TR/Crypt.XPACK.Gen3 W32/Infector

Résolu
adrienlaf -  
 Utilisateur anonyme -
Bonjour,

jai un souci depuis 4 jours
mon antivirus AVG me trouve plein de virus mais n'est pas assez fort pour le supprimer.
auriez vous un methode pour supprimer tout cela?
Le virus migre très vite et me fais supprimer des installations anterieure.
Je suis pret à poster tous les scripts necessaires.
EN vous remerciant

32 réponses

  • 1
  • 2
Résumé de la discussion

Un lecteur signale que l’antivirus AVG détecte de nombreux virus mais ne parvient pas à les supprimer, et que l’infection se propage rapidement en effaçant des installations précédentes. Plusieurs réponses proposent des outils et méthodes actifs hors système, comme ComboFix avec CFScript, pour nettoyer et générer des rapports, puis identifier les fichiers posant problème. D’autres suggestions décrivent l’utilisation de ZHPDiag et SystemLook pour diagnostiquer, sauvegarder les données importantes et générer des rapports afin d’évaluer l’étendue de l’infection et orienter les actions à mener. En parallèle, certains échanges évoquent des méthodes de récupération de données via Linux pour accéder aux documents avant toute réinstallation, et soulignent l’importance d’éviter la perte irréversible.

Bobot (l'IA à votre service)
  1. Utilisateur anonyme
     
    Bonsoir

    Si c'est un infector, ça se propage vite, utilise le moins possible ton PC

    Télécharge Dr Web CureIt sur ton Bureau :

    ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

    - Double clique drweb-cureit.exe et ensuite clique sur Analyse;

    - Clique Ok à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton Oui.
    Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
    - Lorsque le scan rapide est terminé, clique sur le menu Options puis Changer la configuration ; Choisis l'onglet Scanner, et décoche Analyse heuristique. Clique ensuite sur Ok.
    - De retour à la fenêtre principale : clique pour activer Analyse complète
    - Clique le bouton avec flèche verte sur la droite, et le scan débutera.
    - Clique Oui pour tout à l'invite Désinfecter ? lorsqu'un fichier est détecté, et ensuite clique Désinfecter.
    - Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône Suivant, au dessous, et choisis Déplacer en quarantaine l'objet indésirable.
    - Du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
    - Ferme Dr.Web Cureit
    - Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
    - Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
    0
    1. adrienlaf
       
      apres 8h d analyse on arrive a cela
      merci en tout cas pour votre aide
      excel ne s ouvre pas donc j ai ouvert avec bloc note
      quelle est la prochaine etape ?
      merci encore


      tweety_chou@hotmail.fr.html\VBScript.0;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\novembre 2008\tweety_chou@hotmail.fr.htm;Trojan.Inor;;
      tweety_chou@hotmail.fr.html;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\novembre 2008;Conteneur comporte des objets infectés;Quarantaine.;
      tweety_chou@hotmail.fr.html\VBScript.0;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\décembre 2008\tweety_chou@hotmail.fr.htm;Trojan.Inor;;
      tweety_chou@hotmail.fr.html;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\décembre 2008;Conteneur comporte des objets infectés;Quarantaine.;
      tweety_chou@hotmail.fr.html\VBScript.0;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\juin 2010\tweety_chou@hotmail.fr.html;Trojan.Inor;;
      tweety_chou@hotmail.fr.html;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\juin 2010;Conteneur comporte des objets infectés;Quarantaine.;
      tweety_chou@hotmail.fr.html\VBScript.0;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\septembre 2010\tweety_chou@hotmail.fr.ht;Trojan.Inor;;
      tweety_chou@hotmail.fr.html;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\septembre 2010;Conteneur comporte des objets infectés;Quarantaine.;
      tweety_chou@hotmail.fr.html\VBScript.0;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\octobre 2010\tweety_chou@hotmail.fr.html;Trojan.Inor;;
      tweety_chou@hotmail.fr.html;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\octobre 2010;Conteneur comporte des objets infectés;Quarantaine.;
      tweety_chou@hotmail.fr (2).html\VBScript.0;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\octobre 2010\tweety_chou@hotmail.fr (2).;Trojan.Inor;;
      tweety_chou@hotmail.fr (2).html;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\octobre 2010;Conteneur comporte des objets infectés;Quarantaine.;
      tweety_chou@hotmail.fr (3).html\VBScript.0;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\octobre 2010\tweety_chou@hotmail.fr (3).;Trojan.Inor;;
      tweety_chou@hotmail.fr (3).html;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\octobre 2010;Conteneur comporte des objets infectés;Quarantaine.;
      tweety_chou@hotmail.fr (4).html\VBScript.0;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\octobre 2010\tweety_chou@hotmail.fr (4).;Trojan.Inor;;
      tweety_chou@hotmail.fr (4).html;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\octobre 2010;Conteneur comporte des objets infectés;Quarantaine.;
      tweety_chou@hotmail.fr.html\VBScript.0;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\avril 2010\tweety_chou@hotmail.fr.html;Trojan.Inor;;
      tweety_chou@hotmail.fr.html;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\avril 2010;Conteneur comporte des objets infectés;Quarantaine.;
      tweety_chou@hotmail.fr.html\VBScript.0;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\mai 2010\tweety_chou@hotmail.fr.html;Trojan.Inor;;
      tweety_chou@hotmail.fr.html;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\mai 2010;Conteneur comporte des objets infectés;Quarantaine.;
      gui742@hotmail.com.html\VBScript.0;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\mai 2010\gui742@hotmail.com.html;Trojan.Inor;;
      gui742@hotmail.com.html;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\mai 2010;Conteneur comporte des objets infectés;Quarantaine.;
      el_argentino451@hotmail.com.html\VBScript.0;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\mai 2010\el_argentino451@hotmail.com.htm;Trojan.Inor;;
      el_argentino451@hotmail.com.html;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\mai 2010;Conteneur comporte des objets infectés;Quarantaine.;
      FILE0016.CHK\VBScript.0;C:\FOUND.000\FILE0016.CHK;Trojan.Inor;;
      FILE0016.CHK;C:\FOUND.000;Conteneur comporte des objets infectés;Quarantaine.;
      FILE0064.CHK\VBScript.2;C:\FOUND.000\FILE0064.CHK;Trojan.Inor;;
      FILE0064.CHK;C:\FOUND.000;Conteneur comporte des objets infectés;Quarantaine.;
      FILE0065.CHK\VBScript.2;C:\FOUND.000\FILE0065.CHK;Trojan.Inor;;
      FILE0065.CHK;C:\FOUND.000;Conteneur comporte des objets infectés;Quarantaine.;
      FILE0080.CHK\VBScript.12;C:\FOUND.000\FILE0080.CHK;Trojan.Inor;;
      FILE0080.CHK;C:\FOUND.000;Conteneur comporte des objets infectés;Quarantaine.;
      FILE0110.CHK;C:\FOUND.000;Trojan.Inor;Supprimé.;
      ServerNotFoundErrorPage.html\VBScript.0;C:\Program Files\Safari\Safari.resources\ServerNotFoundErrorPage.html;Trojan.Inor;;
      ServerNotFoundErrorPage.html;C:\Program Files\Safari\Safari.resources;Conteneur comporte des objets infectés;Quarantaine.;
      iTunesHelpUnavailable.html\VBScript.0;C:\Program Files\iTunes\iTunes.Resources\da.lproj\iTunesHelpUnavailable.html;Trojan.Inor;;
      iTunesHelpUnavailable.html;C:\Program Files\iTunes\iTunes.Resources\da.lproj;Conteneur comporte des objets infectés;Quarantaine.;
      iTunesHelpUnavailable.html\VBScript.0;C:\Program Files\iTunes\iTunes.Resources\de.lproj\iTunesHelpUnavailable.html;Trojan.Inor;;
      iTunesHelpUnavailable.html;C:\Program Files\iTunes\iTunes.Resources\de.lproj;Conteneur comporte des objets infectés;Quarantaine.;
      iTunesHelpUnavailable.html\VBScript.0;C:\Program Files\iTunes\iTunes.Resources\en.lproj\iTunesHelpUnavailable.html;Trojan.Inor;;
      iTunesHelpUnavailable.html;C:\Program Files\iTunes\iTunes.Resources\en.lproj;Conteneur comporte des objets infectés;Quarantaine.;
      iTunesHelpUnavailable.html\VBScript.0;C:\Program Files\iTunes\iTunes.Resources\en_GB.lproj\iTunesHelpUnavailable.html;Trojan.Inor;;
      iTunesHelpUnavailable.html;C:\Program Files\iTunes\iTunes.Resources\en_GB.lproj;Conteneur comporte des objets infectés;Quarantaine.;
      iTunesHelpUnavailable.html\VBScript.0;C:\Program Files\iTunes\iTunes.Resources\es.lproj\iTunesHelpUnavailable.html;Trojan.Inor;;
      iTunesHelpUnavailable.html;C:\Program Files\iTunes\iTunes.Resources\es.lproj;Conteneur comporte des objets infectés;Quarantaine.;
      iTunesHelpUnavailable.html\VBScript.0;C:\Program Files\iTunes\iTunes.Resources\fi.lproj\iTunesHelpUnavailable.html;Trojan.Inor;;
      iTunesHelpUnavailable.html;C:\Program Files\iTunes\iTunes.Resources\fi.lproj;Conteneur comporte des objets infectés;Quarantaine.;
      iTunesHelpUnavailable.html\VBScript.0;C:\Program Files\iTunes\iTunes.Resources\fr.lproj\iTunesHelpUnavailable.html;Trojan.Inor;;
      iTunesHelpUnavailable.html;C:\Program Files\iTunes\iTunes.Resources\fr.lproj;Conteneur comporte des objets infectés;Quarantaine.;
      iTunesHelpUnavailable.html\VBScript.0;C:\Program Files\iTunes\iTunes.Resources\it.lproj\iTunesHelpUnavailable.html;Trojan.Inor;;
      iTunesHelpUnavailable.html;C:\Program Files\iTunes\iTunes.Resources\it.lproj;Conteneur comporte des objets infectés;Quarantaine.;
      iTunesHelpUnavailable.html\VBScript.0;C:\Program Files\iTunes\iTunes.Resources\ja.lproj\iTunesHelpUnavailable.html;Trojan.Inor;;
      iTunesHelpUnavailable.html;C:\Program Files\iTunes\iTunes.Resources\ja.lproj;Conteneur comporte des objets infectés;Quarantaine.;
      iTunesHelpUnavailable.html\VBScript.0;C:\Program Files\iTunes\iTunes.Resources\ko.lproj\iTunesHelpUnavailable.html;Trojan.Inor;;
      iTunesHelpUnavailable.html;C:\Program Files\iTunes\iTunes.Resources\ko.lproj;Conteneur comporte des objets infectés;Quarantaine.;
      iTunesHelpUnavailable.html\VBScript.0;C:\Program Files\iTunes\iTunes.Resources\nb.lproj\iTunesHelpUnavailable.html;Trojan.Inor;;
      iTunesHelpUnavailable.html;C:\Program Files\iTunes\iTunes.Resources\nb.lproj;Conteneur comporte des objets infectés;Quarantaine.;
      A0001288.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0001328.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0001329.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0001330.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0001361.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0001367.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0001394.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0001401.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0001402.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0001403.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0001404.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0001405.DLL;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0001407.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0001416.DLL;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0001417.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0001430.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0001443.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0001444.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0001446.DLL;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0001447.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0001450.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0003908.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0003909.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0003910.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0003911.DLL;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0003912.DLL;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0003913.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0003914.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0003915.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0003916.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0003917.DLL;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0003918.DLL;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0003919.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0003920.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0003921.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0003922.DLL;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0003923.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0003924.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0006374.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0006414.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0006415.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0006416.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0006452.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0006453.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0006480.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0006498.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0006500.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0006501.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0006533.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0006534.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008826.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008827.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008828.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008829.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008830.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008831.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008832.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008833.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008834.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008835.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008836.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008837.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008838.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008839.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008840.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008841.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008842.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008843.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008844.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008845.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008846.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008847.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008848.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008849.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008850.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008851.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008852.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008853.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008854.DLL;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008855.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008856.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008857.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008858.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008859.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008860.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008861.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008862.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008863.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008864.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008865.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008866.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008867.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008868.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008869.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008870.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008871.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008872.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008873.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      0
  2. Utilisateur anonyme
     
    Bonjour
    u dois avoir des programmes corrompus
    On va examiner le PC

    * Télécharge ZHPDiag (de Nicolas Coolman)
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    Héberge le rapport ICI
    0
  3. adrienlaf
     
    merci encore
    j'essai de laisser le pc eteint le plus possible.
    Progresse t'on ?
    bonne nuit

    http://www.cijoint.fr/cjlink.php?file=cj201010/ciju7eG8PS.txt
    0
  4. Utilisateur anonyme
     
    Avant de commencer, fait une sauvegarde de tous tes documents
    Attention, cet outil n'est pas à utiliser à la légère, et doit
    être recommandé que par une personne formée à cet outil

    Imprime la procédure

    Télécharge ComboFix de sUBs sur ton Bureau :
    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    tutoriel pour bien utiliser l'outil
    https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

    /!\ Déconnecte-toi du net et DESACTIVE TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
    ---> Double-clique sur ComboFix.exe
    Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
    Surtout, accepte d'installer la console de récupération
    ---> Mets-le en langue française F
    Tape sur la touche 1 (Yes) pour démarrer le scan.

    Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de figer ton PC

    En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

    Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

    /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

    Note : Le rapport se trouve également là : C:\ComboFix.txt

    Tu as une infection Ramnit

    O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. adrienlaf
     
    http://www.cijoint.fr/cjlink.php?file=cj201011/cijy4PCTCN.txt

    merci encore une fois
    0
  7. Utilisateur anonyme
     
    Bonjour
    ComboFix a restauré 2 fichiers sytèmes très importants qui étaient patchés

    Pourrais tu me refaire ZHPDiag et héberger le rapport
    0
  8. adrienlaf
     
    genial
    voici le rapport
    bonne soirée
    (dans les prochains jours j'aurai un peu moins de reaction je recommence à travailler, mais je regarderai les messages tous les jours)
    cordialement

    http://www.cijoint.fr/cjlink.php?file=cj201011/cijZztQD4G.txt
    0
  9. Utilisateur anonyme
     
    C:\Windows\System32\Winlogon.exe
    C:\Windows\explorer.exe


    Analyse sur Virus Total
    https://www.virustotal.com/gui/
    Clique sur parcourir
    Dans la fenêtre qui s'ouvre, cherche le fichier et sélectionne le, puis clique sur ouvrir
    Clique sur envoyer le fichier
    une fois le scan terminé, donne moi le résultat
    0
  10. adrienlaf
     
    pour explorer

    http://www.cijoint.fr/cjlink.php?file=cj201011/cij4lMSQTx.txt

    pour winlogon.exe

    http://www.cijoint.fr/cjlink.php?file=cj201011/cijjYL2U9Z.txt

    j'espère que j'ai bien tout copié car c'était sur la page internet et je l'ai mis en note.
    si il manque des infos dites le moi.
    bonne journée à vous
    0
  11. Utilisateur anonyme
     
    Bonjour
    Lance ZHPDiag à partir du raccourci du bureau
    Clique sur l'icône jumelles, ce qui va ouvrir l'outil ZHPSearch
    Copie/colle ceci dans la zone:

    Winlogon.exe; Explorer.exe

    Clique sur le bouton /MD5 qui est sur le volet gauche
    Clique sur la loupe pour lancer la recherche, et laisse l'outil travailler
    Une fois que l'outil indique recherche terminée, clique sur l'icône
    disquette, et enregistre le rapport sur le bureau, puis poste le
    0
  12. adrienlaf
     
    http://www.cijoint.fr/cjlink.php?file=cj201011/cijIeVvNX7.txt

    voila le rapport
    l'ordinateur est il infecté encore ?
    merci d'avance
    0
  13. Utilisateur anonyme
     
    Bonjour
    On va recommencer, car la synthaxe n'était pas bonne

    Lance ZHPDiag à partir du raccourci du bureau
    Clique sur l'icône jumelles, ce qui va ouvrir l'outil ZHPSearch
    Copie/colle ceci dans la zone:

    /MD5Start
    Winlogon.exe
    Explorer.exe
    /MD5Stop


    Clique sur la loupe pour lancer la recherche, et laisse l'outil travailler
    Une fois que l'outil indique recherche terminée, clique sur l'icône
    disquette, et enregistre le rapport sur le bureau, puis poste le
    0
  14. adrienlaf
     
    cela me parait court car le pc a analysé pendant moins d'une minute
    est ce ça que vous vouliez ?
    merci

    Rapport de ZHPSearch 1.23.04 par Nicolas Coolman, Update du 30/10/2010
    Run by Administrateur at 03/11/2010 21:33:46
    Windows XP Professional Service Pack 3 (Build 2600)

    ---\\ Elément(s) de recherche
    /MD5Start
    Winlogon.exe
    Explorer.exe
    /MD5Stop

    ---\\ Liste des Fichiers & Dossiers:
    Aucune ligne trouvée

    ---\\ Bilan de la recherche
    Mode de recherche : Fichiers, Dossiers
    Elément(s) trouvé(s) : 0
    Nombre de fichiers analysés : 32061
    Nombre de clés, valeurs ou données analysées : 0
    Mode : Recherche complète
    End of the scan (00mn 54s)
    0
  15. Utilisateur anonyme
     
    Bonjour
    SystemLook : recherche de fichiers égarés

    Télécharger SystemLook sur ton bureau : http://jpshortstuff.247fixes.com/SystemLook.exe

    * Double-clic SystemLook.exe pour l'executer. Sous vista/Seven fais un clic droit puis choisir Executer en tant qu'administrateur.
    * copie le contenu de ce texte dans la fenêtre :

    :filefind
    Winlogon.exe
    Explorer.exe


    * Clique sur le bouton Look pour lancer le scan.
    * Quand le scan est terminé, Le rapport systemlook.txt est sur ton bureau
    * Merci de poster le rapport dans ta prochaine réponse
    0
  16. adrienlaf
     
    voici
    aujourd'hui je serais disponible en fin de journée pour repondre "en direct"
    merci encore

    SystemLook 04.09.10 by jpshortstuff
    Log created at 20:11 on 04/11/2010 by Administrateur
    Administrator - Elevation successful

    ========== filefind ==========

    Searching for "Winlogon.exe "
    C:\WINDOWS\system32\winlogon.exe --a---- 512000 bytes [15:14 18/08/2006] [02:34 14/04/2008] 0657E8C3979E8327C423ADB368E1947D
    C:\WINDOWS\system32\dllcache\winlogon.exe --a---- 512000 bytes [15:14 18/08/2006] [02:34 14/04/2008] 0657E8C3979E8327C423ADB368E1947D
    C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe ------- 506368 bytes [19:01 21/09/2008] [21:00 02/03/2006] 123EEA158F74D0F67A51DCDF065D1091
    C:\WINDOWS\ServicePackFiles\i386\winlogon.exe ------- 512000 bytes [19:08 21/09/2008] [02:34 14/04/2008] DD73D6B9F6B4CB630CF35B438B540174
    C:\WINDOWS\ERDNT\cache\winlogon.exe --a---- 512000 bytes [03:00 18/03/2010] [02:34 14/04/2008] DD73D6B9F6B4CB630CF35B438B540174

    Searching for "Explorer.exe"
    C:\WINDOWS\explorer.exe --a---- 1037824 bytes [15:14 18/08/2006] [02:34 14/04/2008] 86825BEF4A8F85BA7E33512A0FF2A136
    C:\WINDOWS\system32\dllcache\explorer.exe --a---- 1037824 bytes [15:14 18/08/2006] [02:34 14/04/2008] 86825BEF4A8F85BA7E33512A0FF2A136
    C:\WINDOWS\$NtServicePackUninstall$\explorer.exe ------- 1036288 bytes [19:01 21/09/2008] [21:00 02/03/2006] 2A7BD330924252A2FD80344FC949BB72
    C:\WINDOWS\ServicePackFiles\i386\explorer.exe ------- 1037824 bytes [19:07 21/09/2008] [02:34 14/04/2008] F2317622D29F9FF0F88AEECD5F60F0DD
    C:\WINDOWS\ERDNT\cache\explorer.exe --a---- 1037824 bytes [03:00 18/03/2010] [02:34 14/04/2008] F2317622D29F9FF0F88AEECD5F60F0DD

    -= EOF =-
    0
  17. Utilisateur anonyme
     
    Bonjour
    Avant de commencer, sauvegarde l'intégralité de tes documents, c'est
    important

    Attention, ce script a été spécialement conçu pour adrienlaf ,
    il ne faut pas le transporter sur un autre ordinateur, ce qui
    risque de l'endommager


    Télécharge CFScript.zip sur ton bureau

    http://sd-1.archive-host.com/membres/up/203669918515832581/CFScript.zip

    Fais un clic-droit dessus --> Extraire tout --> choisis le Bureau comme destination
    * Un fichier CFScript.txt se trouve à l'intérieur et se place sur le Bureau.
    * Fais un glisser/déposer de ce fichier CFScript.txt sur le fichier Combofix.exe
    comme ceci
    * Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : C'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
    * Une fois le scan achevé, un rapport va s'afficher: Poste son contenu.
    * Si le fichier ne s'ouvre pas, il est sauvegardé dans C:\ComboFix.txt

    0
  18. Adrienlaf
     
    Combofix fait redemarrer le pc
    Est ce normal?
    Et il ne me met aucun Rapport
    Jai simplement glisser le fichier note que vous m avez transmis sur l icone combofix du bureau, car votre lien "comme ceci" ne fonctionnait pas
    Merci de votre reponse
    0
  19. Adrienlaf
     
    Maintenant quand le pc se redemarre il s arrete sur le fond d ecran sans rien mettre, icone ou encore barre des taches
    Rien de se lance
    C est suite a un redemarrage de combofix
    0
    1. clemtheboss413 Messages postés 782 Statut Membre 7
       
      Qu'une chose a dire, arréte MSN
      0
  20. Utilisateur anonyme
     
    A clemtheboss
    Non, là on a à faire à une infection coriace, le Batimal qui patche des fichiers
    système importants

    Adrienlaf
    Si rien ne s'affiche, cela vient d'explorer
    J'espère que tu as sauvegardé tous tes documents comme je te l'avais dit
    Essaye touches ctrl+alt+sppr, sélectionne gestionnaire de tâches
    clique sur fichier, puis sur nouvelle tâche
    tape explorer.exe puis OK

    0
  21. Adrienlaf
     
    Il trouve pas le fichier explorer
    0
    1. clemtheboss413 Messages postés 782 Statut Membre 7
       
      oh oh!
      0
    2. Utilisateur anonyme
       
      Bonjour clemtheboss
      C'est résolu grâce à un traitement sans douleur et rapide
      Le malware était trop résistant
      0
  • 1
  • 2