Virus system fix

onrask -  
 onrask -
Bonjour,

Mon PC est infecté par un virus "system fix"
J'ai téléchargé des logiciels "trojankiller" et "spyhunter" pour le contrer, mais ceux-ci me dirigent vers le paiement de leurs logiciels (même stratégie que le virus !!!)
J'ai supprimé quelques fichiers virus manuellement. Il a été apparemment maitrisé mais je n'ai pas récupéré tous mes raccourcis (bureau et menu démarrer vides) et l'accès direct aux fichiers sur C: et D: (vides)

J'ai besoin d'aide
merci



A voir également:

135 réponses

onrask
 
-Lorsque je clique sur "reload tdsskiller", je clique ensuite sur "lancer un nettoyage"
Ensuite, une fenêtre avec un fond noir apparait pendant 5 secondes (chargement), puis une petite fenêtre "extracting" apparait pendant 1 seconde, puis il ne se passe plus rien !!! J'ai beau cherché, je ne trouve aucune application TDSSKiller créée !!!

-Lorsque je télécharge directement TDSSKiller, l'application ne fonctionne pas !!!

bizarre, bizarre...
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Mouais pas normal.

Repasse un zhpdiag pour voir.
Rapport à héberger.
0
onrask
 
Bonjour
voici le rapport :

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20111205_h15x12b10d8y9

Au passage. Comment désinstaller les différentes applications et leur composants ? Roguekiller, ZHPDiag, Combofix, Adwcleaner, USBFix, ZHPFix...


(car ils n'apparaissent pas dans "ajout/suppression de programmes")

MERCI pour tes réponses.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
on se charge de ça après t'inquiète pas.

O42 - Logiciel: iLivid - (.Bandoo Media Inc..) [HKLM] -- iLivid => Infection BT (Adware.Bandoo)

A désinstaller stp
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
onrask
 
C'est fait
0
onrask
 
Bonjour,
j'ai donc désinstallé "Ilivid"

J'ai effectué un scan MBAM. Il trouve un fichier infecté. Il s'agit en fait de l'application de synchronisation de mon DDE ! Je n'ai donc rien fait.

voir le rapport ici :

http://pjjoint.malekal.com/files.php?id=20111208_r11t8w15h14n14

TDSSKiller est toujours indisponible et mon PC rame toujours autant (nous n'avons pas dû réussir à déloger le coupable, non ?)
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Salut,

Ok ok donc refais moi un zhpdiag tout frais suite au dégagement de iLivid.
0
onrask
 
rapport ZHPDiag :

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20111209_8z5t12k15w9
0
onrask
 
Précisions : lorsque je fais une recherche Google, je suis parfois redirigé automatiquement vers la page "12finder.com" !!!
0
onrask
 
A signaler :

- En surfant sur le web, Antivir a détecté un malware "TR/ATRAPS.Gen" dans le fichier "WInRAR.exe". J'ai cliqué sur "Remove"

En même temps, une fenêtre me prévenait que "Plugin-container.exe" avait rencontré un problème et devait fermer.

- Je ne peux pas éjecter mes périphériques (clé USB, DDE) alors que toutes les fenêtres sont fermées !!! (problème récurrent)

... si toutes ces précisions peuvent t'éclairer...

( Peut-être devrai-je éviter de me connecter sur internet en tant qu'administrateur à l'avenir ? )
0
onrask
 
Nouvelle alerte d'Antivir :

Le virus "TR/Dropper.Gen" a été détecté dans le fichier "mbam.exe" !!!

A l'aide !!!

Que dois-je faire ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
▶ Télécharge Reload_TDSSKiller

▶ Lance le

choisis : lancer le nettoyage

l'outil va automatiquement télécharger la derniere version puis

TDSSKiller va s'ouvrir , clique sur "Start Scan" Clique ici pour l'aide en image

Si TDSS.tdl2 est détecté: l'option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté: assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté: assure toi que Cure est bien cochée.
Si Rootkit.Win32.ZAccess.* est détecté : règle sur "cure" en haut , et "delete" en bas
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
une fois qu'il a terminé , redémarre s'il te le demande pour finir de nettoyer

sinon , ferme TDSSKiller et le rapport s'affichera sur le bureau

▶ Copie/Colle son contenu dans ta prochaine réponse.

Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=15
0
onrask
 
Salut,

le problème, c'est que TDSSKiller ne s'ouvre toujours pas alors qu'il a l'air de télécharger automatiquement la dernière version !!!

-Lorsque je clique sur "reload tdsskiller", je clique ensuite sur "lancer un nettoyage"
Ensuite, une fenêtre avec un fond noir apparait pendant 5 secondes (chargement), puis une petite fenêtre "extracting" apparait pendant 1 seconde, puis il ne se passe plus rien !!! J'ai beau cherché, je ne trouve aucune application TDSSKiller créée !!!

-Lorsque je télécharge directement TDSSKiller, l'application ne fonctionne pas !!!
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
bref.

refais un zhpdiag stp.
0
onrask
 
Voici le rapport ZHPDiag :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20111211_j15v15p6g11u5
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
▶ Télécharger, sur le Bureau, MBRCheck (par a_d_13) en cliquant sur l''un de ces liens:

* http://www.geekstogo.com/forum/files/file/441-mbrcheck/
* https://download.bleepingcomputer.com/rootrepeal/MBRCheck.exe
* http://www.kernelmode.info/MBRCheck.exe

▶ Fermer tout et cliquer sur MBRCheck.exe

▶ ▶ S'il te demande de taper "Y or N", tapes Y puis valider en tapant sur la touche entrée de ton clavier,
▶ ▶ S'il te demande de taper sur la touche "entrée" seulement, fais le
▶ ▶ S'il te demande 1, 2 ou 3, Appuie sur 2

▶ Un rapport s''ouvre en fin de scan et sera automatiquement enregistré sur le Bureau. Il sera du type MBRCheck_AA.JJ.MM_hh.mm.ss.txt
0
onrask
 
"Enter the physical disk number to fix" ??????

Je fais quoi sachant que mon DD est partitionné C et D, et que mon DDE est noté H ? (A noter que ma clé USB (noté G) n'apparait pas)
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
ça doit etre 0
0
onrask
 
Voici le rapport MBRCheck :

http://pjjoint.malekal.com/files.php?id=20111211_r11y15i11k6n7
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
ok redémarre et refais moi un zhpdiag ?
0