Info virus

Fermé
nike dibango Messages postés 18 Date d'inscription jeudi 2 mai 2013 Statut Membre Dernière intervention 3 mai 2013 - 2 mai 2013 à 10:23
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 3 mai 2013 à 16:13
bonjour a tous
je viens de recevoir messages que mon antivirus avira (version free) vient de supprimer le virus TR/Sirefef.AG.9 et le virus TR/ATRAPS.Gen2.
Ces 2 messages se repetairent toutes les 5 minutes. J'ai fait quelques manip genre supprimer les derniers programmes telechargés comme flash player et scanner mon ordi avec avira.
Les virus ont "disparu" car plus detecté sur le rapport d'analyse.
L'ordi marche normalement jusque je m'appercois que ne peux plus rien telecharger....
car toujours le meme message apparait:
telechargement supprimer car contenait un virus.
je suis sur vista, quelqu'un aurait il une solution pour que je puisse de nouveau télécharger (en autre flash que j'ai supprimé..)
merci pour votre aide.
nike
A voir également:

22 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
2 mai 2013 à 10:25
Salut

tu peux poster le rapport d'antivir stp ? ou tu te rappelle sur quel fichier c'était détecté ?
histoire de voir sur quoi on va bosser

A+
0
nike dibango Messages postés 18 Date d'inscription jeudi 2 mai 2013 Statut Membre Dernière intervention 3 mai 2013
2 mai 2013 à 10:32
salut juju666
j'ai plus le rapport car j'ai desinstallé l antivirus que j'ai réinstallé uniquement parce que je l'ai sur une cles usb, sinon impossible de le télecharger sur le site d'origine car tjrs le meme message; teléchargement supprimer car contenait virus.
mais ils etaient sur C:/$Recycle.Bin est ce que ca t'aide,
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
2 mai 2013 à 10:34
Ouais ben tu peux faire ce que malekal conseille ci-dessous (RogueKiller)
Ensuite poste le rapport
0
nike dibango Messages postés 18 Date d'inscription jeudi 2 mai 2013 Statut Membre Dernière intervention 3 mai 2013
2 mai 2013 à 10:44
pas davantage gagné avec la solution malekal...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
2 mai 2013 à 10:45
j'ai répondu sous le post de malekal
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
2 mai 2013 à 10:25
Salut,

[*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
[*] !!! ATTENTION !! Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.
[*] Clic sur Suppression.
Poste le rapport ici.

!!! Je répète bien faire Suppression à droite et poster le rapport. !!!

0
nike dibango Messages postés 18 Date d'inscription jeudi 2 mai 2013 Statut Membre Dernière intervention 3 mai 2013
2 mai 2013 à 10:41
Salut,
je viens d'aller sur le lien et j'arrive bien sur la page roguekiller mais lorsque je prends le lien de téléchargement avec les cercles violets (roguekiller et roguekillerX64) internet explorer n'arrive pas à les trouver...
je pense que ca va être galere pour mon probleme....
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
Modifié par juju666 le 2/05/2013 à 10:43
clic droit ->enregistrer la cible du lien sous
sur https://www.luanagames.com/index.fr.html
ça marche ?
sur IE ça doit être "enregistrer la cible sous"
0
nike dibango Messages postés 18 Date d'inscription jeudi 2 mai 2013 Statut Membre Dernière intervention 3 mai 2013
Modifié par nike dibango le 2/05/2013 à 10:50
alors je suis arrivé jusqu'à voulez vous executer le programme et la question j'ai cliqué executer et à 89% du téléchargement le fameux: ce programme contenait un virus et a été supprimer est revenu
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
Modifié par juju666 le 2/05/2013 à 10:51
Ok donc fais-le en mode sans échec avec prise en charge du réseau.
Faut tapoter F8 quand le pc démarre

.::. Contributeur Sécurité .::.
0
nike dibango Messages postés 18 Date d'inscription jeudi 2 mai 2013 Statut Membre Dernière intervention 3 mai 2013
2 mai 2013 à 10:56
C'est trop rapide pour moi, en clair je fais quoi? j'eteinds mon pc? ou je presse sur F8?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
2 mai 2013 à 10:57
éteinds l'ordi, rallume-le et dès que tu as appuyé sur le bouton pour l'allumer tu tapote F8
0
nike dibango Messages postés 18 Date d'inscription jeudi 2 mai 2013 Statut Membre Dernière intervention 3 mai 2013
2 mai 2013 à 11:03
ok
0
nike dibango Messages postés 18 Date d'inscription jeudi 2 mai 2013 Statut Membre Dernière intervention 3 mai 2013
2 mai 2013 à 13:14
marche pas. je suis allez sur tous les sites qui propose de telecharger roquekiller mais sans succès.
toujours le meme message: telechargement supprime car il contenait un virus.
le virus il est sur ma becane et pas sur les telechargements. alors comment me defaire de ce virus?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
2 mai 2013 à 14:44
Transfère roguekiller par une clé usb
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nike dibango Messages postés 18 Date d'inscription jeudi 2 mai 2013 Statut Membre Dernière intervention 3 mai 2013
3 mai 2013 à 13:21
je viens de lancer roguekiller
RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur : [Droits d'admin]
Mode : Suppression -- Date : 03/05/2013 10:29:44
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 4 ¤¤¤
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> REMPLACÉ (1)
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
[HJ INPROC][ZeroAccess] HKCR\[...]\InprocServer32 : (C:\$Recycle.Bin\S-1-5-21-150696370-2413224713-2917858777-1000\$d19424cef0be266d509fd6213c360f0a\n.) [x] -> REMPLACÉ (C:\Windows\system32\shell32.dll)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
[ZeroAccess][FILE] @ : C:\$recycle.bin\S-1-5-21-150696370-2413224713-2917858777-1000\$d19424cef0be266d509fd6213c360f0a\@ [-] --> SUPPRIMÉ
[Del.Parent][FILE] 00000001.@ : C:\$recycle.bin\S-1-5-21-150696370-2413224713-2917858777-1000\$d19424cef0be266d509fd6213c360f0a\U\00000001.@ [-] --> SUPPRIMÉ
[Del.Parent][FILE] 80000000.@ : C:\$recycle.bin\S-1-5-21-150696370-2413224713-2917858777-1000\$d19424cef0be266d509fd6213c360f0a\U\80000000.@ [-] --> SUPPRIMÉ
[Del.Parent][FILE] 800000cb.@ : C:\$recycle.bin\S-1-5-21-150696370-2413224713-2917858777-1000\$d19424cef0be266d509fd6213c360f0a\U\800000cb.@ [-] --> SUPPRIMÉ
[ZeroAccess][FOLDER] ROOT : C:\$recycle.bin\S-1-5-21-150696370-2413224713-2917858777-1000\$d19424cef0be266d509fd6213c360f0a\U --> SUPPRIMÉ
[ZeroAccess][FOLDER] ROOT : C:\$recycle.bin\S-1-5-21-150696370-2413224713-2917858777-1000\$d19424cef0be266d509fd6213c360f0a\L --> SUPPRIMÉ

¤¤¤ Driver : [CHARGE] ¤¤¤
SSDT[75] : NtCreateSection @ 0x8226DFA5 -> HOOKED (Unknown @ 0x8C4F3436)
SSDT[289] : NtSetContextThread @ 0x822CF25F -> HOOKED (Unknown @ 0x8C4F343B)
SSDT[334] : NtTerminateProcess @ 0x8222D173 -> HOOKED (Unknown @ 0x8C4F33D7)
S_SSDT[573] : NtUserSetWindowsHookEx -> HOOKED (Unknown @ 0x8C4F3440)
S_SSDT[576] : NtUserSetWinEventHook -> HOOKED (Unknown @ 0x8C4F3445)

¤¤¤ Ruches Externes: ¤¤¤
-> D:\windows\system32\config\SOFTWARE
-> D:\windows\system32\config\SYSTEM
-> D:\Users\Default\NTUSER.DAT

¤¤¤ Infection : ZeroAccess ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts

127.0.0.1 localhost
::1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: WDC WD1600BEVT-75ZCT2 +++++
--- User ---
[MBR] 5a762c2d40acb49f501fbfa13c3b7073
[BSP] 44abab8931fea7e2130a2b5ccd3e8668 : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] DELL-UTIL (0xde) [VISIBLE] Offset (sectors): 63 | Size: 39 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 81920 | Size: 15000 Mo
2 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 30801920 | Size: 137586 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: Spaceloop 2GB USB Device +++++
--- User ---
[MBR] b2d9634ddfa16d5d8299caf3612155f4
[BSP] 49d83f5c6d41b6d0af459c9dfb4122be : MBR Code unknown
Partition table:
0 - [ACTIVE] FAT16 (0x06) [VISIBLE] Offset (sectors): 63 | Size: 1929 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[2]_D_03052013_102944.txt >>
RKreport[1]_S_03052013_102801.txt ; RKreport[2]_D_03052013_102944.txt
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
3 mai 2013 à 13:24
Bien ZeroAccess est dégagé :)

Les téléchargements doivent fonctionner maintenant.

Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

▶ Télécharge ici :OTL

▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

▶ Quand la fenêtre apparaît, Coche la case Tous les utilisateurs
▶ Coche les cases à coté de Recherche Lop et Recherche Purity.
Laisse tous les autres paramètres par défaut

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


msconfig
netsvcs
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.*
BASESERVICES
CREATERESTOREPOINT
SAVEMBR:0


▶ Clic sur Analyse.

A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

Ces fichiers se trouvent à côté de l'exécutable OTL.exe

héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
0
nike dibango Messages postés 18 Date d'inscription jeudi 2 mai 2013 Statut Membre Dernière intervention 3 mai 2013
3 mai 2013 à 13:36
j ai une bonne et une mauvaise nouvelle :
la bonne nouvelle est que zeroaccess a été dégagé j'ai refais un scan.
mais la mauvaise nouvelle est que je n'arrive toujours pas à téléchargé. je viens d'essayer de télécharger la version actualisé d'avira (tjrs le meme message ... programme contenait un virus a été supprimé)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
3 mai 2013 à 13:38
Ouais mais QUI détecte ça ? C'est pas un truc genre Optimizer Pro ?
0
nike dibango Messages postés 18 Date d'inscription jeudi 2 mai 2013 Statut Membre Dernière intervention 3 mai 2013
3 mai 2013 à 13:43
aucune idée qui détecte çà!
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
3 mai 2013 à 13:47
Bah si c'est quoi le bidule qui se lance pour dire que le machin téléchargé contenait un virus ?
0
nike dibango Messages postés 18 Date d'inscription jeudi 2 mai 2013 Statut Membre Dernière intervention 3 mai 2013
3 mai 2013 à 13:52
tu vois l'exemple OTL
j'ai cliqué dessus.
puis executé.
message : otl.exe vient d'etre supprimé car il contenait un virus.
pas moyer d'enristrer en direct quoi que ce soit et pourtant d'après le scan roguekiller et avira mon pc est clean....
je suis largé..
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
3 mai 2013 à 13:55
faut pas cliquer sur exécuter mais sur enregistrer.
message : otl.exe vient d'etre supprimé car il contenait un virus.
la fenêtre du message elle porte un nom , non ???
0
nike dibango Messages postés 18 Date d'inscription jeudi 2 mai 2013 Statut Membre Dernière intervention 3 mai 2013
3 mai 2013 à 14:04
meme lorsque je fais enregistrer:
ce programme contenait un virus et vient d'etre supprimé
a coté : en savoir plus
je suis dirigé vers aide et support windows
je viens egalement de me rendre compte que je n'avais plus de windows defender...
ca peut avoir une influence?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
3 mai 2013 à 14:07
Mouais et d'un autre navigateur comme firefox par exemple ça donne quoi ?
0
nike dibango Messages postés 18 Date d'inscription jeudi 2 mai 2013 Statut Membre Dernière intervention 3 mai 2013
3 mai 2013 à 14:14
je suis maudit
je telecharge firefox 100% et en guise de message de confirmation mon message traditionnel
contenait un virus a été supprimé.
résultat des courses supprimé
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
3 mai 2013 à 14:15
bon ben tu transfère OTL comme t'as fais pour roguekiller, via une clé usb :)
on verra bien sur les rapports otl ce qui grouille toujours sur la machine.
0
nike dibango Messages postés 18 Date d'inscription jeudi 2 mai 2013 Statut Membre Dernière intervention 3 mai 2013
3 mai 2013 à 14:21
ok je mets en route mon 2 pc et je copie/colle OTL
après je reviens vers toi
0
nike dibango Messages postés 18 Date d'inscription jeudi 2 mai 2013 Statut Membre Dernière intervention 3 mai 2013
3 mai 2013 à 14:52
bon je viens de mouliner OTL avec succès j'ai les 2 rapports j'y comprend rien.
faut il créer un compte sur FEC upload ou on peut déposer direct.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
3 mai 2013 à 15:39
Pas obliger de créer un compte tu dépose le 1er fichier et tu copie/colle la ligne "Lien de téléchargement : ..."
Tu fais pareil pour le 2nd fichier
0
nike dibango Messages postés 18 Date d'inscription jeudi 2 mai 2013 Statut Membre Dernière intervention 3 mai 2013
3 mai 2013 à 15:53
c'est fait !
et maintenant?
0