VIRUS
Je suis embêtée par des virus, voici ce que me détecte Avira:
Nom: TR/Ircbrute.A.175
La date de la découverte: 10/03/2010
Type: Cheval de Troie
En circulation: Oui
Infections signalées Faible a moyen
Potentiel de distribution: Faible
Potentiel de destruction: Moyen
Fichier statique: Oui
Taille du fichier: 118.784 Octets
Somme de contrôle MD5: 038254c3df0a864d10eecba3477003f0
,Cordialement
25 réponses
Une détection d’Avira signale un cheval de Troie nommé TR/Ircbrute.A.175 sur Windows XP/Safari 532.5, en circulation et avec des caractéristiques comme faible potentiel de distribution et un potentiel de destruction moyen. Pour diagnostiquer et nettoyer, plusieurs intervenants préconisent l’usage d’outils spécialisés comme ZHPDiag, puis d’enregistrer le rapport sur le bureau et de le partager via un lien Cijoint pour examen. Certains répondants recommandent aussi de désinstaller des antivirus obsolètes afin d’éviter les conflits, puis d’analyser des rapports générés par WareOut Removal Tool et GMER pour vérifier rootkits et détournements DNS. En cas de doute, privilégier une vérification hors connexion et la sauvegarde des données, car les analyses portent sur des emplacements critiques comme le registre et le dossier système.
-
Oui !
-
J'y vais, a demain !
-
Bon, tu vas faire ça :
Télécharge MalwareByte's Anti-Malware : http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen rapide (examen assez rapide)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Copie/colle le rapport ici dans une nouvelle réponse -
Oui: il ralentit beaucoup mon System par rapport à avant, Avira me lançait toutes les 2 minutes des alertes, etc.
-
Le virus que tu dis avoir, est-ce qu'il te pose des prb ??
-
Bon ok, des symptômes (du virus ??)
-
Alors poste le sur le forum SANS passer par Ci-Joint STP
-
-
===== Rapport WareOut Removal Tool =====
version 3.6.2
analyse effectuée le 29/05/2010 à 19:30:55,75
Résultats de l'analyse :
========================
~~~~ Recherche d'infections dans C:\ ~~~~
~~~~ Recherche d'infections dans C:\Program Files\ ~~~~
~~~~ Recherche d'infections dans C:\WINDOWS\system\ ~~~~
~~~~ Recherche d'infections dans C:\WINDOWS\system32\ ~~~~
~~~~ Recherche d'infections dans C:\WINDOWS\system32\drivers\ ~~~~
~~~~ Recherche d'infections dans C:\Documents and Settings\lazrek\Application Data\ ~~~~
~~~~ Recherche d'infections dans C:\Documents and Settings\lazrek\Bureau\ ~~~~
~~~~ Recherche de détournement de DNS ~~~~
~~~~ Recherche de Rootkits ~~~~
_______________________________________________________________________
catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-05-29 19:31:16
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden files ...
scan completed successfully
hidden files: 0
_______________________________________________________________________
! REG.EXE VERSION 3.0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
System REG_SZ
~~~~ Recherche d'infections dans C:\DOCUME~1\lazrek\LOCALS~1\Temp\ ~~~~
~~~~ Recherche d'infections dans C:\Documents and Settings\lazrek\Start Menu\Programs\ ~~~~
~~~~ Nettoyage du registre ~~~~
~~~~ Tentative de réparation des entrées suivantes: ~~~~
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] = "System"
[HKLM\SYSTEM\CurrentControlSet\Services\Windows Tribute Service]
[HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_Windows Tribute Service]
~~~~ Vérification: ~~~~
! REG.EXE VERSION 3.0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
System REG_SZ
_________________________________
développé par http://pc-system.fr
_________________________________ -
-
-
C:\WORT et il s'appelle WORT_report
-
Re, tu ouvre le document texte, tu sélectionne tout et tu copie-colle son contenu !
-
comment je fait pour l'envoyer?
-
Bon, je part cet aprem.... Je pense rentré ce soir ou ce sera demain ! Pendant, ce temps, poste le rapport Wort sur le fourm !
-
Le rapport est dans le dossier Wort ici : C:\WORT et il s'appelle WORT_report
-
WORT pas SmitFraudFix^^
-
Voilà!
(je donne le lien au cas où)
http://www.cijoint.fr/cjlink.php?file=cj201005/cijjk7CdBn.txt -
Enregistre wort sur ton bureau:
http://pc-system.fr/
Double-clique sur le fichier WORT.exe et sélectionne le Bureau à l'aide du bouton "Parcourir". Suis les instructions et double-clique sur le fichier Wareout Removal Tool.bat qui vient d'être créé sur le Bureau. Sélectionne l'option 1 et valide par entrée.
A la fin, un rapport s'affichera, poste-le sur le forum (pas besoin de le mettre sur Ci-Joint !) -
Voici le lien:
http://www.cijoint.fr/cjlink.php?file=cj201005/cij7lcqxoR.txt -
Après avoir vu ton rapport, on a du boulot !
Télécharge SmitfraudFix : http://siri.urz.free.fr/Fix/SmitfraudFix.exe (by S!Ri) sur ton Bureau.
Double-clique sur SmitfraudFix.exe
Selectionne l'option #1 - Chercher en appuyant sur 1 et presse "Entrée";
un texte va apparaitre, qui liste les fichiers infectés si présent.
Poste le rapport dans ta prochaine réponse.
**Si l'outils n'arrive pas à se lancer de ton Bureau, déplace
SmitfraudFix.exe directement à la racine de ton système (généralement C:), et lance le de là.
Note : process.exe est détecté par certain antivirus (AntiVir, Dr.Web, Kaspersky) comme un "RiskTool"; ce n'est pas un virus, mais un programme pour tuer les processus.Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
http://www.beyondlogic.org/consulting/processutil/processutil.htm-
-
je poste toujours avec http://www.cijoint.fr?
-
-
-
-
-
C'est mi, Loicdem, pas celui qui demande de l'aide !!!! Je suis celui qui s'occupe de lui !!!
-
ces bon je les u le rapport
fais ce qui est marqué su mon message précèdent -
J'arrive pas a avoir le rapport...
- 1
- 2