Rechercher : dans
Par :

Virus qui persistent

Dernière réponse le 10 nov 2009 à 02:17:30 felixou333, le 9 nov 2009 à 02:42:40 
 Signaler ce message aux modérateurs

Bonjour,

mon problème est que j'ai attrapé plein de virus. J'ai donc lancé un scan complet avec Avira Antivir. J'ai supprimé tout les virus trouvés. J'en ai lancé un autre avec Malwarebytes' anti-malware. J'ai supprimé tout les virus trouvés également. Cependant, Antivir m'affiche une fenêtre indiquant qu'un fichier est a risque. Il le fait pour seulement 2 fichiers. Je clique sur supprimer, mais la fenêtre réapparait a chaque seconde durant 3 ou 4 minutes. J'ai essayer de les supprimer manuellement, mais les fichiers sont introuvables.
Quelqu'un aurait-il une solution?

Configuration: Windows XP Internet Explorer 7.0

Meilleures réponses pour « Virus qui persistent » dans :
Virus - Introduction aux virus Voir Virus Un virus est un petit programme informatique situé dans le corps d'un autre, qui, lorsqu'on l'exécute, se charge en mémoire et exécute les instructions que son auteur a programmé. La définition d'un virus pourrait être la suivante : « Tout...
[Virus] Que faire quand on est infecté ? VoirSi vous savez ou vous pensez être infecté par un virus Si vous savez ou vous pensez être infecté par un virus, il faut s'en occuper le plus rapidement possible car l'infection peut inviter d'autres infections dans votre PC et votre système risque...
Quel est le meilleur anti-virus ? VoirC'est une question qui est très souvent posée dans le forum et les débats sont très souvent animés. Certains pensent que les meilleurs anti-virus sont ceux ci-dessous : ANTIVIR AVAST AVG Gdata Bit Defender
Télécharger Avast! Virus Cleaner VoirTout le monde connaît l' antivirus gratuit Avast. Son éditeur propose avast! Virus Cleaner, un nettoyeur de virus gratuit, permettant de supprimer de l'ordinateur, les infections d'une vaste gamme de virus et de vers (worms). Si, malgré toutes...
Utilitaires de désinfection des principaux virus et vers VoirQu'est-ce qu'un kit de désinfection ? Un kit de désinfection est un petit exécutable dont le but est de nettoyer une machine infectée par un virus particulier. Chaque kit de désinfection est donc uniquement capable d'éradiquer un type de virus...

1

Destrio5, le 9 nov 2009 à 02:45:03

Bonjour,

--> Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

--> Double-clique sur RSIT.exe afin de lancer le programme.
(Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)

--> Clique sur Continue à l'écran Disclaimer.

--> Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

--> Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

Note : les rapports sont sauvegardés dans le dossier C:\rsit.

Répondre à Destrio5

2

felixou333, le 9 nov 2009 à 02:50:49

Le fichiers est bien trop long! y aurait il un autre moyen?

Répondre à felixou333

3

Destrio5, le 9 nov 2009 à 02:51:53

Pour me transmettre les rapports :
--> Clique sur ce lien : http://www.cijoint.fr/
--> Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
--> Clique sur Ouvrir.
--> Clique sur Cliquez ici pour déposer le fichier.
--> Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
--> Copie ce lien dans ta réponse.

Répondre à Destrio5

4

felixou333, le 9 nov 2009 à 02:55:11
Répondre à felixou333

5

Destrio5, le 9 nov 2009 à 02:56:19

Je vais dormir.

/!\ Désactive tes protections résidentes (Antivirus, etc...) /!\

--> Télécharge ComboFix (de sUBs) sur ton Bureau.
--> Double-clique sur ComboFix.exe (le .exe n'est pas forcément visible) afin de le lancer.
--> Il va te demander d'installer la console de récupération : accepte.
--> Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

Pour t'aider : Un guide et un tutoriel sur l'utilisation de ComboFix

Répondre à Destrio5

6

felixou333, le 9 nov 2009 à 03:45:23

Malgré 1 heure d'attente j'ai réussi a avoir le fichier
http://www.cijoint.fr/cjlink.php?file=cj200911/cijSCWeHw3.tx­t

je te souhaite de beaux rêves ^^

Répondre à felixou333

7

Destrio5, le 9 nov 2009 à 04:11:20

/!\ Seul felixou333 peut suivre cette procédure. /!\


1/

---> Désinstalle Ask Toolbar.

---> Ouvre le Bloc-notes.

---> Copie le texte ci-dessous par sélection puis Ctrl+C :






KillAll::

File::
C:\isllv.exe
C:\fpofmum.exe

Folder::
c:\documents and settings\Owner\Local Settings\Application Data\nvohev
c:\documents and settings\Owner\Local Settings\Application Data\AskToolbar
c:\program files\Ask.com

Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"iohexchw"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"iohexchw"=-






--> Colle la sélection dans le Bloc-notes.

--> Enregistre ce fichier sur le Bureau (Impératif).

--> Nom du fichier : CFScript
--> Type du fichier : tous les fichiers
--> Clique sur Enregistrer.
--> Quitte le Bloc-notes.


2/

--> Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :
http://www.searchengines.pl/...

--> Une fenêtre bleue va apparaître : au message qui apparaît, tu acceptes.

--> Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal !
Ne touche à rien tant que le scan n'est pas terminé.

--> Une fois le scan achevé, un rapport va s'afficher : poste-le.

--> Si le fichier ne s'ouvre pas, il se trouve ici C:\Combofix.txt

Répondre à Destrio5

8

felixou333, le 10 nov 2009 à 02:03:30
Répondre à felixou333

9

 Destrio5, le 10 nov 2009 à 02:17:30

--> Menu Démarrer > Exécuter > Tape ComboFix /u et valide.

--> Double-clique sur l'icône d'AntiVir (Parapluie) dans la barre des tâches.

--> Dans AntiVir, choisis Outils puis Configuration.

--> Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages puis valide.

--> Fais un scan complet, clique sur Tout réparer si AntiVir trouve quelque chose et poste le rapport.

Tutoriel sur AntiVir

Répondre à Destrio5