Virus W32.Ramnit

johanna -  
 g3n-h@ckm@n -
Bonjour,

Depuis hier j'ai un problème avec mon PC, il travaille tout le temps et mon antivirus bloque à chaque fois en quarantaine W32.Ramnit.B!inf
Le souci c'est que je n'arrive plus à ouvrir certain programme, ni à les supprimer!!! sachant que c'est un ordinateur professionnel et que je n'ai pas fait de sauvegarde récente...
En faisant, d'autre analyse, on m'a trouvé aussi des trojan...
Dites moi comment faire merci!!

Johanna

A voir également:

57 réponses

johanna
 
voilà le rapport du scan drweb:

{D01869AE-87B5-4476-9F90-3C19CE7051FB}.qbd\data001 C:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_18.1.0.37\QBackup\{116C2 Win32.Rmnet.8
{D01869AE-87B5-4476-9F90-3C19CE7051FB}.qbd C:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_18.1.0.37\QBackup\{116C2 Conteneur comporte des objets infectés
{1423AB6B-B5B4-41A2-9179-44E89B8A8D22}.qbd\data001 C:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_18.1.0.37\QBackup\{26143 Win32.Rmnet.8
{1423AB6B-B5B4-41A2-9179-44E89B8A8D22}.qbd C:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_18.1.0.37\QBackup\{26143 Conteneur comporte des objets infectés
{19C05D4F-D3CB-45DA-9E4F-53D50826096B}.qbd\data001 C:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_18.1.0.37\QBackup\{26143 Win32.Rmnet.8
{19C05D4F-D3CB-45DA-9E4F-53D50826096B}.qbd C:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_18.1.0.37\QBackup\{26143 Conteneur comporte des objets infectés
{0C8807D3-737C-4444-9DCC-0A487E911FB3}.qbd\data001 C:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_18.1.0.37\QBackup\{2F52B Win32.Rmnet.8
{0C8807D3-737C-4444-9DCC-0A487E911FB3}.qbd C:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_18.1.0.37\QBackup\{2F52B Conteneur comporte des objets infectés
{607B8796-7E98-43B9-86B0-23AF5A091D6C}.qbd\data001 C:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_18.1.0.37\QBackup\{2F52B Win32.Rmnet.8
{607B8796-7E98-43B9-86B0-23AF5A091D6C}.qbd C:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_18.1.0.37\QBackup\{2F52B Conteneur comporte des objets infectés
{C40F61DD-B09C-4647-B7EC-5853F4B641E5}.qbd\data001 C:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_18.1.0.37\QBackup\{6358D Trojan.DownLoader5.4929
{C40F61DD-B09C-4647-B7EC-5853F4B641E5}.qbd C:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_18.1.0.37\QBackup\{6358D Conteneur comporte des objets infectés
{F7049F55-3B90-4183-BC48-183B1B8FB6CC}.qbd\data001 C:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_18.1.0.37\QBackup\{DBC2D Win32.Rmnet.8
{F7049F55-3B90-4183-BC48-183B1B8FB6CC}.qbd C:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_18.1.0.37\QBackup\{DBC2D Conteneur comporte des objets infectés

A la fin du scan, je les ai tous supprimé, car je ne pouvais ni désinfecter, ni mettre en quarantaine.
Il y en a déjà moins :)
0
Utilisateur anonyme
 
La méthode online n'est pas suffisante.Tu vas devoir désinfecter avec un live cd afin de bruler ramnit.
Fais ce qui suit.

Ce live CD contient DrWeb CureIt, un antivirus. Le principal avantage du live CD est qu'il permet d'être chargé avant le démarrage de windows.
Il peut donc être utilisé même si l'ordinateur ne démarre plus.

/!\ Le temps d'analyse peut être très long si l'ordinateur possède beaucoup de données /!\

La partie n°1 s'effectue sur un PC fonctionnel disposant d'un graveur, la partie n°2 s'effectue sur le PC infecté ne démarrant plus.

Partie n°1 : Téléchargement/Gravure du Live CD

Télécharge le live CD de DrWeb à ici

Une fois le téléchargement fini, il faut que tu graves l'image ISO sur un CD vierge. Pour ce faire, suis ce tuto

Partie n°2 : Utilisation du Live CD

Une fois en possession du CD correctement gravé, place le dans le lecteur CD du PC infecté.

Redémarre celui ci. Au redémarrage, le live CD se chargera de lui même.

A l'écran principal, sélectionne [Dr.Web LiveCD (Default)] puis appuie sur [Entrée]

Patiente pendant le chargement du système.

Une fois arrivé sur le bureau, une fenêtre "Dr.Web Scanner" s'ouvrira.

Dans la partie supérieure, coche toutes les partitions présentes ( C: , etc.. ) et vérifie que la case "Scan subdirectories" est également cochée.

Clique maintenant sur le rond vert ( Update Bases ) afin de mettre à jour DrWeb.

Une fois la mise à jour terminée, clique sur [Start] pour lancer l'analyse.

Une fois l'analyse terminée, clique sur [Select All] puis sur [Cure]

Clique sur l'icône " Terminal " ( icône en forme de carré noir tout en bas à gauche du bureau )

Tape la commande suivante dans le terminal :

leafpad /root/.drweb/logs/scanner.log

Valide en appuyant sur [Entrée] pour ouvrir le rapport de DrWeb.

Poste son contenu dans ton prochain message en accédant à ce sujet directement via le live CD de DrWeb ( Firefox ).

Note : Si le PC ne démarre pas sur le CD, c'est qu'il faut modifier la séquence de démarrage du BIOS.
Un tutoriel est disponible ici pour t'aider à modifier ces paramètres.
0
johanna
 
OK, par contre est-ce que ca va être plus long que pour DrWeb (plus de 24h...)?

C'est à cause de ramnit que mes logiciels se coupent d'un coup (j'ai un écran noir et d'un coup les logiciels se ferment mais pas internet)?

Merci beaucoup pour ton aide!!
0
Utilisateur anonyme
 
OK, par contre est-ce que ca va être plus long que pour DrWeb (plus de 24h...)?

Avec le live cd le scan sera certainement plus long.

C'est à cause de ramnit que mes logiciels se coupent d'un coup (j'ai un écran noir et d'un coup les logiciels se ferment mais pas internet)?

Les extensions en .exe sont virusés .

Si ne ne parvient pas a désinfecter il faudra réfléchir a une prochaine installation de windows.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
johanna
 
alors j'ai lancé ce matin l'analyse, par contre:
- je n'ai pas trouvé la case "Scan subdirectories" à cocher
- impossible de mettre à jour quand je clique sur update j'ai le message update failed.

Est-ce que ca m'empêche de lancer l'analyse ou pas?
0
Utilisateur anonyme
 
On va faire différemment.

Télécharger Eset Nod32 :
http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
* Lancer le fichier
* Accepter les conditions
* Autoriser le programme à accéder à Internet
* Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
* Téléchargement des signatures

Il est recommander de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !

* Le scan débute dés la fin du téléchargement
* Générer le rapport
* Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...

Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt

Pour vous aider voici un tuto rédigé par dorgane :
https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32

0
johanna
 
voilà le rapport:
http://pjjoint.malekal.com/files.php?id=20111219_w9d11k5i9i8
0
Utilisateur anonyme
 
Ton antivirus sonne toujours sur ramnit??
0
johanna
 
je n'ai pas lancé d'analyse donc pour le moment il ne dit rien mais j'ai toujours l'écran noir quand j'utilise des logiciels.... je desepère...
0
Utilisateur anonyme
 
Tu as norton comme antivirus.
Tu la installé récemment??
Norton est il légal ou cracké??
0
johanna
 
euh récemment non et il est légal.
0
Utilisateur anonyme
 
/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.

/!\ Désactive tous tes logiciels de protection (Antivirus, Antispywares) /!\

* Télécharge combofix(de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Lorsque la recherche sera terminée, un rapport apparaîtra.
* Héberge le rapport C:\Combofix.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
#Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
Tutoriel officiel de Combofix : Tuto Combofix
0
johanna
 
voilà le rapport:
http://pjjoint.malekal.com/files.php?id=20111219_q11g14o6h12i15
0
Utilisateur anonyme
 
Fais ce dernier scan en espérant aucune detections.

https://forum.malekal.com/viewtopic.php?t=33710&start=

Postes le rapport
0
johanna
 
voilà le rapport avec aucune détection:
http://pjjoint.malekal.com/files.php?id=20111219_z13z11b12f15i12
0
Utilisateur anonyme
 
Malgré l'écran noir tu arrives a utiliser les programmes??
0
johanna
 
j'arrive à ouvrir les programmes et genre au bout de 10mn, écran noir et je suis obligée d'attendre qu'il s'en aille et bien entendu les programmes se sont fermées.... et comme ce sont des logiciels de compta, paies.... je suis obligée de faire des manip pour ne pas avoir un message d'erreur à chaque fois que je les rouvre...galère
0
Utilisateur anonyme
 
Démarrer une invite de commandes en mode administrateur de la façon suivante:

Pour vista et seven:

Cliquez sur ===> Démarrer ===> Tous les Programmes ===> Accessoires puis cliquez droit sur Invite de commandes. Choisissez Exécuter en tant qu'Administrateur.

Pour windows xp :

Démarrer / Exécuter puis taper cmd

**Dans la fenêtre noire qui s'ouvre, copiez-collez la commande suivante puis appuyez sur la touche Entrée.

sfc /scannow (il y a un espace entre sfc et /scannow) .

Si windows est réparé tu ne devrais plus avoir l'écran noir.
0
johanna
 
hélas windows n'est toujours pas réparé... sachant que je ne connais personne avec un CD d'installation de windows, est-ce qu'il n'y aurait pas une autre solution sachant que j'ai un autre PC avec windows xp?
0
Utilisateur anonyme
 
Malheureusement non .Tu dois réparer windows avec un cd ou dvd.
L'autre solution est une réinstallation mais comme tu ne possédes pas de cd ...............
0
johanna
 
je n'ai que des CD d'installation pour windows 98 donc en gros je n'ai plus qu'à me racheter un PC ...
0
Utilisateur anonyme
 
Hélas oui.
0
johanna
 
je viens de trouver un CD d'installation de windows XP Pro, comment je peux savoir si celui-ci correspond à Windows XP service pack 3? Et si quelqu'un me passe un CD d'installation cracké ca passe?
0
Utilisateur anonyme
 
Si ce n'est pas le bon système d'exploitation windows te l'indiquera par un message.

Et si quelqu'un me passe un CD d'installation cracké ca passe?
Windows cracké = https://forum.malekal.com/viewtopic.php?t=893&start=
0
Utilisateur anonyme
 
Pour résoudre ce problème, procédez comme suit :

Ouvrez une session sur votre ordinateur en tant qu'administrateur.
Cliquez sur Démarrer, puis sur Exécuter.
Dans la zone Ouvrir, tapez cmd, puis cliquez sur OK.
À l'invite de commandes, tapez msiexec.exe /unregister, puis appuyez sur ENTRÉE.
Tapez msiexec /regserver, puis appuyez sur ENTRÉE.
Vérifiez que le compte SYSTEM dispose des autorisations d'accès Contrôle total à la ruche
HKEY_CLASSES_ROOT
dans le Registre Windows. Dans certains cas, vous devrez peut-être également ajouter des comptes Administrateur. Pour ce faire, procédez comme suit .
Cliquez sur Démarrer, sur Exécuter, tapez regedit dans la zone Ouvrir, puis cliquez sur OK.
Cliquez sur la ruche de Registre suivante :
HKEY_CLASSES_ROOT
Dans le menu Edition, cliquez sur Autorisations.
Si SYSTEM n'est pas répertorié dans la liste Noms d'utilisateur ou de groupe, cliquez sur Ajouter, assurez-vous que le nom de l'ordinateur local s'affiche dans la zone À partir de cet emplacement, tapez system dans la zone Entrez les noms des objets à sélectionner, cliquez sur Vérifier les noms, puis sur OK.
Cliquez sur SYSTEM dans la liste Noms d'utilisateur ou de groupe, puis activez la case à cocher Contrôle total sous Autoriser dans la zone Autorisations pour SYSTEM.
Cliquez sur Appliquer, sur OK, puis fermez l'Éditeur de Registre.
Redémarrez l'ordinateur.
0