Supression du virus foza orana

Aaron dienou Messages postés 49 Statut Membre -  
juju666 Messages postés 38404 Statut Contributeur sécurité -
Bonjour,


j'ai choppé le virus foza orana et j'ai essayé les procedures citées ds le forum mais en vain pouriez vous m'aider merci

76 réponses

juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
bonjour de quelle marque est ton pc ?
0
Aaron dienou Messages postés 49 Statut Membre
 
c'est un clone je crois bien c'est marqué "cactus" merci pour votre aide
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
je ne connais pas !
0
Aaron dienou Messages postés 49 Statut Membre
 
en fait dans la ,tentative de suppression du virus un dysfonctionnement est arrivé a tel enseigne que j'ai plus le menu démarrer je me sers en ce moment du gestionnaire des taches pour ouvrir certains programme.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
▶ Télécharge ici : USBFIX sur ton bureau

OU lien alternatif : http://general-changelog-team.fr/telechargements/logiciels/viewdownload/80-outils-de-el-desaparecido/32-usbfix

branche tous tes périphériques externes sans les ouvrir (MP3, MP4, clé USB, disque dur externe, GSM, ...)

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :

▶ choisi l option Suppression

▶ UsbFix scannera ton pc , laisse travailler l outil.

▶ Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=9
0
Aaron dienou Messages postés 49 Statut Membre
 
voici le rapport roguekiller

RogueKiller V6.1.10 [18/11/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Operateur [Droits d'admin]
Mode: Recherche -- Date : 29/11/2011 13:51:21

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [LOADED] ¤¤¤
SSDT[116] : NtOpenFile @ 0x8057A1A6 -> HOOKED (kl1.sys @ 0xB9D89030)

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost


Termine : << RKreport[7].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ; RKreport[5].txt ;
RKreport[6].txt ; RKreport[7].txt
0
Aaron dienou Messages postés 49 Statut Membre
 
RogueKiller V6.1.10 [18/11/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Operateur [Droits d'admin]
Mode: Recherche -- Date : 29/11/2011 13:51:21

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [LOADED] ¤¤¤
SSDT[116] : NtOpenFile @ 0x8057A1A6 -> HOOKED (kl1.sys @ 0xB9D89030)

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost


Termine : << RKreport[7].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ; RKreport[5].txt ;
RKreport[6].txt ; RKreport[7].txt
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
usbfix...?
0
Aaron dienou Messages postés 49 Statut Membre
 
non rouguekiller demandé par Gabriel
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
je prends la suite des opérations car gabriel n'est plus apte à t'aider.
0
Aaron dienou Messages postés 49 Statut Membre
 
ok mais impossible d'ouvrir usb fix
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
c'est à dire ?
0
Aaron dienou Messages postés 49 Statut Membre
 
je l'ai telechargé mais je ne peux l'intaller
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
quand tu l'ouvres ça fait quoi ??
0
Aaron dienou Messages postés 49 Statut Membre
 
voici le message qu'il m'affiche

line:2094 (file"c:\usbfix\usbfix.exe")

error: variable must be of type "object"
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
ah ben voilà c est déjà plus clair et ça permettra à l'auteur de corriger le bug...

Nous allons effectuer un diagnostic de ton PC:

Télécharge ZHPDiag

▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et "Exécuter ZHPDiag"

▶ Clique sur l'icône représentant un tournevis vert et coche tout, puis sur l'icone représentant une loupe (« Lancer le diagnostic »)

▶ Durant le scan, accepte l'installation de SigCheck

▶ Une fois le scan aux 100%, ferme ZHPDiag. Héberge le rapport ZHPDiag.txt présent sur ton bureau.

Voici comment procéder

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

▶ Copie le lien dans ta prochaine réponse.

Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=13

A bientôt.
0
Aaron dienou Messages postés 49 Statut Membre
 
ok je vais le faire mais je rappelle que c'est cette procedure que j'avais effectué et qui m'a conduit a la presente situation si vous ne trouvez aucun inconvenient que je la reprenne alors je la ferai merci
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
oui fais y'a des choses qui ont évolué depuis...
0
Aaron dienou Messages postés 49 Statut Membre
 
vous savez je ne peux manipuler le poste que via le gestionnaire des taches ce qui me limite a faire pas mal de choses jai installé ZHP avec plein d'erreurs qu'il me mettait et maintenant je ne peux voir l'icone pour l'ouvrir alors vraiment difficile
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
ouais ok ... compliquée la situation.

fais ça alors :


désactive ton antivirus
désactive Windows defender si présent
désactive ton pare-feu


Télécharge Pre_scan (de gen-hackman)

Si le lien ne fonctionne pas, utilise celui-ci

♦ Enregistre le sur ton bureau
s'il n'est pas sur ton bureau, coupe-le de ton dossier téléchargements et colle-le sur ton bureau

▶ Exécute Pre_scan.
Avertissement: Il y aura une courte extinction du bureau pendant que l'outil travaillera --> pas de panique.
Si l'outil est bloqué, utilise cette version
Si l'outil détecte un proxy et que tu n'en n'as pas installé clique sur "supprimer le proxy"

▶ Une fois qu'il aura fini, un rapport s'ouvrira.

♦ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier Pre_Scan.txt qui se trouve sur ton bureau (une copie est aussi à la racine : C:\Pre_Scan.txt)

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.


Tutoriel Pre_Scan : http://forums-fec.be/entraide/viewtopic.php?f=55&t=47
0