TrojanDownloader.Mebload.AR impossible a supp

Résolu/Fermé
Bobzimer Messages postés 23 Date d'inscription vendredi 23 avril 2010 Statut Membre Dernière intervention 23 juin 2017 - 24 mai 2012 à 11:08
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 26 mai 2012 à 09:06
Bonjour,
Alors voila récemment j'ai remarqué que firefox avait de gros bug sur mon pc je ramais sur des site d'fois il se fermais tout seul etc... donc j'ai fait des analyse a l'aide de l'anti virus eset NOD32 (64bits).

J'ai analysé mon disque C: , Mon disque de stockage E: et ma mémoire vive .
il s'avérère que mon anti viurs ai détecter un virus venant de ma mémoire vive mais il ne peut pas le nettoyer :

"Mémoire vive = firefox.exe(5508) - une variante probable de Win32/TrojanDownloader.Mebload.AR cheval de troie - impossible de nettoyer"
donc j'aimerais de l'aide pour pouvoir supprimer ce Trojan qui est vraiment insupportable quand on navigue sur internet :S plz aidez moi.

Merci de votre compréhension .

Bobzimer.

31 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 mai 2012 à 21:41
Re,

Il reste encore d'infection!

==========================
Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le

* Une fenêtre apparait : clique sur "Disable"

* Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

===================================================

Attention, avant de commencer, lis attentivement la procédure

********************************************************

/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

* Fais un clic droit sur ce lien, enregistre le dans ton bureau sous un autre nom exemple « ton pseudo.exe »
Voici Aide combofix

* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


*Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)

? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

*Note : Le rapport se trouve également là : C:\ComboFix.txt

@+

0
Bobzimer Messages postés 23 Date d'inscription vendredi 23 avril 2010 Statut Membre Dernière intervention 23 juin 2017
24 mai 2012 à 21:57
Re,

Voila le rapport de ComboFix :

https://pjjoint.malekal.com/files.php?id=20120524_z5k5t12l8q5


( esqu'il faut que j'appuie sur Re-enable dans defogger ?car le logiciel c'est fermer seul apres le lancement de ComboFix )
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 mai 2012 à 22:22
Re,
Lorsqu'on termine la désinfection tu appppuis sur " Re-enable"
================

Pour bien vérifier que le fichier ci-dessous est infecté rend toi sur ce site
Virus Total

* Clique sur " choose file "
* Vas sur ton disque chercher ce fichier à cet emplacement :

c:\windows\vtany.sys


* Clique ensuite sur le bouton « Scan it »
* Patiente le temps de l'analyse qui dépend de la taille du fichier
* Une fois celle-ci terminée, apparaît le rang de détection (Detection Ratio)
* Communique-le dans ta prochaine réponse sur le forum et communique en même temps le lien de la page VirusTotal en le copiant dans la barre d'adresse et en le collant dans ta prochaine réponse


A demain

Bonne nuit

0
Bobzimer Messages postés 23 Date d'inscription vendredi 23 avril 2010 Statut Membre Dernière intervention 23 juin 2017
24 mai 2012 à 22:36
Re,

Je ne trouve pas le fichier "vtany.sys" dans :

c:\windows\vtany.sys

je ne le trouve nulle part :S .

Merci de ton aide :)

Bonne nuit et a demain. ^^
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bobzimer Messages postés 23 Date d'inscription vendredi 23 avril 2010 Statut Membre Dernière intervention 23 juin 2017
25 mai 2012 à 16:22
Lu ! ,
Alors voila le rapport de ComboFix après la manip :

https://pjjoint.malekal.com/files.php?id=20120525_v13p12y13r138

par contre après cette manip avec comboFix ma clef wifi ne captais plus ma freebox :) j'ai due réinstaller les logiciel de ma clef pour re capter mon wifi normal ? :X

a+
0
Bobzimer Messages postés 23 Date d'inscription vendredi 23 avril 2010 Statut Membre Dernière intervention 23 juin 2017
25 mai 2012 à 17:30
0
Bobzimer Messages postés 23 Date d'inscription vendredi 23 avril 2010 Statut Membre Dernière intervention 23 juin 2017
25 mai 2012 à 20:35
Re !,

Voila le rapport de OTMoveIt3 :

https://pjjoint.malekal.com/files.php?id=20120525_c6d8c7q11m12

Voila le rapport de ZHPFix :

https://pjjoint.malekal.com/files.php?id=20120525_s5f13n13k10l5

Et parcontre c'est normal quand maintenant jouvre mon disque de stockage interne je voie les dossiers : $RECYCLE.BIN et MSOCacheque avant je ne voyais pas ? :x

Merci et a plus :)
0
Bobzimer Messages postés 23 Date d'inscription vendredi 23 avril 2010 Statut Membre Dernière intervention 23 juin 2017
25 mai 2012 à 22:09
Re,

Et merci a toi Fish66 et tes tuto je te remerci de m'avoir aider a dé-infecter le pc :D je peut passé en résolu ? :3 ou il y a d'autre chose a faire ?

Merci et A+
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
25 mai 2012 à 22:23
Re,

De rien :-)

Pour finir :


Updatechecker :

Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
**Nettoyage

Suppression des outils de désinfections:
* Télécharge  Delfix   sur ton bureau.          
* Lance le, tape suppression puis valide          
* Patiente pendant le scan jusqu'à l'ouverture du rapport.          
* Copie/Colle le contenu du rapport dans ta prochaine réponse.          
Note : Le rapport se trouve également sous C:\DelFix.txt          
* Tu peux le desinstaller          

===========================================         
<code>Défragmentation : :

Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================

Nettoyage des fichiers et des clés de registre :

* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine

===========================================
Purger les points de restauration système:


* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

Windows XP

Windows Vista

Windows 7

* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour

@+

0
Bobzimer Messages postés 23 Date d'inscription vendredi 23 avril 2010 Statut Membre Dernière intervention 23 juin 2017
25 mai 2012 à 23:02
Re,

Voila le rapport de Delfix :

https://pjjoint.malekal.com/files.php?id=20120525_13d5o14x13c11

J'ai télécharger tout les logiciel sauf ccleaner, Adblock je vais défragmenté tout mes disque car je ne l'ai jamais fait depuis que j'ai mon pc x) pis je te remercie encore de ton aide :p je me sent plus fluide sur firefox :p .

merci beaucoup de ton aide et de tes poste très rapide :p

A+
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
26 mai 2012 à 09:06
Re,

De rien .. , je suis content de t'avoir aidé :-)

Bonne journée

0