Virus/ver

nsalut a tous j'ai un probleme avec un virus.
avast ma detecte un virus mais il n'arrive pas a le supprimer

nom du fichier : D:\autorun.in

nom du logiciel malveillant : VBS:Malware-gen

nom du logiciel malveillant : Virus/ver

je suis sur un portable!!!!!!!!!!
Configuration: Windows XP
Firefox 3.0.3

28 réponses

Résumé de la discussion

Un utilisateur sous Windows XP avec Firefox 3.0.3 signale qu’Avast détecte un virus sur D:\autorun.in nommé VBS:Malware-gen et Virus/ver, mais ne parvient pas à le supprimer. Plusieurs réponses proposent des outils et tutoriels pour éliminer le malware, notamment SDFix, Flash Disinfector et ToolsCleaner, ainsi que des procédures en mode sans échec et des rapports à archiver et partager. En l’absence de consensus, certaines recommandations évoquent des scans en ligne (Kaspersky Online Scanner) et des outils de nettoyage, tandis que d’autres précisent des étapes manuelles et des redémarrages en mode sans échec. D'autres messages évoquent des blocages d'ouverture et des erreurs système, et recommandent de poster les rapports générés après chaque étape pour suivre l'évolution.

Bobot (l’IA à votre service)
  1. Salut,

    telecharge RSIT:

    http://images.malwareremoval.com/random/RSIT.exe

    random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

    Double-clique sur RSIT.exe afin de lancer RSIT.

    Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

    Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

    Poste le contenu de log.txt (<<qui sera affiché)

    NB : Les rapports sont sauvegardés dans le dossier C:\rsit
    1. merci beaucoup pour votre rapidité
      voila le rapport

      je n'est reçue qu'un rapport

      ^Logfile of random's system information tool 1.04 (written by random/random)
      Run by Administrateur at 2008-11-14 14:31:49
      Microsoft Windows XP Professionnel Service Pack 2
      System drive C: has 40 GB (80%) free of 50 GB
      Total RAM: 3071 MB (85% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 14:31:50, on 14/11/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Unable to get Internet Explorer version!
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\Program Files\Unlocker\UnlockerAssistant.exe
      C:\WINDOWS\VMSnap23.exe
      C:\WINDOWS\Domino.exe
      C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\DAEMON Tools\daemon.exe
      C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Documents and Settings\Administrateur\Bureau\RSIT.exe
      C:\Program Files\trend micro\Administrateur.exe

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.3.19.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [DAEMON Tools] "%ProgramFiles%\DAEMON Tools\daemon.exe\" -lang 1033
      O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
      O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
      O4 - HKLM\..\Run: [BigDogPath323VMSnap] C:\WINDOWS\VMSnap23.exe
      O4 - HKLM\..\Run: [BigDogPath323Domino] C:\WINDOWS\Domino.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [C:\WINDOWS\system32\kdocm.exe] C:\WINDOWS\system32\kdocm.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
      O4 - Global Startup: BTTray.lnk = ?
      O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
      O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
      O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
      O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
      O8 - Extra context menu item: Envoyer à Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
      O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
      O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
      O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
      O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
      O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
      O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
      1. Telecharge UsbFix sur ton bureau

        --> Lance l installation avec les parametres par default

        Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

        --> Double clic sur le raccourci UsbFix sur ton bureau

        -->choisis l option 1 (nettoyage)

        --> Le pc va redémarer

        -->Apres redémarrage post le rapport UsbFix.txt

        Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
        1. ok ok

          je viens d'avoir un autre probleme ses que msn ne veut pas s'ouvrir il a été infecte
          1. desole pour le double mais impossible de lancer usb car j'ai un message d'error

            windows ne trouve pas c:docume1/admin1/locals1temps..........batchfile.bat
            1. désinstal le option3 et réinstal le et recommence pour voir
              1. essai en mode sans echec

                Comment redémarrer en mode sans echec?

                Tu redemarre le pc et tapote la touche F8 des le début de l allumage sans t´arrêter.
                Une fenêtre sur fond noir va s’ouvrir, tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                Une fois sur le bureau si il n y a pas toutes les couleurs et autres c´est normal!
                Ps : si F8 ne marche pas utilise la touche F5.

                -> Tuto :https://www.malekal.com/demarrer-windows-mode-sans-echec/
                1. dsl m'est sa fonctionne toujours pas

                  ils me disent que windows ne trouve pas le fichier .....
                  1. Télécharges SDFix sur ton bureau :
                    http://downloads.andymanchesta.com/RemovalTools/SDFix.exe.

                    --->Double-cliques sur SDFix.exe et choisis "Install" .

                    ( tuto ici : https://www.malekal.com/slenfbot-still-an-other-irc-bot/ )

                    Puis une fois l'installe faite, redémarre en mode sans échec .

                    Comment aller en Mode sans échec :
                    1) Redémarre ton ordi
                    2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
                    3) Tu verras un écran avec options de démarrage apparaître
                    4) Choisis la première option : Sans Échec, et valide avec "Entrée"
                    5) Choisis ton compte habituel, et non Administrateur (si besoin ... )

                    Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
                    --->Tapes Y pour lancer le script ...
                    Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire , donc :
                    presse une touche pour redémarrer quand il te le sera demandé .

                    Le PC va mettre du temps avant de démarrer ( c'est normal), après le chargement du Bureau presse une touche lorsque "Finished" s'affiche .

                    Le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier C:\SDFix sous le nom "Report.txt".
                    Poste ce dernier dans ta prochaine réponse.

                    ensuite :

                    > Télécharge Flash_Disinfector (de sUBs) sur ton bureau : http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe
                    - Double clique dessus puis laisse toi guider.

                    ensuite post un nouveau rapport rsit

                    1. encore dsl

                      quand je clique sur sdfix

                      je ne ses pas cliquer sur installe

                      jai directement sa qui vien

                      SDFix has been extracted to %systemdrive%\SDFix\
                      (Drive that contains the Windows directory - typically C:\SDFix)

                      Open the SDFix folder in Safe Mode and double click the RunThis.bat file to start the fixtool
                      If RunThis.bat is started in Normal Mode, options to download and run Anti-Virus command line scanners are displayed

                      Catchme.exe Stealth Malware Detector by GMER is also included in the SDFix folder

                      Additional SDFix Instructions & screen shots can be found here - http://www.bleepingcomputer.com/forums/topic131299.html

                      SDFix a été extrait dans %systemdrive%\SDFix\
                      (Le disque qui contient le répertoire Windows - typiquement C:\SDFix)

                      Ouvrez le dossier SDFix en mode sans échec et double cliquez sur le fichier RunThis.bat pour démarrer l'outil.
                      Si RunThis.bat est lancé en mode normal, les options pour télécharger et lancer les scanners Antivirus en ligne de commande seront affichées

                      Catchme.exe Stealth Malware Detector de GMER est également inclus dans le dossier SDFix

                      Instructions supplémentaires pour SDFix & captures d'écran peuvent être trouvées ici - http://www.bleepingcomputer.com/forums/topic131299.html

                      SDFix wurde nach %systemdrive%\SDFix\ entpackt
                      (Das ist das laufwerk welches den Windows Ordner enthält - normalerweise c:\SDFix)

                      Öffe den SDFix Ordner im Abgesicherten Modus und doppelklicke zum starten die RunThis.bat Datei
                      Sollte die RunThis.bat im normalen Modus gestartet werden, wird einem die Möglichkeiten geboten Antivirenscanner für die Kommandozeile
                      (Dosbox) downzuloaden.

                      Das Programm Catchme Malware Detector von Gmer ist auch im SDFix Ordner enthalten.

                      Zusätzliche SDFix Anleitungen und Screen Shots können hier nach geschaut werden: [url="http://www.bleepingcomputer.com/forums/topic131299.html"]http://www.bleepingcomputer.com/forums/topic131299.html/url
                      1. bon ok

                        fais ceci :

                        Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

                        Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                        -> Double clique sur combofix.exe.
                        -> Tape sur la touche 1 (Yes) pour démarrer le scan.
                        -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

                        NOTE : Le rapport se trouve également ici : C:\Combofix.txt

                        Avant d'utiliser ComboFix :

                        -> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

                        -> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

                        Une fois fait, sur ton bureau double-clic sur Combofix.exe.

                        - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

                        /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

                        - En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

                        - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

                        -> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

                        -> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

                        -> Tutoriel https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

                        1. lol ses pas possible

                          meme le ComboFix ne fonctionne pas

                          j'ai un barre qui se charge et puis rien
                          1. oki

                            on va contrer :

                            fais ceic deja :

                            Télécharge ToolsCleaner sur ton bureau.
                            -->
                            http://pc-system.fr/
                            http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

                            # Clique sur Recherche et laisse le scan agir ...
                            # Clique sur Suppression pour finaliser.
                            # Tu peux, si tu le souhaites, te servir des Options facultatives.
                            # Clique sur Quitter pour obtenir le rapport.
                            # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                            1. lol j'ai trouver

                              [ Rapport ToolsCleaner version 2.2.6 (par A.Rothstein & dj QUIOU) ]

                              -->- Recherche:

                              C:\SDFIX: trouvé !
                              C:\Rsit: trouvé !
                              C:\Documents and Settings\Administrateur\Bureau\SdFix.exe: trouvé !
                              C:\Documents and Settings\Administrateur\Bureau\ComboFix.exe: trouvé !
                              C:\Documents and Settings\Administrateur\Bureau\UsbFix.exe: trouvé !
                              C:\Documents and Settings\Administrateur\Bureau\Rsit.exe: trouvé !
                              C:\Program Files\UsbFix: trouvé !
                              C:\Program Files\trend micro\HijackThis.exe: trouvé !
                              C:\Program Files\trend micro\hijackthis.log: trouvé !

                              ---------------------------------
                              -->- Suppression:

                              C:\Documents and Settings\Administrateur\Bureau\SdFix.exe: supprimé !
                              C:\Documents and Settings\Administrateur\Bureau\ComboFix.exe: supprimé !
                              C:\Program Files\trend micro\HijackThis.exe: supprimé !
                              C:\Documents and Settings\Administrateur\Bureau\UsbFix.exe: supprimé !
                              C:\Documents and Settings\Administrateur\Bureau\Rsit.exe: supprimé !
                              C:\Program Files\trend micro\hijackthis.log: supprimé !
                              C:\SDFIX: supprimé !
                              C:\Rsit: supprimé !
                              C:\Program Files\UsbFix: supprimé !
                              1. re

                                verifie que usbfix n est plus present

                                ensuite retélecharge le et réinstal le j ai fais un changment ...

                                Telecharge UsbFix sur ton bureau

                                --> Lance l installation avec les parametres par default

                                Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

                                --> Double clic sur le raccourci UsbFix sur ton bureau

                                -->choisis l option 1 (nettoyage)

                                --> Le pc va redémarer

                                -->Apres redémarrage post le rapport UsbFix.txt

                                Note : le rapport UsbFix.txt est sauvegardé a la racine du disque

                                • 1
                                • 2