Infection par VBS:ExeDropper-ge

Fermé
rouben - 5 févr. 2011 à 21:54
 mandine63 - 26 févr. 2011 à 12:16
Bonjour, c'est la première fois que j'ai besoin d'aller sur un forum pour demander de l'aide.

J'ai été infecté par le le cheval de Troie nommé: VBS:ExeDropper-ge[Trj]
Malwarebytes et Spybot n'ont rien détecté et Avast multiplie les rapports de menace.
Pour finir Firefox et Internet Explorer sont bloqués depuis l'ordinateur infecté, (j'accède à ce forum via un autre ordinateur) ce qui est plutôt emmerdant je dois l'avouer.

Je ne suis loin d'être un expert et là, j'aurais besoin d'assistance pour ce problème.

Je remercie donc par avance la bonne âme qui voudra bien me consacrer du temps.

47 réponses

Bonjour, voilà le rapport de scan de drweb:

A0059254.exe;C:\System Volume Information\_restore{38C939C7-9BB1-4AD8-9953-FEB53C1FE966}\RP424;Trojan.MulDrop1.64009;Supprimé.;
A0059255.exe;C:\System Volume Information\_restore{38C939C7-9BB1-4AD8-9953-FEB53C1FE966}\RP424;Trojan.MulDrop1.64009;Supprimé.;


J'en ai aussi profité pour virer ce Trojan.MulDrop de tous mes supports amovibles. Puis j'ai passé le bureau de PCperso au scan avec avast, ce dernier à trouvé une bonne cinquantaine de Rootkit nommé: Win32:Rootkit-gen [Rtk]
A chaque fois il s'était implanté dans le dossier Usbfix_Upload_Me\E\RECYCLER\
Avast à détecté aussi que 2 versions de INF:AutoRun-gen3 [Wrm]
Un scan Avast approfondi en donc en cour.
Pourrais-tu me donner la suite du programme de désinfection ?

Merçi

a+
0
Bonsoir

Supprime ce fichier:C:\UsbFix_Upload_Me_PC-PERSO.zip

Purge te restauration comme ceci:

Purge la restauration comme ceci :
http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924

Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections


Lance un nouveau scan DrWeb et poste le rapport.

@+
---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
Je ne comprend pas, il faut que je désactive la restauration du système pour la réactiver ensuite ? Cela suffit à purger la restauration ?
0
Ok, c'est bon j'ai compris, laisses tomber ces deux questions.
0
C'est bon DrWeb n'a rien trouvé!

Quelle est la prochaine étape ?

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour,
Je crois qu'on arrive sur la fin...
Après de longues analyses, Avast, Spyboot et MalwarBytes ne détectent plus rien sur ce PC.
J'ai fait corriger par CCleaner les quelques 300 erreurs de registres crées depuis lors de ces attaques de virus.
Dans l'attente d'une confirmation de ta part pour lancer le formatage (à moins qu'une restauration suffise ?!!!) , j'ai plus ou moins réinstallé/mis à jours la plupart des programmes de mon PC.
Cependant, j'ai tout de même la vague impression qu'il y a plus de processus en cours dans le gestionnaire des tâches qu'avant ces infections.
J'ai fais un rapport ZHPdiag, si cela peut aider...

http://www.cijoint.fr/cjlink.php?file=cj201102/cijqmky0Ko.txt

Voilà, merçi encore pour tous ce temps consacré.
0
C'est grave docteur !!
Mon pc vient de aire un truck extrêmement bizarre:
Je voulais réinstaller VLC qui était défectueux suite à ce que l'on sait, je suis donc allé sur le site 01.net, je clique sur l'icone: télécharger VLC, une demande s'est faite: voulez vous télécharger ... j'ai cliqué sur enregistrer et là: poom l'ordi se met à bader, écran bleu, c'est allé très vite, puis il s'est éteint.
J'appuie sur le bouton pour démarrer le pc, sauf que là:juste après l'écran "press F2 for utilities", j'ai un écran noir et ceci:

NTLDR manque
Entrez Ctr+Alt+Suppr pour redémarrer

-

Lorsque je fait Ctr+Alt+Suppr celame rammène au même endroit.

Que faire ???
0
Il semblerait que j'ai posté cela trop vite, j'ai lu le tuto sur le site commentcamarche qui explique comment faire.
Comme je n'aurais accès à mon cd de windows la semaine prochaine, je pense que ce post se termine là et je formaterais ce pc en temps voulu.
Pourrais-je seulement avoir avis sur ce qui à pu se passer ?
Éventuellement un conseil pour éviter que tout ceci n'arrive à nouveau?

Voilà, bonne continuation à vous.
Au revoir.
0
Utilisateur anonyme
8 févr. 2011 à 21:10
Bonsoir

Et bien évite de cliquer sur n'importe quoi ;d'installer des barres d'outils inutiles à ta navigation de tous les jours.
De faire attention à tes supports amovibles que tu peux prêter.
D'installer des programmes légitimes à partir du site de l'éditeur.


Je reste ici au cas ou ;après formatage.

@+
0
Exucusez moi de m'incruster mais j'ai le meme soucis que Rouber, dois-je ouvrir un post pour que l'on me guide tout comme lui ou puis-je suivre la meme manip ?

Merci pour votre réponse
0