Demande d'aide sur Win32:Ramnit-B et VBS:ExeD

Résolu/Fermé
Muriel - 10 mars 2011 à 15:46
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 13 mars 2011 à 00:40
Bonjour,

Je me retrouve d'après avast avec 2 virus: Win32:Ramnit-B et VBS:ExeDropper-gen [Trj]. Ils sont en zone quarantaine mais j'aimerai m'en débarasser. Comment dois-je faire? Merci de votre aide.

Muriel

72 réponses

Un scan complet ou rapide?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
11 mars 2011 à 21:32
complet si possible :P
0
Je te hais. ^^ (Au cas où pas compris, je plaisante ^^)

Retourne lancer le mode sans échec et le scan de la mort qui tue.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
11 mars 2011 à 21:42
Je sais :D
Il faut ce qu'il faut ^^
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour. Voilà le résultat.

C:\Program Files (x86)\List_Kill'em\Proc_end.exe - supprimé

=============================================================================
Statistiques totales de la session
=============================================================================
Objets scannés: 550054
Objets infectés: 0
Objets ayant été modifiés: 0
Objets suspects: 0
Adwares détectés: 0
Dialers détectés: 0
Canulars détectés: 0
Riskwares détectés: 0
Hacktools détectés: 1
Désinfecté: 0
Supprimé: 1
Renommé: 0
Déplacé en quarantaine: 0
Ignoré: 0
Vitesse du scan: 54 Kb/s
Durée d'analyse: 4:19:48
=============================================================================
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
12 mars 2011 à 11:30
salut! Aaaah ben voilà qui est bien :] plus de ramnit en vue !!

Refais un passage de zhpdiag stp on va finaliser ;) rapport à héberger comme d'habitude !

à+
0
Voilà.

http ://pjjoint.malekal.com/files.php?id=62e84aae2956

Pour ce que j'ai dans la zone de quarantaine d'avast je fais comment?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
12 mars 2011 à 11:49
en attendant que je revienne ce soir

tu peux vider la quarantaine d avast

et mettre ton seven à jour via windows update

++
0
D'accord. Bon je cherche comment qu'on la vide, la quarantaine. En tout cas merci merci merci du coup de main.

Edit: je présume qu'il faut supprimer les fichiers infectés pour vider la quarantaine. C'est bien ça?
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
12 mars 2011 à 12:39
0
Non. En fait je veux savoir si je supprime ou pas. Ce sont souvent des applications asus comme le contrôle de gestion de consommation du pc, du wi fi, etc. Je présume que je ne peux plus m'en servir et qu'il va falloir passer par l'image du PC pour rétablir le truc mais je voudrai être sure de pas supprimer un truc qu'il faut pas. ^^
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
Modifié par afideg le 12/03/2011 à 13:09
Une quarantaine, c'est aussi une poubelle.
Soit tu contrôles la légitilité des fichiers qu'elle contient (chez VirusTotal)..
Soit tu sais lesquels sont nocifs ==> à supprimer !
Ou, si tu préfères, lesquels sont à garder ==> à déplacer/restaurer !
Triage !
Vidage !
0
Je ne sais pas lesquels sont encore infectés en fait. Et via le lien que tu me donnes ça m'aide pas parce qu'en fait les fichiers, qu'avast m'indique comme infectés, contiennent eux-mêmes des sous fichiers.
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
12 mars 2011 à 16:21
Donc, analyser les sous-fichiers.
C'est tout de même bizarre.
Avast est-il mis à jour ?
Est-ce la dernière version ?
Reste à tenter quelques analyses ( plutôt, analyse de quelques "sous-fichiers")
Ça vaut le coup.
0
C'est la dernière version et elle est à jour.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
12 mars 2011 à 18:25
Re :]

Quelles applications ne fonctionnent plus? En effet ramnit infecte tous les .exe (exécutables)

0
Ca par exemple, des logiciels d'asus:

http ://i62.servimg.com/u/f62/13/32/36/03/logici10.png

J'ai pas ouvert toutes les applications du pc. Je peux vous montrer les fichiers mis en quarantaine si vous voulez.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
12 mars 2011 à 19:15
Arf :\

La seule solution est de les réinstaller.. un par un ..
0
J'ai l'image de mon pc, je peux passer par ce biais non? Et avant je supprime les fichiers infectés qui sont dans avast un par un.
0
Non, j'ai fait mon image lorsque j'ai reçu mon PC donc bien avant qu'il soit infecté, via des dvd. Sinon je n'ai pas de moyen de les réinstaller. :(
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
12 mars 2011 à 19:39
y'a pas moyen de lancer le dvd et de faire "réinstaller les applications" ou un truc du genre ??
0
Euh.. Sais pas. Tu sais ce sont les dvd qu'ont te demande de graver au départ. J'en ai 5 en tout.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
12 mars 2011 à 19:48
ouais j'vois. Y'en a un ça doit être les logiciels ;)
0
Donc pour toi je peux en passant par l'image? Sinon j'ai trouvé quelque chose en cherchant sur le site asus qui semble correspondre à mes logiciels asus. Mais je doute qu'ils soient les seuls attaqués. ^^

Et donc je commence de toute façon par supprimer les fichiers en quarantaine? Par contre visiblement pas possible de le faire autrement que 1 par 1? J'ai avast 5.
0