Virus

seven 03 -  
g!rly Messages postés 18462 Statut Contributeur -
Bonjour,moi aussi j ai attrapper 2 virus il y a un logo rouge avec une croix blanche et une fenetre qui s affiche pour bien compliquer le problème tout est écri en anglais enfin d après ce que j'ai pu traduire c est une proposition pour télécharger un logiciel antivirus ça ne m interesse j'en ai deja 1 parcontre une autre fenetre s affiche on me demande si je l autorise ou je le bloquer donc je le bloque mais ça reviens en permanence ça deviens pénible comment je peux faire pour retirer c est 2 virus?et que ne plus rien ne s'affiche merci a tous de me repondre
A voir également:

5 réponses

g!rly Messages postés 18462 Statut Contributeur 406
 
Salut,

bizarre, bizarre...

passe celui ci

Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

ps : tu as les indications pour hijack this dans mon premier post

@+
1
seven 03
 
ok merci je vais essayer et je te tiens au courant merci encore et a bientot
0
g!rly Messages postés 18462 Statut Contributeur 406
 
salut,

Télécharge combofix.exe (par sUBs) sur ton Bureau.

-> http://download.bleepingcomputer.com/sUBs/ComboFix.exe

-> Double clique combofix.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Avant d'utiliser ComboFix :

-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

- En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

-> Tutoriel https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

+

Télécharge HijackThis ici :

-> http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)

-> http://pageperso.aol.fr/balltrap34/Hijenr.gif

Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

Post les rapports générés ici stp...

@+
-1
seven 03
 
oh la! la! lol un peu compliqué pour une heure si tardive mais je vais essayer en suivant tes instruction merci pour tout super sympa de m avoir repondu ah! oui! puis je le faire que demain car la dur! dur ! en plus je dois me lever a 4h00 du mat
0
g!rly Messages postés 18462 Statut Contributeur 406
 
Fais comme tu le sens, oui :)
Je repaserais demain anyway...
Bonne nuit`
@+
-1
seven 03
 
ok! merci c est sympa bonne nuit a toi aussi @+
0
seven 03
 
bonjour ,eh oui désoler encore moi bon alors j ai fait ce que tu m as demandé mais le probleme c est que deja la 1ère etape ne marche pas on me dit erreur que se soit pour combofix .exe ou combofix.txt ou alors pour combofix.exe on m envoye sur une page web lol ça demarre mal tu n aurai pas une autre idée à tout hazard .Ah! oui j ai oublier de te donner l info des 2 virus car on me dit que quelqu'un essaye de se connecter a mon ordi alors le 1er c est :


Application: WLSJCBMN.EXE
Chemin complet: C:WINDOWS\SYSTEM32\:WLSJCBMN.EX
Adresse locale:82.255.111.166:3658
Adressedistante:209.62.106.80:80
Connexion:TCP
Direction:SORTIE
PID:6124


Et l'autre c est:

Application:SVCHOST.EXE
Chemin complet:C:\WINDOWS\SYSTEM328\DRIVERS\SVCHOST.EXE
Adresse locale:82.255.111.166:4744
Adresse distante:212.27.40.241:53
Connexion:UDP
Direction:sortie
PID:5252

peux tu me dire a quoi ça correspond et qui essaye de se connecter a mon ordi en gros c est quoi ce truc là hormis etre un virus merci pour tout
0
g!rly Messages postés 18462 Statut Contributeur 406
 
Merci`
+++
-1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g!rly Messages postés 18462 Statut Contributeur 406
 
Ok
@+
-1