TR/Crypt.XPACK.Gen3 W32/Infector

Résolu/Fermé
adrienlaf - 30 oct. 2010 à 22:24
 Utilisateur anonyme - 6 nov. 2010 à 15:36
Bonjour,



jai un souci depuis 4 jours
mon antivirus AVG me trouve plein de virus mais n'est pas assez fort pour le supprimer.
auriez vous un methode pour supprimer tout cela?
Le virus migre très vite et me fais supprimer des installations anterieure.
Je suis pret à poster tous les scripts necessaires.
EN vous remerciant
A voir également:

32 réponses

Utilisateur anonyme
31 oct. 2010 à 00:05
Bonsoir

Si c'est un infector, ça se propage vite, utilise le moins possible ton PC

Télécharge Dr Web CureIt sur ton Bureau :

ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

- Double clique drweb-cureit.exe et ensuite clique sur Analyse;

- Clique Ok à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton Oui.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu Options puis Changer la configuration ; Choisis l'onglet Scanner, et décoche Analyse heuristique. Clique ensuite sur Ok.
- De retour à la fenêtre principale : clique pour activer Analyse complète
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique Oui pour tout à l'invite Désinfecter ? lorsqu'un fichier est détecté, et ensuite clique Désinfecter.
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône Suivant, au dessous, et choisis Déplacer en quarantaine l'objet indésirable.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
0
apres 8h d analyse on arrive a cela
merci en tout cas pour votre aide
excel ne s ouvre pas donc j ai ouvert avec bloc note
quelle est la prochaine etape ?
merci encore


tweety_chou@hotmail.fr.html\VBScript.0;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\novembre 2008\tweety_chou@hotmail.fr.htm;Trojan.Inor;;
tweety_chou@hotmail.fr.html;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\novembre 2008;Conteneur comporte des objets infectés;Quarantaine.;
tweety_chou@hotmail.fr.html\VBScript.0;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\décembre 2008\tweety_chou@hotmail.fr.htm;Trojan.Inor;;
tweety_chou@hotmail.fr.html;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\décembre 2008;Conteneur comporte des objets infectés;Quarantaine.;
tweety_chou@hotmail.fr.html\VBScript.0;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\juin 2010\tweety_chou@hotmail.fr.html;Trojan.Inor;;
tweety_chou@hotmail.fr.html;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\juin 2010;Conteneur comporte des objets infectés;Quarantaine.;
tweety_chou@hotmail.fr.html\VBScript.0;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\septembre 2010\tweety_chou@hotmail.fr.ht;Trojan.Inor;;
tweety_chou@hotmail.fr.html;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\septembre 2010;Conteneur comporte des objets infectés;Quarantaine.;
tweety_chou@hotmail.fr.html\VBScript.0;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\octobre 2010\tweety_chou@hotmail.fr.html;Trojan.Inor;;
tweety_chou@hotmail.fr.html;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\octobre 2010;Conteneur comporte des objets infectés;Quarantaine.;
tweety_chou@hotmail.fr (2).html\VBScript.0;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\octobre 2010\tweety_chou@hotmail.fr (2).;Trojan.Inor;;
tweety_chou@hotmail.fr (2).html;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\octobre 2010;Conteneur comporte des objets infectés;Quarantaine.;
tweety_chou@hotmail.fr (3).html\VBScript.0;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\octobre 2010\tweety_chou@hotmail.fr (3).;Trojan.Inor;;
tweety_chou@hotmail.fr (3).html;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\octobre 2010;Conteneur comporte des objets infectés;Quarantaine.;
tweety_chou@hotmail.fr (4).html\VBScript.0;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\octobre 2010\tweety_chou@hotmail.fr (4).;Trojan.Inor;;
tweety_chou@hotmail.fr (4).html;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\octobre 2010;Conteneur comporte des objets infectés;Quarantaine.;
tweety_chou@hotmail.fr.html\VBScript.0;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\avril 2010\tweety_chou@hotmail.fr.html;Trojan.Inor;;
tweety_chou@hotmail.fr.html;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\avril 2010;Conteneur comporte des objets infectés;Quarantaine.;
tweety_chou@hotmail.fr.html\VBScript.0;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\mai 2010\tweety_chou@hotmail.fr.html;Trojan.Inor;;
tweety_chou@hotmail.fr.html;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\mai 2010;Conteneur comporte des objets infectés;Quarantaine.;
gui742@hotmail.com.html\VBScript.0;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\mai 2010\gui742@hotmail.com.html;Trojan.Inor;;
gui742@hotmail.com.html;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\mai 2010;Conteneur comporte des objets infectés;Quarantaine.;
el_argentino451@hotmail.com.html\VBScript.0;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\mai 2010\el_argentino451@hotmail.com.htm;Trojan.Inor;;
el_argentino451@hotmail.com.html;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\mai 2010;Conteneur comporte des objets infectés;Quarantaine.;
FILE0016.CHK\VBScript.0;C:\FOUND.000\FILE0016.CHK;Trojan.Inor;;
FILE0016.CHK;C:\FOUND.000;Conteneur comporte des objets infectés;Quarantaine.;
FILE0064.CHK\VBScript.2;C:\FOUND.000\FILE0064.CHK;Trojan.Inor;;
FILE0064.CHK;C:\FOUND.000;Conteneur comporte des objets infectés;Quarantaine.;
FILE0065.CHK\VBScript.2;C:\FOUND.000\FILE0065.CHK;Trojan.Inor;;
FILE0065.CHK;C:\FOUND.000;Conteneur comporte des objets infectés;Quarantaine.;
FILE0080.CHK\VBScript.12;C:\FOUND.000\FILE0080.CHK;Trojan.Inor;;
FILE0080.CHK;C:\FOUND.000;Conteneur comporte des objets infectés;Quarantaine.;
FILE0110.CHK;C:\FOUND.000;Trojan.Inor;Supprimé.;
ServerNotFoundErrorPage.html\VBScript.0;C:\Program Files\Safari\Safari.resources\ServerNotFoundErrorPage.html;Trojan.Inor;;
ServerNotFoundErrorPage.html;C:\Program Files\Safari\Safari.resources;Conteneur comporte des objets infectés;Quarantaine.;
iTunesHelpUnavailable.html\VBScript.0;C:\Program Files\iTunes\iTunes.Resources\da.lproj\iTunesHelpUnavailable.html;Trojan.Inor;;
iTunesHelpUnavailable.html;C:\Program Files\iTunes\iTunes.Resources\da.lproj;Conteneur comporte des objets infectés;Quarantaine.;
iTunesHelpUnavailable.html\VBScript.0;C:\Program Files\iTunes\iTunes.Resources\de.lproj\iTunesHelpUnavailable.html;Trojan.Inor;;
iTunesHelpUnavailable.html;C:\Program Files\iTunes\iTunes.Resources\de.lproj;Conteneur comporte des objets infectés;Quarantaine.;
iTunesHelpUnavailable.html\VBScript.0;C:\Program Files\iTunes\iTunes.Resources\en.lproj\iTunesHelpUnavailable.html;Trojan.Inor;;
iTunesHelpUnavailable.html;C:\Program Files\iTunes\iTunes.Resources\en.lproj;Conteneur comporte des objets infectés;Quarantaine.;
iTunesHelpUnavailable.html\VBScript.0;C:\Program Files\iTunes\iTunes.Resources\en_GB.lproj\iTunesHelpUnavailable.html;Trojan.Inor;;
iTunesHelpUnavailable.html;C:\Program Files\iTunes\iTunes.Resources\en_GB.lproj;Conteneur comporte des objets infectés;Quarantaine.;
iTunesHelpUnavailable.html\VBScript.0;C:\Program Files\iTunes\iTunes.Resources\es.lproj\iTunesHelpUnavailable.html;Trojan.Inor;;
iTunesHelpUnavailable.html;C:\Program Files\iTunes\iTunes.Resources\es.lproj;Conteneur comporte des objets infectés;Quarantaine.;
iTunesHelpUnavailable.html\VBScript.0;C:\Program Files\iTunes\iTunes.Resources\fi.lproj\iTunesHelpUnavailable.html;Trojan.Inor;;
iTunesHelpUnavailable.html;C:\Program Files\iTunes\iTunes.Resources\fi.lproj;Conteneur comporte des objets infectés;Quarantaine.;
iTunesHelpUnavailable.html\VBScript.0;C:\Program Files\iTunes\iTunes.Resources\fr.lproj\iTunesHelpUnavailable.html;Trojan.Inor;;
iTunesHelpUnavailable.html;C:\Program Files\iTunes\iTunes.Resources\fr.lproj;Conteneur comporte des objets infectés;Quarantaine.;
iTunesHelpUnavailable.html\VBScript.0;C:\Program Files\iTunes\iTunes.Resources\it.lproj\iTunesHelpUnavailable.html;Trojan.Inor;;
iTunesHelpUnavailable.html;C:\Program Files\iTunes\iTunes.Resources\it.lproj;Conteneur comporte des objets infectés;Quarantaine.;
iTunesHelpUnavailable.html\VBScript.0;C:\Program Files\iTunes\iTunes.Resources\ja.lproj\iTunesHelpUnavailable.html;Trojan.Inor;;
iTunesHelpUnavailable.html;C:\Program Files\iTunes\iTunes.Resources\ja.lproj;Conteneur comporte des objets infectés;Quarantaine.;
iTunesHelpUnavailable.html\VBScript.0;C:\Program Files\iTunes\iTunes.Resources\ko.lproj\iTunesHelpUnavailable.html;Trojan.Inor;;
iTunesHelpUnavailable.html;C:\Program Files\iTunes\iTunes.Resources\ko.lproj;Conteneur comporte des objets infectés;Quarantaine.;
iTunesHelpUnavailable.html\VBScript.0;C:\Program Files\iTunes\iTunes.Resources\nb.lproj\iTunesHelpUnavailable.html;Trojan.Inor;;
iTunesHelpUnavailable.html;C:\Program Files\iTunes\iTunes.Resources\nb.lproj;Conteneur comporte des objets infectés;Quarantaine.;
A0001288.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0001328.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0001329.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0001330.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0001361.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0001367.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0001394.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0001401.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0001402.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0001403.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0001404.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0001405.DLL;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0001407.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0001416.DLL;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0001417.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0001430.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0001443.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0001444.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0001446.DLL;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0001447.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0001450.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0003908.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0003909.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0003910.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0003911.DLL;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0003912.DLL;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0003913.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0003914.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0003915.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0003916.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0003917.DLL;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0003918.DLL;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0003919.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0003920.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0003921.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0003922.DLL;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0003923.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0003924.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0006374.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0006414.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0006415.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0006416.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0006452.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0006453.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0006480.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0006498.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0006500.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0006501.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0006533.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0006534.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008826.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008827.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008828.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008829.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008830.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008831.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008832.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008833.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008834.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008835.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008836.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008837.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008838.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008839.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008840.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008841.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008842.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008843.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008844.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008845.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008846.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008847.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008848.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008849.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008850.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008851.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008852.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008853.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008854.DLL;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008855.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008856.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008857.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008858.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008859.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008860.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008861.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008862.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008863.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008864.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008865.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008866.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008867.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008868.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008869.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008870.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008871.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008872.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
A0008873.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
0
Utilisateur anonyme
31 oct. 2010 à 14:38
Bonjour
u dois avoir des programmes corrompus
On va examiner le PC

* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Héberge le rapport ICI
0
merci encore
j'essai de laisser le pc eteint le plus possible.
Progresse t'on ?
bonne nuit



http://www.cijoint.fr/cjlink.php?file=cj201010/ciju7eG8PS.txt
0
Avant de commencer, fait une sauvegarde de tous tes documents
Attention, cet outil n'est pas à utiliser à la légère, et doit
être recommandé que par une personne formée à cet outil

Imprime la procédure

Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

tutoriel pour bien utiliser l'outil
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

/!\ Déconnecte-toi du net et DESACTIVE TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
Surtout, accepte d'installer la console de récupération
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de figer ton PC

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt


Tu as une infection Ramnit


O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
http://www.cijoint.fr/cjlink.php?file=cj201011/cijy4PCTCN.txt


merci encore une fois
0
Utilisateur anonyme
1 nov. 2010 à 14:25
Bonjour
ComboFix a restauré 2 fichiers sytèmes très importants qui étaient patchés

Pourrais tu me refaire ZHPDiag et héberger le rapport
0
genial
voici le rapport
bonne soirée
(dans les prochains jours j'aurai un peu moins de reaction je recommence à travailler, mais je regarderai les messages tous les jours)
cordialement


http://www.cijoint.fr/cjlink.php?file=cj201011/cijZztQD4G.txt
0
Utilisateur anonyme
1 nov. 2010 à 22:07
C:\Windows\System32\Winlogon.exe
C:\Windows\explorer.exe


Analyse sur Virus Total
https://www.virustotal.com/gui/
Clique sur parcourir
Dans la fenêtre qui s'ouvre, cherche le fichier et sélectionne le, puis clique sur ouvrir
Clique sur envoyer le fichier
une fois le scan terminé, donne moi le résultat
0
pour explorer

http://www.cijoint.fr/cjlink.php?file=cj201011/cij4lMSQTx.txt

pour winlogon.exe

http://www.cijoint.fr/cjlink.php?file=cj201011/cijjYL2U9Z.txt

j'espère que j'ai bien tout copié car c'était sur la page internet et je l'ai mis en note.
si il manque des infos dites le moi.
bonne journée à vous
0
Utilisateur anonyme
2 nov. 2010 à 14:12
Bonjour
Lance ZHPDiag à partir du raccourci du bureau
Clique sur l'icône jumelles, ce qui va ouvrir l'outil ZHPSearch
Copie/colle ceci dans la zone:

Winlogon.exe; Explorer.exe

Clique sur le bouton /MD5 qui est sur le volet gauche
Clique sur la loupe pour lancer la recherche, et laisse l'outil travailler
Une fois que l'outil indique recherche terminée, clique sur l'icône
disquette, et enregistre le rapport sur le bureau, puis poste le
0
http://www.cijoint.fr/cjlink.php?file=cj201011/cijIeVvNX7.txt

voila le rapport
l'ordinateur est il infecté encore ?
merci d'avance
0
Utilisateur anonyme
3 nov. 2010 à 14:45
Bonjour
On va recommencer, car la synthaxe n'était pas bonne

Lance ZHPDiag à partir du raccourci du bureau
Clique sur l'icône jumelles, ce qui va ouvrir l'outil ZHPSearch
Copie/colle ceci dans la zone:

/MD5Start
Winlogon.exe
Explorer.exe
/MD5Stop


Clique sur la loupe pour lancer la recherche, et laisse l'outil travailler
Une fois que l'outil indique recherche terminée, clique sur l'icône
disquette, et enregistre le rapport sur le bureau, puis poste le
0
cela me parait court car le pc a analysé pendant moins d'une minute
est ce ça que vous vouliez ?
merci

Rapport de ZHPSearch 1.23.04 par Nicolas Coolman, Update du 30/10/2010
Run by Administrateur at 03/11/2010 21:33:46
Windows XP Professional Service Pack 3 (Build 2600)

---\\ Elément(s) de recherche
/MD5Start
Winlogon.exe
Explorer.exe
/MD5Stop

---\\ Liste des Fichiers & Dossiers:
Aucune ligne trouvée

---\\ Bilan de la recherche
Mode de recherche : Fichiers, Dossiers
Elément(s) trouvé(s) : 0
Nombre de fichiers analysés : 32061
Nombre de clés, valeurs ou données analysées : 0
Mode : Recherche complète
End of the scan (00mn 54s)
0
Utilisateur anonyme
4 nov. 2010 à 14:50
Bonjour
SystemLook : recherche de fichiers égarés

Télécharger SystemLook sur ton bureau : http://jpshortstuff.247fixes.com/SystemLook.exe


* Double-clic SystemLook.exe pour l'executer. Sous vista/Seven fais un clic droit puis choisir Executer en tant qu'administrateur.
* copie le contenu de ce texte dans la fenêtre :

:filefind
Winlogon.exe
Explorer.exe


* Clique sur le bouton Look pour lancer le scan.
* Quand le scan est terminé, Le rapport systemlook.txt est sur ton bureau
* Merci de poster le rapport dans ta prochaine réponse
0
voici
aujourd'hui je serais disponible en fin de journée pour repondre "en direct"
merci encore



SystemLook 04.09.10 by jpshortstuff
Log created at 20:11 on 04/11/2010 by Administrateur
Administrator - Elevation successful

========== filefind ==========

Searching for "Winlogon.exe "
C:\WINDOWS\system32\winlogon.exe --a---- 512000 bytes [15:14 18/08/2006] [02:34 14/04/2008] 0657E8C3979E8327C423ADB368E1947D
C:\WINDOWS\system32\dllcache\winlogon.exe --a---- 512000 bytes [15:14 18/08/2006] [02:34 14/04/2008] 0657E8C3979E8327C423ADB368E1947D
C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe ------- 506368 bytes [19:01 21/09/2008] [21:00 02/03/2006] 123EEA158F74D0F67A51DCDF065D1091
C:\WINDOWS\ServicePackFiles\i386\winlogon.exe ------- 512000 bytes [19:08 21/09/2008] [02:34 14/04/2008] DD73D6B9F6B4CB630CF35B438B540174
C:\WINDOWS\ERDNT\cache\winlogon.exe --a---- 512000 bytes [03:00 18/03/2010] [02:34 14/04/2008] DD73D6B9F6B4CB630CF35B438B540174

Searching for "Explorer.exe"
C:\WINDOWS\explorer.exe --a---- 1037824 bytes [15:14 18/08/2006] [02:34 14/04/2008] 86825BEF4A8F85BA7E33512A0FF2A136
C:\WINDOWS\system32\dllcache\explorer.exe --a---- 1037824 bytes [15:14 18/08/2006] [02:34 14/04/2008] 86825BEF4A8F85BA7E33512A0FF2A136
C:\WINDOWS\$NtServicePackUninstall$\explorer.exe ------- 1036288 bytes [19:01 21/09/2008] [21:00 02/03/2006] 2A7BD330924252A2FD80344FC949BB72
C:\WINDOWS\ServicePackFiles\i386\explorer.exe ------- 1037824 bytes [19:07 21/09/2008] [02:34 14/04/2008] F2317622D29F9FF0F88AEECD5F60F0DD
C:\WINDOWS\ERDNT\cache\explorer.exe --a---- 1037824 bytes [03:00 18/03/2010] [02:34 14/04/2008] F2317622D29F9FF0F88AEECD5F60F0DD

-= EOF =-
0
Utilisateur anonyme
5 nov. 2010 à 13:23
Bonjour
Avant de commencer, sauvegarde l'intégralité de tes documents, c'est
important

Attention, ce script a été spécialement conçu pour adrienlaf ,
il ne faut pas le transporter sur un autre ordinateur, ce qui
risque de l'endommager


Télécharge CFScript.zip sur ton bureau

http://sd-1.archive-host.com/membres/up/203669918515832581/CFScript.zip

Fais un clic-droit dessus --> Extraire tout --> choisis le Bureau comme destination
* Un fichier CFScript.txt se trouve à l'intérieur et se place sur le Bureau.
* Fais un glisser/déposer de ce fichier CFScript.txt sur le fichier Combofix.exe
comme ceci
* Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : C'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: Poste son contenu.
* Si le fichier ne s'ouvre pas, il est sauvegardé dans C:\ComboFix.txt

0
Combofix fait redemarrer le pc
Est ce normal?
Et il ne me met aucun Rapport
Jai simplement glisser le fichier note que vous m avez transmis sur l icone combofix du bureau, car votre lien "comme ceci" ne fonctionnait pas
Merci de votre reponse
0
Maintenant quand le pc se redemarre il s arrete sur le fond d ecran sans rien mettre, icone ou encore barre des taches
Rien de se lance
C est suite a un redemarrage de combofix
0
clemtheboss413 Messages postés 541 Date d'inscription mardi 23 février 2010 Statut Membre Dernière intervention 14 mai 2013 7
5 nov. 2010 à 23:07
Qu'une chose a dire, arréte MSN
0
Utilisateur anonyme
5 nov. 2010 à 23:26
A clemtheboss
Non, là on a à faire à une infection coriace, le Batimal qui patche des fichiers
système importants

Adrienlaf
Si rien ne s'affiche, cela vient d'explorer
J'espère que tu as sauvegardé tous tes documents comme je te l'avais dit
Essaye touches ctrl+alt+sppr, sélectionne gestionnaire de tâches
clique sur fichier, puis sur nouvelle tâche
tape explorer.exe puis OK

0
Il trouve pas le fichier explorer
0
clemtheboss413 Messages postés 541 Date d'inscription mardi 23 février 2010 Statut Membre Dernière intervention 14 mai 2013 7
6 nov. 2010 à 15:15
oh oh!
0
Utilisateur anonyme
6 nov. 2010 à 15:36
Bonjour clemtheboss
C'est résolu grâce à un traitement sans douleur et rapide
Le malware était trop résistant
0