Aide supréssion virus virtool:win32/obfuscator.xz
Résolu/Fermé
Stalkers
Messages postés
11
Date d'inscription
mardi 23 juillet 2013
Statut
Membre
Dernière intervention
29 novembre 2013
-
23 juil. 2013 à 16:55
TB - 12 juil. 2016 à 21:11
TB - 12 juil. 2016 à 21:11
A voir également:
- Virtool win32 obfuscator.xz
- Obfuscator.xz ✓ - Forum Virus
- Win32:malware-gen ✓ - Forum Virus
- Hacktool win32 autokms ✓ - Forum Virus
- Trojan win32 - Forum Virus
- Télécharger win32 valide pour windows 7 gratuit - Forum Windows
15 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
Modifié par Malekal_morte- le 23/07/2013 à 16:56
Modifié par Malekal_morte- le 23/07/2013 à 16:56
Salut,
Détecté dans quel fichier?
Fais ça :
Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Détecté dans quel fichier?
Fais ça :
Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Stalkers
Messages postés
11
Date d'inscription
mardi 23 juillet 2013
Statut
Membre
Dernière intervention
29 novembre 2013
Modifié par Stalkers le 23/07/2013 à 17:05
Modifié par Stalkers le 23/07/2013 à 17:05
@ Malekal_morte-
Détecté dans le fichier:
file:C:\Users\Vincent\Downloads\Metro.Last.Light.Update.6.v1.0.0.7-FTS\Crack\steam_api.dll
le lien du rapport:
https://pjjoint.malekal.com/files.php?id=20130723_x7g10u5b10m9
Détecté dans le fichier:
file:C:\Users\Vincent\Downloads\Metro.Last.Light.Update.6.v1.0.0.7-FTS\Crack\steam_api.dll
le lien du rapport:
https://pjjoint.malekal.com/files.php?id=20130723_x7g10u5b10m9
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
23 juil. 2013 à 17:09
23 juil. 2013 à 17:09
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
Stalkers
Messages postés
11
Date d'inscription
mardi 23 juillet 2013
Statut
Membre
Dernière intervention
29 novembre 2013
23 juil. 2013 à 17:27
23 juil. 2013 à 17:27
Dsl pour l'attente cela à mi du temps...
voici le lien pour le rapport otl.txt:
https://pjjoint.malekal.com/files.php?id=20130723_u10d14z5j8w12
pour le rapport extra.txt:
https://pjjoint.malekal.com/files.php?id=20130723_i12k5t14w15k10
voici le lien pour le rapport otl.txt:
https://pjjoint.malekal.com/files.php?id=20130723_u10d14z5j8w12
pour le rapport extra.txt:
https://pjjoint.malekal.com/files.php?id=20130723_i12k5t14w15k10
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
23 juil. 2013 à 17:39
23 juil. 2013 à 17:39
Désinstalle DriverTurbo
Bon sinon c'est juste une DLL dans une pov répertoire.
Je me demande comment c'est possible que MSE ne soit pas capable de le foutre en quarantaine.
Bon sinon c'est juste une DLL dans une pov répertoire.
Je me demande comment c'est possible que MSE ne soit pas capable de le foutre en quarantaine.
Stalkers
Messages postés
11
Date d'inscription
mardi 23 juillet 2013
Statut
Membre
Dernière intervention
29 novembre 2013
Modifié par Stalkers le 23/07/2013 à 17:46
Modifié par Stalkers le 23/07/2013 à 17:46
Mse le met en quarantaine mais cela ne sert à rien, le problème persiste toujours.
Au fait, je ne trouve pas driver turbo dans le panneau de configuration.Peux tu me dire ou il se trouve?
C'est bon je l'ai supprimé de program files.
Au fait, je ne trouve pas driver turbo dans le panneau de configuration.Peux tu me dire ou il se trouve?
C'est bon je l'ai supprimé de program files.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
23 juil. 2013 à 17:45
23 juil. 2013 à 17:45
tu l'as pas dans programmes et fonctionnalités ?
vas dans ton dossier de téléchargement et supprime ton crack.. Metro.Last.Light.Update.6.v1.0.0.7-FTS
vas dans ton dossier de téléchargement et supprime ton crack.. Metro.Last.Light.Update.6.v1.0.0.7-FTS
Stalkers
Messages postés
11
Date d'inscription
mardi 23 juillet 2013
Statut
Membre
Dernière intervention
29 novembre 2013
23 juil. 2013 à 17:56
23 juil. 2013 à 17:56
Je ne l'ai pas vu dans programmes et fonctionnalité, ni avec ccleanner, alors je l'ai supprimmer de program files... pourquoi le supprimmer?
Pour le crack, je l'ai supprimmé depuis longtemps.
Pour le crack, je l'ai supprimmé depuis longtemps.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
23 juil. 2013 à 17:58
23 juil. 2013 à 17:58
Parce qu'il sert à rien, c'est refilé par des affiliations...
Pour le crack, je l'ai supprimmé depuis longtemps.
Alors c'est une ancienne détection...
Pour le crack, je l'ai supprimmé depuis longtemps.
Alors c'est une ancienne détection...
Stalkers
Messages postés
11
Date d'inscription
mardi 23 juillet 2013
Statut
Membre
Dernière intervention
29 novembre 2013
23 juil. 2013 à 18:06
23 juil. 2013 à 18:06
Internet explorer ne marche toujours pas (même si je ne l'utilise pas), j'ai de moins bonne performances,et j'ai toujours des pages de pubs qui s'ouvrent et j'ai une moin bonne connexion
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
23 juil. 2013 à 18:12
23 juil. 2013 à 18:12
Je ne pense pas que tes prob soient d'origine virale.
Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Fais skip sur les détections.
Poste le rapport ici.
Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Fais skip sur les détections.
Poste le rapport ici.
Stalkers
Messages postés
11
Date d'inscription
mardi 23 juillet 2013
Statut
Membre
Dernière intervention
29 novembre 2013
23 juil. 2013 à 18:21
23 juil. 2013 à 18:21
Rien detecté... "No threats found"
Stalkers
Messages postés
11
Date d'inscription
mardi 23 juillet 2013
Statut
Membre
Dernière intervention
29 novembre 2013
23 juil. 2013 à 18:34
23 juil. 2013 à 18:34
Si ça peut aider j'ai trouver ce sujet qui parle du même problème (résolu):
https://forums.commentcamarche.net/forum/affich-21009124-virus-virtool-win32-obfuscator-xz
https://forums.commentcamarche.net/forum/affich-21009124-virus-virtool-win32-obfuscator-xz
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
23 juil. 2013 à 18:34
23 juil. 2013 à 18:34
ouais donc pas infecté :)
Stalkers
Messages postés
11
Date d'inscription
mardi 23 juillet 2013
Statut
Membre
Dernière intervention
29 novembre 2013
23 juil. 2013 à 18:37
23 juil. 2013 à 18:37
J'ai lancer une analyse complète avec MSE, on va bien voir.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
23 juil. 2013 à 18:38
23 juil. 2013 à 18:38
si tu veux mais c'est une perte de temps :)
Stalkers
Messages postés
11
Date d'inscription
mardi 23 juillet 2013
Statut
Membre
Dernière intervention
29 novembre 2013
23 juil. 2013 à 18:39
23 juil. 2013 à 18:39
Alors le prblème est réglé ?