Tom's Guide > Forum > Sécurité - Virus > Virus Trojan :/
Mot :    Pseudo :           
 

Bonjour a tous,

Voila jai un virus je suppose car je ne peux ni lancer (en mode normal ou sans échec) un anti spywayre tel que malwarebytes - spybot - combo fix etc, je ne peux pas utiliser internet explorer, sous firefox, chaque lien que je clic me redirige sur une page de pub.

Quelqu'un peut il m'aider?

Merci

FuMyGeNe

------------------------------ What we do in life. . . Echoes in eternity. . .
Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Bonjour,

Et si tu renommes ComboFix en IDN, tu peux le lancer ?

Répondre à Destrio5

Salut,

des que je le renomme il se lance sauf que des qu'il démarre => page bleu / reboot

------------------------------ What we do in life. . . Echoes in eternity. . .
Répondre à FuMyGeNe

Et en mode sans échec ?

Tu es sous XP ou Vista ?

Répondre à Destrio5

Pareil en mode sans echec
sous xp sp2 non modifié

------------------------------ What we do in life. . . Echoes in eternity. . .
Répondre à FuMyGeNe

  • Télécharge The Avenger sur ton Bureau.
  • Dézippe le fichier avenger.zip (Clique droit > Extraire).
  • Ferme toutes les fenêtres et toutes les applications en cours et double-clique sur l'icône avenger (Icône avec l'épée).
  • Clique sur OK pour accepter les termes d'utilisation.
  • Une fois le programme lancé, verifie bien que :
Citation :

La case "Scan For RootKit" soit cochée.
La case "Automatically disable any rootkits found" ne soit pas cochée.


  • Clique sur Execute pour lancer le scan.
  • Répondre Oui à ce message de confirmation.
  • Répondre Oui pour exécuter un scan antirootkit.
  • La première étape étant finie, The Avenger a désormais besoin de redémarrer votre PC pour finir, clique sur Oui.

Ton PC redémarrera alors automatiquement.

  • Au redémarrage, le rapport de The Avenger s'ouvrira automatiquement, poste-le (C:\avenger.txt).

Répondre à Destrio5

Japprecie ton aide Destrio5

Citation :

Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Completed script processing.

*******************

Finished! Terminate.



Indice! le virus que jai utilise le processus iexplorer.exe. sans ouvre IE ce processus apparait, et quand jle termine il réapparait quelque temps apres

------------------------------ What we do in life. . . Echoes in eternity. . .
Répondre à FuMyGeNe

(Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)

  • Clique sur Continue à l'écran Disclaimer.
  • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
  • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).


Note : les rapports sont sauvegardés dans le dossier C:\rsit.

Répondre à Destrio5

Salut


voila re rapport http://fumygene.com/avatar/log.txt

et lautre http://fumygene.com/avatar/info.txt


Message édité par FuMyGeNe le 23-07-2009 à 16:40:21
------------------------------ What we do in life. . . Echoes in eternity. . .
Répondre à FuMyGeNe

Pourquoi n'as-tu pas d'antivirus ?

Répondre à Destrio5

Car c'est inutile, j utilise sygate firewall pour les acces a internet et de temps en temps je lance malwarebytes pour les petites trucs qu'on attrape a droite a gauche.
Je que j'ai sur mon pc vient d'une clé USB, c'est la deuxième fois que je l'attrape (la première j'ai formater)
Si ça te semble incompréhensible ne t'embêtes pas car je pourrais formater dans une semaine vu que mon pc ne sera plus a l'agence ou je travaille

Merci ;)


Message édité par FuMyGeNe le 23-07-2009 à 16:47:06
------------------------------ What we do in life. . . Echoes in eternity. . .
Répondre à FuMyGeNe

Tu peux me poster le rapport d'UsbFix ?

Répondre à Destrio5

Biensur, mais je ne sais pas si il a fonctionné correctment car il se fermait tout seul

www.fumygene.com/avatar/UsbFix.txt

------------------------------ What we do in life. . . Echoes in eternity. . .
Répondre à FuMyGeNe

  • Télécharge Dr.Web CureIt! sur ton Bureau.
  • Double-clique sur drweb-cureit.exe et clique sur Commencer le scan.
  • Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, clique sur le bouton Oui pour Tout à l'invite.
  • Lorsque le scan rapide est terminé, clique sur Options > Changer la configuration.
  • Choisis l'onglet Scanner, et décoche Analyse heuristique.
  • De retour à la fenêtre principale : choisis Analyse complète.
  • Clique la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, ferme-la.
  • Clique Oui pour Tout si un fichier est détecté.
  • A la fin du scan, si des infections sont trouvées, clique sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, clique sur Quarantaine.
  • Au menu principal de l'outil, en haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport.
  • Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv.
  • Ferme Dr.Web CureIt!
  • Redémarre ton ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
  • Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de l'outil Dr.Web dans ta prochaine réponse.


NB : Dr.Web en version gratuite est un scanner à la demande et n'entre pas en conflit avec ton antivirus résident. Tu pourras finalement supprimer Dr.Web à la fin des manipulations.

Répondre à Destrio5

je le fais demain a la premiere heure, merci Destrio

------------------------------ What we do in life. . . Echoes in eternity. . .
Répondre à FuMyGeNe

Salut,
voila jai fait le scan ca a pris un certain tant pour pas grand chose je pense car jai toujours le probleme, IE inutilisable, impossible de lancer malwarebytes etc..;

voila le rapport

www.fumygene.com/avatar/rapport.txt

------------------------------ What we do in life. . . Echoes in eternity. . .
Répondre à FuMyGeNe
Tom's Guide > Forum > Sécurité - Virus > Virus Trojan :/
Aller à :

Il y a 2134 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Liens