Virus trojan
Résolu/Fermé
PascalP37
Messages postés
77
Date d'inscription
dimanche 26 août 2007
Statut
Membre
Dernière intervention
16 mai 2013
-
8 juil. 2011 à 01:13
PascalP37 Messages postés 77 Date d'inscription dimanche 26 août 2007 Statut Membre Dernière intervention 16 mai 2013 - 22 juil. 2011 à 02:49
PascalP37 Messages postés 77 Date d'inscription dimanche 26 août 2007 Statut Membre Dernière intervention 16 mai 2013 - 22 juil. 2011 à 02:49
A voir également:
- Virus trojan
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Message virus iphone site adulte - Forum iPhone
- Trojan wacatac ✓ - Forum Virus
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
89 réponses
PascalP37
Messages postés
77
Date d'inscription
dimanche 26 août 2007
Statut
Membre
Dernière intervention
16 mai 2013
5
8 juil. 2011 à 20:03
8 juil. 2011 à 20:03
http://www.virustotal.com/file-scan/report.html?id=d99ad19c3bebfea7a71330821e4a6663fea6c3e39d7a735706179f858a4d3639-1310147462
PascalP37
Messages postés
77
Date d'inscription
dimanche 26 août 2007
Statut
Membre
Dernière intervention
16 mai 2013
5
8 juil. 2011 à 20:40
8 juil. 2011 à 20:40
il le mets ou j'ai pas trouvé
PascalP37
Messages postés
77
Date d'inscription
dimanche 26 août 2007
Statut
Membre
Dernière intervention
16 mai 2013
5
8 juil. 2011 à 20:52
8 juil. 2011 à 20:52
il ne me l'a pas créé
PascalP37
Messages postés
77
Date d'inscription
dimanche 26 août 2007
Statut
Membre
Dernière intervention
16 mai 2013
5
Modifié par PascalP37 le 8/07/2011 à 20:57
Modifié par PascalP37 le 8/07/2011 à 20:57
il se lance, fais la maj, et plus rien
"sur le bureau apres fermeture de la fenetre de kaspersky" j ai pas ça
"sur le bureau apres fermeture de la fenetre de kaspersky" j ai pas ça
PascalP37
Messages postés
77
Date d'inscription
dimanche 26 août 2007
Statut
Membre
Dernière intervention
16 mai 2013
5
8 juil. 2011 à 22:08
8 juil. 2011 à 22:08
quels protections
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
PascalP37
Messages postés
77
Date d'inscription
dimanche 26 août 2007
Statut
Membre
Dernière intervention
16 mai 2013
5
9 juil. 2011 à 18:32
9 juil. 2011 à 18:32
http://www.cijoint.fr/cjlink.php?file=cj201107/cij3X4Yr1m.jpg
PascalP37
Messages postés
77
Date d'inscription
dimanche 26 août 2007
Statut
Membre
Dernière intervention
16 mai 2013
5
9 juil. 2011 à 19:16
9 juil. 2011 à 19:16
juste connection au site avast
https://www.avast.com/fr-fr/lp-fr-virus-alert?utm_campaign=Virus_alert&utm_source=prg_fav_60_3&utm_medium=prg_systray&utm_content=fr-fr_virus-alert&p_vir=url%3AMal&p_prc=file%3A%2F%2FC%3A\Program%20Files\Internet%20Explorer\IEXPLORE.EXE&p_obj=&p_pro=0&p_vep=6&p_ves=0&p_lqa=0&p_lsu=0&p_lst=3&p_lex=30&p_lng=fr&p_lid=fr-fr&p_elm=7
https://www.avast.com/fr-fr/lp-fr-virus-alert?utm_campaign=Virus_alert&utm_source=prg_fav_60_3&utm_medium=prg_systray&utm_content=fr-fr_virus-alert&p_vir=url%3AMal&p_prc=file%3A%2F%2FC%3A\Program%20Files\Internet%20Explorer\IEXPLORE.EXE&p_obj=&p_pro=0&p_vep=6&p_ves=0&p_lqa=0&p_lsu=0&p_lst=3&p_lex=30&p_lng=fr&p_lid=fr-fr&p_elm=7
PascalP37
Messages postés
77
Date d'inscription
dimanche 26 août 2007
Statut
Membre
Dernière intervention
16 mai 2013
5
9 juil. 2011 à 19:54
9 juil. 2011 à 19:54
pour voir le problème, et c'est la le problème, le virus ou trojan utilise IE
Utilisateur anonyme
9 juil. 2011 à 20:09
9 juil. 2011 à 20:09
tu peux donner plus d'infox concernant de "virus" ?
========================================
▶ Télécharge ici : USBFIX sur ton bureau
branche tous tes periphériques sans les ouvrir
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :
▶ choisi l option Suppression
▶ UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
========================================
▶ Télécharge ici : USBFIX sur ton bureau
branche tous tes periphériques sans les ouvrir
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :
▶ choisi l option Suppression
▶ UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
PascalP37
Messages postés
77
Date d'inscription
dimanche 26 août 2007
Statut
Membre
Dernière intervention
16 mai 2013
5
9 juil. 2011 à 20:35
9 juil. 2011 à 20:35
############################## | UsbFix 7.048 | [Suppression]
Utilisateur: Félix (Administrateur) # PHOTOGRAPHE [ ]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 20:17:02 | 09/07/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: AMD Turion(tm) 64 Mobile Technology MT-30
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Pare-feu Windows: Activé
Antivirus: avast! Antivirus 5.0.100664499 [(!) Disabled | Updated]
RAM -> 1023 Mo
C:\ (%systemdrive%) -> Disque fixe # 44 Go (10 Go libre(s) - 23%) [] # NTFS
D:\ -> Disque fixe # 29 Go (21 Go libre(s) - 74%) [] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 960 Mo (518 Mo libre(s) - 54%) [UDISK 26X] # FAT32
H:\ -> CD-ROM
################## | Éléments infectieux |
Supprimé! C:\Recycler\S-1-5-21-194423223-2667815336-2053071115-1005
Supprimé! D:\Recycler\S-1-5-21-1292428093-1757981266-682003330-1004
Supprimé! D:\Recycler\S-1-5-21-1524225798-4125464668-3053954994-1005
Supprimé! D:\Recycler\S-1-5-21-1844237615-515967899-839522115-1003
Supprimé! D:\Recycler\S-1-5-21-194423223-2667815336-2053071115-1005
Supprimé! D:\Recycler\S-1-5-21-854245398-1614895754-839522115-1003
################## | Registre |
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
################## | Mountpoints2 |
################## | Listing |
[09/02/2010 - 21:30:02 | D ] C:\0a0906a926fc9ec4ff7f62
[08/07/2011 - 02:05:04 | D ] C:\32788R22FWJFW
[21/10/2004 - 20:57:46 | N | 9] C:\A7D.20
[01/11/2005 - 01:51:48 | N | 524288] C:\A7D.BIN
[07/02/2010 - 21:59:40 | N | 162] C:\ASWL2K.ini
[07/02/2010 - 21:38:46 | N | 0] C:\AUTOEXEC.BAT
[07/07/2011 - 23:33:14 | N | 332] C:\boot.ini
[05/08/2004 - 15:00:00 | N | 4952] C:\Bootfont.bin
[07/07/2011 - 23:33:09 | D ] C:\cmdcons
[03/08/2004 - 23:00:08 | N | 263488] C:\cmldr
[07/02/2010 - 21:38:46 | N | 0] C:\CONFIG.SYS
[15/05/2011 - 23:48:44 | D ] C:\degrib
[10/12/2010 - 22:43:21 | D ] C:\Documents and Settings
[09/07/2011 - 17:19:26 | ASH | 1073139712] C:\hiberfil.sys
[18/01/2011 - 05:32:06 | D ] C:\Mes Sites Web
[16/05/2010 - 14:59:49 | RD ] C:\MSOCache
[05/08/2004 - 15:00:00 | N | 47564] C:\NTDETECT.COM
[10/02/2010 - 00:38:34 | N | 252240] C:\ntldr
[09/07/2011 - 17:19:23 | ASH | 1609605120] C:\pagefile.sys
[08/07/2011 - 14:18:04 | D ] C:\Program Files
[09/07/2011 - 20:31:12 | SHD ] C:\RECYCLER
[08/07/2011 - 19:38:02 | SHD ] C:\System Volume Information
[04/10/2010 - 20:33:12 | D ] C:\totalcmd
[09/07/2011 - 20:31:12 | D ] C:\UsbFix
[09/07/2011 - 20:31:50 | A | 1616] C:\UsbFix.txt
[07/02/2010 - 21:29:02 | D ] C:\VALUEADD
[09/07/2011 - 17:20:30 | D ] C:\WINDOWS
[04/06/2011 - 02:33:25 | D ] D:\Backups
[25/06/2011 - 03:34:08 | D ] D:\Downloads
[09/07/2011 - 17:19:23 | ASH | 1609605120] D:\pagefile.sys
[04/06/2011 - 13:56:56 | D ] D:\Photos
[08/07/2011 - 00:05:59 | D ] D:\Recycled
[09/07/2011 - 20:31:12 | SHD ] D:\RECYCLER
[27/06/2011 - 04:16:28 | D ] D:\REGATES
[05/06/2011 - 14:47:00 | D ] D:\SERVEUR
[12/05/2011 - 23:30:08 | D ] D:\Site OVH
[14/05/2011 - 01:16:46 | SHD ] D:\System Volume Information
[14/05/2011 - 20:26:43 | D ] D:\wamp
[10/05/2011 - 16:44:35 | D ] D:\www
[13/05/2011 - 23:35:40 | D ] D:\xampp
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PHOTOGRAPHE.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
################## | E.O.F |
Utilisateur: Félix (Administrateur) # PHOTOGRAPHE [ ]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 20:17:02 | 09/07/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: AMD Turion(tm) 64 Mobile Technology MT-30
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Pare-feu Windows: Activé
Antivirus: avast! Antivirus 5.0.100664499 [(!) Disabled | Updated]
RAM -> 1023 Mo
C:\ (%systemdrive%) -> Disque fixe # 44 Go (10 Go libre(s) - 23%) [] # NTFS
D:\ -> Disque fixe # 29 Go (21 Go libre(s) - 74%) [] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 960 Mo (518 Mo libre(s) - 54%) [UDISK 26X] # FAT32
H:\ -> CD-ROM
################## | Éléments infectieux |
Supprimé! C:\Recycler\S-1-5-21-194423223-2667815336-2053071115-1005
Supprimé! D:\Recycler\S-1-5-21-1292428093-1757981266-682003330-1004
Supprimé! D:\Recycler\S-1-5-21-1524225798-4125464668-3053954994-1005
Supprimé! D:\Recycler\S-1-5-21-1844237615-515967899-839522115-1003
Supprimé! D:\Recycler\S-1-5-21-194423223-2667815336-2053071115-1005
Supprimé! D:\Recycler\S-1-5-21-854245398-1614895754-839522115-1003
################## | Registre |
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
################## | Mountpoints2 |
################## | Listing |
[09/02/2010 - 21:30:02 | D ] C:\0a0906a926fc9ec4ff7f62
[08/07/2011 - 02:05:04 | D ] C:\32788R22FWJFW
[21/10/2004 - 20:57:46 | N | 9] C:\A7D.20
[01/11/2005 - 01:51:48 | N | 524288] C:\A7D.BIN
[07/02/2010 - 21:59:40 | N | 162] C:\ASWL2K.ini
[07/02/2010 - 21:38:46 | N | 0] C:\AUTOEXEC.BAT
[07/07/2011 - 23:33:14 | N | 332] C:\boot.ini
[05/08/2004 - 15:00:00 | N | 4952] C:\Bootfont.bin
[07/07/2011 - 23:33:09 | D ] C:\cmdcons
[03/08/2004 - 23:00:08 | N | 263488] C:\cmldr
[07/02/2010 - 21:38:46 | N | 0] C:\CONFIG.SYS
[15/05/2011 - 23:48:44 | D ] C:\degrib
[10/12/2010 - 22:43:21 | D ] C:\Documents and Settings
[09/07/2011 - 17:19:26 | ASH | 1073139712] C:\hiberfil.sys
[18/01/2011 - 05:32:06 | D ] C:\Mes Sites Web
[16/05/2010 - 14:59:49 | RD ] C:\MSOCache
[05/08/2004 - 15:00:00 | N | 47564] C:\NTDETECT.COM
[10/02/2010 - 00:38:34 | N | 252240] C:\ntldr
[09/07/2011 - 17:19:23 | ASH | 1609605120] C:\pagefile.sys
[08/07/2011 - 14:18:04 | D ] C:\Program Files
[09/07/2011 - 20:31:12 | SHD ] C:\RECYCLER
[08/07/2011 - 19:38:02 | SHD ] C:\System Volume Information
[04/10/2010 - 20:33:12 | D ] C:\totalcmd
[09/07/2011 - 20:31:12 | D ] C:\UsbFix
[09/07/2011 - 20:31:50 | A | 1616] C:\UsbFix.txt
[07/02/2010 - 21:29:02 | D ] C:\VALUEADD
[09/07/2011 - 17:20:30 | D ] C:\WINDOWS
[04/06/2011 - 02:33:25 | D ] D:\Backups
[25/06/2011 - 03:34:08 | D ] D:\Downloads
[09/07/2011 - 17:19:23 | ASH | 1609605120] D:\pagefile.sys
[04/06/2011 - 13:56:56 | D ] D:\Photos
[08/07/2011 - 00:05:59 | D ] D:\Recycled
[09/07/2011 - 20:31:12 | SHD ] D:\RECYCLER
[27/06/2011 - 04:16:28 | D ] D:\REGATES
[05/06/2011 - 14:47:00 | D ] D:\SERVEUR
[12/05/2011 - 23:30:08 | D ] D:\Site OVH
[14/05/2011 - 01:16:46 | SHD ] D:\System Volume Information
[14/05/2011 - 20:26:43 | D ] D:\wamp
[10/05/2011 - 16:44:35 | D ] D:\www
[13/05/2011 - 23:35:40 | D ] D:\xampp
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PHOTOGRAPHE.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
################## | E.O.F |
PascalP37
Messages postés
77
Date d'inscription
dimanche 26 août 2007
Statut
Membre
Dernière intervention
16 mai 2013
5
Modifié par PascalP37 le 9/07/2011 à 20:48
Modifié par PascalP37 le 9/07/2011 à 20:48
Je sais pas c'est d'origine, Asus 7D le nom du portable
Driver_CD
Driver_CD
PascalP37
Messages postés
77
Date d'inscription
dimanche 26 août 2007
Statut
Membre
Dernière intervention
16 mai 2013
5
10 juil. 2011 à 19:10
10 juil. 2011 à 19:10
Je sais pas c'est d'origine, Asus 7D le nom du portable
le fichier à juste cette ligne vu avec note pad+
Driver_CD
le fichier à juste cette ligne vu avec note pad+
Driver_CD
Utilisateur anonyme
10 juil. 2011 à 19:14
10 juil. 2011 à 19:14
non cette question :
tu peux donner plus d'infos concernant ce "virus" ?
tu peux donner plus d'infos concernant ce "virus" ?
PascalP37
Messages postés
77
Date d'inscription
dimanche 26 août 2007
Statut
Membre
Dernière intervention
16 mai 2013
5
10 juil. 2011 à 19:28
10 juil. 2011 à 19:28
J AI PAS EU CETTE QUESTION
PascalP37
Messages postés
77
Date d'inscription
dimanche 26 août 2007
Statut
Membre
Dernière intervention
16 mai 2013
5
10 juil. 2011 à 19:31
10 juil. 2011 à 19:31
il se lance régulièrement, lance son propre IE, puis tente de se connecter sur une ip (toujours la même)
PascalP37
Messages postés
77
Date d'inscription
dimanche 26 août 2007
Statut
Membre
Dernière intervention
16 mai 2013
5
Modifié par PascalP37 le 10/07/2011 à 19:36
Modifié par PascalP37 le 10/07/2011 à 19:36
je viens de voir aussi, qu il a caché l option restauration , alors que je l'avais désactivé
et a créé les fichiers cachés pagefile.sys et hiberfil.sys
et a créé les fichiers cachés pagefile.sys et hiberfil.sys
Utilisateur anonyme
10 juil. 2011 à 19:39
10 juil. 2011 à 19:39
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : Combofix
Avant d'utiliser ComboFix :
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le
Une fenêtre apparait : clique sur "Disable"
▶ Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
PascalP37
Messages postés
77
Date d'inscription
dimanche 26 août 2007
Statut
Membre
Dernière intervention
16 mai 2013
5
10 juil. 2011 à 19:43
10 juil. 2011 à 19:43
j ai déjà fais ça?