Virus, obfuscator.zx, le supprimer.

Résolu
calvin21 Messages postés 338 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,

Mon AntiVirus Microsoft Security Essentials a détecté il y a quelques jours le virus obfuscator.zx. Evidemment, je l'ai supprimé. Mais voilà qu'il est réapparu hier soir. Je ne sais pas comment VRAIMENT m'en débarasser.

Il vient de le redétecter mais n'a pas pu le supprimer. Voila un screen: http://img819.imageshack.us/img819/3169/capture2ox.png

J'ai supprimé le fichier racine mais je doute qu'il soit totalement parti.

Pourriez vous m'aider? Merci


A voir également:

105 réponses

calvin21 Messages postés 338 Date d'inscription   Statut Membre Dernière intervention   69
 
Comment ça?

"si ton pc a 1 mois, restaure le à une date juste après l'achat per exemple
"
0
Utilisateur anonyme
 
tu vas dans la restauration système et tu le restaures :D



0
calvin21 Messages postés 338 Date d'inscription   Statut Membre Dernière intervention   69
 
Je n'ai pas de DDE vide.... Il y a un site gratuit pour ça?
0
calvin21 Messages postés 338 Date d'inscription   Statut Membre Dernière intervention   69
 
Fin de l'analyse. RAS.
0
calvin21 Messages postés 338 Date d'inscription   Statut Membre Dernière intervention   69
 
Voilà comment ça tourne apres un redémarrage. Normal ou pas?

http://img21.imageshack.us/img21/9913/captureekh.png
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
ce n'est pas normal !

mais à quoi ça sert d'utiliser les cr@ck ?

à planter le pc !

* Télécharge TDSSKiller sur ton bureau :

https://support.kaspersky.com/downloads/utils/tdsskiller.exe

* Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant qu'administrateur " )

* Clique sur [Start Scan] pour démarrer l'analyse.

* Si des élements sont trouvés, cliques sur [Continue] puis sur [Reboot Now]

* Un rapport s'ouvrira au redémarrage du PC.

* Copie/Colle son contenu dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt.

note :
Conserve l'action proposée par défaut par l'outil :

- Si TDSS.tdl2 : l'option Delete sera cochée.
- Si TDSS.tdl3 ou TDSS.tdl4 : assure toi que Cure soit bien cochée.
- Si "Suspicious object" ou Sptd ou ForgedFile.Multi.Generic : laisse l'option cochée sur Skip
- Si Rootkit.Win32.ZAccess.* est détecté règle sur cure en haut , et delete en bas:D



0
calvin21 Messages postés 338 Date d'inscription   Statut Membre Dernière intervention   69
 
Il n'a rien trouvé...
0
Utilisateur anonyme
 
* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!





► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
ou ici :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :

► ferme les fenêtres de tous les programmes en cours.

► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.

/!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de Combofix.txt dans ton prochain message.



0
calvin21 Messages postés 338 Date d'inscription   Statut Membre Dernière intervention   69
 
Il tourne. Je suis actuellement sur mon téléphone.
0
Utilisateur anonyme
 
laisse le faire !

ne l'utilise surtout pas,


0
calvin21 Messages postés 338 Date d'inscription   Statut Membre Dernière intervention   69
 
J'ai désactivé la protection de mon anti virus et tout fermé, coupé le Wifi
0
Utilisateur anonyme
 
super, laisse le faire :D

on verra le résultat :D


0
calvin21 Messages postés 338 Date d'inscription   Statut Membre Dernière intervention   69
 
Ça marche. Merci, vraiment c'est sympa de m'aider!
0
calvin21 Messages postés 338 Date d'inscription   Statut Membre Dernière intervention   69
 
Compte rendu en cours de préparation"
0
Utilisateur anonyme
 
je trouve que pour un pc qui a 1 mois, il est bien infecté !

au pire des cas, tu feras une restauration usine !



0
calvin21 Messages postés 338 Date d'inscription   Statut Membre Dernière intervention   69
 
Il est si infécté que ça? Je fais pourtant gaffe.

La il m'a ouvert le rapport.
0
Utilisateur anonyme
 
ok, réactive les protections, connecte toi à internet et poste son rapport


0
calvin21 Messages postés 338 Date d'inscription   Statut Membre Dernière intervention   69
 
http://cjoint.com/data3/3KrvqJSiPHf.htm
0
calvin21 Messages postés 338 Date d'inscription   Statut Membre Dernière intervention   69
 
C'est vrai que la restauration peut être envisageable dans le pire des cas, mais ça serait quand même chi*nt... xD Le rapport, que dit-il?
0
Utilisateur anonyme
 
comment va le pc? est ce qu'il fonctionne mieux ?


0
calvin21 Messages postés 338 Date d'inscription   Statut Membre Dernière intervention   69
 
Eh bien... http://img835.imageshack.us/img835/5820/51758038.png

je le redémarre.
0