Reviens ensuite dans ce sujet pour poster en pièces jointes les rapports générés par la procédure.
Note: Ces rapports, s'ils n'apparaissent pas, se trouvent en C\RSIT.
Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).
18/04/2010, 11h36
#3
invite1cdaeb14
Date d'inscription
janvier 1970
Messages
5
Re : Win32.qandr
Bonjour,
J'ai effectué les 4 étapes décrites dans la procédure, j'espère que le rapport sera bien présent en pièce jointe.
18/04/2010, 12h08
#4
yoda1234
Date d'inscription
août 2004
Localisation
dagobah
Messages
12 007
Re : Win32.qandr
Il manque le fichier "Info" qui se trouve:
Envoyé par yoda1234
Note: Ces rapports, s'ils n'apparaissent pas, se trouvent en C\RSIT.
Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).
Aujourd'hui
A voir en vidéo sur Futura
19/04/2010, 08h50
#5
invite1cdaeb14
Date d'inscription
janvier 1970
Messages
5
Re : Win32.qandr
Bonjour,
Ci-joint les fichiers info et log demandés
20/04/2010, 01h03
#6
invite4c6c2965
Date d'inscription
janvier 1970
Messages
3 911
Re : Win32.qandr
Salut,
Télécharge et installe Malwarebytes' Anti-Malware
Fait un scan rapide
coche puis clique sur Supprimer la sélection
Accepte le reboot de l'ordi pour le nettoyage, puis poste le rapport final.
J'ai téléchargé le logiciel malwarebyte's et suivi les instructions mais le virus en question est toujours présent au redémarrage. Il est signalé par AVAST qui préconise de l'éliminer mais le logiciel ne doit pas être très efficace car il réapparaît sans cesse. Que faire ?
21/04/2010, 11h45
#8
invite4c6c2965
Date d'inscription
janvier 1970
Messages
3 911
Re : Win32.qandr
tu as cliqué sur Supprimer la sélection à la fin du scan ?
l'ordi a-t-il rebooté ? Sur le rappoert on ne voir ni le redémarrage ni la suppression
(qui se fait au reboot)...
Télécharge ComboFix (de sUBs):
- Sauvegarde le sur ton Bureau.
- Désactive ton antivirus.
- Double-clique sur Combofix.exe et suis les instructions.
- Lorsqu'il aura terminé, un rapport apparaîtra à l'écran (fichier texte).
- Poste le contenu du rapport dans ta prochaine réponse.
Le rapport est également sauvegardé ici : C:\ComboFix.txt
Ne pas cliquer dans la fenêtre de Combofix durant l'analyse ;
ceci provoquerait le gel du programme
J'ai téléchargé COMBOFIX et suivi les instructions. Au redémarrage AVAST s'est remis en marche et il a trouvé toujours le même virus. J'ai recommencé avec COMBOFIX et remis à jour ce logiciel avec une version plus récente. Après cela, j'ai redémarré AVAST et très rapidement, il m'a donné l'alerte sur le virus avec les messages suivants :
Nom du Fichier : C:\windows\System 32\Drivers\mskbot.sys
Type : services cachés
Nom du Malware : Win32.Qandr (Rtk)
Ci-joint les rapports de COMBOFIX ( log 2 étant la version avec mise à jour du logiciel)
21/04/2010, 15h44
#10
invite4c6c2965
Date d'inscription
janvier 1970
Messages
3 911
Re : Win32.qandr
Désactive avast le temps de cette manip.
Copie (Ctrl+C) le texte se situant dans le cadre ci-dessous :
Ouvre le Bloc-Notes puis colle (Ctrl+V) le texte que tu as copié.
(Démarrer\Tous les programmes\Accessoires\Bloc notes.)
Sauvegarde ce fichier sous le nom de CFScript.txt
Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :
Une fenêtre bleue va apparaître ,tape 1 puis valide .(il se peut qu'il se lance directement)
Ton Bureau va disparaître à plusieurs reprises, pas d'inquiétude c'est normal, ne touche surtout à rien pendant le scan de Combofix.
Une fois le scan terminé, poste le contenu du rapport obtenu.