V32 Ramnit C comment faire ?

clementine22 -  
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité -
Bonjour,

-J'ai avira antivirus, et apparemment, il n'arrive pas à supprimer des virus (6 ou 9). J'aimerais etre sure de ne pas installer n'importe quoi. c'est la première fois en 4ans que j'ai un virus.

-Je n'arrive pas à remettre avira actif (il n'est plus dans la barre de tache)

-De plus, depuis ce matin, à chaque fois que j'utilise l'accent circonflexe (sur le clavier) ça plante ! est-ce que ça peut etre lié au virus ?

je copie ça, c'est écrit que des fichiers sont réparés mais j'ai fait deux fois l'analyse et les virus sont toujours là.

Informations de version :
BUILD.DAT : 12.0.0.190 41826 Bytes 16/12/2011 11:21:00
AVSCAN.EXE : 12.1.0.18 490448 Bytes 01/12/2011 16:55:06
AVSCAN.DLL : 12.1.0.17 64976 Bytes 29/09/2011 10:28:05
LUKE.DLL : 12.1.0.17 68304 Bytes 01/12/2011 16:55:14
AVSCPLR.DLL : 12.1.0.21 99536 Bytes 01/12/2011 16:55:06
AVREG.DLL : 12.1.0.27 227536 Bytes 14/12/2011 16:38:41
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 18:18:34
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 09:07:39
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 19:11:32
VBASE003.VDF : 7.11.19.171 2048 Bytes 20/12/2011 19:11:32
VBASE004.VDF : 7.11.19.172 2048 Bytes 20/12/2011 19:11:32
VBASE005.VDF : 7.11.19.173 2048 Bytes 20/12/2011 19:11:32
VBASE006.VDF : 7.11.19.174 2048 Bytes 20/12/2011 19:11:33
VBASE007.VDF : 7.11.19.175 2048 Bytes 20/12/2011 19:11:33
VBASE008.VDF : 7.11.19.176 2048 Bytes 20/12/2011 19:11:33
VBASE009.VDF : 7.11.19.177 2048 Bytes 20/12/2011 19:11:33
VBASE010.VDF : 7.11.19.178 2048 Bytes 20/12/2011 19:11:33
VBASE011.VDF : 7.11.19.179 2048 Bytes 20/12/2011 19:11:33
VBASE012.VDF : 7.11.19.180 2048 Bytes 20/12/2011 19:11:34
VBASE013.VDF : 7.11.19.217 182784 Bytes 22/12/2011 19:11:34
VBASE014.VDF : 7.11.19.255 148480 Bytes 24/12/2011 23:56:08
VBASE015.VDF : 7.11.20.29 164352 Bytes 27/12/2011 10:38:01
VBASE016.VDF : 7.11.20.70 180224 Bytes 29/12/2011 10:37:03
VBASE017.VDF : 7.11.20.102 240640 Bytes 02/01/2012 16:55:50
VBASE018.VDF : 7.11.20.139 164864 Bytes 04/01/2012 16:55:26
VBASE019.VDF : 7.11.20.140 2048 Bytes 04/01/2012 16:55:26
VBASE020.VDF : 7.11.20.141 2048 Bytes 04/01/2012 16:55:26
VBASE021.VDF : 7.11.20.142 2048 Bytes 04/01/2012 16:55:26
VBASE022.VDF : 7.11.20.143 2048 Bytes 04/01/2012 16:55:27
VBASE023.VDF : 7.11.20.144 2048 Bytes 04/01/2012 16:55:27
VBASE024.VDF : 7.11.20.145 2048 Bytes 04/01/2012 16:55:27
VBASE025.VDF : 7.11.20.146 2048 Bytes 04/01/2012 16:55:27
VBASE026.VDF : 7.11.20.147 2048 Bytes 04/01/2012 16:55:27
VBASE027.VDF : 7.11.20.148 2048 Bytes 04/01/2012 16:55:27
VBASE028.VDF : 7.11.20.149 2048 Bytes 04/01/2012 16:55:27
VBASE029.VDF : 7.11.20.150 2048 Bytes 04/01/2012 16:55:27
VBASE030.VDF : 7.11.20.151 2048 Bytes 04/01/2012 16:55:27
VBASE031.VDF : 7.11.20.171 137728 Bytes 05/01/2012 16:55:36
Version du moteur : 8.2.8.18
AEVDF.DLL : 8.1.2.2 106868 Bytes 01/12/2011 16:55:03
AESCRIPT.DLL : 8.1.3.95 479612 Bytes 29/12/2011 10:39:31
AESCN.DLL : 8.1.7.2 127349 Bytes 01/09/2011 21:46:02
AESBX.DLL : 8.2.4.5 434549 Bytes 01/12/2011 15:48:34
AERDL.DLL : 8.1.9.15 639348 Bytes 08/09/2011 21:16:06
AEPACK.DLL : 8.2.15.1 770423 Bytes 14/12/2011 16:38:39
AEOFFICE.DLL : 8.1.2.25 201084 Bytes 30/12/2011 10:38:20
AEHEUR.DLL : 8.1.3.14 4260216 Bytes 30/12/2011 10:38:16
AEHELP.DLL : 8.1.18.0 254327 Bytes 01/12/2011 16:54:59
AEGEN.DLL : 8.1.5.17 405877 Bytes 14/12/2011 16:38:34
AEEMU.DLL : 8.1.3.0 393589 Bytes 01/09/2011 21:46:01
AECORE.DLL : 8.1.24.3 201079 Bytes 29/12/2011 10:38:14
AEBB.DLL : 8.1.1.0 53618 Bytes 01/09/2011 21:46:01
AVWINLL.DLL : 12.1.0.17 27344 Bytes 01/12/2011 16:55:08
AVPREF.DLL : 12.1.0.17 51920 Bytes 01/12/2011 16:55:05
AVREP.DLL : 12.1.0.17 179920 Bytes 01/12/2011 16:55:06
AVARKT.DLL : 12.1.0.19 208848 Bytes 01/12/2011 16:55:03
AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 01/12/2011 16:55:04
SQLITE3.DLL : 3.7.0.0 398288 Bytes 01/12/2011 16:55:18
AVSMTP.DLL : 12.1.0.17 63440 Bytes 01/12/2011 16:55:07
NETNT.DLL : 12.1.0.17 17104 Bytes 01/12/2011 16:55:15
RCIMAGE.DLL : 12.1.0.13 4449488 Bytes 20/09/2011 00:36:03
RCTEXT.DLL : 12.1.0.16 99792 Bytes 27/09/2011 09:22:58

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\PROFILES\AVSCAN-20120105-194745-B576B2C0.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Recherche optimisée...........................: marche
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé

Début de la recherche : jeudi 5 janvier 2012 19:49

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche d'objets cachés commence.
C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
[RESULTAT] Contient le code du virus Windows W32/Ramnit.E
C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL
[RESULTAT] Contient le code du virus Windows W32/Ramnit.E
C:\Program Files\Asus\ASUSUpdate for Eee PC\Update.exe
[RESULTAT] Contient le code du virus Windows W32/Ramnit.E
C:\Program Files\InstallShield Installation Information\{587178E7-B1DF-494E-9838-FA4DD36E873C}\Setup.exe
[RESULTAT] Contient le code du virus Windows W32/Ramnit.E
C:\Program Files\ASUS\EeePC\Eee Instant Key\EeeInstantKey.exe
[RESULTAT] Contient le code du virus Windows W32/Ramnit.E
C:\Program Files\ECAP\ECap.exe
[RESULTAT] Contient le code du virus Windows W32/Ramnit.E
C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
[RESULTAT] Contient le code du virus Windows W32/Ramnit.E
c:\documents and settings\clementine\local settings\application data\hcnitini\pifueiwy.exe
c:\documents and settings\clementine\local settings\application data\hcnitini\pifueiwy.exe
[RESULTAT] Contient le code du virus Windows W32/Ramnit.C
[REMARQUE] Le fichier n'est pas visible.
[REMARQUE] Un redémarrage de l'ordinateur est initié pour la réparation finale.
c:\documents and settings\clementine\menu démarrer\programmes\démarrage\pifueiwy.exe
c:\documents and settings\clementine\menu démarrer\programmes\démarrage\pifueiwy.exe
[RESULTAT] Contient le code du virus Windows W32/Ramnit.C
[REMARQUE] Le fichier n'est pas visible.
[REMARQUE] Un redémarrage de l'ordinateur est initié pour la réparation finale.

La recherche sur les processus démarrés commence :
Processus de recherche 'plugin-container.exe' - '68' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '114' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '47' module(s) sont contrôlés
Processus de recherche 'wscntfy.exe' - '21' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '35' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '43' module(s) sont contrôlés
Processus de recherche 'BTSTAC~1.EXE' - '57' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '74' module(s) sont contrôlés
Processus de recherche 'iviRegMgr.exe' - '23' module(s) sont contrôlés
Processus de recherche 'FTRTSVC.exe' - '21' module(s) sont contrôlés
Processus de recherche 'SeaPort.EXE' - '50' module(s) sont contrôlés
Processus de recherche 'BBSvc.EXE' - '34' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '63' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '36' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
Processus de recherche 'SuperHybridEngine.exe' - '26' module(s) sont contrôlés
Processus de recherche 'BTTray.exe' - '55' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '27' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '23' module(s) sont contrôlés
Processus de recherche 'igfxext.exe' - '27' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '29' module(s) sont contrôlés
Processus de recherche 'CardDetector.exe' - '31' module(s) sont contrôlés
Processus de recherche 'cfp.exe' - '56' module(s) sont contrôlés
Processus de recherche 'issch.exe' - '19' module(s) sont contrôlés
Processus de recherche 'RTHDCPL.EXE' - '42' module(s) sont contrôlés
Processus de recherche 'AsEPCMon.exe' - '21' module(s) sont contrôlés
Processus de recherche 'AsAcpiSvr.exe' - '39' module(s) sont contrôlés
Processus de recherche 'AsTray.exe' - '29' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '28' module(s) sont contrôlés
Processus de recherche 'igfxtray.exe' - '29' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '35' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '96' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '38' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '65' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '39' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'btwdins.exe' - '28' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '167' module(s) sont contrôlés
Processus de recherche 'cmdagent.exe' - '73' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '50' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '60' module(s) sont contrôlés
Processus de recherche 'services.exe' - '34' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '69' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '12' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés
Processus de recherche 'AcroRd32Info.exe' - '1' module(s) sont contrôlés

La recherche sur les renvois aux fichiers exécutables (registre) commence :
C:\Program Files\ECAP\ECap.exe
[RESULTAT] Contient le code du virus Windows W32/Ramnit.E
[REMARQUE] Le fichier a été réparé.
C:\Program Files\ASUS\EeePC\Eee Instant Key\EeeInstantKey.exe
[RESULTAT] Contient le code du virus Windows W32/Ramnit.E
[REMARQUE] Le fichier a été réparé.
C:\Program Files\InstallShield Installation Information\{587178E7-B1DF-494E-9838-FA4DD36E873C}\Setup.exe
[RESULTAT] Contient le code du virus Windows W32/Ramnit.E
[REMARQUE] Le fichier a été réparé.
C:\Program Files\Asus\ASUSUpdate for Eee PC\Update.exe
[RESULTAT] Contient le code du virus Windows W32/Ramnit.E
[REMARQUE] Le fichier a été réparé.
C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL
[RESULTAT] Contient le code du virus Windows W32/Ramnit.E
[REMARQUE] Le fichier a été réparé.
C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
[RESULTAT] Contient le code du virus Windows W32/Ramnit.E
[REMARQUE] Le fichier a été réparé.

18 réponses

Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 687
 
Salut,

Kaspersky Removal Tools devrait faire le job.
Surtout la page 2 :https://www.malekal.com/ramnit-fait-son-retour-un-vrai-virus/
https://www.commentcamarche.net/faq/30960-comment-se-debarrasser-de-ramnit

0
clementine22
 
merci beaucoup !
16 virus ont été supprimés et pour un adaware(?) ça n'a pas marché.

Bref, je viens d'essayer d'utiliser la touche "accent ciconflexe" mais ça plante, firefox doit se fermer. Donc ça ne vient pas d'un virus ?



j'essaye maintenant de réactiver avira mais ils me disent de désinstaller comodo.
je le trouvais pas mal, je n'aurai plus de pare feu...

je n'y connais pas grand chose..
0
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 687
 
Fais ça :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
consrv.dll
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
0
clementine22
 
je me demande comment vous lisez ça ;)

http://pjjoint.malekal.com/files.php?id=20120106_y12x8k12w6r13

http://pjjoint.malekal.com/files.php?id=20120106_c11r11j12j9r8

c'est vraiment bizarre que je ne puisse plus utiliser l'accent circonflexe. Je n'ai pas d'antivirus, donc je réinstalle avira ?

Merci pour ton aide !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 687
 
Envoie C:\Documents and Settings\Clementine\Local Settings\Application Data\setup32.exe
sur http://upload.malekal.com

~~


Relance OTL.
o sous Personnalisation, copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction, un rapport apparraitra, copie/colle le contenu ici:

:OTL
2012/01/05 12:02:13 | 000,543,160 | ---- | C] (AVM GmbH) -- C:\Documents and Settings\Clementine\Local Settings\Application Data\setup32.exe
O4 - HKCU..\Run: [PifUeiwy] C:\Documents and Settings\Clementine\Local Settings\Application Data\hcnitini\pifueiwy.exe File not found
O20 - HKLM Winlogon: UserInit - (C:\Documents and Settings\Clementine\Local Settings\Application Data\hcnitini\pifueiwy.exe) -C:\Documents and Settings\Clementine\Local Settings\Application Data\hcnitini\pifueiwy.exe File not found


* redemarre le pc sous windows et poste le rapport ici


puis :

- Télécharge http://www.trendsecure.com/portal/fr/_download/HJTInstall.exe ton bureau.
- Double-clic sur HijackThis
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Enregistre le sur ton bureau
- Envoie le sur http://pjjoint.malekal.com
- Donne le lien pjjoint ici.

O4 - HKCU..\Run: [PifUeiwy] C:\Documents and Settings\Clementine\Local Settings\Application Data\hcnitini\pifueiwy.exe File not found
0
clementine22
 
========== OTL ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\PifUeiwy deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\UserInit:C:\Documents and Settings\Clementine\Local Settings\Application Data\hcnitini\pifueiwy.exe deleted successfully.

OTL by OldTimer - Version 3.2.31.0 log created on 01062012_110202


http://pjjoint.malekal.com/files.php?id=HijackThis_20120106_l12l12w8r10m9
0
clementine22
 
J'ai refait des analyses avec kaspersky hier, et il retrouvait encore ce matin ce virus.

avec tout ça, le virus n'est plus là ?

merci beaucoup !
0
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 687
 
yep l'infection est encore active.

As-tu :
- Mis la réparation en action automatque
- fait un scan complet avec Kaspersky ?

voir le lien donné, par défaut, il fait un scan rapide, du coup ça laisse des fichiers infectés.
0
clementine22
 
rah ça fait trois fois que j'essaie d'écrire ;) il faut mieux que j'oublie les accents circonflexes

Oui, en fait j'ai d'abord fait un scan rapide, j'avais mal lu la page, et ensuite, j'ai fait un scan complet. mais j'ai l'impression qu'il ne va pas jusqu'au bout, il redémarre le pc au bout de 2000 fichiers scannés

Je vais recommencer !

J'ai lancé Malwarebytes, je l'avais depuis longtemps mais je le croyais inefficace car il ne trouvait pas de virus. Là il en détecte 532 et c'est souvent ramnit. C'est possible que ça se répande aussi vite ?

http://pjjoint.malekal.com/files.php?id=20120106_s12e9d11y13v8

J'ai voulu réinstaller AVIRA]mais la protection "en temps réel" ne marche pas donc ça ne sert à rien. Pourtant ça avait bien marché pendant plusieurs années. C'est peut-etre fait exprès pour encourager l'achat du logiciel ?

Je vais installer avast, tu penses que c'est bien ?
Ca ne m'emballe pas de payer un abonnement pour un antivirus.
0
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 687
 
heu ne pas utiliser Malwarebyte, là t'as tout mis en quarantaine et y a des fichiers utiles...
tes applis vont plus marcher là :/

Ressors tous les ramnit de la quarantaine.

faut réparer, malwarebyte cest pas faire, faut utiliser Kaspersky Removal tool.
0
clementine22
 
ah bien il faut vraiment etre informaticien pour le savoir. ;)

j'ai tout restauré et je recommence avec kaspersky
0
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 687
 
C'est pour ça qu'on est là :p
ut pas que tu prennes d'initiative :p
0
clementine22
 
J'ai refait des analyses avec kaspersky, il en a supprimés ou réparés mais il en reste. Et c'est encore pire qu'hier. Tout se bloque au bout de quelques secondes. Là, j'ai voulu refaire la même (aaah j'ai mis un accent ! c'est peut etre bon ?) chose avec OTL mais il se bloque

mais je n'ai plus star office 8 (comme s'il avait été supprimé) et firefox se bloque et plante.

Je suis inquiète car j'ai besoin d'internet et du traitement de texte, il ne me sert qu'à ça. Ca va durer combien de temps ? faut-il que je l'emmène pour qu'il soit réparé ?

J'ai mis la version 30 jours de kaspersky antivirus 2012...
0
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 687
 
T'as tout bien restauré au niveau de ce que tu avais mis en quarantaine ?

Après j'ai pas de solution magique vu que Ramnit est une peste.
Tente en CD Live : https://forum.malekal.com/viewtopic.php?t=12133&start=

Sinon faut formater.
0
clementine22
 
j'ai fait ça avec hijack :
httppjjoint.malekal.comfiles.phpid=HijackThis_20120107_b8j12e8w7o15

Je n'ai pas de lecteur cd sur ce pc, c'est un eeepc.

J'ai tout restauré et kaspersky a enlevé les ramnit.
sur malwarebytes il reste des trucs trojan et hijacker

Oui, mais c'est fou, car il n'y a pas eu de virus pendant 4 ou 5ans et là, c'est à arrivé en une journée à cause d'avira qui s'est désactivé.

Je ne sais pas formater...
0
clementine22
 
je télécharge le programme sur le clef USB ?

merci en tous les cas pour tes réponses.

j'en ai un peu marre, les analyses sont hyper longues... c'est énervant...
0
clementine22
 
il n'y a pas beaucoup de détails. j'espère que je ne vais pas faire n'importe quoi
0
clementine22
 
pourquoi est-ce je n'ai plus star office ? comment le récupérer ?
0
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 687
 
parce qu'il a été infecté et t'as dû faire supprimer ou il est encore dans la quarantaine de malwarebyte.

Regarde dans C:\Program Files\staroffice

et je sais pas si tu peux le retélécharger, c'est payant.
Il était vendu avec ton PC ?
0
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 687
 
Okay.
Ca a l'air que Ramnit n'est plus là.
Mais bon, ton Windows et tes progs en ont pris un coup.

Désinstalle bing bar et Askbar d'Antiivir qui a plus l'air d'être là (Ajout/Suppression de programmes du panneau de configuration).

Essaye de désinstaller Firefox et de le réinstaller : https://www.mozilla.org/fr/firefox/new/
0
clementine22
 
Dans programmes files, il n'y a plus star office. Oui, il était sur le pc quand je l'ai acheté. quand je clique sur l'icone, il y a "fichier spécifié introuvable" qui s'affiche.

Je ne savais pas qu'on pouvait supprimer des logiciels comme ça.

J'ai tout restauré et kaspersky a retrouvé un virus trojan que j'ai supprimé.

Tu peux voir que windows en a pris un coup ? ça veut dire qu'il sera moins rapide ?
0
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 687
 
C'est façon de dire pour le Windows.

Pour le star Office, je peux rien pour toi malheureusement.
ou alors possible qu'il faille restaurer le PC d'usine pour le récupérer.
Faudrait que tu contactes le constructeur.

En attendant, tu peux mettre OpenOffice (qui est gratuit) : http://www.openoffice.org/fr/

Firefox refonctionne après réinstallation ?
0
clementine22
 
Merci !! Je vais installer openoffice. !! C'est cool. Je viens de voir qu'il y a encore works, mais bon, je n'aime pas trop.

Oui, tout fonctionne, je suis super contente !!! J'ai refait une analyse et kaspersky ne retrouve plus rien.

Par contre je n'arrive plus à ouvrir des fichiers PDF, j'ai desinstallé acrobat reader, mais il reste acrobat flash player, je crois que je dois réinstaller acrobat reader.

Merci beaucoup pour ton aide !
0
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 687
 
coolos pour Adobe Reader : https://get2.adobe.com/fr/reader/otherversions/

N'installe pas les barres d'outils (ou autres programmes type McAfee Security Scan).

Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
Au final, il est pas conseillé d'en utiliser.
Lire :
Les toolbars c'est pas obligatoire!

~~

D'autre part et super important pour l'avenir :

Important - ton infection va en autre par des exploits sur site web (et aussi par le fait qu'il infecte des exécutables) :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

[b]IMPORTANT :/b mettre à jour tes programmes notamment Java/Adobe Reader et Flash ==> https://forum.malekal.com/viewtopic.php?t=15960&start=


Pour aller plus loin dans la sécurité de ton PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html

Passe le mot à tes amis !
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0