Virus PUM et Trojan.Ransom

Résolu/Fermé
Pazzzz Messages postés 48 Date d'inscription mardi 18 septembre 2012 Statut Membre Dernière intervention 29 novembre 2012 - Modifié par Pazzzz le 24/11/2012 à 17:39
 Utilisateur anonyme - 29 nov. 2012 à 21:34
Bonjour à tous,

j'ai plusieurs virus depuis quelques jours et ces derniers reviennent continuellement malgré les suppressions de Antivir et Malwarebytes

Avira Antivir me trouve :

- TR/Rogue.kfv.787615 Trojan

Malwarebytes :

- PUM.userWload
- Trojan.Ransom

Est-ce qu'ils sont dangereux, et surtout comment puis-je les supprimer définitivement ?

Merci d'avance et un grand bravo à toute l'équipe de ce super site.

64 réponses

Utilisateur anonyme
24 nov. 2012 à 17:39
salut

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://www.archive-host.com

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider

Ne transmets pas le lien de suppression !!!

afin de faire une étude sur l'amelioration du deuxieme module de l'outil heberge aussi :

C:\Pre_Scan\Process\Close.log
0
Pazzzz Messages postés 48 Date d'inscription mardi 18 septembre 2012 Statut Membre Dernière intervention 29 novembre 2012
Modifié par Pazzzz le 24/11/2012 à 19:16
bonsoin Gen, merci de votre aide, voici le lien du scan

https://www.cjoint.com/?3KytlQFs0YT

et le fichier process

https://www.cjoint.com/?3KytoJ1zlZz
0
Utilisateur anonyme
24 nov. 2012 à 19:32
selectionne ce texte :

Del_Part::
0


Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
Pazzzz Messages postés 48 Date d'inscription mardi 18 septembre 2012 Statut Membre Dernière intervention 29 novembre 2012
24 nov. 2012 à 19:41
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
24 nov. 2012 à 19:43
ca commence à le faire.........;

relance l'outil clique sur Diag heberge le rapport et donne le lien
0
Pazzzz Messages postés 48 Date d'inscription mardi 18 septembre 2012 Statut Membre Dernière intervention 29 novembre 2012
24 nov. 2012 à 20:09
0
Utilisateur anonyme
24 nov. 2012 à 20:25
je peux avoir le dernier rapport de malxarebytes effectué ?
0
Pazzzz Messages postés 48 Date d'inscription mardi 18 septembre 2012 Statut Membre Dernière intervention 29 novembre 2012
Modifié par Pazzzz le 24/11/2012 à 20:32
biensur le voici:

https://www.cjoint.com/?3KyuBldvWAu

c'est le dernier, j'en ai fait 3 à la suite et ces 2 infections revenaient à chaque fois


juste avant j'ai eu ce résultat avec un tas d'infections :

https://www.cjoint.com/?3KyuFaLrTWf
0
Utilisateur anonyme
24 nov. 2012 à 20:36
relance pre_scan option Scan|Kill

je comprends pas pourquoi il a rien fait il est programmé pour ca
0
Pazzzz Messages postés 48 Date d'inscription mardi 18 septembre 2012 Statut Membre Dernière intervention 29 novembre 2012
24 nov. 2012 à 21:06
effectivement c'est étrange !

voici le rapport :

https://www.cjoint.com/?3Kyvf2lKyCH
0
Utilisateur anonyme
24 nov. 2012 à 21:13
relance Pre_Scan , clic sur DiaG , heberge le rapport et donne le lien
0
Pazzzz Messages postés 48 Date d'inscription mardi 18 septembre 2012 Statut Membre Dernière intervention 29 novembre 2012
24 nov. 2012 à 21:50
0
Utilisateur anonyme
24 nov. 2012 à 22:14
Télécharge et enregistre ADWCleaner sur ton bureau :

Lance le,(Pour vista et seven => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste C:\Adwcleaner[Sx].txt
0
Pazzzz Messages postés 48 Date d'inscription mardi 18 septembre 2012 Statut Membre Dernière intervention 29 novembre 2012
24 nov. 2012 à 22:21
0
Utilisateur anonyme
24 nov. 2012 à 23:21
bien encore des soucis ?
0
Pazzzz Messages postés 48 Date d'inscription mardi 18 septembre 2012 Statut Membre Dernière intervention 29 novembre 2012
24 nov. 2012 à 23:25
tout à l'air parfait!

merci Gen!
0
le menage :

https://gen-hackman.kanak.fr/

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
24 nov. 2012 à 23:41
embarqué c'est pesé !
quel pro ce g3n :)
0
Pazzzz Messages postés 48 Date d'inscription mardi 18 septembre 2012 Statut Membre Dernière intervention 29 novembre 2012
24 nov. 2012 à 23:43
encore merci, en effet il est trop fort!
0
Pazzzz Messages postés 48 Date d'inscription mardi 18 septembre 2012 Statut Membre Dernière intervention 29 novembre 2012
25 nov. 2012 à 12:48
Salut Gen,

j'ai fait le ménage en suivant ton lien

là je viens d'effectuer un scan rapide avec Malwarebytes et... je retrouve mes deux infections !

Valeur(s) du Registre détectée(s): 2
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (PUM.UserWLoad) -> Données: C:\Users\Mehdi\LOCALS~1\Temp\mslqcnzn.com -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (Trojan.Ransom) -> Données: C:\Users\Mehdi\LOCALS~1\Temp\mslqcnzn.com -> Aucune action effectuée.
0