SOS virus résistant

Résolu/Fermé
framilau Messages postés 22 Date d'inscription dimanche 7 août 2011 Statut Membre Dernière intervention 22 septembre 2013 - Modifié par framilau le 7/08/2011 à 13:31
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 - 14 août 2011 à 13:10
Bonjour,
J'ai utilisé rkill puis mbam en mode sans échec avec prise en charge réseau. J'ai été infectée au départ par personal shield pro warning. Cela fait une semaine que je dois recommencer tous les 2 jours car antivir continue à bloquer TR/Crypt.ZPACK.Gen2 et
supprime beaucoup de .exe de windows, ce qui ne me semble pas bon, vu que tous ces .exe sont supprimés les uns après les autres. Je ne sais plus quoi faire !!
Qui pourrait me donner un coup de main ?
Merci...


Voici le rapport MBAM


Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Version de la base de données: 7373

Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702

07/08/2011 11:13:28
mbam-log-2011-08-07 (11-13-28).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 222376
Temps écoulé: 10 minute(s), 21 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\WINDOWS\42F831D9.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully.
c:\documents and settings\all users\application data\common.data (Malware.Trace) -> Quarantined and deleted successfully.


25 réponses

anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
12 août 2011 à 03:29
Est-ce que tu as encore des messages d'erreur aux redémarrages suivants ?

0
framilau Messages postés 22 Date d'inscription dimanche 7 août 2011 Statut Membre Dernière intervention 22 septembre 2013
Modifié par framilau le 12/08/2011 à 22:51
NOn, pas ce matin...
Et pas dans la journée non plus
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
13 août 2011 à 19:56
Très bien, ton ordinateur n'étant plus infecté, on va passer aux conseils de finition :


1) Sécurise ton ordinateur

* Logiciels de protection :
Garde un antivirus (AntiVir dans ton cas, que je te conseille de configurer comme ça) et en complément, garde MalwareBytes Anti-Malware pour faire des scans de vérification de temps en temps. Ni plus, ni moins.

* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur Firefox. Une fois que c'est fait, lance le et installe les deux extensions de sécurité suivantes :
AdBlockPlus pour bloquer les publicités ;
WOT, pour t'avertir des sites web dangereux.

* Java n'est pas à jour, c'est une faille de sécurité.
Il faut d'abord désinstaller l'ancienne version : Ouvre le menu démarrer --> panneau de configuration --> ajout/suppression de programmes --> sélectionne toutes les versions de java présentes et désinstalle les.
Ensuite, télécharge et installe la nouvelle version depuis le site officiel de java (n'installe pas la barre d'outil proposée lors de l'installation)

* Adobe Reader n'est pas à jour, c'est une faille de sécurité. Désinstalle le en allant dans menu démarrer --> panneau de configuration --> ajout/suppression de programmes. Puis télécharge et installe la nouvelle version (tu peux décocher le programme qui est proposé en option lors du téléchargement).

* Pour les mêmes raisons, mets à jour Flash Player : Ferme ton navigateur, puis désinstalle Adobe Flash Player 10 ActiveX et Adobe Flash Player 10 Plugin. Ensuite, utilise ces deux liens pour installer la dernière version : Celui-ci pour l'ActiveX et celui-ci pour le plugin.

* Même chose pour VLC : désinstalle le et télécharge la dernière version ici.

* Pour vérifier régulièrement que tous tes programmes sont bien à jour, tu peux t'aider de ce programme : Secunia PSI.



2) Optimisation :

* Télécharge Ccleaner. Installe le et lance le. Clique sur Nettoyeur --> Analyse --> Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche. Enfin, Registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

* Pour limiter le nombre de programmes qui se lancent automatiquement au démarrage, clique sur Outils --> Démarrage --> Sélectionne les lignes suivantes et clique sur "Désactiver" : QuickTime Task / ctfmon.exe / Adobe Reader Speed Launcher / Adobe ARM

* Télécharge ce fichier --> lance le --> accepte la modification du Registre.

* Télécharge Defraggler. Installe le puis lance le. Ferme tous tes autres programmes, sélectionne ton disque dur et clique sur "Défragmentation rapide".



3) Il faut supprimer tous les outils que nous avons utilisés : Télécharge DelFix (de Xplode) sur ton Bureau --> Lance le et clique sur Suppression --> quand il aura terminé, clique sur Désinstallation.



4) Pour terminer le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés). Pour ça, suis ce tutoriel.



5) Prévention : Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet



6) Précautions Pour finir, je t'invite à changer tous tes mots de passe importants (banque, ebay, paypal...), car certaines infections les récupèrent... De même, fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.




Bonne lecture, bon courage, et n'hésite pas à poser des questions en cas de besoin ;)

0
framilau Messages postés 22 Date d'inscription dimanche 7 août 2011 Statut Membre Dernière intervention 22 septembre 2013
13 août 2011 à 23:28
WHAOWWWWWWWW

Ben je vais m'atteler à tout ceci avec le sourire...
MILLE MERCI

Au plaisir, pour autre chose !!!
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
14 août 2011 à 13:10
De rien ;)
Bonne continuation !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Le 18 informatique Messages postés 22 Date d'inscription dimanche 7 août 2011 Statut Membre Dernière intervention 16 août 2011
7 août 2011 à 13:30
La solution la plus rapide et la plus sûre c'est :
1- Sauvegarde tes données
2- Format ton disque
3- Installes ton OS proprement avec tous les drivers
4- Restaures tes données

Je ne sais pas si ça t'aide mais tu gagneras surement du temps...
-2
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 38
7 août 2011 à 13:39
Salut, sauvegarder sur un autre disque n'est pas forcement une bonne solution car si le virus se transfere en meme temps bah dès qu'il voudra mettre ses fichiers sur son HDD bah rebelote......
0
Le 18 informatique Messages postés 22 Date d'inscription dimanche 7 août 2011 Statut Membre Dernière intervention 16 août 2011
Modifié par Le 18 informatique le 7/08/2011 à 13:42
Il faut pour cela scanner la sauvegarde...avant de restaurer.
0
maxou2600 Messages postés 1012 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 4 mars 2014 38
7 août 2011 à 13:46
oui mais si il sauvegarde sur son support externe et qu'il analyse avec Avira bah avira qui arrive pas sur le HDD n'arrivera pas enlever sur le support externe Logique, non ?
0