Win32 injecté: besoin d'aide svp

Résolu/Fermé
Grumman - 26 mars 2011 à 07:58
 Utilisateur anonyme - 8 avril 2011 à 18:57
Bonjour,

Pour cause de Firewall mal paramétré au départ, je me suis pris un cheval de Troie: Win32 injecté.
Au démarrage de l'ordi une fenêtre de l'anti-virus m'indique: "le virus n'a pas pu être supprimer, impossible de désincfecter l'objet".
Impossible non plus d'ouvrir la quarantaine "erreur 1392"
Besoin d'aide, pouvez-vous m'aider s'il vous plait?
Merci.


91 réponses

Utilisateur anonyme
2 avril 2011 à 01:31
tu peux me le mettre via cjoinr.com ? il est trop long il manque la fin
0
Voilà le rapport de gmer que tu m'a demandé cher Obi-Wan.
Je refait de suite la manip de ComboFix et te l'envoye.

Pour juju666 c'est plutôt "ou pas" avec toutes les conneries que je fait...


http://www.cijoint.fr/cjlink.php?file=cj201104/cijbWdrgjh.txt
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
2 avril 2011 à 11:54
Je parlai de moi pour le "ou pas" :D
lol bon courage avec gen hakcman, bientot fini je crois ;-)
0
Le rapport de ComboFix.
Bon courrage pour lire tous ces rapport que je t'envoie.

http://www.cijoint.fr/cjlink.php?file=cj201104/cijdEKJqXh.txt
0
Utilisateur anonyme
2 avril 2011 à 11:55
reessaie en mode sans echec
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
En mode sans échec:

http://www.cijoint.fr/cjlink.php?file=cj201104/cijNLPp9r3.txt
0
Salut gen-hackman

Aussi fort que tu sois, si je ne t'aide pas un minimum en faisant à la lettre ce que tu me dit, ça ne peut pas marcher. Si tu laisses tomber je comprendrai très bien et ne t'en voudrai en aucune manière "bien au contraire".

L'erreur vient du fait que j'ai refait la même faute que la première fois au sujet de ComboFix en mettant le texte dans le logiciel tel qu'il est sur le bureau sans l'avoir renommé.

Merci pour ta gentillesse et pour tous ce que tu à fait pour moi.

Vraiment désolé...
0
salut reessaie ceci en le retelechargeant

https://forums.commentcamarche.net/forum/affich-21390001-win32-injecte-besoin-d-aide-svp?full#18
G3?-?@¢??@?......Concepteur de List_Kill'em...
0
Voulà le fichier que tu a demandé:

http://www.cijoint.fr/cjlink.php?file=cj201104/cijRzf3Bmr.txt
0
Utilisateur anonyme
3 avril 2011 à 20:08
non c'était ca que je voulais que tu retentes de faire tourner :

http://dl.dropbox.com/u/21363431/CLRAV.exe

le rapport sera CLRAV.txt sur ton bureau après le scan
0
Salut, gen-hackman

En voyant "Concepteur de List_Kill" je pensai à tdsskiller

Enfin une bonne nouvelle CLRAV est lansé , je posterai le rapport dès qu'il est finit.
0
Utilisateur anonyme
3 avril 2011 à 20:33
ok :)
0
CLRAV.exe a scanné pendant 2 heures puis a déposé CLRAV.txt sur le bureau,
mais il est vide!
http://www.cijoint.fr/cjlink.php?file=cj201104/cijRzf3Bmr.txt

Je n'est pas: C:\Scan\CLRAV.txt
non plus: C:\CLRAV.txt

Pour aujourd'hui je doit arrêter car demain je me lève à 5 heures.

Dois-je en relancer un demain ?
0
Utilisateur anonyme
3 avril 2011 à 23:44
grrr ! bon je vais réfléchir à autre chose
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
3 avril 2011 à 23:53
(un jedi en colère! lol)
0
Bonsoir, gen-hackman

J'ai lancé une analyse avec FireWall d'Orange, il m'a supprimer 2 infections mais pas entièrement.
Si cela peut éclairer ta lanterne: voilà le rapport.

http://www.cijoint.fr/cjlink.php?file=cj201104/cijPb88NZB.txt
0
Utilisateur anonyme
5 avril 2011 à 20:14
ouais j'etais en train de relire.....pourquoi la moitié des rapports sort vide...bizarre


fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
TE posterai le rapport demain après-midi, je n'est pas beaucoup temps ce soir et préfère y aller molo "les conneries ça suffit!!!"

A demain.
0
Utilisateur anonyme
5 avril 2011 à 22:02
ok :)
0
Salut

Voilà le rapport de Malwarebytes:

http://www.cijoint.fr/cjlink.php?file=cj201104/cijFuQY7ut.txt

Le 1er est un raccourci je ne sais pas si tu peu le lire, j'envoie l'original.

http://www.cijoint.fr/cjlink.php?file=cj201104/cijkPUyHqt.txt
0
Utilisateur anonyme
6 avril 2011 à 18:07
refais un scan avec ton antivirus et voyons ce qu'il nous dit
0
OK, je le lanse tout de suite.

Pouvais pas répondre avant, pas accé à ta réponse.
0