Problème : 3 virus/rogue/trojans !

caroline -  
 Utilisateur anonyme -
Bonjour,





j'ai depuis vendredi soir, 3 foutus virus, rogue ou trojan je ne sais pas le nom que je dois leur donner, dnas les fenetres qui m'apparaissent, ils se nomment : "windows restore" "xp anti-spyware'' "centre de sécurité".

Résultat:

-fond D'écran disparu

-document, musique, favoris et photos disparus

-programme disparu

-internet marche 5 minutes et ensuite je suis redigiré vers des spams et je dois redemarrer

-jai de la musique ou le son d'une video qui provient de je sais pas ou qui sort de mes haut-parleurs mais il n'y a aucune autre fenetre d'ouverte

les .exe ne marche plus

ddésolée j'écris vite, ca recommence

dephuis hier, j'ai essayer pleins de trucs, mbam, rogue killer, en mode normal ou sans echec. rien ne marche et on dirait que dès que le virus voit que j'esaie de le supprimer, les fenetres spam et autrers trucs s'intensifient alors je dois rebooter,

j'attends vos solutions miracle , je panique un peu je dosi vous avourer, jai deja eu des problemes dnas le passée que jai resolue toute seule mais la ca depasse ems comppetencwes

merci

160 réponses

caroline
 
bonjour,

voici le new rapport :


http://pjjoint.malekal.com/files.php?id=63469272149128

bon meme si vous semblez me trouver stupide d'avoir acheté un anti-virus, ca ne repond pas a la question de base, puis-je garder les 2. ?
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Tu peux me donner le contenu de ce fichier?
C:\DOCUME~1\Owner\LOCALS~1\Temp\MouseDriver.bat

Oui il faut que tu désinstalles un des antivirus obligatoirement
0
Toxic78 Messages postés 257 Date d'inscription   Statut Membre Dernière intervention   33
 
Juste comme ça, sur malekal j'ai vu qu'il parler de Vobfus, je l'ai essayé sur ma Machine Virtuel.
J'avais un mousedriver.bat juste après qui se lançait auto au démarrage. Et quelques rogues après et un TDL 4. J'ai ouvert MouseDriver.bat, vu les lignes dedans on dirait un dropper.
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
C'est ce que je pense aussi, mais ça reste un .bat je voudrais connaitre la cible
0
Toxic78 Messages postés 257 Date d'inscription   Statut Membre Dernière intervention   33
 
Si tu veux je te passe le code du .bat.
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Oui mais dans ton cas le nom du fichier sera différent je pense.
0
Toxic78 Messages postés 257 Date d'inscription   Statut Membre Dernière intervention   33
 
Non, non il a le meme nom ;)
0
caroline
 
j'ai copier la ligne que tu me demande dnas explorateur window et voici ce que ca me dit :

windows ne trouve pas C:\DOCUME~1\Owner\LOCALS~1\Temp\872zn.exe

Verifier que le nom est correct et réésaayez a nouveau, bla bla bla
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Oula, heureusement que le fichier cible n'existe plus, tu as failli relancer l'infection!
il fallait pas copier coller dans la barre d'adresse, du moins pas tout.
0
caroline
 
je pouvais pas deviner que ce que tu me demandais pouvais etre la "cachette" du virus, et d'ailleurs j'avais aucune de comment trouver alors j'ai improvisée
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Pas grave...
Tu l'as trouvé?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
caroline
 
il n'y a pas de dossier 'engrenage" appellé mousedriver dnas ce qui est sorti. Le seul icone qui possedait le logo engrenage s'apelle ' h9ngakrf.bat'

Aucun autre fichier ne s'appellait mousedriver.


merci
0
Utilisateur anonyme
 
donne le contenu de ca en clic droit=>modifier
0
caroline
 
Bonjour,

le fichier engrenage mousebat etait la ce matin ainsi que 2 autres fichiers engrenage qui n'existait pas hier

voici le contenu de mousebat :

@echo off
START C:\DOCUME~1\Owner\LOCALS~1\Temp\872zn.exe

merci
0
Utilisateur anonyme
 
Télécharge SEAF.exe de C_XX


*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .

*Une fenêtre va s'ouvrir .

*Tape 872zn.exe

dans cette fenêtre

confirme la recherche "aussi" dans le registre et [Entrée].

*Patiente pendant la recherche.

*Une fenêtre avec un log.txt va s'afficher.

*Copie/colle ce rapport dans ta prochaine réponse.
0
caroline
 
la page ne souvre pas, impossible de telecharger le programme
0
Utilisateur anonyme
 
et là ?

http://dl.dropbox.com/u/21363431/SEAF.exe
0
caroline
 
voic le rapport :

1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 23:38:46 le 25/05/2011
4.
5. Valeur(s) recherchée(s):
6. 872zn.exe
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Recherche registre
11.
12. ====== Fichier(s) ======
13.
14. Aucun fichier trouvé
15.
16.
17. ====== Entrée(s) du registre ======
18.
19.
20. [HKU\S-1-5-21-1420965322-417991818-1867223872-1007\Software\Microsoft\Windows\ShellNoRoam\MUICache]
21. "C:\DOCUME~1\Owner\LOCALS~1\Temp\872zn.exe"="872zn" (REG_SZ)
22.
23. =========================
24.
25. Fin à: 23:45:14 le 25/05/2011
26. 435337 Éléments analysés
27.
28. =========================
29. E.O.F
0
Utilisateur anonyme
 
ok hello

ok j'avais dit aussi dans le registre pas que dans le registre ^^
0
caroline
 
c'est ce que j'ai fait , j'ai 2 options :

-chercher egalement dnas le registre ( option choisie)
- chercher uniquement dnas le registre
0
Utilisateur anonyme
 
désolé j'ai raté un virage lol ^^

fait de meme avec ceci aussi :

h9ngakrf.bat
0
caroline
 
et voila :

1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 18:51:20 le 26/05/2011
4.
5. Valeur(s) recherchée(s):
6. h9ngakrf.bat
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Recherche registre
11.
12. ====== Fichier(s) ======
13.
14.
15. "C:\Documents and Settings\Owner\Local Settings\temp\h9ngakrf.bat" [ ARCHIVE | 100 o ]
16. TC: 11/05/2011,06:10:31 | TM: 11/05/2011,06:10:31 | DA: 26/05/2011,12:20:46
17.
18.
19. =========================
20.
21.
22.
23. ====== Entrée(s) du registre ======
24.
25. Aucun élément dans le registre trouvé
26.
27. =========================
28.
29. Fin à: 18:56:31 le 26/05/2011
30. 436227 Éléments analysés
31.
32. =========================
33. E.O.F


merci
0
Utilisateur anonyme
 
hello

demarrer/executer

tape cmd

dans la fenetre noire , tape

Dir %temp%>>%Homedrive%\a.txt

puis entrée

poste le contenu de C:\a.txt
0
caroline
 
j'essaie de poster un message mais je recois du forum un message qui dit : écrivez correctement pas de sms. ??
0
Utilisateur anonyme
 
fais-le passer par cijoint.fr
0
caroline
 
http://pjjoint.malekal.com/files.php?id=54686293f65913

voila mon message , merci
0
Utilisateur anonyme
 
ok et si fais F8 au menu du mode sans echec normalement le menu devient plus grand et tu dois pouvoir choisir "derniere bonne configuration connue
0
Caroline
 
Ca ne marche pas , il continue de rebooter etrevenir au mwnu :(
0
Utilisateur anonyme
 
bon je pense que le mieux est que tu refasses l'ordi
0
CAROLINE
 
allo,

Refaire, dans kel sens ?

Dois- je considerer que cest le virus ou cest autre chose?
0
Utilisateur anonyme
 
non attends on va voir si quelqu'un a une idée avant quand meme
0
CAROLINE
 
dois je ecrire mon probleme ailleurs ?

Jevais aller au magasin aller chercher une bouteille dair comprimée pour nettoyer lordi en attendant alors
0
Utilisateur anonyme
 
ca lui fera pas de mal :)
0
caroline
 
je vais la redemarraer demain matin, y a t'il des composantes dont je devrais faire une inspection visuelle afin davancer ?


merci
0
Utilisateur anonyme
 
a part l'affirmatif dans le fait que le ventilo du processeur tourne bien non je ne vois pas
0