Virus dans Windows\temp\Mqq.exe, que faire ?

Vikipetit -  
 gen-hackman -
Bonjour,

Mon antivirus avira antivir ne cesse de me dire que j'ai un virus et que le fichier infecté est celui ci C:\Windows\temp\Mqq.exe, que faire ? Je pense que j'ai beaucoup d'autres virus étant donné que mon pc rame pas mal ! Voila, j'ai besoin de votre aide merci :)

14 réponses

  1. gen-hackman
     
    salut

    desactive tes protections puis enregistre ceci sur ton bureau

    Pre_Scan

    s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

    Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    si l'outil semble ne pas avoir fonctionné clique plusieurs fois très rapidement dessus ou renomme-le winlogon , ou change son extension en .com ou .scr

    Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM

    Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus(Pre_Scan.txt).

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    ▶ Copie ce lien dans ta réponse.
    0
  2. vikipetit
     
    http://www.cijoint.fr/cjlink.php?file=cj201105/cijd6yuOM3.txt
    0
  3. gen-hackman
     
    desinstalle spybot devenu obsolète

    ================================

    selectionne ce texte sans les lignes :
    ___________________________________________________
    file::
    C:\Users\Marie Odile\AppData\Roaming\0k7jKYX.vbs
    C:\Users\Marie Odile\AppData\Roaming\4nJuXh9IrwXmdrj.vbs
    C:\Users\Marie Odile\AppData\Roaming\BBMS_EXCEPTION.txt
    C:\Users\Marie Odile\AppData\Roaming\PQPqVK4.vbs
    C:\Users\Marie Odile\AppData\Roaming\sZn9O.vbs
    C:\ProgramData\PKP_DLdu.DAT
    C:\ProgramData\SPL5706.tmp
    C:\Users\Marie Odile\AppData\Local\8780A069-F0CE-E35F-C702-44B483CA16BB.txt
    C:\Users\Marie Odile\AppData\Local\KAFRET.dll
    C:\Windows\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
    C:\Windows\Tasks\{810401E2-DDE0-454e-B0E2-AA89C9E5967C}.job
    C:\Windows\Tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job

    folder::
    C:\Users\Marie Odile\AppData\Roaming\EoRezo

    ___________________________________________________

    copie-le (ctrl+c) puis lance Pre_Script qui est sur ton bureau

    poste Pre_Script.txt qui apparaitra à coté de l'executable en fin de travail
    G3?-?@¢??@?......Concepteur de List_Kill'em...Pre_Scan....MBR_Repair....
    0
  4. vikipetit
     
    je n'ai pas tres bien compris mais voila ce que me donne Pre_Script.txt :

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

    ¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

    Utilisateur : Marie Odile (Administrateurs)
    Ordinateur : PC-MARIEODILE

    Système d'exploitation : Windows Vista (TM) Home Basic (32 bits)
    Internet Explorer : 8.0.6001.19048
    Mozilla Firefox :

    Script : 12:37:35

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

    explorer.exe -> Processus redémarré

    Fin : 12:37:36

    ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. gen-hackman
     
    tu n'as rien mis lis comme il le faut
    0
  7. vikipetit
     
    Mais quand je lance prescript.exe, le prescript.txt ne m'affiche que ca !
    0
  8. vikipetit
     
    Aidez moi svp je n'y arrive absolument pas ! que dois je faire du texte copié ? dois je le coller quelque part ? bref je n'ai pas compris la manip avec pre_script ...
    0
  9. gen-hackman
     
    non tu le colles nulles part

    tu le copies

    tu lances Pre_script (toujours toutes le sprotections desacrivées) et tu me postes le rapport demandé
    0
  10. vikipetit
     
    Je comprends pas, je fais tout ce que vous me dites de faire : je copie le texte, je lance pre-script, mon bureau disparait 2 ou 3 secondes, j'ouvre le rapport Pre_script.txt mais il ne m'affiche rien ... pourtant j'ai bien désactivé mon antivirus et mon pare feu
    0
  11. gen-hackman
     
    hello comment ca il ne t'affiche rien ?
    0
  12. vikipetit
     
    Il m'affiche ca :

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

    ¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

    Utilisateur : Marie Odile (Administrateurs)
    Ordinateur : PC-MARIEODILE

    Système d'exploitation : Windows Vista (TM) Home Basic (32 bits)
    Internet Explorer : 8.0.6001.19048
    Mozilla Firefox :

    Script : 12:37:35

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

    explorer.exe -> Processus redémarré

    Fin : 12:37:36

    ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
    0
  13. gen-hackman
     

    /!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

    __________________________________________________________
    >Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
    >>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
    =====================================================


    ▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

    Telecharge ici : Combofix

    Avant d'utiliser ComboFix :

    Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
    La simple désactivation du résident n'est pas suffisante.
    Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
    Choisis la version adéquate (32 ou 64 bits)/!\

    Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

    ▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

    ▶ Lance le

    Une fenêtre apparait : clique sur "Disable"

    ▶ Fais redémarrer l'ordinateur si l'outil te le demande

    Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

    _________________________________________________________
    >> referme les fenêtres de tous les programmes en cours.
    >> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
    >>la protection en temps réel de ton Antivirus et de tes Antispywares,
    >>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    °°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur combofix renommé

    ¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

    ▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

    ▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

    ▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

    0