Virus Df3.exe infecte mon Pc

Alexis -  
 Alexis -
Bonjour,

Je possède un disque dur externe.
Je crois que il est infecté par un virus, j'ai cherché de où sa pouvais venir, et son nom est Df3.exe
Je peux brancher le disque externe sous linux, mais impossible de le supprimé, et si je le branche sous Windows, il fait redémarré mon pc

Je sais donc plus quoi faire

Merci de m'aidé

Cordialement
A voir également:

15 réponses

loi219 Messages postés 665 Statut Membre 104
 
0
Alexis
 
Bonjour

Merci de votre réponse, j'ai regardé le topic, mais son problème n'a pas été résolu, et de plus, je peux pas le branché sous windows, donc impossible de installer des exe
0
Alexis
 
Avez vous une idée à mon problème ?

Merci d'avance
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
bonjour

Téléchargez USBFIX de El Desaparecido, C_xx

http://www.teamxscript.org/usbfixTelechargement.html
/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

* Double clic sur le raccourci UsbFix présent sur le bureau .

* Choisir l'option Recherche
(d'autres options disponibles, voir le tutoriel).
* Laissez travailler l'outil.

* Ensuite postez le rapport UsbFix.txt qui apparaîtra.

* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Alexis
 
Bonjour

Je voudrais bien faire cela, mais le problème, c'est que je peux pas branché mon DD sous un ordinateur qui est sous windows

Je peux juste le branché sur des ordinateur sous linux
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
en mode sans echec as tu le même soucis ?
0
Alexis
 
Pareil

Le problème ne vient pas de l'ordinateur, mais du disque dur.
Si j'arrive à supprimé mon fichier, je n'aurais plus de soucis
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
si je le branche sous Windows, il fait redémarré mon pc

c'est à ca que je pensais

en mode sans echec, cela fait il la même chose ?
0
Alexis
 
Oui, sa fait pareil

En meme temps, je vois comme un écran bleu qui s'affiche, mais il dure meme pas une seconde
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
hum, c'est chaud là..

on va tenter de passer par un autre environnement que windows

Télécharge OTLPE.iso sur ton bureau.
http://oldtimer.geekstogo.com/OTLPE.iso

- Insère un CD vierge dans ton graveur, si une fenêtre s'ouvre te demandant ce que tu veux faire, ferme cette fenêtre.
- Fais un double-clic sur l'icône d'OTLPE.iso et si tu as un logiciel de gravure ISO sur ton pc, celui ci s'ouvrira automatiquement, il ne te reste qu'a suivre les instructions indiquées par celui ci.

Par contre si aucun logiciel de gravure ne se lance, fais cela...

Télécharge BurnAtOnce (bao0995.exe) sur ton bureau.
http://dl.commentcamarche.net/www.commentcamarche.net/download/files/bao0995.exe

- Installe le sans modifier les paramètres proposés lors du processus d'installation.
- A la fin de l'installation, clique sue "Finish" pour lancer BurnAtOnce, une fenêtre de "License agreement" s'ouvre, coche la case "I am a non commercial user and accept the license agreement" et clique sur "Next".
- BurnAtOnce est maintenant en fonctionnement.

Fais un "glisser/déposer"du fichier "OTLPE.iso" sur le raccourci de "BurnAtOnce" comme sur cette capture :
https://www.sfr.fr/fermeture-des-pages-perso.html

- Clique sur Simulation
- La gravure du CD va alors démarrer
- Tu peux regarder cette vidéo (merci à jeanmimigab) en cas de problème :
https://www.youtube.com/watch?v=EG3lOgt3ugE

Faut maintenant insérer le CD créer dans le lecteur du PC et redémarrer l'ordinateur sur le CD :
https://forum.malekal.com/viewtopic.php?t=9447&start=

* une fois le bureau de reatogo chargé , tu lances OTLPE , l'icone jaune

* Double-click sur l'icone OTLPE
* Quand demandé "Do you wish to load the remote registry", select Yes
* Quand demandé "Do you wish to load remote user profile(s) for scanning", select Yes
* Vérifier que "Automatically Load All Remaining Users" est sélectionné et press OK

* Sous Custom Scan box copie_colle le contenu en gras ci dessous:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.*
%SYSTEMDRIVE%\*.exe
%PROGRAMFILES%\*.*
%PROGRAMFILES%\*.
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
explorer.exe
svchost.exe
userinit.exe
qmgr.dll
ws2_32.dll
proquota.exe
imm32.dll
kernel32.dll
ndis.sys
autochk.exe
spoolsv.exe
xmlprov.dll
ntmssvc.dll
mswsock.dll
Beep.SYS
ntfs.sys
termsrv.dll
sfcfiles.dll
st3shark.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
c:\$recycle.bin\*.* /s


* clic Run Scan pour démarrer le scan.
* une fois terminé , le fichier se trouve là C:\OTL.txt
* copie_colle le contenu dans ta prochaine réponse
0
Alexis
 
Sous linux, je peux voir le DD

Si je suis la procédure que vous m'avez dit, je vais perdre mes donné de mon DD ?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
non

juste voir si une'infection est visible et eventuellement la traiter
0
Alexis
 
L'infection, je sais laquelle, c'est le fichier nommé Df3.exe situé dans le dossier RECYCLE de mon disque dur Externe
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
j'ai bien compris ...
0
Alexis
 
Dacord

Existe t-il un moyen de le supprime ? Car, se que vous m'avez dit, c'est juste pour savoir où il est infecter ?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
oui et faire un script de suppression si on le voit
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
en plus de ma réponse ci dessus

fais ceci stp

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)


Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

0
Alexis
 
Je fait cela depuis windows ou depuis le cd ( l'image iso dit plus haut) ?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
non windows normalement
0
Alexis
 
Si je le fait depuis Windows, je suis obliger de branche mon DD ?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
non ne le branche pas
0
Alexis
 
Sa me servir s quoi ?


Ce que je veux, c'est supprime le virus de mon disque dur, et pas analyser mon ordinateur sous Windows.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
rappel

je n'ai ni ton pc ni ton DD sous les yeux et pour tenter de t'aider, il me faut des rapports pour savoir à quoi j'ai à faire

donc ZHP pour le pc
OLTPE pour espérer pouvoir traiter le problème
0
Alexis
 
Dacord, je vais tester le logiciel sous Windows.

Pour ce qui est du fichier ISO, le lien est mort. Et combien de place prend t-il ?


Merci pour ton aide
0
Alexis
 
Re bonjour

Une fois que j'ai fais l'analyse avec le logiciel ZHP, je peux voir tout mes logiciels installé, donc certain je que je gardé confidentielle

Si tu aurait eu le fichier de l'analyse, tu aurait cherché quoi ?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ne le prends pas mal, mais si tu veux de la confidentialité comme tu dit, ne cherche pas d'aide sur un forum public..de plus, seules les lignes communes aux differents windows apparaissent et les logiciels connus de tous, y compris p2p
0
Alexis
 
Cela n'a aucun rapport avec les logiciel p2p, vue que j'en possede aucun


Il sont trop lent, et de très mauvaise qualité



Avec le fichier log de l'analyse, tu aurais trouvé quoi ?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
une infection qui pourrait expliquer la situation
0
Alexis
 
Dacord, mais l'infection n'est pas sur mon ordinateur ? Je pense pas
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

tu fais comme tu le sens compte tenu de mes demandes...
0
Alexis
 
Car, j'ai certaine choses que je veux gardé secret, des logiciel sur lequelle je suis en train de créer, donc, je veux pas encore que on sache.
0
Alexis
 
Up please
0