Trojan très embetant

pietrodicomite Messages postés 20 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

J'ai attrapé un virus (trojan je crois) sur mon ordinateur. L'antivirus me l'a signalé une fois que j'ai exécute le file infecté, mais cela n'a pas suffit à le bloquer.

Maintenant je rencontre les problèmes suivants:

- mon antivirus (PANDA) ne marche plus! Il m'apparait en bas à droite mais il ne marche pas!
- parfois mon navigateur me renvoie vers des sites que je n'ai pas demandé (genre gomeo.fr)
- quand je clique dans démarrer/tous les programmes/ les dossiers sont vides! Donc les programmes existent encore mais je ne peux pas les lancer par ce biais la, il faut que j'aille trouver le fichier dans le dossier!!
- hier l'écran est devenu bleu et tous mes favoris ont disparu de firefox (heuresement j'ai reussi à les recuperer).

Est-ce que quelqu'un peut m'aider à eliminer ce virus? J'ai vu qu'il y a des posts d'aide assez similaires, mais etant donné que je ne suis pas un super expert d'informatique, je ne sais pas par exemple comment faire un "rapport".

Merci d'avance!

Pietro

A voir également:

34 réponses

pietrodicomite Messages postés 20 Statut Membre
 
Oui oui, c'est pour l'université.
0
Utilisateur anonyme
 
desinstalle la barre d'outils :uTorrentBar Toolbar

=========================

ca c'est nickel :

Mise en quarantaine : C:\ProgramData\~P1kAlMiG2Kb7Fzr
Mise en quarantaine : C:\ProgramData\P1kAlMiG2Kb7Fz
Mise en quarantaine : C:\ProgramData\~P1kAlMiG2Kb7Fz
Mise en quarantaine : C:\ProgramData\P1kAlMiG2Kb7Fz.lic

=========================

fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HP Software Update"=-
"Adobe Reader Speed Launcher"=-
"TkBellExe"=-
"QuickTime Task"=-
"iTunesHelper"=-
[-HKEY_LOCAL_MACHINE\Software\BrowserChoice]
[-HKEY_LOCAL_MACHINE\Software\uTorrentBar]

folder::
C:\Windows.old
C:\Program Files\uTorrentBar

attrib::

___________________________________________________

copie-le (ctrl+c ou clique droit sur la selection puis => copier)

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
0
pietrodicomite Messages postés 20 Statut Membre
 
C'est fait!

Juste une chose. Déjà avant cette operation, j'ai remarqué une nouvelle icone sur mon desktop qui s'appelle reseau.
0
Utilisateur anonyme
 
si tu t'en sers pas tu peux le virer c'est pre_scan qui remet les icones par defaut sur le bureau

je peux avoir le contenu du rapport comme demandé ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pietrodicomite Messages postés 20 Statut Membre
 
Ci-dessous le rapport (c'est ca non?). Il faut pas effacer Windows.old

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.65 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Mise à jour : 20/08/2011 | 11.30 Par g3n-h@ckm@n
Utilisateur : Pietro (Administrateurs)
Ordinateur : PIETRO-PC
Système d'exploitation : Windows 7 Ultimate (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 6.0 (fr)

Switchs possibles :

processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
attrib:: | txt:: | Host:: | NsLook::
list:: | IP::

Script : 14:10:55

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Modification du registre effectuée

¤

non Supprimé : C:\Windows.old
Supprimé : C:\Program Files\uTorrentBar

¤

Disques externes : 0 Objets réattribués
Disque Local : 0 Objets réattribués
Utilisateurs : 0 Objets réattribués
ProgramFiles : 0 Objets réattribués
Music : 0 Objets réattribués
Pictures : 0 Objets réattribués
Videos : 0 Objets réattribués
Downloads : 0 Objets réattribués
Desktop : 0 Objets réattribués
Links : 0 Objets réattribués
Searches : 0 Objets réattribués
Contacts : 0 Objets réattribués
Saved Games : 0 Objets réattribués
Favorites : 0 Objets réattribués
Documents : 0 Objets réattribués
Windows : 0 Objets réattribués
StartMenu : 0 Objets réattribués
Librairies : 0 Objets réattribués
Quick Launch : 0 Objets réattribués
%AppData% : 0 Objets réattribués

¤

Fin : 14:27:10

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
 
Il faut pas effacer Windows.old

pourquoi ?
0
pietrodicomite Messages postés 20 Statut Membre
 
J'en ai besoin.
0
Utilisateur anonyme
 
ben recupere les documents qui te sont précieux dedans et vire ce dossier qui te prend 10 Go pour trois progs utiles !
0
pietrodicomite Messages postés 20 Statut Membre
 
Je peux pas, c'est une longue histoire, mais je peux pas l'enlever, sorry :)
0
pietrodicomite Messages postés 20 Statut Membre
 
Tu as pu lire le rapport? Qu'est ce que je dois faire maintenant?

Merci d'avance!!!
0
pietrodicomite Messages postés 20 Statut Membre
 
Bonjour g3n-h@ckm@n 21!

Tu as pu lire le rapport...?

Merci d'avance!!!
0
Utilisateur anonyme
 
je ne comprends pas pourquoi tu ne veux pas virer une vieille installation de windows qui de plus pourrait contenir des elements infectés.....
0
pietrodicomite Messages postés 20 Statut Membre
 
Je dois la garder, mon boss au travail m'a demandé de la garder!
0
Utilisateur anonyme
 
ton boss au travail te dit n'importe quoi

à toi de voir si tu veux etre sur de ne pas être infecté

ton boss au travail a reinstallé windows XP par dessus lui-même ?

j'ai un gros doute là....

je n'ai jamais vu un pc pro avec une installation aussi pourrie

les entreprises on un informaticien attitré non ?
0
pietrodicomite Messages postés 20 Statut Membre
 
Pas toutes le sociétés,ca depend de la taille!

Anyway, je voudrais l'effacer aussi, mais je peux pas.

Est-ce qu'il y a des autres choses qu'on peut faire? Par exemple mon antivirus Panda ne marche toujours pas. J'ai l'icône en bas à droite, mais quand j'y clique dessus il ne demarre pas...

Merci!
0
Utilisateur anonyme
 
desinstalle-le et reinstalle-le voir ?
0