Win32:Reveton-OA

Résolu/Fermé
jay3873 Messages postés 7 Date d'inscription samedi 16 mars 2013 Statut Membre Dernière intervention 7 avril 2013 - 16 mars 2013 à 23:30
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 18 mars 2013 à 15:09
Bonjour,

J'ai été contaminé par le fameux "virus de la police" qu'Avast a détecté comme "VBS:Agent-AIG".
Après quelques recherches, j'ai utilisé Rogue Killer, Malwarebytes,....
J'ai relancé un scan d'Avast qui a détecté et mis en quarantaine "Win32:Reveton-OA".
Ceci étant, mon PC me semble lent et j'ai bien peur de ne pas être désinfecté malgré le dernier scan Avast qui ne trouve rien
Voici le rapport ZHPdiag: http://cjoint.com/?CCqxid74Kwl
Que faire?

9 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 mars 2013 à 23:38
salut

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)

ou , si le lien n'est pas fonctionnel :

http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
0
jay3873 Messages postés 7 Date d'inscription samedi 16 mars 2013 Statut Membre Dernière intervention 7 avril 2013
17 mars 2013 à 12:55
Bonjour,

Merci pour ton aide.
Voici le rapport: https://www.cjoint.com/c/CCrm1D7uEKa
Par contre, après redémarrage, j'ai eu le message: "la corbeille C est endommagée. Voulez-vous vider la corbeille pour le lecteur?".
Je dois faire quoi?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 17/03/2013 à 19:14
hello dire oui

re

relance l'outil , clique sur diag et heberge le rapport pre_diag et donne le lien

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
0
jay3873 Messages postés 7 Date d'inscription samedi 16 mars 2013 Statut Membre Dernière intervention 7 avril 2013
17 mars 2013 à 20:26
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
18 mars 2013 à 05:37
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
jay3873 Messages postés 7 Date d'inscription samedi 16 mars 2013 Statut Membre Dernière intervention 7 avril 2013
18 mars 2013 à 14:18
Hello,

Ci-dessous le rapport.
Par contre, j'ai pas pu faire un examen complet car on me demande une
ID et une clé du produit.
Du coup, j'ai pris l'examen rapide.

Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.03.18.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Jérôme et Lucie :: JLPC [administrateur]

18/03/2013 09:10:58
mbam-log-2013-03-18 (09-10-58).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 220489
Temps écoulé: 5 minute(s), 53 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Users\Jérôme et Lucie\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
18 mars 2013 à 14:44
ok on peut finaliser ?
0
jay3873 Messages postés 7 Date d'inscription samedi 16 mars 2013 Statut Membre Dernière intervention 7 avril 2013
18 mars 2013 à 15:05
OK merci beaucoup pour l'aide
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
18 mars 2013 à 15:09
ok fais le menage

https://gen-hackman.kanak.fr/
0