Probleme Virus/trojan/backdoor
Résolubobnroll -
je vous appelle a l'aide car j'ai un gros petit soucis ...
il y a quelques temps, j'ai eu le virus "gendarmerie" ... après quelques réparations et autres j'ai réussi a repartir, mais j'avais des problèmes de redirections de me recherche google et autre vers des liens qui ne correspondaient pas a mes clic ( 95p.com; mediashiffing ; snow ché pas koi ...) ...
j'ai encore fait des réparations avec malwareBytes etc .. puis c'est passé ...
et voilà que maintenant, j'ai "Pure" qui m'indique des Trojan-Downloader.win32.agent.qyal, HEUR:backDoor.win64.generic, BackDoor.win64.access.o ...
j'ai beau supprimer, tenter de réparer .. .rien n'y fait ...
j'ai aussi des soucis de redémarrage ....
je me débrouille pas trop mal ... mais là, il me faut de l'aide de pros ...
merci a vous.
- Probleme Virus/trojan/backdoor
- Virus mcafee - Accueil - Piratage
- Virus trojan al11 ✓ - Forum Virus
- Comment détruire un virus informatique - Guide
- Impossible de terminer l'opération car le fichier contient un virus - Forum Virus
- Anti trojan - Télécharger - Antivirus & Antimalwares
66 réponses
- 1
- 2
- 3
- 4
Le fil décrit une mise en danger d'un système Windows 7, suivie de redirections Web et d'infections Trojan-Downloader/backdoor, accompagnées de redémarrages répétés depuis plusieurs mois.
Plusieurs utilisateurs proposent des solutions et outils de nettoyage, notamment ComboFix et Malwarebytes, des scans approfondis et la suppression des fichiers et journaux, avec génération de rapports.
D'autres éléments évoquent des indices persistants dans C:\Windows\assembly\tmp, des signes d'activités suspectes et des discussions sur des cracks et des fichiers manquants ou des chemins sensibles.
En dernière analyse, la discussion indique que la suite des analyses et la vérification des résultats via des rapports complémentaires restent prévues, tout en soulignant les risques liés à l'utilisation d'outils non vérifiés.
desactive kaspersky
=======
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition du rapport sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
ou encore cette version renommée : Winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Si l'outil ouvre une fenetre "Lecteurs virtuels" , fais exactement ce qui est indiqué dans cettte fenetre
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan après redemarrage
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
Pre_Scan
je le lance , et il quand il arrive a la fenetre "réparation registre"... au bout de 5 minutes, rien ne bouge, je déplace la fenetre et ... la fenetre se met en "non-reponse" ...
j'ai essayé les autres versions : Version .pif et Winlogon.exe
ca fait pareil ...
:(
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionje le lance en tant qu'admin.... > i agree ... ca se lance ...
j'ai cliké ... ça crée le fichier ... (wow .. c'est long !!)
je relance winlogon (qui voulait se relancer au démarrage du pc)?
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
alors j'ai disablé ...
faut refaire ?? .... et faut cliker sur quoi apres ??? ?
pourtant c'est clairement dit dans la fenetre :
code du programme :
MsgBox(4096, "Pre_Scan | g3n-h@ckm@n", "ATTENTION : " & @LF _ & "Lecteurs viruels détéctés : " & @LF _ & "Desactivation Lecteurs virtuels, Defogger va etre lancé " & @LF _ & "Veuiller cliquer sur " & '"' & "Disable" & '"' & @LF _ & ", cliquer sur Ok à l'apparition de " & '"' & "Finished" & '"' & @LF _ & "Fermer Defogger , l'ordinateur doit redemarrer.")
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
allez ... j'upload
https://pjjoint.malekal.com/files.php?id=20120227_k8r13u15o6v15
mdp par MP.
=========
relance pre_scan et choisis script , une page vierge va s'ouvrir.
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
list::
C:\Windows\assembly\tmp\IZXRD6FI
C:\Windows\assembly\tmp\K6OVVJ83
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
- 1
- 2
- 3
- 4