Demande d'aide sur Win32:Ramnit-B et VBS:ExeD

Résolu
Muriel -  
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

Je me retrouve d'après avast avec 2 virus: Win32:Ramnit-B et VBS:ExeDropper-gen [Trj]. Ils sont en zone quarantaine mais j'aimerai m'en débarasser. Comment dois-je faire? Merci de votre aide.

Muriel

72 réponses

Muriel
 
Un scan complet ou rapide?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
complet si possible :P
0
Muriel
 
Je te hais. ^^ (Au cas où pas compris, je plaisante ^^)

Retourne lancer le mode sans échec et le scan de la mort qui tue.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Je sais :D
Il faut ce qu'il faut ^^
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Muriel
 
Bonjour. Voilà le résultat.

C:\Program Files (x86)\List_Kill'em\Proc_end.exe - supprimé

=============================================================================
Statistiques totales de la session
=============================================================================
Objets scannés: 550054
Objets infectés: 0
Objets ayant été modifiés: 0
Objets suspects: 0
Adwares détectés: 0
Dialers détectés: 0
Canulars détectés: 0
Riskwares détectés: 0
Hacktools détectés: 1
Désinfecté: 0
Supprimé: 1
Renommé: 0
Déplacé en quarantaine: 0
Ignoré: 0
Vitesse du scan: 54 Kb/s
Durée d'analyse: 4:19:48
=============================================================================
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
salut! Aaaah ben voilà qui est bien :] plus de ramnit en vue !!

Refais un passage de zhpdiag stp on va finaliser ;) rapport à héberger comme d'habitude !

à+
0
Muriel
 
Voilà.

http ://pjjoint.malekal.com/files.php?id=62e84aae2956

Pour ce que j'ai dans la zone de quarantaine d'avast je fais comment?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
en attendant que je revienne ce soir

tu peux vider la quarantaine d avast

et mettre ton seven à jour via windows update

++
0
Muriel
 
D'accord. Bon je cherche comment qu'on la vide, la quarantaine. En tout cas merci merci merci du coup de main.

Edit: je présume qu'il faut supprimer les fichiers infectés pour vider la quarantaine. C'est bien ça?
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
0
Muriel
 
Non. En fait je veux savoir si je supprime ou pas. Ce sont souvent des applications asus comme le contrôle de gestion de consommation du pc, du wi fi, etc. Je présume que je ne peux plus m'en servir et qu'il va falloir passer par l'image du PC pour rétablir le truc mais je voudrai être sure de pas supprimer un truc qu'il faut pas. ^^
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Une quarantaine, c'est aussi une poubelle.
Soit tu contrôles la légitilité des fichiers qu'elle contient (chez VirusTotal)..
Soit tu sais lesquels sont nocifs ==> à supprimer !
Ou, si tu préfères, lesquels sont à garder ==> à déplacer/restaurer !
Triage !
Vidage !
0
Muriel
 
Je ne sais pas lesquels sont encore infectés en fait. Et via le lien que tu me donnes ça m'aide pas parce qu'en fait les fichiers, qu'avast m'indique comme infectés, contiennent eux-mêmes des sous fichiers.
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Donc, analyser les sous-fichiers.
C'est tout de même bizarre.
Avast est-il mis à jour ?
Est-ce la dernière version ?
Reste à tenter quelques analyses ( plutôt, analyse de quelques "sous-fichiers")
Ça vaut le coup.
0
Muriel
 
C'est la dernière version et elle est à jour.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Re :]

Quelles applications ne fonctionnent plus? En effet ramnit infecte tous les .exe (exécutables)

0
Muriel
 
Ca par exemple, des logiciels d'asus:

http ://i62.servimg.com/u/f62/13/32/36/03/logici10.png

J'ai pas ouvert toutes les applications du pc. Je peux vous montrer les fichiers mis en quarantaine si vous voulez.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Arf :\

La seule solution est de les réinstaller.. un par un ..
0
Muriel
 
J'ai l'image de mon pc, je peux passer par ce biais non? Et avant je supprime les fichiers infectés qui sont dans avast un par un.
0
Muriel
 
Non, j'ai fait mon image lorsque j'ai reçu mon PC donc bien avant qu'il soit infecté, via des dvd. Sinon je n'ai pas de moyen de les réinstaller. :(
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
y'a pas moyen de lancer le dvd et de faire "réinstaller les applications" ou un truc du genre ??
0
Muriel
 
Euh.. Sais pas. Tu sais ce sont les dvd qu'ont te demande de graver au départ. J'en ai 5 en tout.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
ouais j'vois. Y'en a un ça doit être les logiciels ;)
0
Muriel
 
Donc pour toi je peux en passant par l'image? Sinon j'ai trouvé quelque chose en cherchant sur le site asus qui semble correspondre à mes logiciels asus. Mais je doute qu'ils soient les seuls attaqués. ^^

Et donc je commence de toute façon par supprimer les fichiers en quarantaine? Par contre visiblement pas possible de le faire autrement que 1 par 1? J'ai avast 5.
0