Win32.Ramnit.B!inf

Résolu
Mat87 -  
 Utilisateur anonyme -
Bonjour,

Je ne parviens pas à me débarrasser de se virus. Symantec antivirus n'arrete pas de nettoyer des fichiers infectés mais n'arrive pas à me débarrasser de la source de l'infection. Puis-je suivre les conseils donnés dans la fiche pratique ici :

http://www.commentcamarche.net/faq/30960-comment-se-debarrasser-de-ramnit

Sinon que dois-je faire ?

Merci par avance.

Ps: j'aimerais éviter de formater mon pc si possible.


A voir également:

51 réponses

Mat87
 
le pc redémarre normalement, j'entre mes codes windows, il commence à charger des programmes mais ne parviens pas à finir et bug. il charge toute mes iconnes de bureau mais ne parvient plus à charger les widgets vista (horloge, calendrier, note) et impossible de cliquer sur le menu démarrer.

alors qu'il démarrait sans souci avant de faire tourner le dernier zhpfix;
0
Mat87
 
là ça fait 15 min que j'ai le petit sablier, impossible de lancer un programme ou d'accéder au gestionnaire de tache. j'ai l'impression qu'il ne lance pas tous les programmes au moment du démarrage genre acer audio conference, steam, etc.
Est-ce que je restaure à une date antérieure au dernier ZHPfix ?
0
Utilisateur anonyme
 
relance zhpfix,

clique sur le bouton "Ce bouton permet de restaurer la quarantaine de ZHPFix".


aide toi de ceci :

http://www.premiumorange.com/zeb-help-process/zhpfix.html

repère bien la bonne corbeille sur la quelle, il faut cliquer, l'autre corbeille vide la quarantaine !



0
Mat87
 
ça y est j'ai restauré la corbeille ZHPFix et tout remarche à nouveau sans problème. Est-ce que je réinstalle mon antivirus ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
avant d'installer ton antivirus, j'aimerais avoir un nouveau zhpdiag pour voir d'ou vient le problème :D

tu lances une mise à jour de zhpdiag avant de lancer le scan à l'aide de la flèche verte en haut de sa page :D


0
Mat87
 
mise à jour faite, voici le rapport du nouveau diagnostic :

http://dl.free.fr/j8Y4FChYL
0
Mat87
 
par contre, alors que j'ai restauré les fichiers avec ZHPfix, aujourd'hui Shogun2 ne veut plus se lancer alors qu'il marchait très bien hier...
0
Utilisateur anonyme
 
désinstalle le jeu, puis réinstalle le, n'oublie pas d'installer la dernière version de java et Adobe sur ton pc, le jeu en a besoin pour fonctionner :D

* pour supprimer les outils de désinfection
:

Télecharge Delfix sur ton bureau :



*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.




. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.double-cliques sur le fichier pour lancer l'installation

/!\ regarde bien qu'au moment d'installation, on ne t'installe pas les barres d'outils, si c'est le cas, décoche la case correspondante !

/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »

.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/



* Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

Pour Windows 7 :

https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/




* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)


0
Mat87
 
Tout marche correctement.
Après avoir fait tout ce qui était indiqué dans le précédent message, j'ai réinstaller mon antivirus, réactivé le pare-feu windows, retéléchargé spybot. Après un scan complet l'antivirus a trouvé 1 éléments infecté par un trojan :
http://securityresponse.symantec.com/security_response/writeup.jsp?docid=2010-102003-2856-99&vid=41175

Ce qui est bizarre car je n'ai rien téléchargé à part les logiciels antivirus/nettoyage et que ces derniers ne l'avaient pas vu (MBAM et Dr Web).

J'ai aussi fait un scan avec spybot, il n'a rien détecté.
0
Utilisateur anonyme
 
vire spybot, il est inutile !

conserve MBAM à la place !


si ton antivirus n'a rien trouvé, crée un nouveau point de restauration système, ça pet servire :D

pour le lien HttP, ça se trouve que c'est un faux positif, mais laisse la détection de ton antivirus active là dessus !


sur ce, bon surf :D


0
Mat87
 
Merci pour ton aide !!!
0