SOS W32/ramnit.e
Fermé
mulastan
Messages postés
4
Date d'inscription
mercredi 6 mai 2009
Statut
Membre
Dernière intervention
10 octobre 2013
-
5 déc. 2011 à 04:13
sherred Messages postés 8345 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 4 avril 2019 - 14 déc. 2011 à 06:56
sherred Messages postés 8345 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 4 avril 2019 - 14 déc. 2011 à 06:56
A voir également:
- SOS W32/ramnit.e
- W32 l32 taille française homme ✓ - Forum Loisirs / Divertissements
- À quoi correspond 32x32 US en taille française pour un jean ? ✓ - Forum Loisirs / Divertissements
- Taille Us - taille française ✓ - Forum Loisirs / Divertissements
- W32.adware.gen ✓ - Forum Virus / Sécurité
- W32.trojan.gen - Forum Virus / Sécurité
11 réponses
sherred
Messages postés
8345
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
4 avril 2019
350
5 déc. 2011 à 06:31
5 déc. 2011 à 06:31
salut
qui t"a demandé combo ??
tu a des connaissances en informatique ou c'est un conseil d'un ami ?
* Télécharge ZHPDiag (de Nicolas Coolman). http://telechargement.zebulon etre.fr/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
? Rends toi sur pjjoint.malekal.com
? Clique sur le bouton Parcourir
? Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
? Clique sur le bouton Envoyer
? Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015
? Copie le lien dans ta prochaine réponse.
Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=13
qui t"a demandé combo ??
tu a des connaissances en informatique ou c'est un conseil d'un ami ?
* Télécharge ZHPDiag (de Nicolas Coolman). http://telechargement.zebulon etre.fr/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
? Rends toi sur pjjoint.malekal.com
? Clique sur le bouton Parcourir
? Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
? Clique sur le bouton Envoyer
? Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015
? Copie le lien dans ta prochaine réponse.
Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=13
mulastan
Messages postés
4
Date d'inscription
mercredi 6 mai 2009
Statut
Membre
Dernière intervention
10 octobre 2013
5 déc. 2011 à 10:36
5 déc. 2011 à 10:36
Bonjour,
merci pour ta réponse, j'ai suivi tes recommandations. je tiens juste que ce matin après avoir poster mon SOS j'ai réussi a installer kaspersky internet security et je l'ai laisser travaillé, d'après lui il a réparé 836 infection sur 835.
cela dit explorer de démarre toujours pas
voila je voulais t'informer de ce que j'ai fait.
ah concernant le combofix, personne ne m'a rien recommandé je l'avais depuis une ancien utilisation et je voulais avoir un diagnostic a posté ( j'aurai peut être pas du??)
cela dit, je compte aller jusqu'au bout de ta démarche
voici le lien sur malekal:
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20111205_6o8b10i13v10
merci pour ta réponse, j'ai suivi tes recommandations. je tiens juste que ce matin après avoir poster mon SOS j'ai réussi a installer kaspersky internet security et je l'ai laisser travaillé, d'après lui il a réparé 836 infection sur 835.
cela dit explorer de démarre toujours pas
voila je voulais t'informer de ce que j'ai fait.
ah concernant le combofix, personne ne m'a rien recommandé je l'avais depuis une ancien utilisation et je voulais avoir un diagnostic a posté ( j'aurai peut être pas du??)
cela dit, je compte aller jusqu'au bout de ta démarche
voici le lien sur malekal:
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20111205_6o8b10i13v10
sherred
Messages postés
8345
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
4 avril 2019
350
5 déc. 2011 à 12:14
5 déc. 2011 à 12:14
836 infections ça rigole pas
par contre fait attention tu a sur C: 6 GB (11%) de libre sur 56 GB
si tu continue tu risque des erreurs d'ecriture
je vois egalement Eset®NOD32 Antivirus , c'est uniquement du scan en ligne , ou un deuxième 'antivirus ?
si c'est le deuxième cas ,il faut le desinstaller
sinon rien de bien mechant
Kaspersky a bien bossé
télécharge Malwarebyte's ici
http://data-cdn.mbamupdates.com/v0/program/data/mbam-setup-1.46.exe
ou ici
https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html
le programme va se mettre automatiquement a jour.
Une fois a jour, le programme va se lancer; click sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".
Click maintenant sur l'onglet recherche et coche la case : "executer un examen rapide".
Puis click sur "rechercher".
Laisse le scanner le pc...
Si des éléments on été trouvés > click sur supprimer la sélection.
si il t'es demandé de redémarrer > click sur "yes".
A la fin un rapport va s'ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.
PS : les rapport sont aussi rangé dans l onglet rapport/log
par contre fait attention tu a sur C: 6 GB (11%) de libre sur 56 GB
si tu continue tu risque des erreurs d'ecriture
je vois egalement Eset®NOD32 Antivirus , c'est uniquement du scan en ligne , ou un deuxième 'antivirus ?
si c'est le deuxième cas ,il faut le desinstaller
sinon rien de bien mechant
Kaspersky a bien bossé
télécharge Malwarebyte's ici
http://data-cdn.mbamupdates.com/v0/program/data/mbam-setup-1.46.exe
ou ici
https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html
le programme va se mettre automatiquement a jour.
Une fois a jour, le programme va se lancer; click sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".
Click maintenant sur l'onglet recherche et coche la case : "executer un examen rapide".
Puis click sur "rechercher".
Laisse le scanner le pc...
Si des éléments on été trouvés > click sur supprimer la sélection.
si il t'es demandé de redémarrer > click sur "yes".
A la fin un rapport va s'ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.
PS : les rapport sont aussi rangé dans l onglet rapport/log
bonjour, merci pour ton aide
pour ce qui de nod32, en fait j'ai essayé de l'installer mais ça n'a pas marché, je n'ai pas réussi a l'installer complétement ça bloquait.
je me suis rendu, parla suite, qu'il était bien présent sur mon pc mais impossible de le lancer du coup j'ai essayé de le désinstaller via panneau de config mais il n'y était pas alors j'ai supprimer a la barbare dans C:/ et les quelques raccourcis visible mais je doit trouver un autre moyen pour l'enlever complétement.
je te poste le compte rendu de mbam ci-dessous
tiens moi au courant
encore une fois merci
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Version de la base de données: 8318
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
05/12/2011 22:39:51
mbam-log-2011-12-05 (22-39-50).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 181482
Temps écoulé: 7 minute(s), 16 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
pour ce qui de nod32, en fait j'ai essayé de l'installer mais ça n'a pas marché, je n'ai pas réussi a l'installer complétement ça bloquait.
je me suis rendu, parla suite, qu'il était bien présent sur mon pc mais impossible de le lancer du coup j'ai essayé de le désinstaller via panneau de config mais il n'y était pas alors j'ai supprimer a la barbare dans C:/ et les quelques raccourcis visible mais je doit trouver un autre moyen pour l'enlever complétement.
je te poste le compte rendu de mbam ci-dessous
tiens moi au courant
encore une fois merci
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Version de la base de données: 8318
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
05/12/2011 22:39:51
mbam-log-2011-12-05 (22-39-50).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 181482
Temps écoulé: 7 minute(s), 16 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bonjour
je viens de faire un scan avec kaspersky, et je crois que le pb persiste, kaspersky reconais : torjan.win32.patched.md et j'essai de réparer ( solution recommandé)
le message reviens continuellement
que faire???
je viens de faire un scan avec kaspersky, et je crois que le pb persiste, kaspersky reconais : torjan.win32.patched.md et j'essai de réparer ( solution recommandé)
le message reviens continuellement
que faire???
sherred
Messages postés
8345
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
4 avril 2019
350
6 déc. 2011 à 06:50
6 déc. 2011 à 06:50
je ne vois pas les symptôme de ramnit , j'espere que ce n'est pas le cas !
on va essayer de dégager tous ca de manière un peu cavalière
tu a sur ton bureau ZHPFix que l'on va utiliser plus bas
1)
* Copie le tout le texte présent en gras ci-dessous ( tu le sélectionne avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,,C:\Documents and Settings\ADM\Local Settings\Application Data\wnmokrim\fteburod.exe
O4 - HKCU\..\Run: [FteBurod] . (...) -- C:\Documents and Settings\ADM\Local Settings\Application Data\wnmokrim\fteburod.exe
O4 - HKUS\S-1-5-21-2052111302-261478967-1417001333-1003\..\Run: [FteBurod] . (...) -- C:\Documents and Settings\ADM\Local Settings\Application Data\wnmokrim\fteburod.exe
[HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom]
2)
Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie :
- que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
- que les lignes soient disposées les unes en dessous des autres .
* Puis clique sur le bouton [ OK ] .
> à ce moment là , il apparaitra au début de chaque ligne une petite case vide .
Ne touche plus à rien !
!! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
* Clique sur le bouton [ Tous ] . Vérifies que toutes les lignes soient bien cochées .
* Enfin clique sur le bouton [ Nettoyer ] .
-> laisse travailler l'outil et ne touche à rien ...
-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le ( redémarre en mode normal ) !
Une fois terminé , un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt )
ensuite repasse combofix , comme tu la deja fait
on va essayer de dégager tous ca de manière un peu cavalière
tu a sur ton bureau ZHPFix que l'on va utiliser plus bas
1)
* Copie le tout le texte présent en gras ci-dessous ( tu le sélectionne avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,,C:\Documents and Settings\ADM\Local Settings\Application Data\wnmokrim\fteburod.exe
O4 - HKCU\..\Run: [FteBurod] . (...) -- C:\Documents and Settings\ADM\Local Settings\Application Data\wnmokrim\fteburod.exe
O4 - HKUS\S-1-5-21-2052111302-261478967-1417001333-1003\..\Run: [FteBurod] . (...) -- C:\Documents and Settings\ADM\Local Settings\Application Data\wnmokrim\fteburod.exe
[HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom]
2)
Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie :
- que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
- que les lignes soient disposées les unes en dessous des autres .
* Puis clique sur le bouton [ OK ] .
> à ce moment là , il apparaitra au début de chaque ligne une petite case vide .
Ne touche plus à rien !
!! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
* Clique sur le bouton [ Tous ] . Vérifies que toutes les lignes soient bien cochées .
* Enfin clique sur le bouton [ Nettoyer ] .
-> laisse travailler l'outil et ne touche à rien ...
-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le ( redémarre en mode normal ) !
Une fois terminé , un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt )
ensuite repasse combofix , comme tu la deja fait
Bonjour,
ci joint le rapport ZHPFix
bonne journée
Rapport de ZHPFix 1.12.3373 par Nicolas Coolman, Update du 24/11/2011
Fichier d'export Registre :
Run by ADM at 06/12/2011 08:18:04
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: FteBurod
ABSENT RunValue: FteBurod
========== Elément(s) de donnée du Registre ==========
SUPPRIME UserInit: C:\WINDOWS\system32\userinit.exe,,C:\Documents and Settings\ADM\Local Settings\Application Data\wnmokrim\fteburod.exe
========== Fichier(s) ==========
SUPPRIME File: c:\documents and settings\adm\local settings\application data\wnmokrim\fteburod.exe
ABSENT File: c:\documents and settings\adm\local settings\application data\wnmokrim\fteburod.exe
========== Récapitulatif ==========
1 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
2 : Fichier(s)
End of clean in 00mn 01s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 06/12/2011 08:18:04 [1150]
ci joint le rapport ZHPFix
bonne journée
Rapport de ZHPFix 1.12.3373 par Nicolas Coolman, Update du 24/11/2011
Fichier d'export Registre :
Run by ADM at 06/12/2011 08:18:04
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: FteBurod
ABSENT RunValue: FteBurod
========== Elément(s) de donnée du Registre ==========
SUPPRIME UserInit: C:\WINDOWS\system32\userinit.exe,,C:\Documents and Settings\ADM\Local Settings\Application Data\wnmokrim\fteburod.exe
========== Fichier(s) ==========
SUPPRIME File: c:\documents and settings\adm\local settings\application data\wnmokrim\fteburod.exe
ABSENT File: c:\documents and settings\adm\local settings\application data\wnmokrim\fteburod.exe
========== Récapitulatif ==========
1 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
2 : Fichier(s)
End of clean in 00mn 01s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 06/12/2011 08:18:04 [1150]
voici le rapport de combofix:
http://pjjoint.malekal.com/files.php?id=20111206_d5b8y9j5m11
bonne reception
http://pjjoint.malekal.com/files.php?id=20111206_d5b8y9j5m11
bonne reception
sherred
Messages postés
8345
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
4 avril 2019
350
8 déc. 2011 à 07:00
8 déc. 2011 à 07:00
c'est bon ca !
je te conseille de desinstaller Babylon
comment se comporte ton pc maintenant ?
je te conseille de desinstaller Babylon
comment se comporte ton pc maintenant ?
bonjour,
je ne sais même pas ce que c'est, j'ai trouvé un fichier dans c:/programmefiles/babylon
mais il n'y a pas d'exécutable dedans ni un moyen de désinstaller.
je vais lancer un scan complet avec kaspersky et je te dirai, mais il me semble qu'il y a toujours une infection.
je te confirmerai tout ça
merci
;)
je ne sais même pas ce que c'est, j'ai trouvé un fichier dans c:/programmefiles/babylon
mais il n'y a pas d'exécutable dedans ni un moyen de désinstaller.
je vais lancer un scan complet avec kaspersky et je te dirai, mais il me semble qu'il y a toujours une infection.
je te confirmerai tout ça
merci
;)
bonjour,
le pc semble fonctionner normalement a un détail prés internet explorer ne veux plus se lancer.
j'ai essayé quelques manipulation mais rien a faire
si tu as une idée je suis preneur.
bonne journée
le pc semble fonctionner normalement a un détail prés internet explorer ne veux plus se lancer.
j'ai essayé quelques manipulation mais rien a faire
si tu as une idée je suis preneur.
bonne journée
sherred
Messages postés
8345
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
4 avril 2019
350
14 déc. 2011 à 06:55
14 déc. 2011 à 06:55
Télécharge Zeb-Restoreet enregistre ce fichier sur le bureau.
http://telechargement.zebulon.fr/telecharger-zeb-restore.html
-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
-Ouvre le dossier ZR_1.0.0.37 ==> double clic (pour vista / 7 = clic droit "exécuter en tant qu'administrateur") sur Zeb-Restore.exe
Coche les cases devant :
sites de confiance
Réparation IE
- Ne coche aucune autre case
-Clique sur Restaurer
http://telechargement.zebulon.fr/telecharger-zeb-restore.html
-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
-Ouvre le dossier ZR_1.0.0.37 ==> double clic (pour vista / 7 = clic droit "exécuter en tant qu'administrateur") sur Zeb-Restore.exe
Coche les cases devant :
sites de confiance
Réparation IE
- Ne coche aucune autre case
-Clique sur Restaurer
sherred
Messages postés
8345
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
4 avril 2019
350
14 déc. 2011 à 06:56
14 déc. 2011 à 06:56
si ca ne marche pas reinstalle explorer https://www.commentcamarche.net/telecharger/web-internet/12477-internet-explorer-11/