Répondre à la discussion
Affichage des résultats 1 à 10 sur 10

Win32.qandr




  1. #1
    INOTEC

    Question Win32.qandr

    Bonjour,

    mon antivirus avast annonce que mon PC est infecté par le virus WIN32.QANDR, comment fait-on pour le supprimer ?

    -----


  2. Publicité
  3. #2
    yoda1234

    Re : Win32.qandr

    Bonjour et bienvenue!

    Consulte je te prie la procédure préliminaire du forum.

    Reviens ensuite dans ce sujet pour poster en pièces jointes les rapports générés par la procédure.
    Note: Ces rapports, s'ils n'apparaissent pas, se trouvent en C\RSIT.
    Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).

  4. #3
    INOTEC

    Re : Win32.qandr

    Bonjour,

    J'ai effectué les 4 étapes décrites dans la procédure, j'espère que le rapport sera bien présent en pièce jointe.
    Fichiers attachés Fichiers attachés


  5. #4
    yoda1234

    Re : Win32.qandr

    Il manque le fichier "Info" qui se trouve:
    Citation Envoyé par yoda1234 Voir le message
    Note: Ces rapports, s'ils n'apparaissent pas, se trouvent en C\RSIT.
    Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).

  6. #5
    INOTEC

    Re : Win32.qandr

    Bonjour,


    Ci-joint les fichiers info et log demandés
    Fichiers attachés Fichiers attachés

  7. A voir en vidéo sur Futura
  8. #6
    b marlow

    Re : Win32.qandr

    Salut,
    Télécharge et installe Malwarebytes' Anti-Malware
    Fait un scan rapide
    coche puis clique sur Supprimer la sélection
    Accepte le reboot de l'ordi pour le nettoyage, puis poste le rapport final.

    Aide en images.
    Tutos sécurité: http://b.marlow.free.fr/

  9. #7
    INOTEC

    Re : Win32.qandr

    Bonjour,

    J'ai téléchargé le logiciel malwarebyte's et suivi les instructions mais le virus en question est toujours présent au redémarrage. Il est signalé par AVAST qui préconise de l'éliminer mais le logiciel ne doit pas être très efficace car il réapparaît sans cesse. Que faire ?
    Fichiers attachés Fichiers attachés

  10. Publicité
  11. #8
    b marlow

    Re : Win32.qandr

    tu as cliqué sur Supprimer la sélection à la fin du scan ?
    l'ordi a-t-il rebooté ? Sur le rappoert on ne voir ni le redémarrage ni la suppression
    (qui se fait au reboot)...

    Télécharge ComboFix (de sUBs):
    - Sauvegarde le sur ton Bureau.
    - Désactive ton antivirus.
    - Double-clique sur Combofix.exe et suis les instructions.
    - Lorsqu'il aura terminé, un rapport apparaîtra à l'écran (fichier texte).
    - Poste le contenu du rapport dans ta prochaine réponse.

    Le rapport est également sauvegardé ici : C:\ComboFix.txt

    Ne pas cliquer dans la fenêtre de Combofix durant l'analyse ;
    ceci provoquerait le gel du programme


    Tuto ComboFix
    Tutos sécurité: http://b.marlow.free.fr/

  12. #9
    INOTEC

    Re : Win32.qandr

    Bonjour,

    J'ai téléchargé COMBOFIX et suivi les instructions. Au redémarrage AVAST s'est remis en marche et il a trouvé toujours le même virus. J'ai recommencé avec COMBOFIX et remis à jour ce logiciel avec une version plus récente. Après cela, j'ai redémarré AVAST et très rapidement, il m'a donné l'alerte sur le virus avec les messages suivants :
    Nom du Fichier : C:\windows\System 32\Drivers\mskbot.sys
    Type : services cachés
    Nom du Malware : Win32.Qandr (Rtk)

    Ci-joint les rapports de COMBOFIX ( log 2 étant la version avec mise à jour du logiciel)
    Fichiers attachés Fichiers attachés

  13. #10
    b marlow

    Re : Win32.qandr

    Désactive avast le temps de cette manip.

    Copie (Ctrl+C) le texte se situant dans le cadre ci-dessous :

    Code:
     
    Collect::
    c:\windows\system32\drivers\mskbot.sys 
     
    File::
    c:\windows\system32\perfh00C.dat   
    c:\windows\system32\perfc00C.dat      
    c:\windows\Internet Logs\xDB5E.tmp      
    c:\windows\system32\browserchoice.exe        
    c:\windows\Internet Logs\xDB5D.tmp     
    c:\windows\Internet Logs\xDB5C.tmp     
     
    Registry::
    [-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\mskbot]
    Ouvre le Bloc-Notes puis colle (Ctrl+V) le texte que tu as copié.
    (Démarrer\Tous les programmes\Accessoires\Bloc notes.)
    Sauvegarde ce fichier sous le nom de CFScript.txt

    Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :


    Une fenêtre bleue va apparaître ,tape 1 puis valide .(il se peut qu'il se lance directement)
    Ton Bureau va disparaître à plusieurs reprises, pas d'inquiétude c'est normal,
    ne touche surtout à rien pendant le scan de Combofix.
    Une fois le scan terminé, poste le contenu du rapport obtenu.
    Tutos sécurité: http://b.marlow.free.fr/

Discussions similaires

  1. PC infecté par Win32:Qandr
    Par jmchaps dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 19
    Dernier message: 26/04/2010, 03h08
  2. Win32:Qandr
    Par igniz dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 1
    Dernier message: 14/04/2010, 23h04
  3. Trojan.Win32 / Win32:Malware-gen
    Par Belannaer dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 5
    Dernier message: 02/12/2009, 22h33
  4. win32 trojan-gen, win32 kavos, win 32 rootkit-gen, win32 adware-gen
    Par brina13 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 3
    Dernier message: 22/04/2009, 19h25
  5. win32/Adware.Virtumonde et win32/privacyremove.m64
    Par marci dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 7
    Dernier message: 07/09/2008, 17h55