aide.

voir image sur : https://www.cjoint.com/?jqgMcKfEcj


A voir également:

49 réponses

daddysnak Messages postés 916 Date d'inscription   Statut Membre Dernière intervention   16
 
c'est fait

j'ai maintenant C:\WINDOWS et le carré

je fais quoi ?
0
H3RV3 Messages postés 3591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   280
 
Commence par taper cd system32 puis valide sur entrée
Tape ensuite dir winlogon.* et valide avec Entrée

Dis-moi ce qui est noté
0
daddysnak Messages postés 916 Date d'inscription   Statut Membre Dernière intervention   16
 
Aucun fichier correspondant n'a été trouvé
0
H3RV3 Messages postés 3591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   280
 
Tu avais bien "C:\windows\system32>" de noté quand tu as tapé la commande dir winlogon.* ?
0
daddysnak Messages postés 916 Date d'inscription   Statut Membre Dernière intervention   16
 
Non ! Je vois que je suis sur C:\WINDOWS\SYSTEM (tout simplement parce que le clavier numérique n'est aps reconnu !)

Je n'arrive pas à remonter à C:

Les commandes DOS il y a plus de 15 ans que j'en ai plus fait !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
H3RV3 Messages postés 3591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   280
 
Pour remonter à C:\Windows : cd ..
Puis cd system32 (verrouille le pavé numérique ou utilise les chiffres du clavier standard)
En enfin dir winlogon.*
0
daddysnak Messages postés 916 Date d'inscription   Statut Membre Dernière intervention   16
 
voilà ! (j'avais oublié l'espace entre cd et ..)

j'ai 1 fichier intitulé winlogon.bak et 1 fichier winlogon.VIR
0
H3RV3 Messages postés 3591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   280
 
hmm, ok, au niveau de la taille des deux fichiers, çà dit quoi ?
0
daddysnak Messages postés 916 Date d'inscription   Statut Membre Dernière intervention   16
 
512000 tous les 2

le 1er date du 13/04/08 et le 2d du 24/05/10
Comme attributs ils ont tous les 2 : -a------

0
H3RV3 Messages postés 3591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   280
 
OK, tape ren winlogon.bak winlogon.exe et valide
Tape exit et essaie de redémarrer sur ton disque dur.
0
daddysnak Messages postés 916 Date d'inscription   Statut Membre Dernière intervention   16
 
--
Ca marche !!

mais je reçois le message : Cette copie doit être activée auprès de Microsoft avant de pouvoir ouvrir une session.
Voulez-vous activer Windows maintenant ?


L'avenir appartient à celui qui se lève tôt !
0
H3RV3 Messages postés 3591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   280
 
Ah, tu vas devoir passer par la réactivation.
Par contre, il va falloir que tu analyse le fichier winlogon.exe sur VirusTotal.
0
daddysnak Messages postés 916 Date d'inscription   Statut Membre Dernière intervention   16
 
je tape sur oui ?
0
H3RV3 Messages postés 3591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   280
 
Oui, tu n'as pas le choix.
0
daddysnak Messages postés 916 Date d'inscription   Statut Membre Dernière intervention   16
 
Voilà ! Je suis revenu à mon bureau

J'ai téléchargé VirusTotal

... et installé !

Et maintenant ? que dois-je faire ? Je ne connais pas la procédure.

Un double click sur l'icône m'affiche une série de fichiers *.exe

L'avenir appartient à celui qui se lève tôt !
0
H3RV3 Messages postés 3591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   280
 
0
daddysnak Messages postés 916 Date d'inscription   Statut Membre Dernière intervention   16
 
http://www.virustotal.com/file-scan/reanalysis.html?id=ecef5a07dbc72e99adcb82af4dab143f5a2bad3812ccbfa87ea5e82e29e133fa-1284648570
0
H3RV3 Messages postés 3591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   280
 
OK, çà a l'air bon..

On peut vérifier que ton PC n'ait pas d'autre infection :

● Télécharge ZHPDiag_silent.exe sur ton bureau. Ceci installera ZHPDiag de Nicolas Coolman.

● Double clique sur ZHPDiag_silent.exe

● Patiente pendant le scan. Un rapport s'ouvrira à la fin.

● Héberge le rapport ZHPDiag.txt (présent sur ton bureau) sur le site ci-joint puis copie/colle le lien fourni dans ta réponse.

Note :
Si tu as des alertes de ton antivirus et/ou pare-feu, ignore-les et autorise l'outil à accéder à internet.
0
daddysnak Messages postés 916 Date d'inscription   Statut Membre Dernière intervention   16
 
0
daddysnak Messages postés 916 Date d'inscription   Statut Membre Dernière intervention   16
 
Je viens à nouveau d'avoir le message d'antivir ! (sur le pc donc)
0
H3RV3 Messages postés 3591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   280
 
OK, ne redémarre pas ton PC, çà risque à nouveau de bloquer.
Regarde si tu as un fichier winlogon.exe dans c:\windows\system32
0