SOS cheval de troie-trojan virtumonde- virus

Résolu
Utilisateur anonyme -  
jorginho67 Messages postés 14716 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
Au SECOUR,j'ai un PC portable envahi de virus, Je n'arrive pas à les supprimé malgré tous mes logiciels. Besoin d'aide. J'ai insatllé spybot - ad-aware- avg- ccleaner- avast -a-squared et je n'arrive pas à le débarrasser de tous ces virus.
Merci de votre aide
Et bonne soirée
A voir également:

49 réponses

jorginho67 Messages postés 14716 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 169
 
Salut !
on s'est croisé ! je voulais en etre sur avec un scan Avast pour finaliser ;o)

merci !

ps) tu a vu le MP concernant D..........r ?
robot HJT Pfffffff
@+
0
Utilisateur anonyme
 
Bonsoir,
dans tous les fichiers de la zone de quarantaine il y a 3 dossiers C:\WINDOWS\système 32 ou il y a noté pas de virus à côté et dans les fichiers infectés plus rien. Ca devient bon. Est-ce que je refais un scan quand même d'Avast?

.
0
jorginho67 Messages postés 14716 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 169
 
non, si tu l'as fais c'est ok !
Pour nettoyer les outils téléchargés pendant cette désinfection :

1) Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
2) Clique sur Recherche et laisse le scan se terminer.

3) Clique, sur Suppression pour finaliser.

· Tu pourras, si tu le souhaites, te servir des Options facultatives.

4) Clique sur quitter , pour que le rapport puisse se créer.

· Ferme le rapport qui s'ouvre, et poste le dans ta prochaine réponse.
Il se trouve a la racine du disque C:\TCleaner.txt

ensuite :
Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la afin de créer un point de restauration propre.

(1) Désactivation
Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
Appliquer . patiente jusqu a que cela soit marqué "désactivée" puis Ok.

(2) Activation
Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur !

0
Utilisateur anonyme
 
Voici le rapport


C:\Vundofix backups: trouvé !
C:\Qoobox: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Christian\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Christian\Bureau\VirtumundoBeGone.exe: trouvé !
C:\Documents and Settings\Christian\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\Christian\Bureau\Btfix: trouvé !
C:\Documents and Settings\Christian\Bureau\BTFix\BtFix.zip: trouvé !
C:\Documents and Settings\Christian\Bureau\BTFix\Btfix: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\QooBox\Quarantine\C\Combofix: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Christian\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Christian\Bureau\VirtumundoBeGone.exe: supprimé !
C:\Documents and Settings\Christian\Bureau\ComboFix.exe: supprimé !
C:\Documents and Settings\Christian\Bureau\BTFix\BtFix.zip: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Vundofix backups: supprimé !
C:\Qoobox: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\Christian\Bureau\Btfix: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jorginho67 Messages postés 14716 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 169
 
ok, c'est bon !

avec ToolsCleaner, Tu pourras, si tu le souhaites, te servir des Options facultatives.


Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la afin de créer un point de restauration propre.

(1) Désactivation
Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
Appliquer . patiente jusqu a que cela soit marqué "désactivée" puis Ok.

(2) Activation
Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur !
@ +
0
Utilisateur anonyme
 
Bonsoir Jorginho,
J'attends depuis plus d'1 heure que la restauration système soit marqué désactivée, est-ce normal? C'est toujours en surveillance.

J'en profite pour vous laisser ce petit message de reconnaissance!!!

Un grand merci à toi pour ton aide qui m'a été très utile, précieuse et agréable je remercie également le Lyonnais qui a pris le relais de temps en temps pour nous aider. Vous êtes des bénévoles très précieux et je ne trouve pas de mots pour vous exprimer toute ma reconnaissance.
Très sincèrement merci du fond de coeur.
CLAUDINE
0
jorginho67 Messages postés 14716 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 169
 
regarde sur ce tuto en images http://www.libellules.ch/desactiver_restauration.php
je ne pense pas que ça puisse mettre aussi longtemp.

en tout cas, merci pour le mot sympa, ça fait plaisir et ça devient rare.....
tiens nous au courant...
0
Utilisateur anonyme
 
Merci pour le tuto, j'appliquais pas donc je pouvais toujours attendre. Encore merci tout est rentré dans l'ordre.
@+++CLAUDINE
0
jorginho67 Messages postés 14716 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 169
 
ok, je te remercie, voici quelques conseils et ensuite tu pourras mettre en résolu stp ( petit point vert en haut de page et " ajouter "

pour finir quelque conseils de base

° Ne pas telecharger n'importe quoi eviter les programes gratuits genre smileys ...ect

°Toujours analyser les fichiers telecharger depuis un peer to peer (emule , kazza ... ect) avant de les executer

° Ne pas ouvrir les pieces jointes d'un expediteur inconnu et toujour les analyser avant de les ouvrir

° Toujousr analyser les fichiers recu via msn ou autre avec ton antivirus

° Ne pas cliquer sur des lien louches dans msn

° Passe regulierement les antispywares (adaware , spybot , avg .. ect) pense a les mettre a jour avant de les lancer c'est tres important

° Supprime regulierement les fichiers inutiles (fichiers temporaires , cookies .. ect) a l'aide de CCleaner https://www.malekal.com/tutoriel-ccleaner/

° Nettoie ta base de registre avec regcleaner https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/

° Utiliser le navigateur Mozzilla il est plus sur http://www.mozilla-europe.org/fr/products/firefox/

Merci et bon surf !
0