Infecté par Ramnit

JeremL Messages postés 12 Statut Membre -  
 Utilisateur anonyme -
Bonjour à tous,

Avira m'a notifié une infection par Ramnit, de plus en plus de programmes sont touchés (174 actuellement)

J'ai lu qu'il fallait faire des scan pour pouvoir connaitre la source des problèmes, les voici

ZHP Diag
https://textup.fr/11833Or

Combofix
https://textup.fr/11834TN

Que faire maintenant?

Merci d'avance pour votre aide

9 réponses

  1. Utilisateur anonyme
     
    Bonsoir

    Une astuce à lire et à appliquer

    https://www.commentcamarche.net/faq/30960-comment-se-debarrasser-de-ramnit

    @+
    1
    1. JeremL Messages postés 12 Statut Membre
       
      Bonsoir Guillaume5188,

      Les explications que tu donnes à Juju74 me sont-elles applicables?
      Les fichiers txt que j'ai posté au dessus indiquent qu'il fait absolument utiliser Dr WeB?

      quand j'essaie d'aller sur le lien de téléchargement, j'obtiens : "La connexion a échoué
      Firefox ne peut établir de connexion avec le serveur à l'adresse ftp.drweb.com."

      J'imagine que c'est à cause de Ramnit..

      ya -t-il une autre solution?

      merci à toi et Kalimusic
      0
  2. Jinouw
     
    Ahh, toi aussi ?

    ça fait une heure qu'avira à arrêté de me signaler des alertes, je crois que je suis bon.

    J'ai suivit les consignes de ce post: http://www.commentcamarche.net/forum/affich-19579813-virus-win32-ramnit-a-virus

    Fais-don (;
    0
    1. JeremL Messages postés 12 Statut Membre
       
      Ouai, je suis galère trop, avec tous les sujets, je ne sais pas quoi faire..

      T'as suivi exactement les indications de jfkpresident ? ou d'autres en plus?
      0
    2. JeremL Messages postés 12 Statut Membre
       
      tu peux m'expliquer ce que tu as fait (dans l'ordre stp car ya vraiment beaucoup de choses sur ce post)
      0
    3. Jinouw
       
      Non, j'ai fait ça exactement. Mais a la fin, nettoie aussi tes outils. Même si il te dit que t'as encore des virus. Car apparemment ton combofix sera aussi infecté.
      0
    4. JeremL Messages postés 12 Statut Membre
       
      Ca sert à quoi de scanner avec ZHP et combofix? ca ne nettoie rien si?
      0
    5. Jinouw
       
      Bien sur que si ! (;
      0
  3. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Bonsoir,

    Ramnit est un virus au vrai sens du terme, il infecte au fur et à mesure tous les exécutables, les fichiers .dll et .html
    Seule une désinfection avec un CD live comme Dr Web peut donner des résultats si l'infection n'est pas trop avancée : https://forum.malekal.com/viewtopic.php?t=21820&start=
    Le formatage restant souvent la meilleure solution.

    Edit : Salut Guillaume :) +1

    A +
    «La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
    0
    1. JeremL Messages postés 12 Statut Membre
       
      et si j'ai déjà une partition LINUX, je suis obligé de faire toute l'installation avec le CD live?
      0
  4. Utilisateur anonyme
     
    Bonsoir

    Vérifie sur ce site quelque chose.

    http://consultaide.e-monsite.com/pages/test-disponible-conficker-ou-non.html

    Donne moi le résultat;merci

    @+
    0
    1. JeremL Messages postés 12 Statut Membre
       
      je suis possiblement infecté par la variante Conflicker A/B (cas numero 3)
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Jinouw
     
    Suis mon topic : http://www.commentcamarche.net/forum/affich-24093918-ramnit-me-devore

    Mon ordi est comme neuf pour le moment ! (o:
    0
  7. JeremL Messages postés 12 Statut Membre
     
    Re bonjour,

    J'ai comme, vous me l'avez conseillé utilisé la version CD live de Dr Web hier soir.

    Il m'a trouvé environ 2500 fichiers infectés, j'ai pu en désinfecter 1300.
    Quand je sélectionnais les 1200 restants, la désinfection ne marchait pas, reponse "No space left on device"

    J'ai redémarré sous Windows, et la, rebelotte : avira me renotifie plus de 2000 fichiers infectés par Ramnit.

    J'ai lancé la version logiciel de Dr Web mais pour le moment, elle ne trouve rien.

    Pouvez vous m'aidez svp? Merci d'avance
    0
  8. Utilisateur anonyme
     
    Bonsoir

    Il faut commencer par traiter Conficker.

    Voici de quoi t'aider à le faire:

    https://www.commentcamarche.net/faq/16710-comment-supprimer-le-virus-conficker-downadup-kido

    N'hésites pas en cas de problèmes ou questions éventuelles.

    @+
    0
  9. JeremL Messages postés 12 Statut Membre
     
    Bonsoir,

    Merci encore pour ton aide Guillaume5188.

    J'ai essayé de me débarrasser de Conflicker en suivant la page que tu m'a donné.
    Malheureusement, quand je refais le test, meme résultat.
    Je perds patience, car en plus de Conflicker, il y a Ramnit.

    Je vais formater, ça évitera de perdre du temps!

    Par contre du coup, j'aimerais savoir, quels sont tes antivrus, et autres protections? (pour ne plus avoir de problème de ce genre la prochaine fois...)
    0
  10. Utilisateur anonyme
     
    Re

    Je pense effectivement que c'est le mieux.

    Prend le temps de bien lire cette astuce et de l'appliquer pour ce qui concerne les sauvegardes que tu peux faire. Attention sinon ré-infection...

    https://www.commentcamarche.net/faq/30960-comment-se-debarrasser-de-ramnit

    N'hésites pas si tu as des questions ou problèmes.

    Pense bien ensuite à procéder aux diverses mises à jour de ton PC:

    Pour vérifier les mises à jour logiciels à appliquer sur ton PC
    https://www.flexera.com/products/operations/software-vulnerability-management.html
    Divers liens te seront proposés pour les logiciels non à jour.

    @+
    ---------Contributeur Sécurité---------
    On a tous été un jour débutant dans quelque chose.
    Mais le savoir est la récompense de l'assiduité.
    0