VirusTrojan-Ransom.Win32.PornoAsset.bxr

Résolu/Fermé
charlydu25 Messages postés 134 Date d'inscription mercredi 5 janvier 2011 Statut Membre Dernière intervention 18 janvier 2013 - Modifié par charlydu25 le 21/11/2011 à 18:56
charlydu25 Messages postés 134 Date d'inscription mercredi 5 janvier 2011 Statut Membre Dernière intervention 18 janvier 2013 - 23 nov. 2011 à 21:11
Bonjour,

J'ai fait un scan avec Kaspersky pur et j'ai détecte se virus pouvez vous m'aider svp ?

19 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
21 nov. 2011 à 19:07
re,

Étrange, il s'agit de Java.......Kaspersky te propose de les mettre en quarantaine ?
Nous allons utiliser cet outil de diagnostic afin d'identifier les problèmes de ton ordinateur.

Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

● Lance OTL.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Coche la case également Tous les utilisateurs
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

netsvcs 
msconfig 
safebootminimal 
safebootnetwork 
activex 
drivers32 
/md5start
volsnap.*
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
/md5stop
%temp%\*.exe /s 
%APPDATA%\*.exe /s 
%APPDATA%\*.
%SYSTEMDRIVE%\*.exe 
%systemroot%\system32\*.dll /lockedfiles 
%systemroot%\syswow64\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles 
%systemroot%\system32\drivers\*.sys /lockedfiles 
%systemroot%\syswow64\drivers\*.sys /lockedfiles
hklm\system\CurrentControlSet\Control\Session Manager\SubSystems /s 
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

A +
3
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
21 nov. 2011 à 18:56
Bonjour,

Quel est le nom du fichier détecté ? Situé dans quel répertoire ?

A+
3
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
21 nov. 2011 à 21:05
charlydu25,

● La plupart des infections nécessitent plusieurs outils et manipulations pour les supprimer complètement. Même si les symptômes disparaissent rapidement, il est préférable de terminer la procédure.
● N'utilise pas d'outil de désinfection de ta propre initiative, ne pas suivre également d'autres conseils afin de ne pas interférer sur la procédure en cours.
● Prends le temps de lire ce qui est demandé, ne te lance pas dans une manipulation que tu n'as pas compris.
● Héberge les rapports des outils sur https://www.cjoint.com/ ou http://pjjoint.malekal.com/ ou https://textup.fr/
● Je t'aide bénévolement, merci d'en tenir compte :)

== == == == == == == == == == == == == == == == == == == == == ==

Pas mal d'adwares, il faut faire attention quand on installe un logiciel.
Les toolbars c'est pas obligatoire!

1. Désinstalle :

Ask Toolbar     
AutocompletePro     
BrowserCompanion 
Crawler Toolbar with Web Security Guard  
Fissa  
Hunt TB Toolbar 
Iminent     
iMesh     
IncrediMail MediaBar 2 Toolbar     
installer     
Magentic Toolbar     
pc gear fr Toolbar  
Recherche_France Toolbar     
Softonic_France Toolbar 
uTorrentBar_FR Toolbar
Skype Toolbars     
Widestream6     

2. Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
● Lance AdwCleaner
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Suppression
● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
● Le rapport doit s'ouvrir spontanément.

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

3. Télécharge UsbFix (par C_XX & El Desaparecido) sur le Bureau
! ! Branche tous tes supports amovibles (Clés USB, DD externes, etc...) sans les ouvrir !!
● lance UsbFix
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur le bouton "Recherche"
● Patiente le temps du balayage qui peut durer plusieurs minutes
● Le rapport doit s'ouvrir spontanément à la fin du scan

Le rapport est sauvegardé à la racine du disque C:\Usbfix.txt

"Process.exe" est détecté par certains antivirus comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Le mieux étant de désactiver temporairement ton antivirus

4. Héberge les rapports et donne moi les les liens

A +
3
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
21 nov. 2011 à 22:09
Pas de soucis, moi aussi j'ai une vie en dehors du forum.

1. Relance UsbFix
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.

!! Ferme toutes tes applications en cours et désactive la protection résidente de ton anti-virus !!

Branche tous tes supports amovibles (clés USB, DD externes, etc...) sans les ouvrir

● Choisir maintenant "Suppression"
UsbFix scanne ton pc, laisse travailler l'outil (le bureau peut disparaitre)
● A la fin du nettoyage, clique sur OK dans la boite de dialogue
● Upload le dossier zip si demandé
● Le rapport doit s'ouvrir spontanément, copie/colle le dans le prochain message

Il est recommandé de redémarrer le pc après cette opération

Le rapport est sauvegardé à la racine du disque C:\Usbfix.txt

Rappel : "Process.exe" est détecté par certains antivirus comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus

2. Télécharge MBAM et installe le selon l'emplacement par défaut.
(l'essai de la version pro est facultative)

● Effectue la mise à jour et lance Malwarebytes' Anti-Malware
● Clique dans l'onglet du haut "Recherche"
● Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
● Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

● Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

● Clique sur OK puis "Afficher les résultats"
● Choisis l'option "Supprimer la sélection"
● Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
● Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
● Sinon le rapport s'ouvre automatiquement après la suppression

3. Héberge les 2 rapports et donne moi les liens.

A demain
2

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
22 nov. 2011 à 22:40
re,

Relance OTL
- Sous Vista/Seven : clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
Laisse tous les autres paramètres par défaut
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● Après le balayage, un nouveau rapport OTL.txt va s'ouvrir au format bloc-note
● Héberge le rapport et donne moi le lien.

A +
2
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
23 nov. 2011 à 19:27
Bonjour,

1. Désinstalle :

BuyObaB     
Java 6 Update 25   (version obsolète) 
McAfee Security Scan Plus  (inutile avec Kaspersky) 
Yahoo! Toolbar  + les autres toolbars dont tu n'as pas l'utilité  

Et si tu tiens au registre de ton pc (sauf si tu les as payés), désinstalle aussi :

Uniblue RegistryBooster     
Uniblue SpeedUpMyPC     
Registry Reviver     

2. Relance OTL
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la partie "Personnalisation", copie/colle le texte hébergé ici
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles (Vérifie la date si besoin : jjmmaaaa_xxxxxxxx.log)

3. Héberge le rapport et dis moi comment va ton pc maintenant

A +
2
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
23 nov. 2011 à 20:28
Java présente des failles de sécurité, il faut avoir la dernière version.
Pas de soucis, je te donnerais le lien pour l'installer ensuite.

Recommence la correction OTL, tu as du oublier la première commande :OTL
Poste le rapport.

A +
2
charlydu25 Messages postés 134 Date d'inscription mercredi 5 janvier 2011 Statut Membre Dernière intervention 18 janvier 2013 20
23 nov. 2011 à 20:35
ok dsl
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
23 nov. 2011 à 20:55
ok,

1. Relance Adwcleaner en tant qu'administrateur
● Clique sur Désinstallation

2. Relance UsbFix en tant qu'administrateur
● Clique sur Désinstallation

3. Lance OTL
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Dans la partie "Personnalisation", copie/colle:

:commands
[clearallrestorepoints]

● Clique sur le bouton Correction.

4. Relance OTL en tant qu'administrateur
● Clique sur le bouton Purge outils
● Clique ensuite sur OK dans la boite de dialogue qui t'invite à redémarrer le système.

5. Tu peux garder Malwarebytes Anti-Malware comme logiciel complémentaire à ton antivirus et t'en servir contrôler ton PC avec un scan rapide de temps en temps sans oublier de le mettre à jour avant

6. Mises à jour de logiciels pouvant présenter des failles de sécurité.

● Télécharge et installe JRE 6 Update 29

● Mise à jour si nécéssaire de

Adobe Flash Player 11.1.102.55
Adobe Reader X (10.1.1)

!! Décoche les cases proposant des logiciels partenaires pendant les installations !!

== == == == == == == == == == == == == == == == == == == == == ==

les choses simples qui font la différence

Maintenir Windows à jour

Maintenir les logiciels à jour

Ne pas surfer en droits administrateurs

Ne pas installer n'importe quel logiciel sur son PC (surtout via des liens publicitaires), toujours se renseigner avant. Les télécharger dans la mesure du possible sur le site de l'éditeur. Éviter d'installer les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation.

Bannir les sites à risques (pornographiques, etc...) et les comportements à risques (P2P, cracks, warez....)

Ne pas cliquer aveuglement sur des liens contenus dans les e-mails, les messageries instantanées, les réseaux sociaux, etc ...même si l'expéditeur est connu et à plus forte raison s'il est inconnu ou suspect.

Utiliser un navigateur alternatif et le sécuriser (par exemple Firefox avec des modules complémentaires comme AdBlock, Noscript, WOT, etc...)

== == == == == == == == == == == == == == == == == == == == == ==

La sécurité de son PC, c'est quoi ? (par Malekal)

== == == == == == == == == == == == == == == == == == == == == ==

Bonne continuation
2
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
23 nov. 2011 à 21:10
Eh oui ;)

Pour ne pas revenir trop vite, il faut vraiment réfléchir avant d'installer un programme et ne pas cliquer trop vite. L'antivirus ne fait pas tout.
Désinstalle les outils comme indiqué.

Bonne soirée
1
charlydu25 Messages postés 134 Date d'inscription mercredi 5 janvier 2011 Statut Membre Dernière intervention 18 janvier 2013 20
23 nov. 2011 à 21:11
tkt je suis tes conseil a la lettre
et merci encore et bonne soirée
0
charlydu25 Messages postés 134 Date d'inscription mercredi 5 janvier 2011 Statut Membre Dernière intervention 18 janvier 2013 20
Modifié par charlydu25 le 21/11/2011 à 18:58
20/11/2011 18:54:49 Antivirus Internet Détectés Chevaux de Troie Trojan-Ransom.Win32.PornoAsset.bxr Elevées Exactement C:\Program Files (x86)\Java\jre6\bin\ java.exe 20468 "C:\Program Files (x86)\Java\jre6\bin\java.exe" -D__jvm_launched=37271331840 "-Xbootclasspath/a:C:\\PROGRA~2\\Java\\jre6\\lib\\deploy.jar;C:\\PROGRA~2\\Java\\jre6\\lib\\javaws.jar;C:\\PROGRA~2\\Java\\jre6\\lib\\plugin.jar" "-Djava.class.path=C:\\PROGRA~2\\Java\\jre6\\classes" -Dsun.awt.warmup=true "-Dsun.plugin2.jvm.args=-D__jvm_launched=37271331840 \"-Xbootclasspath/a:C:\\\\PROGRA~2\\\\Java\\\\jre6\\\\lib\\\\deploy.jar;C:\\\\PROGRA~2\\\\Java\\\\jre6\\\\lib\\\\javaws.jar;C:\\\\PROGRA~2\\\\Java\\\\jre6\\\\lib\\\\plugin.jar\" \"-Djava.class.path=C:\\\\PROGRA~2\\\\Java\\\\jre6\\\\classes\" -Dsun.awt.warmup=true --- --" sun.plugin2.main.client.PluginMain write_pipe_name=jpi2_pid2476_pipe3,read_pipe_name=jpi2_pid2476_pipe2 Sun Microsystems, Inc. Page Web http://db5pc.dyndns.org/pages/ ef3329784e22bb3e81aed5d71ebb7094.php?pid=mix&update=44&length=4138716&
0
charlydu25 Messages postés 134 Date d'inscription mercredi 5 janvier 2011 Statut Membre Dernière intervention 18 janvier 2013 20
21 nov. 2011 à 18:59
voila tout ce" qui ya marqué
0
charlydu25 Messages postés 134 Date d'inscription mercredi 5 janvier 2011 Statut Membre Dernière intervention 18 janvier 2013 20
21 nov. 2011 à 19:28
0
charlydu25 Messages postés 134 Date d'inscription mercredi 5 janvier 2011 Statut Membre Dernière intervention 18 janvier 2013 20
21 nov. 2011 à 21:50
0
charlydu25 Messages postés 134 Date d'inscription mercredi 5 janvier 2011 Statut Membre Dernière intervention 18 janvier 2013 20
21 nov. 2011 à 22:01
et le lien de UsbFix:

https://pjjoint.malekal.com/files.php?id=w9e6v11y8h14b6d5y5h15e6i10q8c9l11b6j6r5x13z15s11

dsl je devrai finr la démarche demain ou aprés demain (chu écolier)
0
charlydu25 Messages postés 134 Date d'inscription mercredi 5 janvier 2011 Statut Membre Dernière intervention 18 janvier 2013 20
22 nov. 2011 à 17:41
0
charlydu25 Messages postés 134 Date d'inscription mercredi 5 janvier 2011 Statut Membre Dernière intervention 18 janvier 2013 20
22 nov. 2011 à 21:39
et voici ce lui de anti-malware:

https://pjjoint.malekal.com/files.php?id=w5f7l10e7o7f14c15r11x15n7g15q14m512y138f9b8o5x15


et merci bc de m'aider e
0
charlydu25 Messages postés 134 Date d'inscription mercredi 5 janvier 2011 Statut Membre Dernière intervention 18 janvier 2013 20
23 nov. 2011 à 18:28
0
charlydu25 Messages postés 134 Date d'inscription mercredi 5 janvier 2011 Statut Membre Dernière intervention 18 janvier 2013 20
23 nov. 2011 à 20:16
0
charlydu25 Messages postés 134 Date d'inscription mercredi 5 janvier 2011 Statut Membre Dernière intervention 18 janvier 2013 20
23 nov. 2011 à 20:17
pk java ses une version obsolète ?
0
charlydu25 Messages postés 134 Date d'inscription mercredi 5 janvier 2011 Statut Membre Dernière intervention 18 janvier 2013 20
23 nov. 2011 à 20:40
0
charlydu25 Messages postés 134 Date d'inscription mercredi 5 janvier 2011 Statut Membre Dernière intervention 18 janvier 2013 20
23 nov. 2011 à 21:06
Donc mon ordi est désinfecté !

Merci bc pour le temps et l'aide que tu ma donné vraiment MERCI BC
0