Virus meme apres formatage

[Résolu/Fermé]
Signaler
Messages postés
85
Date d'inscription
jeudi 25 juin 2009
Statut
Membre
Dernière intervention
16 octobre 2011
-
Messages postés
85
Date d'inscription
jeudi 25 juin 2009
Statut
Membre
Dernière intervention
16 octobre 2011
-
Bonjour,

je viens sur ce site chercher de l'aide car je reconnais que je suis un peu perdu... j'avais dernièrement un rogue qui faisait que mon antivirus me simuler des tas de virus afin que j'achète un logiciel antivirus pour les retirer bref... je l'ai supprimé avec malwarebytes... tout les jours je retirais des virus donc forcement j'en ai eu marre donc j'ai formaté et tout remis en état... je viens de finir tout et je scan mon ordi a l'instant et surprise je me retrouve encore avec un tas de virus quelqu'un peut m'aider svp ? je poste mon scan ;)



Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 7952

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

15/10/2011 14:33:21
mbam-log-2011-10-15 (14-33-11).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 257285
Temps écoulé: 40 minute(s), 24 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 97

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Windows\install\trz1158.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz12BC.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz13F1.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz1535.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz176.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz1B12.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz1D3E.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz2034.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz234A.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz2518.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz27B0.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz27D3.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz28E5.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz2ED2.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz315B.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz32.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz33F4.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz3709.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz3B8F.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz3B92.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz3CA5.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz3F4D.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz4291.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz452A.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz47C3.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz4F4E.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz4F51.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz5064.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz50D1.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz536A.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz5641.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz58E9.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz5B72.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz6330.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz6423.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz6490.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz6739.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz69F1.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz6A3F.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz6CB8.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz753.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz7598.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz76EF.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz77E3.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz785F.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz7AF8.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz7DFE.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz83C8.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz86EE.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz8957.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz8A9F.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz8BA2.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz8C1F.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz8EE7.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz91CD.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz9798.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz97F.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz9ACC.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz9D17.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz9E5F.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz9F52.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trz9FDE.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trzA2B6.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trzA58D.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trzAB57.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trzAE9B.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trzB0D6.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trzB22E.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trzB340.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trzB38E.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trzB675.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trzBF07.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trzC01F.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trzC17.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trzC25B.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trzC486.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trzC5DE.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trzC71F.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trzC75D.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trzD0C9.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trzD2C6.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trzD3EE.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trzD61A.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trzD845.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trzDFD4.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trzE1D1.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trzE498.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trzE686.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trzE7CD.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trzE9D9.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trzEC15.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trzF3A3.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trzF5AF.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trzF7B.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trzF858.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trzFB9C.tmp (Worm.Rebhip) -> No action taken.
c:\Windows\install\trzFD99.tmp (Worm.Rebhip) -> No action taken.


2 réponses


Bonjour

Commence par supprimer tout ce que Malwaresbytes a trouvé.

Ensuite

# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.



Télécharge et installe UsbFix de El Desaparecido , C_XX & Chimay8
Ici http://eldesaparecido.com/tools/UsbFix.exe

Tutoriel de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir


# Clic droit "Exécuter en tant qu'administrateur" sur le raccourci UsbFix présent sur ton bureau.

# Choisi Recherche

# Laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaîtra.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)

(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)




@+
Messages postés
85
Date d'inscription
jeudi 25 juin 2009
Statut
Membre
Dernière intervention
16 octobre 2011
2
salut merci de ta réponse rapide mais je ne branche jamais rien en usb ;) juste un DD externe qui est très propre je m'en sert que sur mon deuxième ordinateur et il est souvent scanné ;)

une autre idée ? je peux rescanner au pire déjà pour voir la différence non ?
Messages postés
85
Date d'inscription
jeudi 25 juin 2009
Statut
Membre
Dernière intervention
16 octobre 2011
2
non j'ai réinstallé a part de mon cd seven
Utilisateur anonyme
Re

CD gravé par tes soins ?
CD peut être infecté??? Qu'en penses tu?

@+
Messages postés
85
Date d'inscription
jeudi 25 juin 2009
Statut
Membre
Dernière intervention
16 octobre 2011
2
cd gravé par mes soins... je m'en suis servi aussi pour ce pc la qui lui n'a rien du tout aucune infection a déploré ;)

une petite question car je ne t'ai pas demandé...

a propos de: # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


tu veux dire que les 97 virus soit disant ne sont que des faux positif ?
Utilisateur anonyme
Re

Non ;cet utilitaire que je veux te faire utiliser peut être détecté comme virus alors qu'il n'en est rien

Mais tu ne risques rien car tu ne veux pas l'utiliser

@+
Messages postés
85
Date d'inscription
jeudi 25 juin 2009
Statut
Membre
Dernière intervention
16 octobre 2011
2
bah si je veux bien ;) mais j'ai pas mon dd externe la avec moi ;) il est chez moi et je suis au taf donc quand je rentre je fais ça et je poste ok ? en tout les cas merci


pour l'instant mon nouveau scan ne donne rien zéro infection ;)