Problème avec win32.trojandownloader.zlob
Fermé
Rushluk
Messages postés
3
Date d'inscription
mardi 27 mai 2008
Statut
Membre
Dernière intervention
30 septembre 2008
-
30 sept. 2008 à 06:28
migue2b - 30 sept. 2008 à 15:14
migue2b - 30 sept. 2008 à 15:14
A voir également:
- Problème avec win32.trojandownloader.zlob
- Hacktool win32 autokms ✓ - Forum Virus
- Trojan win32 - Forum Virus
- Télécharger win32 valide pour windows 7 gratuit - Forum Windows
- Win32 pup gen ✓ - Forum Linux / Unix
- Puadimanager win32/installcore ✓ - Forum Virus
6 réponses
Solution en cas de contamination
Après avoir déconnecté la machine infectée du réseau, mis à jour votre antivirus et vérifié que votre système affiche tous les fichiers et ne masque aucune extension suivez ces instructions dans l'ordre :
Supprimer tous les fichiers \windows\SIrC32.exe et Scam32.exe s'ils existent ;
Sirun32.exe existe, alors supprimer rundll32.exe et renommer run32.exe en rundll32.exe ;
modifier les clés de la base des registres comme suit :
supprimer les clés
\HKEY_LOCAL_MACHINE\Software\Sircam ;
\HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesirCam ;
et changer la valeur de la clé (Ne surtout pas supprimer cette clé !)
\HKEY_CLASSES_ROOT\exefile\shell\open\command
en y remettant la valeur "%1" %*".
Supprimer, si elle existe, la ligne
@Win \recycled\sirc32.exe
du fichier autoexec.bat ;
supprimer le fichier Sircam.sys s'il existe ;
parcourir tout le système avec l'antivirus et supprimer tous les fichiers détectés par ce dernier.
Mettre à jour les bases de signatures des logiciels anti-virus.
Analysez gratuitement votre ordinateur
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
Petit programme pour les supprimer : HiJackThis
http://www.hijackthis.de/fr
_________________
Après avoir déconnecté la machine infectée du réseau, mis à jour votre antivirus et vérifié que votre système affiche tous les fichiers et ne masque aucune extension suivez ces instructions dans l'ordre :
Supprimer tous les fichiers \windows\SIrC32.exe et Scam32.exe s'ils existent ;
Sirun32.exe existe, alors supprimer rundll32.exe et renommer run32.exe en rundll32.exe ;
modifier les clés de la base des registres comme suit :
supprimer les clés
\HKEY_LOCAL_MACHINE\Software\Sircam ;
\HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesirCam ;
et changer la valeur de la clé (Ne surtout pas supprimer cette clé !)
\HKEY_CLASSES_ROOT\exefile\shell\open\command
en y remettant la valeur "%1" %*".
Supprimer, si elle existe, la ligne
@Win \recycled\sirc32.exe
du fichier autoexec.bat ;
supprimer le fichier Sircam.sys s'il existe ;
parcourir tout le système avec l'antivirus et supprimer tous les fichiers détectés par ce dernier.
Mettre à jour les bases de signatures des logiciels anti-virus.
Analysez gratuitement votre ordinateur
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
Petit programme pour les supprimer : HiJackThis
http://www.hijackthis.de/fr
_________________
tribun
Messages postés
64861
Date d'inscription
vendredi 24 août 2007
Statut
Membre
Dernière intervention
20 février 2020
12 531
30 sept. 2008 à 06:34
30 sept. 2008 à 06:34
bonjour
fais une analyse avec ce logiciel !
et supprime tout ce que tu trouve !
http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware
fais une analyse avec ce logiciel !
et supprime tout ce que tu trouve !
http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware
Rushluk
Messages postés
3
Date d'inscription
mardi 27 mai 2008
Statut
Membre
Dernière intervention
30 septembre 2008
30 sept. 2008 à 06:40
30 sept. 2008 à 06:40
J'ai déjà fait le scan avec:
SpyBot Search & Destroy
Malwarebytes
Lavasoft Ad-aware
Et j'ai aussi passé un coup de SmitfraudFix mais je n'ai pas pu le faire en mode sans-échec.
Dans tous les cas, quelques fichiers trouvés, mais à tous les scans ils étaient présent peut importe que je les efface ou non.
SpyBot Search & Destroy
Malwarebytes
Lavasoft Ad-aware
Et j'ai aussi passé un coup de SmitfraudFix mais je n'ai pas pu le faire en mode sans-échec.
Dans tous les cas, quelques fichiers trouvés, mais à tous les scans ils étaient présent peut importe que je les efface ou non.
Utilisateur anonyme
30 sept. 2008 à 06:37
30 sept. 2008 à 06:37
Bonjour, je sais que smitfraudix sert à la désinfection pour ce malware mais aucune idée de la procédure, faut voir avec quelqu'un qui s'y connait ;)
tribun
Messages postés
64861
Date d'inscription
vendredi 24 août 2007
Statut
Membre
Dernière intervention
20 février 2020
12 531
30 sept. 2008 à 06:49
30 sept. 2008 à 06:49
dans démarrer et exécuter , tape msconfig
et dans BOOT.INI coche SAFE BOOT
et redémarre ton pc !
vois si tu arrive dans le mode sans échec !
et dans BOOT.INI coche SAFE BOOT
et redémarre ton pc !
vois si tu arrive dans le mode sans échec !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Rushluk
Messages postés
3
Date d'inscription
mardi 27 mai 2008
Statut
Membre
Dernière intervention
30 septembre 2008
30 sept. 2008 à 14:25
30 sept. 2008 à 14:25
J'ai fait tel que tribun me l'a recommandé. Il y a du changement...
Maintenant, à la place de pouvoir accèder minimalement à mon ordi par le normal-boot, je ne peux plus dutout y entrer, le safe-boot redémarrant sans cesse en boucle.
Mon écran de démarage m'indique que le pilote de ma carte vidéo n'est pas pris en charge lors d'un safe-boot.
Quelqu'un peut me donner la commande BIOS afin de rétablir le normal boot, que je réessaie de me débarasser de ce virus.
Merci
Maintenant, à la place de pouvoir accèder minimalement à mon ordi par le normal-boot, je ne peux plus dutout y entrer, le safe-boot redémarrant sans cesse en boucle.
Mon écran de démarage m'indique que le pilote de ma carte vidéo n'est pas pris en charge lors d'un safe-boot.
Quelqu'un peut me donner la commande BIOS afin de rétablir le normal boot, que je réessaie de me débarasser de ce virus.
Merci
tribun
Messages postés
64861
Date d'inscription
vendredi 24 août 2007
Statut
Membre
Dernière intervention
20 février 2020
12 531
30 sept. 2008 à 15:02
30 sept. 2008 à 15:02
si tu as le cd d'installation du système , insère ton cd et redémarre ton pc
au démarrage , appuie sur Esc où F1 !
met toi sur CD/ROM , et fait une réparation( R ) du système !
au démarrage , appuie sur Esc où F1 !
met toi sur CD/ROM , et fait une réparation( R ) du système !