Demmande d'aide (Virus)

Résolu
Bonjour,
depuis presque quatre ou cinq moi j'ai toujours le même virus qui fait ramer le Pc et je n'arrive pas a supprimer.
comment y remédier?
Merci pour votre aide.
Amicalement
Elvega

--
hate me or love me? I don't care.
Configuration: Windows XP
Firefox 3.0.3

34 réponses

Résumé de la discussion

Un virus persistant ralentit le PC sous Windows XP et Firefox 3.0.3 et reste difficile à supprimer malgré plusieurs tentatives. Plusieurs réponses conseillent des outils dédiés comme RSIT et HijackThis pour analyser les traces et générer des logs à transmettre. D'autres proposent des scans complémentaires avec Malwarebytes et GMER, puis des procédures de désinfection étape par étape et la vérification des fichiers suspects. En cas de résultats, certains répondants évoquent la nécessité de désactiver temporairement l'UAC ou d'examiner les restaurations système et les accès réseau pour éviter des ré-infections.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    plop ;

    depuis presque quatre ou cinq moi j'ai toujours le même virus qui fait ramer le Pc et je n'arrive pas a supprimer.

    Tu as le chemin d'acces du fichier infecté ? C'est Antivir qui le détecte ?

    Je ne vois rien avec Hijack ,utilises RSIT :

    Télécharge ici :

    http://images.malwareremoval.com/random/RSIT.exe

    random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

    Double-clique sur RSIT.exe afin de lancer RSIT.

    Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

    Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

    Poste le contenu de log.txt (<<qui sera affiché)
    ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

    NB : Les rapports sont sauvegardés dans le dossier C:\rsit

    Aide en images is besoin

    Je regarde ton log demain ,bonne nuit ..
    1. Merci.et a demain.un petit service demande aux modérateurs de supprimer les appelles de détresse que j ai envoyé sur les topics et dis leurs que je suis désolé.car j'ai un virus mais je vois rien sur hijack comme vous.et merci encore.
  2. non j'ai pas encore fais l'analyse avec,car je trouve pas longle de rookit..etc pour les cocher.
    1. bonsoir
      Malwarebytes' Anti-Malware 1.33
      Version de la base de données: 1716
      Windows 5.1.2600 Service Pack 2

      02/02/2009 21:58:53
      mbam-log-2009-02-02 (21-58-53).txt

      Type de recherche: Examen complet (C:\|D:\|E:\|F:\|)
      Eléments examinés: 75167
      Temps écoulé: 1 hour(s), 29 minute(s), 30 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 1

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      C:\System Volume Information\_restore{E7625E7E-5306-4A5B-94D4-513AFB663D48}\RP16\A0012978.exe (Trojan.Agent) -> Quarantined and deleted successfully.
      1. sinon je vais faire d'abord une analyse complète de malwar.celle que je viens de posté je l'ai faite en mode sans échec.a demain pour la suite.bonne nuit.
        1. Alors c'est pour ça que le PC rame moins.voilà rapport malwar.OK je ferais pour avira.Finalement c'était une bonne idée le scan en ligne je me demande pourquoi j'ai jamais pensé avant.

          Malwarebytes' Anti-Malware 1.33
          Database version: 1713
          Windows 5.1.2600 Service Pack 2

          01/02/2009 22:33:51
          mbam-log-2009-02-01 (22-33-51).txt

          Scan type: Quick Scan
          Objects scanned: 47714
          Time elapsed: 6 minute(s), 21 second(s)

          Memory Processes Infected: 0
          Memory Modules Infected: 0
          Registry Keys Infected: 0
          Registry Values Infected: 0
          Registry Data Items Infected: 0
          Folders Infected: 0
          Files Infected: 0

          Memory Processes Infected:
          (No malicious items detected)

          Memory Modules Infected:
          (No malicious items detected)

          Registry Keys Infected:
          (No malicious items detected)

          Registry Values Infected:
          (No malicious items detected)

          Registry Data Items Infected:
          (No malicious items detected)

          Folders Infected:
          (No malicious items detected)

          Files Infected:
          (No malicious items detected)
          1. Contributeur sécurité
            trojan zlob est un malware ,regarde ici

            MBAM devrait le trouver (il detecte et supprimes Zlob) ,mais bitdefender a du le supprimer .

            Peux tu refaire un scan avec antivir en cochant "Rootkit detection" et tu me colles le rapport .
            1. j'ai fait l'analyse avec malwar et il n'a rien trouvé.voulez vous que je le fasse en mode sans échec?.sinon pour ça Trojan.Zlob.50795 .vous pouvez m'expliquer si c'est virus ? merci pour votre aide.
              1. Contributeur sécurité
                1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :

                https://www.malwarebytes.com/

                3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

                4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

                5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

                6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

                7) Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

                8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

                9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

                10) Si des malwares ont été détectés, leur liste s'affiche.
                En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

                12) Ferme MBAM en cliquant sur Quitter.

                13) Poste le rapport dans ta réponse
                1. BitDefender Online Scanner - Rapport virus en temps réel

                  Généré à: Sun, Feb 01, 2009 - 16:42:42

                  --------------------------------------------------------------------------------

                  Info d'analyse

                  Fichiers scannés
                  32551

                  Infectés Fichiers
                  4

                  Virus Détectés

                  Trojan.Zlob.50795
                  4

                  --------------------------------------------------------------------------------

                  Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.

                  1. J ai trouvé se virus qu'est nommé Trojan.Zlob.50795
                    mais je le connais pas.c'est quoi?
                    1. Contributeur sécurité
                      Tu va faire ce scan en ligne :

                      Fais ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X;

                      la barre anti-popup du SP2 (en haut) va se mettre à clignoter,
                      clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
                      Une fois qu'il a terminé colle le rapport ici stp
                      https://www.bitdefender.com/toolbox/
                      Copie/Colle le rapport

                      tutoriel
                      1. Il n'a rien trouvé aussi.Que pensez vous d'un analyse en ligne?.sa pourrais nous révéler quelle que chose.j'en sais rien c'est a vous de voir.merci et a +

                        Rapport GenProc 2.351 [1] - 01/02/2009 - Windows XP

                        GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

                        Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
                        - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
                        - C:\Program Files\EsetOnlineScanner\log.txt

                        __________________________________________________________________________________________________________

                        Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
                        1. Contributeur sécurité
                          Effectivement il ne démontre aucunes infections ...

                          télécharge GenProc http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip sur ton bureau
                          Pour Vista : Désactive l'UAC jusqu'à la résolution du problème http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/desactiver-controle-utilisateurs-sujet_198996_1.htm
                          dézippe le dossier, double-clique sur GenProc.bat http://forum.telecharger.01net.com/forum/­jeanchretien1-3.gif et poste le contenu du rapport qui s'ouvre

                          Aide en images : http://www.alt-shift-return.org/Info/GenProc-­HowTo.html</code>
                          1. Re.
                            je ne comprends rien.il n'a rien trouvé.mais je comprends pas pourquoi le PC rame à blok.voilà le rapport.

                            Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
                            X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 1.70GHz )
                            BIOS : Award Modular BIOS v6.00PG
                            USER : Asr ( Administrator )
                            BOOT : Normal boot

                            Antivirus : Avira AntiVir PersonalEdition Classic 8.0.1.30 (Activated)

                            A:\ (USB)
                            C:\ (Local Disk) - NTFS - Total:9 Go (Free:5 Go)
                            D:\ (Local Disk) - NTFS - Total:9 Go (Free:8 Go)
                            E:\ (Local Disk) - NTFS - Total:9 Go (Free:6 Go)
                            F:\ (Local Disk) - NTFS - Total:8 Go (Free:4 Go)
                            G:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)

                            31/01/2009|19:01

                            ----------------------\\ Search..

                            No infections found !

                            1 - "C:\Rooter$\Rooter_1.txt" - 28/01/2009|21:26
                            2 - "C:\Rooter$\Rooter_2.txt" - 31/01/2009|19:02

                            ----------------------\\ Scan completed at 19:02
                            1. Contributeur sécurité
                              On va essayer avec Rooter :

                              Télécharge Rooter de l'équipe IDN sur ton bureau :
                              https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/Rooter.exe?attachauth=ANoY7cpzQksLcJt-e1z30LGu7t4JjUhh8amzWs_oSPSJpXbXp8ythGbW2WF8ysioh5NNlarrn7zMnYCRfsT5rCwNrfw5_CZYELApylTiY_MGu0G6uKzWpLEF2YXM3tF7nKZZAWj0JSAajXlZhd8dIyI3MrZ-lAIT5ZrAdcrct9_7bshwVpaZRPizuMTv9SDvmvY31BX4Vvvh2F2Brp1cy_K0jtTTfjttEA%3D%3D&attredirects=2

                              ! Déconnecte toi d'internet et ferme toutes applications en cours !

                              * Exécute Rooter et laisse travailler l'outil .

                              * Une fois terminé, poste le rapport obtenu pour analyse ...
                              1. bonjours, impossible de faire une analyse du système avec Gmer.Le PC a redémarré et une fenêtre d'erreur et apparut une fois que le PC c'est rallumer.voilà pour toolclean.

                                [ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]

                                -->- Recherche:

                                C:\Combofix.txt: trouvé !
                                C:\fixnavi.txt: trouvé !
                                C:\Infosat.txt: trouvé !
                                C:\FindyKill.txt: trouvé !
                                C:\Combofix: trouvé !
                                C:\Qoobox: trouvé !
                                C:\Rsit: trouvé !
                                C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
                                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
                                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
                                C:\Documents and Settings\Asr\Bureau\SmitFraudFix.exe: trouvé !
                                C:\Documents and Settings\Asr\Bureau\Rsit.exe: trouvé !
                                C:\Documents and Settings\Asr\Menu Démarrer\Programmes\FindyKill: trouvé !
                                C:\Program Files\Navilog1: trouvé !
                                C:\Program Files\FindyKill: trouvé !
                                C:\Program Files\Navilog1\Navilog1.bat: trouvé !
                                C:\Program Files\Tok\kiko\HijackThis.exe: trouvé !
                                C:\Program Files\Tok\kiko\hijackthis.log: trouvé !

                                ---------------------------------
                                -->- Suppression:

                                C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
                                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
                                C:\Documents and Settings\Asr\Bureau\SmitFraudFix.exe: supprimé !
                                C:\Program Files\Navilog1\Navilog1.bat: supprimé !
                                C:\Program Files\Tok\kiko\HijackThis.exe: supprimé !
                                C:\Combofix.txt: supprimé !
                                C:\fixnavi.txt: supprimé !
                                C:\Infosat.txt: supprimé !
                                C:\FindyKill.txt: supprimé !
                                C:\Documents and Settings\Asr\Bureau\Rsit.exe: supprimé !
                                C:\Program Files\Tok\kiko\hijackthis.log: supprimé !
                                C:\Combofix: supprimé !
                                C:\Qoobox: supprimé !
                                C:\Rsit: supprimé !
                                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
                                C:\Documents and Settings\Asr\Menu Démarrer\Programmes\FindyKill: supprimé !
                                C:\Program Files\Navilog1: supprimé !
                                C:\Program Files\FindyKill: supprimé !
                                1. Contributeur sécurité
                                  · Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
                                  http://pc-system.fr/
                                  · Clique sur Recherche et laisse le scan se terminer.
                                  · Clique, sur Suppression pour finaliser.
                                  · Tu peux, si tu le souhaites, te servir des Options facultatives.
                                  · Clique sur Quitter, pour que le rapport puisse se créer.
                                  · Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

                                  Ensuite :

                                  Télécharge gmer
                                  http://www2.gmer.net/gmer.zip

                                  dézippe-le (clic droit et extraire sur le bureau )

                                  Ouvre le dossier crée et double-clique sur gmer.exe .
                                  Si ton antivirus réagit, ne t'inquiète et ignore l'alerte.
                                  Le scan va se lancer de lui-même.
                                  vérifie que l’outil est sur l’onglet RootKit/Malware

                                  A la fin du scan, clique sur le bouton save pour enregistrer le rapport.
                                  Enregistre-le sur le bureau ( fichier .log )
                                  Edite ce rapport dans ta prochaine réponse.
                                  • 1
                                  • 2