Win 32 Brontok CE et VG BGB

Résolu
ciloubette -  
DeNisCoOl Messages postés 2871 Statut Membre -
Bonjour,

j'ai un ordi à désinfecter : il est touché par Win 32 Brontok CE et Win 32 VG BGB.
Pour installer avast, j'ai du passer par le mode sans échec. par défaut, j'ai mis tous les fichiers infectés en quarantaine, y compris ceux qui étaient dans le dossier Windows.
Mais qu'est ce que je suis supposée tenter? la restauration des fichiers infectés? leur suppression?
faut il que je passe par Highjackthis?
l'ordi en question a windows xp, et j'y ai installé firefox également.

merci de votre aide !
Ciloubette
A voir également:

14 réponses

DeNisCoOl Messages postés 2871 Statut Membre 224
 
ciloubette,

Pour commencer si tu veux de l'aide il serait très apprécié que tu t'inscrives.
Ensuite j'essaierais de les supprimer.
Si tu es déjà infecté c'est probablement trop tard.

Mais je te conseillerais plutôt Antivir.

Pour vous faire une idée voici 2 comparatifs:
http://forum.malekal.com/ftopic3528.php
https://www.av-comparatives.org/

-Avant d'arrêter et d'enlever Avast:
télécharger Antivir de Avira ici:
https://www.avira.com/ sauvegarder dans votre bureau
télécharger le patch pour enlever Avast ici :
https://www.avast.com/fr-fr/uninstall-utility le sauvegarder dans votre bureau

Voir tutoriel de Antivir ici : http://forum.malekal.com/ftopic4192.php
Il est en anglais mais très simple, les antivirus français n'utilises que des termes anglais également.

Ensuite vous déconnecter d'internet.
Fermer Avast, puis dans le panneau de configuration ajout/suppr. de programme, supprimer Avast, ensuite exécuter aswClear.exe

Ensuite installer Antivir, reconnecter vous à internet pour faire la mise à jour de Antivir, puis faire un scan complet.

bye bye
0
DeNisCoOl Messages postés 2871 Statut Membre 224
 
ciloubette,

Ensuite contre Brontok, télécharge CleanX-II de sUBs (merci mOe et Darkkiller) ici :
http://download.bleepingcomputer.com/sUBs/CleanX-II.exe

Déconnecte tes accès internet. Coupe tous les accès physiques (débranchement du modem, ...).
Ferme toutes les applications.

Double-clique sur CleanX-II.exe pour démarrer la réparation.
Clique OK lorsque tu reçois un message d'avertissement.
A la fin du scan (qui peut prendre plusieurs minutes, patiente le temps qu'il finisse), il va produire un message d'erreur (parce que l'outil ne prend pas en compte la copie pour un Windows français). Pour contourner cette erreur, fais ceci :
Démarrer, exécuter et tape %temp%\report.txt . Le bloc-note va ouvrir le rapport.

Si ce rapport montre qu'il reste encore des fichiers infectés (en fin de rapport après "POST RUN ANALYSIS"), relance l'outil une nouvelle fois.
Ouvre à nouveau le rapport avec la méthode ci-dessus et copie le dans ta réponse. S'il reste encore des fichiers infectés, inutile de relancer encore l'outil. Il faut examiner le rapport.

a+
0
ciloubette
 
Un grand merci, je vais tenter tout ça cet après midi si j'ai le temps.
A+
0
DeNisCoOl Messages postés 2871 Statut Membre 224
 
Tenez moi au courant

a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ciloubette Messages postés 7 Statut Membre
 
pour l'instant, je n'ai téléchargé que des fichiers "corrompus" (pour Antivir). Connexion lente... Je re tente avec un autre site
J'ai déjà enlevé avast...
0
DeNisCoOl Messages postés 2871 Statut Membre 224
 
ciloubette,

Passer à la procédure CleanX-II immédiatement (message 2).

Il ne fallait pas enlever Avast avant d'installer Antivir.
Les infections doivent vous empêcher de le télécharger.

a+

Denis
0
ciloubette Messages postés 7 Statut Membre
 
ouf, tu m'as fait peur !
parce que j'ai téléchargé sur mon ordi perso (je me suis dit que j'allais en profiter pour changer d'Antivirus).

Et je pensais avoir un fichier AV téléchargé, c'est au moment de l'executer pour installer AV que ça s'est révélé faux. Mais bon, après CleanX-II ça a l'air d'aller : aucun fichier post analyse.
Du coup, je vais retenter le téléchargement d'AV et je fais la manip sur l'autre ordi...
0
ciloubette Messages postés 7 Statut Membre
 
bon, vu la galère pour télécharger Antivir,
est ce que je passe également à Clean X II directement sur l'autre ordi?
et : question subsidiaire : je suis sure que j'ai infecté ma clé par la même occasion. Puis-je avec CleanX II la désinfecter?
merci d'avance de vos réponses
ciloubette
0
DeNisCoOl Messages postés 2871 Statut Membre 224
 
ciloubette,

Il faut être plus clair dans tes explications.

Pour le rapport as tu été sur Démarrer puis exécuter et tape %temp%\report.txt . Le bloc-note va ouvrir le rapport.

Visiblement tu as 2 ordi je viens juste de comprendre.
Dis moi
Ordi 1 quel AV? infecté ou pas, Antivir téléchargé?.
Ordi 2 quel AV?....

Tes 2 ordi sont peut être infecté si ils sont en réseau.
Passes CleanX-II bien entendu.
Et pour ta clé je ne sais pas quoi dire, qu'est ce qui te fait dire que ta clé est infecté tu t'en sert pour transférer tes fichiers d'un ordi à l'autre?

a+
0
ciloubette Messages postés 7 Statut Membre
 
Désolée si je suis confuse :

oui, il y a deux ordis dans cette affaire. Disons, ordi 1, pas infecté (je crois) au départ. Avast à l'origine, que j'ai désinstallé pour mettre antivir mais la manip n'a pas marché. Du coup maintenant il n'a plus d'Antivirus, seulement Zone alarm.
Ordi 2, infecté. Avast aussi : je l'ai installé ainsi que Firefox.
Ils ne sont pas en réseau, j'utilise ma connxion internet sur l'un ou l'autre. je voulais réserver l'ordi 1 pour internet
j'ai utilisé ma clé dans l'idée de faire les transferts de fichier programmes de l'un vers l'autre. Malheureusement, je n'ai réussi qu'à infecter ma clé. Du coup, je n'ose plus la reconnecter sur ordi 1.
je vais quand même connecter ordi 2 pour télécharger les programmes conseillés. mais j'ai l'impression que pour ce soir c'est râpé : la vitesse de téléchargement est autour de 10Kb/s...
0
ciloubette Messages postés 7 Statut Membre
 
Bon, ben en fait, Cleaner X II a fait du bon boulot sur ordi 2 : le rapport est clean (d'ailleurs, je n'ai pas eu besoin de faire la manip par executer pour avoir le rapport s'afficher... peut-être une version americaine de Windows? ). Donc si on en croit le rapport , il n'y a plus de Brontok sur l'ordi. yes !

Un grand merci !

Du coup, maintenant, il ne me reste qu'à installer Antivir sur ordi 1 ( et 2), et à désinfecter ma clé !

grazie mille !!
ciloubette
0
DeNisCoOl Messages postés 2871 Statut Membre 224
 
Oui c'est préférable de ne pas la connecter.
Télécharge Antivir que vers la fin quand tout sera fini.

a+
0
ciloubette Messages postés 7 Statut Membre
 
Ben pour désinfecter la clé, je comptais sur Antivir, puisque je ne sais pas diriger l'attention de Cleaner X II vers la clé...
Je pensais donc télécharger Antivir et ensuite scanner la clé avec.
mauvaise idée ou non?
0
DeNisCoOl Messages postés 2871 Statut Membre 224
 
si tu peux le faire oui très bonnes idées mais n'enlèves pas Avast sur l'autre avant.

bye bye
0