Au secours méchant virus a.bat

hôrröre -  
arrial Messages postés 1803 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

je me suis fait piéger il y a 2jours par un méchant lien ki vient d'msn. forcément n'y connaissant rien en informatique je l'ai ouvert et mon ordi m'affiche toutes les 15min a peu pres ke j'ai le virus malware/gen a.bat j'ai beau le supprimer ou le mettre en quarantaine rien n'y fait..j'ai avast comme anti virus il ne le detecte pas lorsque je lance mon analyse j'ai vu sur un forum kil parler de vundo je l'ai donc télécharger et il ne le trouve pa non plus....j'ai vraiment peur pour mon ordi quelqu'un peut 'il m'aider?

d'avance merci
A voir également:

3 réponses

arrial Messages postés 1803 Date d'inscription   Statut Membre Dernière intervention   251
 
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
Bonjour.Tu t'es fait avoir par un ver MSN utilisant le social engineering (voir: http://forum.malekal.com/viewtopr..php?f=45&t=4043) pour duper les utilisateurs MSN. N'ouvre pas de zip de photos, webcam etc... sur MSN, pour plus d'informations sur les infections MSN, voir ce lien : https://forum.malekal.com/viewtopic.php?f=45&t=9130

Télécharge MSNFix.zip (de !aur3n7) sur ton bureau: http://sosvirus.changelog.fr/MSNFix.zip le tutoriel pour t'aider https://www.malekal.com/supprimer-virus-desinfecter-pc/ de malekal_morte

Décompresse-le (clic droit >> Extraire ici) et double-clique sur le fichier MSNFix.bat.
- Exécute l'option R.
-- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage

Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal

- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
0
hôrröre
 
bonjour, tout dabord merci pour votre aide voici le repport que l'on maffiche pouvez-vous me dire si tout va bien? d'avance merci

MSNFix 1.720-1

C:\Documents and Settings\caroline\Bureau\MSNFix\MSNFix
Fix exécuté le 07/06/2008 - 13:30:24,76 By caroline
mode normal

************************ Recherche les fichiers présents

... C:\WINDOWS\ehSched.exe
... C:\WINDOWS\images.zip
... C:\WINDOWS\images.zip
... C:\WINDOWS\images.zip
... C:\WINDOWS\scvhost.exe
... C:\WINDOWS\scvhost.exe
... C:\WINDOWS\images.zip
... C:\WINDOWS\images.zip
... C:\WINDOWS\scvhost.exe
... C:\WINDOWS\images.zip

************************ Recherche les dossiers présents

Aucun dossier trouvé




************************ Suppression des fichiers

.. OK ... C:\WINDOWS\ehSched.exe
.. OK ... C:\WINDOWS\images.zip
.. OK ... C:\WINDOWS\images.zip
.. OK ... C:\WINDOWS\images.zip
.. OK ... C:\WINDOWS\scvhost.exe
.. OK ... C:\WINDOWS\scvhost.exe
.. OK ... C:\WINDOWS\images.zip
.. OK ... C:\WINDOWS\images.zip
.. OK ... C:\WINDOWS\scvhost.exe
.. OK ... C:\WINDOWS\images.zip



************************ Nettoyage du registre



Les fichiers encore présents seront supprimés au prochain redémarrage


Aucun Fichier trouvé



************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

[C:\Loveits.exe] 342C5BC69F4D9EBFE6082302CF1C4143
[C:\tasksmgr.exe] 342C5BC69F4D9EBFE6082302CF1C4143
[C:\Windows.exe] 5199F56F68A7A5806CD2B9362B387176

[color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\caroline\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr



Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 07062008_13475025.zip

************************ HKLM\...\Winlogon\Userinit

Userinit = C:\WINDOWS\system32\userinit.exe,

Important : http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte


------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
0
arrial Messages postés 1803 Date d'inscription   Statut Membre Dernière intervention   251
 
Salut,

Tout d'abord, suis les conseils de chimay8, qui, manifestement, connait le sujet.

S'il y a des problèmes, j'ajoute simplement ma contribution, pour "en réserve :

Avant d'envisager d'envisager d'installer des logiciels de sécurité (ZoneAlarm et Antivir, en téléchargement sur CÇM ▲▲▲), il faut essayer de nettoyer : un virus évolué peut neutraliser un antivirus à son installation ‼

Les scans en ligne, paratiquement toujours, doivent être lancés par le navigateur "Internet Explorer" :

•1►Démarrer►Exécuter►"C:\Program Files\Internet Explorer\iexplore.exe" https://www.trendmicro.com/en_us/forHome/products/housecall.html
•2►Démarrer►Exécuter►"C:\Program Files\Internet Explorer\iexplore.exe" http://www.zebulon.fr/outils/antivirus/antivirus-en-ligne.php

Le premier a échoué ? peut-être qu'en le lançant par la ligne de commande (fais un copié-collé si tu peux), ça marcherait mieux ?
Le second devrait te lancer "BitDefender", qui n'est pas mal non plus.

•3► Télécharger ClamWin_portable ► https://www.zebulon.fr/telechargements/securite/antivirus/clamwin-portable.html
à partir d'une machine saine, et l'installer sur une clé USB (Eh ! oui, c'est son avantage ‼), et faire immédiatement une MÁJ de la base de données des virus.

Ensuite, brancher ta clé sur ton malade, et lancer Clamwin.


Á suivre donc, … @+

arrial
0