Je suis infecté !

Alecksandr Messages postés 30 Statut Membre -  
Alecksandr Messages postés 30 Statut Membre -
Bonjour , je suis infecté par un virus et je suis sur Vista . Le virus a mis K.O mon anti-Virus et m'en propose un nouveau mais faut payer . L'arnaque .
J'ai déja visité quelques topics et j'ai eu une réponse . J'ai téléchargé OTL qui m'a fait un rapport OTL et EXTRA . Je les posterai après .
Merci de répondre.

28 réponses

Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Salut,

Qu'est ce qui te fait dire que tu es infecté ?

Poste les rapports.
0
Alecksandr Messages postés 30 Statut Membre
 
Fichier Extra : http://www.cijoint.fr/cjlink.php?file=cj201010/cij8B1n6X3.txt
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
http://www.cijoint.fr/cjlink.php?file=cj201010/cijkF5TWwt.txt

réponds à la question pour les virus.
0
Alecksandr Messages postés 30 Statut Membre
 
Fichier OTL : http://www.cijoint.fr/cjlink.php?file=cj201010/cijc3xGu3k.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Alecksandr Messages postés 30 Statut Membre
 
En faite l'Anti-Virus ( la démo de celui qu'ils veulent me vendre ) me dis en anglais : danger et tout , cliquez pour protéger l'ordi' et puis je clique et hop une page de paiement .

Et j'ai aussi des raccourcis vers des sites porn********** qui apparaissent sur mon bureau
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Qu'est ce qui te fait dire que tu es infecté ?


symtômes, ce qui se passe etc.
0
Alecksandr Messages postés 30 Statut Membre
 
Et aussi il me dis vos coordonnées facebook , paypal etc sont en danger.
Je suis pas inscris sur paypal . Et pour facebook il m'est mon soit disans mot de passe en * . Il est met que mon mdp contient 8 caractères alors que ce n'est meme pas vrai .
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Envoie ce fichier C:\Windows\System32\wuaucldt.exe
sur http://upload.malekal.com

Compresse ce dossier : C:\Program Files\AnVi\
Envoie le fichier compressé sur http://upload.malekal.com


Relance OTL.
o sous Peronnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:

:OTL
PRC - [2010/10/20 13:37:47 | 002,066,944 | ---- | M] () -- C:\Program Files\AnVi\avt.exe
O4 - HKLM..\Run: [wuaucldt] C:\Windows\System32\wuaucldt.exe ()
O4 - HKCU..\Run: [Antivirus] C:\Program Files\AnVi\avt.exe ()
O4 - HKCU..\Run: [dfrgsnapnt.exe] C:\Users\COLLGI~1\AppData\Local\Temp\dfrgsnapnt.exe ()
O4 - HKCU..\Run: [wuaucldt] c:\users\collégien\wuaucldt.exe File not found


* redemarre le pc sous windows et poste le rapport ici

Désinstalle MoonAntivirus.

Installe Antivir : https://www.malekal.com/avira-free-security-antivirus-gratuit/
Mets le à jour, fais un scan complet et poste le rapport ici.
0
Alecksandr Messages postés 30 Statut Membre
 
Ok je vais le faire . A toute'
0
Alecksandr Messages postés 30 Statut Membre
 
J'ai un problème je ne peut pas compresser et garder le fichier avec 7Zip il faut que je l'envoie obligatoirement par e-mail.
Je pensais à ouvrir 7Zip et faire une manip' dessus mais aucune possibilité d 'ouvrir les applications.
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
envoie le là : spamhere-@wanadoo.fr
0
Alecksandr Messages postés 30 Statut Membre
 
Non laisse tomber j'ai réussi je l'ai envoyer sur ton site .
0
Alecksandr Messages postés 30 Statut Membre
 
Par contre je ne peux plus ouvrir OTL :'( a cause de l'antivirus .
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
renomme le en iexplore ou winlogon vois si ça passe.

Si pas mieux :

Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec avec prise en charge du réseau et appuye sur la touche entrée du clavier.
0
Alecksandr Messages postés 30 Statut Membre
 
je l'ai retelecharger et ça marche .
0
Alecksandr Messages postés 30 Statut Membre
 
J'ai redémarrer mon ordi' apres avoir fait l'opération avec la correction sur OTL . En voici le rapport :

========== OTL ==========
Process avt.exe killed successfully!
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\wuaucldt deleted successfully.
C:\Windows\System32\wuaucldt.exe moved successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Antivirus deleted successfully.
File C:\Program Files\AnVi\avt.exe not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\dfrgsnapnt.exe deleted successfully.
C:\Users\COLLGI~1\AppData\Local\Temp\dfrgsnapnt.exe moved successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\wuaucldt deleted successfully.

OTL by OldTimer - Version 3.2.16.0 log created on 10202010_154508
0
Alecksandr Messages postés 30 Statut Membre
 
Bon ba merci apparament tout marche a part que AntiVir est en anglais.

Scan ended [The scan has been done completely.].
Number of files: 2216
Number of folders: 0
Number of malware: 0
Number of errors: 0
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Ce n'est pas un rapport Antivir de scan complet.
Fais un scan complet et poste le rapport ici.

Lance aussi TDSSKiller voir si t'as pas un pragma qui traine :
https://forum.malekal.com/viewtopic.php?t=28637&start=

Envoie le rapport sur cijoint et file le lien ici.
0
Alecksandr Messages postés 30 Statut Membre
 
Si j'ai un Trojan Alureon ! Comment m'en débarassé ?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
au dessus TDSSKiller.
0
Alecksandr Messages postés 30 Statut Membre
 
Je supprimé le Trojan mais il reste un TR Droppen d'après AntiVir . Comment me débarasser de ce dernier ?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
J'attends le rapport de scan Antivir et TDSSKiller.
0
Alecksandr Messages postés 30 Statut Membre
 
Les rapports ne sont pas enregistrer comme ceux de OTL ?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
?

pour les deux outils, tu as deux liens explicatifs avec des vidéos.
0
Alecksandr Messages postés 30 Statut Membre
 
Scan AntiVir : http://www.cijoint.fr/cjlink.php?file=cj201010/cij9O6bAtu.txt
0