Problème : 3 virus/rogue/trojans !

Fermé
caroline - Modifié par initials 76 le 25/04/2011 à 00:29
 Utilisateur anonyme - 8 juin 2011 à 01:35
Bonjour,





j'ai depuis vendredi soir, 3 foutus virus, rogue ou trojan je ne sais pas le nom que je dois leur donner, dnas les fenetres qui m'apparaissent, ils se nomment : "windows restore" "xp anti-spyware'' "centre de sécurité".

Résultat:

-fond D'écran disparu

-document, musique, favoris et photos disparus

-programme disparu

-internet marche 5 minutes et ensuite je suis redigiré vers des spams et je dois redemarrer

-jai de la musique ou le son d'une video qui provient de je sais pas ou qui sort de mes haut-parleurs mais il n'y a aucune autre fenetre d'ouverte

les .exe ne marche plus

ddésolée j'écris vite, ca recommence

dephuis hier, j'ai essayer pleins de trucs, mbam, rogue killer, en mode normal ou sans echec. rien ne marche et on dirait que dès que le virus voit que j'esaie de le supprimer, les fenetres spam et autrers trucs s'intensifient alors je dois rebooter,

j'attends vos solutions miracle , je panique un peu je dosi vous avourer, jai deja eu des problemes dnas le passée que jai resolue toute seule mais la ca depasse ems comppetencwes

merci
A voir également:

160 réponses

bonjour,

voici le new rapport :


http://pjjoint.malekal.com/files.php?id=63469272149128

bon meme si vous semblez me trouver stupide d'avoir acheté un anti-virus, ca ne repond pas a la question de base, puis-je garder les 2. ?
0
Tigzy Messages postés 7496 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 580
23 mai 2011 à 16:59
Tu peux me donner le contenu de ce fichier?
C:\DOCUME~1\Owner\LOCALS~1\Temp\MouseDriver.bat

Oui il faut que tu désinstalles un des antivirus obligatoirement
0
Toxic78 Messages postés 257 Date d'inscription vendredi 22 avril 2011 Statut Membre Dernière intervention 1 juin 2011 33
25 mai 2011 à 09:19
Juste comme ça, sur malekal j'ai vu qu'il parler de Vobfus, je l'ai essayé sur ma Machine Virtuel.
J'avais un mousedriver.bat juste après qui se lançait auto au démarrage. Et quelques rogues après et un TDL 4. J'ai ouvert MouseDriver.bat, vu les lignes dedans on dirait un dropper.
0
Tigzy Messages postés 7496 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 580
25 mai 2011 à 09:29
C'est ce que je pense aussi, mais ça reste un .bat je voudrais connaitre la cible
0
Toxic78 Messages postés 257 Date d'inscription vendredi 22 avril 2011 Statut Membre Dernière intervention 1 juin 2011 33
25 mai 2011 à 09:42
Si tu veux je te passe le code du .bat.
0
Tigzy Messages postés 7496 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 580
25 mai 2011 à 09:53
Oui mais dans ton cas le nom du fichier sera différent je pense.
0
Toxic78 Messages postés 257 Date d'inscription vendredi 22 avril 2011 Statut Membre Dernière intervention 1 juin 2011 33
25 mai 2011 à 09:54
Non, non il a le meme nom ;)
0
j'ai copier la ligne que tu me demande dnas explorateur window et voici ce que ca me dit :

windows ne trouve pas C:\DOCUME~1\Owner\LOCALS~1\Temp\872zn.exe

Verifier que le nom est correct et réésaayez a nouveau, bla bla bla
0
Tigzy Messages postés 7496 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 580
24 mai 2011 à 08:53
Oula, heureusement que le fichier cible n'existe plus, tu as failli relancer l'infection!
il fallait pas copier coller dans la barre d'adresse, du moins pas tout.
0
je pouvais pas deviner que ce que tu me demandais pouvais etre la "cachette" du virus, et d'ailleurs j'avais aucune de comment trouver alors j'ai improvisée
0
Tigzy Messages postés 7496 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 580
25 mai 2011 à 09:02
Pas grave...
Tu l'as trouvé?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
il n'y a pas de dossier 'engrenage" appellé mousedriver dnas ce qui est sorti. Le seul icone qui possedait le logo engrenage s'apelle ' h9ngakrf.bat'

Aucun autre fichier ne s'appellait mousedriver.


merci
0
Utilisateur anonyme
25 mai 2011 à 01:59
donne le contenu de ca en clic droit=>modifier
0
Bonjour,

le fichier engrenage mousebat etait la ce matin ainsi que 2 autres fichiers engrenage qui n'existait pas hier

voici le contenu de mousebat :

@echo off
START C:\DOCUME~1\Owner\LOCALS~1\Temp\872zn.exe

merci
0
Utilisateur anonyme
25 mai 2011 à 12:36
Télécharge SEAF.exe de C_XX


*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .

*Une fenêtre va s'ouvrir .

*Tape 872zn.exe

dans cette fenêtre

confirme la recherche "aussi" dans le registre et [Entrée].

*Patiente pendant la recherche.

*Une fenêtre avec un log.txt va s'afficher.

*Copie/colle ce rapport dans ta prochaine réponse.
0
la page ne souvre pas, impossible de telecharger le programme
0
Utilisateur anonyme
26 mai 2011 à 03:22
et là ?

http://dl.dropbox.com/u/21363431/SEAF.exe
0
voic le rapport :

1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 23:38:46 le 25/05/2011
4.
5. Valeur(s) recherchée(s):
6. 872zn.exe
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Recherche registre
11.
12. ====== Fichier(s) ======
13.
14. Aucun fichier trouvé
15.
16.
17. ====== Entrée(s) du registre ======
18.
19.
20. [HKU\S-1-5-21-1420965322-417991818-1867223872-1007\Software\Microsoft\Windows\ShellNoRoam\MUICache]
21. "C:\DOCUME~1\Owner\LOCALS~1\Temp\872zn.exe"="872zn" (REG_SZ)
22.
23. =========================
24.
25. Fin à: 23:45:14 le 25/05/2011
26. 435337 Éléments analysés
27.
28. =========================
29. E.O.F
0
Utilisateur anonyme
26 mai 2011 à 10:41
ok hello

ok j'avais dit aussi dans le registre pas que dans le registre ^^
0
c'est ce que j'ai fait , j'ai 2 options :

-chercher egalement dnas le registre ( option choisie)
- chercher uniquement dnas le registre
0
Utilisateur anonyme
26 mai 2011 à 12:28
désolé j'ai raté un virage lol ^^

fait de meme avec ceci aussi :

h9ngakrf.bat
0
et voila :

1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 18:51:20 le 26/05/2011
4.
5. Valeur(s) recherchée(s):
6. h9ngakrf.bat
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Recherche registre
11.
12. ====== Fichier(s) ======
13.
14.
15. "C:\Documents and Settings\Owner\Local Settings\temp\h9ngakrf.bat" [ ARCHIVE | 100 o ]
16. TC: 11/05/2011,06:10:31 | TM: 11/05/2011,06:10:31 | DA: 26/05/2011,12:20:46
17.
18.
19. =========================
20.
21.
22.
23. ====== Entrée(s) du registre ======
24.
25. Aucun élément dans le registre trouvé
26.
27. =========================
28.
29. Fin à: 18:56:31 le 26/05/2011
30. 436227 Éléments analysés
31.
32. =========================
33. E.O.F


merci
0
Utilisateur anonyme
27 mai 2011 à 13:20
hello

demarrer/executer

tape cmd

dans la fenetre noire , tape

Dir %temp%>>%Homedrive%\a.txt

puis entrée

poste le contenu de C:\a.txt
0
j'essaie de poster un message mais je recois du forum un message qui dit : écrivez correctement pas de sms. ??
0
Utilisateur anonyme
27 mai 2011 à 22:38
fais-le passer par cijoint.fr
0
http://pjjoint.malekal.com/files.php?id=54686293f65913

voila mon message , merci
0
Utilisateur anonyme
28 mai 2011 à 00:01
ok et si fais F8 au menu du mode sans echec normalement le menu devient plus grand et tu dois pouvoir choisir "derniere bonne configuration connue
0
Ca ne marche pas , il continue de rebooter etrevenir au mwnu :(
0
Utilisateur anonyme
28 mai 2011 à 09:46
bon je pense que le mieux est que tu refasses l'ordi
0
allo,

Refaire, dans kel sens ?

Dois- je considerer que cest le virus ou cest autre chose?
0
Utilisateur anonyme
28 mai 2011 à 10:45
non attends on va voir si quelqu'un a une idée avant quand meme
0
dois je ecrire mon probleme ailleurs ?

Jevais aller au magasin aller chercher une bouteille dair comprimée pour nettoyer lordi en attendant alors
0
Utilisateur anonyme
28 mai 2011 à 20:08
ca lui fera pas de mal :)
0
je vais la redemarraer demain matin, y a t'il des composantes dont je devrais faire une inspection visuelle afin davancer ?


merci
0
Utilisateur anonyme
29 mai 2011 à 11:18
a part l'affirmatif dans le fait que le ventilo du processeur tourne bien non je ne vois pas
0