Nouveau cas de Win32.ramnit!html - Page 2

Précédent
  • 1
  • 2
zialmana
 
Bonjour,

(Gen-hackman)

Situation au petit matin...
Pendant le nuit l'antivirus a fait son analyse :
851 virus detectés...
Dont le même ramnit et un nouveau que j'avais pas vu jusque la :
bloodhound.malpe

J'ai essayé de faire l'usbfix en mode sans echec mais en vain car il me demande un mot de passe différent de celui de ma cession utilisateur.

A toi la main.

Merci
0
zialmana
 
C'est atroce, ça donne l'impression que tout ce qu'on a fait hier n'a servi a rien.
Alors qu'hier les pages internet se reouvrait normalement, ce matin impossible.
Ca donne n'importe quel site d'achat
0
Utilisateur anonyme
 
salut

supprime combofix , puis repasse le suivant les indications :


/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

Telecharge ici : Combofix

Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

0
zialmana
 
Et voici le rapport

http://www.cijoint.fr/cjlink.php?file=cj201011/cij54vcomf.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
zialmana
 
Erf, Je crois que j'ai perdu mon ti gen-hackman
0
Utilisateur anonyme
 

__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------


Toujours avec toutes les protections désactivées, fais ceci :

▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

----------------------------------------------------------
KillAll::

File::
c:\documents and settings\Administrateur\Menu Démarrer\Programmes\Démarrage\ebqaz.exe
c:\documents and settings\Administrateur\Menu Démarrer\Programmes\Démarrage\erre.exe
c:\documents and settings\Administrateur\Menu Démarrer\Programmes\Démarrage\tuwixa.exe
c:\documents and settings\Default User\Menu Démarrer\Programmes\Démarrage\ebqaz.exe
c:\documents and settings\Default User\Menu Démarrer\Programmes\Démarrage\erre.exe
c:\documents and settings\Default User\Menu Démarrer\Programmes\Démarrage\tuwixa.exe

Folder::
c:\documents and settings\rolandbossu\Application Data\Emona
c:\program files\windows
c:\program files\tmp

Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"{D65F7136-994F-82F3-F44D-5DA106F62CE2}"=-
"QuickTime Task"=-
"LDM"=-
"swg"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"=-
"iTunesHelper"=-
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="c:\windows\system32\userinit.exe,"

Driver::
2faddaec-b232-40ca-9445-0311df7068f0

------------------------------------------------------------------

▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes

▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix

▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt

0
zialmana
 
Et voici le rapport

http://www.cijoint.fr/cjlink.php?file=cj201011/cijqSSC1JX.txt

Pour info,

A chaque fois que je relance internet, j'ai avast (installé ce matin) qui s'affole a chaque page ouverte.
0
zialmana
 
bon là je sais pas si on repare ou si on détruit plus mon ordi de bureau...
J'ai des erreurs qui souvre à chaque programme que jouvre... outlook, mon ERP, ma base de données...
0
Utilisateur anonyme
 
pourquoi avoir installé avast sans m'en avertir ?

0
zialmana
 
Parce que tu m'a dit de mettre un antivirus et l'autre est un applicatif de scan... la protection en temps reelle n'est pas active
du coup chaque fois que je retourne sur internet, c'est reparti
0
zialmana
 
Bon bah Merci d'avoir essayé de m'aider, ne voulant pas recommencer une semaine avec ce virus, je me dois de formatter.

J'aurais voulu éviter cette solution radicale mais bon, des fois pas le choix.
Merci quand meme
0
Utilisateur anonyme
 
regarde si tu arrives à supprimer ces fichiers

c:\documents and settings\Administrateur\Menu Démarrer\Programmes\Démarrage\ebqaz.exe
c:\documents and settings\Administrateur\Menu Démarrer\Programmes\Démarrage\erre.exe
c:\documents and settings\Administrateur\Menu Démarrer\Programmes\Démarrage\tuwixa.exe
c:\documents and settings\Default User\Menu Démarrer\Programmes\Démarrage\ebqaz.exe
c:\documents and settings\Default User\Menu Démarrer\Programmes\Démarrage\erre.exe
c:\documents and settings\Default User\Menu Démarrer\Programmes\Démarrage\tuwixa.exe
0
Précédent
  • 1
  • 2