Débarrassé de MS Removal?

Fermé
Antoine1 - 5 avril 2011 à 22:13
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 - 15 avril 2011 à 21:09
Bonjour,

j'ai été infecté dimanche par MS Removal Kit et j'ai suivi les informations disponibles sur le site. J'ai passé RogueKiller et Malewarebites pour supprimer les fichiers néfastes. Cependant, comment être sûr qu'il ne reste pas de traces et que tout est safe?

Merci d'avance!

A voir également:

11 réponses

Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
5 avril 2011 à 22:29
Hello,

Normalement c'est bon, mais on peut vérifier, et contrôler les autres infections quand même.

Utilise ce logiciel de diagnostic :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
1
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
5 avril 2011 à 23:06
* Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
* Clique sur "Recherche"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

Aide en images : Tutoriel "Recherche"
1
rafit jad kuldinger Messages postés 7689 Date d'inscription dimanche 4 avril 2010 Statut Membre Dernière intervention 2 février 2024 1 151
5 avril 2011 à 22:14
pas possible d etre sur a 100% .

sauf si on fait un formatage.
0
Sans aller dans les extrêmes, est-ce qu'il y a encore des manipulations à effectuer? Du type rapport hijack ou zph?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Merci beaucoup, je veux bien qu'on fasse ça.

Voici le lien: http://pjjoint.malekal.com/files.php?read=q6g9i8k8p14r15o7g14h11
0
Voici le rapport UsbFix. Apparemment j'ai des éléments infectieux.
Je choisis l'option vacciner?

Merci beaucoup

http://pjjoint.malekal.com/files.php?read=v10g7n14l14k15m11t5i9k13
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
7 avril 2011 à 22:52
Non pas l'option Vacciner :)

* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau
* Clique sur "Suppression"
* Laisse travailler l'outil
* Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

:!: UsbFix te proposera d'envoyer un dossier compressé à cette adresse. Ce dossier a été créé par UsbFix sur ton Bureau. Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !

Aide en images : Tutoriel "Nettoyage"
0
Voici le rapport UsbFix.

Est-ce qu'il y a encore une étape à effectuer?

Je pensais que tout était ok mais ce soir mon pc a redémarré sans raison...

Merci encore!

CPU: Genuine Intel(R) CPU T2400 @ 1.83GHz
CPU 2: Genuine Intel(R) CPU T2400 @ 1.83GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Activé
Antivirus: Norton Internet Security 2005 [Enabled | Updated]
Antivirus: avast! Antivirus 5.0.100664296 [Enabled | Updated]
Firewall: Norton Internet Security 2005 [Enabled]
RAM -> 1023 Mo
C:\ (%systemdrive%) -> Disque fixe # 55 Go (7 Go libre(s) - 13%) [] # NTFS
D:\ -> Disque fixe # 36 Go (9 Go libre(s) - 25%) [] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 2 Go (1 Go libre(s) - 79%) [] # FAT
G:\ -> Disque amovible # 2 Go (2 Go libre(s) - 100%) [] # FAT

################## | Éléments infectieux |


Supprimé! C:\DOCUME~1\BOOS\LOCALS~1\Temp\TCD10.tmp
Supprimé! C:\DOCUME~1\BOOS\LOCALS~1\Temp\TCD12.tmp
Supprimé! C:\DOCUME~1\BOOS\LOCALS~1\Temp\TCD14.tmp
Supprimé! C:\DOCUME~1\BOOS\LOCALS~1\Temp\TCD16.tmp
Supprimé! C:\DOCUME~1\BOOS\LOCALS~1\Temp\TCD18.tmp
Supprimé! C:\DOCUME~1\BOOS\LOCALS~1\Temp\TCD1A.tmp
Supprimé! C:\Recycler\S-1-5-21-3858485443-3116475340-171931109-1005
Supprimé! D:\Recycler\S-1-5-21-3858485443-3116475340-171931109-1005
Supprimé! F:\Recycler\S-1-5-21-1482476501-1644491937-682003330-1013\sndrv.exe
Supprimé! F:\Recycler\S-1-5-21-1482476501-1644491937-682003330-1013\win32.exe
Supprimé! F:\Recycler\S-1-5-21-1482476501-1644491937-682003330-1013
Supprimé! G:\Recycler\S-1-5-21-1482476501-1644491937-682003330-1013

################## | Registre |

Supprimé! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman

################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{3e7b90d8-702c-11dd-aead-4d6564696130}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{5adc640c-52e8-11df-b168-4d6564696130}

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
F:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
G:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_NOM-BC0C50E33BA.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
13 avril 2011 à 08:01
Reposte un rapport ZHPDiag en le mettant à jour avec la flèche verte stp.
0
Bonsoir Valuu,

voici le lien du nouveau rapport.

http://pjjoint.malekal.com/files.php?id=h108n12q14p6r5c13r13z9


Merci!
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
Modifié par Valuu le 15/04/2011 à 21:10
Hello,

* Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
* Clique sur "Recherche"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

Aide en images : Tutoriel "Recherche"

* Télécharge AD-Remover(de la TeamXscript) sur ton Bureau.
Déconnecte toi et ferme toutes les applications en cours
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur Nettoyer
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

* Rends-toi sur VirusTotal
* Clique sur Parcourir, et va chercher le(s) fichier(s) en gras ci dessous :

C:\PhysicalDisk0_MBR.bin


*Si tu ne le trouves pas, affiche les fichiers cachés
* Clique sur Send File, si cela t'es demandé, clique sur Reanalyse.
* Colle-moi l'adresse internet dans ta prochaine réponse
0