Win 32 rontokbr

Clairmag -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
Avast m'a signalé un virus sur une clé USB, je l'ai scannée et j'ai trouvé beaucoup de fichers infectés que j'ai mis en quarantaine le temps de m'apercevoir qu'il s'agissait de win 32 rontokbr. J'ai noté le nom et j'ai tout supprimé, j'ai même fini par reformater ma clé pour plus de prudence. J'ai fait analyser mon disque dur par Avast 4.7 qui ne m'a rien signalé. Est-ce possible que le danger soit écarté ?
Une autre de mes clés a un comportement bizarre avec cet ordinateur : l'analyse d'avast s'arrête en cours de route. Par contre, sur un autre ordinateur, l'analyse avec le même antivirus s'exécute sans difficulté jusqu'au bout et ne signale aucun virus.
Est-il possible que le virus rontokbr ait infecté mon disque dur et empêche Avast de fonctionner correctement ?
Me conseillez vous de reformater ma clé ?
N'est-il pas risqué de mettre de côté quelques fichiers de cette clé avant de la reformater et de les y réinstaller ?
Merci de m'éclairer sur ces questions
Clairmag
Configuration: Windows XP
Internet Explorer 7.0

3 réponses

  1. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    tu es sûr du nom du virus??????????????

    win 32 rontokbr.

    _________________

    scan avec ce logiciel
    https://www.bitdefender.com/Downloads/
    __________

    1/# Télécharge RavAntivirus d'Evosla :
    http://ww25.evosla.com/compteur.php?soft=rav_antivirus

    # Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
    # Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
    # Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
    # Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
    # Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
    # Retire tes disques amovibles et redémarrez votre ordinateur.
    # Poste le rapport, si infection!

    2/ Télécharge sur le bureau Flash Disinfector (de SUBS) à cette adresse : http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe

    Double-clique sur l’icône.
    Les icônes vont disparaître. C’est normal.
    Si un rapport est généré en cas d'infection, sauvegarde-le sur le bureau, et poste le ensuite
    Redémarre ensuite le PC.

    ____________________

    colle le rapport d'un scan en ligne
    avec un des suivants:

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    Panda en ligne :
    http://pandasoftware.fr

    secuser en ligne :
    http://www.secuser.com/outils/antivirus.htm

    scan en ligne firefox

    https://www.trendmicro.com/fr_fr/business.html
    0
  2. Clairmag
     
    Bonjour et merci pour les tuyaux, je ne peux pas les appliquer dès aujourd'hui, je n'ai pas l'ordi en question sous la main.
    Je pense le faire mercredi.
    Oui, je suis sûre du nom du virus, je l'ai relevé sur la liste des fichiers mis en quarantaine par Avast. Il y a peut-être à la fin des caractères supplémenetaires que je n'ai pu lire faute de place dans l'affichage.
    En tous cas un grand merci pour la rapidité et la clareté de ta réponse.
    Bon dimanche
    Clairmag
    0
  3. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok

    si ca persiste:

    colle un rapport hijackthis

    http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

    manuel :

    https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

    Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

    ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

    Ensuite avec Explorer créer un dossier c:\hijackthis
    Décompresser Hijackthis dans ce dossier.
    C'est important pour les sauvegardes."
    0