Infesté de virus
Js:fakeav-ex trj
win32:malware-gen
win32:malOb-BR (cryp)
win32:rootkit-gen Rtk
et surment d'autres
Merci
33 réponses
Une personne signale une infection virale après une panne, lorsque Windows a été réinstallé sans mises à jour, entraînant des plantages, un démarrage bloqué et des alertes liées à des malwares détectés. Les échanges listent des outils et méthodes comme Malwarebytes, Avast et ComboFix, des conseils pour démarrer en mode sans échec, et l’utilisation possible de Bootkit Remover pour éradiquer des composants persistants. Plusieurs réponses repoussent l’échéance par des liens externes et des tests en mode sans échec, tandis que d'autres mentions évoquent des rapports et des exécutions d’outils de diagnostic. En cas de poursuite des symptômes, certains conseillent une réinstallation propre avec formatage du disque et importation des sauvegardes, afin d’éviter la réinfection via des éléments persistants.
-
bump
-
ah j'ai oublier
Gmer 2 : https://www.cjoint.com/?iEb2X01bFw
dsl du retard je n'avais pas de temps pour m'occuper de cela ces jours ci -
bon, il semblerait que combofix ai trouvé autre chose
https://www.cjoint.com/?ixagkXWno4
log Gmer: https://www.cjoint.com/?ixduNNr26f
rien trouvé :/
en tout cas merci de pouvoir m'aidé c'est vraiment apprecier,
il semblerait qui aille plus de pop-ups du moins pour linstant
mais toujours impossible pour les mise a jours windows -
oui je sais.. j'y comprend rien D:
-
Contributeur sécuritéBonjour,
Bizarre ton histoire.. pourtant il n'y a manifestement plus rien. On va quand même vérifier :
-+-+-+-+-> GMER <-+-+-+-+-
[x] Rends toi sur cette page puis clique sur " Download EXE " pour télécharger GMER ( renommé ).
[x] Lance le, GMER va scanner ton PC automatiquement.
[x] Laisse GMER travailler.
[x] A la fin du scan, si des lignes rouges sont trouvées, fais clic droit dessus puis :
- Delete service
- Delete files
- Kill process
[x] Clique ensuite sur "save" , sauvegarde le rapport puis copie/colle son contenu dans ton prochain message. -
bump
-
Bootkit Remover
(c) 2009 eSage Lab
www.esagelab.com
Program version: 1.1.0.0
OS Version: Microsoft Windows XP Professional Service Pack 2 (build 2600)
System volume is \\.\C:
\\.\C: -> \\.\PhysicalDrive0 at offset 0x00000000'00007e00
Boot sector MD5 is: 580e12b06e588182236319551a05ba37
Size Device Name MBR Status
--------------------------------------------
37 GB \\.\PhysicalDrive0 Unknown boot code
Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>
Done; -
Contributeur sécurité-+-+-+-+-> Bootkit Remover <-+-+-+-+-
[x] Relance BTKR_Runbox mais sélectionne cette fois ci l'option n°3 puis [Entrée]
[x] Confirme en appuyant sur " 1 " puis [Entrée]
[x] Ton PC redémarrera. Au redémarrage, relance BTKR_Runbox avec l'option n°1 et copie/colle le rapport. -
incapable de mettre les mises a jours windows non plus :/
toujours des pop-ups aussi :S -
bump
-
Voila:
Bootkit Remover
(c) 2009 eSage Lab
www.esagelab.com
Program version: 1.1.0.0
OS Version: Microsoft Windows XP Professional Service Pack 2 (build 2600)
System volume is \\.\C:
\\.\C: -> \\.\PhysicalDrive0 at offset 0x00000000'00007e00
Boot sector MD5 is: 580e12b06e588182236319551a05ba37
Size Device Name MBR Status
--------------------------------------------
37 GB \\.\PhysicalDrive0 Unknown boot code
Unknown boot code has been found on some of your physical disks.remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>
To inspect the boot code manually, dump the master boot sector:
Done;
Press any key to quit...
Faite un clic-droit dans cette fen^tre et choisissez "coller" pour faire apparaOEtre le rapport scanxp.txt -
Contributeur sécuritéBonjour,
-+-+-+-+-> Bootkit Remover <-+-+-+-+-
[x] Télécharge Bootkit Remover et décompresse le sur ton bureau.
[x] Télécharge BTKR_Runbox ( de jeanmimigab ) également sur ton bureau.
Note : Tu dois avoir ces deux fichiers sur ton bureau -> Remover.exe et BTKR_Runbox.exe
[x] Lance BTKR_Runbox, puis sélectionne l'option n°1. Valide en appuyant sur [Entrée]
[x] Suis les instructions et copie/colle le rapport dans ta prochaine réponse. -
bump
-
bon et bien j'ai encore des pop-ups quand je veux ouvrir un lien, avast a encore detecter un fichier infecter et quand je veux arreter l'ordinateur il freeze avant :S:S:S
-
je vais regarder sa, pour l'instant ya fallu que je fasse encore une reparation de windows, il ne voulait plus demarrer, et pour les virus mis en quarantaine dans avast qu'est ce que je fais avec ?
merci -
Contributeur sécuritéBonjour,
Comment se porte le PC? -
-
Contributeur sécuritéBonsoir,
-+-+-+-+-> ZHPFix <-+-+-+-+-
/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\
[x] Lance ZHPFix ( sur ton bureau ) puis clique sur le H bleu " Coller les lignes helper ".
[x] Copie/Colle le texte en gras ci-dessous dans l'encadré blanc puis clique sur [Ok]
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
[HKCU\Software\Conduit]
O44 - LFC:[MD5.27EE0B1193FDF5C080CA551A51143CD3] - 2010-07-19 - 14:18:01 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\{00000000-00000000-0000000B-00001102-00000002-80611102}.CDF [3375019]
O44 - LFC:[MD5.A05885328D67957A4C7E44BC16ABE38A] - 2010-07-19 - 22:31:06 R--A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\SET11A.tmp [1086058]
O44 - LFC:[MD5.A21736545A3FC39B3F9965DC71B7001A] - 2010-07-19 - 22:31:11 R--A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\SET126.tmp [14043]
O44 - LFC:[MD5.47BD6ACC09AD6F6A1F267B70E13E00F8] - 2010-07-19 - 22:38:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\BMXBkpCtrlState-{00000000-00000000-0000000B-00001102-00000002-80611102}.rfx [29808]
O44 - LFC:[MD5.47BD6ACC09AD6F6A1F267B70E13E00F8] - 2010-07-19 - 22:38:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\BMXCtrlState-{00000000-00000000-0000000B-00001102-00000002-80611102}.rfx [29808]
O44 - LFC:[MD5.08B81F27C1971BD490741262B30C9BF8] - 2010-07-19 - 22:38:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\BMXState-{00000000-00000000-0000000B-00001102-00000002-80611102}.rfx [17500]
O44 - LFC:[MD5.08B81F27C1971BD490741262B30C9BF8] - 2010-07-19 - 22:38:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\BMXStateBkp-{00000000-00000000-0000000B-00001102-00000002-80611102}.rfx [17500]
O44 - LFC:[MD5.1681FFC6E046C7AF98C9E6C232A3FE0A] - 2010-07-19 - 22:38:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\DVCState-{00000000-00000000-0000000B-00001102-00000002-80611102}.dat [24]
O44 - LFC:[MD5.1681FFC6E046C7AF98C9E6C232A3FE0A] - 2010-07-19 - 22:38:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\DVCStateBkp-{00000000-00000000-0000000B-00001102-00000002-80611102}.dat [24]
O44 - LFC:[MD5.A05885328D67957A4C7E44BC16ABE38A] - 2010-07-22 - 11:16:08 R--A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\SET4A.tmp [1086058]
O44 - LFC:[MD5.A21736545A3FC39B3F9965DC71B7001A] - 2010-07-22 - 11:16:11 R--A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\SET56.tmp [14043]
O44 - LFC:[MD5.E2459D8D7B243EF41B855994AABD6EFC] - 2010-08-02 - 13:27:22 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\TDSSKiller.2.4.0.0_02.08.2010_14.26.15_log.txt [40264]
O64 - Services: CurCS - (.not file.) - bdmdivrcrnssiyc (bdmdivrcrnssiyc) .(.Pas de propriétaire - Pas de description.) - LEGACY_BDMDIVRCRNSSIYC
O64 - Services: CurCS - (.not file.) - klmd23 (klmd23) .(.Pas de propriétaire - Pas de description.) - LEGACY_KLMD23
O64 - Services: CurCS - (.not file.) - klmd24 (klmd24) .(.Pas de propriétaire - Pas de description.) - LEGACY_KLMD24
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 24.200.241.37 24.201.245.77 24.200.243.189
[x] Clique maintenant sur [Tous] , puis sur [Nettoyer]
[x] Copie/Colle le contenu du rapport à l'écran dans ton prochain message.
[x] Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt -
puis?
j'ai encore des pop-ups et encore un autre fichiers que js:fakeav-ex a infecter hier =C -
- 1
- 2