Clé USB infectée par Win32/Rjump.I

Fermé
papis sane Messages postés 50 Date d'inscription samedi 2 septembre 2006 Statut Membre Dernière intervention 28 décembre 2008 - 22 oct. 2007 à 23:17
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 27 févr. 2008 à 11:23
Bonjour,
au secour aidez moi a me debarasser de ce virus a chaque fois que je l’elimine il revient je sais plus quoi faire
merci d’avance a tous
A voir également:

2 réponses

afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
22 oct. 2007 à 23:39
Bonsoir papis sane

Ton infection se propage par les périphériques externes,
Donc si tu désinfectes ton Pc mais pas tes périphériques - clé USB, DD externe,tout périphérique qui se connecte sur ton PC, etc...cela se relance.. (surtout, ne pas faire double-clic pour l'ouvrir !!)

Tu vas faire ceci dans un 1er temps
Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
Télécharge Rav antivirus: http://ww25.evosla.com/compteur.php?soft=rav_antivirus
• Clique droit sur le fichier .ZIP > Extraire sur > le Bureau
• Doucle clic sur >> RAV.exe << afin de lancer l'outil.
• Une fois RAV ANTIVIRUS lancé, laisse-le réagir, il scanne automatiquement tous les lecteurs (disques fixes et amovibles)
• Si infection > un rapport s'établira, sinon s'affichera (très rapide) ==>Votre Ordinateur est sain .
• Retire tes disques amovibles et redémarre ton ordinateur .
Poste le rapport , si infection!


Termine avec ceci pour être sur de te debarrasser une bonne fois pour toute de cette infection:

1)- Désactive la restauration système.
Clic droit sur poste de travail > propriétés > onglet restauration système
Coche "désactiver la restauration système sur tous les lecteurs".
clic sur ok pour valider

2)- Télécharge l'outil Flash_Disinfector de sUBs:
http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe

Enregistre Flash_Disinfector.exe sur ton bureau.
Double clique sur Flash_Disinfector.exe pour l'exécuter.
Quand le message : [Plug in yours flash drive & clic Ok to begin disinfection] apparaitra :
Connecte au pc, clé USB, DD externes, susceptibles d'avoir été infectés.
Puis clic sur Ok
Les icônes sur le bureau vont disparaitre jusqu'à l'apparition du message: [Done!!]
Appuies ensuite sur OK, pour faire réapparaitre le bureau.
Si tout a bien fonctionné jusque là, l'infection est supprimé en totalité.

3)- Ensuite fais analyser par précaution ton pc par un AV en ligne.
Le scan ne marche que sous Internet Explorer.
Sous < https://www.informatruc.com >, on t'explique la marche à suivre .

Clic sur l'image « Kaspersky Online Scanner »
Puis sur "démarrer scan online " en bas à droite de la page.
< http://pictures.kaspersky.fr/bouton-scann1.jpg >

Clic sur « J'accepte » ( ou I agree )

On va te demander de télécharger un contrôle active x, accepte .
( on va peut-être demander installer ==> clic sur "installer" )

Tu attends que la mise à jour se termine ( patienter ), une fois terminé, clic sur « Suivant »

Clic sur « Paramètres d'analyse »
Coche la case « Étendue » >> Ok
Dans le menu « Choisissez la cible de l'analyse »
Clic sur "Poste de travail" pour faire un scan complet ( si tu as un disque amovible/externe, branche-le )

Une fois le scan fini à 100%, clic sur "Enregistrer rapport sous..."
Enregistrer le rapport au format .txt (en nom tu mets «KAS» , et en « Type » tu choisis « fichier texte » (*.txt), puis [Enregistrer]
Tu ouvres le fichier que tu viens de sauvegarder,
Copier/coller le rapport généré, et poste-le


AIDE :
-Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
-Si il y a un problème, assure-toi que les contrôles active x sont bien configurés dans les options internet comme il est décrit sur ce lien=> http://www.inoculer.com/activex.php3

NOTES :
- En cas de problème vérifier ces quelques points < https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId898809 >
- Ton antivirus résident pourrait empêcher ou perturber le déroulement du scan. Kaspersky conseille de le désactiver avant de lancer le scan. (pour la durée du scan uniquement)
- En cas de problème tu trouveras une démonstration animée sur le lien donné ou si besoin un tutoriel < https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566 >

Ça peut durer plus d’1 heure.
Patienter



4)- Si le rapport n'indique aucune infection :
 Réactive la restauration systeme.
Clic droit sur poste de travail > propriétés > onglet restauration système
Décoche "désactiver la restauration système sur tous les lecteurs".
Clic sur ok pour valider.



Bon courage et bonne continuation.
Al



0
Salut afideg

Merci, pour le conseil, moi aussi j'ai eu ce cas.
Mais actuellement j'ai un problème avec mon flash Cruzer mini 512 Mb. Il y avait un virius très fort avant, ja l'ai scanné par avast, une fois terminé le scan, mons flash n'est plus acessible. Je voudrais le formater mais il a affiché type de fichier RAW, et je n'arrive plus à formater jusquà présent. Lorsqu'on insère au port USB, ça prend du temps pour être installé, il arrive même des fois que le PC plante pendant 15 à 30 minute. Le PC reconnait la clé et affiche le lecteur qui correspond à mon flash, mais je n'arrive pas à y accéder, même le formater.
Que dois-je faire car ça m'embête.

Merci
OMDEFI
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
27 févr. 2008 à 11:23
Bonjour omdefi,

Cit. « Il y avait un virius très fort avant, ja l'ai scanné par avast, une fois terminé le scan, mons flash n'est plus acessible ».

Donne-moi le rapport de cette analyse par Avast.
Ce virus très fort, qu'en as-tu fait ==> poubelle ou quarantaine ?

NOTE: Dans la procédure expliquée plus haut, je ne vois pas que je demande une analyse Avast.


Al.
0