A voir également:
- Infection par VBS:ExeDropper-ge
- Vbs windows - Accueil - Optimisation
- L'ordinateur d'arthur a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? - Forum Virus
- L'ordinateur de mustapha a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? - Forum Windows
- Virus non détecté par mon anti-virus ? ✓ - Forum Antivirus
- L'ordinateur de samantha a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? - Forum Virus
47 réponses
Bonjour, voilà le rapport de scan de drweb:
A0059254.exe;C:\System Volume Information\_restore{38C939C7-9BB1-4AD8-9953-FEB53C1FE966}\RP424;Trojan.MulDrop1.64009;Supprimé.;
A0059255.exe;C:\System Volume Information\_restore{38C939C7-9BB1-4AD8-9953-FEB53C1FE966}\RP424;Trojan.MulDrop1.64009;Supprimé.;
J'en ai aussi profité pour virer ce Trojan.MulDrop de tous mes supports amovibles. Puis j'ai passé le bureau de PCperso au scan avec avast, ce dernier à trouvé une bonne cinquantaine de Rootkit nommé: Win32:Rootkit-gen [Rtk]
A chaque fois il s'était implanté dans le dossier Usbfix_Upload_Me\E\RECYCLER\
Avast à détecté aussi que 2 versions de INF:AutoRun-gen3 [Wrm]
Un scan Avast approfondi en donc en cour.
Pourrais-tu me donner la suite du programme de désinfection ?
Merçi
a+
A0059254.exe;C:\System Volume Information\_restore{38C939C7-9BB1-4AD8-9953-FEB53C1FE966}\RP424;Trojan.MulDrop1.64009;Supprimé.;
A0059255.exe;C:\System Volume Information\_restore{38C939C7-9BB1-4AD8-9953-FEB53C1FE966}\RP424;Trojan.MulDrop1.64009;Supprimé.;
J'en ai aussi profité pour virer ce Trojan.MulDrop de tous mes supports amovibles. Puis j'ai passé le bureau de PCperso au scan avec avast, ce dernier à trouvé une bonne cinquantaine de Rootkit nommé: Win32:Rootkit-gen [Rtk]
A chaque fois il s'était implanté dans le dossier Usbfix_Upload_Me\E\RECYCLER\
Avast à détecté aussi que 2 versions de INF:AutoRun-gen3 [Wrm]
Un scan Avast approfondi en donc en cour.
Pourrais-tu me donner la suite du programme de désinfection ?
Merçi
a+
Utilisateur anonyme
Modifié par Guillaume5188 le 7/02/2011 à 19:46
Modifié par Guillaume5188 le 7/02/2011 à 19:46
Bonsoir
Supprime ce fichier:C:\UsbFix_Upload_Me_PC-PERSO.zip
Purge te restauration comme ceci:
Purge la restauration comme ceci :
http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924
Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections
Lance un nouveau scan DrWeb et poste le rapport.
@+
---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
Supprime ce fichier:C:\UsbFix_Upload_Me_PC-PERSO.zip
Purge te restauration comme ceci:
Purge la restauration comme ceci :
http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924
Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections
Lance un nouveau scan DrWeb et poste le rapport.
@+
---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
Je ne comprend pas, il faut que je désactive la restauration du système pour la réactiver ensuite ? Cela suffit à purger la restauration ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour,
Je crois qu'on arrive sur la fin...
Après de longues analyses, Avast, Spyboot et MalwarBytes ne détectent plus rien sur ce PC.
J'ai fait corriger par CCleaner les quelques 300 erreurs de registres crées depuis lors de ces attaques de virus.
Dans l'attente d'une confirmation de ta part pour lancer le formatage (à moins qu'une restauration suffise ?!!!) , j'ai plus ou moins réinstallé/mis à jours la plupart des programmes de mon PC.
Cependant, j'ai tout de même la vague impression qu'il y a plus de processus en cours dans le gestionnaire des tâches qu'avant ces infections.
J'ai fais un rapport ZHPdiag, si cela peut aider...
http://www.cijoint.fr/cjlink.php?file=cj201102/cijqmky0Ko.txt
Voilà, merçi encore pour tous ce temps consacré.
Je crois qu'on arrive sur la fin...
Après de longues analyses, Avast, Spyboot et MalwarBytes ne détectent plus rien sur ce PC.
J'ai fait corriger par CCleaner les quelques 300 erreurs de registres crées depuis lors de ces attaques de virus.
Dans l'attente d'une confirmation de ta part pour lancer le formatage (à moins qu'une restauration suffise ?!!!) , j'ai plus ou moins réinstallé/mis à jours la plupart des programmes de mon PC.
Cependant, j'ai tout de même la vague impression qu'il y a plus de processus en cours dans le gestionnaire des tâches qu'avant ces infections.
J'ai fais un rapport ZHPdiag, si cela peut aider...
http://www.cijoint.fr/cjlink.php?file=cj201102/cijqmky0Ko.txt
Voilà, merçi encore pour tous ce temps consacré.
C'est grave docteur !!
Mon pc vient de aire un truck extrêmement bizarre:
Je voulais réinstaller VLC qui était défectueux suite à ce que l'on sait, je suis donc allé sur le site 01.net, je clique sur l'icone: télécharger VLC, une demande s'est faite: voulez vous télécharger ... j'ai cliqué sur enregistrer et là: poom l'ordi se met à bader, écran bleu, c'est allé très vite, puis il s'est éteint.
J'appuie sur le bouton pour démarrer le pc, sauf que là:juste après l'écran "press F2 for utilities", j'ai un écran noir et ceci:
NTLDR manque
Entrez Ctr+Alt+Suppr pour redémarrer
-
Lorsque je fait Ctr+Alt+Suppr celame rammène au même endroit.
Que faire ???
Mon pc vient de aire un truck extrêmement bizarre:
Je voulais réinstaller VLC qui était défectueux suite à ce que l'on sait, je suis donc allé sur le site 01.net, je clique sur l'icone: télécharger VLC, une demande s'est faite: voulez vous télécharger ... j'ai cliqué sur enregistrer et là: poom l'ordi se met à bader, écran bleu, c'est allé très vite, puis il s'est éteint.
J'appuie sur le bouton pour démarrer le pc, sauf que là:juste après l'écran "press F2 for utilities", j'ai un écran noir et ceci:
NTLDR manque
Entrez Ctr+Alt+Suppr pour redémarrer
-
Lorsque je fait Ctr+Alt+Suppr celame rammène au même endroit.
Que faire ???
Il semblerait que j'ai posté cela trop vite, j'ai lu le tuto sur le site commentcamarche qui explique comment faire.
Comme je n'aurais accès à mon cd de windows la semaine prochaine, je pense que ce post se termine là et je formaterais ce pc en temps voulu.
Pourrais-je seulement avoir avis sur ce qui à pu se passer ?
Éventuellement un conseil pour éviter que tout ceci n'arrive à nouveau?
Voilà, bonne continuation à vous.
Au revoir.
Comme je n'aurais accès à mon cd de windows la semaine prochaine, je pense que ce post se termine là et je formaterais ce pc en temps voulu.
Pourrais-je seulement avoir avis sur ce qui à pu se passer ?
Éventuellement un conseil pour éviter que tout ceci n'arrive à nouveau?
Voilà, bonne continuation à vous.
Au revoir.
Bonsoir
Et bien évite de cliquer sur n'importe quoi ;d'installer des barres d'outils inutiles à ta navigation de tous les jours.
De faire attention à tes supports amovibles que tu peux prêter.
D'installer des programmes légitimes à partir du site de l'éditeur.
Je reste ici au cas ou ;après formatage.
@+
Et bien évite de cliquer sur n'importe quoi ;d'installer des barres d'outils inutiles à ta navigation de tous les jours.
De faire attention à tes supports amovibles que tu peux prêter.
D'installer des programmes légitimes à partir du site de l'éditeur.
Je reste ici au cas ou ;après formatage.
@+