Le Vers squatte-t-il encore?

Fermé
happychild Messages postés 44 Date d'inscription lundi 8 mars 2010 Statut Membre Dernière intervention 1 janvier 2018 - 8 mars 2010 à 20:02
happychild Messages postés 44 Date d'inscription lundi 8 mars 2010 Statut Membre Dernière intervention 1 janvier 2018 - 9 mars 2010 à 09:56
Bonsoir !

Voila, j'ai eu récemment un ver qui s'est implanté sur ma clé sous la forme d'un fichier "Recycler", puis sur mon pc (autorun.exe je crois)

J'ai essayé tant bien que mal de suivre les instructions sur le net pour le supprimer, et puis devant mon échec, j'ai finit par le virer via la corbeille, pareil pour le fichier qui était sur la clé.. pas bien, je m'en doute :/

Ce qui m'amène à vous demander : comment savoir s'il est toujours dans mon pc et par la même occasion, si je n'en ai pas d'autres..

Parce que je crois que malgré mes efforts c'est le gros bordel sur mon pc

Voila, merci d'avance si quelqu'un voulait bien se dévouer pour m'aider ;)

8 réponses

Utilisateur anonyme
8 mars 2010 à 20:04
Bonjour

Téléchargez USBFIX de El Desaparecido, C_xx

http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe­­­­­­­­­­­­­
ou
https://www.ionos.fr/?affiliate_id=77097

• Lance l'installation avec les paramètres par défaut.
• Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
• Double-clique sur le raccourci UsbFix sur ton Bureau.
• Choisis l'option 1 (Recherche).
• Laisse travailler l'outil.
• Poste le rapport UsbFix.txt.

"Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.eau .

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
0
happychild Messages postés 44 Date d'inscription lundi 8 mars 2010 Statut Membre Dernière intervention 1 janvier 2018
8 mars 2010 à 20:09
Merci pour la rapidité de la réponse.

Hop, le rapport (c'est bien ça? ^^)

############################## | UsbFix V6.098 |

User : anne (Administrateurs) # LORDI
Update on 03/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 20:06:56 | 08/03/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM)2 Duo CPU T5550 @ 1.83GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 7.0.6001.18000
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 222,88 Go (104,49 Go free) [HDD] # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque amovible # 3,67 Go (3,54 Go free) [UDISK 2.0] # FAT32

################## | Elements infectieux |

E:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
E:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665

################## | Registre |


################## | Mountpoints2 |


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné !

################## | ! Fin du rapport # UsbFix V6.098 ! |
0
Utilisateur anonyme
8 mars 2010 à 20:13
--> Désactive l'UAC le temps de la désinfection. https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac


Suppression

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe......) susceptibles d'avoir été infectés sans les ouvrir

(1) Double clic sur le raccourci UsbFix présent sur ton bureau

(2) Choisi l option 2 ( Suppression )

Ton bureau disparaitra et le pc redémarrera .

Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
0
happychild Messages postés 44 Date d'inscription lundi 8 mars 2010 Statut Membre Dernière intervention 1 janvier 2018
8 mars 2010 à 20:37
voila le rapport

############################## | UsbFix V6.098 |

User : anne (Administrateurs) # LORDI
Update on 03/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 20:29:03 | 08/03/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM)2 Duo CPU T5550 @ 1.83GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 7.0.6001.18000
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 222,88 Go (104,32 Go free) [HDD] # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque amovible # 3,67 Go (3,54 Go free) [UDISK 2.0] # FAT32

################## | Elements infectieux |

Supprimé ! C:\$Recycle.Bin\S-1-5-21-2152478756-3922319563-605102323-500
Supprimé ! C:\$Recycle.Bin\S-1-5-21-2788458187-1781247787-1730227087-500
Supprimé ! C:\$Recycle.Bin\S-1-5-21-4196609281-886313316-353360336-1000
Supprimé ! E:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
Supprimé ! E:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665

################## | Registre |


################## | Mountpoints2 |


################## | Listing des fichiers présent |

[16/03/2009 17:47|--a------|0] C:\AILog.txt
[18/09/2006 22:43|--a------|24] C:\autoexec.bat
[19/01/2008 08:45|-rahs----|333203] C:\bootmgr
[19/04/2008 23:32|-ra-s----|8192] C:\BOOTSECT.BAK
[18/09/2006 22:43|--a------|10] C:\config.sys
[07/11/2007 08:00|--a------|17734] C:\eula.1028.txt
[07/11/2007 08:00|--a------|17734] C:\eula.1031.txt
[07/11/2007 08:00|--a------|10134] C:\eula.1033.txt
[07/11/2007 08:00|--a------|17734] C:\eula.1036.txt
[07/11/2007 08:00|--a------|17734] C:\eula.1040.txt
[07/11/2007 08:00|--a------|118] C:\eula.1041.txt
[07/11/2007 08:00|--a------|17734] C:\eula.1042.txt
[07/11/2007 08:00|--a------|17734] C:\eula.2052.txt
[07/11/2007 08:00|--a------|17734] C:\eula.3082.txt
[07/11/2007 08:00|--a------|1110] C:\globdata.ini
[07/11/2007 08:03|--a------|562688] C:\install.exe
[07/11/2007 08:00|--a------|843] C:\install.ini
[07/11/2007 08:03|--a------|76304] C:\install.res.1028.dll
[07/11/2007 08:03|--a------|96272] C:\install.res.1031.dll
[07/11/2007 08:03|--a------|91152] C:\install.res.1033.dll
[07/11/2007 08:03|--a------|97296] C:\install.res.1036.dll
[07/11/2007 08:03|--a------|95248] C:\install.res.1040.dll
[07/11/2007 08:03|--a------|81424] C:\install.res.1041.dll
[07/11/2007 08:03|--a------|79888] C:\install.res.1042.dll
[07/11/2007 08:03|--a------|75792] C:\install.res.2052.dll
[07/11/2007 08:03|--a------|96272] C:\install.res.3082.dll
[10/09/2008 09:31|-rahs----|0] C:\IO.SYS
[10/09/2008 09:31|-rahs----|0] C:\MSDOS.SYS
[?|?|?] C:\pagefile.sys
[19/04/2008 14:52|--a------|86] C:\setup.log
[08/03/2010 20:34|--a------|2805] C:\UsbFix.txt
[07/11/2007 08:00|--a------|5686] C:\vcredist.bmp
[07/11/2007 08:09|--a------|1442522] C:\VC_RED.cab
[07/11/2007 08:12|--a------|232960] C:\VC_RED.MSI
[28/02/2010 22:48|--a------|84895] E:\ap.pdf
[25/02/2010 22:09|--a------|32768] E:\ensad blanc Nø3 2010.doc
[26/02/2010 20:00|--a------|1348898] E:\DSC_0018 (4).JPG
[20/11/2009 16:38|--ah-----|4096] E:\._.Trashes
[08/12/2009 16:38|--ah-----|6148] E:\.DS_Store
[20/11/2009 16:42|--ah-----|77631] E:\._sanstitre 6.tif
[08/12/2009 16:16|--ah-----|96744] E:\._piaf.jpeg
[26/02/2010 19:59|--a------|1980098] E:\DSC_0016 (3)-2-2.jpg
[09/02/2010 16:22|--ah-----|4096] E:\._izba 3.jpeg
[09/02/2010 16:22|--ah-----|4096] E:\._izba 1.jpeg
[09/02/2010 16:22|--ah-----|4096] E:\._izba 1 1.jpeg
[09/02/2010 16:22|--ah-----|4096] E:\._izba 4.jpeg
[09/02/2010 16:26|--ah-----|4096] E:\._izba 5.jpeg
[01/03/2010 11:36|--a------|3377909] E:\DSC_0017 (2).jpg
[04/03/2010 14:31|--ah-----|4096] E:\._.TemporaryItems
[20/11/2009 16:47|--ah-----|123768] E:\._DSC_0019-2i.tif
[20/11/2009 16:49|--ah-----|101282] E:\._sanstitre 5.tif
[18/02/2010 13:35|--ah-----|88526] E:\._DSC_0004 (2).jpg
[18/02/2010 13:37|--ah-----|113614] E:\._DSC_0006 (3).JPG
[20/11/2009 17:11|--ah-----|78848] E:\._DSC_0001bi.tif
[18/02/2010 13:37|--ah-----|97662] E:\._DSC_0005 (3)-2.jpg
[20/11/2009 17:12|--ah-----|75225] E:\._DSC_0012-2bi.tif
[20/11/2009 17:06|--ah-----|78000] E:\._DSC_0041bi.tif
[18/02/2010 13:48|--ah-----|131342] E:\._DSC_0017 (3.jpg
[20/11/2009 17:01|--ah-----|77529] E:\._DSC_0035bi.tif
[20/11/2009 17:02|--ah-----|57386] E:\._DSC_0003bi.tif
[18/02/2010 13:46|--ah-----|90942] E:\._DSC_0006 3).jpg
[20/11/2009 17:05|--ah-----|78862] E:\._Sans titre-1.tif
[20/11/2009 17:14|--ah-----|79585] E:\._Sans titre-2.tif
[18/02/2010 13:50|--ah-----|96808] E:\._DSC_0005 (3)-2 copie.jpg
[20/11/2009 17:20|--ah-----|104446] E:\._Sans titre-3.tif
[20/11/2009 17:36|--ah-----|100640] E:\._Sans titre-4.tif
[18/02/2010 13:53|--ah-----|111925] E:\._DSC_0005 (2) copie.jpg
[18/02/2010 13:56|--ah-----|74548] E:\._DSC_0004 (2) copie.jpg

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# E:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

################## | Upload |

Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_LORDI.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.098 ! |
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
8 mars 2010 à 20:40
comment va ton PC ?
0
happychild Messages postés 44 Date d'inscription lundi 8 mars 2010 Statut Membre Dernière intervention 1 janvier 2018
8 mars 2010 à 20:45
Le vers ne produisait pas d'effets indésirables visibles par moi.
J'ai l'impression que mon pc rame moins depuis le nettoyage de ton logiciel.

Est ce que c'est conseillé de refaire ce que tu viens de me montrer régulièrement, genre une fois par mois?

Merci en tout cas.
0
Utilisateur anonyme
8 mars 2010 à 21:43
non ne fait pas ce logiciel de temps en temps il peut supprimer des fichier légitime (rare )

ce n'est pas finis

Téléchargez MalwareByte's Anti-Malware

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
0
happychild Messages postés 44 Date d'inscription lundi 8 mars 2010 Statut Membre Dernière intervention 1 janvier 2018
9 mars 2010 à 09:56
Voila voila, (11h et quelques pour scanner mon pc, je n'en reviens pas)
apparemment tout est ok?

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3838
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000

09/03/2010 09:47:22
mbam-log-2010-03-09 (09-47-22).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 362182
Temps écoulé: 11 hour(s), 31 minute(s), 57 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0