Aide brontok trojan de retour

Bonjour,

J'un souci avec ce virus et depuis deux une fenetre apparaît bronk de couler fond vert
merci d'avance pour votre aide

14 réponses

  1. Salut,

    commence par désactiver l'UAC car elle pourrait entraver certains programmes :

    https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

    Laisse désactivé durant toute la désinfection, je te dirai quand réactiver

    LIS BIEN LES INSTRUCTIONS SI TU NE VEUX PAS PLANTER ton PC :) et tant que je ne t'ai PAS confirmé la fin de la désinfection il FAUT revenir consulter REGULIEREMENT le forum même si les symptômes ont disparu :)

    -+-+-+-+-> USBFix <-+-+-+-+-

    Note : Ton PC est victime d'une infection par médias amovibles. Tu trouveras plus d'informations sur cette infection ici.

    [x] Télécharge USBfix ( d'El desaparecido et C_XX ) sur ton bureau.

    [x] Si ton anvirus affiche une alerte, ignore le et désactive le momentanément.

    [x] Branche TOUT tes médias amovibles à ton PC ( Clé USB, disque dur externe, carte SD etc.. ) sans les ouvrir.

    [x] Double clic sur le raccourci UsbFix présent sur le bureau .

    [x] Choisir l'option suppression

    [x] USBFix va rechercher les infections possibles, ne t'inquiète pas si le menu démarrer et les incônes de ton bureau disparaissent, c'est normal

    [x] Il est possible que USBFix te demande de redémarrer ton PC, fais le.

    [x] Au redémarrage, USBFix va se lancer pour appliquer les fix, laisse le faire

    [x] Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse, pour info : le rapport UsbFix.txt est sauvegardé a la racine du disque ( C:\UsbFix.txt ).

    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
    0
    1. salut

      Edit::

      bonne chasse :)

      G3?-?@¢??@?......List_Kill'em...
      0
      1. ;)

        bonne soirée au passage.
        0
    2. Bonsoir j'ai télécharger usbfix mon pc c'est éteint après plusieurs redémarrage mon écran reste noir
      0
      1. Bonjour mon bureau n'apparaît plus une fenêtre brontok est ouverte et j'en ai profiter pour chercher ce site depuis google donc sur mon ecran j'ai juste cette fenêtre
        0
        1. mode sans échec :

          redémarre ton pc et tapote la touche f8 avant l'apparition du logo de windows, ensuite sélectionne le mode sans échec avec prise en charge réseau.

          -+-+-+-+-> USBFix <-+-+-+-+-

          Note : Ton PC est victime d'une infection par médias amovibles. Tu trouveras plus d'informations sur cette infection ici.

          [x] Télécharge USBfix ( d'El desaparecido et C_XX ) sur ton bureau.

          [x] Si ton anvirus affiche une alerte, ignore le et désactive le momentanément.

          [x] Branche TOUT tes médias amovibles à ton PC ( Clé USB, disque dur externe, carte SD etc.. ) sans les ouvrir.

          [x] Double clic sur le raccourci UsbFix présent sur le bureau .

          [x] Choisir l'option suppression

          [x] USBFix va rechercher les infections possibles, ne t'inquiète pas si le menu démarrer et les incônes de ton bureau disparaissent, c'est normal

          [x] Il est possible que USBFix te demande de redémarrer ton PC, fais le.

          [x] Au redémarrage, USBFix va se lancer pour appliquer les fix, laisse le faire

          [x] Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse, pour info : le rapport UsbFix.txt est sauvegardé a la racine du disque ( C:\UsbFix.txt ).

          ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
          0
          1. bonsoir,
            avec le mode sans échec avec prise en charge réseau le bureau n'apparaît pas mais en telechargant sur le web j'essaie mais il ferme la session automatiquement
            0
            1. comment as tu pu le télécharger sans le Bureau ?
              0
            2. Une fenêtre s'ouvre web sur fond. Brontok et je peux accéder a google ou Recherche du coup je clic sur le lien de ton message par contre a la fin de l'analyse tout se ferme rapidement pas le temps de copier résultat
              0
          2. Je n'ai plus de bureau en mode sans echec avec réseau en mode normal
            0
            1. salut essaie ceci :

              ▶ Télécharge CleanX-II de sUBs (merci mOe) ici :

              si tu as XP => double clique
              si tu as Vista ou windows 7 => clic droit "executer en tant que...."


              ▶ Déconnecte tes accès internet. Coupe tous les accès physiques (débranchement du modem, ...).
              ▶ Ferme toutes les applications.
              ▶ Désactive puis réactive ta restauration système.
              ▶ Lance CleanX-II.exe pour démarrer la réparation.
              ▶ Clique OK lorsque tu reçois un message d'avertissement.
              ▶ A la fin du scan (qui peut prendre plusieurs minutes, patiente le temps qu'il finisse), il va produire un message d'erreur (parce que l'outil ne prend pas en compte la copie pour un Windows français). Pour contourner cette erreur, fais ceci :
              ▶ Démarrer, exécuter et tape : %temp%\report.txt . Le bloc-note va ouvrir le rapport, copie/colle le dans ton nouveau post.

              ▶ Si ce rapport montre qu'il reste encore des fichiers infectés (en fin de rapport après "POST RUN ANALYSIS"), relance l'outil une nouvelle fois.
              ▶ Ouvre à nouveau le rapport avec la méthode ci-dessus et copie le dans ta réponse. S'il reste encore des fichiers infectés, inutile de relancer encore l'outil. Il faut examiner le rapport.
              0
              1. bonsoir,

                impossible il suffit que je clic sur le lien fermeture imposé blocage sur toute les tentative?
                0
                1. Contributeur sécurité
                  Re,
                  Bonsoir,

                  Avais-tu bien:
                  - "Désactivé puis réactivé la restauration système" ,
                  - "Exécuté en mode administrateur" ?
                  L'UAC est-il désactivé ?

                  Peux-tu donner plus de détails à propos de "lien fermeture imposé" (par ex. "à quel moment") ?
                  Capture écran ?

                  As-tu exécuté CleanX-II.exe ?
                  Dès le lancement, il doit s'afficher une page noire (type DOS); et attendre un peu.

                  Sinon, tente de le lancer en mode sans échec (chez moi, ça va).

                  Merci.
                  Al.

                  Salut gen ;)
                  0
              2. j'ai desactivé hier mais pas reactivé
                je clic sur le lien clean......2 seconde plus tard plus rien le pc s'eteint
                et je ne peux plus acceder à la configuration vu que je n'ai plus de bureau
                0
                1. #######################################################################

                  Brontok Worm Removal Tool - (Version - 06.09.17B)
                  by sUBs

                  #######################################################################

                  Current date: 26/01/2011 Current time: 8:55:30,57

                  === PRE RUN ANALYSIS ===================================

                  === POST RUN ANALYSIS ==================================

                  NOTE
                  The post-run analysis portion should be empty. If it's not, reboot and run the tool a second time.
                  8:57:27,47

                  bonjour,
                  PS: j'ai réinstallé vista sinon je n'aurai pas pu
                  0
                  1. ############################## | UsbFix 7.038 | [Suppression]

                    Utilisateur: nadia (Administrateur) # PC-de-nadia [MSI MS-7267]
                    Mis à jour le 14/01/2011 par El Desaparecido / C_XX
                    Lancé à 09:02:08 | 26/01/2011
                    Site Web: http://www.teamxscript.org
                    Contact: eldesaparecido@teamxscript.org

                    CPU: Intel(R) Celeron(R) CPU 420 @ 1.60GHz
                    Microsoft® Windows Vista(TM) Édition Familiale Basique (6.0.6000 32-Bit) #
                    Internet Explorer 7.0.6000.16386

                    Pare-feu Windows: Activé
                    RAM -> 1015 Mo
                    C:\ (%systemdrive%) -> Disque fixe # 49 Go (4 Go libre(s) - 9%) [] # NTFS
                    D:\ -> Disque fixe # 100 Go (24 Go libre(s) - 25%) [] # NTFS
                    E:\ -> CD-ROM
                    F:\ -> Disque amovible # 2 Go (18 Mo libre(s) - 1%) [] # FAT
                    J:\ -> Disque amovible # 4 Go (3 Go libre(s) - 68%) [] # FAT32

                    ################## | Éléments infectieux |

                    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2365545147-1999384947-2466353664-500
                    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-869330295-653283008-4289983581-1000
                    Supprimé! D:\$RECYCLE.BIN\S-1-5-21-34758299-4227755643-3406653116-1000
                    Supprimé! D:\$RECYCLE.BIN\S-1-5-21-4280677097-2613995990-4233120375-1000
                    Supprimé! D:\$RECYCLE.BIN\S-1-5-21-869330295-653283008-4289983581-1000
                    Supprimé! F:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
                    Supprimé! F:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665
                    Non supprimé ! E:\autorun.inf

                    ################## | Registre |

                    ################## | Mountpoints2 |

                    ################## | Listing |

                    [26/01/2011 - 09:09:34 | SHD ] C:\$Recycle.Bin
                    [03/11/2009 - 22:37:00 | RASHD ] C:\autorun.inf
                    [26/01/2011 - 08:21:33 | D ] C:\Boot
                    [11/04/2009 - 07:36:36 | RASH | 333257] C:\bootmgr
                    [26/01/2011 - 08:21:34 | N | 8192] C:\BOOTSECT.BAK
                    [18/09/2006 - 22:43:37 | N | 10] C:\config.sys
                    [02/11/2006 - 13:59:44 | SHD ] C:\Documents and Settings
                    [30/03/2009 - 21:16:33 | D ] C:\Downloads
                    [26/01/2011 - 08:39:53 | ASH | 1064755200] C:\hiberfil.sys
                    [07/01/2008 - 20:17:22 | D ] C:\Intel
                    [06/12/2008 - 16:01:45 | N | 0] C:\IO.SYS
                    [06/12/2008 - 16:01:45 | N | 0] C:\MSDOS.SYS
                    [04/01/2009 - 12:18:28 | RHD ] C:\MSOCache
                    [26/01/2011 - 08:39:53 | ASH | 1378680832] C:\pagefile.sys
                    [30/10/2008 - 03:21:08 | D ] C:\PerfLogs
                    [26/01/2011 - 08:41:53 | D ] C:\Program Files
                    [26/01/2011 - 08:41:53 | HD ] C:\ProgramData
                    [26/01/2011 - 08:58:58 | SHD ] C:\System Volume Information
                    [26/01/2011 - 09:09:34 | D ] C:\UsbFix
                    [26/01/2011 - 09:02:10 | A | 2414] C:\UsbFix.txt
                    [26/01/2011 - 08:46:45 | D ] C:\Users
                    [26/01/2011 - 08:31:51 | D ] C:\Windows
                    [30/10/2008 - 08:18:11 | D ] C:\Windows.old
                    [20/01/2009 - 19:37:51 | D ] C:\Windows.old.000
                    [26/01/2011 - 08:06:34 | D ] C:\Windows.old.001
                    [26/01/2011 - 09:09:34 | SHD ] D:\$Recycle.Bin
                    [10/08/2009 - 00:29:41 | D ] D:\360.jeux.ds.exclusivement.en.FR.by.LABD
                    [26/01/2011 - 07:50:34 | N | 7] D:\autoexec.bat
                    [03/11/2009 - 22:36:59 | RASHD ] D:\autorun.inf
                    [20/12/2009 - 18:16:25 | D ] D:\Boonty
                    [24/12/2010 - 12:15:33 | D ] D:\Config.Msi
                    [18/09/2006 - 22:43:37 | N | 10] D:\config.sys
                    [02/11/2006 - 13:59:44 | SHD ] D:\Documents and Settings
                    [24/08/2009 - 16:12:54 | D ] D:\ds
                    [07/06/2010 - 16:04:00 | D ] D:\found.000
                    [23/02/2008 - 11:01:51 | D ] D:\HDD
                    [26/01/2011 - 07:50:18 | ASH | 1062703104] D:\hiberfil.sys
                    [21/08/2009 - 13:25:42 | RHD ] D:\MSOCache
                    [26/01/2011 - 07:50:16 | N | 1378566144] D:\pagefile.sys
                    [19/08/2010 - 16:29:51 | D ] D:\PerfLogs
                    [31/10/2010 - 23:40:09 | D ] D:\Program Files
                    [07/01/2011 - 09:01:00 | HD ] D:\ProgramData
                    [03/11/2009 - 10:46:07 | D ] D:\rsit
                    [25/01/2011 - 16:51:42 | SHD ] D:\System Volume Information
                    [25/01/2011 - 11:17:49 | D ] D:\UsbFix
                    [25/01/2011 - 11:15:31 | N | 890] D:\UsbFix.txt
                    [11/04/2009 - 11:18:20 | D ] D:\Users
                    [25/01/2011 - 11:26:23 | D ] D:\Windows
                    [11/04/2009 - 11:30:13 | D ] D:\Windows.old
                    [04/11/2009 - 19:48:35 | D ] D:\_OTM
                    [02/11/2006 - 21:00:00 | R | 43] E:\autorun.inf
                    [02/11/2006 - 21:00:00 | RD ] E:\boot
                    [02/11/2006 - 21:00:00 | R | 438840] E:\bootmgr
                    [02/11/2006 - 21:00:00 | RD ] E:\efi
                    [02/11/2006 - 21:00:00 | R | 109160] E:\setup.exe
                    [02/11/2006 - 21:00:00 | RD ] E:\sources
                    [02/11/2006 - 21:00:00 | RD ] E:\support
                    [02/11/2006 - 21:00:00 | RD ] E:\upgrade
                    [21/04/2009 - 13:43:32 | D ] F:\MISC
                    [21/04/2009 - 13:59:10 | D ] F:\DCIM
                    [03/11/2009 - 22:37:02 | ASHD ] F:\autorun.inf
                    [25/08/2010 - 18:03:46 | RSHD ] F:\RECYCLER
                    [04/01/2010 - 10:32:16 | N | 44401] F:\Data BAHMID.exe
                    [02/06/2010 - 12:22:22 | D ] J:\medine
                    [29/07/2010 - 14:10:58 | N | 296] J:\WMPInfo.xml
                    [03/11/2009 - 22:37:02 | RASHD ] J:\autorun.inf
                    [08/07/2010 - 18:57:04 | D ] J:\.fseventsd
                    [30/06/2008 - 15:08:02 | D ] J:\FOUND.000
                    [01/11/2009 - 22:19:50 | D ] J:\Music
                    [21/02/2009 - 19:38:42 | N | 7656320] J:\Luther_Vandross-Bad_Boy_Having_A_Party.wma
                    [21/02/2009 - 19:58:46 | N | 2821] J:\Luther_Vandross-Bad_Boy_Having_A_Party.mp3
                    [23/02/2009 - 15:35:48 | N | 3405952] J:\Areta franklin - I Say A Little Pray For You.mp3
                    [21/11/2010 - 18:30:38 | D ] J:\mehdi
                    [28/04/2010 - 15:52:38 | D ] J:\dj_nemo
                    [25/10/2009 - 20:10:54 | D ] J:\.Trashes
                    [25/10/2009 - 20:10:56 | D ] J:\.Spotlight-V100
                    [24/02/2009 - 14:44:38 | N | 3473408] J:\Boule Noire - Aimer D'amour.mp3
                    [08/11/2008 - 20:07:28 | N | 11514652] J:\Warda - Best Of_Malet Min El Ghorba.mp3
                    [02/11/2009 - 00:44:02 | N | 7281038] J:\Diams-evasion-mvp.mp3
                    [02/11/2009 - 00:35:56 | N | 5248137] J:\-- Carlos Santana -- Maria Maria.mp3
                    [04/01/2010 - 10:32:16 | N | 44401] J:\Data BAHMID.exe
                    [08/07/2010 - 17:56:46 | D ] J:\Nouveau dossier
                    [06/04/2009 - 16:34:26 | D ] J:\104 le 6 avril 2009
                    [10/04/2009 - 08:05:24 | D ] J:\spetacle renaudie

                    ################## | Vaccin |

                    C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
                    D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
                    E:\Autorun.inf -> Dossier créé par Panda USB Vaccine
                    F:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
                    J:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

                    ################## | Upload |

                    Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-de-nadia.zip
                    http://www.teamxscript.org/Upload.php
                    Merci de votre contribution.

                    ################## | E.O.F |
                    0
                    1. Contributeur sécurité
                      Salut,

                      As-tu pu faire tourner CleanX-II.exe en mode sans échec (pour notre information, s'il te plaît) ?

                      Rappel:
                      Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-de-nadia.zip
                      http://www.teamxscript.org/Upload.php
                      Merci de votre contribution.

                      Est-ce envoyé ?

                      Merci.
                      0
                  2. bonsoir,
                    oui mais le bloc note n'est pas sur le bureau et je ne sais pas où le chercher
                    0
                    1. bah si tu avais lu les instructions jusqu'au bout tu aurais su maintenant c est trop tard
                      0