Virus downloader - désastre HELP please!!!

Béré -  
jfkpresident Messages postés 13877 Statut Contributeur sécurité -
Bonjour,

Quelqu'un pourrait-il m'aider à résoudre un gros souci de virus please?

Symantec a détecté le virus Downloader sur mon ordi depuis un certain temps et il est en train de détruire mes dossiers au fur et à mesure.Il s'attaque surtout à mes applis et au pack office... Impossible de mettre les fichiers infectés en quarantaine...

Avez-vous une solution pour l'éradiquer et restaurer ce qui est encore restaurable?

Merci d'avance
A voir également:

4 réponses

jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
salut béré ,

fais ceci de suite :

Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.cmd pour lancer le scrïpt.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
0
Béré
 
Bonjour jkfpresident
Merci de votre réactivité.

Malheureusement,j'ai effectué la manip mais rien à faire...
J'ai toujours les notifications symantec et le rapport dit qu'il n'a pas trouvé de trojan.

Auriez-vous un plan B???

Voici le contenu du rapport :

SDFix: Version 1.138

Run by Etudiant on 08/02/2008 at 20:58

Microsoft Windows XP [version 5.1.2600]

Running From: C:\SDFix

Safe Mode:
Checking Services:


Restoring Windows Registry Values
Restoring Windows Default Hosts File

Rebooting...


Normal Mode:
Checking Files:

No Trojan Files Found
0
Béré
 
Bonjour JFKpesident!

Merci beaucoup de votre réactivité, je teste tout de suite!
0
Béré
 
J'ai effectué la manip mais rien à faire...
J'ai toujours les notifications symantec et le rapport dit qu'il n'a pas trouvé de trojan.

Auriez-vous un plan B???

Voici le contenu du rapport :

SDFix: Version 1.138

Run by Etudiant on 08/02/2008 at 20:58

Microsoft Windows XP [version 5.1.2600]

Running From: C:\SDFix

Safe Mode:
Checking Services:

Restoring Windows Registry Values
Restoring Windows Default Hosts File

Rebooting...

Normal Mode:
Checking Files:

No Trojan Files Found
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
re, poste un log hijack :

1) Clique ICI pour télécharger le fichier d'installation d'HijackThis :http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html

Enregistre HJTInstall.exe sur ton bureau

Double-clique sur HJTInstall.exe pour lancer le programme

Par défaut, il s'installera là || C:\Program Files\Trend Micro\HijackThis

Accepte la license en cliquant sur le bouton "I Accept"

Choisis l'option "Do a system scan and save a log file"

Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

Colle le rapport que tu viens de copier sur ce forum

Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement
0