Virus boomerang -_-

Fermé
K-Rowin - 12 mai 2008 à 15:33
 K-Rowin - 17 mai 2008 à 12:46
Bonjour,

Cela fait deux jours maintenant qu'un cheval de Troie et plus particulièrement un virus nommé "maxpaynowti.exe" sont apparus sur mon ordi.

Malgré les messages récurrents d'avast, j'ai beau supprimer tous les fichiers concernés (certains se trouvent dans les fichiers internet temporaires et d'autres dans le system32 de windows), je ne sais pas comment il fait ils réapparaissent toujours !!! en mode sans echec aussi. Au scan du disk aucun fichier infecté n'est détecté. Et j'ai l'icone croix rouge comme quoi "your computer is infected". Je ne sais pas quelle est l'action de ce virus, la seule chose remarquable pour l'instant c'est qu'il m'empeche d'accéder au gestionnaire des tâches.

Comment faire pour me débarrasser de ce(s) virus ???

35 réponses

Fini plus tot que prévu, voici le rapport bitdefender :

BitDefender Online Scanner - Rapport virus en temps réel



Généré à: Mon, May 12, 2008 - 21:49:04


--------------------------------------------------------------------------------





Info d'analyse



Fichiers scannés
85859

Infectés Fichiers
9








Virus Détectés



Application.Joke.Winshoot.A
1

Dropped:Trojan.Ozdok.F
1

Adware.SpySheriff.BS
1

Application.Joke.Stressrelief.B
1

Dialer.Gbdialer.J
3

Trojan.Downloader.DAQ
1

Trojan.Spy.ZBot.V
1










--------------------------------------------------------------------------------



Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
0
12.eleven Messages postés 1191 Date d'inscription mardi 19 février 2008 Statut Membre Dernière intervention 31 décembre 2008 34
12 mai 2008 à 21:59
Re,

Ton rapport devrait se présenter sous cette forme :
http://www.commentcamarche.net/forum/affich 5982717 rapport bitdefender
.... :S
0
Au fait, je crois que j'ai une version de windows 2000 antérieure à la version millenium, donc la fonction "restauration systeme" n'existe meme pas ! (voilà pourquoi je n'arrivais pas à la trouver ;)
Je n'arrive toujours pas à installer le logiciel tools machinchouette car il me met que ce fichier : SrClient.dll est introuvable.
Pi désolée mais je crois que je vais arreter là pour aujourd'hui, j'ai du boulot demain ! J'essaierai de finir tout ça demain soir. Merci encore de ton aide, bonne nuit !
0
12.eleven Messages postés 1191 Date d'inscription mardi 19 février 2008 Statut Membre Dernière intervention 31 décembre 2008 34
12 mai 2008 à 22:07
On reprend demain.

Bonne nuit.
0
Bonjour !
J'aurai très peu de temps ce soir pour m'occuper du "cleanage" et tout, et je ne sais pas trop quoi faire : dsl pour le rapport déjà, je n'avais pas vu qu'il y en avait de plus détaillés, je pensais que c'était suffisant de savoir que les 9 fichiers infectés avaient été supprimés. Pour Tools, je pense que ça ne va pas être possible puisque je ne peux pas l'installer, donc il ne me reste qu'à utiliser le clean..truc, c'est ça ? Je ne savais pas qu'il fallait faire autant de manipulations une fois que le virus était éradiqué. Veux-tu que je refasse une analyse pour avoir le rapport ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
12.eleven Messages postés 1191 Date d'inscription mardi 19 février 2008 Statut Membre Dernière intervention 31 décembre 2008 34
13 mai 2008 à 18:42
Oui, refais un scan stp.

Comment se comporte le PC ?
0
Super, j'avais lancé le scan, quand je suis revenue mon ordi avait redémarré pour je ne sais quelle raison et tout mon historique d'aujourd'hui était effacé, toujours sans raison apparente, ce qui fait que je ne sais meme pas où le scan en était, maintenanat il faut que je reprenne à 0 :(.
Sinon toujours pas de virus en vue et le PC "a l'air" de fonctionner normalement :S
0
12.eleven Messages postés 1191 Date d'inscription mardi 19 février 2008 Statut Membre Dernière intervention 31 décembre 2008 34
13 mai 2008 à 19:46
Ce serait bien de recommencer en effet.

Mais si le PC se comporte bien ?

Dis moi si tu recommences ou non, pour savoir quand je dois te donner la suite et fin des manips.
0
J'ai recommencé, voici le rapport (le bon cette fois j'espère !!) :


BitDefender Online Scanner



Rapport d'analyse généré à: Tue, May 13, 2008 - 20:10:19





Voie d'analyse: E:\FOUND.000;E:\WINNT;E:\Documents and Settings;E:\Program Files;E:\KPCMS;E:\PSFONTS;E:\FOUND.001;E:\FOUND.002;E:\FOUND.003;E:\FOUND.004;E:\FOUND.005;E:\FOUND.006;E:\FOUND.007;E:\FOUND.008;E:\FOUND.009;E:\_OTMoveIt;E:\backups;







Statistiques

Temps
00:23:36

Fichiers
17215

Directoires
2137

Secteurs de boot
9

Archives
471

Paquets programmes
561




Résultats

Virus identifiés
0

Fichiers infectés
0

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
0




Info sur les moteurs

Définition virus
1191564

Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Analyse des plugins
16

Archive des plugins
42

Unpack des plugins
7

E-mail plugins
6

Système plugins
5




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analysé
Statut

Aucun virus trouvé.
0
12.eleven Messages postés 1191 Date d'inscription mardi 19 février 2008 Statut Membre Dernière intervention 31 décembre 2008 34
13 mai 2008 à 20:53
Voilà un rapport qui fait plaisir. :)

Télécharge Ccleaner :
https://www.ccleaner.com/ccleaner/download
Clique sur le premier Download now > CCleaner v2.07.575 - Slim
Installe Ccleaner.
Nettoie Windows et la base de registre en suivant ce tuto :
https://www.malekal.com/tutoriel-ccleaner/#mozTocId223895

------------------------------------------------------------------------------------------­-------------------------

Désinstalle Avast!
https://www.avast.com/fr-fr/uninstall-utility

Installe Antivir
https://www.01net.com/
Quand Antivir se met à jour, il affiche une popup. Voilà comment la supprimer :
https://forum.malekal.com/viewtopic.php?p=45326

Antivir VS Avast!
http://forum.malekal.com/ftopic3528.php


Tu peux également supprimer les outils qu'on a passé.

Te voilà hors de danger normalement.
0
Merci :)

Tu m'excuseras, mais je suivrai tes conseils demain à tete reposée (là j'ai un entretien à préparer :E !).
Et pour antivir VS avast, j'me tate encore ^^ lol !
0
Homerjaysimpson Messages postés 2771 Date d'inscription dimanche 4 mai 2008 Statut Membre Dernière intervention 18 décembre 2010 160
14 mai 2008 à 12:20
Je suis du même avis =)
0
Ben dis-donc on dirait que vous etes amoureux d'antivir tous les deux !
Alors si vous deviez me convaincre, pourquoi dois-je prendre antivir plutot qu'avast ?
0
Homerjaysimpson Messages postés 2771 Date d'inscription dimanche 4 mai 2008 Statut Membre Dernière intervention 18 décembre 2010 160
14 mai 2008 à 16:41
Ce simple comparatif devrait te convaincre =)

http://forum.malekal.com/ftopic3528.php
0
ça y est j'ai fai le nettoyage avec ccleaner (enfin je crois !) c'est space comme logiciel...
0
Question : à ce moment-là, puis-je garder les deux antivirus en meme temps ? Peut-on les cumuler ?
0
Homerjaysimpson Messages postés 2771 Date d'inscription dimanche 4 mai 2008 Statut Membre Dernière intervention 18 décembre 2010 160
14 mai 2008 à 17:15
Non!

Supprime Avast!

Sinon il y aura des conflits
0
Je suis tout de même embêtée car je ne sais pas comment désinstaller tous les fix qui ont servi pour supprimer ce virus, car je ne peux pas installer toolscleaner. J'ai cherché mais je n'ai pas trouvé d'autres logiciels qui aient la meme fonction.
0