Portable vérolé de chez vérolé !

Résolu
mathos33 Messages postés 119 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,

Challenge !

HP portable sous XP bien attaqué. les virus présents :

- worm.win32.RJump.b
- virus.Python.RJump.a
- Worm.win32.RJump.a
- Worm.win32.Perlovga.a
...

J'en oublie certainement. Pouvez-vous me guider dans le processus de nettoyage.

Un grand merci par avance

A voir également:

37 réponses

mathos33 Messages postés 119 Date d'inscription   Statut Membre Dernière intervention  
 
Toujours rien ! Malwarebytes plante au bout de 5 secondes d'analyse. Par contre en cliquant droit sur mbam.exe je n'ai pas "enregistrer la cible du lien sous...". J'ai donc créer un raccourci, renommé en virus.com et coller sur le bureau.

Je viens d'installer Kaspersky j'ai lancé une analyse du poste de travail et pareil ça plante dès que je rentre dans le répertoire Windows\System32\

J'en peux plus !!!!!
0
Utilisateur anonyme
 
Re

1) Affiche les fichiers et dossiers cachés


Cliques ==>Démarrer ==>Poste de travail==>==> Outils ==> Option des dossiers onglet Affichage

ensuite ==>

Active le bouton : Afficher les Fichiers et dossiers cachés
Décoche ==>Masquer les fichiers protégés du système d'exploitation (recommandé)
Décoche ==> Masquer les extensions dont le type est connu
clique sur ==> Appliquer et ==> Ok
pour valider les changements



2) refais >> ComboFix (de sUBs)

* Ferme toutes les fenêtres ouvertes

* Double clique >> sur VIRUS.exe afin de le lancer

* sous Windows7/ Vista --> Ne pas oublier l'élévation des privilèges
* (Clic droit sur VIRUS.exe, puis sur Exécuter en tant qu'administrateur dans le menu déroulant.)
* Tapes sur la touche1 pour démarrer le scan et suis les instructions indiquées par combofix.

** Si tu es sous Windows XP, il va te demander d'installer la console de récupération : tu dois absolument accepter.



* /!\ Déconnecte-toi du net aprés l installation /!\

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes. /!\
/!\ (ne touche a rien pendant que l'outil travaille pour ne pas figer ton pc)/!\

* Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.



ensuite



3) * Télécharge Dr.Web CureIt! sur ton Bureau :
ICI >> Dr.Web CureIt

* Double-cliquez sur drweb-cureit.exe et cliques sur Commencer le scan.
* Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés,
* cliques sur le bouton Oui pour Tout à l'invite.
* Lorsque le scan rapide est terminé, cliques sur Options > Changer la configuration.
* Choisis l'onglet Scanner, et décoches Analyse heuristique.
* Cliques la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermes-la.
* Cliques Oui pour Tout si un fichier est détecté.
* A la fin du scan, si des infections sont trouvées, cliques sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.
* Au menu principal de l'outil, en haut à gauche, cliques sur le menu Fichier et choisis Enregistrer le rapport.
* Sauvegardes le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
* Fermes Dr.Web CureIt!? Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
* Postes (Copie/Colle) le contenu du rapport de l'outil Dr.Web dans un bloc note

* Héberge les rapports un par un sur ce site,
cijoint.fr
* Copie/colle les liens générés ici

* Note : Les deux rapports sont également sauvegardés %systemroot%\rsit

Pour les rapports
* rends toi sur http://www.cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,



4) Rétablis l'affichage des fichiers et dossiers cachés comme ceci

Cliques ==>Démarrer ==>Poste de travail==>==> Outils ==> Option des dossiers onglet Affichage

Active le bouton ==> Ne pas afficher les Fichiers et dossiers cachés
Coche ==> Masquer les fichiers protégés du système d'exploitation (recommandé)
Coche ==> Masquer les extensions dont le type est connu
clique sur ==> Appliquer et ==> Ok
pour valider les changements





Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0
mathos33 Messages postés 119 Date d'inscription   Statut Membre Dernière intervention  
 
Tu trouveras le rapport de combofix icic : http://www.cijoint.fr/cjlink.php?file=cj201009/cijYC3h9i7.txt

Concernant Dr Web, l'analyse n'a pas trouvé de virus. Il n'y a donc pas de rapport.

Je vais retenter Malwarebytes.

A suivre
0
mathos33 Messages postés 119 Date d'inscription   Statut Membre Dernière intervention  
 
malware comme ZHPDiag ne marchent toujours pas.
0
mathos33 Messages postés 119 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai tenté une analyse antivirus du poste de travail avec Kaspersky, L'ordi me la plante au bout de 5 minutes ! C'est de la folie.

Dans l'attente
0
mathos33 Messages postés 119 Date d'inscription   Statut Membre Dernière intervention  
 
Quelqu'un a t-il une idée de ce qui m'empêche de réparer mon portable ? Je suis vraiment dans la panade et je n'ai vraiment pas envie de tout formater.

Merci d'avance
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Salut

Tu peux réparer sans Formater si tu as ton CD
0
mathos33 Messages postés 119 Date d'inscription   Statut Membre Dernière intervention  
 
Salut

Le portable est fourni avec une partition de récupération. Il suffit de faire f11 au démarrage. Mais cela formate et réinstalle tout. Après j'ai un CD de win XP Pro qui me permet d'accéder au dos en mode réparation. Seulement, à part 2/3 commande dos, je ne suis pas un spécialiste. Si tu peux me guider c'est avec plaisir.

Dans l'attente
0
Utilisateur anonyme
 
Re

tu as un HP

je préfére que tu ouvres un sujet en Forum Windows pour faire
et reviens aprés

@+


Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0
mathos33 Messages postés 119 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai téléchargé OTLPENet, puis installé sur un cd vierge, j'ai lancé l'OS qui correspond. J'ai pu faire un scan de OTL et une bonne partie de ZHPDiag. Veux-tu que je te poste les rapports ?
0
Utilisateur anonyme
 
Re

de toute façon ton Windows à bien souffert

Poste les rapports en entier pour voir

OTL
* Héberge le rapport >> OTL.Txt sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport

fais aprés de même avec le rapport >> Extras.Txt

pour ZHPDiag idem en entier

* Héberge le rapport sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport

* ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag
0
mathos33 Messages postés 119 Date d'inscription   Statut Membre Dernière intervention  
 
Voici le lien pour OTL : http://www.cijoint.fr/cjlink.php?file=cj201010/cijObke7gx.txt

Il n'y a pas de fichier extra après analyse de OTLPenet.

Voici le lien pour ZHPDiag :
http://www.cijoint.fr/cjlink.php?file=cj201010/cijNtfxCJW.txt

Je vais tenter d'ouvrir un post sur le forum windows pour être guider dans la réparation de XP.

Tiens-moi au courant si tu constates qu'à partir de ces rapports tu peux me sauver !
0
mathos33 Messages postés 119 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai suivi les conseils du forum pour réinstaller windows sans virer les logiciels installés. J'ai pu lancer zhpdiag et malwarebytes.

Tu trouveras le rapport zhpdiag ici : http://www.cijoint.fr/cjlink.php?file=cj201010/cijoHtOjVK.txt

le rapport malwarebytes ici : http://www.cijoint.fr/cjlink.php?file=cj201010/cijpWJsUrx.txt

merci à toi
0
Utilisateur anonyme
 
Salut

Rien d alarmant dans ZHPDiag

faudra faire les Mises à jour qui te seront proposées SP3 ,etc !!

2) tu n as pas d Antivirus Telecharges Avira Antivir sur ton Bureau

* Avira AntiVir Personal Free

ICI >> Avira Antivir

prends le premier

prends >> Télécharger le kit d'installation français


3) Tutoriel Configuration Antivir Personal Free

ICI >> Tutoriel Configuration d Avira

4) * Rends toi ici pour l'installation de Java
>> Version Java
(n'installe pas la barre d'outil proposée lors de l'installation)

normalement il te sera proposé par Windows Update ,mais tu le fais maintenant

5) Mets à jour Explorer
>> Explorer


6) installes ce navigateur

*>> Mozilla Firefox
>> Mozilla Firefox

* Sécurise le navigateur Firefox(Utilise le en Priorité) avec AdBlock Plus
>> Securiser Firefox

* tu rajouteras aussi WOT il permet d'identifier aisément les sites dangereux dans les résultats de recherche et dans Firefox,explorer et Google Chrome
>> WOT

fais déja ceci

Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0
mathos33 Messages postés 119 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai tout fait, mis à part l'antivirus. J'ai installé Kaspersky antivirus plus firewall. Je pense que ça suffit et qu'antivir devient inutile.

Y a t-il d'autres choses à faire ?

Encore merci
0
Utilisateur anonyme
 
Re mathos33

comme dis fais tes mises à jour proposées par Windows Update


1) * régle de sécurité :on réfléchit puis on clique et pas l'inverse
* Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas


2) * Fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
* Dans ce sujet, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas.
* Certaines infections cryptent les documents et demandent une rançon pour les récupérer,
* d'autres les modifient pour diffuser des infections, obligeant donc à les effacer...
* Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.

3) * un peu de lecture
Tu prendras le temps de lire
Synthèse du Projet Antimalwares
Projet Antimalwares

et pour terminer

* Tu peux mettre ton problème résolu !!
>> Résolu




Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0
mathos33 Messages postés 119 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai fait la boulette ! J'ai voulu partitionner mon disque. J'ai 100Go dont 20 de libre. J'ai donc redimensionné en deux disques, un de 80 et l'autre de 20. La connerie c'est que j'ai voulu définir la partition de 20 Go comme partition principale, alors que windows se trouve sur la partition de 80. Le PC a redémarré, partition magic a commencé son taf et bing erreur. Depuis le PC ne redémarre plus du tout ! Peux-t-on revenir en arrière ? Ou est-ce totalement mort ?

Tout ça pour ça !
0
Utilisateur anonyme
 
Salut mathos33

j ai déja partionné ,mais jamais eu ce probs

sinon , essayes

* Restaures les fichiers systèmes du PC à une date antérieure à ton probléme

ICI >> Restaurer les fichiers systèmes

*choisis une date proposée en gras
*et surtout une date proposée avant ton probléme

0
mathos33 Messages postés 119 Date d'inscription   Statut Membre Dernière intervention  
 
C'est bon, j'ai démarré avec le cd de windows, "réparer". Depuis la console j'ai tapé : "chkdsk c:". Depuis j'ai retrouvé mon disque et sa partition principale !!!


Ouf !

Bon pour le reste merci, merci, merci, merci pour tout. C'est vraiment énorme que des forums existent ainsi avec des spécialistes prêts à aider. Bravo et encore merci pour tout.
0
Utilisateur anonyme
 
Salut mathos33

pas de soucis

Bon surf!!

Reviens nous voir au cas ou !!

@+



Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0