Brontok comment le supprimer

Fermé
Pomponnette - 19 juin 2014 à 17:48
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 - 21 juin 2014 à 10:15
Bonjour,

Je viens vers vous car j'ai malheureusement le virus Brontok A qui a infecté mon ordinateur. J'ai utilisé ComboFix ainsi que Sophos comme je l'ai lu sur certains forums, mais le dernier m'affiche un message d'erreur en anglais disant en gros que Brontok n'est pas supprimable de façon aussi simple. ComboFix m'a sorti un magnifique compte rendu mais je n'y comprends strictement rien.

Quelqu'un pourrait m'aider s'il vous plaît ???

Merci par avance à tous ceux qui veulent bien m'aider.
A voir également:

18 réponses

kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
19 juin 2014 à 17:56
Bonjour,

Avant de faire quoi que ce soit on va établir un diagnostic de ton pc pour voir quel est son degré d'infection et apporter la solution la plus appropriée pour le désinfecter.

Scan ZHPDiag :

Nous allons utiliser cet outil de diagnostic pour voir tous les problèmes


Télécharge Nicolas Coolman) sur ton bureau ==> regarde ici comme faire

Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
Laissez vous guider lors de l'installation en laissant les réglages par défaut,

==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )


Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".

Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.

Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE

L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."

A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>

==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint=> https://www.cjoint.com/ si le premier lien ne marche pas ici=>http://pjjoint.malekal.com/

==> Pour t'aider a héberger le rapport<==
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
==> tutorial zhpdiag<==

Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.

0
Pomponnette
19 juin 2014 à 18:18
Merci beaucoup de ta réponse.
Alors j'ai bien suivie ce que que tu m'as dit et voici le rapport :

http://cjoint.com/data3/3FtspUmcFvv.htm
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
19 juin 2014 à 18:32
Il faut être vigilante sur ce que tu valide lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec (cases pré-cochées).
Tous les rapports demandés sans aucune exception doivent être postés en lien et dans la même réponse (si il y en a plusieurs) en utilisant cet hébergeur de fichiers : https://www.cjoint.com/

Procédure à suivre en entier et dans l'ordre:

1)Télécharge AdwCleaner (de Xplode) sur ton bureau

Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
Clique sur le bouton "Scanner"

Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
Clique sur le bouton Nettoyer

Accepte le message de fermeture des applications

Valide, après lecture, la fenêtre d'information sur les PUP/LPI
Accepte le message de redémarrage

Patiente durant la suppression
Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse

Note:Le rapport se trouve dans : C:\AdwCleaner[S1].txt
Poste de Travail / Mon Ordinateur => Disque C => AdwCleaner[S1].txt

================================================

On va utiliser un outil en complément à Adwcleaner:

==> 2) Télécharge ici ==>Junkware Removal Tool

si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe

==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

==> Enregistre-le sur ton bureau.==> regarde ici comme faire

==> Ferme toutes les applications en cours.

==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

-> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.si le premier lien ne marche pas ici => http://pjjoint.malekal.com/

==>Tutoriel :=> ICI JRT

==> Aide JRT ici <==

==================================================

Shortcut_Module

3) Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement.

=> Télécharge => Télécharge Shortcut_Module

Note : Enregistrer votre travail avant de continuer !
=> Pour Vista,Seven et Windows 8 clic droit sur Shortcut_Module.exe et Exécuter en tant qu'administrateur
=> Clic sur Nettoyer

Note : Patiente le temps du scan
Laisse travailler l'outil même s'il te parait bloqué

Après le redémarrage relance l'outil et clique sur le petit R pour ouvrir le rapport , puis poste son contenu en lien
Héberge le rapport Shortcut_Module_date_heure.txt sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum /

0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
19 juin 2014 à 18:35
Hello

@King

Usbfix non?
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
19 juin 2014 à 18:57
lili Je le ferai plus tard si nécessaire ! de déjà je vais a laver les superflus qu'il n'y a pas que Brontok.

a part ça les exercices OTL il sont passer a la trappe ! ^^
0
Utilisateur anonyme
19 juin 2014 à 19:19
Lili a raison : https://www.commentcamarche.net/faq/24453-comment-supprimer-brontok

a part ça les exercices OTL il sont passer a la trappe ! ^^
Aucun rapport !


++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
19 juin 2014 à 19:09
King

Si je te dis de passer Usbfix en 1er c'est qu'il y a une raison...



0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
Modifié par kingk06 le 19/06/2014 à 19:17
chacun vois les chose a sa façon

vas y explique la raison le prof....

parce que tu la vu ici https://www.commentcamarche.net/faq/24453-comment-supprimer-brontok

ou là http://www.sosvirus.net/documents-exe-win32-brontok-t2735.html
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
19 juin 2014 à 19:18
King

Je te propose de faire d'abord la recherche avec Usbfix et ensuite suppression avec adwcleaner

Après c'est toi qui voit
0
Pomponnette
19 juin 2014 à 19:36
Alors voici le rapport cleaner :

http://cjoint.com/data3/3FttGAVKt8J.htm


Le rapport JRT :
http://cjoint.com/data3/3FttG4cmgwg.htm

Pour ce qui est de Shortcut, je n'y suis pas arrivée car quand je l'exécute une fenêtre s'affiche dans laquelle il est dit qu'il y a une mise à jour à faire et lorsque c'est fini, le message s'affiche de nouveau refait une mise à jour et ainsi de suite. J'ai été obligée de l'arrête avec ctrl alt supp.
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
19 juin 2014 à 19:37
Pomponette

Passe Usbfix en recherche s'il te plaît
0
Pomponnette
19 juin 2014 à 19:48
Voilà le rapport UBBFix ...

http://cjoint.com/data3/3FttVwNELqD.htm
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
19 juin 2014 à 19:50
Ok j'avais raison :)

Fais suppression
0
Pomponnette
19 juin 2014 à 19:56
Voilà le nouveau rapport USBFix :

http://cjoint.com/data3/3Ftt3qXep6U.htm

Merci de m'aider, c'est très sympa.
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
19 juin 2014 à 19:59
Télécharge Malwaresbytes anti malware ici
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

* Installe le (choisis bien français ; ne modifie pas les paramètres d'installe
* Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
* /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
* Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
* Dans l'onglet Examen, sélectionnez Examen Menaces puis clique sur Examiner maintenant.
* Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

* (Si un message demande de redémarrer le PC pour terminer la suppression, accepte)

* Le rapport est disponible dans Historique > Journaux de l'application. (Choisis bien le dernier en date
* Tu sélectionnes le fichier et tu demandes l'affichage

* En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse en l'hébergeant sur cjoint

* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
0
Pomponnette
19 juin 2014 à 20:33
Voilà ce qui en résulte :

http://cjoint.com/data3/3FtuGWedH4O.htm
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
19 juin 2014 à 20:35
Super

Refais zhpdiag
0
Pomponnette
19 juin 2014 à 20:46
Le rapport qui en sort :

http://cjoint.com/data3/3FtuT5a4hWT.htm
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
19 juin 2014 à 20:54
Lance windows update et fais toutes les mises à jour
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
21 juin 2014 à 08:48
Hello Lili,

Les 2 rapports USBFix postés sont les mêmes !
UsbFix V 7.171 | [Recherche]
Lancé à 19:41:31 | 19/06/2014

A++
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
21 juin 2014 à 10:15
Merci Loumax mais le dernier zhpdiag ne montre plus Brontok ;)
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
19 juin 2014 à 19:23
Après c'est toi qui voit

oui Je Préfère...

salut....


-1