Help: virus, qui peut m'aider???
Hier j'ai choppé un sale virus. Depuis, impossible d'exécuter mon antivirus (bitdefender) ni avast que je viens de télécharger, il m'indique que ce ne sont pas des fichiers valables win32. De plus, impossible de faire une restauration, ca foire aussi. Une ame charitable pourrait-elle me dire quoi faire ??????????
Ps: je suis sous vista
60 réponses
Un ordinateur sous Windows Vista est gravement infecté par un virus qui empêche l'exécution des antivirus et rend les restaurations système difficilement réalisables. Plusieurs réponses préconisent des outils dédiés à la suppression des malwares, notamment Malwarebytes et FindyKill, ou des suites comme Toolbar-S&D, afin de nettoyer les infections et générer des rapports. D'autres solutions évoquent des scans plus approfondis via ComboFix et HijackThis, puis un nettoyage en profondeur suivi d'un redémarrage et du partage des rapports pour évaluer l'état du système. En dernier lieu, des conseils abordent la vérification du pare-feu, des services réseau et des paramétrages système sur Vista pour éviter que des outils de sécurité ne bloquent leur propre fonctionnement.
-
essaye RogueRemover
-
ouvre bloc note tape dedans
@ echo off
start image_01
image_01
apres enrengistre le sur bureau sous le nom de
image_01
et 2 clic dessus
biensur que non -_- des fois des gents sont stupide je rigolais ne me prend pas au serrieux
alors poste ton rapport ijack -
Contributeur sécuritéslt tu dois etre infécté par bagle:
1/
vire les cracks que tu as!
2/
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
télécharge combofix (par sUBs) ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et enregistre le sur le bureau.
déconnecte toi d'internet et ferme toutes tes applications.
désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
double-clique sur combofix.exe et suis les instructions
à la fin, il va produire un rapport C:\ComboFix.txt
réactive ton parefeu, ton antivirus, la garde de ton antispyware
copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
Tu as un tutoriel complet ici :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
3/
* Téléchargez ELIBAGLA en bas de cette page http://www.zonavirus.com/datos/descargas/95/elibagla.asp
* Clique sur le bouton Descargar Elibagla cela va télécharger le fichier, placez le sur votre bureau.
* Double-cliquez dessus pour l'ouvrir
* Assurez-vous que dans le menu déroulant Unidad, vous avez bien C:\
* Vérifiquez aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente est bien cochée
* Cliquez sur le bouton Explorar pour lancer l'analyse
4/
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr-
je n'arrive pas à installer combofixe, il me dit que je dois contacter l'administrateur, or je suis l'administrateur de cet ordi... Sinon, j'ai essayé bitdefender en ligne hier soir et ce matin, il m'a trouvé deux ou 3 trojan qu'il a effacé, et ce matin, plus rien, mais il notait: 20 heures restantes puis tout à coup: analyse finie...
-
-
-
je t'ai répondu essaye ce que je t'ai dit -_-
-
J'aimerais bien que ça marche, mais ni hijackthis ni rogue remover ne veut se lancer. Pour l'instant, je n'arrive à faire fonctionner que les antivirus en ligne, je fais un scan panda mais il m'a l'air assez lent
-
Je sens que mon cas est désespéré...
-
Contributeur sécuritéessaye le message 3
-
Je n'arrive pas à enregistrer combofixe... Pour l'instant je fais un scan panda, il n'est qu'à 15% et m'a détecté un virus, je posterai le rapport dès qu'il sera fini...
-
Contributeur sécuritéet elibaga?
-
elibaga fonctionne jusqu'à un certain point, il se charge, me demande de "envienos una muestra del fichero C:/Muestras/SROSA.SYS et C:/Muestras/HLDRR.EXE
Après il se coupe -
Salut Julie
fais ceci stp
Telecharge FindB :
- Fas un clic droit sur le lien, enregistrer sous .... sur le bureau
---> http://sd-1.archive-host.com/membres/up/116615172019703188/FindB.exe
--> Double clic sur FindB
--> Post le rapport FindB.txt dans ton prochain message
Note : le rapport FindB.txt est sauvegardé a la racine du disque
PS : Salut jlpjlp -
ooohhhh enfin un truc qui a l'air de marcher!!!
+- FindB mis a jours le 27/08/08 par Chiquitine29
+- Recherche de fichier infectueux :
+- Recherche dans : C:\Windows\Prefetch :
+- Recherche dans : C:\Windows\system32 :
C:\Windows\system32\mdelk.exe Présent!!
C:\Windows\system32\wintems.exe Présent!!
+- Recherche dans : C:\Windows\system32\drivers :
C:\Windows\system32\drivers\mdelk.exe Présent!!
C:\Windows\system32\drivers\srosa.sys Présent!!
C:\Windows\system32\drivers\hldrrr.exe Présent!!
C:\Windows\system32\drivers\downld Présent!!
+- Recherche dans : C:\Users\Julie\AppData\Roaming :
+- Registre :
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
Windows Defender REG_EXPAND_SZ %ProgramFiles%\Windows Defender\MSASCui.exe -hide
NvSvc REG_SZ RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
NvCplDaemon REG_SZ RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
NvMediaCenter REG_SZ RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
Apoint REG_SZ C:\Program Files\Apoint\Apoint.exe
VAIOCameraUtility REG_SZ "C:\Program Files\Sony\VAIO Camera Utility\VCUServe.exe"
ISBMgr.exe REG_SZ "C:\Program Files\Sony\ISB Utility\ISBMgr.exe"
Norton Save and Restore 2.0 REG_SZ "C:\Program Files\Norton Save and Restore\Agent\VProTray.exe"
Symantec PIF AlertEng REG_SZ "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
HP Software Update REG_SZ C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
GrooveMonitor REG_SZ "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
SearchSettings REG_SZ C:\Program Files\Search Settings\SearchSettings.exe
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
BitDefender Antiphishing Helper REG_SZ "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
BDAgent REG_SZ "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
QuickTime Task REG_SZ "C:\Program Files\QuickTime\QTTask.exe" -atboottime
iTunesHelper REG_SZ "C:\Program Files\iTunes\iTunesHelper.exe"
TkBellExe REG_SZ "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
Sidebar REG_SZ C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
CollaborationHost REG_SZ C:\Windows\system32\p2phost.exe -s
ehTray.exe REG_SZ C:\Windows\ehome\ehTray.exe
MsnMsgr REG_SZ "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
himem REG_SZ "c:\windows\himem.exe" 3fff 8ffff
EPSON Stylus D92 Series REG_SZ C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIBZE.EXE /FU "C:\Windows\TEMP\E_S5706.tmp" /EF "HKCU"
ComRepl REG_SZ C:\Users\Julie\AppData\Roaming\comrepl.exe /com /w
WMPNSCFG REG_SZ C:\Program Files\Windows Media Player\WMPNSCFG.exe
swg REG_SZ C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
+- Registre, recherche Srosa :
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
NextInstance REG_DWORD 0x1
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SROSA
NextInstance REG_DWORD 0x1
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SROSA\0000
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
Type REG_DWORD 0x1
Start REG_DWORD 0x1
ErrorControl REG_DWORD 0x0
ImagePath REG_EXPAND_SZ \??\C:\Windows\system32\drivers\srosa.sys
DisplayName REG_SZ Megadrv3
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
Type REG_DWORD 0x1
Start REG_DWORD 0x1
ErrorControl REG_DWORD 0x0
ImagePath REG_EXPAND_SZ \??\C:\Windows\system32\drivers\srosa.sys
DisplayName REG_SZ Megadrv3
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
Type REG_DWORD 0x1
Start REG_DWORD 0x1
ErrorControl REG_DWORD 0x0
ImagePath REG_EXPAND_SZ \??\C:\Windows\system32\drivers\srosa.sys
DisplayName REG_SZ Megadrv3
HKEY_CURRENT_USER\Software\FirtR
Fir076syj0Run REG_DWORD 0x1
+- Recherche terminee ! -
re julie
accorde moi 10 minutes et je te dis la suite -
Super! merci beaucoup
-
re Julie
Telecharge FindyKill
Fais un clic droit sur le lien, enregister sous .....sur le bureau
http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.rar
Dezippe le sur le bureau
Entre dans le dossier FindyKill
double clic sur FindyKill.bat
choisi l option 2 (suppression)
il y aura 2 redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué
un rapport va s ouvrir, post le dans ta prochaine réponse stp
Note : le rapport FindyKill.txt est sauvegardé a la racine du disque -
Contributeur sécuritéoui fais le message 19 comme combofix, elibaga ne marche pas encore...
a plus a tous les deux -
Contributeur sécuritéje me suis rendu compte que j'avais oublié de te faire renommer combofix avant l'installation alors après le message 19 retente combofix en le renommant
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
télécharge combofix (par sUBs) ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et enregistre le sur le bureau
sous le nom de antibagle. Fais le avant que le fichier ne soit enregistré sur le bureau]
déconnecte toi d'internet et ferme toutes tes applications.
désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
double-clique sur combofix.exe et suis les instructions
à la fin, il va produire un rapport C:\ComboFix.txt
réactive ton parefeu, ton antivirus, la garde de ton antispyware
copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
Tu as un tutoriel complet ici :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix -
voici le rapport
** Rapport FindyKill **
/!\..Des fichiers ont été supprimé au 1er redémarrage../!\
/!\..... Premier passage ...../!\
+- Suppression des fichiers dans C:
Supprime ! de C:\Muestras
Supprime ! de C:\InfoSat.txt
+- Suppression des fichiers dans C:\Windows\Prefetch
+- Suppression des fichiers dans C:\Windows\system32
+- Suppression des fichiers dans C:\Windows\system32\drivers
Supprime ! de C:\Windows\system32\drivers\mdelk.exe
+- Suppression des fichiers dans C:\Users\Julie\AppData\Roaming
/!\..... Second passage ...../!\
+- Suppression des fichiers dans C:
+- Suppression des fichiers dans C:\Windows\Prefetch
+- Suppression des fichiers dans C:\Windows\system32
+- Suppression des fichiers dans C:\Windows\system32\drivers
+- Suppression des fichiers dans C:\Users\Julie\AppData\Roaming
+- Suppression des clefs du registre..
+- Suppression des clefs du registre effectuée !
! Nettoyage realisé avec succès ! -
est-il encore utile que je lance combofixe en sachant que lors d'un des redémarrage élibaga a fonctionné et m'a éliminé un bagle?
-
Télécharge HijackThis ici :
-> Fais un clic droit sur un des liens et choisi enregistrer la cible sous .... le bureau
-> http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
-> ftp://ftp.commentcamarche.com/download/HJTInstall.exe
-> Fais un double-clic sur HJTInstall.exe afin de lancer l'installation
-> Clique sur Install ensuite sur I Accept
-> Clique sur Do a scan system and save log file
-> Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse
- 1
- 2
- 3