Virus résistant...

Kalou-33 -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,


Longtemps que je n'étais venu arpenter ses pages web (qu'est-ce que j'ai pu apprendre en venant ici).

En parlant de ça, me voilà à nouveau totalement pris au dépourvu par le pb suivant:

Je dispose d'AVG comme antivirus "de garde" sur mon ordi, avec Asquarred, ccleaner et hijackthis comme outils occasionnels en cas de soucis.

Le semaine dernière, AVG m'envoie un message d'alerte pour une infection majeure (scryb.ABOL). Dans l'ignorance, je le place en quarantaine. Dés lors, impossible de connecter au 3/4 de mes sites habituels (problème de connection "DNS" ?). Retour à la quarantaine d'AVG: je le supprime.

Ni 1 ni 2, je lance Asquarred en mode sans echec (en ouvrant le droit d'accès au "System Volume Information"), et re-bingo: 2 trojan trouvés... effacés... Ccleanés!

Résultats: problèmes de connection inchangés...

A présent je ne sais plus quoi faire.

Merci d'avance. ;-)
A voir également:

10 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt

Téléchargez ici :OTL
http://www.itxassociates.com/OT-Tools/OTL.exe
? enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."

sur OTL.exe pour le lancer.

? Coche les 2 cases Lop et Purity

? Coche la case devant tous les utilisateurs

? règle age du fichier sur "60 jours"

? dans la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"

?Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

??? NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

? Clique sur Parcourir et cherche le fichier ci-dessus.

? Clique sur Ouvrir.

? Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

? Copie ce lien dans ta réponse.

?? Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
1
tchaning Messages postés 4629 Statut Membre 299
 
QUOI COMME PROBLEME DE CONNECTION ,?
0
kalou-33
 
Bonjour,



Voici le lien vers le fichier OTL.txt suivant procédure ci-dessus:

http://www.cijoint.fr/cjlink.php?file=cj201011/cij0aFPd0c.txt

Puis celui vers le fichier Extrat.txt

http://www.cijoint.fr/cjlink.php?file=cj201011/cijC0Y2utV.txt


...
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
colle un rapport de recherche avec le logiciel malwarebyte antimalware après l'avoir mis à jour
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Kalou-33 Messages postés 3 Statut Membre
 
Bonjour,


...Tout comme A-squarred, impossible de mettre à jour Malwarebyte ("Une erreur s'est produite....etc") !
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
mets à jour manuellement comme ceci:

https://www.commentcamarche.net/faq/9016-mettre-a-jour-son-antivirus-anti-malware-sans-connexion-internet
0
Kalou-33 Messages postés 3 Statut Membre
 
4 virus trouvés et effacés sur Malwarebyte!
(apparemment, ça a l'air d'aller mieux au niveau connection ; j'ai pu mettre à jour A-squarred...).


Voici le lien vers le rapport généré :

http://www.cijoint.fr/cjlink.php?file=cj201011/cij6qS3J04.txt

...
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok . Remets un rapport otl tout.neuf
0
Kalou-33 Messages postés 3 Statut Membre
 
...nouveau rapport OTL:

http://www.cijoint.fr/cjlink.php?file=cj201011/cijlqhT8v2.txt
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
Téléchargez TDSSKiller sur votre bureau


https://support.kaspersky.com/downloads/utils/tdsskiller.zip

* Créez un nouveau dossier sur votre bureau puis décompressez l'archive dedans
* Lancez le programme en cliquant sur TDSSKiller.exe, l'analyse se fait automatiquement, si l'infection est détectée, des éléments cachés (= hidden) seront alors affichés.


Cochez les et cliquez sur "Delete/Repair Selected".

* Un message peut ensuite apparaitre demandant de redémarrer le pc (reboot)pour finir le nettoyage. taper "Y" pour redémarrer le PC ("close all programs and choose Y to restart").

* collez nous le rapport obtenu

Informations complémentaires sur cet outil :
https://support.kaspersky.com/5350
0