BRONTOK.BR ET BRONTOK.CE
Résolu
asus.toto
Messages postés
97
Statut
Membre
-
asus.toto Messages postés 97 Statut Membre -
asus.toto Messages postés 97 Statut Membre -
Bonjour,
j'ai un "petit" problème : je me suis aperçu par hazard que j'étais infecté par Brontok.br lors d'un scan avec Nod32.
Mon souci c'est que tous mes peripheriques sont infectées : disque dur externe , memory stick , SD card , mon Archos (DDR vidéo) , mon pc portable , mon pc de salon (qui n'est pas relier à intenet) ...
comment faire pour eradiquer cette m... :((
Quand je scan avec Nod32 il me conseil de supprimer les fichiers infectés mais ya des fichiers système et des fichiers auquel je tient et j'ai pas tellement envi de les perdre :)
quelqu'un a t il une idée pour m'en debarasser sans tout perdre ???
merci pour vos réponses !
j'ai un "petit" problème : je me suis aperçu par hazard que j'étais infecté par Brontok.br lors d'un scan avec Nod32.
Mon souci c'est que tous mes peripheriques sont infectées : disque dur externe , memory stick , SD card , mon Archos (DDR vidéo) , mon pc portable , mon pc de salon (qui n'est pas relier à intenet) ...
comment faire pour eradiquer cette m... :((
Quand je scan avec Nod32 il me conseil de supprimer les fichiers infectés mais ya des fichiers système et des fichiers auquel je tient et j'ai pas tellement envi de les perdre :)
quelqu'un a t il une idée pour m'en debarasser sans tout perdre ???
merci pour vos réponses !
23 réponses
bonjour lyonnais92
tout est propre et tout fonctionne très bien
je remet ici la procedure pour le nettoyage :
1 - je telecharge la version demo de avast anti virus et je redemar le pc en mode scan
2 - je mets tout en quarantaine
3 - Télécharge cet outil de SiRi:
http://siri.urz.free.fr/RHosts.php
double clique dessus pour l'exécuter
et clique sur " Restore original Hosts "
4 - Télécharge l'outil de sUBs (merci mOe), CleanX-II
http://download.bleepingcomputer.com/sUBs/CleanX-II.exe
Déconnecte tes accès internet. Coupe tous les accès physiques (déébranchement du modem, ...).
ferme toutes les applications.
Désactive puis réactive ta restauration système.
Double-clique sur CleanX-II.exe pour démarrer la réparation.
Clique OK lorsque tu reçois un message d'avertissement.
A la fin du scan (qui peut prendre plusieurs minutes, patiente le temps qu'il finisse), il va produire un rapport.Si ce rapport montre qu'il reste encore des fichiers infectés (en fin de rapport après "POST RUN ANALYSIS"), relance l'outil une nouvelle fois.
Ouvre C:\REPORT.TXT et copie le dans ta réponse. S'il reste encore ds fichiers infectés, inutile de relancer encore l'outil. Il faut examiner le rapport.
a la fin du scan de CleanX-II.exe, lors de la copie du rapport, tu vas avoir un message d'erreur parce que l'outil n'est pas adapté à un Windows français.
pour contourner le problème :
démarrer, exécuter et tape %temp%\report.txt . Le bloc-note va ouvrir le rapport.
5 - HijackThis.
Choisis Do a scan only
Coche la case devant les lignes suivantes
O4 - HKCU\..\Run: [Tok-Cirrhatus-2850] "C:\Documents and Settings\Caradec\Local Settings\Application Data\br6723on.exe"
Ferme toutes les fenêtres (hormis HijackThis), y compris ton navigateur.
Clique sur fix checked.
Ferme Hijackthis.
Ensuite supprime : C:\Documents and Settings\Caradec\Local Settings\Application Data\br6723on.exe
va en mode sans échec si nécessaire.
6 - je connecte les peripheriques 1 par 1 et je les scan avec avast : tout en quarantaine !!!
7 - j'ai sauvegardé la quarantaine sur une clé usb et j'ai effacé le fichier de la quarantaine puis j'ai rangé la cle dans un placard avec une tete de mort sur la cle :) !!! (on sais jamais si dans les quarantaines yavait des fichiers vitaux) et dans quelques temps si tout est vraiment stable je balancerais la cle à la poubelle !
voila il ne me reste plus qu'a te remercier encore et encore pour ton temps et l'efficacité de tes conseils !!!
merci à "comment ça marche " et à toi en particulier
DU BON BOULOT
tout est propre et tout fonctionne très bien
je remet ici la procedure pour le nettoyage :
1 - je telecharge la version demo de avast anti virus et je redemar le pc en mode scan
2 - je mets tout en quarantaine
3 - Télécharge cet outil de SiRi:
http://siri.urz.free.fr/RHosts.php
double clique dessus pour l'exécuter
et clique sur " Restore original Hosts "
4 - Télécharge l'outil de sUBs (merci mOe), CleanX-II
http://download.bleepingcomputer.com/sUBs/CleanX-II.exe
Déconnecte tes accès internet. Coupe tous les accès physiques (déébranchement du modem, ...).
ferme toutes les applications.
Désactive puis réactive ta restauration système.
Double-clique sur CleanX-II.exe pour démarrer la réparation.
Clique OK lorsque tu reçois un message d'avertissement.
A la fin du scan (qui peut prendre plusieurs minutes, patiente le temps qu'il finisse), il va produire un rapport.Si ce rapport montre qu'il reste encore des fichiers infectés (en fin de rapport après "POST RUN ANALYSIS"), relance l'outil une nouvelle fois.
Ouvre C:\REPORT.TXT et copie le dans ta réponse. S'il reste encore ds fichiers infectés, inutile de relancer encore l'outil. Il faut examiner le rapport.
a la fin du scan de CleanX-II.exe, lors de la copie du rapport, tu vas avoir un message d'erreur parce que l'outil n'est pas adapté à un Windows français.
pour contourner le problème :
démarrer, exécuter et tape %temp%\report.txt . Le bloc-note va ouvrir le rapport.
5 - HijackThis.
Choisis Do a scan only
Coche la case devant les lignes suivantes
O4 - HKCU\..\Run: [Tok-Cirrhatus-2850] "C:\Documents and Settings\Caradec\Local Settings\Application Data\br6723on.exe"
Ferme toutes les fenêtres (hormis HijackThis), y compris ton navigateur.
Clique sur fix checked.
Ferme Hijackthis.
Ensuite supprime : C:\Documents and Settings\Caradec\Local Settings\Application Data\br6723on.exe
va en mode sans échec si nécessaire.
6 - je connecte les peripheriques 1 par 1 et je les scan avec avast : tout en quarantaine !!!
7 - j'ai sauvegardé la quarantaine sur une clé usb et j'ai effacé le fichier de la quarantaine puis j'ai rangé la cle dans un placard avec une tete de mort sur la cle :) !!! (on sais jamais si dans les quarantaines yavait des fichiers vitaux) et dans quelques temps si tout est vraiment stable je balancerais la cle à la poubelle !
voila il ne me reste plus qu'a te remercier encore et encore pour ton temps et l'efficacité de tes conseils !!!
merci à "comment ça marche " et à toi en particulier
DU BON BOULOT
Bonjour,
je préfererai avoir les rapports des outils.
cela permettrait de vérifer que rien d'autre ne traine (un affaiblissement des défenses peut faciliter d'autres intrusions).
Pour la clé, je pense que la brancher sur un ordi bien protégé et la formatter (pas de double clic, travailler sur clic droit si nécessaire) suffira. Visiblement, les outils dont on dispose sont efficaces sur cette variante.
je préfererai avoir les rapports des outils.
cela permettrait de vérifer que rien d'autre ne traine (un affaiblissement des défenses peut faciliter d'autres intrusions).
Pour la clé, je pense que la brancher sur un ordi bien protégé et la formatter (pas de double clic, travailler sur clic droit si nécessaire) suffira. Visiblement, les outils dont on dispose sont efficaces sur cette variante.