TrojanDownloader.Mebload.AR impossible a supp
Résolu
Bobzimer
Messages postés
23
Date d'inscription
Statut
Membre
Dernière intervention
-
Fish66 Messages postés 17505 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Fish66 Messages postés 17505 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour,
Alors voila récemment j'ai remarqué que firefox avait de gros bug sur mon pc je ramais sur des site d'fois il se fermais tout seul etc... donc j'ai fait des analyse a l'aide de l'anti virus eset NOD32 (64bits).
J'ai analysé mon disque C: , Mon disque de stockage E: et ma mémoire vive .
il s'avérère que mon anti viurs ai détecter un virus venant de ma mémoire vive mais il ne peut pas le nettoyer :
"Mémoire vive = firefox.exe(5508) - une variante probable de Win32/TrojanDownloader.Mebload.AR cheval de troie - impossible de nettoyer"
donc j'aimerais de l'aide pour pouvoir supprimer ce Trojan qui est vraiment insupportable quand on navigue sur internet :S plz aidez moi.
Merci de votre compréhension .
Bobzimer.
Alors voila récemment j'ai remarqué que firefox avait de gros bug sur mon pc je ramais sur des site d'fois il se fermais tout seul etc... donc j'ai fait des analyse a l'aide de l'anti virus eset NOD32 (64bits).
J'ai analysé mon disque C: , Mon disque de stockage E: et ma mémoire vive .
il s'avérère que mon anti viurs ai détecter un virus venant de ma mémoire vive mais il ne peut pas le nettoyer :
"Mémoire vive = firefox.exe(5508) - une variante probable de Win32/TrojanDownloader.Mebload.AR cheval de troie - impossible de nettoyer"
donc j'aimerais de l'aide pour pouvoir supprimer ce Trojan qui est vraiment insupportable quand on navigue sur internet :S plz aidez moi.
Merci de votre compréhension .
Bobzimer.
A voir également:
- TrojanDownloader.Mebload.AR impossible a supp
- Comment supp un compte insta - Guide
- Message supp - Guide
- Help! Simple question, puis supp ce dossier ? ✓ - Forum Windows
- Feuille de pointage avec heure supp - Forum Excel
- Comment supp "france vérif" ? ✓ - Forum Réseaux sociaux
31 réponses
Re,
Il reste encore d'infection!
==========================
Avant d'utiliser ComboFix :
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix
* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
===================================================
Attention, avant de commencer, lis attentivement la procédure
********************************************************
/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\
* Fais un clic droit sur ce lien, enregistre le dans ton bureau sous un autre nom exemple « ton pseudo.exe »
Voici Aide combofix
* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\
*Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
*Note : Le rapport se trouve également là : C:\ComboFix.txt
@+
Il reste encore d'infection!
==========================
Avant d'utiliser ComboFix :
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix
* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
===================================================
Attention, avant de commencer, lis attentivement la procédure
********************************************************
/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\
* Fais un clic droit sur ce lien, enregistre le dans ton bureau sous un autre nom exemple « ton pseudo.exe »
Voici Aide combofix
* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\
*Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
*Note : Le rapport se trouve également là : C:\ComboFix.txt
@+
Re,
Voila le rapport de ComboFix :
https://pjjoint.malekal.com/files.php?id=20120524_z5k5t12l8q5
( esqu'il faut que j'appuie sur Re-enable dans defogger ?car le logiciel c'est fermer seul apres le lancement de ComboFix )
Voila le rapport de ComboFix :
https://pjjoint.malekal.com/files.php?id=20120524_z5k5t12l8q5
( esqu'il faut que j'appuie sur Re-enable dans defogger ?car le logiciel c'est fermer seul apres le lancement de ComboFix )
Re,
Lorsqu'on termine la désinfection tu appppuis sur " Re-enable"
================
Pour bien vérifier que le fichier ci-dessous est infecté rend toi sur ce site
Virus Total
* Clique sur " choose file "
* Vas sur ton disque chercher ce fichier à cet emplacement :
c:\windows\vtany.sys
* Clique ensuite sur le bouton « Scan it »
* Patiente le temps de l'analyse qui dépend de la taille du fichier
* Une fois celle-ci terminée, apparaît le rang de détection (Detection Ratio)
* Communique-le dans ta prochaine réponse sur le forum et communique en même temps le lien de la page VirusTotal en le copiant dans la barre d'adresse et en le collant dans ta prochaine réponse
A demain
Bonne nuit
Lorsqu'on termine la désinfection tu appppuis sur " Re-enable"
================
Pour bien vérifier que le fichier ci-dessous est infecté rend toi sur ce site
Virus Total
* Clique sur " choose file "
* Vas sur ton disque chercher ce fichier à cet emplacement :
c:\windows\vtany.sys
* Clique ensuite sur le bouton « Scan it »
* Patiente le temps de l'analyse qui dépend de la taille du fichier
* Une fois celle-ci terminée, apparaît le rang de détection (Detection Ratio)
* Communique-le dans ta prochaine réponse sur le forum et communique en même temps le lien de la page VirusTotal en le copiant dans la barre d'adresse et en le collant dans ta prochaine réponse
A demain
Bonne nuit
Re,
Je ne trouve pas le fichier "vtany.sys" dans :
c:\windows\vtany.sys
je ne le trouve nulle part :S .
Merci de ton aide :)
Bonne nuit et a demain. ^^
Je ne trouve pas le fichier "vtany.sys" dans :
c:\windows\vtany.sys
je ne le trouve nulle part :S .
Merci de ton aide :)
Bonne nuit et a demain. ^^
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Lu ! ,
Alors voila le rapport de ComboFix après la manip :
https://pjjoint.malekal.com/files.php?id=20120525_v13p12y13r138
par contre après cette manip avec comboFix ma clef wifi ne captais plus ma freebox :) j'ai due réinstaller les logiciel de ma clef pour re capter mon wifi normal ? :X
a+
Alors voila le rapport de ComboFix après la manip :
https://pjjoint.malekal.com/files.php?id=20120525_v13p12y13r138
par contre après cette manip avec comboFix ma clef wifi ne captais plus ma freebox :) j'ai due réinstaller les logiciel de ma clef pour re capter mon wifi normal ? :X
a+
Reuh,
Voila le rapport de ZHPDiag :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120525_b11t7b9y1014
A+ :p
Voila le rapport de ZHPDiag :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120525_b11t7b9y1014
A+ :p
Re !,
Voila le rapport de OTMoveIt3 :
https://pjjoint.malekal.com/files.php?id=20120525_c6d8c7q11m12
Voila le rapport de ZHPFix :
https://pjjoint.malekal.com/files.php?id=20120525_s5f13n13k10l5
Et parcontre c'est normal quand maintenant jouvre mon disque de stockage interne je voie les dossiers : $RECYCLE.BIN et MSOCacheque avant je ne voyais pas ? :x
Merci et a plus :)
Voila le rapport de OTMoveIt3 :
https://pjjoint.malekal.com/files.php?id=20120525_c6d8c7q11m12
Voila le rapport de ZHPFix :
https://pjjoint.malekal.com/files.php?id=20120525_s5f13n13k10l5
Et parcontre c'est normal quand maintenant jouvre mon disque de stockage interne je voie les dossiers : $RECYCLE.BIN et MSOCacheque avant je ne voyais pas ? :x
Merci et a plus :)
Re,
Et merci a toi Fish66 et tes tuto je te remerci de m'avoir aider a dé-infecter le pc :D je peut passé en résolu ? :3 ou il y a d'autre chose a faire ?
Merci et A+
Et merci a toi Fish66 et tes tuto je te remerci de m'avoir aider a dé-infecter le pc :D je peut passé en résolu ? :3 ou il y a d'autre chose a faire ?
Merci et A+
Re,
De rien :-)
Pour finir :
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
**Nettoyage
Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour
@+
De rien :-)
Pour finir :
Updatechecker :
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
**Nettoyage
Suppression des outils de désinfections: * Télécharge Delfix sur ton bureau. * Lance le, tape suppression puis valide * Patiente pendant le scan jusqu'à l'ouverture du rapport. * Copie/Colle le contenu du rapport dans ta prochaine réponse. Note : Le rapport se trouve également sous C:\DelFix.txt * Tu peux le desinstaller =========================================== <code>Défragmentation : :
Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================
Nettoyage des fichiers et des clés de registre :
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================
Purger les points de restauration système:
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour
@+
Re,
Voila le rapport de Delfix :
https://pjjoint.malekal.com/files.php?id=20120525_13d5o14x13c11
J'ai télécharger tout les logiciel sauf ccleaner, Adblock je vais défragmenté tout mes disque car je ne l'ai jamais fait depuis que j'ai mon pc x) pis je te remercie encore de ton aide :p je me sent plus fluide sur firefox :p .
merci beaucoup de ton aide et de tes poste très rapide :p
A+
Voila le rapport de Delfix :
https://pjjoint.malekal.com/files.php?id=20120525_13d5o14x13c11
J'ai télécharger tout les logiciel sauf ccleaner, Adblock je vais défragmenté tout mes disque car je ne l'ai jamais fait depuis que j'ai mon pc x) pis je te remercie encore de ton aide :p je me sent plus fluide sur firefox :p .
merci beaucoup de ton aide et de tes poste très rapide :p
A+