Infecté par WIN32.....

Résolu
Mon ordi est infecté par Win32:Poebot-V (Trj), Win32:Ircbot-BJS (Wrm), Win32:Ircbot-AFU(Trj) et Win32:Rbot-DRE(Wrm) et je n'ai pas trouver de kit de désinfection. Merci de votre aide!!!!!!
Configuration: Windows XP
Internet Explorer 6.0

4 réponses

  1. Contributeur sécurité
    télécharge GenProc de Jean-Chretien1 et Narco4 sur ton bureau
    http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

    dézippe le dossier, double-clique sur GenProc.bat et poste le contenu du rapport qui s'ouvre

    Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
    poste les rapports car parfois il faut ajouter des consignes à la manip pour que cela fonctionne parfaitement
    0
    1. ci-dessous rapport GenProc mais je ne parviens pas à installer CCleaner

      Rapport GenProc 0.51 [1] effectué le 19/05/2007 à 12:22:12,34 - SystemRoot = C:\WINDOWS

      # Etape 1/ Télécharge :

      - CCleaner http://www.filehippo.com/download_ccleaner.html ("Download Latest Version", sur la droite).
      Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

      - rustbfix.exe (par ejvindh) http://www.uploads.ejvindh.net/rustbfix.exe et sauvegarde-le sur ton Bureau.

      Double clique sur rustbfix.exe afin de lancer l'outil.
      Si une infection Rustock.b est détectée, une invite t'indiquera qu'il est nécessaire de redémarrer l'ordi. Ce redémarrage pourrait être plus long que d'habitude, et il est possible que deux redémarrages soient requis. Tout cela se fera automatiquement.
      Suite au(x) redémarrage(s), deux rapports s'ouvriront : (C:\avenger.txt & C:\rustbfix\pelog.txt).
      Poste (Copie/Colle) le contenu de ces deux rapports, ainsi qu'un nouveau log HijackThis dans ta prochaine réponse.
      0
  2. Contributeur sécurité
    pour le moment laisse tomber ccleaner et fais la suite

    tu peux le remplacer par un autre nettoyeur comme ATF Cleaner
    http://mickael.barroux.free.fr/securite/tutoatfcleaner.php
    ou easy cleaner en n'utilisant que la fonction inutiles et surtout jamais la fonction doublons
    https://www.telia.fi/palvelupaattynyt
    0
    1. OK merci de ton aide mais finalement j'avais trop de problèmes j'ai reformater mon disque dur et pour le moment ça va. A+
      0
  3. Contributeur sécurité
    conserve néanmoins ccleaner et effectue le nettoyage tous les jours avant de couper le PC

    installe ce logiciel très utile et scanne ton PC avec une fois par semaine au moins...
    AVG Antispyware
    https://www.avg.com/en-ww/free-antivirus-download

    mode d'utilisation :
    Lance AVG Anti-Spyware, mets le à jour,
    Clique sur le bouton « Analyse »
    Puis « Comment réagir », clique sur Actions recommandées. Sélectionne Quarantaine.
    Retour à l'onglet Analyse.
    Clique sur Analyse complète du système.
    A la fin du scan, choisis " Appliquer toutes les actions "
    Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

    tu peux le coupler avec celui-ci
    spybot search and destroy
    https://www.safer-networking.org/?page=download

    défragmente

    pense à bien te protéger, la sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...
    j'ai découvert ce lien qui est plutôt pas mal à ce sujet
    https://forum.pcastuces.com/default.asp

    et bon surf
    0
    1. ok merci pour tes conseils mais encore une question spybot search n'élimine pas tous les pb qu'il détecte il arrive souvent que les pb corriger réapparaisse le lendemain, que puis-je faire pour que el nettoyage soit plus efficace. mERCI
      a+
      0
  4. Contributeur sécurité
    le faire en mode sans echec et il supprime définitivement
    0