Infecté par WIN32.....

Résolu
alep5 Messages postés 50 Statut Membre -  
papyber Messages postés 6430 Statut Contributeur sécurité -
Mon ordi est infecté par Win32:Poebot-V (Trj), Win32:Ircbot-BJS (Wrm), Win32:Ircbot-AFU(Trj) et Win32:Rbot-DRE(Wrm) et je n'ai pas trouver de kit de désinfection. Merci de votre aide!!!!!!

4 réponses

papyber Messages postés 6430 Statut Contributeur sécurité 257
 
télécharge GenProc de Jean-Chretien1 et Narco4 sur ton bureau
http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

dézippe le dossier, double-clique sur GenProc.bat et poste le contenu du rapport qui s'ouvre

Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
poste les rapports car parfois il faut ajouter des consignes à la manip pour que cela fonctionne parfaitement
0
alep5 Messages postés 50 Statut Membre
 
ci-dessous rapport GenProc mais je ne parviens pas à installer CCleaner

Rapport GenProc 0.51 [1] effectué le 19/05/2007 à 12:22:12,34 - SystemRoot = C:\WINDOWS

# Etape 1/ Télécharge :

- CCleaner http://www.filehippo.com/download_ccleaner.html ("Download Latest Version", sur la droite).
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

- rustbfix.exe (par ejvindh) http://www.uploads.ejvindh.net/rustbfix.exe et sauvegarde-le sur ton Bureau.

Double clique sur rustbfix.exe afin de lancer l'outil.
Si une infection Rustock.b est détectée, une invite t'indiquera qu'il est nécessaire de redémarrer l'ordi. Ce redémarrage pourrait être plus long que d'habitude, et il est possible que deux redémarrages soient requis. Tout cela se fera automatiquement.
Suite au(x) redémarrage(s), deux rapports s'ouvriront : (C:\avenger.txt & C:\rustbfix\pelog.txt).
Poste (Copie/Colle) le contenu de ces deux rapports, ainsi qu'un nouveau log HijackThis dans ta prochaine réponse.
0
papyber Messages postés 6430 Statut Contributeur sécurité 257
 
pour le moment laisse tomber ccleaner et fais la suite

tu peux le remplacer par un autre nettoyeur comme ATF Cleaner
http://mickael.barroux.free.fr/securite/tutoatfcleaner.php
ou easy cleaner en n'utilisant que la fonction inutiles et surtout jamais la fonction doublons
https://www.telia.fi/palvelupaattynyt
0
alep5 Messages postés 50 Statut Membre
 
OK merci de ton aide mais finalement j'avais trop de problèmes j'ai reformater mon disque dur et pour le moment ça va. A+
0
papyber Messages postés 6430 Statut Contributeur sécurité 257
 
conserve néanmoins ccleaner et effectue le nettoyage tous les jours avant de couper le PC

installe ce logiciel très utile et scanne ton PC avec une fois par semaine au moins...
AVG Antispyware
https://www.avg.com/en-ww/free-antivirus-download

mode d'utilisation :
Lance AVG Anti-Spyware, mets le à jour,
Clique sur le bouton « Analyse »
Puis « Comment réagir », clique sur Actions recommandées. Sélectionne Quarantaine.
Retour à l'onglet Analyse.
Clique sur Analyse complète du système.
A la fin du scan, choisis " Appliquer toutes les actions "
Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

tu peux le coupler avec celui-ci
spybot search and destroy
https://www.safer-networking.org/?page=download

défragmente

pense à bien te protéger, la sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...
j'ai découvert ce lien qui est plutôt pas mal à ce sujet
https://forum.pcastuces.com/default.asp

et bon surf
0
alep5 Messages postés 50 Statut Membre
 
ok merci pour tes conseils mais encore une question spybot search n'élimine pas tous les pb qu'il détecte il arrive souvent que les pb corriger réapparaisse le lendemain, que puis-je faire pour que el nettoyage soit plus efficace. mERCI
a+
0
papyber Messages postés 6430 Statut Contributeur sécurité 257
 
le faire en mode sans echec et il supprime définitivement
0