8 Virus !!!

Bonjour,

Depuis quelque temps mon ordi planter sans raisons donc j'ai fait un scan avec malwarebytes' Anti-Malware et ma trouver 8virus pourtant j'ai Avast!

Voici le rapport :

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6662

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

24/05/2011 17:34:33
mbam-log-2011-05-24 (17-33-37).txt

Type d'examen: Examen complet (C:\|D:\|E:\|I:\|J:\|K:\|L:\|M:\|)
Elément(s) analysé(s): 320253
Temps écoulé: 1 heure(s), 40 minute(s), 31 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 8

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\program files\pure networks\network magic\Patch.exe (Patch.NetworkMagic) -> No action taken.
c:\Users\mallory\AppData\Roaming\WinPump\pumpa.exe (Trojan.BTManager) -> No action taken.
d:\nintendo\Roms\stock_roms\_winrar.v3.71+keygen+patchfr\keygen.exe (Malware.Packer.Gen) -> No action taken.
d:\Utiles\cisco_network_magic_pro_5.0.8282\Patch\Patch.exe (Patch.NetworkMagic) -> No action taken.
d:\Utiles\Jeux\solsuite 2009 v9.0\SolSuite.exe (Trojan.Backdoor) -> No action taken.
d:\Utiles\winamp 5.541 build 2165\CORE\winamp 5x core keygen.exe (RiskWare.Tool.CK) -> No action taken.
d:\Utiles\winamp 5.541 build 2165\DVT\KeyMaker.exe (RiskWare.Tool.CK) -> No action taken.
d:\Utiles\winamp 5.541 build 2165\FFF\winamp.5.50_keygen-fff.exe (RiskWare.Tool.CK) -> No action taken.

J'ai vue que plusieurs des virus était des trojans backdors...Comment m'en débarasser?

32 réponses

Résumé de la discussion

Une infection détectée par Malwarebytes concerne huit fichiers infectés, dont des trojans backdoors, et la discussion porte sur les méthodes pour s’en débarrasser. Plusieurs réponses évoquent des outils et procédures de suppression, notamment des options parfois discutables comme la désactivation temporaire des protections et l’utilisation de modules spéciaux. D’autres proposent un diagnostic plus poussé via ZHPDiag avec hébergement du rapport et partage du lien pour analyse, afin de guider une élimination documentée et sécurisée. En complément, une pratique courante consiste à suivre des conseils externes en déposant le rapport sur une plateforme d’échange pour obtenir des avis supplémentaires et éviter les manipulations hasardeuses.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Mouhahahahahaha

    Moi je fais déclencher les AV avec cette phrase :

    X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

    Le logiciel de gen-hackman est détecté par les antivirus/antimalwares parce qu'il contient de puissants outils qui prennent les droits sur les fichiers/dans le registre pour effectuer les suppressions.

    Maintenant si ce que la communauté antimalware créé ne te plais pas, tu peux aller voir ailleurs. :)
    .::. Contributeur Sécurité .::.
    0
    1. C'est une blague ?
      Ton logiciels pre_scan est un virus...
      Malware bytes me la trouver comme virus et pouvant faire beaucoup de dommages à l'ordinateur.
      Alors vérifie tes logiciels parceque c'est bien beau de dire c'est moi qui la créer mais quand on ne c'est pas qu'il y a un trojan agent on ne demande pas au gars d'enlever ces protections - - !
      Donc trouve moi un logiciels efficaces !
      0
      1. bonjour et quand on ne comprend rien aux logiciels on ne se permet pas de critiquer ceux des autres surtout quand ils sont faits pour te venir en aide !!

        quelle ingratitude !!
        0
    2. Je viens de le faire mais je n'ai pas de rapport c'est normal?
      0
      1. Euh ok mais je ne crois pas avoir vu d'option suppression...

        Sinon rien de spécial dans le rapport?
        0
        1. je ne sais pas :)

          fais l'option suppression puis poste le rapport
          0
          1. ############################## | FindyKill V5.052 |

            # User : mallory (Administrateurs) # PC-DE-MALLORY
            # Update on 23/10/2010 by El Desaparecido
            # Start at: 19:33:27 | 27/05/2011
            # Website : http://www.teamxscript.org/
            # Contact : eldesaparecido@teamxscript.org

            # Intel(R) Pentium(R) D CPU 3.00GHz
            # Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
            # Internet Explorer 9.0.8112.16421
            # Windows Firewall Status : Enabled
            # AV : avast! Antivirus 5.0.83952505 [ Enabled | Updated ]

            # C:\ # Disque fixe local # 113,2 Go (71,83 Go free) [ACER] # NTFS
            # D:\ # Disque fixe local # 465,75 Go (384,03 Go free) [zut] # NTFS
            # E:\ # Disque fixe local # 112,85 Go (96,09 Go free) [DATA] # NTFS
            # F:\ # Disque CD-ROM
            # G:\ # Disque CD-ROM
            # I:\ # Disque amovible
            # J:\ # Disque amovible
            # K:\ # Disque amovible
            # L:\ # Disque amovible
            # M:\ # Disque amovible

            ################## | Eléments infectieux |

            ################## | Registre |

            ################## | Etat |

            # Affichage des fichiers cachés : OK

            # Mode sans echec : OK

            # (!) Uac = 0x0

            # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
            # EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
            # Wlansvc -> Start = 3 ( Good = 2 | Bad = 4 )
            # SharedAccess -> Start = 3 ( Good = 2 | Bad = 4 )
            # windefend -> Start = 2 ( Good = 2 | Bad = 4 )
            # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
            # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

            ################## | ! Fin du rapport # FindyKill V5.052 ! |

            Voila le rapport j'attends le reste des indications
            0
            1. Sinon je suis trés curieux.
              Comment mon copain auraient t'il pu se choper cette merde?
              0
              1. Occupe *
                0
                1. no souci
                  0
              2. Okei je m'en n'occup je poste sa ce soir
                0
                1. tu as du cliquer sur un keygen qui fait entre 750 Ko et 950 Ko ^^

                  c'est le poids de bagle ^^

                  verifions

                  ▶ Télécharge FindyKill sur ton bureau :

                  http://www.teamxscript.org/findykillTelechargement.html

                  ! Déconnecte toi et ferme toutes applications en cours !

                  ▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

                  ▶ Double-clique (clic droit "en tant qu'administrateur" pour Vista)sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .

                  ▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

                  ▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

                  ▶ Laisse travailler l'outil et ne touche à rien ...

                  ▶ Poste le rapport qui apparait à la fin , sur le forum ...

                  ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
                  ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
                  0
                  1. Désolé j'ai pourtant désactiver toutes les protections et il me dit C/User/mallory/Downloads/Pre_scan.exe n'est pas une application Win32 valide.

                    Je fait quoi?
                    0
                    1. oui c'est pour cela que l'on demande de desactiver les protections c'est parce que les outils de desinfection contiennent des modules pour stopper des processus ou virer des clés de registre nefastes
                      0
                      1. Salut gen-hackman.

                        Mon ordinateur me dit que se serait nuisible pour mon ordinateur de le télécharger...
                        Et il me dit que sa risque de destabiliser le systeme esse normal?
                        0
                        1. Tu n'aurais pas autre choses comme logiciels que pre-scan car j'ai un peu peur avec sa!

                          Merci quand même.
                          0
                          1. salut j'en suis le concepteur qu'est-ce qui te fait peur dans ce logiciel ?
                            0
                        2. Contributeur sécurité
                          encore de la merdouille qui infecte le pc ^^
                          0
                          1. Okei Je me m'occupe de sa!

                            Question de curiosité c'est quoi toutes les choses en gras?
                            0
                            1. Contributeur sécurité
                              Avertissement: Il y aura une courte extinction du bureau pendant que l''outil travaillera --> pas de panique.

                              désactive ton antivirus
                              désactive Windows defender si présent
                              désactive ton pare-feu


                              Télécharge Pre_scan (de gen-hackman)

                              ♦ Enregistre le sur ton bureau
                              s'il n'est pas sur ton bureau coupe-le de ton dossier téléchargements et colle-le sur ton bureau

                              ▶ Exécute Pre_scan. Si l''outil détecte un proxy et que tu n''en as pas installé clique sur "supprimer le proxy"

                              ♦ NE LE POSTE PAS SUR LE FORUM (il est trop long)

                              clique sur ce lien : http://www.cijoint.fr/

                              ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

                              ▶ Clique sur Ouvrir.

                              ▶ Clique sur "Cliquez ici pour déposer le fichier".

                              Un lien de cette forme :

                              http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

                              est ajouté dans la page.

                              ▶ Copie ce lien dans ta réponse.

                              =====================================================

                              toujours protections désactivées

                              copie le texte en gras :

                              file::
                              C:\Utiles\Ashampoo Burning Studio\crack\keygen.exe
                              C:\Utiles\luxor\cracked.rar
                              C:\Utiles\Ashampoo Burning Studio\crack\keygen.exe
                              C:\Utiles\luxor\cracked.rar
                              D:\nintendo\Roms\Stock_Roms\_WinRar.V3.71+Keygen+PatchFR\PatchFR.exe
                              D:\nintendo\Roms\Stock_Roms\_WinRar.V3.71+Keygen+PatchFR\wrar371.exe
                              D:\Utiles\Ashampoo Burning Studio\crack\keygen.exe
                              D:\Utiles\ashampoo_music_studio310\keygen.exe
                              D:\Utiles\Jeux\luxor\cracked.rar
                              E:\Utiles\Ashampoo Burning Studio\crack\keygen.exe
                              E:\Utiles\luxor\cracked.rar

                              host::


                              lance pre_script sur ton bureau, dans le fichier texte qui s'ouvre tu colle le texte, fichier>enregistrer, tu ferme et pre script va travailler, à la fin colle le résultat
                              .::. Contributeur Sécurité .::.
                              0
                              • 1
                              • 2