Posez votre question Signaler

Virus hiddenext crypted

alban - Dernière réponse le 4 mai 2010 à 00:08
bonjour; j'ai choppé ce virus, mais je connais pas grd chose , j'ai scan avec hijackthis mais je sais pas quoi faire , quelqu'un peut m'aider ?
Lire la suite 

Virus hiddenext crypted »

9 réponses
Réponse
+1
moins plus
Salut alban


On va vérifier cela, télécharge RSIT (de random/random) sur le bureau ici :
http://images.malwareremoval.com/random/RSIT.exe

- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur Continue dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l'analyse

Utilise cjoint.com pour poster en lien tes rapports :
http://cjoint.com/

- Clique sur Parcourir pour aller chercher le rapport C:\rsit\log.txt
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint

- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

Et fais la même chose avec l'autre rapport C:\rsit\info.txt


@++ :)
Ajouter un commentaire
Réponse
+1
moins plus
merci d'avance pour ton aide dédétraqué,
voici:

http://cjoint.com/?fdu1bJB5qC
http://cjoint.com/?fdu4eZ0vK0

a+
Ajouter un commentaire
Réponse
+0
moins plus
Salut alban


Double clique sur le raccourci d'HijackThis sur ton Bureau, clique sur Do a scan system only coche la case devant la(les) ligne(s) suivante(s) si présente(s)
Si pas de raccourci sur le bureau, il ce trouve ici :
C:\Program Files\Trend Micro\HijackThis\internet.exe

O4 - HKLM\..\Run: [installsilverlightInstallation] C:\DOCUME~1\internet\LOCALS~1\Temp\bnqvqg.exe
O4 - HKLM\..\Run: [ExplorerInternet] c:\docume~1\internet\locals~1\temp\nbnm.exe
O4 - HKLM\..\Run: [nbnm] C:\docume~1\internet\locals~1\temp\nbnm.exe
O4 - HKLM\..\RunServices: [InternetWextract] C:\DOCUME~1\internet\LOCALS~1\Temp\bnqvqg.exe
O4 - HKLM\..\RunServices: [nbnm] C:\docume~1\internet\locals~1\temp\nbnm.exe



- Ferme les fenêtres en cours sauf HijackThis, clique sur Fix checked

- Quitte HijackThis


-----


Télécharge OTM (de Old_Timer) sur le bureau :

http://oldtimer.geekstogo.com/OTM.exe


Double-clique sur OTM.exe sur le bureau

- Copie le texte qui se trouve en gras ci-dessous et colle le dans le cadre de gauche de OTM nommé Paste Instructions for Items to be Moved

:files
C:\DOCUME~1\internet\LOCALS~1\Temp\bnqvqg.exe
c:\docume~1\internet\locals~1\temp\nbnm.exe

:commands
[emptytemp]


- Clique sur MoveIt! pour lancer la suppression.
- Ferme OTM

Ton PC va redémarrer pour finir la suppression, si il ne le fais pas lui-même, redémarre le.

Poste le rapport de OTMoveIt qui se trouve dans C:\_OTM\MovedFiles.


-----


Télécharge et installe MalwareByte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe

- Mets le à jour

---

- Redémarre en mode sans échec :

Au redémarrage de ton PC tapote sur la touche F8 ou F5, sur l'écran suivant déplace toi avec les flèches de direction et choisis Mode sans échec. Choisis ta session habituelle et non la session Administrateur

---

- Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
- Sélectionne Exécuter un examen complet si ce n'est pas déjà fait
- clique sur Rechercher

- Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur OK

- Si MalwareByte's n'a rien détecté, clique sur OK Un rapport va apparaître ferme-le.

- Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection

- Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur OK

Tutoriel pour MalwareByte's ici :
http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php


@++ :)
Ajouter un commentaire
Réponse
+0
moins plus
voilà le rapoort otm

http://cjoint.com/?fdv1at4eyS

je fais la prochaine manip...
Ajouter un commentaire
Réponse
+0
moins plus
et enfin l'autre rapport:

http://cjoint.com/?fdxdajEnqw

merci
Ajouter un commentaire
Réponse
+0
moins plus
Salut alban


On va vérifier si rien de caché :

Faire un scan avec Nod32 en ligne (il faut utiliser Internet Explorer) ici :

http://www.eset.com/onlinescan/

(coche toutes les cases à chaque fois, sauf les deux dernières a la fin du scan, sinon le rapport est supprimer)
A la fin, colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt


@++ :)
Ajouter un commentaire
Réponse
+0
moins plus
il veut pas l'ecran reste bleu...quand je fais yes i accept puis start
Ajouter un commentaire
Réponse
+0
moins plus
Salut alban


Voir avec BitDefender ici :

http://www.bitdefender.fr/scan8/ie.html (A faire avec Internet Explorer)


Tutoriel : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId406812


@++ :)
Ajouter un commentaire
Réponse
+0
moins plus
bitdefender est parti pour le scan ça va être long , désolé mais il faut que je me couche...
merci pour tout je poste le rapport demain matin , tu me repondras quand tu pourras
a+ et bonne nuit
Ajouter un commentaire
Ce document intitulé « virus hiddenext crypted » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?