Rechercher : dans
Par :

PC infecté par VirTool:Win32/Obfuscator.C

Dernière réponse le 30 oct 2008 à 16:51:02 nastianastenka, le 23 jun 2008 à 16:11:23 
 Signaler ce message aux modérateurs

Bonjour,
Suite à une analyse antivirus (mon antivirus est BitDefender Total Security 2008), mon pc est infecté par ce virus : VirTool:Win32/Obfuscator.C, le problème est que mon antivirus ne peut pas supprimer ce virus.
Aidez-moi svp!!!

Configuration: Windows XP
Internet Explorer 7.0

1

Aprenti-webmaster, le 23 jun 2008 à 16:16:24

Il t'indique pas le chemin d'accées ? comme sa toi même tu va dans le disque dur et tu le supprime manuellement.

Répondre à Aprenti-webmaster

4

nastianastenka, le 23 jun 2008 à 16:25:13

Merci pr ta réponse
le pb est que ce cher virus doit se trouver dans une dossier caché ou je ne sais où car même ac la fonction "Rechercher" de Windows je ne le trouve pas.

Répondre à nastianastenka

2

chimay8, le 23 jun 2008 à 16:16:26

Salut,
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton Bureau.
http://www.malwarebytes.org/
A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
Double-clique sur l'icône "Download_mbam-setup.exe" sur ton bureau pour démarrer le programme d'installation.
Pendant l'installation, suis les indications n'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :
Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.
A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
Ferme MBAM en cliquant sur Quitter.
Poste le rapport dans ta réponse Bien le bonjour aux microbes!!

Répondre à chimay8

6

nastianastenka, le 23 jun 2008 à 16:27:36

Je vais essayer ta méthode dès que j'ai fini, je poste le rapport ^^

Répondre à nastianastenka

8

nastianastenka, le 23 jun 2008 à 18:43:54

Eh bien voilà j'ai fait comme tu m'as dit
et chose très surprenante mon cher virus n'a pas été localisé
je sais qu'il se trouve là :
c:\system volume information\_restore{b3bf5352-b406-412e-936e-a9436f19c528}\r­p185\a0146169

sinon voici le rapport que j'ai obtenu :
Malwarebytes' Anti-Malware 1.18
Version de la base de données: 882

18:32:17 23/06/2008
mbam-log-6-23-2008 (18-32-17).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 252482
Temps écoulé: 1 hour(s), 54 minute(s), 15 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Répondre à nastianastenka

3

delyurek93, le 23 jun 2008 à 16:18:03

Bonjour,

Je te preconise de le supprimer mannuellement, dans le détail de ton rapport d'analyse il doit y être spécifié le chemin d'accès.
Si il se trouve dans le registre, tu fais Démarrer tu clic sur executer et tu tape regedit et la tu suis le chemin spécifié.
J'éspère t'avoir aidé

Répondre à delyurek93

5

nastianastenka, le 23 jun 2008 à 16:26:36

Je ne peux pas trouver le fichier

Répondre à nastianastenka

7

chimay8, le 23 jun 2008 à 16:32:31

Poste 2 Bien le bonjour aux microbes!!

Répondre à chimay8

9

chimay8, le 23 jun 2008 à 18:49:18

Ok, tu précises bien, suis ce lien (désactiver puis réactiver!)
http://service1.symantec.com/...
@+ Bien le bonjour aux microbes!!

Répondre à chimay8

10

nastianastenka, le 26 jun 2008 à 20:37:38

Merci bcp pour les conseils
Youpii le cheval de troie est parti en trot de mon ordi
=)

Répondre à nastianastenka

11

chimay8, le 26 jun 2008 à 23:42:30

Hep,
A lire: http://forum.malekal.com/viewtopic.php?f=3&t=381
tu veux bien cliquer sur résolu en haut de pages,
merci Bien le bonjour aux microbes!!

Répondre à chimay8

12

 r0dz, le 30 oct 2008 à 16:51:02

Svp, j'ai pas compris à quoi sa servait de desactiver/réactiver la réstauration du systeme

j'ai le virus virtool:win32/Obfuscator.c , et impossible de le supprimer!!

help :(

Répondre à r0dz
Collection CommentÇaMarche.net