Suspicious Mystic

Fermé
ki_bab - 20 avril 2012 à 14:36
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 28 avril 2012 à 16:01
Bonjour à tous,

Le virus Suspicious Mystic squatte mon ordinateur depuis pas mal de temps et je n'arrive pas à l'enlever définitivement - il est mis en quarantaine par mon antivirus -; j'ai lu que ce virus bouffait tout de l'intérieur... J'aimerais donc m'en débarrasser définitivement si c'est possible. Je m'adresse donc à des spécialistes parce que je suis une bille en informatique :)

Comment faire pour enlever le virus Suspicious Mystic d'un ordinateur???
A voir également:

9 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
20 avril 2012 à 21:32
Bonjour,

Il est détecté dans quel fichier ce Suspicious Mystic ?

A +
0
Mon antivirus m'indique que des fichiers sont endommagés et fait une recherche pour voir lequel et après il me dit qu'il n'a pas pu résoudre les problèmes mais qu'ils sont mis en quarantaine. Après le fichier exact je sais pas j'ai pas fait attention...
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
20 avril 2012 à 21:55
ok,

Nous allons utiliser cet outil de diagnostic afin d'identifier le problème.

Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

● Lance OTL.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Coche la case également Tous les utilisateurs
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

msconfig 
safebootminimal 
safebootnetwork 
/md5start
volsnap.*
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
consrv.dll
/md5stop
%temp%\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s 
%APPDATA%\*.
%SYSTEMDRIVE%\*.exe 
%systemroot%\Tasks\*.* /s
hklm\system\CurrentControlSet\Services\lanmanserver\parameters /s 
hklm\system\CurrentControlSet\Control\Session Manager\SubSystems /s 
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
http://threat-rc.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

A +
0
ok merci je te tiens au jus
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
22 avril 2012 à 16:00
ok,

En attente des rapports.


A +
0
http://cjoint.com/?BDAwl3FW5gz

http://cjoint.com/?BDAwnjSiwd9

voila les deux liens j'ai fait ce que ta dis j'éspère que je me suis pas planté
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
27 avril 2012 à 16:36
Bonjour,

Les rapports ne montrent aucune infection.
Par contre tu as deux antivirus installés sur ton pc, c'est une source de conflit sans aucune garantie d'efficacité.

Désinstalle AVIRA.

As tu toujours de alertes ? Si oui, de quel logiciel ?
Liste des fichiers détectés ?

A +
0
j'ai toujours des alertes de la part d'assistant réparation de symantec antivirus qui me dit toujours la meme chose
0
http://cjoint.com/?BDCpueceJVX
http://cjoint.com/?BDCpvw8N9I4
http://cjoint.com/?BDCpxPp9qrr
voila ce que ca me fait...
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
28 avril 2012 à 16:01
Bonjour,

Sur cette capture, je ne vois pas le chemin complet :
http://cjoint.com/12av/BDCpvw8N9I4.htm

C:\users\Acer\AppData\Local\Mi...

Il me faudrait le chemin complet.
C'est toujours dans le même répertoire ?

== == == ==

Relance OTL

● Dans la partie "Personnalisation", copie/colle :

C:\users\Acer\AppData\Local\*.* /s 

● Clique sur le bouton Aucun puis Analyse.
● Un nouveau rapport OTL.txt va s'ouvrir au format bloc-note.

Héberge le rapport et donne le lien.

A +
0