Infesté de virus

Bonjour, mon ordinateur est infesté de virus je sais pas pourquoi mais un moment donné j'étais sur un jeux et paf l'ordinateur a fermé tout seul et windows ne demarrait plus donc j'ai faite une installation/reparation de windows par dessus donc je n'ai aucune mise a jours de fait encore. J'ai passé plein de scan anti virus et malwares bytes et sa pas mal aidé, habituellement je vien jamais poster pour de l'aide mais la je sais plus quoi faire donc svp aidez moi :(

Js:fakeav-ex trj
win32:malware-gen
win32:malOb-BR (cryp)
win32:rootkit-gen Rtk

et surment d'autres

Merci

33 réponses

Résumé de la discussion

Une personne signale une infection virale après une panne, lorsque Windows a été réinstallé sans mises à jour, entraînant des plantages, un démarrage bloqué et des alertes liées à des malwares détectés. Les échanges listent des outils et méthodes comme Malwarebytes, Avast et ComboFix, des conseils pour démarrer en mode sans échec, et l’utilisation possible de Bootkit Remover pour éradiquer des composants persistants. Plusieurs réponses repoussent l’échéance par des liens externes et des tests en mode sans échec, tandis que d'autres mentions évoquent des rapports et des exécutions d’outils de diagnostic. En cas de poursuite des symptômes, certains conseillent une réinstallation propre avec formatage du disque et importation des sauvegardes, afin d’éviter la réinfection via des éléments persistants.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    Bizarre ton histoire.. pourtant il n'y a manifestement plus rien. On va quand même vérifier :

    -+-+-+-+-> GMER <-+-+-+-+-

    [x] Rends toi sur cette page puis clique sur " Download EXE " pour télécharger GMER ( renommé ).

    [x] Lance le, GMER va scanner ton PC automatiquement.

    [x] Laisse GMER travailler.

    [x] A la fin du scan, si des lignes rouges sont trouvées, fais clic droit dessus puis :

    - Delete service
    - Delete files
    - Kill process


    [x] Clique ensuite sur "save" , sauvegarde le rapport puis copie/colle son contenu dans ton prochain message.
    1. Bootkit Remover
      (c) 2009 eSage Lab
      www.esagelab.com
      Program version: 1.1.0.0
      OS Version: Microsoft Windows XP Professional Service Pack 2 (build 2600)
      System volume is \\.\C:
      \\.\C: -> \\.\PhysicalDrive0 at offset 0x00000000'00007e00
      Boot sector MD5 is: 580e12b06e588182236319551a05ba37

      Size Device Name MBR Status
      --------------------------------------------
      37 GB \\.\PhysicalDrive0 Unknown boot code

      Unknown boot code has been found on some of your physical disks.
      To inspect the boot code manually, dump the master boot sector:
      remover.exe dump <device_name> [output_file]
      To disinfect the master boot sector, use the following command:
      remover.exe fix <device_name>

      Done;
      1. Contributeur sécurité
        -+-+-+-+-> Bootkit Remover <-+-+-+-+-

        [x] Relance BTKR_Runbox mais sélectionne cette fois ci l'option n°3 puis [Entrée]

        [x] Confirme en appuyant sur " 1 " puis [Entrée]

        [x] Ton PC redémarrera. Au redémarrage, relance BTKR_Runbox avec l'option n°1 et copie/colle le rapport.
        1. incapable de mettre les mises a jours windows non plus :/

          toujours des pop-ups aussi :S
          1. Voila:

            Bootkit Remover
            (c) 2009 eSage Lab
            www.esagelab.com
            Program version: 1.1.0.0
            OS Version: Microsoft Windows XP Professional Service Pack 2 (build 2600)
            System volume is \\.\C:
            \\.\C: -> \\.\PhysicalDrive0 at offset 0x00000000'00007e00
            Boot sector MD5 is: 580e12b06e588182236319551a05ba37

            Size Device Name MBR Status
            --------------------------------------------
            37 GB \\.\PhysicalDrive0 Unknown boot code

            Unknown boot code has been found on some of your physical disks.remover.exe dump <device_name> [output_file]
            To disinfect the master boot sector, use the following command:
            remover.exe fix <device_name>

            To inspect the boot code manually, dump the master boot sector:

            Done;

            Press any key to quit...
            Faite un clic-droit dans cette fen^tre et choisissez "coller" pour faire apparaOEtre le rapport scanxp.txt
            1. Contributeur sécurité
              Bonjour,

              -+-+-+-+-> Bootkit Remover <-+-+-+-+-

              [x] Télécharge Bootkit Remover et décompresse le sur ton bureau.

              [x] Télécharge BTKR_Runbox ( de jeanmimigab ) également sur ton bureau.

              Note : Tu dois avoir ces deux fichiers sur ton bureau -> Remover.exe et BTKR_Runbox.exe

              [x] Lance BTKR_Runbox, puis sélectionne l'option n°1. Valide en appuyant sur [Entrée]

              [x] Suis les instructions et copie/colle le rapport dans ta prochaine réponse.
              1. bon et bien j'ai encore des pop-ups quand je veux ouvrir un lien, avast a encore detecter un fichier infecter et quand je veux arreter l'ordinateur il freeze avant :S:S:S
                1. je vais regarder sa, pour l'instant ya fallu que je fasse encore une reparation de windows, il ne voulait plus demarrer, et pour les virus mis en quarantaine dans avast qu'est ce que je fais avec ?

                  merci
                  1. Contributeur sécurité
                    Bonsoir,

                    -+-+-+-+-> ZHPFix <-+-+-+-+-

                    /!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

                    [x] Lance ZHPFix ( sur ton bureau ) puis clique sur le H bleu " Coller les lignes helper ".

                    [x] Copie/Colle le texte en gras ci-dessous dans l'encadré blanc puis clique sur [Ok]


                    O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
                    O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
                    [HKCU\Software\Conduit]
                    O44 - LFC:[MD5.27EE0B1193FDF5C080CA551A51143CD3] - 2010-07-19 - 14:18:01 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\{00000000-00000000-0000000B-00001102-00000002-80611102}.CDF [3375019]
                    O44 - LFC:[MD5.A05885328D67957A4C7E44BC16ABE38A] - 2010-07-19 - 22:31:06 R--A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\SET11A.tmp [1086058]
                    O44 - LFC:[MD5.A21736545A3FC39B3F9965DC71B7001A] - 2010-07-19 - 22:31:11 R--A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\SET126.tmp [14043]
                    O44 - LFC:[MD5.47BD6ACC09AD6F6A1F267B70E13E00F8] - 2010-07-19 - 22:38:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\BMXBkpCtrlState-{00000000-00000000-0000000B-00001102-00000002-80611102}.rfx [29808]
                    O44 - LFC:[MD5.47BD6ACC09AD6F6A1F267B70E13E00F8] - 2010-07-19 - 22:38:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\BMXCtrlState-{00000000-00000000-0000000B-00001102-00000002-80611102}.rfx [29808]
                    O44 - LFC:[MD5.08B81F27C1971BD490741262B30C9BF8] - 2010-07-19 - 22:38:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\BMXState-{00000000-00000000-0000000B-00001102-00000002-80611102}.rfx [17500]
                    O44 - LFC:[MD5.08B81F27C1971BD490741262B30C9BF8] - 2010-07-19 - 22:38:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\BMXStateBkp-{00000000-00000000-0000000B-00001102-00000002-80611102}.rfx [17500]
                    O44 - LFC:[MD5.1681FFC6E046C7AF98C9E6C232A3FE0A] - 2010-07-19 - 22:38:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\DVCState-{00000000-00000000-0000000B-00001102-00000002-80611102}.dat [24]
                    O44 - LFC:[MD5.1681FFC6E046C7AF98C9E6C232A3FE0A] - 2010-07-19 - 22:38:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\DVCStateBkp-{00000000-00000000-0000000B-00001102-00000002-80611102}.dat [24]
                    O44 - LFC:[MD5.A05885328D67957A4C7E44BC16ABE38A] - 2010-07-22 - 11:16:08 R--A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\SET4A.tmp [1086058]
                    O44 - LFC:[MD5.A21736545A3FC39B3F9965DC71B7001A] - 2010-07-22 - 11:16:11 R--A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\SET56.tmp [14043]
                    O44 - LFC:[MD5.E2459D8D7B243EF41B855994AABD6EFC] - 2010-08-02 - 13:27:22 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\TDSSKiller.2.4.0.0_02.08.2010_14.26.15_log.txt [40264]
                    O64 - Services: CurCS - (.not file.) - bdmdivrcrnssiyc (bdmdivrcrnssiyc) .(.Pas de propriétaire - Pas de description.) - LEGACY_BDMDIVRCRNSSIYC
                    O64 - Services: CurCS - (.not file.) - klmd23 (klmd23) .(.Pas de propriétaire - Pas de description.) - LEGACY_KLMD23
                    O64 - Services: CurCS - (.not file.) - klmd24 (klmd24) .(.Pas de propriétaire - Pas de description.) - LEGACY_KLMD24
                    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 24.200.241.37 24.201.245.77 24.200.243.189


                    [x] Clique maintenant sur [Tous] , puis sur [Nettoyer]

                    [x] Copie/Colle le contenu du rapport à l'écran dans ton prochain message.

                    [x] Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt
                    1. puis?

                      j'ai encore des pop-ups et encore un autre fichiers que js:fakeav-ex a infecter hier =C
                      • 1
                      • 2