Un virus resistant

Fermé
Darkous Messages postés 297 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 15 mars 2011 - 11 juin 2010 à 21:56
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 16 juil. 2010 à 09:55
Bonjour,
Voila tout est dans le titre j'ai un virus résistant le mois dernier j'avais formater mon pc a cause de lui alors avant que je le formate (se qui est normale) j'ai pris tout le Mes document et je les ai graver dans 4 Cd et après formatage j'ai installer toute les utilitaire du pc (flash,adobe,mozilla...etc) après que j'ai tout mis en ordre j'ai pris mes cd pour savoir les dossier que je dois copier avant cela j'ai analyse chaque cd par mon antivirus norton32 apres j'ai copier juste mes image enfin bref tout se qui etait en JPG et apres j'ai fait une gaffe je voulais voir quelque chose dans les Cd et la j'ai cliquer accidentellement sur le dossier de partage msn de la le virus et revenu mais juste une partis du virus pas completement apres j'ai desinfecter tout est rentre en ordre jusque a ou j'ai fait ctrl+alt+supp la le gestionnaire etais desactiver et aussi l'anti-virus.

Voila c'est tout merci de m'aidez car vraiment se virus commence a me taper sur les nerf et aussi merci de me donner les meilleur anti-virus

58 réponses

C'est bien les "UP", mais encore faut-il que je les vois...

Ps: Comme tous les helpers de ce forum, nous sommes bénévoles...et à aucun titre ne sommes ds l'obligation....

==> Si je te réponds, c'est que je le veux bien....et que je suis dispo !

-Relance Combofix et colle le rapport stp






........
1
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
11 juin 2010 à 22:01
slt,


Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Clique Continue à l'écran Disclaimer.

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit
0
Bouhhhh ... Salut Jlpjlp

Edit et scuses...
0
Darkous Messages postés 297 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 15 mars 2011 11
11 juin 2010 à 22:05
les 2 lien marche pas :S
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Darkous Messages postés 297 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 15 mars 2011 11
11 juin 2010 à 22:10
UP
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
11 juin 2010 à 22:18
télécharge combofix (par sUBs) ici :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

et enregistre le sur le bureau.

déconnecte toi d'internet et ferme toutes tes applications.

désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)


double-clique sur combofix.exe et suis les instructions

à la fin, il va produire un rapport C:\ComboFix.txt

réactive ton parefeu, ton antivirus, la garde de ton antispyware

copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

Tu as un tutoriel complet ici :

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
0
Darkous Messages postés 297 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 15 mars 2011 11
11 juin 2010 à 22:52
Re le log et trop long pour etre poster ta pas une solution ?
0
Utilisateur anonyme
11 juin 2010 à 22:56
héberge le sur http://www.cijoint.fr/
et colle le lien généré.
0
Darkous Messages postés 297 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 15 mars 2011 11
11 juin 2010 à 23:06
Voila le rapport

http://www.cijoint.fr/cjlink.php?file=cj201006/cijeGW6KSx.txt
0
Utilisateur anonyme
11 juin 2010 à 23:13
Je regarde et te prépare une réponse...
0
Darkous Messages postés 297 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 15 mars 2011 11
11 juin 2010 à 23:13
up
0
Utilisateur anonyme
11 juin 2010 à 23:19
Télécharge The Avenger par Swandog46 sur ton Bureau:

http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/

Click sur Avenger.zip pour ouvrir le fichier
Extraire avenger.exe sur votre bureau


. Maintenant, lance The Avenger en cliquant sur son icône du bureau.
. Copie tout le texte en gras ci-dessous : mettre en surbrillance et appuyer sur les touches(Ctrl+C):



Drivers to delete:
ttdrinde
Files to delete:
:\windows\system32\axpljqf.dll
Registry keys to delete:
HKEY_LOCAL_MACHINE\System\ControlSet002\Services\ttdrinde




. Colle ce texte (Ctrl+V) dans le cadre :Input script here

. Appuie sur Execute

. Le pc va redémarrer

. Colle le rapport qui aparaitra.


a+
0
Darkous Messages postés 297 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 15 mars 2011 11
11 juin 2010 à 23:29
Re il s'est passe une erreur quand j'ai fait la procedure quand j'ai copier et coller le texte dans le cadre j'ai fait executer et la il m'as sorti un message d'erreur comme quoi "vous n'avez pas le droit de changer le registre de l'administarteur "
0
Darkous Messages postés 297 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 15 mars 2011 11
11 juin 2010 à 23:34
UP
0
Darkous Messages postés 297 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 15 mars 2011 11
11 juin 2010 à 23:41
UPP
0
Darkous Messages postés 297 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 15 mars 2011 11
12 juin 2010 à 00:00
upp
0
Y007 Messages postés 65 Date d'inscription lundi 21 décembre 2009 Statut Membre Dernière intervention 20 décembre 2011 7
12 juin 2010 à 00:02
Tape sality killer (kaspersky lab) télecharge lance laisse agir et ....ADMIRE LA PROPRETE !
0
Darkous Messages postés 297 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 15 mars 2011 11
12 juin 2010 à 00:14
Ok dsl c'etais pas mon attention c'est que je veux rapidement terminer pour installer un anti-virus une bonne pour toute
0
Darkous Messages postés 297 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 15 mars 2011 11
12 juin 2010 à 00:23
Enfaite j'ai trouver quel genre de virus c'est un virus administrateur il prend les commande de tout l'ordi c'est pourquoi je pouvais pas changer de registre
0
Utilisateur anonyme
12 juin 2010 à 00:23
Comme dit plus haut :
https://forums.commentcamarche.net/forum/affich-18110858-un-virus-resistant#17

==> La dernière phrase....
0