Demmande d'aide (Virus)
Résoludepuis presque quatre ou cinq moi j'ai toujours le même virus qui fait ramer le Pc et je n'arrive pas a supprimer.
comment y remédier?
Merci pour votre aide.
Amicalement
Elvega
--
hate me or love me? I don't care.
Configuration: Windows XP Firefox 3.0.3
34 réponses
Un virus persistant ralentit le PC sous Windows XP et Firefox 3.0.3 et reste difficile à supprimer malgré plusieurs tentatives. Plusieurs réponses conseillent des outils dédiés comme RSIT et HijackThis pour analyser les traces et générer des logs à transmettre. D'autres proposent des scans complémentaires avec Malwarebytes et GMER, puis des procédures de désinfection étape par étape et la vérification des fichiers suspects. En cas de résultats, certains répondants évoquent la nécessité de désactiver temporairement l'UAC ou d'examiner les restaurations système et les accès réseau pour éviter des ré-infections.
-
Contributeur sécuritéplop ;
depuis presque quatre ou cinq moi j'ai toujours le même virus qui fait ramer le Pc et je n'arrive pas a supprimer.
Tu as le chemin d'acces du fichier infecté ? C'est Antivir qui le détecte ?
Je ne vois rien avec Hijack ,utilises RSIT :
Télécharge ici :
http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
Double-clique sur RSIT.exe afin de lancer RSIT.
Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
NB : Les rapports sont sauvegardés dans le dossier C:\rsit
Aide en images is besoin
Je regarde ton log demain ,bonne nuit .. -
Contributeur sécuritéregarde ici
-
non j'ai pas encore fais l'analyse avec,car je trouve pas longle de rookit..etc pour les cocher.
-
Contributeur sécuritétu as le rapport Antivir ?
-
bonsoir
Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1716
Windows 5.1.2600 Service Pack 2
02/02/2009 21:58:53
mbam-log-2009-02-02 (21-58-53).txt
Type de recherche: Examen complet (C:\|D:\|E:\|F:\|)
Eléments examinés: 75167
Temps écoulé: 1 hour(s), 29 minute(s), 30 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\System Volume Information\_restore{E7625E7E-5306-4A5B-94D4-513AFB663D48}\RP16\A0012978.exe (Trojan.Agent) -> Quarantined and deleted successfully.
-
sinon je vais faire d'abord une analyse complète de malwar.celle que je viens de posté je l'ai faite en mode sans échec.a demain pour la suite.bonne nuit.
-
Alors c'est pour ça que le PC rame moins.voilà rapport malwar.OK je ferais pour avira.Finalement c'était une bonne idée le scan en ligne je me demande pourquoi j'ai jamais pensé avant.
Malwarebytes' Anti-Malware 1.33
Database version: 1713
Windows 5.1.2600 Service Pack 2
01/02/2009 22:33:51
mbam-log-2009-02-01 (22-33-51).txt
Scan type: Quick Scan
Objects scanned: 47714
Time elapsed: 6 minute(s), 21 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
(No malicious items detected)
Registry Values Infected:
(No malicious items detected)
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
(No malicious items detected)
Files Infected:
(No malicious items detected)
-
Contributeur sécuritétrojan zlob est un malware ,regarde ici
MBAM devrait le trouver (il detecte et supprimes Zlob) ,mais bitdefender a du le supprimer .
Peux tu refaire un scan avec antivir en cochant "Rootkit detection" et tu me colles le rapport . -
j'ai fait l'analyse avec malwar et il n'a rien trouvé.voulez vous que je le fasse en mode sans échec?.sinon pour ça Trojan.Zlob.50795 .vous pouvez m'expliquer si c'est virus ? merci pour votre aide.
-
Contributeur sécurité1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :
https://www.malwarebytes.com/
3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.
5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :
7) Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.
9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
12) Ferme MBAM en cliquant sur Quitter.
13) Poste le rapport dans ta réponse -
BitDefender Online Scanner - Rapport virus en temps réel
Généré à: Sun, Feb 01, 2009 - 16:42:42
--------------------------------------------------------------------------------
Info d'analyse
Fichiers scannés
32551
Infectés Fichiers
4
Virus Détectés
Trojan.Zlob.50795
4
--------------------------------------------------------------------------------
Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
-
J ai trouvé se virus qu'est nommé Trojan.Zlob.50795
mais je le connais pas.c'est quoi? -
Contributeur sécuritéTu va faire ce scan en ligne :
Fais ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X;
la barre anti-popup du SP2 (en haut) va se mettre à clignoter,
clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
Une fois qu'il a terminé colle le rapport ici stp
https://www.bitdefender.com/toolbox/
Copie/Colle le rapport
tutoriel
-
Il n'a rien trouvé aussi.Que pensez vous d'un analyse en ligne?.sa pourrais nous révéler quelle que chose.j'en sais rien c'est a vous de voir.merci et a +
Rapport GenProc 2.351 [1] - 01/02/2009 - Windows XP
GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :
Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
- coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
- C:\Program Files\EsetOnlineScanner\log.txt
__________________________________________________________________________________________________________
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
-
Salut,les deux derniers liens ne fonctionnent pas.
-
Contributeur sécuritéEffectivement il ne démontre aucunes infections ...
télécharge GenProc http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip sur ton bureau
Pour Vista : Désactive l'UAC jusqu'à la résolution du problème http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/desactiver-controle-utilisateurs-sujet_198996_1.htm
dézippe le dossier, double-clique sur GenProc.bat http://forum.telecharger.01net.com/forum/jeanchretien1-3.gif et poste le contenu du rapport qui s'ouvre
Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html</code> -
Re.
je ne comprends rien.il n'a rien trouvé.mais je comprends pas pourquoi le PC rame à blok.voilà le rapport.
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 1.70GHz )
BIOS : Award Modular BIOS v6.00PG
USER : Asr ( Administrator )
BOOT : Normal boot
Antivirus : Avira AntiVir PersonalEdition Classic 8.0.1.30 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:9 Go (Free:5 Go)
D:\ (Local Disk) - NTFS - Total:9 Go (Free:8 Go)
E:\ (Local Disk) - NTFS - Total:9 Go (Free:6 Go)
F:\ (Local Disk) - NTFS - Total:8 Go (Free:4 Go)
G:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
31/01/2009|19:01
----------------------\\ Search..
No infections found !
1 - "C:\Rooter$\Rooter_1.txt" - 28/01/2009|21:26
2 - "C:\Rooter$\Rooter_2.txt" - 31/01/2009|19:02
----------------------\\ Scan completed at 19:02 -
Contributeur sécuritéOn va essayer avec Rooter :
Télécharge Rooter de l'équipe IDN sur ton bureau :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/Rooter.exe?attachauth=ANoY7cpzQksLcJt-e1z30LGu7t4JjUhh8amzWs_oSPSJpXbXp8ythGbW2WF8ysioh5NNlarrn7zMnYCRfsT5rCwNrfw5_CZYELApylTiY_MGu0G6uKzWpLEF2YXM3tF7nKZZAWj0JSAajXlZhd8dIyI3MrZ-lAIT5ZrAdcrct9_7bshwVpaZRPizuMTv9SDvmvY31BX4Vvvh2F2Brp1cy_K0jtTTfjttEA%3D%3D&attredirects=2
! Déconnecte toi d'internet et ferme toutes applications en cours !
* Exécute Rooter et laisse travailler l'outil .
* Une fois terminé, poste le rapport obtenu pour analyse ... -
bonjours, impossible de faire une analyse du système avec Gmer.Le PC a redémarré et une fenêtre d'erreur et apparut une fois que le PC c'est rallumer.voilà pour toolclean.
[ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
C:\Combofix.txt: trouvé !
C:\fixnavi.txt: trouvé !
C:\Infosat.txt: trouvé !
C:\FindyKill.txt: trouvé !
C:\Combofix: trouvé !
C:\Qoobox: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\Asr\Bureau\SmitFraudFix.exe: trouvé !
C:\Documents and Settings\Asr\Bureau\Rsit.exe: trouvé !
C:\Documents and Settings\Asr\Menu Démarrer\Programmes\FindyKill: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\FindyKill: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Tok\kiko\HijackThis.exe: trouvé !
C:\Program Files\Tok\kiko\hijackthis.log: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\Asr\Bureau\SmitFraudFix.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Tok\kiko\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\fixnavi.txt: supprimé !
C:\Infosat.txt: supprimé !
C:\FindyKill.txt: supprimé !
C:\Documents and Settings\Asr\Bureau\Rsit.exe: supprimé !
C:\Program Files\Tok\kiko\hijackthis.log: supprimé !
C:\Combofix: supprimé !
C:\Qoobox: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\Asr\Menu Démarrer\Programmes\FindyKill: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\FindyKill: supprimé !
-
Contributeur sécurité· Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
http://pc-system.fr/
· Clique sur Recherche et laisse le scan se terminer.
· Clique, sur Suppression pour finaliser.
· Tu peux, si tu le souhaites, te servir des Options facultatives.
· Clique sur Quitter, pour que le rapport puisse se créer.
· Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
Ensuite :
Télécharge gmer
http://www2.gmer.net/gmer.zip
dézippe-le (clic droit et extraire sur le bureau )
Ouvre le dossier crée et double-clique sur gmer.exe .
Si ton antivirus réagit, ne t'inquiète et ignore l'alerte.
Le scan va se lancer de lui-même.
vérifie que l’outil est sur l’onglet RootKit/Malware
A la fin du scan, clique sur le bouton save pour enregistrer le rapport.
Enregistre-le sur le bureau ( fichier .log )
Edite ce rapport dans ta prochaine réponse.
- 1
- 2