Virus drop injector

Fermé
mystik44 Messages postés 30 Date d'inscription jeudi 12 juillet 2012 Statut Membre Dernière intervention 18 juillet 2012 - 12 juil. 2012 à 12:04
 mystik44 - 20 juil. 2012 à 12:59
Bonjour,
j'ai un petit probleme en ayant cliqué sur une piece jointe dans un mail.mon ecran restait noir donc j'ai reformaté mais jai toujours un virus nommé dropinjector.merci par avance pour vos reponses


A voir également:

57 réponses

mystik44 Messages postés 30 Date d'inscription jeudi 12 juillet 2012 Statut Membre Dernière intervention 18 juillet 2012
16 juil. 2012 à 12:59
toujours la page blanche ainsi que le meme message.tu m'a dit que j'ai attrappé le virus en telechargeant sur telecharger.com donc a l'avenir je pourrai telecharger sur quel site.est ce que clubic c'est bon ou pas.
0
Utilisateur anonyme
16 juil. 2012 à 13:01
0
mystik44 Messages postés 30 Date d'inscription jeudi 12 juillet 2012 Statut Membre Dernière intervention 18 juillet 2012
16 juil. 2012 à 13:12
oui
0
Utilisateur anonyme
16 juil. 2012 à 14:37
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mystik44 Messages postés 30 Date d'inscription jeudi 12 juillet 2012 Statut Membre Dernière intervention 18 juillet 2012
16 juil. 2012 à 16:06
Malwarebytes Anti-Malware (Essai) 1.62.0.1300
www.malwarebytes.org

Version de la base de données: v2012.07.16.07

Windows 7 Service Pack 1 x64 NTFS (Mode sans échec)
Internet Explorer 9.0.8112.16421
guillaume :: GUILLAUME-PC [administrateur]

Protection: Désactivé

16/07/2012 15:14:57
mbam-log-2012-07-16 (15-14-57).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 399655
Temps écoulé: 33 minute(s), 14 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Users\guillaume\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Utilisateur anonyme
16 juil. 2012 à 17:41
ok des soucis persistent ?
0
mystik44 Messages postés 30 Date d'inscription jeudi 12 juillet 2012 Statut Membre Dernière intervention 18 juillet 2012
16 juil. 2012 à 19:48
autrement je reformate.je t'ai demandé sur un post precedent sur quel site je peux telecharger les logiciels gratuits sans risque genre avira.
0
Utilisateur anonyme
16 juil. 2012 à 19:56
ca ne repond pas à ma question ....

pour telecharger rien ne veut les sites-mêmes des editeurs des logiciels , donc avira , chez avira , vlc , chez vlc , etc....
0
mystik44 Messages postés 30 Date d'inscription jeudi 12 juillet 2012 Statut Membre Dernière intervention 18 juillet 2012
16 juil. 2012 à 20:26
up
0
Utilisateur anonyme
16 juil. 2012 à 20:30
quoi up ?
0
mystik44 Messages postés 30 Date d'inscription jeudi 12 juillet 2012 Statut Membre Dernière intervention 18 juillet 2012
16 juil. 2012 à 21:00
qu'est ce qu'il faut faire
0
Utilisateur anonyme
16 juil. 2012 à 21:17
ben t'as pas repondu à ma question donc....
0
mystik44 Messages postés 30 Date d'inscription jeudi 12 juillet 2012 Statut Membre Dernière intervention 18 juillet 2012
16 juil. 2012 à 21:50
a quoi
0
mystik44 Messages postés 30 Date d'inscription jeudi 12 juillet 2012 Statut Membre Dernière intervention 18 juillet 2012
17 juil. 2012 à 22:07
re repose ta question stp
0
Utilisateur anonyme
18 juil. 2012 à 01:20
quels soucis persistent ?
0
mystik44 Messages postés 30 Date d'inscription jeudi 12 juillet 2012 Statut Membre Dernière intervention 18 juillet 2012
18 juil. 2012 à 02:15
oui en fait ca ralenti par moment quand j'ouvre internet .auparavant je n'avais pas ce probleble
0
Utilisateur anonyme
18 juil. 2012 à 02:31
Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT


▶ Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens
0