Trojan - TR cryptulpm Gen 2...

Fermé
panda1920 - 8 juil. 2012 à 13:19
 Utilisateur anonyme - 24 juil. 2012 à 21:16
Bonjour,


je vous écris ici car j'ai un soucis de virus avec mon autre portable qui est sous windows 7.
j'ai donc choppé un trojan qui a été détecté par Avira et que je n'arrive pas à détruire malgré mes recherches sur le net...

j'ai fais un scan avec ZHPDiag puis avec Malwarebytes qui m'a détecté 3 infections, 2 sont parties mis une reste et c'est une clé de registre.
voilà ces infos:
HCKU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load
Value: Windows|Load
Trojan.Ransom
Catégorie: Registry Value

Ce virus est-il indestructible? comment procéder à son élimination svp?

Merci

A voir également:

49 réponses

encore un essai avec MBAM qui a planté au bout de 8 heures de scan après 225000 (environ)à fichiers scannés :-(

je peux le faire en mode sans échec?
0
j'ai tenté le MBAM en mode sans échec, verdict:

6h30 de scan
650 000 fichiers scannés
aucun fichiers frauduleux

et PC qui rame toujours autant...

je ne sais plus quoi faire vu que rien ne marche en mode normal, j'ai pas envie de perdre mes données :-(

quelqu'un pour me venir en aide?
0
panda1920 Messages postés 24 Date d'inscription lundi 16 juillet 2012 Statut Membre Dernière intervention 1 novembre 2015 2
16 juil. 2012 à 21:49
une aide?
0
Utilisateur anonyme
20 juil. 2012 à 14:11
bonjour,

j'ai eu quelques soucis de compte CCM,

est c eque tu peux poster le rapport de MBAM ?


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
panda1920 Messages postés 24 Date d'inscription lundi 16 juillet 2012 Statut Membre Dernière intervention 1 novembre 2015 2
20 juil. 2012 à 20:00
je ne l'ai pas gardé du coup vu que rien n'a été trouvé....

sinon mon pc au démarrage me met ce message "The system has detected the storage capacity of the battery stated below to be very low. For optimal performance, this battery may need to be replaced."

est -ce que c'ets ça qui pourrait faire ramer le pc (je suis toujours sur secteur quasiment)
0
Utilisateur anonyme
20 juil. 2012 à 21:12
le système t'informe que ta battrie est H.S , il faut la remplacer !

il se pourrait qu'il s'agisse de ceci pour que ton pc rame !


est ce que le pc fonctionne correctement?

pas de messages bizzares et particulier à par le faite qu'il rame un peu (voir s'il n'a pas chauffé déjà)?



0
panda1920 Messages postés 24 Date d'inscription lundi 16 juillet 2012 Statut Membre Dernière intervention 1 novembre 2015 2
20 juil. 2012 à 21:51
ben bizarrement je le trouve un peu mieux aujourd'hui mais là par exemple je transfère ma musique vers un HDD, je suis obligé de faire petit à petit (il y a 60 Go) sinon il plante

autre fait bizarre,il ne veut pas transférer certains titres, ni certains fichiers (par exemple je tranfère mon fichier "guns 'n roses" et il plante à chaque fois)

sinon non on ne peut pas vraiment dire qu'il marche correctement....
0
Utilisateur anonyme
20 juil. 2012 à 21:57
le ram doit être saturé, ce qu'il le fait planter !

transfère tes données et on passera un autre outils là dessus pour voir,

mais je te l'ai déjà dit :

le keygen que tu as téléchargé a foutu ton pc en l'air !



0
panda1920 Messages postés 24 Date d'inscription lundi 16 juillet 2012 Statut Membre Dernière intervention 1 novembre 2015 2
20 juil. 2012 à 23:04
je transfère les derniers trucs là mais un fichier que je veux absolument plante..tant pis...

je sais pour le keygen mais que ce soit en mode sans échec ou en mode normal, le résultat de MBAM ne doit pas différé si? et au dernier il ne m'a rien trouvé...
0
Utilisateur anonyme
21 juil. 2012 à 09:32
bonjour,

on va essayer, mais attention, parmis les fichiers que tu as transferés, il ne doit pas avoir des fichiers .bat, .exe !

juste les fichiers .txt, .doc, les images et les vidéo, rien de plus !!!




0
panda1920 Messages postés 24 Date d'inscription lundi 16 juillet 2012 Statut Membre Dernière intervention 1 novembre 2015 2
21 juil. 2012 à 12:49
ça y est tout est transféré et je n'ai que des photos, des musiques et des videos sur mon HDD

pourquoi ça au fait?
0
Utilisateur anonyme
21 juil. 2012 à 12:59
pour éviter de transfèrer les infections éventuelles :D

véfiei bien que la restauration système soit activée et crée un nouveau point de restauration système, ceci n'est qu'une précaution au cas ou le pc ne fonctionne pas correctement, qu'on puisse le restaurer :D




* Télécharge Dr Web CureIt sur ton Bureau :

ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

- Double clique <drweb-cureit.exe> et ensuite clique sur <Analyse>;

- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
- De retour à la fenêtre principale : clique pour activer <Analyse complète>
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse

0
bon alors j'ai essayé de faire ce que tu m'as dis mais j'ai un écran bleu avant la fin du truc...

je tente en sans échec?
0
Utilisateur anonyme
23 juil. 2012 à 07:23
essaie un scan rapide pour voir ce qu'il trouve !


0
justement j'ai eu un blue screen après 2h30 de scan rapide :-(

du coup j'ai lancé le scan rapide en sans échec et ça aduré 3 minutes, il a trouvé 2 infections mais qui n'étaient pas des virus selon lui. Un a été éliminé et un déplacé.

Pas eu le temps de faire le scan complet...

Sinon je crois que le blue screen arrive quand mon pc tourne et chauffe trop, c'est possible? je ne me souviens plus exactement du terme mais c'est écrit (sur l'écran bleu): KERNEL_DATA_INPAGE...... un truc comme ça
0
Utilisateur anonyme
23 juil. 2012 à 19:20
il se peut que ton problème soit lié à un échauffement du processeur !

vérifie l'état de propreté du radiateur de processeur !



0
ok c'est quoi l'utilitaire pour la température du procésseur déjà?
0
et bizarrement là le PC marche mieux (je suis dessus) bout de quelques minutes (30-40) qu'au début donc ça me paraît quand même louche...

normalement un processeur chauffe par la suite, pas dès le démarrage si?
0
speedfan me dit:

HDu: 43°C
Temp1: 54°C (avec une flamme)
Core 0 : 53°C (avec une flamme)
Core 1 : 53°C (avec une flamme)
0
Utilisateur anonyme
23 juil. 2012 à 21:59
un ancien processeur tourne environs autours de 45 à 50°

un P4 D entyre 55 à 65 °,

un doual corps ou quadri coprs environs à 45 °,



0