Trojan qui reviens a chaque scan par ad aware

Fermé
Profil bloqué - 9 nov. 2010 à 20:31
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 15 nov. 2010 à 22:21
Bonjour,

mon souci est une infection que j ai chopé sur msn pendant une discutions quelqu'un était entrain d'écrire a ma place .depuis mon pc fait n'importe quoi mon dvd s'ouvre et se ferme seul les photo de mon écran de veille appartiennent a des inconnu. suis-je pirater ?
aider moi svp
merci pour vote réponse
A voir également:

41 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
12 nov. 2010 à 17:31
ok passe à malwarebyte

a plus
0
Profil bloqué
12 nov. 2010 à 20:06
Mbam :


Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 5100

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

12/11/2010 18:12:14
mbam-log-2010-11-12 (18-12-14).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 179794
Temps écoulé: 38 minute(s), 16 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)


Merci
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
12 nov. 2010 à 21:06
colle un rapport avec ton antivirus et explique tes problèmes actuels


a plus
0
merci pour ton aide

je n'arrive toujours pas à faire usbfix a 100%, concernant le scan avec antivir je te poste le rapport que demain car il dure au moins 5 heures pour un scan complet.

merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
12 nov. 2010 à 22:05
à la place d'usbfix alors lance flash disinfector

* Télécharger Flash_Disinfector (de sUBs) sur le Bureau :
o https://download.bleepingcomputer.com/sUBs/Flash_Disinfector.exe
o Note : Ce programme risque de déclencher une alerte de l'antivirus : si c'est le cas, il faut le désactiver temporairement, c'est une fausse alerte.
o Double-cliquer sur Flash_Disinfector.exe pour le lancer.
o Si la clé n'est pas introduite, il sera demandé de la connecter.
o Quand le message : "Plug in your flash drive & clic Ok to begin disinfection" apparaîtra :
o connecter les clés USB et/ou périphériques USB externes susceptibles d'avoir été infectés.
o Puis cliquer sur OK
o Les icônes sur le bureau vont disparaître jusqu'à l'apparition du message: "Finish"
o Appuyer ensuite sur "OK", pour faire réapparaître le bureau.
0
Profil bloqué
13 nov. 2010 à 10:18
Ca n'a rien fait sur ma carte SD.

Merci
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
13 nov. 2010 à 10:31
ok

alors passe ceci :
* Télécharger Rav http://ww25.evosla.com/Demarrer-telechargement/logiciels-evosla/1-RAV.html
* Brancher les disques amovibles sans les ouvrir avant de lancer le Fix
* Décompresser l'archive sur le bureau
* Double-cliquer sur RAV.exe pour lancer l'outil
* Une fois RAV lancé, il scannera automatiquement tous les lecteurs susceptibles d'être infectés
* S'il y a infection un rapport s'établira, sinon le soft affichera le message : « Votre Ordinateur est sain »
* Retirer les disques amovibles et redémarrer l'ordinateur.


et colle le rapport d'antivir
0
Profil bloqué
13 nov. 2010 à 10:40
Quand je vais dans ma carte SD , Antivir bloque "autorun.inf" , faux positif ?

Merci
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 13/11/2010 à 11:04
* tu as quelle version d'antivir?

* il est situé dans quel fichier cet autorun ? recolle le message d'antivir

* tu n'as pas laissé un cd?
0
Profil bloqué
13 nov. 2010 à 11:02
Il est dans la carte SD , version 10 de antivir et il n'y a pas de cd
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
13 nov. 2010 à 11:07
ok

RAV a donné quoi ?

remets un rapport de recherche avec le logiciel usbfix
0
Rav a donné "Votre ordinateur est sain"

USBfix a marché sans la mode sans échecs !

le rapport :

############################## | UsbFix 7.035 | [Recherche]

Utilisateur: Propriétaire (Administrateur) # DOMICIL [ ]
Mis à jour le 11/11/10 par El Desaparecido / C_XX
Lancé à 11:10:09 | 13/11/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: AMD Sempron(tm) Processor 3000+
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Activé
Antivirus: Lavasoft Ad-Watch Live! Antivirus [(!) Disabled | Updated]
Antivirus: AntiVir Desktop 10.0.1.52 [(!) Disabled | Updated]
RAM -> 2047 Mo
C:\ (%systemdrive%) -> Disque fixe # 149 Go (73 Go libre(s) - 49%) [Disque Local :/C ] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 2 Go (12 Mo libre(s) - 1%) [] # FAT

################## | Éléments infectieux |



################## | Registre |

Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives

################## | Mountpoints2 |


################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\autorun.inf -> Dossier créé par Flash_Disinfector (sUBs)

################## | E.O.F |

Merci
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 13/11/2010 à 12:08
ok il a été installé par usbfix pour protéger tes supports

E:\autorun.inf -> Dossier créé par Flash_Disinfector (sUBs)


donc non infectieux

il faut mettre ce fichier dans les exceptions d'antivir


puis colle un rapport avec antivir et explique tes problèmes

a plus
0
Profil bloqué
13 nov. 2010 à 21:14
Rapport du Scan Antivir : http://www.cijoint.fr/cjlink.php?file=cj201011/cijq95ETZ8.txt

Toujours le problème de la carte SD , voici des screens :

http://img585.imageshack.us/img585/3740/loli2.png
http://img203.imageshack.us/img203/8418/lolii.png


Merci
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
14 nov. 2010 à 12:26
colle un rapport avec le logiciel DR web
https://www.commentcamarche.net/telecharger/securite/7749-dr-web-cureit/

et un rapport de nettoyage avec le logiciel usbfix



les fichiers dessus la clé sont importants? pas de logiciel de cryptage utilisé?
0
Bonsoir, USBfix bloque encore en mode normal
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
14 nov. 2010 à 21:49
les fichiers dessus la clé sont importants? pas de logiciel de cryptage utilisé?
0
Profil bloqué
14 nov. 2010 à 22:15
Rapport en entier de Dr.Web : http://www.cijoint.fr/cjlink.php?file=cj201011/cij6eq34nI.txt

Ce sont des photos, pas de logiciel de cryptage utilisé.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
15 nov. 2010 à 09:04
le lien marche pas

les photos tu les as en double ailleurs que sur la clé ?
0
Profil bloqué
15 nov. 2010 à 21:09
J'ai réussi a récupérer des photos avec des logiciels, mais il reste beaucoup de photos qui sont grises , ou pas en entier.

Le lien marche.
0