Aidez moi!!!!! virus!!!

angie94 Messages postés 43 Statut Membre -  
angie94 Messages postés 43 Statut Membre -
Bonjour,

J'ai eu un premier pc infécté par BRONTOK, et il est tombé en panne!!
J'avais une clé usb infectée par ce virus!!et elle a infectée mon nouveau pc!!
Je n'arrive pas a m'en debarasser!j'ai essayé tout les forums et impossible!
Des que j'essaye de telecharger un antivirus ou d'aller sur des liens qu'on me conseille mon pc s'eteint!
comment faire????
merci d'avance!!!!!
Configuration: Windows XP
Internet Explorer 7.0

19 réponses

  1. Utilisateur anonyme
     
    *Télécharge http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis sur ton Bureau.
    *Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connexion Internet.
    *Double clique dessus pour lancer l installation . Accepte la licence qui va apparaître par " I agree" .
    *Puis clique sur "Do a system scan and save a logfile"
    *Ferme HijackThis et fais un copier-coller du rapport en entier et poste le ici en réponse.(Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport
    Colle le rapport que tu viens de copier sur ce forum
    *Note : le rapport se trouve dans C:\Program Files\Trend Micro\HijackThis
    *Tuto : "générer un rapport" http://pageperso.aol.fr/balltrap34/demohijack.htm
    0
    1. angie94 Messages postés 43 Statut Membre 8
       
      c'est gentil!!
      Mais ca marche pas, des que je clique sur le lien que tu m'a donné mon pc se redemarre!en plus pour le demarer obligé de faire ctrl alt sup, ouvrir nouvelle tache pour qu'il fonctionne!
      jsuis trop triste mon pc il est tout neuf et jsuis sur il va plus marché!!!
      0
  2. angie94 Messages postés 43 Statut Membre 8
     
    impossible:(
    mon pc se redemarre des que je clique sur ton lien!!!
    0
  3. Utilisateur anonyme
     
    essai en mode sans echec avec prise en charge réseaux :

    Comment redémarrer en mode sans echec?

    Tu redemarre le pc et tapote la touche F8 des le début de l allumage sans t´arrêter.
    Une fenêtre sur fond noir va s’ouvrir, tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec avec prise en charge reseaux puis tape entrée.
    Une fois sur le bureau si il n y a pas toutes les couleurs et autres c´est normal!
    Ps : si F8 ne marche pas utilise la touche F5.

    -> Tuto : http://forum.telecharger.01net.com/forum/

    -> Une fois en mode sans echec avec prise en charge reseaus

    telecharge hijackthis et fais nous le rapport

    Télécharge HijackThis ici :

    -> https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

    Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)

    -> http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

    -> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

    Post le rapport généré ici stp..et reste en mode sans echec pour l instant
    0
    1. angie94 Messages postés 43 Statut Membre 8
       
      ca ne marche pas!
      quand je lallume il reste sur un ecran noir,un message me dit "brontok a" et l'ecran reste noir et sur les 4 coin ya ecrit mode sans echec!
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Utilisateur anonyme
     
    ESSai de faire un scan en ligne chez bitdefender :

    http://www.bitdefender.fr/scan_fr/scan8/ie.html
    0
    1. angie94 Messages postés 43 Statut Membre 8
       
      jsuis dsl mais jsias pas cque sais!!
      0
  6. Utilisateur anonyme
     
    ça va scanner ton pc a la recheche d infections

    clic sur le line que je t ai donné accepte la licence et les actives x et lance le scan puis post nous le rapport stp
    0
    1. angie94 Messages postés 43 Statut Membre 8
       
      ca a l'air de mettre pas mal de temps, mais jvous le post des que c'est fini!merci d'avance!!
      0
  7. Utilisateur anonyme
     
    ok
    0
    1. angie94 Messages postés 43 Statut Membre 8
       
      C:\Program Files\MyWebSearch\bar\2.bin\M3PLUGIN.DLL
      ya ca qui c'est affiché et j'ai l'impression que ca redemarre plus!!
      0
  8. angie94 Messages postés 43 Statut Membre 8
     
    C:\Program Files\MyWebSearch\bar\2.bin\M3PLUGIN.DLL
    ya ca qui c'est affiché et j'ai l'impression que ca redemarre plus!!
    0
  9. Utilisateur anonyme
     
    my web search est nefast

    le scan est fini ??
    0
    1. angie94 Messages postés 43 Statut Membre 8
       
      nan c'est pas fini mais on dirait que ca bloque sur ca ca fait 30 min que c'est sur ca!!
      0
  10. Utilisateur anonyme
     
    ok patiente encore un peux sinon on en fera un autre sur un autre site
    0
    1. angie94 Messages postés 43 Statut Membre 8
       
      oki!!!vraiment merci...
      0
  11. Utilisateur anonyme
     
    de rien angie
    0
    1. angie94 Messages postés 43 Statut Membre 8
       
      jcroi que c'est vraiment bloqué...le numero des fichiers n'avance pas!
      0
  12. Utilisateur anonyme
     
    ok stope le

    refais un scan ici avec kaspersky :

    https://www.kaspersky.fr/downloads
    0
    1. angie94 Messages postés 43 Statut Membre 8
       
      Please wait to update the virus definitions...
      Downloading from url: https://www.kaspersky.fr/downloads
      Downloading remote file: master.xml
      Update finished. Ready to scan.


      ensuite ya
      Critical Areas
      scan critical areas of your hard disks
      specified in %windir% and %tmp% system variables
      Memory
      scan disk modules of running processes
      My Computer
      scan all your hard and mapped disks
      My Email
      scan all your hard and mapped disks only for the following extensions: *.PST; *.MSG; *.OST; *.MDB; *.DBX; *.EML; *.MBS
      Folders...
      scan selected folders
      A File...
      scan a one file

      je clique sur quoi?



      a
      0
  13. angie94 Messages postés 43 Statut Membre 8
     
    j'attend que ce soit fini et je te copie la liste de ce qui il y a ecrit sur la fenetre du bas?
    0
  14. Utilisateur anonyme
     
    faut attnedre qu il se mette a jours ensuite fai sle scan
    0
    1. angie94 Messages postés 43 Statut Membre 8
       
      Email-Worm.Win32.Brontok.q ca te dit quelque chose ca?
      0
    2. angie94 Messages postés 43 Statut Membre 8
       
      jsuis desolée de t'embeté encore mais le scan progress reste sur 1% c'est normal?
      0
  15. Utilisateur anonyme
     
    oui continue le scan et envoi le rapport stp
    0
  16. Utilisateur anonyme
     
    non c pas normal

    bon stop le

    Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    1) Choisi enregister et renome le

    -> Double clique combofix.exe.
    -> Tape sur la touche 1 (Yes) pour démarrer le scan.
    -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

    NOTE : Le rapport se trouve également ici : C:\Combofix.txt

    Avant d'utiliser ComboFix :

    -> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

    -> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

    Une fois fait, sur ton bureau double-clic sur Combofix.exe.

    - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

    /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

    - En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

    - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

    -> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

    -> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

    -> Tutoriel https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
    0
    1. angie94 Messages postés 43 Statut Membre 8
       
      Statut

      C:\Program Files\MyWebSearch\bar\2.bin\M3PLUGIN.DLL
      Détecté avec: Adware.Generic.1366

      C:\Program Files\MyWebSearch\bar\2.bin\M3PLUGIN.DLL
      Supprimé

      C:\Program Files\MyWebSearch\bar\2.bin\MWSOEMON.EXE
      Infecté par: Trojan.Downloader.Bagle.HP

      C:\Program Files\MyWebSearch\bar\2.bin\MWSOEMON.EXE
      Supprimé

      C:\Users\creteil\AppData\Local\br5337on.exe
      Infecté par: Trojan.Agent.AIAC

      C:\Users\creteil\AppData\Local\br5337on.exe
      Echec de la désinfection

      C:\Users\creteil\AppData\Local\br5337on.exe
      Echec de la suppression

      C:\Users\creteil\AppData\Local\csrss.exe
      Infecté par: Trojan.Agent.AIAC

      C:\Users\creteil\AppData\Local\csrss.exe
      Supprimé

      C:\Users\creteil\AppData\Local\inetinfo.exe
      Infecté par: Trojan.Agent.AIAC

      C:\Users\creteil\AppData\Local\inetinfo.exe
      Supprimé

      C:\Users\creteil\AppData\Local\lsass.exe
      Infecté par: Trojan.Agent.AIAC

      C:\Users\creteil\AppData\Local\lsass.exe
      Supprimé

      C:\Users\creteil\AppData\Local\services.exe
      Infecté par: Trojan.Agent.AIAC

      C:\Users\creteil\AppData\Local\services.exe
      Supprimé

      C:\Users\creteil\AppData\Local\smss.exe
      Infecté par: Trojan.Agent.AIAC

      C:\Users\creteil\AppData\Local\smss.exe
      Supprimé

      C:\Users\creteil\AppData\Local\winlogon.exe
      Infecté par: Trojan.Agent.AIAC

      C:\Users\creteil\AppData\Local\winlogon.exe
      Supprimé

      C:\Users\creteil\AppData\Roaming\Microsoft\Windows\Templates\8856-NendangBro.com
      Infecté par: Trojan.Agent.AIAC

      C:\Users\creteil\AppData\Roaming\Microsoft\Windows\Templates\8856-NendangBro.com
      Supprimé

      C:\Users\creteil\Desktop\Cours\communication managériale\communication managériale.exe
      Infecté par: Trojan.Agent.AIAC

      C:\Users\creteil\Desktop\Cours\communication managériale\communication managériale.exe
      Supprimé

      C:\Users\creteil\Desktop\Cours\eco générale\eco générale.exe
      Infecté par: Trojan.Agent.AIAC

      C:\Users\creteil\Desktop\Cours\eco générale\eco générale.exe
      Supprimé

      C:\Users\creteil\Desktop\Cours\français\français.exe
      Infecté par: Trojan.Agent.AIAC

      C:\Users\creteil\Desktop\Cours\français\français.exe
      Supprimé

      C:\Users\creteil\Desktop\Cours\gestion\gestion.exe
      Infecté par: Trojan.Agent.AIAC

      C:\Users\creteil\Desktop\Cours\gestion\gestion.exe
      Supprimé

      C:\Users\creteil\Desktop\Cours\MUC etude de cas\MUC etude de cas.exe
      Infecté par: Trojan.Agent.AIAC

      C:\Users\creteil\Desktop\Cours\MUC etude de cas\MUC etude de cas.exe
      Supprimé

      C:\Users\creteil\Desktop\Cours\MUC etude de cas\pduc\pduc.exe
      Infecté par: Trojan.Agent.AIAC

      C:\Users\creteil\Desktop\Cours\MUC etude de cas\pduc\pduc.exe
      Supprimé

      C:\Users\creteil\Documents\Blocs-notes OneNote\Bloc-notes personnel\Bloc-notes personnel.exe
      Infecté par: Trojan.Agent.AIAC

      C:\Users\creteil\Documents\Blocs-notes OneNote\Bloc-notes personnel\Bloc-notes personnel.exe
      Supprimé

      C:\Users\creteil\Documents\Blocs-notes OneNote\Bloc-notes professionnel\Bloc-notes professionnel.exe
      Infecté par: Trojan.Agent.AIAC

      C:\Users\creteil\Documents\Blocs-notes OneNote\Bloc-notes professionnel\Bloc-notes professionnel.exe
      Supprimé

      C:\Users\creteil\Documents\Blocs-notes OneNote\Blocs-notes OneNote.exe
      Infecté par: Trojan.Agent.AIAC

      C:\Users\creteil\Documents\Blocs-notes OneNote\Blocs-notes OneNote.exe
      Supprimé

      C:\Users\creteil\Documents\Blocs-notes OneNote\Guide de OneNote 2007\Guide de OneNote 2007.exe
      Infecté par: Trojan.Agent.AIAC

      C:\Users\creteil\Documents\Blocs-notes OneNote\Guide de OneNote 2007\Guide de OneNote 2007.exe
      Supprimé

      C:\Users\creteil\Documents\Documents.exe
      Infecté par: Trojan.Agent.AIAC

      C:\Users\creteil\Documents\Documents.exe
      Supprimé

      C:\Users\creteil\Documents\Mes fichiers reçus\bobykiller941348009928\Historique\Historique.exe
      Infecté par: Trojan.Agent.AIAC

      C:\Users\creteil\Documents\Mes fichiers reçus\bobykiller941348009928\Historique\Historique.exe
      Supprimé

      C:\Users\creteil\Documents\Mes fichiers reçus\Mes fichiers reçus.exe
      Infecté par: Trojan.Agent.AIAC

      C:\Users\creteil\Documents\Mes fichiers reçus\Mes fichiers reçus.exe
      Supprimé

      C:\Users\creteil\Documents\Mes Google Gadgets\Mes Google Gadgets.exe
      Infecté par: Trojan.Agent.AIAC

      C:\Users\creteil\Documents\Mes Google Gadgets\Mes Google Gadgets.exe
      Supprimé

      C:\Users\creteil\Documents\Remote Assistance Logs\Remote Assistance Logs.exe
      Infecté par: Trojan.Agent.AIAC

      C:\Users\creteil\Documents\Remote Assistance Logs\Remote Assistance Logs.exe
      Supprimé

      C:\Users\creteil\Downloads\CursorManiaSetup2.3.50.10.exe
      Détecté avec: Adware.Mywebsearch.CU

      C:\Users\creteil\Downloads\CursorManiaSetup2.3.50.10.exe
      Supprimé

      C:\Users\creteil\Pictures\about.Brontok.A.html
      Infecté par: Worm.Brontok.HTML.A

      C:\Users\creteil\Pictures\about.Brontok.A.html
      Echec de la désinfection

      C:\Users\creteil\Pictures\about.Brontok.A.html
      Supprimé

      C:\Windows\KesenjanganSosial.exe
      Infecté par: Trojan.Agent.AIAC

      C:\Windows\KesenjanganSosial.exe
      Supprimé

      C:\Windows\ShellNew\RakyatKelaparan.exe
      Infecté par: Trojan.Agent.AIAC

      C:\Windows\ShellNew\RakyatKelaparan.exe
      Supprimé

      C:\Windows\System32\cmd-brontok.exe
      Infecté par: Trojan.Agent.AIAC

      C:\Windows\System32\cmd-brontok.exe
      Supprimé

      C:\Windows\System32\creteil's Setting.scr
      Infecté par: Trojan.Agent.AIAC

      C:\Windows\System32\creteil's Setting.scr
      Supprimé





      0
  17. Utilisateur anonyme
     
    SALUT

    il reste des merdouilles fais ce qui est expliqué post 28 (combofix)
    0
  18. angie94 Messages postés 43 Statut Membre 8
     
    ca marche pas!!!le pc il s'eteint!!!
    c'est gentil de ta part de m'aider mais je crois que ca marchera jms!!!
    0
  19. Utilisateur anonyme
     
    fais le en mode sans echec
    0
    1. angie94 Messages postés 43 Statut Membre 8
       
      BitDefender Online Scanner



      Rapport d'analyse généré à: Mon, Jul 07, 2008 - 09:24:14





      Voie d'analyse: C:\;D:\;







      Statistiques

      Temps
      00:27:46

      Fichiers
      100780

      Directoires
      13070

      Secteurs de boot
      3

      Archives
      1101

      Paquets programmes
      12037




      Résultats

      Virus identifiés
      2

      Fichiers infectés
      22

      Fichiers suspects
      0

      Avertissements
      0

      Désinfectés
      0

      Fichiers effacés
      22




      Info sur les moteurs

      Définition virus
      1362086

      Version des moteurs
      AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

      Analyse des plugins
      16

      Archive des plugins
      42

      Unpack des plugins
      7

      E-mail plugins
      6

      Système plugins
      5




      Paramètres d'analyse

      Première action
      Désinfecté

      Seconde Action
      Supprimé

      Heuristique
      Oui

      Acceptez les avertissements
      Oui

      Extensions analysées
      exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

      Excludez les extensions


      Analyse d'emails
      Oui

      Analyse des Archives
      Oui

      Analyser paquets programmes
      Oui

      Analyse des fichiers
      Oui

      Analyse de boot
      Oui




      Fichier analysé
      Statut

      C:\System Volume Information\SystemRestore\FRStaging\Windows\ShellNew\RakyatKelaparan.exe
      Infecté par: Trojan.Agent.AIAC

      C:\System Volume Information\SystemRestore\FRStaging\Windows\ShellNew\RakyatKelaparan.exe
      Supprimé

      C:\System Volume Information\SystemRestore\FRStaging\Windows\System32\cmd-brontok.exe
      Infecté par: Trojan.Agent.AIAC

      C:\System Volume Information\SystemRestore\FRStaging\Windows\System32\cmd-brontok.exe
      Supprimé

      C:\System Volume Information\SystemRestore\FRStaging\Windows\System32\creteil's Setting.scr
      Infecté par: Trojan.Agent.AIAC

      C:\System Volume Information\SystemRestore\FRStaging\Windows\System32\creteil's Setting.scr
      Supprimé

      C:\Users\creteil\AppData\Local\csrss.exe
      Infecté par: Trojan.Agent.AIAC

      C:\Users\creteil\AppData\Local\csrss.exe
      Supprimé

      C:\Users\creteil\AppData\Local\inetinfo.exe
      Infecté par: Trojan.Agent.AIAC

      C:\Users\creteil\AppData\Local\inetinfo.exe
      Supprimé

      C:\Users\creteil\AppData\Local\lsass.exe
      Infecté par: Trojan.Agent.AIAC

      C:\Users\creteil\AppData\Local\lsass.exe
      Supprimé

      C:\Users\creteil\AppData\Local\services.exe
      Infecté par: Trojan.Agent.AIAC

      C:\Users\creteil\AppData\Local\services.exe
      Supprimé

      C:\Users\creteil\AppData\Local\smss.exe
      Infecté par: Trojan.Agent.AIAC

      C:\Users\creteil\AppData\Local\smss.exe
      Supprimé

      C:\Users\creteil\AppData\Local\winlogon.exe
      Infecté par: Trojan.Agent.AIAC

      C:\Users\creteil\AppData\Local\winlogon.exe
      Supprimé

      C:\Users\creteil\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Empty.pif
      Infecté par: Trojan.Agent.AIAC

      C:\Users\creteil\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Empty.pif
      Supprimé

      C:\Users\creteil\AppData\Roaming\Microsoft\Windows\Templates\8856-NendangBro.com
      Infecté par: Trojan.Agent.AIAC

      C:\Users\creteil\AppData\Roaming\Microsoft\Windows\Templates\8856-NendangBro.com
      Supprimé

      C:\Users\creteil\Documents\Blocs-notes OneNote\Bloc-notes personnel\Bloc-notes personnel.exe
      Infecté par: Trojan.Agent.AIAC

      C:\Users\creteil\Documents\Blocs-notes OneNote\Bloc-notes personnel\Bloc-notes personnel.exe
      Supprimé

      C:\Users\creteil\Documents\Blocs-notes OneNote\Bloc-notes professionnel\Bloc-notes professionnel.exe
      Infecté par: Trojan.Agent.AIAC

      C:\Users\creteil\Documents\Blocs-notes OneNote\Bloc-notes professionnel\Bloc-notes professionnel.exe
      Supprimé

      C:\Users\creteil\Documents\Blocs-notes OneNote\Blocs-notes OneNote.exe
      Infecté par: Trojan.Agent.AIAC

      C:\Users\creteil\Documents\Blocs-notes OneNote\Blocs-notes OneNote.exe
      Supprimé

      C:\Users\creteil\Documents\Blocs-notes OneNote\Guide de OneNote 2007\Guide de OneNote 2007.exe
      Infecté par: Trojan.Agent.AIAC

      C:\Users\creteil\Documents\Blocs-notes OneNote\Guide de OneNote 2007\Guide de OneNote 2007.exe
      Supprimé

      C:\Users\creteil\Documents\Documents.exe
      Infecté par: Trojan.Agent.AIAC

      C:\Users\creteil\Documents\Documents.exe
      Supprimé

      C:\Users\creteil\Documents\Mes fichiers reçus\bobykiller941348009928\Historique\Historique.exe
      Infecté par: Trojan.Agent.AIAC

      C:\Users\creteil\Documents\Mes fichiers reçus\bobykiller941348009928\Historique\Historique.exe
      Supprimé

      C:\Users\creteil\Documents\Mes fichiers reçus\Mes fichiers reçus.exe
      Infecté par: Trojan.Agent.AIAC

      C:\Users\creteil\Documents\Mes fichiers reçus\Mes fichiers reçus.exe
      Supprimé

      C:\Users\creteil\Documents\Mes Google Gadgets\Mes Google Gadgets.exe
      Infecté par: Trojan.Agent.AIAC

      C:\Users\creteil\Documents\Mes Google Gadgets\Mes Google Gadgets.exe
      Supprimé

      C:\Users\creteil\Documents\Remote Assistance Logs\Remote Assistance Logs.exe
      Infecté par: Trojan.Agent.AIAC

      C:\Users\creteil\Documents\Remote Assistance Logs\Remote Assistance Logs.exe
      Supprimé

      C:\Users\creteil\Pictures\about.Brontok.A.html
      Infecté par: Worm.Brontok.HTML.A

      C:\Users\creteil\Pictures\about.Brontok.A.html
      Echec de la désinfection

      C:\Users\creteil\Pictures\about.Brontok.A.html
      Supprimé

      C:\Windows\System32\creteil's Setting.scr
      Infecté par: Trojan.Agent.AIAC

      C:\Windows\System32\creteil's Setting.scr
      Supprimé
      0