Virus résistant...

Fermé
Kalou-33 - 9 nov. 2010 à 18:01
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 15 nov. 2010 à 18:29
Bonjour,


Longtemps que je n'étais venu arpenter ses pages web (qu'est-ce que j'ai pu apprendre en venant ici).

En parlant de ça, me voilà à nouveau totalement pris au dépourvu par le pb suivant:

Je dispose d'AVG comme antivirus "de garde" sur mon ordi, avec Asquarred, ccleaner et hijackthis comme outils occasionnels en cas de soucis.

Le semaine dernière, AVG m'envoie un message d'alerte pour une infection majeure (scryb.ABOL). Dans l'ignorance, je le place en quarantaine. Dés lors, impossible de connecter au 3/4 de mes sites habituels (problème de connection "DNS" ?). Retour à la quarantaine d'AVG: je le supprime.

Ni 1 ni 2, je lance Asquarred en mode sans echec (en ouvrant le droit d'accès au "System Volume Information"), et re-bingo: 2 trojan trouvés... effacés... Ccleanés!

Résultats: problèmes de connection inchangés...

A présent je ne sais plus quoi faire.

Merci d'avance. ;-)

10 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
9 nov. 2010 à 18:38
slt

Téléchargez ici :OTL
http://www.itxassociates.com/OT-Tools/OTL.exe
? enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."

sur OTL.exe pour le lancer.

? Coche les 2 cases Lop et Purity

? Coche la case devant tous les utilisateurs

? règle age du fichier sur "60 jours"

? dans la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"

?Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

??? NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

? Clique sur Parcourir et cherche le fichier ci-dessus.

? Clique sur Ouvrir.

? Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

? Copie ce lien dans ta réponse.

?? Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
1
tchaning Messages postés 4533 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 13 juin 2014 295
9 nov. 2010 à 18:26
QUOI COMME PROBLEME DE CONNECTION ,?
0
Bonjour,



Voici le lien vers le fichier OTL.txt suivant procédure ci-dessus:

http://www.cijoint.fr/cjlink.php?file=cj201011/cij0aFPd0c.txt

Puis celui vers le fichier Extrat.txt

http://www.cijoint.fr/cjlink.php?file=cj201011/cijC0Y2utV.txt


...
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
14 nov. 2010 à 18:11
colle un rapport de recherche avec le logiciel malwarebyte antimalware après l'avoir mis à jour
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Kalou-33 Messages postés 3 Date d'inscription mardi 9 novembre 2010 Statut Membre Dernière intervention 15 novembre 2010
15 nov. 2010 à 08:53
Bonjour,


...Tout comme A-squarred, impossible de mettre à jour Malwarebyte ("Une erreur s'est produite....etc") !
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
15 nov. 2010 à 09:05
mets à jour manuellement comme ceci:

https://www.commentcamarche.net/faq/9016-mettre-a-jour-son-antivirus-anti-malware-sans-connexion-internet
0
Kalou-33 Messages postés 3 Date d'inscription mardi 9 novembre 2010 Statut Membre Dernière intervention 15 novembre 2010
15 nov. 2010 à 11:42
4 virus trouvés et effacés sur Malwarebyte!
(apparemment, ça a l'air d'aller mieux au niveau connection ; j'ai pu mettre à jour A-squarred...).


Voici le lien vers le rapport généré :

http://www.cijoint.fr/cjlink.php?file=cj201011/cij6qS3J04.txt

...
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
15 nov. 2010 à 11:53
ok . Remets un rapport otl tout.neuf
0
Kalou-33 Messages postés 3 Date d'inscription mardi 9 novembre 2010 Statut Membre Dernière intervention 15 novembre 2010
15 nov. 2010 à 14:58
...nouveau rapport OTL:

http://www.cijoint.fr/cjlink.php?file=cj201011/cijlqhT8v2.txt
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
15 nov. 2010 à 18:29
Téléchargez TDSSKiller sur votre bureau


https://support.kaspersky.com/downloads/utils/tdsskiller.zip

* Créez un nouveau dossier sur votre bureau puis décompressez l'archive dedans
* Lancez le programme en cliquant sur TDSSKiller.exe, l'analyse se fait automatiquement, si l'infection est détectée, des éléments cachés (= hidden) seront alors affichés.


Cochez les et cliquez sur "Delete/Repair Selected".

* Un message peut ensuite apparaitre demandant de redémarrer le pc (reboot)pour finir le nettoyage. taper "Y" pour redémarrer le PC ("close all programs and choose Y to restart").

* collez nous le rapport obtenu

Informations complémentaires sur cet outil :
https://support.kaspersky.com/5350
0