Aidez moi!!!!! virus!!!

angie94 Messages postés 43 Statut Membre -  
angie94 Messages postés 43 Statut Membre -
Bonjour,

J'ai eu un premier pc infécté par BRONTOK, et il est tombé en panne!!
J'avais une clé usb infectée par ce virus!!et elle a infectée mon nouveau pc!!
Je n'arrive pas a m'en debarasser!j'ai essayé tout les forums et impossible!
Des que j'essaye de telecharger un antivirus ou d'aller sur des liens qu'on me conseille mon pc s'eteint!
comment faire????
merci d'avance!!!!!
A voir également:

19 réponses

Utilisateur anonyme
 
*Télécharge http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis sur ton Bureau.
*Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connexion Internet.
*Double clique dessus pour lancer l installation . Accepte la licence qui va apparaître par " I agree" .
*Puis clique sur "Do a system scan and save a logfile"
*Ferme HijackThis et fais un copier-coller du rapport en entier et poste le ici en réponse.(Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport
Colle le rapport que tu viens de copier sur ce forum
*Note : le rapport se trouve dans C:\Program Files\Trend Micro\HijackThis
*Tuto : "générer un rapport" http://pageperso.aol.fr/balltrap34/demohijack.htm
0
angie94 Messages postés 43 Statut Membre 8
 
c'est gentil!!
Mais ca marche pas, des que je clique sur le lien que tu m'a donné mon pc se redemarre!en plus pour le demarer obligé de faire ctrl alt sup, ouvrir nouvelle tache pour qu'il fonctionne!
jsuis trop triste mon pc il est tout neuf et jsuis sur il va plus marché!!!
0
Utilisateur anonyme
 
bonjours tous les deux !

pour suivre merci
0
Utilisateur anonyme
 
0
angie94 Messages postés 43 Statut Membre 8
 
impossible:(
mon pc se redemarre des que je clique sur ton lien!!!
0
Utilisateur anonyme
 
essai en mode sans echec avec prise en charge réseaux :

Comment redémarrer en mode sans echec?

Tu redemarre le pc et tapote la touche F8 des le début de l allumage sans t´arrêter.
Une fenêtre sur fond noir va s’ouvrir, tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec avec prise en charge reseaux puis tape entrée.
Une fois sur le bureau si il n y a pas toutes les couleurs et autres c´est normal!
Ps : si F8 ne marche pas utilise la touche F5.

-> Tuto : http://forum.telecharger.01net.com/forum/

-> Une fois en mode sans echec avec prise en charge reseaus

telecharge hijackthis et fais nous le rapport

Télécharge HijackThis ici :

-> https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)

-> http://pageperso.aol.fr/balltrap34/Hijenr.gif

Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

Post le rapport généré ici stp..et reste en mode sans echec pour l instant
0
angie94 Messages postés 43 Statut Membre 8
 
ca ne marche pas!
quand je lallume il reste sur un ecran noir,un message me dit "brontok a" et l'ecran reste noir et sur les 4 coin ya ecrit mode sans echec!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
ESSai de faire un scan en ligne chez bitdefender :

http://www.bitdefender.fr/scan_fr/scan8/ie.html
0
angie94 Messages postés 43 Statut Membre 8
 
jsuis dsl mais jsias pas cque sais!!
0
Utilisateur anonyme
 
ça va scanner ton pc a la recheche d infections

clic sur le line que je t ai donné accepte la licence et les actives x et lance le scan puis post nous le rapport stp
0
angie94 Messages postés 43 Statut Membre 8
 
ca a l'air de mettre pas mal de temps, mais jvous le post des que c'est fini!merci d'avance!!
0
Utilisateur anonyme
 
ok
0
angie94 Messages postés 43 Statut Membre 8
 
C:\Program Files\MyWebSearch\bar\2.bin\M3PLUGIN.DLL
ya ca qui c'est affiché et j'ai l'impression que ca redemarre plus!!
0
angie94 Messages postés 43 Statut Membre 8
 
C:\Program Files\MyWebSearch\bar\2.bin\M3PLUGIN.DLL
ya ca qui c'est affiché et j'ai l'impression que ca redemarre plus!!
0
Utilisateur anonyme
 
my web search est nefast

le scan est fini ??
0
angie94 Messages postés 43 Statut Membre 8
 
nan c'est pas fini mais on dirait que ca bloque sur ca ca fait 30 min que c'est sur ca!!
0
Utilisateur anonyme
 
ok patiente encore un peux sinon on en fera un autre sur un autre site
0
angie94 Messages postés 43 Statut Membre 8
 
oki!!!vraiment merci...
0
Utilisateur anonyme
 
de rien angie
0
angie94 Messages postés 43 Statut Membre 8
 
jcroi que c'est vraiment bloqué...le numero des fichiers n'avance pas!
0
Utilisateur anonyme
 
ok stope le

refais un scan ici avec kaspersky :

https://www.kaspersky.fr/downloads
0
angie94 Messages postés 43 Statut Membre 8
 
Please wait to update the virus definitions...
Downloading from url: https://www.kaspersky.fr/downloads
Downloading remote file: master.xml
Update finished. Ready to scan.


ensuite ya
Critical Areas
scan critical areas of your hard disks
specified in %windir% and %tmp% system variables
Memory
scan disk modules of running processes
My Computer
scan all your hard and mapped disks
My Email
scan all your hard and mapped disks only for the following extensions: *.PST; *.MSG; *.OST; *.MDB; *.DBX; *.EML; *.MBS
Folders...
scan selected folders
A File...
scan a one file

je clique sur quoi?



a
0
angie94 Messages postés 43 Statut Membre 8
 
j'attend que ce soit fini et je te copie la liste de ce qui il y a ecrit sur la fenetre du bas?
0
Utilisateur anonyme
 
faut attnedre qu il se mette a jours ensuite fai sle scan
0
angie94 Messages postés 43 Statut Membre 8
 
Email-Worm.Win32.Brontok.q ca te dit quelque chose ca?
0
angie94 Messages postés 43 Statut Membre 8
 
jsuis desolée de t'embeté encore mais le scan progress reste sur 1% c'est normal?
0
Utilisateur anonyme
 
oui continue le scan et envoi le rapport stp
0
Utilisateur anonyme
 
non c pas normal

bon stop le

Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

1) Choisi enregister et renome le

-> Double clique combofix.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Avant d'utiliser ComboFix :

-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

- En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

-> Tutoriel https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
0
angie94 Messages postés 43 Statut Membre 8
 
Statut

C:\Program Files\MyWebSearch\bar\2.bin\M3PLUGIN.DLL
Détecté avec: Adware.Generic.1366

C:\Program Files\MyWebSearch\bar\2.bin\M3PLUGIN.DLL
Supprimé

C:\Program Files\MyWebSearch\bar\2.bin\MWSOEMON.EXE
Infecté par: Trojan.Downloader.Bagle.HP

C:\Program Files\MyWebSearch\bar\2.bin\MWSOEMON.EXE
Supprimé

C:\Users\creteil\AppData\Local\br5337on.exe
Infecté par: Trojan.Agent.AIAC

C:\Users\creteil\AppData\Local\br5337on.exe
Echec de la désinfection

C:\Users\creteil\AppData\Local\br5337on.exe
Echec de la suppression

C:\Users\creteil\AppData\Local\csrss.exe
Infecté par: Trojan.Agent.AIAC

C:\Users\creteil\AppData\Local\csrss.exe
Supprimé

C:\Users\creteil\AppData\Local\inetinfo.exe
Infecté par: Trojan.Agent.AIAC

C:\Users\creteil\AppData\Local\inetinfo.exe
Supprimé

C:\Users\creteil\AppData\Local\lsass.exe
Infecté par: Trojan.Agent.AIAC

C:\Users\creteil\AppData\Local\lsass.exe
Supprimé

C:\Users\creteil\AppData\Local\services.exe
Infecté par: Trojan.Agent.AIAC

C:\Users\creteil\AppData\Local\services.exe
Supprimé

C:\Users\creteil\AppData\Local\smss.exe
Infecté par: Trojan.Agent.AIAC

C:\Users\creteil\AppData\Local\smss.exe
Supprimé

C:\Users\creteil\AppData\Local\winlogon.exe
Infecté par: Trojan.Agent.AIAC

C:\Users\creteil\AppData\Local\winlogon.exe
Supprimé

C:\Users\creteil\AppData\Roaming\Microsoft\Windows\Templates\8856-NendangBro.com
Infecté par: Trojan.Agent.AIAC

C:\Users\creteil\AppData\Roaming\Microsoft\Windows\Templates\8856-NendangBro.com
Supprimé

C:\Users\creteil\Desktop\Cours\communication managériale\communication managériale.exe
Infecté par: Trojan.Agent.AIAC

C:\Users\creteil\Desktop\Cours\communication managériale\communication managériale.exe
Supprimé

C:\Users\creteil\Desktop\Cours\eco générale\eco générale.exe
Infecté par: Trojan.Agent.AIAC

C:\Users\creteil\Desktop\Cours\eco générale\eco générale.exe
Supprimé

C:\Users\creteil\Desktop\Cours\français\français.exe
Infecté par: Trojan.Agent.AIAC

C:\Users\creteil\Desktop\Cours\français\français.exe
Supprimé

C:\Users\creteil\Desktop\Cours\gestion\gestion.exe
Infecté par: Trojan.Agent.AIAC

C:\Users\creteil\Desktop\Cours\gestion\gestion.exe
Supprimé

C:\Users\creteil\Desktop\Cours\MUC etude de cas\MUC etude de cas.exe
Infecté par: Trojan.Agent.AIAC

C:\Users\creteil\Desktop\Cours\MUC etude de cas\MUC etude de cas.exe
Supprimé

C:\Users\creteil\Desktop\Cours\MUC etude de cas\pduc\pduc.exe
Infecté par: Trojan.Agent.AIAC

C:\Users\creteil\Desktop\Cours\MUC etude de cas\pduc\pduc.exe
Supprimé

C:\Users\creteil\Documents\Blocs-notes OneNote\Bloc-notes personnel\Bloc-notes personnel.exe
Infecté par: Trojan.Agent.AIAC

C:\Users\creteil\Documents\Blocs-notes OneNote\Bloc-notes personnel\Bloc-notes personnel.exe
Supprimé

C:\Users\creteil\Documents\Blocs-notes OneNote\Bloc-notes professionnel\Bloc-notes professionnel.exe
Infecté par: Trojan.Agent.AIAC

C:\Users\creteil\Documents\Blocs-notes OneNote\Bloc-notes professionnel\Bloc-notes professionnel.exe
Supprimé

C:\Users\creteil\Documents\Blocs-notes OneNote\Blocs-notes OneNote.exe
Infecté par: Trojan.Agent.AIAC

C:\Users\creteil\Documents\Blocs-notes OneNote\Blocs-notes OneNote.exe
Supprimé

C:\Users\creteil\Documents\Blocs-notes OneNote\Guide de OneNote 2007\Guide de OneNote 2007.exe
Infecté par: Trojan.Agent.AIAC

C:\Users\creteil\Documents\Blocs-notes OneNote\Guide de OneNote 2007\Guide de OneNote 2007.exe
Supprimé

C:\Users\creteil\Documents\Documents.exe
Infecté par: Trojan.Agent.AIAC

C:\Users\creteil\Documents\Documents.exe
Supprimé

C:\Users\creteil\Documents\Mes fichiers reçus\bobykiller941348009928\Historique\Historique.exe
Infecté par: Trojan.Agent.AIAC

C:\Users\creteil\Documents\Mes fichiers reçus\bobykiller941348009928\Historique\Historique.exe
Supprimé

C:\Users\creteil\Documents\Mes fichiers reçus\Mes fichiers reçus.exe
Infecté par: Trojan.Agent.AIAC

C:\Users\creteil\Documents\Mes fichiers reçus\Mes fichiers reçus.exe
Supprimé

C:\Users\creteil\Documents\Mes Google Gadgets\Mes Google Gadgets.exe
Infecté par: Trojan.Agent.AIAC

C:\Users\creteil\Documents\Mes Google Gadgets\Mes Google Gadgets.exe
Supprimé

C:\Users\creteil\Documents\Remote Assistance Logs\Remote Assistance Logs.exe
Infecté par: Trojan.Agent.AIAC

C:\Users\creteil\Documents\Remote Assistance Logs\Remote Assistance Logs.exe
Supprimé

C:\Users\creteil\Downloads\CursorManiaSetup2.3.50.10.exe
Détecté avec: Adware.Mywebsearch.CU

C:\Users\creteil\Downloads\CursorManiaSetup2.3.50.10.exe
Supprimé

C:\Users\creteil\Pictures\about.Brontok.A.html
Infecté par: Worm.Brontok.HTML.A

C:\Users\creteil\Pictures\about.Brontok.A.html
Echec de la désinfection

C:\Users\creteil\Pictures\about.Brontok.A.html
Supprimé

C:\Windows\KesenjanganSosial.exe
Infecté par: Trojan.Agent.AIAC

C:\Windows\KesenjanganSosial.exe
Supprimé

C:\Windows\ShellNew\RakyatKelaparan.exe
Infecté par: Trojan.Agent.AIAC

C:\Windows\ShellNew\RakyatKelaparan.exe
Supprimé

C:\Windows\System32\cmd-brontok.exe
Infecté par: Trojan.Agent.AIAC

C:\Windows\System32\cmd-brontok.exe
Supprimé

C:\Windows\System32\creteil's Setting.scr
Infecté par: Trojan.Agent.AIAC

C:\Windows\System32\creteil's Setting.scr
Supprimé





0
Utilisateur anonyme
 
SALUT

il reste des merdouilles fais ce qui est expliqué post 28 (combofix)
0
angie94 Messages postés 43 Statut Membre 8
 
ca marche pas!!!le pc il s'eteint!!!
c'est gentil de ta part de m'aider mais je crois que ca marchera jms!!!
0
Utilisateur anonyme
 
fais le en mode sans echec
0
angie94 Messages postés 43 Statut Membre 8
 
BitDefender Online Scanner



Rapport d'analyse généré à: Mon, Jul 07, 2008 - 09:24:14





Voie d'analyse: C:\;D:\;







Statistiques

Temps
00:27:46

Fichiers
100780

Directoires
13070

Secteurs de boot
3

Archives
1101

Paquets programmes
12037




Résultats

Virus identifiés
2

Fichiers infectés
22

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
22




Info sur les moteurs

Définition virus
1362086

Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Analyse des plugins
16

Archive des plugins
42

Unpack des plugins
7

E-mail plugins
6

Système plugins
5




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analysé
Statut

C:\System Volume Information\SystemRestore\FRStaging\Windows\ShellNew\RakyatKelaparan.exe
Infecté par: Trojan.Agent.AIAC

C:\System Volume Information\SystemRestore\FRStaging\Windows\ShellNew\RakyatKelaparan.exe
Supprimé

C:\System Volume Information\SystemRestore\FRStaging\Windows\System32\cmd-brontok.exe
Infecté par: Trojan.Agent.AIAC

C:\System Volume Information\SystemRestore\FRStaging\Windows\System32\cmd-brontok.exe
Supprimé

C:\System Volume Information\SystemRestore\FRStaging\Windows\System32\creteil's Setting.scr
Infecté par: Trojan.Agent.AIAC

C:\System Volume Information\SystemRestore\FRStaging\Windows\System32\creteil's Setting.scr
Supprimé

C:\Users\creteil\AppData\Local\csrss.exe
Infecté par: Trojan.Agent.AIAC

C:\Users\creteil\AppData\Local\csrss.exe
Supprimé

C:\Users\creteil\AppData\Local\inetinfo.exe
Infecté par: Trojan.Agent.AIAC

C:\Users\creteil\AppData\Local\inetinfo.exe
Supprimé

C:\Users\creteil\AppData\Local\lsass.exe
Infecté par: Trojan.Agent.AIAC

C:\Users\creteil\AppData\Local\lsass.exe
Supprimé

C:\Users\creteil\AppData\Local\services.exe
Infecté par: Trojan.Agent.AIAC

C:\Users\creteil\AppData\Local\services.exe
Supprimé

C:\Users\creteil\AppData\Local\smss.exe
Infecté par: Trojan.Agent.AIAC

C:\Users\creteil\AppData\Local\smss.exe
Supprimé

C:\Users\creteil\AppData\Local\winlogon.exe
Infecté par: Trojan.Agent.AIAC

C:\Users\creteil\AppData\Local\winlogon.exe
Supprimé

C:\Users\creteil\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Empty.pif
Infecté par: Trojan.Agent.AIAC

C:\Users\creteil\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Empty.pif
Supprimé

C:\Users\creteil\AppData\Roaming\Microsoft\Windows\Templates\8856-NendangBro.com
Infecté par: Trojan.Agent.AIAC

C:\Users\creteil\AppData\Roaming\Microsoft\Windows\Templates\8856-NendangBro.com
Supprimé

C:\Users\creteil\Documents\Blocs-notes OneNote\Bloc-notes personnel\Bloc-notes personnel.exe
Infecté par: Trojan.Agent.AIAC

C:\Users\creteil\Documents\Blocs-notes OneNote\Bloc-notes personnel\Bloc-notes personnel.exe
Supprimé

C:\Users\creteil\Documents\Blocs-notes OneNote\Bloc-notes professionnel\Bloc-notes professionnel.exe
Infecté par: Trojan.Agent.AIAC

C:\Users\creteil\Documents\Blocs-notes OneNote\Bloc-notes professionnel\Bloc-notes professionnel.exe
Supprimé

C:\Users\creteil\Documents\Blocs-notes OneNote\Blocs-notes OneNote.exe
Infecté par: Trojan.Agent.AIAC

C:\Users\creteil\Documents\Blocs-notes OneNote\Blocs-notes OneNote.exe
Supprimé

C:\Users\creteil\Documents\Blocs-notes OneNote\Guide de OneNote 2007\Guide de OneNote 2007.exe
Infecté par: Trojan.Agent.AIAC

C:\Users\creteil\Documents\Blocs-notes OneNote\Guide de OneNote 2007\Guide de OneNote 2007.exe
Supprimé

C:\Users\creteil\Documents\Documents.exe
Infecté par: Trojan.Agent.AIAC

C:\Users\creteil\Documents\Documents.exe
Supprimé

C:\Users\creteil\Documents\Mes fichiers reçus\bobykiller941348009928\Historique\Historique.exe
Infecté par: Trojan.Agent.AIAC

C:\Users\creteil\Documents\Mes fichiers reçus\bobykiller941348009928\Historique\Historique.exe
Supprimé

C:\Users\creteil\Documents\Mes fichiers reçus\Mes fichiers reçus.exe
Infecté par: Trojan.Agent.AIAC

C:\Users\creteil\Documents\Mes fichiers reçus\Mes fichiers reçus.exe
Supprimé

C:\Users\creteil\Documents\Mes Google Gadgets\Mes Google Gadgets.exe
Infecté par: Trojan.Agent.AIAC

C:\Users\creteil\Documents\Mes Google Gadgets\Mes Google Gadgets.exe
Supprimé

C:\Users\creteil\Documents\Remote Assistance Logs\Remote Assistance Logs.exe
Infecté par: Trojan.Agent.AIAC

C:\Users\creteil\Documents\Remote Assistance Logs\Remote Assistance Logs.exe
Supprimé

C:\Users\creteil\Pictures\about.Brontok.A.html
Infecté par: Worm.Brontok.HTML.A

C:\Users\creteil\Pictures\about.Brontok.A.html
Echec de la désinfection

C:\Users\creteil\Pictures\about.Brontok.A.html
Supprimé

C:\Windows\System32\creteil's Setting.scr
Infecté par: Trojan.Agent.AIAC

C:\Windows\System32\creteil's Setting.scr
Supprimé
0