Attaque Trojan !besoin d'aide

Résolu/Fermé
mymylagalère Messages postés 364 Date d'inscription vendredi 13 juillet 2007 Statut Membre Dernière intervention 31 janvier 2012 - 26 déc. 2010 à 18:12
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 - 9 janv. 2011 à 23:06
Bonsoir,

J'ai un virus (trojan détecté par malwareb en mode sans échec mais toujour là !) ! J'ai maladroitement cliqué sur ce que je croyais être une alerte de mise à jour windows (signe sensiblement identique)
Un scan s'est lancé et en voulant suspendre, plein de mess sont apparus sur mon bureau puis un écran tout noir. Après un passage en mode sans échec, j'ai fait une restoration ce qui me permet d'avoir de nouveau accès à mon bureau mais les problèmes persistent (messages sur des soit disant provenance de windows, erreur DD)
Je me suis alors rendu compte que mon anti virus (mac afee) n'était pas à jour !
J'ai vraiment besoin d'un bon coup de main.
Merci pour celui qui pourra se rendre dispo


A voir également:

51 réponses

glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
9 janv. 2011 à 01:45
oui tu peux les supprimer garde seulement le dernier

(perso quand je nettoie avec ccleaner je ne fais pas de sauvegarde) ;-)

Bonne nuit
0
mymylagalère Messages postés 364 Date d'inscription vendredi 13 juillet 2007 Statut Membre Dernière intervention 31 janvier 2012
9 janv. 2011 à 01:50
J'ai trouvé aussi des dossiers zip de plusieurs outils de désinfection...

je ne trouve pas oneclick2rp pour purger les pts de restauration
0
mymylagalère Messages postés 364 Date d'inscription vendredi 13 juillet 2007 Statut Membre Dernière intervention 31 janvier 2012
Modifié par mymylagalère le 9/01/2011 à 12:53
Bonjour

j"ai aussi retrouvé dans un autre dossier
combo fix (lancé par erreur car était nomé autrement=> j'ai interrompu l'analyse, j'espère qu'il n'y a pas de "bobo" !)
genproc
hijackthis
hostsxpert
AD R
Zeb restore

Mais je n'ai plus ZHPfix

En Zip, hostsxpert (+dossier), genproc , zeb restore(+dossier), usb fix

Et toujours pas d'accés à l'icone oneclick. J'ai même réessayé l'instal par l'exe enregistré mais rien ..
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
9 janv. 2011 à 15:10
bonjour

Tu peux utiliser cet outil pour supprimer les outils de désinfection:

=> fais d'abord la recherche et si rien n'est trouvé tu es dispensé de la suppression

1) Recherche

* Télécharge DelFix.
* Lance le, clique sur Recherche.
* Patiente pendant le scan jusqu'à l'ouverture du rapport.
* Poste le contenu du rapport dansta prochaine réponse sur le forum.

* Note : Le rapport se trouve sous C:\DelFixSearch.

2) Suppression

* Télécharge DelFix.
* lance DelFix, clique sur Suppression.
* Patiente pendant la suppression jusqu'à l'ouverture du rapport.
* Poste le contenu du rapport dans ta prochaine réponse sur le forum.

* Note : Le rapport se trouve sous C:\DelFixSearch.

pour le désinstaller ensuite il suffira de relancer le programme et de cliquer sur "désinstalltion"

si les ex'cutables des outils que tu as gardé sont dans un dossier que tu as créé il te suffit de supprimer ce dossier

supprime oneclick2RP et fais la purge de la restau manuellement :

=> supprimer les points de restauration et en créer un nouveau , pour cela:

=> désactiver et réactiver la restauration système suis ce tutoriel pour t'aider.

=> créer un point de restauration manuellement, pour t'aider suis ce tutoriel

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mymylagalère Messages postés 364 Date d'inscription vendredi 13 juillet 2007 Statut Membre Dernière intervention 31 janvier 2012
9 janv. 2011 à 15:55
Plein de mess de fichiers non trouvé à l'instal de Delfix. J'ai stoppé l'exe

Je n'arrive pas non plus à supprimer un fichier créer par usbfix (lpt1) dans l'autorun d'1 de mes DD ext. Du coup impossible de supprimer le dossier de sauv pour le remplacer !

Je ne sais pas ou trouver oneclik à part l'exe
0
mymylagalère Messages postés 364 Date d'inscription vendredi 13 juillet 2007 Statut Membre Dernière intervention 31 janvier 2012
9 janv. 2011 à 20:12
J'ai rusé pour mon DD ext. Le fichier dans l'autorun est tjrs présent mais j'ai pu faire ma sauvegarde

Pt de restauration effectué

Les restes de tools étaient des exe donc je les ai mis à la corbeille. Mon bureau est nettoyé.

Y-t-il autre chose à faire ?
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
Modifié par glops le 9/01/2011 à 22:40
Si tu penses que ton souci est lié au vaccin usbfix

Télécharge MKV.exe des mêmes auteurs que usbFix ici :

http://www.teamxscript.org/too/MKV.exe

=> branche les supports sur lesquels tu veux supprimer le vaccin
=> double clic sur le raccourci "MKV.exe"
=> choisis supprimer la vaccination

je te conseille de revacciné ensuite ton PC (disque dur) avec usbfix

tu pourras ensuite mettre le sujet en résolu sur ton premier message
glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
0
mymylagalère Messages postés 364 Date d'inscription vendredi 13 juillet 2007 Statut Membre Dernière intervention 31 janvier 2012
9 janv. 2011 à 22:49
En fait j'ai contourné le pb en laissant l'ancien fichier de sauvegarde avec l'autorun et le fichier créé par usbfix puis je l'ai renommé. J'ai effacé tous les dossiers correspondant à ma sauvegarde précédente et j'ai pu ainsi libérer la place pour ma nouvelle sauv donc tout est ok

Merci pour ton aide, bonne continuation et longue vie au forum

Je met le sujet en résolu

Au revoir et peut-être à une prochaine ... mais alors dans très longtemps ... lol
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
9 janv. 2011 à 22:52
ok , bye bye!
0
mymylagalère Messages postés 364 Date d'inscription vendredi 13 juillet 2007 Statut Membre Dernière intervention 31 janvier 2012
9 janv. 2011 à 22:56
oups ... comment fait -on pour mettre en résolu ?
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
9 janv. 2011 à 23:06
il faut revenir sur le tout premier message et en haut de la fenêtre cliquer sur
"marquer comme résolu" en bleu
0