Aide brontok trojan de retour

rayayou Messages postés 26 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

J'un souci avec ce virus et depuis deux une fenetre apparaît bronk de couler fond vert
merci d'avance pour votre aide

14 réponses

Excessimo Messages postés 2352 Statut Membre 157
 
Salut,

commence par désactiver l'UAC car elle pourrait entraver certains programmes :

https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

Laisse désactivé durant toute la désinfection, je te dirai quand réactiver

LIS BIEN LES INSTRUCTIONS SI TU NE VEUX PAS PLANTER ton PC :) et tant que je ne t'ai PAS confirmé la fin de la désinfection il FAUT revenir consulter REGULIEREMENT le forum même si les symptômes ont disparu :)

-+-+-+-+-> USBFix <-+-+-+-+-

Note : Ton PC est victime d'une infection par médias amovibles. Tu trouveras plus d'informations sur cette infection ici.

[x] Télécharge USBfix ( d'El desaparecido et C_XX ) sur ton bureau.

[x] Si ton anvirus affiche une alerte, ignore le et désactive le momentanément.

[x] Branche TOUT tes médias amovibles à ton PC ( Clé USB, disque dur externe, carte SD etc.. ) sans les ouvrir.

[x] Double clic sur le raccourci UsbFix présent sur le bureau .

[x] Choisir l'option suppression

[x] USBFix va rechercher les infections possibles, ne t'inquiète pas si le menu démarrer et les incônes de ton bureau disparaissent, c'est normal

[x] Il est possible que USBFix te demande de redémarrer ton PC, fais le.

[x] Au redémarrage, USBFix va se lancer pour appliquer les fix, laisse le faire

[x] Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse, pour info : le rapport UsbFix.txt est sauvegardé a la racine du disque ( C:\UsbFix.txt ).

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
0
Utilisateur anonyme
 
salut

Edit::

bonne chasse :)

G3?-?@¢??@?......List_Kill'em...
0
Excessimo Messages postés 2352 Statut Membre 157
 
;)

bonne soirée au passage.
0
rayayou Messages postés 26 Statut Membre
 
Bonsoir j'ai télécharger usbfix mon pc c'est éteint après plusieurs redémarrage mon écran reste noir
0
rayayou Messages postés 26 Statut Membre
 
Bonjour mon bureau n'apparaît plus une fenêtre brontok est ouverte et j'en ai profiter pour chercher ce site depuis google donc sur mon ecran j'ai juste cette fenêtre
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Excessimo Messages postés 2352 Statut Membre 157
 
mode sans échec :

redémarre ton pc et tapote la touche f8 avant l'apparition du logo de windows, ensuite sélectionne le mode sans échec avec prise en charge réseau.

-+-+-+-+-> USBFix <-+-+-+-+-

Note : Ton PC est victime d'une infection par médias amovibles. Tu trouveras plus d'informations sur cette infection ici.

[x] Télécharge USBfix ( d'El desaparecido et C_XX ) sur ton bureau.

[x] Si ton anvirus affiche une alerte, ignore le et désactive le momentanément.

[x] Branche TOUT tes médias amovibles à ton PC ( Clé USB, disque dur externe, carte SD etc.. ) sans les ouvrir.

[x] Double clic sur le raccourci UsbFix présent sur le bureau .

[x] Choisir l'option suppression

[x] USBFix va rechercher les infections possibles, ne t'inquiète pas si le menu démarrer et les incônes de ton bureau disparaissent, c'est normal

[x] Il est possible que USBFix te demande de redémarrer ton PC, fais le.

[x] Au redémarrage, USBFix va se lancer pour appliquer les fix, laisse le faire

[x] Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse, pour info : le rapport UsbFix.txt est sauvegardé a la racine du disque ( C:\UsbFix.txt ).

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
0
rayayou Messages postés 26 Statut Membre
 
bonsoir,
avec le mode sans échec avec prise en charge réseau le bureau n'apparaît pas mais en telechargant sur le web j'essaie mais il ferme la session automatiquement
0
Excessimo Messages postés 2352 Statut Membre 157
 
comment as tu pu le télécharger sans le Bureau ?
0
rayayou Messages postés 26 Statut Membre
 
Une fenêtre s'ouvre web sur fond. Brontok et je peux accéder a google ou Recherche du coup je clic sur le lien de ton message par contre a la fin de l'analyse tout se ferme rapidement pas le temps de copier résultat
0
rayayou Messages postés 26 Statut Membre
 
Je n'ai plus de bureau en mode sans echec avec réseau en mode normal
0
Utilisateur anonyme
 
salut essaie ceci :

▶ Télécharge CleanX-II de sUBs (merci mOe) ici :

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ Déconnecte tes accès internet. Coupe tous les accès physiques (débranchement du modem, ...).
▶ Ferme toutes les applications.
▶ Désactive puis réactive ta restauration système.
▶ Lance CleanX-II.exe pour démarrer la réparation.
▶ Clique OK lorsque tu reçois un message d'avertissement.
▶ A la fin du scan (qui peut prendre plusieurs minutes, patiente le temps qu'il finisse), il va produire un message d'erreur (parce que l'outil ne prend pas en compte la copie pour un Windows français). Pour contourner cette erreur, fais ceci :
▶ Démarrer, exécuter et tape : %temp%\report.txt . Le bloc-note va ouvrir le rapport, copie/colle le dans ton nouveau post.

▶ Si ce rapport montre qu'il reste encore des fichiers infectés (en fin de rapport après "POST RUN ANALYSIS"), relance l'outil une nouvelle fois.
▶ Ouvre à nouveau le rapport avec la méthode ci-dessus et copie le dans ta réponse. S'il reste encore des fichiers infectés, inutile de relancer encore l'outil. Il faut examiner le rapport.
0
rayayou Messages postés 26 Statut Membre
 
bonsoir,

impossible il suffit que je clic sur le lien fermeture imposé blocage sur toute les tentative?
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Re,
Bonsoir,

Avais-tu bien:
- "Désactivé puis réactivé la restauration système" ,
- "Exécuté en mode administrateur" ?
L'UAC est-il désactivé ?

Peux-tu donner plus de détails à propos de "lien fermeture imposé" (par ex. "à quel moment") ?
Capture écran ?

As-tu exécuté CleanX-II.exe ?
Dès le lancement, il doit s'afficher une page noire (type DOS); et attendre un peu.

Sinon, tente de le lancer en mode sans échec (chez moi, ça va).

Merci.
Al.

Salut gen ;)
0
rayayou Messages postés 26 Statut Membre
 
j'ai desactivé hier mais pas reactivé
je clic sur le lien clean......2 seconde plus tard plus rien le pc s'eteint
et je ne peux plus acceder à la configuration vu que je n'ai plus de bureau
0
rayayou Messages postés 26 Statut Membre
 
#######################################################################

Brontok Worm Removal Tool - (Version - 06.09.17B)
by sUBs

#######################################################################

Current date: 26/01/2011 Current time: 8:55:30,57

=== PRE RUN ANALYSIS ===================================

=== POST RUN ANALYSIS ==================================

NOTE
The post-run analysis portion should be empty. If it's not, reboot and run the tool a second time.
8:57:27,47

bonjour,
PS: j'ai réinstallé vista sinon je n'aurai pas pu
0
rayayou Messages postés 26 Statut Membre
 
############################## | UsbFix 7.038 | [Suppression]

Utilisateur: nadia (Administrateur) # PC-de-nadia [MSI MS-7267]
Mis à jour le 14/01/2011 par El Desaparecido / C_XX
Lancé à 09:02:08 | 26/01/2011
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: Intel(R) Celeron(R) CPU 420 @ 1.60GHz
Microsoft® Windows Vista(TM) Édition Familiale Basique (6.0.6000 32-Bit) #
Internet Explorer 7.0.6000.16386

Pare-feu Windows: Activé
RAM -> 1015 Mo
C:\ (%systemdrive%) -> Disque fixe # 49 Go (4 Go libre(s) - 9%) [] # NTFS
D:\ -> Disque fixe # 100 Go (24 Go libre(s) - 25%) [] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 2 Go (18 Mo libre(s) - 1%) [] # FAT
J:\ -> Disque amovible # 4 Go (3 Go libre(s) - 68%) [] # FAT32

################## | Éléments infectieux |

Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2365545147-1999384947-2466353664-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-869330295-653283008-4289983581-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-34758299-4227755643-3406653116-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-4280677097-2613995990-4233120375-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-869330295-653283008-4289983581-1000
Supprimé! F:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
Supprimé! F:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665
Non supprimé ! E:\autorun.inf

################## | Registre |

################## | Mountpoints2 |

################## | Listing |

[26/01/2011 - 09:09:34 | SHD ] C:\$Recycle.Bin
[03/11/2009 - 22:37:00 | RASHD ] C:\autorun.inf
[26/01/2011 - 08:21:33 | D ] C:\Boot
[11/04/2009 - 07:36:36 | RASH | 333257] C:\bootmgr
[26/01/2011 - 08:21:34 | N | 8192] C:\BOOTSECT.BAK
[18/09/2006 - 22:43:37 | N | 10] C:\config.sys
[02/11/2006 - 13:59:44 | SHD ] C:\Documents and Settings
[30/03/2009 - 21:16:33 | D ] C:\Downloads
[26/01/2011 - 08:39:53 | ASH | 1064755200] C:\hiberfil.sys
[07/01/2008 - 20:17:22 | D ] C:\Intel
[06/12/2008 - 16:01:45 | N | 0] C:\IO.SYS
[06/12/2008 - 16:01:45 | N | 0] C:\MSDOS.SYS
[04/01/2009 - 12:18:28 | RHD ] C:\MSOCache
[26/01/2011 - 08:39:53 | ASH | 1378680832] C:\pagefile.sys
[30/10/2008 - 03:21:08 | D ] C:\PerfLogs
[26/01/2011 - 08:41:53 | D ] C:\Program Files
[26/01/2011 - 08:41:53 | HD ] C:\ProgramData
[26/01/2011 - 08:58:58 | SHD ] C:\System Volume Information
[26/01/2011 - 09:09:34 | D ] C:\UsbFix
[26/01/2011 - 09:02:10 | A | 2414] C:\UsbFix.txt
[26/01/2011 - 08:46:45 | D ] C:\Users
[26/01/2011 - 08:31:51 | D ] C:\Windows
[30/10/2008 - 08:18:11 | D ] C:\Windows.old
[20/01/2009 - 19:37:51 | D ] C:\Windows.old.000
[26/01/2011 - 08:06:34 | D ] C:\Windows.old.001
[26/01/2011 - 09:09:34 | SHD ] D:\$Recycle.Bin
[10/08/2009 - 00:29:41 | D ] D:\360.jeux.ds.exclusivement.en.FR.by.LABD
[26/01/2011 - 07:50:34 | N | 7] D:\autoexec.bat
[03/11/2009 - 22:36:59 | RASHD ] D:\autorun.inf
[20/12/2009 - 18:16:25 | D ] D:\Boonty
[24/12/2010 - 12:15:33 | D ] D:\Config.Msi
[18/09/2006 - 22:43:37 | N | 10] D:\config.sys
[02/11/2006 - 13:59:44 | SHD ] D:\Documents and Settings
[24/08/2009 - 16:12:54 | D ] D:\ds
[07/06/2010 - 16:04:00 | D ] D:\found.000
[23/02/2008 - 11:01:51 | D ] D:\HDD
[26/01/2011 - 07:50:18 | ASH | 1062703104] D:\hiberfil.sys
[21/08/2009 - 13:25:42 | RHD ] D:\MSOCache
[26/01/2011 - 07:50:16 | N | 1378566144] D:\pagefile.sys
[19/08/2010 - 16:29:51 | D ] D:\PerfLogs
[31/10/2010 - 23:40:09 | D ] D:\Program Files
[07/01/2011 - 09:01:00 | HD ] D:\ProgramData
[03/11/2009 - 10:46:07 | D ] D:\rsit
[25/01/2011 - 16:51:42 | SHD ] D:\System Volume Information
[25/01/2011 - 11:17:49 | D ] D:\UsbFix
[25/01/2011 - 11:15:31 | N | 890] D:\UsbFix.txt
[11/04/2009 - 11:18:20 | D ] D:\Users
[25/01/2011 - 11:26:23 | D ] D:\Windows
[11/04/2009 - 11:30:13 | D ] D:\Windows.old
[04/11/2009 - 19:48:35 | D ] D:\_OTM
[02/11/2006 - 21:00:00 | R | 43] E:\autorun.inf
[02/11/2006 - 21:00:00 | RD ] E:\boot
[02/11/2006 - 21:00:00 | R | 438840] E:\bootmgr
[02/11/2006 - 21:00:00 | RD ] E:\efi
[02/11/2006 - 21:00:00 | R | 109160] E:\setup.exe
[02/11/2006 - 21:00:00 | RD ] E:\sources
[02/11/2006 - 21:00:00 | RD ] E:\support
[02/11/2006 - 21:00:00 | RD ] E:\upgrade
[21/04/2009 - 13:43:32 | D ] F:\MISC
[21/04/2009 - 13:59:10 | D ] F:\DCIM
[03/11/2009 - 22:37:02 | ASHD ] F:\autorun.inf
[25/08/2010 - 18:03:46 | RSHD ] F:\RECYCLER
[04/01/2010 - 10:32:16 | N | 44401] F:\Data BAHMID.exe
[02/06/2010 - 12:22:22 | D ] J:\medine
[29/07/2010 - 14:10:58 | N | 296] J:\WMPInfo.xml
[03/11/2009 - 22:37:02 | RASHD ] J:\autorun.inf
[08/07/2010 - 18:57:04 | D ] J:\.fseventsd
[30/06/2008 - 15:08:02 | D ] J:\FOUND.000
[01/11/2009 - 22:19:50 | D ] J:\Music
[21/02/2009 - 19:38:42 | N | 7656320] J:\Luther_Vandross-Bad_Boy_Having_A_Party.wma
[21/02/2009 - 19:58:46 | N | 2821] J:\Luther_Vandross-Bad_Boy_Having_A_Party.mp3
[23/02/2009 - 15:35:48 | N | 3405952] J:\Areta franklin - I Say A Little Pray For You.mp3
[21/11/2010 - 18:30:38 | D ] J:\mehdi
[28/04/2010 - 15:52:38 | D ] J:\dj_nemo
[25/10/2009 - 20:10:54 | D ] J:\.Trashes
[25/10/2009 - 20:10:56 | D ] J:\.Spotlight-V100
[24/02/2009 - 14:44:38 | N | 3473408] J:\Boule Noire - Aimer D'amour.mp3
[08/11/2008 - 20:07:28 | N | 11514652] J:\Warda - Best Of_Malet Min El Ghorba.mp3
[02/11/2009 - 00:44:02 | N | 7281038] J:\Diams-evasion-mvp.mp3
[02/11/2009 - 00:35:56 | N | 5248137] J:\-- Carlos Santana -- Maria Maria.mp3
[04/01/2010 - 10:32:16 | N | 44401] J:\Data BAHMID.exe
[08/07/2010 - 17:56:46 | D ] J:\Nouveau dossier
[06/04/2009 - 16:34:26 | D ] J:\104 le 6 avril 2009
[10/04/2009 - 08:05:24 | D ] J:\spetacle renaudie

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par Panda USB Vaccine
F:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
J:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-de-nadia.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Salut,

As-tu pu faire tourner CleanX-II.exe en mode sans échec (pour notre information, s'il te plaît) ?

Rappel:
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-de-nadia.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

Est-ce envoyé ?

Merci.
0
rayayou Messages postés 26 Statut Membre
 
bonsoir,
oui mais le bloc note n'est pas sur le bureau et je ne sais pas où le chercher
0
Utilisateur anonyme
 
bah si tu avais lu les instructions jusqu'au bout tu aurais su maintenant c est trop tard
0