Infecté par Ramnit

Fermé
JeremL Messages postés 12 Date d'inscription mercredi 4 janvier 2012 Statut Membre Dernière intervention 6 janvier 2012 - 4 janv. 2012 à 18:26
 Utilisateur anonyme - 6 janv. 2012 à 21:22
Bonjour à tous,

Avira m'a notifié une infection par Ramnit, de plus en plus de programmes sont touchés (174 actuellement)

J'ai lu qu'il fallait faire des scan pour pouvoir connaitre la source des problèmes, les voici

ZHP Diag
https://textup.fr/11833Or

Combofix
https://textup.fr/11834TN

Que faire maintenant?

Merci d'avance pour votre aide


9 réponses

Utilisateur anonyme
4 janv. 2012 à 19:05
Bonsoir

Une astuce à lire et à appliquer

https://www.commentcamarche.net/faq/30960-comment-se-debarrasser-de-ramnit

@+
1
JeremL Messages postés 12 Date d'inscription mercredi 4 janvier 2012 Statut Membre Dernière intervention 6 janvier 2012
4 janv. 2012 à 19:46
Bonsoir Guillaume5188,

Les explications que tu donnes à Juju74 me sont-elles applicables?
Les fichiers txt que j'ai posté au dessus indiquent qu'il fait absolument utiliser Dr WeB?

quand j'essaie d'aller sur le lien de téléchargement, j'obtiens : "La connexion a échoué
Firefox ne peut établir de connexion avec le serveur à l'adresse ftp.drweb.com."

J'imagine que c'est à cause de Ramnit..

ya -t-il une autre solution?

merci à toi et Kalimusic
0
Ahh, toi aussi ?

ça fait une heure qu'avira à arrêté de me signaler des alertes, je crois que je suis bon.

J'ai suivit les consignes de ce post: http://www.commentcamarche.net/forum/affich-19579813-virus-win32-ramnit-a-virus

Fais-don (;
0
JeremL Messages postés 12 Date d'inscription mercredi 4 janvier 2012 Statut Membre Dernière intervention 6 janvier 2012
4 janv. 2012 à 18:31
Ouai, je suis galère trop, avec tous les sujets, je ne sais pas quoi faire..

T'as suivi exactement les indications de jfkpresident ? ou d'autres en plus?
0
JeremL Messages postés 12 Date d'inscription mercredi 4 janvier 2012 Statut Membre Dernière intervention 6 janvier 2012
4 janv. 2012 à 18:32
tu peux m'expliquer ce que tu as fait (dans l'ordre stp car ya vraiment beaucoup de choses sur ce post)
0
Non, j'ai fait ça exactement. Mais a la fin, nettoie aussi tes outils. Même si il te dit que t'as encore des virus. Car apparemment ton combofix sera aussi infecté.
0
JeremL Messages postés 12 Date d'inscription mercredi 4 janvier 2012 Statut Membre Dernière intervention 6 janvier 2012
4 janv. 2012 à 18:36
Ca sert à quoi de scanner avec ZHP et combofix? ca ne nettoie rien si?
0
Bien sur que si ! (;
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
Modifié par kalimusic le 4/01/2012 à 19:07
Bonsoir,

Ramnit est un virus au vrai sens du terme, il infecte au fur et à mesure tous les exécutables, les fichiers .dll et .html
Seule une désinfection avec un CD live comme Dr Web peut donner des résultats si l'infection n'est pas trop avancée : https://forum.malekal.com/viewtopic.php?t=21820&start=
Le formatage restant souvent la meilleure solution.

Edit : Salut Guillaume :) +1

A +
«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
0
JeremL Messages postés 12 Date d'inscription mercredi 4 janvier 2012 Statut Membre Dernière intervention 6 janvier 2012
4 janv. 2012 à 19:13
et si j'ai déjà une partition LINUX, je suis obligé de faire toute l'installation avec le CD live?
0
Utilisateur anonyme
4 janv. 2012 à 20:00
Bonsoir

Vérifie sur ce site quelque chose.

http://consultaide.e-monsite.com/pages/test-disponible-conficker-ou-non.html

Donne moi le résultat;merci

@+
0
JeremL Messages postés 12 Date d'inscription mercredi 4 janvier 2012 Statut Membre Dernière intervention 6 janvier 2012
4 janv. 2012 à 20:04
je suis possiblement infecté par la variante Conflicker A/B (cas numero 3)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Suis mon topic : http://www.commentcamarche.net/forum/affich-24093918-ramnit-me-devore

Mon ordi est comme neuf pour le moment ! (o:
0
JeremL Messages postés 12 Date d'inscription mercredi 4 janvier 2012 Statut Membre Dernière intervention 6 janvier 2012
5 janv. 2012 à 17:19
Re bonjour,

J'ai comme, vous me l'avez conseillé utilisé la version CD live de Dr Web hier soir.

Il m'a trouvé environ 2500 fichiers infectés, j'ai pu en désinfecter 1300.
Quand je sélectionnais les 1200 restants, la désinfection ne marchait pas, reponse "No space left on device"

J'ai redémarré sous Windows, et la, rebelotte : avira me renotifie plus de 2000 fichiers infectés par Ramnit.

J'ai lancé la version logiciel de Dr Web mais pour le moment, elle ne trouve rien.

Pouvez vous m'aidez svp? Merci d'avance
0
Utilisateur anonyme
5 janv. 2012 à 18:50
Bonsoir

Il faut commencer par traiter Conficker.

Voici de quoi t'aider à le faire:

https://www.commentcamarche.net/faq/16710-comment-supprimer-le-virus-conficker-downadup-kido


N'hésites pas en cas de problèmes ou questions éventuelles.

@+
0
JeremL Messages postés 12 Date d'inscription mercredi 4 janvier 2012 Statut Membre Dernière intervention 6 janvier 2012
6 janv. 2012 à 21:09
Bonsoir,

Merci encore pour ton aide Guillaume5188.

J'ai essayé de me débarrasser de Conflicker en suivant la page que tu m'a donné.
Malheureusement, quand je refais le test, meme résultat.
Je perds patience, car en plus de Conflicker, il y a Ramnit.

Je vais formater, ça évitera de perdre du temps!

Par contre du coup, j'aimerais savoir, quels sont tes antivrus, et autres protections? (pour ne plus avoir de problème de ce genre la prochaine fois...)
0
Re

Je pense effectivement que c'est le mieux.

Prend le temps de bien lire cette astuce et de l'appliquer pour ce qui concerne les sauvegardes que tu peux faire. Attention sinon ré-infection...

https://www.commentcamarche.net/faq/30960-comment-se-debarrasser-de-ramnit

N'hésites pas si tu as des questions ou problèmes.

Pense bien ensuite à procéder aux diverses mises à jour de ton PC:

Pour vérifier les mises à jour logiciels à appliquer sur ton PC
https://www.flexera.com/products/operations/software-vulnerability-management.html
Divers liens te seront proposés pour les logiciels non à jour.


@+
---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0