Virus Win32

Résolu
Utilisateur anonyme -  
 Utilisateur anonyme -
Bonjour,

voici mon problème:


Mon antivirus : NOD32 Antivirus system

J'ai toujour un fenetre qui vient avec ceci:

Fichier:
C:/windows\system32\fcccdEWq.dll

Menace:
Win32/Adware.virtumonde application

Et si je la ferme , elle reparait 2 sec après.

Je pense que ce type de virus ne peut pas être supprimer et qu'il faut absolument un formatage de l'ordi.
( Mais je ne suis pas très fort en informatique , donc je dit bien :" je pense " )

SI quelqu'un sais ( si on sais ^^ ) comment faire partir cela , merci de m'aider.

Ciao à tous
A voir également:

53 réponses

Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

Ok, plus d'infection.

On nettoie à fond :

Lis bien et exécute cette manip dans l’ordre.

#Télécharge et installe ces logiciels (si tu ne les as pas) pour les 3 premiers
mets les à jour, comme indiqué dans les démos ou tutos.

Ne les utilise pas tout de suite.

Antispywares et autres :

Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :

https://www.malwarebytes.com/

A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue.

Nettoyeurs (de fichiers inutiles) et autres :

*Ccleaner (gratuit)
Téléchargement :
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
Tuto :
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

========================================
->Affiche tous les fichiers et dossiers :
clique sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage

[Coche] « afficher les dossiers et fichiers cachés »

[Décoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

[Décoche] « masquer les extensions dont le type est connu »

Puis fais [appliquer] pour valider les changements.

Et [Ok]
.

=======================================

->Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec
puis tape « entrée ».
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).

========================================
->Lance CCleaner.

Suppression des fichiers temporaires

Va dans la section "Options" situé dans la marge gauche.
Décoche "Avancé"
Retourne ensuite dans la section "Nettoyeur"
Fais bien attention de cocher toutes ces cases dans la marge gauche (Internet Explorer/Windows Explorer/Système)
• Clique sur [Analyse]
• Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
• Une fois le scan terminé, clique sur [Lancer le Nettoyage]

========================================
Lance Malwarebytes AntiMalware

Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

MBAM analyse ton ordinateur. L'analyse peut prendre un certain teps. Il suffit de vérifier de temps en temps son avancement.

A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

Ferme MBAM en cliquant sur Quitter.
========================================

->Relance CCleaner.
Suppression des incohérences du registre

• Clique sur l'icône [Registre] situés dans la marge à gauche
• Puis clique sur [Analyser les erreurs]
• Patiente pendant que CCleaner scan ton registre.
• Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
• Tu peux cliquer ensuite sur [Corriger les erreurs].

Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement.
========================================
->Vide ta Corbeille.
========================================
->Redémarre en mode normal,

- > Ouvre ce lien pour scanner ton PC avec un BitDefender en ligne (uniquement sous Internet Explorer) :

https://www.bitdefender.com/toolbox/

Utilisation :
Cliquer sur "J'accepte" puis accepter également l'ActiveX bloqué par la barre anti-popup du SP2 qui clignotera en haut et l'installer.
Ensuite, cliquer sur "Cliquez ici pour scanner".
Patienter jusqu'à la fin du scan qui peut durer assez longtemps...

Copier/coller le rapport entier sur le forum.

Tutoriel en images ici : http://pageperso.aol.fr/rginformatique/mapage/defender.htm (merci à Balltrap34 pour cette réalisation)
[Recoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

Relance Hijackthis et copie/colle un nouveau rapport sur le forum.

Et dis moi ou en sont tes problèmes s’il t’en reste.
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

nos réponses viennent de se croiser.
0
Utilisateur anonyme
 
Je vais faire cela demain matin , car ici je vais devoir quitter et je préfère bien prendre mon temps pour bien faire les choses. Et demain , j'ai toute ma journée pour effectuer ces manipulations.

Tant que je suis dans ma période problème , il y a un petit soucis avec msn.

De temps en temps , il y a une fenêtre qui s'affiche avec : point d'entrée quelque chose .
Et je ferme la fenêtre et elle réapparait +- 5X et après plus de problème.

C'est peut être un petit détaille , mais je préfère te le signaler. ^^
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

pas de souci, je pense qu'il n'y a pas d'urgence (mais il faut le faire).
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Ouai tu as raison.

Allez , ciao et bonne fin de soirée.

PS: voilà le problème que je te parlais avec msn :

=> http://nsa02.casimages.com/img/2008/07/14/0807141007214054494.jpg
0
Utilisateur anonyme
 
je comprend pas quand tu dis:

->Affiche tous les fichiers et dossiers :
clique sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage

[Coche] « afficher les dossiers et fichiers cachés »

[Décoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

[Décoche] « masquer les extensions dont le type est connu »

Puis fais [appliquer] pour valider les changements.

Et [Ok]
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

clique sur démarrer, puis panneau de configuration. Puis tu cliques sur "affichage".

Dans la fenêtre qui s'ouvre, tu coches ou tu décoches en cliquant sur les ronds qui sont devant les lignes que je t'indique.
0
Utilisateur anonyme
 
Dsl mais ca ne marche pas.
Je clique sur affichage et cela me dirige vers les options de l'écran : ( taille , couleur , choisir fond ecran , economisateur d'écran ... )

Voici le lien avec ma page : panneau de configuration :
http://nsa02.casimages.com/img/2008/07/15/0807150548034062989.jpg

Et voici le lien avec ma page affichage :
http://nsa02.casimages.com/img/2008/07/15/0807150548454063000.jpg

Peux-tu me dire où je dois aller STP ?
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

pardon, je n'ai pas vérifié la procédure.

Fais comme ça :

clique sur démarrer, puis panneau de configuration, Outils, Options des dossiers. Puis tu cliques sur "affichage".

Dans la fenêtre qui s'ouvre, tu coches ou tu décoches en cliquant sur les ronds qui sont devant les lignes que je t'indique.

ca devrait aller mieux.
0
Utilisateur anonyme
 
ok merci , je vais le faire.
0
Utilisateur anonyme
 
Regarde ce qu'il me mette =>> http://nsa02.casimages.com/img/2008/07/15/0807150609134063263.jpg

J'ai quand même peur que cela pète mon ordi définitivement.

* Je fais quoi ?
* Et faire le truc va faire quoi ? vu que tu m'as dit que le virus n'était plus là.
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

tu réponds oui.

A la fin de la procédure je te demande de les recacher.

La procédure nettoie ce qui peut rester de cochonnerie laissée par les virus.

Elle vérifie aussi qu'on a bien regardé toutes les catégories de virus.
0
Utilisateur anonyme
 
J'hésite quand même.
0