Petit problème Brontok A [16]

Fermé
Green09 Messages postés 2 Date d'inscription samedi 19 janvier 2013 Statut Membre Dernière intervention 19 janvier 2013 - 19 janv. 2013 à 16:11
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 - 19 janv. 2013 à 18:54
Bonjour,

Depuis quelques jours je rencontre un problème avec mon ordinateur. Un message ou du moins une fenêtre, écrit dans une autre langue et ayant pour nom Brontok A [16], s'ouvre sur mon navigateur ( Google Chrome ). Parfois, lorsque j'effectue une recherche et que cette page est ouverte dans un autre onglet, mon ordinateur s'éteint.
Que dois-je faire ?



3 réponses

loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
19 janv. 2013 à 17:12
Bonjours,

Fais ceci :

¶ Télécharge USBFix (de El desaparecido et C_XX) sur ton Bureau
¶ Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
¶ Si tu es sous Visata ou Seven fais un clic droit sur le programme USBFix et choisis 'Exécuter en tant qu'administrateur'.
¶ Au menu principal, clique sur "Recherche"
¶ Laisse travailler l'outil jusqu'au bout
¶ A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse.
0
Green09 Messages postés 2 Date d'inscription samedi 19 janvier 2013 Statut Membre Dernière intervention 19 janvier 2013
19 janv. 2013 à 18:24
Après avoir fait ce qui a été demandé, j'obtiens ceci


############################## | UsbFix V 7.102 | [Recherche]

Utilisateur: Famille (Administrateur) # PC-DE-LAURENT
Mis à jour le 20/12/2012 par El Desaparecido
Lancé à 17:54:50 | 19/01/2013

Site Web: https://www.sosvirus.net/
Contact: contact@eldesaparecido.com

PC: Packard Bell BV (EasyNote_MX65) (X86-based PC
CPU: Genuine Intel(R) CPU T2060 @ 1.60GHz (1602)
RAM -> [Total : 1023 | Free : 268]
BIOS: Default System BIOS
BOOT: Normal boot

OS: Microsoft® Windows Vista(TM) Professionnel (6.0.6002 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 8.0.6001.19393

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AS: Windows Defender [Enabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 75 Go (1 Go libre(s) - 2%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 7 Go (652 Mo libre(s) - 9%) [] # FAT32

################## | Processus Actif |

C:\Windows\system32\csrss.exe (472)
C:\Windows\system32\wininit.exe (524)
C:\Windows\system32\csrss.exe (536)
C:\Windows\system32\services.exe (576)
C:\Windows\system32\lsass.exe (592)
C:\Windows\system32\lsm.exe (600)
C:\Windows\system32\winlogon.exe (664)
C:\Windows\system32\svchost.exe (820)
C:\Windows\system32\nvvsvc.exe (872)
C:\Windows\system32\svchost.exe (908)
C:\Windows\System32\svchost.exe (964)
C:\Windows\System32\svchost.exe (1060)
C:\Windows\System32\svchost.exe (1100)
C:\Windows\system32\svchost.exe (1148)
C:\Windows\system32\svchost.exe (1296)
C:\Windows\system32\SLsvc.exe (1328)
C:\Windows\system32\svchost.exe (1380)
C:\Windows\system32\nvvsvc.exe (1444)
C:\Windows\system32\svchost.exe (1624)
C:\Windows\System32\spoolsv.exe (1828)
C:\Windows\system32\svchost.exe (1864)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (248)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (320)
C:\Program Files\Microsoft\BingBar\7.1.391.0\BBSvc.exe (424)
C:\Program Files\Bonjour\mDNSResponder.exe (436)
C:\Windows\system32\svchost.exe (520)
C:\Program Files\Microsoft LifeCam\MSCamS32.exe (680)
C:\Windows\System32\svchost.exe (1252)
C:\Windows\System32\svchost.exe (1368)
C:\Windows\system32\svchost.exe (1620)
C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (1852)
C:\Windows\system32\svchost.exe (832)
C:\Program Files\Wajam\Updater\WajamUpdater.exe (2060)
C:\Windows\System32\svchost.exe (2176)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2196)
C:\Windows\system32\SearchIndexer.exe (2236)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2296)
C:\Windows\System32\WUDFHost.exe (2616)
C:\Windows\system32\taskeng.exe (2836)
C:\Windows\system32\Dwm.exe (3132)
C:\Windows\system32\taskeng.exe (3180)
C:\Windows\Explorer.EXE (3212)
C:\Program Files\Windows Defender\MSASCui.exe (3468)
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe (3476)
C:\Program Files\iTunes\iTunesHelper.exe (3492)
C:\Program Files\HP Software Update\hpwuSchd2.exe (3504)
C:\Program Files\HP UT\bin\hppusg.exe (3532)
C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe (3544)
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe (3580)
C:\Program Files\Search Results Toolbar\Datamngr\datamngrUI.exe (3696)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (3704)
C:\Windows\vVX3000.exe (3712)
C:\Program Files\Windows Sidebar\sidebar.exe (3736)
C:\Program Files\SpeedAres\Ares.exe (3772)
C:\Program Files\Windows Live\Messenger\msnmsgr.exe (3856)
C:\Program Files\Digital Imaging\bin\hpqtra08.exe (3936)
C:\Windows\system32\wbem\unsecapp.exe (2924)
C:\Windows\system32\wbem\wmiprvse.exe (3228)
C:\Users\Famille\AppData\Local\winlogon.exe (4060)
C:\Users\Famille\AppData\Local\services.exe (1020)
C:\Windows\system32\SearchProtocolHost.exe (2344)
C:\Users\Famille\AppData\Local\lsass.exe (3680)
C:\Program Files\iPod\bin\iPodService.exe (272)
C:\Windows\System32\mobsync.exe (1752)
C:\Windows\system32\WerCon.exe (3412)
C:\Users\Famille\AppData\Local\Google\Chrome\Application\chrome.exe (1128)
C:\Users\Famille\AppData\Local\Google\Chrome\Application\chrome.exe (4816)
C:\Users\Famille\AppData\Local\Google\Chrome\Application\chrome.exe (4848)
C:\Users\Famille\AppData\Local\Google\Chrome\Application\chrome.exe (4864)
C:\Users\Famille\AppData\Local\Google\Chrome\Application\chrome.exe (4876)
C:\Users\Famille\AppData\Local\Google\Chrome\Application\chrome.exe (4892)
C:\Users\Famille\AppData\Local\Google\Chrome\Application\chrome.exe (5320)
C:\Windows\system32\svchost.exe (5440)
C:\Users\Famille\AppData\Local\Google\Chrome\Application\chrome.exe (5800)
C:\Users\Famille\AppData\Local\Google\Chrome\Application\chrome.exe (5812)
C:\Windows\system32\SearchFilterHost.exe (6016)
C:\Windows\system32\conime.exe (4212)
\\?\C:\Windows\system32\wbem\WMIADAP.EXE (4360)
C:\UsbFix\Go.exe (5064)
C:\Windows\system32\SearchProtocolHost.exe (5172)
C:\Windows\system32\wbem\wmiprvse.exe (4760)

################## | Éléments infectieux |

Présent! C:\Users\Famille\AppData\Local\br5865on.exe
Présent! C:\Users\Famille\AppData\Local\Bron.tok-17-1
Présent! C:\Users\Famille\AppData\Local\Bron.tok-17-10
Présent! C:\Users\Famille\AppData\Local\Bron.tok-17-11
Présent! C:\Users\Famille\AppData\Local\Bron.tok-17-12
Présent! C:\Users\Famille\AppData\Local\Bron.tok-17-15
Présent! C:\Users\Famille\AppData\Local\Bron.tok-17-16
Présent! C:\Users\Famille\AppData\Local\Bron.tok-17-17
Présent! C:\Users\Famille\AppData\Local\Bron.tok-17-18
Présent! C:\Users\Famille\AppData\Local\Bron.tok-17-19
Présent! C:\Users\Famille\AppData\Local\Bron.tok-17-2
Présent! C:\Users\Famille\AppData\Local\Bron.tok-17-26
Présent! C:\Users\Famille\AppData\Local\Bron.tok-17-27
Présent! C:\Users\Famille\AppData\Local\Bron.tok-17-28
Présent! C:\Users\Famille\AppData\Local\Bron.tok-17-29
Présent! C:\Users\Famille\AppData\Local\Bron.tok-17-3
Présent! C:\Users\Famille\AppData\Local\Bron.tok-17-30
Présent! C:\Users\Famille\AppData\Local\Bron.tok-17-31
Présent! C:\Users\Famille\AppData\Local\Bron.tok-17-4
Présent! C:\Users\Famille\AppData\Local\Bron.tok-17-5
Présent! C:\Users\Famille\AppData\Local\Bron.tok-17-6
Présent! C:\Users\Famille\AppData\Local\Bron.tok-17-7
Présent! C:\Users\Famille\AppData\Local\Bron.tok-17-8
Présent! C:\Users\Famille\AppData\Local\Bron.tok-17-9
Présent! C:\Users\Famille\AppData\Local\csrss.exe
Présent! C:\Users\Famille\AppData\Local\inetinfo.exe
Présent! C:\Users\Famille\AppData\Local\Kosong.Bron.Tok.txt
Présent! C:\Users\Famille\AppData\Local\Loc.Mail.Bron.Tok
Présent! C:\Users\Famille\AppData\Local\lsass.exe
Présent! C:\Users\Famille\AppData\Local\Ok-SendMail-Bron-tok
Présent! C:\Users\Famille\AppData\Local\services.exe
Présent! C:\Users\Famille\AppData\Local\smss.exe
Présent! C:\Users\Famille\AppData\Local\svchost.exe
Présent! C:\Users\Famille\AppData\Local\winlogon.exe
Présent! C:\Users\Famille\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Empty.pif
Présent! C:\Users\Famille\AppData\Local\Temp\25309-652000-windows-live-messenger.exe
Présent! C:\Users\Famille\AppData\Local\Temp\7za.exe
Présent! E:\Data FAMILLE.exe
Présent! C:\$Recycle.Bin\S-1-5-21-707845638-3962709263-1323246063-1002\$RH9Z0Y9.exe
Présent! C:\Users\Elisa\AppData\Local\br5469on.exe
Présent! C:\Users\Elisa\AppData\Local\csrss.exe
Présent! C:\Users\Elisa\AppData\Local\inetinfo.exe
Présent! C:\Users\Elisa\AppData\Local\lsass.exe
Présent! C:\Users\Elisa\AppData\Local\services.exe
Présent! C:\Users\Elisa\AppData\Local\smss.exe
Présent! C:\Users\Elisa\AppData\Local\svchost.exe
Présent! C:\Users\Elisa\AppData\Local\winlogon.exe
Présent! C:\Users\Elisa\AppData\Roaming\Microsoft\Windows\Templates\9120-NendangBro.com
Présent! C:\Users\Elisa\Documents\Documents.exe
Présent! C:\Users\Elisa\Documents\Fax\Drafts\Drafts.exe
Présent! C:\Users\Elisa\Documents\Fax\Inbox\Inbox.exe
Présent! C:\Users\Elisa\Documents\Scanned Documents\Scanned Documents.exe
Présent! C:\Users\Famille\AppData\Roaming\Microsoft\Windows\Templates\9912-NendangBro.com
Présent! C:\Users\Famille\Documents\Documents.exe
Présent! C:\Users\Famille\Documents\Fax\Drafts\Drafts.exe
Présent! C:\Users\Famille\Documents\Fax\Inbox\Inbox.exe
Présent! C:\Users\Famille\Documents\Scanned Documents\Scanned Documents.exe
Présent! E:\FOUND.000\FOUND.000'.exe

################## | Registre |

Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|tok-cirrhatus

################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{31e484f3-7f34-11db-b72f-001a9227c4d2}
Shell\AutoRun\Command = E:\Startme.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{d14ee82e-7f2b-11db-8c19-001a9227c4d2}
Shell\AutoRun\Command = E:\LaunchU3.exe -a



################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
19 janv. 2013 à 18:54
Bien infecté, fais ceci dans l'ordre:

\!/Désactive ton antivirus\!/

Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
¶ Fais un clic droit sur le programme USBFix et choisis 'Exécuter en tant qu'administrateur'.
¶ Au menu principal, clique sur "Suppression"
¶ Ton Bureau va disparaitre, puis l'ordinateur va redémarrer : c'est normal
¶ Laisse travailler l'outil jusqu'au bout
¶ A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse.

Utilise ce logiciel de désinfection généraliste :

¶ Télécharge et installe Malwarebytes' Anti-Malware
¶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
¶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
¶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
¶ Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
¶ A la fin de l'analyse, clique sur Afficher les résultats
¶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
¶ Enregistre le rapport
¶ S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
¶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression
0