Virus

Résolu
Bonsoir !!!

Alors j'ai un gros problème et l'on ma conseillé de venir sur ce forum.
je dispose de norton antiirus et il ma détecté Packed.generic.209 puis me l'a bloqué
ensuite un torjan
puis Bloodhound.SONAR.1
puis infostealer.Gampass
puis Trojan.Skintrin
tout cela en 3 jours

voila tout mon problème, il me dit c'est ok c'est parti et op je rallume le pc j'analyse et paf un nouveau !

la je fais une analyse avec f.secure et il commence à me faire peur avec tout ce qu'il trouve (surtout dans les fichiers de restauration)

si quelqu'un pouvais m'aider en me donnant des conseils, je vous en serais très redevable.

En attendant je vous remercie.
Configuration: Windows XP
Firefox 3.0.7

22 réponses

  1. OK fait au moins un scann minutieux par mois et antymalware 1 fois tout les 2 semaines
    0
    1. il marche nikel et je garde tout ca ! et jv continuer régulièrement à analyser !!

      Je vous remercie bcp
      0
      1. AV : Norton
        ASW : spybot
        FW : zonealarm
        cela est suffisant
        garde mbam sous la main, fait une analyse hebdomadaire après màj

        comment marche ton pc?

        0
        1. Je n'ai pas tout compris sur la fin !! lol

          Norton me suffit?
          j'ai installé ZA aussi .

          J'ai reffet des scans avec Mbam et il me trouve plus rien !

          que me conseillez vous ?

          Merci
          Matt
          0
          1. OK moi j'ai fais ça ça me convient, maintenant chacun est libre de faire ce qu'il veut on donne des conseils qui pour nous étaient utile mais peu être pas pour d'autre.
            Bonne journée
            0
            1. il n'aurait pas plus de résultats avec un 3 è antivirus, puisque comme on peut le lire dans le rapport ce sont des troyens et malwares qui infectent son pc et non des virus, éviter de d'accumuler des antivirus sur vos pc

              je ne vois pas pourquoi tu lui conseille de réinstaller son OS, cela n'aura qu'un effet temporaire puisque son pc est mal protègé

              quelque_ trace_ de ses saloperie_, tout au singulier , donc il n'en reste qu'un (lol)
              0
              1. salut
                tu t'en sort avec tous ses virus fait un scan minutieux moi avec avast ça dur 5 heures mais trés efficace mais avec norton je ne sais pas comment ça marche normalement c'est le meilleur anti virus

                Autrement supprime tes fichiers et fait une restauration compléte de ton systéme c'est long mais moi depuis que je l'ai fait ça va pense a tes cd de reinstallation si tu en as

                Mais de toute façon il restera toujours quelque trace de ses saloperie dans ton ordi

                Bon courage je ne peux pas te dire +
                0
                1. voici le rapport

                  Malwarebytes' Anti-Malware 1.35
                  Version de la base de données: 1904
                  Windows 5.1.2600 Service Pack 3

                  27/03/2009 01:06:51
                  mbam-log-2009-03-27 (01-06-51).txt

                  Type de recherche: Examen complet (C:\|)
                  Eléments examinés: 213680
                  Temps écoulé: 1 hour(s), 14 minute(s), 6 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 13
                  Valeur(s) du Registre infectée(s): 1
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 9

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  0
                  1. Jme permet de vous envoyer le rapport d'analyse plus tard, la il analyse tjs!
                    je vous remercie deja pour votre aide et en espérant que ca marchera

                    bonne fin de soirée et merci
                    0
                    1. j'ai supprimé les fichiers restaurations et j'ai créé un nouveau point de restauration.

                      spybot et programmé pour analyser quand l'ordi démarre et la j'ai fait une analyse tout a l'heure et jl'ai vacciné!

                      merci pour le par feu jv installer ca une fois que le ménage sera fait
                      Matt
                      0
                      1. il te faut un pare feu sur le pc celui de windows n'est pas assez efficace

                        installe ZA (simple et gratuit)
                        https://www.zonealarm.com/software/free-firewall

                        spybot
                        l'as tu programmé pour une màj et scan tous les 2 jours?
                        as tu vacciné ton pc?
                        n'active pas sdhelper et teatimer (inutile avec le parefeu)
                        0
                        1. supprimer les points de restauration infectés
                          http://www.commentcamarche.net/faq/sujet 5097 virus system volume information
                          0
                          1. il est entrain d'analyser ! je ferais ca.

                            Merci pour toutes vos réponses en tout ca !!
                            Matt
                            0
                            1. relance mbam refait une màj
                              scan complet et nettoie tout ce qu'il trouve
                              0
                              1. voila il ne reste que celui-ci
                                0
                                1. voila deja ce que ma trouvé f-secure. je ne sais pas si cela peut etre utile

                                  INI/Vundo.A (virus)

                                  * C:\SYSTEM VOLUME INFORMATION\_RESTORE{188E40F0-ED0E-4229-A9C6-C6CA03F40F1B}\RP88\A0030126.INI
                                  * C:\WINDOWS\SYSTEM32\EHNMMUVW.INI

                                  Rootkit.Win32.Agent (virus)

                                  * System

                                  Rootkit.Win32.Agent.ino (virus)

                                  * C:\WINDOWS\SYSTEM32\DRIVERS\QNFC684.SYS

                                  TrackingCookie.Atdmt (spyware)

                                  * System

                                  TrackingCookie.Webtrends (spyware)

                                  * System

                                  TrackingCookie.Xiti (spyware)

                                  * System

                                  Trojan-Downloader.Win32.Agent (virus)

                                  * System

                                  Trojan-Downloader.Win32.Agent.bnsy (virus)

                                  * C:\TSJNHO.EXE

                                  Trojan-Downloader.Win32.FraudLoad.vmrj (virus)

                                  * C:\SYSTEM VOLUME INFORMATION\_RESTORE{188E40F0-ED0E-4229-A9C6-C6CA03F40F1B}\RP88\A0029089.EXE
                                  * C:\SYSTEM VOLUME INFORMATION\_RESTORE{188E40F0-ED0E-4229-A9C6-C6CA03F40F1B}\RP88\A0029105.EXE

                                  Vundo.FBW (virus)

                                  * C:\SYSTEM VOLUME INFORMATION\_RESTORE{188E40F0-ED0E-4229-A9C6-C6CA03F40F1B}\RP88\A0030127.INI
                                  * C:\SYSTEM VOLUME INFORMATION\_RESTORE{188E40F0-ED0E-4229-A9C6-C6CA03F40F1B}\RP88\A0030128.INI

                                  W32/Packed_FSG.D (virus)

                                  * C:\RFJCPX.EXE (Submitted)

                                  W32/Packed_Yoda.A (virus)

                                  * C:\RIPP-IT_AM\RIPP-IT_AM.EXE (Submitted)
                                  0
                                  1. bonsoir, faut pas faire de doublon
                                    0
                                2. installe mbam
                                  https://download.cnet.com/malwarebytes-anti-malware/windows.html?part=dl-10804572&subj=dl&tag=button
                                  installe fait un scan complet et post le rapport stp
                                  0
                                  • 1
                                  • 2