Je suis infecté !

Fermé
Alecksandr Messages postés 26 Date d'inscription mercredi 20 octobre 2010 Statut Membre Dernière intervention 4 avril 2011 - Modifié par Alecksandr le 20/10/2010 à 15:03
Alecksandr Messages postés 26 Date d'inscription mercredi 20 octobre 2010 Statut Membre Dernière intervention 4 avril 2011 - 23 oct. 2010 à 20:55
Bonjour , je suis infecté par un virus et je suis sur Vista . Le virus a mis K.O mon anti-Virus et m'en propose un nouveau mais faut payer . L'arnaque .
J'ai déja visité quelques topics et j'ai eu une réponse . J'ai téléchargé OTL qui m'a fait un rapport OTL et EXTRA . Je les posterai après .
Merci de répondre.

28 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 oct. 2010 à 15:03
Salut,

Qu'est ce qui te fait dire que tu es infecté ?

Poste les rapports.
0
Alecksandr Messages postés 26 Date d'inscription mercredi 20 octobre 2010 Statut Membre Dernière intervention 4 avril 2011
20 oct. 2010 à 15:08
Fichier Extra : http://www.cijoint.fr/cjlink.php?file=cj201010/cij8B1n6X3.txt
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 oct. 2010 à 15:09
http://www.cijoint.fr/cjlink.php?file=cj201010/cijkF5TWwt.txt

réponds à la question pour les virus.
0
Alecksandr Messages postés 26 Date d'inscription mercredi 20 octobre 2010 Statut Membre Dernière intervention 4 avril 2011
20 oct. 2010 à 15:09
Fichier OTL : http://www.cijoint.fr/cjlink.php?file=cj201010/cijc3xGu3k.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Alecksandr Messages postés 26 Date d'inscription mercredi 20 octobre 2010 Statut Membre Dernière intervention 4 avril 2011
Modifié par Alecksandr le 20/10/2010 à 15:13
En faite l'Anti-Virus ( la démo de celui qu'ils veulent me vendre ) me dis en anglais : danger et tout , cliquez pour protéger l'ordi' et puis je clique et hop une page de paiement .

Et j'ai aussi des raccourcis vers des sites porn********** qui apparaissent sur mon bureau
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 oct. 2010 à 15:11
Qu'est ce qui te fait dire que tu es infecté ?


symtômes, ce qui se passe etc.
0
Alecksandr Messages postés 26 Date d'inscription mercredi 20 octobre 2010 Statut Membre Dernière intervention 4 avril 2011
Modifié par Alecksandr le 20/10/2010 à 15:16
Et aussi il me dis vos coordonnées facebook , paypal etc sont en danger.
Je suis pas inscris sur paypal . Et pour facebook il m'est mon soit disans mot de passe en * . Il est met que mon mdp contient 8 caractères alors que ce n'est meme pas vrai .
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 oct. 2010 à 15:21
Envoie ce fichier C:\Windows\System32\wuaucldt.exe
sur http://upload.malekal.com

Compresse ce dossier : C:\Program Files\AnVi\
Envoie le fichier compressé sur http://upload.malekal.com


Relance OTL.
o sous Peronnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:

:OTL
PRC - [2010/10/20 13:37:47 | 002,066,944 | ---- | M] () -- C:\Program Files\AnVi\avt.exe
O4 - HKLM..\Run: [wuaucldt] C:\Windows\System32\wuaucldt.exe ()
O4 - HKCU..\Run: [Antivirus] C:\Program Files\AnVi\avt.exe ()
O4 - HKCU..\Run: [dfrgsnapnt.exe] C:\Users\COLLGI~1\AppData\Local\Temp\dfrgsnapnt.exe ()
O4 - HKCU..\Run: [wuaucldt] c:\users\collégien\wuaucldt.exe File not found


* redemarre le pc sous windows et poste le rapport ici

Désinstalle MoonAntivirus.

Installe Antivir : https://www.malekal.com/avira-free-security-antivirus-gratuit/
Mets le à jour, fais un scan complet et poste le rapport ici.
0
Alecksandr Messages postés 26 Date d'inscription mercredi 20 octobre 2010 Statut Membre Dernière intervention 4 avril 2011
20 oct. 2010 à 15:23
Ok je vais le faire . A toute'
0
Alecksandr Messages postés 26 Date d'inscription mercredi 20 octobre 2010 Statut Membre Dernière intervention 4 avril 2011
20 oct. 2010 à 15:35
J'ai un problème je ne peut pas compresser et garder le fichier avec 7Zip il faut que je l'envoie obligatoirement par e-mail.
Je pensais à ouvrir 7Zip et faire une manip' dessus mais aucune possibilité d 'ouvrir les applications.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 oct. 2010 à 15:35
envoie le là : spamhere-@wanadoo.fr
0
Alecksandr Messages postés 26 Date d'inscription mercredi 20 octobre 2010 Statut Membre Dernière intervention 4 avril 2011
20 oct. 2010 à 15:39
Non laisse tomber j'ai réussi je l'ai envoyer sur ton site .
0
Alecksandr Messages postés 26 Date d'inscription mercredi 20 octobre 2010 Statut Membre Dernière intervention 4 avril 2011
20 oct. 2010 à 15:42
Par contre je ne peux plus ouvrir OTL :'( a cause de l'antivirus .
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 oct. 2010 à 15:44
renomme le en iexplore ou winlogon vois si ça passe.

Si pas mieux :

Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec avec prise en charge du réseau et appuye sur la touche entrée du clavier.
0
Alecksandr Messages postés 26 Date d'inscription mercredi 20 octobre 2010 Statut Membre Dernière intervention 4 avril 2011
20 oct. 2010 à 15:44
je l'ai retelecharger et ça marche .
0
Alecksandr Messages postés 26 Date d'inscription mercredi 20 octobre 2010 Statut Membre Dernière intervention 4 avril 2011
20 oct. 2010 à 15:53
J'ai redémarrer mon ordi' apres avoir fait l'opération avec la correction sur OTL . En voici le rapport :

========== OTL ==========
Process avt.exe killed successfully!
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\wuaucldt deleted successfully.
C:\Windows\System32\wuaucldt.exe moved successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Antivirus deleted successfully.
File C:\Program Files\AnVi\avt.exe not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\dfrgsnapnt.exe deleted successfully.
C:\Users\COLLGI~1\AppData\Local\Temp\dfrgsnapnt.exe moved successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\wuaucldt deleted successfully.

OTL by OldTimer - Version 3.2.16.0 log created on 10202010_154508
0
Alecksandr Messages postés 26 Date d'inscription mercredi 20 octobre 2010 Statut Membre Dernière intervention 4 avril 2011
Modifié par Alecksandr le 20/10/2010 à 16:19
Bon ba merci apparament tout marche a part que AntiVir est en anglais.

Scan ended [The scan has been done completely.].
Number of files: 2216
Number of folders: 0
Number of malware: 0
Number of errors: 0
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 oct. 2010 à 16:30
Ce n'est pas un rapport Antivir de scan complet.
Fais un scan complet et poste le rapport ici.

Lance aussi TDSSKiller voir si t'as pas un pragma qui traine :
https://forum.malekal.com/viewtopic.php?t=28637&start=

Envoie le rapport sur cijoint et file le lien ici.
0
Alecksandr Messages postés 26 Date d'inscription mercredi 20 octobre 2010 Statut Membre Dernière intervention 4 avril 2011
20 oct. 2010 à 16:31
Si j'ai un Trojan Alureon ! Comment m'en débarassé ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 oct. 2010 à 16:33
au dessus TDSSKiller.
0
Alecksandr Messages postés 26 Date d'inscription mercredi 20 octobre 2010 Statut Membre Dernière intervention 4 avril 2011
20 oct. 2010 à 17:47
Je supprimé le Trojan mais il reste un TR Droppen d'après AntiVir . Comment me débarasser de ce dernier ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 oct. 2010 à 17:51
J'attends le rapport de scan Antivir et TDSSKiller.
0
Alecksandr Messages postés 26 Date d'inscription mercredi 20 octobre 2010 Statut Membre Dernière intervention 4 avril 2011
20 oct. 2010 à 17:55
Les rapports ne sont pas enregistrer comme ceux de OTL ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 oct. 2010 à 17:59
?

pour les deux outils, tu as deux liens explicatifs avec des vidéos.
0
Alecksandr Messages postés 26 Date d'inscription mercredi 20 octobre 2010 Statut Membre Dernière intervention 4 avril 2011
20 oct. 2010 à 18:13
Scan AntiVir : http://www.cijoint.fr/cjlink.php?file=cj201010/cij9O6bAtu.txt
0