Je (crois que) suis infecté

Fermé
D - 26 avril 2011 à 20:31
 D - 27 avril 2011 à 17:30
Bonjour,
Je crois que je suis infecté, Avast ma dit que le "xcocfsjb.exe" et un autre voulait s'exécuter et que c'était risqué...
Voilà merci de m'aider

5 réponses

Rapport HiJackThis:
http://cjoint.com/?3DAu8bcI4wf
0
Bon... tant pis, j'attends.
0
Bonsoir,

ici, on est bénévole et tu n'es pas le seul à avoir un soucis d'infection dans son PC.

Edit:
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
Cette ligne me laisse pensé à une trace de RAMNIT, un Virus très corriace.

*Téléchargez Dr Web CureIt sur votre Bureau https://www.commentcamarche.net/telecharger/securite/7749-dr-web-cureit/ :
*Redémarrez en mode sans échec .
*Double cliquez (clic droit "exécuter en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite cliquez sur <Analyse>;
*Cliquez "Ok" à l'invite de l'analyse rapide. S'il trouve des processus infectés, alors cliquez sur le bouton "Oui".


Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" " : Quittez en cliquant sur fermer.
*Lorsque le scan rapide est terminé, cliquez sur le menu "Options" puis "Changer la configuration" ; Choisissez l'onglet "Scanner", et décochez "Analyse heuristique". Cliquez ensuite sur "Ok".
*De retour à la fenêtre principale : cliquez pour activer "Analyse complète".
*Sélectionnez tous les disques.
*Cliquez le bouton avec flèche verte sur la droite, et le scan débutera.
*Cliquez "Oui" pour toute les propositions de l'invite "Désinfecter ?".
*Lorsque le scan sera complété, regardez si vous pouvez cliquer sur l' icône adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors cliquez dessus et ensuite cliquez sur l'icône "Suivant", au dessous, et choisissez "Déplacer en quarantaine l'objet indésirable".
*Du menu principal de l'outil, au haut à gauche, cliquez sur le menu "Fichier" et choisissez "Enregistrer le rapport". Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv
*Concernant le rapport, cliquer droit dessus, puis "envoyer vers" --> "dossier compressé"
*Poster l'archive comme ceci :
*Cliquez sur ce lien : http://www.cijoint.fr/
*Cliquez sur Parcourir et cherchez le fichier ci-dessus.
*Cliquez sur Ouvrir.
*Cliquez sur "Cliquez ici pour déposer le fichier".


Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.
*
*


*
*
*Copier le lien dans une réponse sur le forum Virus/Sécurité.
*Fermez Dr.Web Cureit


Redémarrez la machine (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
</ital>


fais moi ensuite un rapport ZHPDiag .

- Télécharge https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ZHPDiag (de Nicolas Coolman)
- Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
- Il se lancera automatiquement à la fin de l'installation
- Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
- Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
- Héberge le rapport ZHPDiag.txt sur https://www.cjoint.com/ cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

- Pour beaucoup, La vrai devise de notre monde contemporain est "omnia illico" (tout, tout de suite).

Adélaïde ...
0
Je vais faire ce que vous avez dit :)
Je vous tiens au courant
0
Impossible d'aller en mode sans echec. Je vais le lancer sans y etre
0
Utilisateur anonyme
26 avril 2011 à 22:45
Même en tapotant F8 au demarage?
0
Oui, j'ai que deux choix: F12 ou F8. Un c'est pour le setup et l'autre ouvre une fenetre avec des trucs.
0
Quels trucs?
Fait F4
0
Re,
L'analyse est fini, voici le rapport de Dr.Web Scanner: http://www.cijoint.fr/cjlink.php?file=cj201104/cij10HkunS.zip
2 Trojans trouvé et supprimé : 77ihjfsc.exe et xcocfsjb.exe
(Avast avait même pas trouvé les trojans avec une analyse rapide et complète pareil pour Malwarebytes' Anti-Malware)
Je vais redémarrer l'ordinateur et faire la suite. ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Voici le rapport de ZHPDiag: http://cjoint.com/?3DBrDvmRRTA
0