Systeme infecté!!!!

sminouch Messages postés 186 Statut Membre -  
 Utilisateur anonyme -
Bonjour, voila depuis cette nuit mon ordi a planté....je suis dégouté sans ordi c'est comme si je respirer plus c'est mon outil de travail je suis désesperer parce que je comprend rien aux spywares etc... il ya marqué en gros sur le bureau écrit en rouge "Système a été cesser a cause d'erreurs intermittentes très serieuse,logiciel espion (spyware) activé a été détecté.Il me recomande d'utiliser un outil d'enlevement de logiciel espion pour prévnir la perte de données". J'ai voulu faire un rapport avec Hijack This mais il ne veut pas s'ouvrir,j'ai utilisé CCleaner soi disant il ma supprimer les fichiers mais que dalle oui! je suis perdu je comprend rien je sais pas comment faire si quelqu'un pouvais m'aider
merci beaucoup et bonne journée a tous


110 réponses

Utilisateur anonyme
 
hello toujours existant ?

C:\Windows\system32\drivers\vbma92a1.sys ?
0
sminouch Messages postés 186 Statut Membre
 
P...........................n!!!!!! "Le processus ne peut pas acceder au fichier car ce fichier est utilisé par un autre processus" sa veut dire quoi sa? que j'ai fait encore une connerie
0
Utilisateur anonyme
 
ca , ca veut dire qu il est encore là.....
0
Utilisateur anonyme
 
re , on va essayer autre chose je te prepare un truc

telecharge sur le bureau et execute avec le clic droit "executer en tant qu'administrateur"

http://sd-4.archive-host.com/membres/up/829108531491024/vbma_Kill.exe

poste la ligne du rapport qui apparaitra stp...
0
sminouch Messages postés 186 Statut Membre
 
Penses tu que je le trouverai un jour se fichier??
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sminouch Messages postés 186 Statut Membre
 
http://www.cijoint.fr/cjlink.php?file=cj201012/cijX6NKSid.txt
0
sminouch Messages postés 186 Statut Membre
 
c'est quoi sa?
0
Utilisateur anonyme
 
pointe d'humour pour rendre plus gai :)

====================================


__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------


Toujours avec toutes les protections désactivées, fais ceci :

▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

----------------------------------------------------------
KillAll::

Rootkit::
C:\Windows\system32\drivers\vbma92a1.sys

Driver::
vbma92a1

------------------------------------------------------------------

▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes

▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix

▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt


0
sminouch Messages postés 186 Statut Membre
 
combofix renommé avec mon prenom c'est sa?
0
Utilisateur anonyme
 
oui tu déposes le nouveau document texte appelé CFScript dans lequel tu as copié ca dessus , et tu laisses faire
0
sminouch Messages postés 186 Statut Membre
 
c'est du charabia comme la derniere fois c'est incompréhensible
0
Utilisateur anonyme
 
▶ Relance List&Kill'em(soit en clic droit pour vista / 7),avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'option Tools puis Command Lines

un document texte va s'ouvrir à l'apparition de : Text Please

▶copie/colle le texte en gras ci-dessous :

@echo off
ren "X" "%Username%.pif"
for %%a in (
"C:\Windows\system32\drivers\vbma92a1.sys"
) do (
swxcacls.com "%%~a" /P /GE:F /Q /OA >nul 2>&1 &&(
attrib -r -s -h -a "%%~a" /s /d>nul 2>&1 &&(
%Username%.pif -del file "%%~a" )))
for %%a in (
"C:\Windows\system32\drivers\vbma92a1.sys"
) do if exist "%%~a" (
echo Le fichier %%~a te dit : Gen , encore raté ....>> vbma.txt ) else ( echo Le fichier %%~a te dit : je suis parti faire un twist >> vbma.txt )
notepad vbma.txt
del /f /q vbma.txt


ensuite onglet "Fichier" clic sur enregistrer , puis ferme ce bloc notes

Laisse travailler l'outil

un rapport va s'ouvrir , poste le resultat
0
sminouch Messages postés 186 Statut Membre
 
il se passe rien comme d'hab ,pas de rapport qui s'ouvre j'ai tout bien fait pourquoi toutes ses tentatives echoue?c'est moi ou c'est l'ordi? c'est moi c'est sur
0
Utilisateur anonyme
 
non c'est une bestiole difficile à eradiquer

reessaie en mode sans echec avec ceci :

@echo off
ren "X" "%Username%.pif"
for %%a in (
"C:\Windows\system32\drivers\vbma92a1.sys"
) do (
swxcacls.L_K "%%~a" /P /GE:F /Q /OA >nul 2>&1 &&(
attrib -r -s -h -a "%%~a" /s /d>nul 2>&1 &&(
%Username%.pif -del file "%%~a" )))
for %%a in (
"C:\Windows\system32\drivers\vbma92a1.sys"
) do if exist "%%~a" (
echo Le fichier %%~a te dit : Gen , encore raté ....>> vbma.txt ) else ( echo Le fichier %%~a te dit : je suis parti faire un twist >> vbma.txt )
notepad vbma.txt
del /f /q vbma.txt


¤¤¤¤¤¤?G3?-?@¢??@?(TM)©®?¤¤¤¤¤¤
0
sminouch Messages postés 186 Statut Membre
 
Le fichier C:\Windows\system32\drivers\vbma92a1.sys te dit : je suis parti faire un twist
0
sminouch Messages postés 186 Statut Membre
 
c'est une blague ??
0
Utilisateur anonyme
 
non apparemment on l'a eu :)
0
sminouch Messages postés 186 Statut Membre
 
tu veus dire que c'est fini??? j'ai toujour l'antivirus qui me signal qui a un virus.
0
Utilisateur anonyme
 
je peux savoir ou ?
0
sminouch Messages postés 186 Statut Membre
 
j'ai fait un scan avec antivir est la il a pas fini qu'il me trouve 4avertissements...:(
0
sminouch Messages postés 186 Statut Membre
 
le scan viens de finir. 2cheval de troie déplacé en quarantaine
0
Utilisateur anonyme
 
je peux avoir un rapport ?
0
sminouch Messages postés 186 Statut Membre
 
Le fichier 'C:\Windows\assembly\GAC_MSIL\Desktop.ini'
contenait un virus ou un programme indésirable 'TR/Spy.Agent.blbk.1' [trojan].
Action(s) exécutée(s) :
Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26004.
Impossible de trouver le fichier source.
Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
Erreur dans la bibliothèque ARK.
Impossible de repérer le fichier pour sa suppression après le redémarrage. Cause possible : Accès refusé.
.
0