TR/Graftor.47105.2

Résolu
hburnt Messages postés 172 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,

En allumant mon pc, un image bloqué l'acces à toute manip, un truc du genre "votre pc est surveillé, vous avez visité des sites interdi bla bla bla"

En redemarant, Avira l'a bloqué.
Par contre dans Programmes/démarrage il y a une application ctfmon que je ne peux pas supprimer...

Si quelqu'un peu me guider dans l'analyse et la réparation... merci d'avance.


52 réponses

hburnt Messages postés 172 Date d'inscription   Statut Membre Dernière intervention  
 
Merci. Je fais ca vendredi, je m'absente quelque jours pour le taf.
0
Utilisateur anonyme
 
ok
0
hburnt Messages postés 172 Date d'inscription   Statut Membre Dernière intervention  
 
0
Utilisateur anonyme
 
Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

(Pour vista et seven => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste son rapport.

il sera aussi : C:\Adwcleaner[Sx].txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
hburnt Messages postés 172 Date d'inscription   Statut Membre Dernière intervention  
 
0
Utilisateur anonyme
 
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
hburnt Messages postés 172 Date d'inscription   Statut Membre Dernière intervention  
 
Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.10.29.04

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Mélanie :: PC-PTB-NICO [administrateur]

29/10/2012 12:13:37
mbam-log-2012-10-29 (12-13-37).txt

Type d'examen: Examen complet (C:\|D:\|E:\|G:\|H:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 435187
Temps écoulé: 1 heure(s), 54 minute(s), 59 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\Users\Mélanie\DoctorWeb\Quarantine\C'_Windows_Assembly_GAC_Desktop.in0.P_S (Trojan.0access) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Mélanie\Desktop\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Utilisateur anonyme
 
ok refais un diag avec pre_scan stp
0
hburnt Messages postés 172 Date d'inscription   Statut Membre Dernière intervention  
 
0
Utilisateur anonyme
 
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.

▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.

▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
Tutoriel vidéo

0
hburnt Messages postés 172 Date d'inscription   Statut Membre Dernière intervention  
 
0
Utilisateur anonyme
 
Attention !!! pense à re-désactiver tes protections

Clique sur ce lien : https://www.cjoint.com/?BJEtGrdfVMj

Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
hburnt Messages postés 172 Date d'inscription   Statut Membre Dernière intervention  
 
0
Utilisateur anonyme
 
hello

bien des soucis persistent ?
0
hburnt Messages postés 172 Date d'inscription   Statut Membre Dernière intervention  
 
Non je n'ai rien observé de particulier...

Comment se protéger d'une ré-infection ?
0
Utilisateur anonyme
 
0
hburnt Messages postés 172 Date d'inscription   Statut Membre Dernière intervention  
 
0
Utilisateur anonyme
 
:)
0
hburnt Messages postés 172 Date d'inscription   Statut Membre Dernière intervention  
 
Derniere ligne PureRa

Total space cleaned: 85.57 MB
0
Utilisateur anonyme
 
magnifique
0