Win 32 rontokbr

Clairmag -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
Avast m'a signalé un virus sur une clé USB, je l'ai scannée et j'ai trouvé beaucoup de fichers infectés que j'ai mis en quarantaine le temps de m'apercevoir qu'il s'agissait de win 32 rontokbr. J'ai noté le nom et j'ai tout supprimé, j'ai même fini par reformater ma clé pour plus de prudence. J'ai fait analyser mon disque dur par Avast 4.7 qui ne m'a rien signalé. Est-ce possible que le danger soit écarté ?
Une autre de mes clés a un comportement bizarre avec cet ordinateur : l'analyse d'avast s'arrête en cours de route. Par contre, sur un autre ordinateur, l'analyse avec le même antivirus s'exécute sans difficulté jusqu'au bout et ne signale aucun virus.
Est-il possible que le virus rontokbr ait infecté mon disque dur et empêche Avast de fonctionner correctement ?
Me conseillez vous de reformater ma clé ?
N'est-il pas risqué de mettre de côté quelques fichiers de cette clé avant de la reformater et de les y réinstaller ?
Merci de m'éclairer sur ces questions
Clairmag
A voir également:

3 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
tu es sûr du nom du virus??????????????

win 32 rontokbr.

_________________

scan avec ce logiciel
https://www.bitdefender.com/Downloads/
__________

1/# Télécharge RavAntivirus d'Evosla :
http://ww25.evosla.com/compteur.php?soft=rav_antivirus

# Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
# Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
# Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
# Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
# Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
# Retire tes disques amovibles et redémarrez votre ordinateur.
# Poste le rapport, si infection!

2/ Télécharge sur le bureau Flash Disinfector (de SUBS) à cette adresse : http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe

Double-clique sur l’icône.
Les icônes vont disparaître. C’est normal.
Si un rapport est généré en cas d'infection, sauvegarde-le sur le bureau, et poste le ensuite
Redémarre ensuite le PC.

____________________

colle le rapport d'un scan en ligne
avec un des suivants:

bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr

secuser en ligne :
http://www.secuser.com/outils/antivirus.htm

scan en ligne firefox

https://www.trendmicro.com/fr_fr/business.html
0
Clairmag
 
Bonjour et merci pour les tuyaux, je ne peux pas les appliquer dès aujourd'hui, je n'ai pas l'ordi en question sous la main.
Je pense le faire mercredi.
Oui, je suis sûre du nom du virus, je l'ai relevé sur la liste des fichiers mis en quarantaine par Avast. Il y a peut-être à la fin des caractères supplémenetaires que je n'ai pu lire faute de place dans l'affichage.
En tous cas un grand merci pour la rapidité et la clareté de ta réponse.
Bon dimanche
Clairmag
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok

si ca persiste:

colle un rapport hijackthis

http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

manuel :

https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
0