Virus incontrolable

Fermé
phoenix - 21 sept. 2010 à 09:33
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 - 21 sept. 2010 à 15:04
Bonjour, voilà je suis submergé d'un virus "JTwI0tV1.exe " celui-ci apparait dans mon gestionnaire des tâches de cet forme, il se lance environ 200 fois ce qui bloque mon UC à 100%, je suis remonté à la source et la un autre fichier douteux apparait "33w6w0C2.exe", je me suis donc empressé de les supprimer en mode sans échec mais rien n'y fait ils reviennent toujours, mon niveau en informatique est plus que limité, si quelqu'un pouvait m'aider à rectifier ce système j'en serais ravi.

Merci



A voir également:

5 réponses

H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
21 sept. 2010 à 09:44
Salut,

On va analyser ton PC (si tu n'y arrives pas en mode normal, fais le en mode sans échec avec prise en charge du réseau) :

● Télécharge ZHPDiag_silent.exe sur ton bureau. Ceci installera ZHPDiag de Nicolas Coolman.

● Double clique sur ZHPDiag_silent.exe

● Patiente pendant le scan. Un rapport s'ouvrira à la fin.

● Héberge le rapport ZHPDiag.txt (présent sur ton bureau) sur le site ci-joint puis copie/colle le lien fourni dans ta réponse.

Note :
Si tu as des alertes de ton antivirus et/ou pare-feu, ignore-les et autorise l'outil à accéder à internet.
0
http://www.cijoint.fr/cjlink.php?file=cj201009/cijYcyl3bh.txt , voici le lien concernant le rapport
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
21 sept. 2010 à 11:32
Bon, il y a du boulot, tu as des infections multiples..

Commence par ceci :

● Télécharge ComboFix (de sUBs) sur ton Bureau de cette manière :
Fais un clic droit sur ce lien

● Choisis "enregistrer la cible sous ... " et dans la fenêtre qui s'ouvre choisis ton bureau pour l'emplacement et tape CBFix.exe pour le nom.

● Arrête tous tes logiciels de protection et ferme tous les programmes en cours

► Combofix pourrait télécharger des mises à jour, dans ce cas, il faudra l'autoriser à se connecter

● Sous XP : Double clique sur CBFix.exe
● Sous Vista/7 : Fais un clic droit sur CBFix.exe et sélectionne "Exécuter en tant qu'administrateur"

● Clique sur le bouton Oui dans la fenêtre d'avertissement

● Si tu es sous XP et que la console de récupération n'est pas installée, ComboFix va te proposer de l'installer, accepte en cliquant sur Oui.

● Laisse travailler l'outil et si il te demande de redémarrer le PC, accepte.

● Un rapport va s'ouvrir à la fin du processus, copie/colle le dans ta réponse
Le rapport est sauvegardé dans C:\ComboFix.txt

Tutorial officiel de ComboFix
0
http://www.cijoint.fr/cjlink.php?file=cj201009/cijXBbLRcx.txt , voici le lien du rapport de combofix
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
21 sept. 2010 à 15:04
Bien, il y a encore pas mal de boulot.

On va déjà analyser des fichiers :

● Va sur le site VirusTotal

● Clique sur le bouton "parcourir"

● Recherche le fichier présent ici ==> C:\Windows\explorer.exe

● Clique sur le bouton "Send file"

● Patiente pendant le scan du fichier

► Si tu as ce message "What do you wish to do?", clique sur le bouton Reanalyse file et patiente

● Copie/colle l'adresse internet présente dans la barre d'adresse de ton navigateur


Refais la manipulation avec ces fichiers :
c:\windows\vmm32dll.exe
c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM .exe
0