TR/Crypt.XPACK.Gen3 W32/Infector

Résolu
Bonjour,

jai un souci depuis 4 jours
mon antivirus AVG me trouve plein de virus mais n'est pas assez fort pour le supprimer.
auriez vous un methode pour supprimer tout cela?
Le virus migre très vite et me fais supprimer des installations anterieure.
Je suis pret à poster tous les scripts necessaires.
EN vous remerciant

32 réponses

Résumé de la discussion

Un lecteur signale que l’antivirus AVG détecte de nombreux virus mais ne parvient pas à les supprimer, et que l’infection se propage rapidement en effaçant des installations précédentes. Plusieurs réponses proposent des outils et méthodes actifs hors système, comme ComboFix avec CFScript, pour nettoyer et générer des rapports, puis identifier les fichiers posant problème. D’autres suggestions décrivent l’utilisation de ZHPDiag et SystemLook pour diagnostiquer, sauvegarder les données importantes et générer des rapports afin d’évaluer l’étendue de l’infection et orienter les actions à mener. En parallèle, certains échanges évoquent des méthodes de récupération de données via Linux pour accéder aux documents avant toute réinstallation, et soulignent l’importance d’éviter la perte irréversible.

Bobot (l’IA à votre service)
  1. Bonsoir

    Si c'est un infector, ça se propage vite, utilise le moins possible ton PC

    Télécharge Dr Web CureIt sur ton Bureau :

    ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

    - Double clique drweb-cureit.exe et ensuite clique sur Analyse;

    - Clique Ok à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton Oui.
    Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
    - Lorsque le scan rapide est terminé, clique sur le menu Options puis Changer la configuration ; Choisis l'onglet Scanner, et décoche Analyse heuristique. Clique ensuite sur Ok.
    - De retour à la fenêtre principale : clique pour activer Analyse complète
    - Clique le bouton avec flèche verte sur la droite, et le scan débutera.
    - Clique Oui pour tout à l'invite Désinfecter ? lorsqu'un fichier est détecté, et ensuite clique Désinfecter.
    - Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône Suivant, au dessous, et choisis Déplacer en quarantaine l'objet indésirable.
    - Du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
    - Ferme Dr.Web Cureit
    - Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
    - Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
    0
    1. apres 8h d analyse on arrive a cela
      merci en tout cas pour votre aide
      excel ne s ouvre pas donc j ai ouvert avec bloc note
      quelle est la prochaine etape ?
      merci encore

      tweety_chou@hotmail.fr.html\VBScript.0;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\novembre 2008\tweety_chou@hotmail.fr.htm;Trojan.Inor;;
      tweety_chou@hotmail.fr.html;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\novembre 2008;Conteneur comporte des objets infectés;Quarantaine.;
      tweety_chou@hotmail.fr.html\VBScript.0;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\décembre 2008\tweety_chou@hotmail.fr.htm;Trojan.Inor;;
      tweety_chou@hotmail.fr.html;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\décembre 2008;Conteneur comporte des objets infectés;Quarantaine.;
      tweety_chou@hotmail.fr.html\VBScript.0;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\juin 2010\tweety_chou@hotmail.fr.html;Trojan.Inor;;
      tweety_chou@hotmail.fr.html;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\juin 2010;Conteneur comporte des objets infectés;Quarantaine.;
      tweety_chou@hotmail.fr.html\VBScript.0;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\septembre 2010\tweety_chou@hotmail.fr.ht;Trojan.Inor;;
      tweety_chou@hotmail.fr.html;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\septembre 2010;Conteneur comporte des objets infectés;Quarantaine.;
      tweety_chou@hotmail.fr.html\VBScript.0;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\octobre 2010\tweety_chou@hotmail.fr.html;Trojan.Inor;;
      tweety_chou@hotmail.fr.html;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\octobre 2010;Conteneur comporte des objets infectés;Quarantaine.;
      tweety_chou@hotmail.fr (2).html\VBScript.0;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\octobre 2010\tweety_chou@hotmail.fr (2).;Trojan.Inor;;
      tweety_chou@hotmail.fr (2).html;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\octobre 2010;Conteneur comporte des objets infectés;Quarantaine.;
      tweety_chou@hotmail.fr (3).html\VBScript.0;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\octobre 2010\tweety_chou@hotmail.fr (3).;Trojan.Inor;;
      tweety_chou@hotmail.fr (3).html;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\octobre 2010;Conteneur comporte des objets infectés;Quarantaine.;
      tweety_chou@hotmail.fr (4).html\VBScript.0;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\octobre 2010\tweety_chou@hotmail.fr (4).;Trojan.Inor;;
      tweety_chou@hotmail.fr (4).html;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\octobre 2010;Conteneur comporte des objets infectés;Quarantaine.;
      tweety_chou@hotmail.fr.html\VBScript.0;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\avril 2010\tweety_chou@hotmail.fr.html;Trojan.Inor;;
      tweety_chou@hotmail.fr.html;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\avril 2010;Conteneur comporte des objets infectés;Quarantaine.;
      tweety_chou@hotmail.fr.html\VBScript.0;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\mai 2010\tweety_chou@hotmail.fr.html;Trojan.Inor;;
      tweety_chou@hotmail.fr.html;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\mai 2010;Conteneur comporte des objets infectés;Quarantaine.;
      gui742@hotmail.com.html\VBScript.0;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\mai 2010\gui742@hotmail.com.html;Trojan.Inor;;
      gui742@hotmail.com.html;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\mai 2010;Conteneur comporte des objets infectés;Quarantaine.;
      el_argentino451@hotmail.com.html\VBScript.0;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\mai 2010\el_argentino451@hotmail.com.htm;Trojan.Inor;;
      el_argentino451@hotmail.com.html;C:\Documents and Settings\Administrateur\Mes documents\Mes Historiques de Conversation\mai 2010;Conteneur comporte des objets infectés;Quarantaine.;
      FILE0016.CHK\VBScript.0;C:\FOUND.000\FILE0016.CHK;Trojan.Inor;;
      FILE0016.CHK;C:\FOUND.000;Conteneur comporte des objets infectés;Quarantaine.;
      FILE0064.CHK\VBScript.2;C:\FOUND.000\FILE0064.CHK;Trojan.Inor;;
      FILE0064.CHK;C:\FOUND.000;Conteneur comporte des objets infectés;Quarantaine.;
      FILE0065.CHK\VBScript.2;C:\FOUND.000\FILE0065.CHK;Trojan.Inor;;
      FILE0065.CHK;C:\FOUND.000;Conteneur comporte des objets infectés;Quarantaine.;
      FILE0080.CHK\VBScript.12;C:\FOUND.000\FILE0080.CHK;Trojan.Inor;;
      FILE0080.CHK;C:\FOUND.000;Conteneur comporte des objets infectés;Quarantaine.;
      FILE0110.CHK;C:\FOUND.000;Trojan.Inor;Supprimé.;
      ServerNotFoundErrorPage.html\VBScript.0;C:\Program Files\Safari\Safari.resources\ServerNotFoundErrorPage.html;Trojan.Inor;;
      ServerNotFoundErrorPage.html;C:\Program Files\Safari\Safari.resources;Conteneur comporte des objets infectés;Quarantaine.;
      iTunesHelpUnavailable.html\VBScript.0;C:\Program Files\iTunes\iTunes.Resources\da.lproj\iTunesHelpUnavailable.html;Trojan.Inor;;
      iTunesHelpUnavailable.html;C:\Program Files\iTunes\iTunes.Resources\da.lproj;Conteneur comporte des objets infectés;Quarantaine.;
      iTunesHelpUnavailable.html\VBScript.0;C:\Program Files\iTunes\iTunes.Resources\de.lproj\iTunesHelpUnavailable.html;Trojan.Inor;;
      iTunesHelpUnavailable.html;C:\Program Files\iTunes\iTunes.Resources\de.lproj;Conteneur comporte des objets infectés;Quarantaine.;
      iTunesHelpUnavailable.html\VBScript.0;C:\Program Files\iTunes\iTunes.Resources\en.lproj\iTunesHelpUnavailable.html;Trojan.Inor;;
      iTunesHelpUnavailable.html;C:\Program Files\iTunes\iTunes.Resources\en.lproj;Conteneur comporte des objets infectés;Quarantaine.;
      iTunesHelpUnavailable.html\VBScript.0;C:\Program Files\iTunes\iTunes.Resources\en_GB.lproj\iTunesHelpUnavailable.html;Trojan.Inor;;
      iTunesHelpUnavailable.html;C:\Program Files\iTunes\iTunes.Resources\en_GB.lproj;Conteneur comporte des objets infectés;Quarantaine.;
      iTunesHelpUnavailable.html\VBScript.0;C:\Program Files\iTunes\iTunes.Resources\es.lproj\iTunesHelpUnavailable.html;Trojan.Inor;;
      iTunesHelpUnavailable.html;C:\Program Files\iTunes\iTunes.Resources\es.lproj;Conteneur comporte des objets infectés;Quarantaine.;
      iTunesHelpUnavailable.html\VBScript.0;C:\Program Files\iTunes\iTunes.Resources\fi.lproj\iTunesHelpUnavailable.html;Trojan.Inor;;
      iTunesHelpUnavailable.html;C:\Program Files\iTunes\iTunes.Resources\fi.lproj;Conteneur comporte des objets infectés;Quarantaine.;
      iTunesHelpUnavailable.html\VBScript.0;C:\Program Files\iTunes\iTunes.Resources\fr.lproj\iTunesHelpUnavailable.html;Trojan.Inor;;
      iTunesHelpUnavailable.html;C:\Program Files\iTunes\iTunes.Resources\fr.lproj;Conteneur comporte des objets infectés;Quarantaine.;
      iTunesHelpUnavailable.html\VBScript.0;C:\Program Files\iTunes\iTunes.Resources\it.lproj\iTunesHelpUnavailable.html;Trojan.Inor;;
      iTunesHelpUnavailable.html;C:\Program Files\iTunes\iTunes.Resources\it.lproj;Conteneur comporte des objets infectés;Quarantaine.;
      iTunesHelpUnavailable.html\VBScript.0;C:\Program Files\iTunes\iTunes.Resources\ja.lproj\iTunesHelpUnavailable.html;Trojan.Inor;;
      iTunesHelpUnavailable.html;C:\Program Files\iTunes\iTunes.Resources\ja.lproj;Conteneur comporte des objets infectés;Quarantaine.;
      iTunesHelpUnavailable.html\VBScript.0;C:\Program Files\iTunes\iTunes.Resources\ko.lproj\iTunesHelpUnavailable.html;Trojan.Inor;;
      iTunesHelpUnavailable.html;C:\Program Files\iTunes\iTunes.Resources\ko.lproj;Conteneur comporte des objets infectés;Quarantaine.;
      iTunesHelpUnavailable.html\VBScript.0;C:\Program Files\iTunes\iTunes.Resources\nb.lproj\iTunesHelpUnavailable.html;Trojan.Inor;;
      iTunesHelpUnavailable.html;C:\Program Files\iTunes\iTunes.Resources\nb.lproj;Conteneur comporte des objets infectés;Quarantaine.;
      A0001288.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0001328.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0001329.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0001330.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0001361.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0001367.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0001394.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0001401.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0001402.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0001403.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0001404.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0001405.DLL;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0001407.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0001416.DLL;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0001417.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0001430.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0001443.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0001444.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0001446.DLL;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0001447.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0001450.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0003908.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0003909.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0003910.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0003911.DLL;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0003912.DLL;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0003913.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0003914.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0003915.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0003916.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0003917.DLL;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0003918.DLL;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0003919.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0003920.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0003921.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0003922.DLL;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0003923.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0003924.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0006374.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0006414.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0006415.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0006416.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0006452.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0006453.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0006480.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0006498.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0006500.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0006501.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0006533.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0006534.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008826.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008827.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008828.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008829.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008830.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008831.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008832.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008833.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008834.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008835.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008836.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008837.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008838.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008839.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008840.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008841.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008842.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008843.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008844.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008845.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008846.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008847.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008848.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008849.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008850.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008851.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008852.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008853.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008854.DLL;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008855.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008856.EXE;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008857.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008858.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008859.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008860.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008861.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008862.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008863.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008864.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008865.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008866.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008867.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008868.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008869.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008870.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008871.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008872.dll;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      A0008873.exe;C:\System Volume Information\_restore{0C40EDB5-2948-4595-AD29-B7C7DB3BF219}\RP1;Win32.Rmnet;Désinfecté.;
      0
  2. Bonjour
    u dois avoir des programmes corrompus
    On va examiner le PC

    * Télécharge ZHPDiag (de Nicolas Coolman)
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    Héberge le rapport ICI
    0
    1. merci encore
      j'essai de laisser le pc eteint le plus possible.
      Progresse t'on ?
      bonne nuit

      http://www.cijoint.fr/cjlink.php?file=cj201010/ciju7eG8PS.txt
      0
      1. Avant de commencer, fait une sauvegarde de tous tes documents
        Attention, cet outil n'est pas à utiliser à la légère, et doit
        être recommandé que par une personne formée à cet outil

        Imprime la procédure

        Télécharge ComboFix de sUBs sur ton Bureau :
        http://download.bleepingcomputer.com/sUBs/ComboFix.exe

        tutoriel pour bien utiliser l'outil
        https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

        /!\ Déconnecte-toi du net et DESACTIVE TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
        ---> Double-clique sur ComboFix.exe
        Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
        Surtout, accepte d'installer la console de récupération
        ---> Mets-le en langue française F
        Tape sur la touche 1 (Yes) pour démarrer le scan.

        Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de figer ton PC

        En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

        Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

        /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

        Note : Le rapport se trouve également là : C:\ComboFix.txt

        Tu as une infection Ramnit

        O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
        0
        1. http://www.cijoint.fr/cjlink.php?file=cj201011/cijy4PCTCN.txt

          merci encore une fois
          0
          1. Bonjour
            ComboFix a restauré 2 fichiers sytèmes très importants qui étaient patchés

            Pourrais tu me refaire ZHPDiag et héberger le rapport
            0
            1. genial
              voici le rapport
              bonne soirée
              (dans les prochains jours j'aurai un peu moins de reaction je recommence à travailler, mais je regarderai les messages tous les jours)
              cordialement

              http://www.cijoint.fr/cjlink.php?file=cj201011/cijZztQD4G.txt
              0
              1. C:\Windows\System32\Winlogon.exe
                C:\Windows\explorer.exe


                Analyse sur Virus Total
                https://www.virustotal.com/gui/
                Clique sur parcourir
                Dans la fenêtre qui s'ouvre, cherche le fichier et sélectionne le, puis clique sur ouvrir
                Clique sur envoyer le fichier
                une fois le scan terminé, donne moi le résultat
                0
                1. pour explorer

                  http://www.cijoint.fr/cjlink.php?file=cj201011/cij4lMSQTx.txt

                  pour winlogon.exe

                  http://www.cijoint.fr/cjlink.php?file=cj201011/cijjYL2U9Z.txt

                  j'espère que j'ai bien tout copié car c'était sur la page internet et je l'ai mis en note.
                  si il manque des infos dites le moi.
                  bonne journée à vous
                  0
                  1. Bonjour
                    Lance ZHPDiag à partir du raccourci du bureau
                    Clique sur l'icône jumelles, ce qui va ouvrir l'outil ZHPSearch
                    Copie/colle ceci dans la zone:

                    Winlogon.exe; Explorer.exe

                    Clique sur le bouton /MD5 qui est sur le volet gauche
                    Clique sur la loupe pour lancer la recherche, et laisse l'outil travailler
                    Une fois que l'outil indique recherche terminée, clique sur l'icône
                    disquette, et enregistre le rapport sur le bureau, puis poste le
                    0
                    1. http://www.cijoint.fr/cjlink.php?file=cj201011/cijIeVvNX7.txt

                      voila le rapport
                      l'ordinateur est il infecté encore ?
                      merci d'avance
                      0
                      1. Bonjour
                        On va recommencer, car la synthaxe n'était pas bonne

                        Lance ZHPDiag à partir du raccourci du bureau
                        Clique sur l'icône jumelles, ce qui va ouvrir l'outil ZHPSearch
                        Copie/colle ceci dans la zone:

                        /MD5Start
                        Winlogon.exe
                        Explorer.exe
                        /MD5Stop


                        Clique sur la loupe pour lancer la recherche, et laisse l'outil travailler
                        Une fois que l'outil indique recherche terminée, clique sur l'icône
                        disquette, et enregistre le rapport sur le bureau, puis poste le
                        0
                        1. cela me parait court car le pc a analysé pendant moins d'une minute
                          est ce ça que vous vouliez ?
                          merci

                          Rapport de ZHPSearch 1.23.04 par Nicolas Coolman, Update du 30/10/2010
                          Run by Administrateur at 03/11/2010 21:33:46
                          Windows XP Professional Service Pack 3 (Build 2600)

                          ---\\ Elément(s) de recherche
                          /MD5Start
                          Winlogon.exe
                          Explorer.exe
                          /MD5Stop

                          ---\\ Liste des Fichiers & Dossiers:
                          Aucune ligne trouvée

                          ---\\ Bilan de la recherche
                          Mode de recherche : Fichiers, Dossiers
                          Elément(s) trouvé(s) : 0
                          Nombre de fichiers analysés : 32061
                          Nombre de clés, valeurs ou données analysées : 0
                          Mode : Recherche complète
                          End of the scan (00mn 54s)
                          0
                          1. Bonjour
                            SystemLook : recherche de fichiers égarés

                            Télécharger SystemLook sur ton bureau : http://jpshortstuff.247fixes.com/SystemLook.exe

                            * Double-clic SystemLook.exe pour l'executer. Sous vista/Seven fais un clic droit puis choisir Executer en tant qu'administrateur.
                            * copie le contenu de ce texte dans la fenêtre :

                            :filefind
                            Winlogon.exe
                            Explorer.exe


                            * Clique sur le bouton Look pour lancer le scan.
                            * Quand le scan est terminé, Le rapport systemlook.txt est sur ton bureau
                            * Merci de poster le rapport dans ta prochaine réponse
                            0
                            1. voici
                              aujourd'hui je serais disponible en fin de journée pour repondre "en direct"
                              merci encore

                              SystemLook 04.09.10 by jpshortstuff
                              Log created at 20:11 on 04/11/2010 by Administrateur
                              Administrator - Elevation successful

                              ========== filefind ==========

                              Searching for "Winlogon.exe "
                              C:\WINDOWS\system32\winlogon.exe --a---- 512000 bytes [15:14 18/08/2006] [02:34 14/04/2008] 0657E8C3979E8327C423ADB368E1947D
                              C:\WINDOWS\system32\dllcache\winlogon.exe --a---- 512000 bytes [15:14 18/08/2006] [02:34 14/04/2008] 0657E8C3979E8327C423ADB368E1947D
                              C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe ------- 506368 bytes [19:01 21/09/2008] [21:00 02/03/2006] 123EEA158F74D0F67A51DCDF065D1091
                              C:\WINDOWS\ServicePackFiles\i386\winlogon.exe ------- 512000 bytes [19:08 21/09/2008] [02:34 14/04/2008] DD73D6B9F6B4CB630CF35B438B540174
                              C:\WINDOWS\ERDNT\cache\winlogon.exe --a---- 512000 bytes [03:00 18/03/2010] [02:34 14/04/2008] DD73D6B9F6B4CB630CF35B438B540174

                              Searching for "Explorer.exe"
                              C:\WINDOWS\explorer.exe --a---- 1037824 bytes [15:14 18/08/2006] [02:34 14/04/2008] 86825BEF4A8F85BA7E33512A0FF2A136
                              C:\WINDOWS\system32\dllcache\explorer.exe --a---- 1037824 bytes [15:14 18/08/2006] [02:34 14/04/2008] 86825BEF4A8F85BA7E33512A0FF2A136
                              C:\WINDOWS\$NtServicePackUninstall$\explorer.exe ------- 1036288 bytes [19:01 21/09/2008] [21:00 02/03/2006] 2A7BD330924252A2FD80344FC949BB72
                              C:\WINDOWS\ServicePackFiles\i386\explorer.exe ------- 1037824 bytes [19:07 21/09/2008] [02:34 14/04/2008] F2317622D29F9FF0F88AEECD5F60F0DD
                              C:\WINDOWS\ERDNT\cache\explorer.exe --a---- 1037824 bytes [03:00 18/03/2010] [02:34 14/04/2008] F2317622D29F9FF0F88AEECD5F60F0DD

                              -= EOF =-
                              0
                              1. Bonjour
                                Avant de commencer, sauvegarde l'intégralité de tes documents, c'est
                                important

                                Attention, ce script a été spécialement conçu pour adrienlaf ,
                                il ne faut pas le transporter sur un autre ordinateur, ce qui
                                risque de l'endommager


                                Télécharge CFScript.zip sur ton bureau

                                http://sd-1.archive-host.com/membres/up/203669918515832581/CFScript.zip

                                Fais un clic-droit dessus --> Extraire tout --> choisis le Bureau comme destination
                                * Un fichier CFScript.txt se trouve à l'intérieur et se place sur le Bureau.
                                * Fais un glisser/déposer de ce fichier CFScript.txt sur le fichier Combofix.exe
                                comme ceci
                                * Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : C'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
                                * Une fois le scan achevé, un rapport va s'afficher: Poste son contenu.
                                * Si le fichier ne s'ouvre pas, il est sauvegardé dans C:\ComboFix.txt

                                0
                                1. Combofix fait redemarrer le pc
                                  Est ce normal?
                                  Et il ne me met aucun Rapport
                                  Jai simplement glisser le fichier note que vous m avez transmis sur l icone combofix du bureau, car votre lien "comme ceci" ne fonctionnait pas
                                  Merci de votre reponse
                                  0
                                  1. Maintenant quand le pc se redemarre il s arrete sur le fond d ecran sans rien mettre, icone ou encore barre des taches
                                    Rien de se lance
                                    C est suite a un redemarrage de combofix
                                    0
                                    1. Qu'une chose a dire, arréte MSN
                                      0
                                  2. A clemtheboss
                                    Non, là on a à faire à une infection coriace, le Batimal qui patche des fichiers
                                    système importants

                                    Adrienlaf
                                    Si rien ne s'affiche, cela vient d'explorer
                                    J'espère que tu as sauvegardé tous tes documents comme je te l'avais dit
                                    Essaye touches ctrl+alt+sppr, sélectionne gestionnaire de tâches
                                    clique sur fichier, puis sur nouvelle tâche
                                    tape explorer.exe puis OK

                                    0
                                    1. Il trouve pas le fichier explorer
                                      0
                                      1. oh oh!
                                        0
                                      2. Bonjour clemtheboss
                                        C'est résolu grâce à un traitement sans douleur et rapide
                                        Le malware était trop résistant
                                        0
                                    • 1
                                    • 2