Virus PUM et Trojan.Ransom

Résolu
Pazzzz Messages postés 48 Date d'inscription   Statut Membre Dernière intervention   -  
 g3n-h@ckm@n -
Bonjour à tous,

j'ai plusieurs virus depuis quelques jours et ces derniers reviennent continuellement malgré les suppressions de Antivir et Malwarebytes

Avira Antivir me trouve :

- TR/Rogue.kfv.787615 Trojan

Malwarebytes :

- PUM.userWload
- Trojan.Ransom

Est-ce qu'ils sont dangereux, et surtout comment puis-je les supprimer définitivement ?

Merci d'avance et un grand bravo à toute l'équipe de ce super site.

64 réponses

  • 1
  • 2
  • 3
  • 4
Résumé de la discussion

Des virus persistent se manifestent sous Windows 7 malgré des tentatives de suppression avec Avira Antivir et Malwarebytes, avec des détections récurrentes de TR/Rogue.kfv.787615 et PUM.userWload - Trojan.Ransom. Des conseils préconisent d'exécuter un outil de diagnostic, d'héberger le rapport et de se référer à une page d'assistance pour confirmer le type d'infection et obtenir des étapes de suppression. D'autres éléments indiquent qu'une analyse avec Malwarebytes peut ne rien détecter, et que le problème peut tenir à une clé ou à un élément résiduel qui réapparaît malgré les suppressions. Une trace mentionne le fichier C:\Users\Mehdi\LOCAL Settings\Temp\mslqcnzn.com, ce qui suggère qu'une clé ou un composant persistant peut être en cause et nécessiter un nettoyage plus profond.

Bobot (l'IA à votre service)
  1. g3n-h@ckm@n
     
    salut

    Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
    Attention !!! : cet outil peut etre détecté à tort comme virus
    Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

    tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

    Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

    telecharge et enregistre Pre_Scan sur ton bureau :

    https://forums-fec.be/gen-hackman/Pre_Scan.exe

    si le lien ne fonctionne pas :

    http://www.archive-host.com

    si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

    si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

    https://forums-fec.be/gen-hackman/Pre_Scan.pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut que des fenêtres noires clignotent , laisse-le travailler.

    Laisse l'outil redemarrer ton pc.

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

    NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

    Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider

    Ne transmets pas le lien de suppression !!!

    afin de faire une étude sur l'amelioration du deuxieme module de l'outil heberge aussi :

    C:\Pre_Scan\Process\Close.log
    0
  2. g3n-h@ckm@n
     
    selectionne ce texte :

    Del_Part::
    0


    Relance Pre_scan puis choisis l'option "Script"

    une page va s'ouvrir

    logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

    sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

    puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

    des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

    poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
    0
  3. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  4. g3n-h@ckm@n
     
    ca commence à le faire.........;

    relance l'outil clique sur Diag heberge le rapport et donne le lien
    0
  5. g3n-h@ckm@n
     
    je peux avoir le dernier rapport de malxarebytes effectué ?
    0
  6. g3n-h@ckm@n
     
    relance pre_scan option Scan|Kill

    je comprends pas pourquoi il a rien fait il est programmé pour ca
    0
  7. g3n-h@ckm@n
     
    relance Pre_Scan , clic sur DiaG , heberge le rapport et donne le lien
    0
  8. g3n-h@ckm@n
     
    Télécharge et enregistre ADWCleaner sur ton bureau :

    Lance le,(Pour vista et seven => clic droit "executer en tant qu'administrateur")

    clique sur suppression et poste C:\Adwcleaner[Sx].txt
    0
  9. Pazzzz Messages postés 48 Date d'inscription   Statut Membre Dernière intervention  
     
    tout à l'air parfait!

    merci Gen!
    0
  10. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    embarqué c'est pesé !
    quel pro ce g3n :)
    0
  11. Pazzzz Messages postés 48 Date d'inscription   Statut Membre Dernière intervention  
     
    encore merci, en effet il est trop fort!
    0
  12. Pazzzz Messages postés 48 Date d'inscription   Statut Membre Dernière intervention  
     
    Salut Gen,

    j'ai fait le ménage en suivant ton lien

    là je viens d'effectuer un scan rapide avec Malwarebytes et... je retrouve mes deux infections !

    Valeur(s) du Registre détectée(s): 2
    HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (PUM.UserWLoad) -> Données: C:\Users\Mehdi\LOCALS~1\Temp\mslqcnzn.com -> Aucune action effectuée.
    HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (Trojan.Ransom) -> Données: C:\Users\Mehdi\LOCALS~1\Temp\mslqcnzn.com -> Aucune action effectuée.
    0
  • 1
  • 2
  • 3
  • 4