Virus driver system32

Fermé
creat1v - 9 nov. 2010 à 22:55
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 - 13 nov. 2010 à 07:42
Bonjour, depuis quelques jours j'ai choppé 2 virus, mon antivirus les as localisé dans le fichier wrjjshio.sys et utbgqe.sys qui se trouvent des Windows/System32/drivers. Comment pourrais-je m'en débarasser ?



A voir également:

4 réponses

sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
10 nov. 2010 à 07:14
ok salut
on va regarder ca ensemble
* Télécharge ZHPDiag (de Nicolas Coolman). https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Rend toi sur Cijoint http://www.cijoint.fr/
et indique l'emplacement du rapport à l'aide du bouton "Parcourir..." Ensuite Clique sur "Cliquez ici pour déposer le fichier"
Un lien sera généré, copie et colle-le dans ta prochaine réponse.

si les outils de désinfections que je te recommande ne fonctionnent pas
sur vista Désactiver le contrôle des comptes utilisateurs (le réactiver à la fin de la désinfection) :
Aller dans démarrer puis panneau de configuration
Double Cliquer sur l'icône "Comptes d'utilisateurs"
Cliquer ensuite sur désactiver et valider.
puis
clic droit sur le raccourci du programme d'analyse ou de desinfection et choisir démarrer en tant qu'administrateur
0
Merci de ta reponse, voici le lien : http://www.cijoint.fr/cjlink.php?file=cj201011/cij9EsTw0n.txt
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
12 nov. 2010 à 06:47
Télécharge UsbFix (de Chiquitine29) sur ton bureau
http://www.teamxscript.org/usbfixTelechargement.html

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

--> Double clic sur UsbFix

clic sur le bouton Recherche


et ne touche plus a rien pendant le scan

Une fois l'analyse terminée, un rapport de scan est proposé... appuie sur une touche pour ouvrir ce rapport.
copier/coller ce rapport dans ta prochaine réponse
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque
0
Il semblerait que le problème soit résolu .. avant hier j'ai un programme qu'a effectué une supression des fichier malveillants. Depuis les 2 fichiers infectés ont disparu, plus de virus en vue. Merci pour tes reponses, affaire à suivre ...
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
13 nov. 2010 à 07:42
ok

O4 - HKLM\..\Run: [hostcontrol] C:\Users\Sacha\AppData\Roaming\Microsoft\Windows\Templates\hostcontrol.exe (.not file.) => Infection Diverse (Spyware.HostControl)


[HKLM\Software\QueryExplorer] => Infection Diverse (Adware.QueryExplorer)
detected hooks:

Warning: possible MBR rootkit infection ! => Infection Rootkit (Possible)
0