SOS! virus win32/katusha.a!

Résolu/Fermé
carrot top - 20 oct. 2011 à 18:11
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 - 25 oct. 2011 à 17:16
Bonjour,

Je viens de faire la bêtise d'ouvrir un .exe et de me prendre un virus du nom de win32/katusha.a sur mon ordinateur. Je suis une non-geek totale... quelqu'un pourrait-il m'aider à m'en dépatouiller en utilisant des mots simples??? Merci!

63 réponses

2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
22 oct. 2011 à 17:29
Ok ;)

@+

Gabriel.
0
en attendant, petite question:

est-ce que ça peut valoir le coup de tout simplement reformatter mon ordi? si je sauvegarde quelques documents importants, est-ce qu'ils contiennent le virus en eux?
0
bon, ça se complique:

voici le lien du rapport que j'ai produit hier soir:

http://www.toofiles.com/fr/oip/documents/txt/1146_zhpdiag.html

sinon, j'ai refait un scan avec ZHP, il a été jusqu'au bout, mais le document du rapport est vide, et je n'arrive pas à le uploader, lui...
0
ok, voici le lien du 2e rapport que je viens de générer:

http://www.toofiles.com/fr/oip/documents/rtf/zhpdiag1.html
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
22 oct. 2011 à 20:46
Formater n'est pas vraiment la bonne solution ;)

Tu ne peux pas l'héberger en fichier .txt ?

@+

Gabriel.
0
et malheureusement non! lorsque j'enregistre le rapport depuis le logiciel ZHP, ça me fait un doc que je ne peux pas ouvrir, dont l'icône est un rectangle blanc. ce n'est même pas .txt. même chose si je copie/colle le texte de la zone de rapport dans un doc .txt.

j'ai donc copié collé le rapport dans un message gmail que je me suis envoyé, que j'ai récupéré sur le mac d'une copine et que j'ai ensuite collé dans un doc word!

il y a sûrement mieux pour déjouer le virus?...
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
22 oct. 2011 à 22:07
Je vais faire avec ;)

>Copie les lignes "helpers" (Avec Ctrl + C) présentes dans le fichier texte : http://dl.dropbox.com/u/32869654/Pour%20carrot%20top.txt

>Ouvre ZHPfix, icone seringue (Vista et 7 : "Exécuter en tant qu'administrateur").
>Colle les lignes helpers : Pour ce, clique sur la balise document, à droite de l'appareil photo. Ou alors sur le H.
>Faire Ok.
>Clique sur "Tous".
>Clique sur "Nettoyer".
>Copie le rapport, et coller-le dans la prochaine réponse sur le forum.

P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clic sur Nouvelle Tache puis tape explorer.exe. Le bureau devrait normalent réapparaître.


Si tu as des questions, n'hésite pas à me les poser !

@+

Gabriel.
0
pardon! entretemps, j'ai tout désinstaller puis réinstaller et efffacé les rapports précédents, et j'ai refait le scan. ça a marché cette fois-ci:

http://www.toofiles.com/fr/oip/documents/Txt/zhpdiag.html

désolée...
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
22 oct. 2011 à 22:11
C'est-à-dire ?
Le lien me redirige sur l'accueil de toofiles...

@+

Gabriel.
0
bon, ben non alors, je ne peux plus uploader de docs depuis mon ordi, on dirait. j'ai pourtant pu générer un nouveau rapport...
je vais suivre tes dernières indications dans ce cas et te tiens au courant.

merci encore et toujours de ton aide!
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
22 oct. 2011 à 22:23
Ok :)

Gabriel.
0
argh! il n'y a pas de ligne "helpers" dans le code!
0
ou alors tu veux dire: copie tout le texte? il faut m'excuser si je suis un peu lente à la détente, je n'y connais vraiment rien!
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
22 oct. 2011 à 22:49
Oui, copie tout ce qui est là-dedans : http://dl.dropbox.com/u/32869654/Pour%20carrot%20top.txt

Jusqu'à SysRestore inclus.

@+

Gabriel.
0
ceci est un test, car lorsque je copie-colle le rapport, je ne peux pas valider mon commentaire...
0
ok, je l'ai mis là car je ne peux pas le mettre directement dans le forum, je ne sais pas pourquoi...

http://www.toofiles.com/fr/oip/documents/txt/zhpfixreport.html
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
22 oct. 2011 à 22:59
Tu ne peux pas le mettre directement, car tu n'es pas inscrit, c'est normal ;)

ATTENTION ! Plusieurs heures de scan sont probables !

Tu pourras brancher tes périphériques externes pour les scanner en même temps si tu le souhaites.

Télécharge Malwarebytes' Anti-Malware MBAMsur ton bureau : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Si problème essaie avec celui-ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Enregistre-le sur ton bureau.
. Double clique sur le fichier téléchargé pour lancer le processus d'installation. (Vista et 7 : Éxécuter en tant qu'administrateur)
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte.
. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour".

Fais le plusieurs fois jusqu'à ce qu'il te dise que tu as la dernière version de base de données.


. Une fois la mise à jour terminée :
. Rends-toi dans l'onglet "Recherche"
. Sélectionne Exécuter un Examen complet.
. Sélectionne Tous les disques si proposé.
. Clique sur Rechercher.
. Le scan démarre. Patiente, cela peut durer plusieurs heures, selon la taille de tes disques.
. À la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement ou autre. Clique sur "Afficher les résultats" pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés<souligne>, clique sur Afficher les résultats.
. <souligne>Sélectionne tout
(ou laisse coché) et clique sur Supprimer la sélection, Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Redemarre le PC si il le fait pas lui même.
. Une fois redémarré double-clique sur Malwarebytes' AntiMalware.
. Rends toi dans l'onglet "rapport/log".
. Tu cliques sur le rapport pour l'afficher.
. Tu cliques sur Edition en haut du boc notes,et puis sur Sélectionner tout.
. Tu recliques sur Edition et puis sur Copier et tu reviens sur le forum et dans ta réponse, colle le rapport (CTRL + V).


=> Si tu as besoin d'aide regarde ce tutoriel :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Si tu as des questions, n'hésite pas à me les poser !

@+

Gabriel.
0
wow! ok, c'est parti! rendez-vous dans quelques heures alors!
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
22 oct. 2011 à 23:05
Pas de soucis^^

Peut-être à demain ;)

Gabriel.
0
c'est sûr même! je voudrais en finir avec ce virus... la vie sans ordi, c'est dur!
0