bonsoir,
depuis ce matin mon pc est infecté et avast a décelé physical drive mais ne le retire pas
j'ai effectué un rsit mais je n'ai eu qu'un seul log que je vais joindre.
j'ai un écran noir, avast fonctionne j'ai l'icone de la poubelle et je n'ai accés à une partie du contenu qu'en rusant et en ouvrant nero
la lecture et l'exécution avec une clé usb est possible.
il y avait également un programme qui tournait et que j'ai supprimé ce matin-TxbdDFHVK.exe
Infecté vraisemblablement à la lecture d'une vidéo!
Si il est bloqué à l'exécution, supprime le et recommence le téléchargement.
A ce moment là, tu le renommes en winlogon ou iexplore.
Lance en option 2 (Suppression).
Poste le rapport ici.
===
Télécharge Malware Byte's Antimalware et installe le (assure toi qu'il se soit bien mis à jour avant de passer à la suite).[list]
Lance MBAM et sélectionne "Exécuter un examen rapide". Patiente le temps du scan.
Une fois le scan terminé, sélectionne tout ce qu'il a trouvé et clique sur "Supprimer la sélection".
Si MBAM a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok. Enregistre le rapport sur ton Bureau lorsqu'il s'affichera. Poste le en pièces jointes (vide le cache de ton navigateur si le bouton Gérer les pièces jointes n'apparait pas).
Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
Double clique sur le raccourci ZHPDiag sur ton Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Ouvre le fichier sauvegardé (ZHPDiag.txt) avec le Bloc-Notes et copie son contenu dans ta réponse en pièce-jointe.
@+
17/01/2012 - 16h54
JPL8359
Date d'inscription
janvier 2012
Messages
10
Re : Infecte par physical drive;
Bonsoir, et merci pour le suivi de mon probléme.
je tentais de sauvegarder quelques données, ce matin et j'ai vu que l'option "dossiers cachés" n'était pas activée.J'ai activé et récupéré le contenu du bureau en affichage.dans mes dossiers photos, les grandes icones(photos miniatures) restent voilées, ainsi que les icones de dossiers sur les différents disques qui sont maintenant tous visibles. J'avais refait avast hier soir ainsi que MBAM avec deux résultats négatifs, plus de traces.
par contre sur le bureau mes programmes n'apparaissent plus lorsque je clique sur l'icone windows en bas à gauche. je joins les rapports que j'ai fait sur tes instructions .
Merci
ta version de MBAM (et sa base de données) sont complètement obsolètes.
Qu'il ne voit plus rien ne signifie rien.
Il faut maintenir ses logiciels à jour (tous) sous peine d'inefficacité et de failles de sécurité.
D'ailleurs,
Windows pas à jour,
Avast pas à jour (probable)
la console java pas à jour,
tu es directement responsable de ton infection.
===
Windows Xp était installé sur cet ordi avant W7 ?
===
C'est normal de trouver ça sur l'ordi
intranet.prexens.com ?
C'est un ordi professionnel ?
===
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
RE/
Voilà les deux rapports demandés/
il y avait xp auparavant
j'ai mis avast à jour!! (merci)
malware j'ai voulu télécharger nouvelle version(difficultés à exécuter)
pour prexens - c'est la boite d'un membre de la famille qui a du bosser sur l'ordi
bonsoir et merci
* Vérifie que tu as fermé/désactivé tous les programmes anti-virus, anti-malware ou anti-spyware afin qu'ils n'interfèrent pas avec le travail de ComboFix.
Envoie le contenu de C:\ComboFix.txt dans ta prochaine réponse afin que je l'examine.
@+
18/01/2012 - 10h30
JPL8359
Date d'inscription
janvier 2012
Messages
10
Re : Infecte par physical drive;
Bien reçu les derniéres instructions, mais combofix téléchargé ne va pas jusqu'au bout et m'indique que "la version du fichier est incompatible avec la version de windows".
18/01/2012 - 12h36
Lyonnais92
Date d'inscription
mai 2009
Localisation
Hauts de Seine
Âge
69
Messages
3 431
Re : Infecte par physical drive;
Re,
Avast te décèle toujours un problème ?
MBAM ne tourne pas ?
@+
18/01/2012 - 12h45
JPL8359
Date d'inscription
janvier 2012
Messages
10
Re : Infecte par physical drive;
RE,
aucune menace détectée par avest sur un scan rapide, il y a deux minutes, et malware ne tournepas
@+ merci
18/01/2012 - 14h39
Lyonnais92
Date d'inscription
mai 2009
Localisation
Hauts de Seine
Âge
69
Messages
3 431
Re : Infecte par physical drive;
Re,
fais redémarrer l'ordi, relance ZHPDiag et poste le rapport.
Il se passe quoi avec MBAM ?
- l'ancienne version a disparu
- le téléchargement de la nouvelle se fait
- l'installation aussi ?
- la mise à jour des bases ?
- le scan se bloque ?
Tu utilises clic droit et Exécuter en tant qu'Administrateur ?
@+
18/01/2012 - 17h30
JPL8359
Date d'inscription
janvier 2012
Messages
10
Re : Infecte par physical drive;
RE,
concernant MBAM j'ai vu que celà n'atait plus installé et que je n'avais plus de raccourci.
j'ai tenté de réinstaller l'exe de la derniére version et l'install démarre et échoue
avec "fichiers du produit absents ou coorompus-veuillez réinstaller le produit-
programm_error_missing_file(2, 0,mbamcore.dll)
puis une autre mention
le fichier est introuvable il manque mbamnet .dll