Virus platinum.

Fermé
Christine - 20 sept. 2012 à 21:48
 Utilisateur anonyme - 26 sept. 2012 à 20:07
Bonjour,
Bonjour à toi "gene Hackman". Excuse moi de rentrer dans cet échange qui n'a rien à voir mais je n'ai pas su comment faire pour pouvoir te retrouver....
Je suis Christine et j'ai fait appel à toi il y a plusieurs semaines suite à l'infection de mon PC par le virus platinum.
Tout était rentré dans l'ordre et j'ai même pu aujourd'hui installer des fichiers sur ma carte SD. Je ne sais pas si c'est elle qui m'a de nouveau pourri mon PC, mais toujours est qu'il a de nouveau de gros soucis !!
Je l'ai retrouvé arrêté, et en cours de redémarrage que j'ai validé en mode sans échec. je l'ai arrêté et redémarré proprement mais il semble que je ne puisse que démarrer en mode sans échec. En tout cas, je n'ai plus de connexion interne et mon pare feu COMODO lance sans cesse des alertes.
AU SECOURS !!!


A voir également:

16 réponses

Utilisateur anonyme
22 sept. 2012 à 16:14
tant de passes sur une suppression de fichier , ca sent pas bon.....

relance l'outil , clique sur "Daig" puis heberge le rapport par le meme biais..
1
Utilisateur anonyme
20 sept. 2012 à 22:01
re

quelles sont les alertes de comodo ?
0
Bonjour
Ce matin, Comodo ne fait rien.
Je ne peux plus lancer mon anti virus (Sécuritoo) et je fais tourner Malwarebytes en ce moment, je vais voir si il en ressort quelque chose.
0
ça y est comodo commence à questionner sur wlanMM.dll, ccleaner.exe, impapp.exe, iexplore.exe......... des tas de fenêtres s'ouvrent et même en autorisant, cela n'arrête pas...

De son côté, Malwarebytes n'a rien détecté

COMODO étant signalé en jaune avec un point d'exclamation, j'ai ouvert et eu le message suivant : "COMODO agent ne fonctionne plus". J'ai lancé le diagnostic proposé mais je ne sais pas comment te le faire passer car j'ai peur de "pourrir" ce PC avec une clef qui serait passé de l'un à l'autre...

Toujours pas de moyen de lancer l'antivirus

En un mot, c'est la merde !!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour

Voici le rapport.
Au redémarrage après Dr Web, j'ai toujours les mêmes problèmes

J'ai aussi Panda sur mon pc, et je ne peux pas le supprimer !

Merci

ibsvc.exe c:\programdata\ibupdaterservice Adware.Downware.450 Irréparable.Quarantaine.
ibsvc.exe c:\programdata\ibupdaterservice Adware.Downware.450 Chemin invalide pour le fichier
ibsvc.exe C:\Documents and Settings\All Users\Application Data\IBUpdaterService Adware.Downware.450 Chemin invalide pour le fichier
DSCPatch_2_2_08298_2.1.exe C:\Documents and Settings\All Users\Application Data\SupportSoft\DellSupportCenter\SYSTEM\exec Trojan.Inject1.5938 Irréparable.Quarantaine.
ibsvc.exe C:\Documents and Settings\All Users\IBUpdaterService Adware.Downware.450 Chemin invalide pour le fichier
DSCPatch_2_2_08298_2.1.exe C:\Documents and Settings\Christine\DoctorWeb\Quarantine Trojan.Inject1.5938 Irréparable.Quarantaine.
101PandaPDFconverterV.2.exe C:\Documents and Settings\Christine\Downloads Adware.Downware.450 Irréparable.Quarantaine.
HookDllOE.dll C:\Program Files\WhiteSmoke Adware.WhiteSmoke.30 Irréparable.Quarantaine.
HookDllOE64.dll C:\Program Files\WhiteSmoke Adware.WhiteSmoke.30 Irréparable.Quarantaine.
WCaptureX_x64.dll C:\Program Files\WhiteSmoke Adware.WhiteSmoke.30 Irréparable.Quarantaine.
WCapture_x64.dll C:\Program Files\WhiteSmoke Adware.WhiteSmoke.30 Irréparable.Quarantaine.
WhiteSmokeRegistration.exe C:\Program Files\WhiteSmoke Adware.WhiteSmoke.30 Irréparable.Quarantaine.
WSEnrichment.exe C:\Program Files\WhiteSmoke Adware.WhiteSmoke.30 - erreur de lecture Chemin invalide pour le fichier
ibsvc.exe C:\ProgramData\IBUpdaterService Adware.Downware.450 Chemin invalide pour le fichier
ibsvc.exe C:\Users\All Users\IBUpdaterService Adware.Downware.450 Chemin invalide pour le fichier
101PandaPDFconverterV.2.exe C:\Users\Christine\Downloads Adware.Downware.450 Chemin invalide pour le fichier
install.rdf D:\Users\Public\Documents\Mozilla\Firefox\Profiles\sklicrks.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847} Adware.SweetIM.1 Irréparable.Quarantaine.
SIMAutoCompleteSearch.js D:\Users\Public\Documents\Mozilla\Firefox\Profiles\sklicrks.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}\component Adware.SweetIM.1 Irréparable.Quarantaine.
0
Utilisateur anonyme
22 sept. 2012 à 09:05
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
0
http://pjjoint.malekal.com/files.php?read=20120922_l7v13v6n14n9 Ce premier rapport de scan date du 22.09.12 à 09h32 & un autre est apparut sur le bureau à 10h19 je te poste donc aussi ce rapport là http://pjjoint.malekal.com/files.php?read=20120922_j15b5n13510

Au redémarrage l'ordinateur a effectué une vérification du disque. Est ce normal ?
0
http://pjjoint.malekal.com/files.php?read=20120922_i15c14w8z6j7
0
Salut,
je m'étonne de ne pas avoir eu de réponse, mais devant la situation, j'ai fait intervenir une société de dépannage informatique
Merci quand même
0
désolé je t'ai perdue en route.....je peux savoir ce qu ils ont fait ?
0
Salut ! c'est en cours, un premier scan par un CD au démarrage, sans Windows a détecté 19 virus. On continue ce soir.
Je te dirai ce qu'il a fait
Bonne journée
0
ok merci :) je ne pense pas qu il vire tout :)

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
Alors on a passé :
- rookit - 19 virus et on a retrouvé la connexion internet
- roguedog - 6 virus
- malwarebyte OK
- et demain on passe Combofix !!

Avec tout ça j'espère qu'on va enfin s'en sortir !! et surtout une fois pour toutes !!
je te redis demain, et merci pour ton intérêt Gene ! *-*
0
si tu me donnes les vrais nom des outils c'est cool car là....

je comprends pas comment il te fait passer combofix sans avoir lu aucun rapport...fais gaffe c'est un bourrin ^^ surtout si Malwarebytes est ok.....
il sait scripter avec combofix au moins?
et si combofix plante la machine , il sait la recupérer ?

attention c'est pas un jouet

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
je ne t'ai pas donné tous les détails et ce n'est pas un bourrin !! C'est son job !

Il va passer combifix avec moultes précautions, il m'a dit qu'il faut être très prudent car cela peut causer des dommages. Il est super sérieux et prend tout dans l'ordre, t'inquiète !!
*-*
0
Utilisateur anonyme
26 sept. 2012 à 20:07
il y aura surement un script à faire avec combofix :)

envoyez le rapport je le ferai s'il ne sait pas le faire :)
0