Virus Bizzare

Fermé
Marcio46 Messages postés 181 Date d'inscription mardi 16 juillet 2013 Statut Membre Dernière intervention 16 janvier 2016 - Modifié par Marcio46 le 3/02/2014 à 20:12
Marcio46 Messages postés 181 Date d'inscription mardi 16 juillet 2013 Statut Membre Dernière intervention 16 janvier 2016 - 3 févr. 2014 à 23:09
Bonjour depuis un moment je voie un message window quand j'ouvre mon ordinateur je n'accorder pas d'importance à ce message et je cliquer ok mais aujourd'hui je l'est revu je vous écrit ce que j'ai vu:
81u3f4nt45y- 24.01.2007- Surabaya
Surabaya in my birthday
Don't kill me, i'm just send message from your computer
Maafkan jika kebahagiaan yang kuminta adalah teman sepanjang hidupku .
Seharusnya aku mengerti bahwa keberadaanku bukanlah disisimu , hanyalah lamunan dalam sesal
untuk kekasih yang tak kan pernah kumiliki.

Voilà ce que je voyais alors que autour c'étais window ensuite j'ai traduit cette langue bizarre sur google traduction il se trouve que c'est du malaisien, ensuite après avoir cliquer ok parce que je n'est même pas le choix pour quitter appart appuyer sur ok, je voie un message qui me dit le fichier x essaie de rentrer en contact avec votre ordinateur apparemment sa viens de window c'est bizarre ensuite je fait analyse avec mon antis virus ESET NOD32 et il me dis 15 menace détecter avec 1 objet nettoyé en plus moi qui suis au taquet sur la sécurité de mon ordinateur.
Si quelqu'un c'est de quoi il retourne merci de m'aider.

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
3 févr. 2014 à 20:12
Salut,

Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


0
Marcio46 Messages postés 181 Date d'inscription mardi 16 juillet 2013 Statut Membre Dernière intervention 16 janvier 2016 15
3 févr. 2014 à 21:18
Regarde se que mon Anti-Virus a trouver, j'ai copier l'image et je l'est mise sur un hébergeur pour que tu voie regarde: http://hpics.li/e38d6c7
0
Marcio46 Messages postés 181 Date d'inscription mardi 16 juillet 2013 Statut Membre Dernière intervention 16 janvier 2016 15
Modifié par Marcio46 le 3/02/2014 à 22:03
Apparemment sa serai un Virus WIN32.VB.DG qui aurais infecté mais fichier window regarde: http://hpics.li/e38d6c7 . 26 menace détectée depuis 5 minute sa à augmenter.
Je pense que sa proviens de ma clé usb, mon antivirus a mis ces virus en quarantaine que dois je faire comme c'est window je supprime voici l'image des virus en quarantaine : http://hpics.li/81ff9ad
0
Marcio46 Messages postés 181 Date d'inscription mardi 16 juillet 2013 Statut Membre Dernière intervention 16 janvier 2016 15
3 févr. 2014 à 22:24
de plus je viens de connecter ma clé usb et j'ai vu qu'elle était infectée d'un cheval de troie win32 j'ai donc nettoyer ma clé usb grâce à l'antivirus mais voilà il y à des dossiers qui on disparue que faire ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
3 févr. 2014 à 22:46
Fais un nettoyage USBFix (option supprimer) : https://www.malekal.com/usbfix-supprimer-virus-usb/

Fais le scan OTL.
0
Marcio46 Messages postés 181 Date d'inscription mardi 16 juillet 2013 Statut Membre Dernière intervention 16 janvier 2016 15
3 févr. 2014 à 23:09
J'ai déjà fait un nettoyage de la clé usb avec ESET NOD32 donc elle a bien était nettoyer par l'antivirus mais je ne trouve toujours pas mes dossiers .
0