Attaque Trojan !besoin d'aide

Résolu
mymylagalère Messages postés 364 Date d'inscription   Statut Membre Dernière intervention   -  
glops Messages postés 1850 Date d'inscription   Statut Membre Dernière intervention   -
Bonsoir,

J'ai un virus (trojan détecté par malwareb en mode sans échec mais toujour là !) ! J'ai maladroitement cliqué sur ce que je croyais être une alerte de mise à jour windows (signe sensiblement identique)
Un scan s'est lancé et en voulant suspendre, plein de mess sont apparus sur mon bureau puis un écran tout noir. Après un passage en mode sans échec, j'ai fait une restoration ce qui me permet d'avoir de nouveau accès à mon bureau mais les problèmes persistent (messages sur des soit disant provenance de windows, erreur DD)
Je me suis alors rendu compte que mon anti virus (mac afee) n'était pas à jour !
J'ai vraiment besoin d'un bon coup de main.
Merci pour celui qui pourra se rendre dispo


A voir également:

51 réponses

glops Messages postés 1850 Date d'inscription   Statut Membre Dernière intervention   150
 
oui tu peux les supprimer garde seulement le dernier

(perso quand je nettoie avec ccleaner je ne fais pas de sauvegarde) ;-)

Bonne nuit
0
mymylagalère Messages postés 364 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai trouvé aussi des dossiers zip de plusieurs outils de désinfection...

je ne trouve pas oneclick2rp pour purger les pts de restauration
0
mymylagalère Messages postés 364 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour

j"ai aussi retrouvé dans un autre dossier
combo fix (lancé par erreur car était nomé autrement=> j'ai interrompu l'analyse, j'espère qu'il n'y a pas de "bobo" !)
genproc
hijackthis
hostsxpert
AD R
Zeb restore

Mais je n'ai plus ZHPfix

En Zip, hostsxpert (+dossier), genproc , zeb restore(+dossier), usb fix

Et toujours pas d'accés à l'icone oneclick. J'ai même réessayé l'instal par l'exe enregistré mais rien ..
0
glops Messages postés 1850 Date d'inscription   Statut Membre Dernière intervention   150
 
bonjour

Tu peux utiliser cet outil pour supprimer les outils de désinfection:

=> fais d'abord la recherche et si rien n'est trouvé tu es dispensé de la suppression

1) Recherche

* Télécharge DelFix.
* Lance le, clique sur Recherche.
* Patiente pendant le scan jusqu'à l'ouverture du rapport.
* Poste le contenu du rapport dansta prochaine réponse sur le forum.

* Note : Le rapport se trouve sous C:\DelFixSearch.

2) Suppression

* Télécharge DelFix.
* lance DelFix, clique sur Suppression.
* Patiente pendant la suppression jusqu'à l'ouverture du rapport.
* Poste le contenu du rapport dans ta prochaine réponse sur le forum.

* Note : Le rapport se trouve sous C:\DelFixSearch.

pour le désinstaller ensuite il suffira de relancer le programme et de cliquer sur "désinstalltion"

si les ex'cutables des outils que tu as gardé sont dans un dossier que tu as créé il te suffit de supprimer ce dossier

supprime oneclick2RP et fais la purge de la restau manuellement :

=> supprimer les points de restauration et en créer un nouveau , pour cela:

=> désactiver et réactiver la restauration système suis ce tutoriel pour t'aider.

=> créer un point de restauration manuellement, pour t'aider suis ce tutoriel

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mymylagalère Messages postés 364 Date d'inscription   Statut Membre Dernière intervention  
 
Plein de mess de fichiers non trouvé à l'instal de Delfix. J'ai stoppé l'exe

Je n'arrive pas non plus à supprimer un fichier créer par usbfix (lpt1) dans l'autorun d'1 de mes DD ext. Du coup impossible de supprimer le dossier de sauv pour le remplacer !

Je ne sais pas ou trouver oneclik à part l'exe
0
mymylagalère Messages postés 364 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai rusé pour mon DD ext. Le fichier dans l'autorun est tjrs présent mais j'ai pu faire ma sauvegarde

Pt de restauration effectué

Les restes de tools étaient des exe donc je les ai mis à la corbeille. Mon bureau est nettoyé.

Y-t-il autre chose à faire ?
0
glops Messages postés 1850 Date d'inscription   Statut Membre Dernière intervention   150
 
Si tu penses que ton souci est lié au vaccin usbfix

Télécharge MKV.exe des mêmes auteurs que usbFix ici :

http://www.teamxscript.org/too/MKV.exe

=> branche les supports sur lesquels tu veux supprimer le vaccin
=> double clic sur le raccourci "MKV.exe"
=> choisis supprimer la vaccination

je te conseille de revacciné ensuite ton PC (disque dur) avec usbfix

tu pourras ensuite mettre le sujet en résolu sur ton premier message
glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
0
mymylagalère Messages postés 364 Date d'inscription   Statut Membre Dernière intervention  
 
En fait j'ai contourné le pb en laissant l'ancien fichier de sauvegarde avec l'autorun et le fichier créé par usbfix puis je l'ai renommé. J'ai effacé tous les dossiers correspondant à ma sauvegarde précédente et j'ai pu ainsi libérer la place pour ma nouvelle sauv donc tout est ok

Merci pour ton aide, bonne continuation et longue vie au forum

Je met le sujet en résolu

Au revoir et peut-être à une prochaine ... mais alors dans très longtemps ... lol
0
glops Messages postés 1850 Date d'inscription   Statut Membre Dernière intervention   150
 
ok , bye bye!
0
mymylagalère Messages postés 364 Date d'inscription   Statut Membre Dernière intervention  
 
oups ... comment fait -on pour mettre en résolu ?
0
glops Messages postés 1850 Date d'inscription   Statut Membre Dernière intervention   150
 
il faut revenir sur le tout premier message et en haut de la fenêtre cliquer sur
"marquer comme résolu" en bleu
0