Virus Df3.exe infecte mon Pc

Alexis -  
 Alexis -
Bonjour,

Je possède un disque dur externe.
Je crois que il est infecté par un virus, j'ai cherché de où sa pouvais venir, et son nom est Df3.exe
Je peux brancher le disque externe sous linux, mais impossible de le supprimé, et si je le branche sous Windows, il fait redémarré mon pc

Je sais donc plus quoi faire

Merci de m'aidé

Cordialement

15 réponses

  1. Alexis
     
    Bonjour

    Merci de votre réponse, j'ai regardé le topic, mais son problème n'a pas été résolu, et de plus, je peux pas le branché sous windows, donc impossible de installer des exe
    0
  2. Alexis
     
    Avez vous une idée à mon problème ?

    Merci d'avance
    0
  3. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    bonjour

    Téléchargez USBFIX de El Desaparecido, C_xx

    http://www.teamxscript.org/usbfixTelechargement.html
    /!\ Utilisateur de vista et windows 7 :
    ne pas oublier de désactiver Le contrôle des comptes utilisateurs
    https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

    /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

    * Double clic sur le raccourci UsbFix présent sur le bureau .

    * Choisir l'option Recherche
    (d'autres options disponibles, voir le tutoriel).
    * Laissez travailler l'outil.

    * Ensuite postez le rapport UsbFix.txt qui apparaîtra.

    * Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Alexis
     
    Bonjour

    Je voudrais bien faire cela, mais le problème, c'est que je peux pas branché mon DD sous un ordinateur qui est sous windows

    Je peux juste le branché sur des ordinateur sous linux
    0
  6. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    en mode sans echec as tu le même soucis ?
    0
  7. Alexis
     
    Pareil

    Le problème ne vient pas de l'ordinateur, mais du disque dur.
    Si j'arrive à supprimé mon fichier, je n'aurais plus de soucis
    0
    1. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
       
      si je le branche sous Windows, il fait redémarré mon pc

      c'est à ca que je pensais

      en mode sans echec, cela fait il la même chose ?
      0
    2. Alexis
       
      Oui, sa fait pareil

      En meme temps, je vois comme un écran bleu qui s'affiche, mais il dure meme pas une seconde
      0
  8. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    hum, c'est chaud là..

    on va tenter de passer par un autre environnement que windows

    Télécharge OTLPE.iso sur ton bureau.
    http://oldtimer.geekstogo.com/OTLPE.iso

    - Insère un CD vierge dans ton graveur, si une fenêtre s'ouvre te demandant ce que tu veux faire, ferme cette fenêtre.
    - Fais un double-clic sur l'icône d'OTLPE.iso et si tu as un logiciel de gravure ISO sur ton pc, celui ci s'ouvrira automatiquement, il ne te reste qu'a suivre les instructions indiquées par celui ci.

    Par contre si aucun logiciel de gravure ne se lance, fais cela...

    Télécharge BurnAtOnce (bao0995.exe) sur ton bureau.
    http://dl.commentcamarche.net/www.commentcamarche.net/download/files/bao0995.exe

    - Installe le sans modifier les paramètres proposés lors du processus d'installation.
    - A la fin de l'installation, clique sue "Finish" pour lancer BurnAtOnce, une fenêtre de "License agreement" s'ouvre, coche la case "I am a non commercial user and accept the license agreement" et clique sur "Next".
    - BurnAtOnce est maintenant en fonctionnement.

    Fais un "glisser/déposer"du fichier "OTLPE.iso" sur le raccourci de "BurnAtOnce" comme sur cette capture :
    https://www.sfr.fr/fermeture-des-pages-perso.html

    - Clique sur Simulation
    - La gravure du CD va alors démarrer
    - Tu peux regarder cette vidéo (merci à jeanmimigab) en cas de problème :
    https://www.youtube.com/watch?v=EG3lOgt3ugE

    Faut maintenant insérer le CD créer dans le lecteur du PC et redémarrer l'ordinateur sur le CD :
    https://forum.malekal.com/viewtopic.php?t=9447&start=

    * une fois le bureau de reatogo chargé , tu lances OTLPE , l'icone jaune

    * Double-click sur l'icone OTLPE
    * Quand demandé "Do you wish to load the remote registry", select Yes
    * Quand demandé "Do you wish to load remote user profile(s) for scanning", select Yes
    * Vérifier que "Automatically Load All Remaining Users" est sélectionné et press OK

    * Sous Custom Scan box copie_colle le contenu en gras ci dessous:

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %SYSTEMDRIVE%\*.*
    %SYSTEMDRIVE%\*.exe
    %PROGRAMFILES%\*.*
    %PROGRAMFILES%\*.
    /md5start
    eventlog.dll
    scecli.dll
    netlogon.dll
    cngaudit.dll
    sceclt.dll
    ntelogon.dll
    logevent.dll
    iaStor.sys
    nvstor.sys
    atapi.sys
    IdeChnDr.sys
    viasraid.sys
    AGP440.sys
    vaxscsi.sys
    nvatabus.sys
    viamraid.sys
    nvata.sys
    nvgts.sys
    iastorv.sys
    ViPrt.sys
    eNetHook.dll
    explorer.exe
    svchost.exe
    userinit.exe
    qmgr.dll
    ws2_32.dll
    proquota.exe
    imm32.dll
    kernel32.dll
    ndis.sys
    autochk.exe
    spoolsv.exe
    xmlprov.dll
    ntmssvc.dll
    mswsock.dll
    Beep.SYS
    ntfs.sys
    termsrv.dll
    sfcfiles.dll
    st3shark.sys
    /md5stop
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    c:\$recycle.bin\*.* /s


    * clic Run Scan pour démarrer le scan.
    * une fois terminé , le fichier se trouve là C:\OTL.txt
    * copie_colle le contenu dans ta prochaine réponse
    0
    1. Alexis
       
      Sous linux, je peux voir le DD

      Si je suis la procédure que vous m'avez dit, je vais perdre mes donné de mon DD ?
      0
  9. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    non

    juste voir si une'infection est visible et eventuellement la traiter
    0
    1. Alexis
       
      L'infection, je sais laquelle, c'est le fichier nommé Df3.exe situé dans le dossier RECYCLE de mon disque dur Externe
      0
    2. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
       
      j'ai bien compris ...
      0
    3. Alexis
       
      Dacord

      Existe t-il un moyen de le supprime ? Car, se que vous m'avez dit, c'est juste pour savoir où il est infecter ?
      0
    4. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
       
      oui et faire un script de suppression si on le voit
      0
  10. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    en plus de ma réponse ci dessus

    fais ceci stp

    Télécharge ZHPDiag ( de Nicolas coolman ).
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


    (outil de diagnostic)


    Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

    Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

    Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

    Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

    Rend toi sur Cjoint : http://www.cijoint.fr/

    Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

    Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

    0
    1. Alexis
       
      Je fait cela depuis windows ou depuis le cd ( l'image iso dit plus haut) ?
      0
    2. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
       
      non windows normalement
      0
    3. Alexis
       
      Si je le fait depuis Windows, je suis obliger de branche mon DD ?
      0
    4. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
       
      non ne le branche pas
      0
    5. Alexis
       
      Sa me servir s quoi ?


      Ce que je veux, c'est supprime le virus de mon disque dur, et pas analyser mon ordinateur sous Windows.
      0
  11. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    rappel

    je n'ai ni ton pc ni ton DD sous les yeux et pour tenter de t'aider, il me faut des rapports pour savoir à quoi j'ai à faire

    donc ZHP pour le pc
    OLTPE pour espérer pouvoir traiter le problème
    0
    1. Alexis
       
      Dacord, je vais tester le logiciel sous Windows.

      Pour ce qui est du fichier ISO, le lien est mort. Et combien de place prend t-il ?


      Merci pour ton aide
      0
  12. Alexis
     
    Re bonjour

    Une fois que j'ai fais l'analyse avec le logiciel ZHP, je peux voir tout mes logiciels installé, donc certain je que je gardé confidentielle

    Si tu aurait eu le fichier de l'analyse, tu aurait cherché quoi ?
    0
    1. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
       
      ne le prends pas mal, mais si tu veux de la confidentialité comme tu dit, ne cherche pas d'aide sur un forum public..de plus, seules les lignes communes aux differents windows apparaissent et les logiciels connus de tous, y compris p2p
      0
    2. Alexis
       
      Cela n'a aucun rapport avec les logiciel p2p, vue que j'en possede aucun


      Il sont trop lent, et de très mauvaise qualité



      Avec le fichier log de l'analyse, tu aurais trouvé quoi ?
      0
    3. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
       
      une infection qui pourrait expliquer la situation
      0
    4. Alexis
       
      Dacord, mais l'infection n'est pas sur mon ordinateur ? Je pense pas
      0
  13. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    ok

    tu fais comme tu le sens compte tenu de mes demandes...
    0
  14. Alexis
     
    Car, j'ai certaine choses que je veux gardé secret, des logiciel sur lequelle je suis en train de créer, donc, je veux pas encore que on sache.
    0