Répondre à la discussion
Affichage des résultats 1 à 15 sur 15

Virus Win32 Qandr (Rtk)




  1. #1
    cora3066

    Virus Win32 Qandr (Rtk)

    Bonjour,
    Mon antivirus Avast! me signale que ce virus a infecté mon ordinateur, mais refuse de le supprimer ou de le mettre en quarantaine. A priori, je n'ai remarqué aucun problème particulier mise à part le fait que l'antivirus ne cesse d'afficher cette fenêtre d'avertissement.
    Je pense avoir "récupéré" ce virus en naviguant sur le net.
    J'ai installé ccleaner et fait le nettoyage demandé. Je joins également les rapports en pièce jointe.
    Merci d'avance pour votre aide,

    -----

    Fichiers attachés Fichiers attachés

  2. Publicité
  3. #2
    b marlow

    Re : Virus Win32 Qandr (Rtk)

    Salut,
    Tu as déjà utilisé ComboFix, peux-tu nous poster le rapport ?
    il se trouve en C:\Combofix.txt
    Tutos sécurité: http://b.marlow.free.fr/

  4. #3
    cora3066

    Re : Virus Win32 Qandr (Rtk)

    Je ne m'y connais pas trop en informatique, je ne sais pas ce que c'est, comment puis-je récupérer ce rapport?


  5. #4
    b marlow

    Re : Virus Win32 Qandr (Rtk)

    Je ne m'y connais pas trop en informatique, je ne sais pas ce que c'est, comment puis-je récupérer ce rapport?
    Combofix a été utilisé ce matin semble-t-il, date et heure 2010-04-18 11:04:31
    le fichier texte doit être en C:\combofix.txt
    ouvre le disque C et regarde les fichiers, tu le trouveras là.
    Tutos sécurité: http://b.marlow.free.fr/

  6. #5
    cora3066

    Re : Virus Win32 Qandr (Rtk)

    Je ne vois pas de fichier de ce nom dans le fichier C, désolée. De plus, mon ordinateur rame énormément j'ai beaucoup de difficulté à ouvrir des fenêtres.
    J'ai
    CMLoader
    drwtsn32
    DWNLOG
    IPH.PH
    SAUDIT

  7. A voir en vidéo sur Futura
  8. #6
    b marlow

    Re : Virus Win32 Qandr (Rtk)

    Télécharge ComboFix (de sUBs):
    - Sauvegarde le sur ton Bureau.
    - Désactive ton antivirus.
    - Double-clique sur Combofix.exe et suis les instructions.
    - Lorsqu'il aura terminé, un rapport apparaîtra à l'écran (fichier texte).
    - Poste le contenu du rapport dans ta prochaine réponse.

    Le rapport est également sauvegardé ici : C:\ComboFix.txt

    Ne pas cliquer dans la fenêtre de Combofix durant l'analyse ;
    ceci provoquerait le gel du programme


    Tuto ComboFix
    Tutos sécurité: http://b.marlow.free.fr/

  9. #7
    cora3066

    Re : Virus Win32 Qandr (Rtk)

    Voici le rapport.
    Fichiers attachés Fichiers attachés

  10. Publicité
  11. #8
    b marlow

    Re : Virus Win32 Qandr (Rtk)

    Copie (Ctrl+C) le texte se situant dans le cadre ci-dessous :

    Code:
    File::
    c:\documents and settings\Cora\Menu Démarrer\Programmes\Démarrage\monxga32.exe
    Ouvre le Bloc-Notes puis colle (Ctrl+V) le texte que tu as copié.
    (Démarrer\Tous les programmes\Accessoires\Bloc notes.)
    Sauvegarde ce fichier sous le nom de CFScript.txt

    Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :


    Une fenêtre bleue va apparaître ,tape 1 puis valide .(il se peut qu'il se lance directement)
    Ton Bureau va disparaître à plusieurs reprises, pas d'inquiétude c'est normal,
    ne touche surtout à rien pendant le scan de Combofix.
    Une fois le scan terminé, poste le contenu du rapport obtenu.



    Télécharge et installe Malwarebytes' Anti-Malware
    Fait un scan rapide
    coche puis clique sur Supprimer la sélection
    Accepte le reboot de l'ordi pour le nettoyage, puis poste le rapport final.

    Aide en images.
    Tutos sécurité: http://b.marlow.free.fr/

  12. #9
    cora3066

    Re : Virus Win32 Qandr (Rtk)

    Voici le rapport obtenu avec combofix, et je lance le second avec malwarebytes'anti malware
    Fichiers attachés Fichiers attachés

  13. #10
    cora3066

    Re : Virus Win32 Qandr (Rtk)

    Et voici le second rapport, la recherche n'a, à priori, rien donné.
    Fichiers attachés Fichiers attachés

  14. #11
    b marlow

    Re : Virus Win32 Qandr (Rtk)

    • Télécharge SEAF (de C_XX)
    • Enregistre-le sur le Bureau
    • Double-clique sur le fichier SEAF.exe
    • Dans la fenêtre saisis ce qui se trouve dans l'encadré ci-dessous:
    Code:
    dbghlp
    • Coche Informations supplémentaires
    • Valide en appuyant sur Lancer la recherche
    • Poste en PJ le rapport qui sera généré à la fin du scan
    Tutos sécurité: http://b.marlow.free.fr/

  15. #12
    cora3066

    Re : Virus Win32 Qandr (Rtk)

    Voici le rapport.
    Fichiers attachés Fichiers attachés

  16. #13
    b marlow

    Re : Virus Win32 Qandr (Rtk)

    refait la même chose avec
    Code:
    dbghlp.dll
    Tutos sécurité: http://b.marlow.free.fr/

  17. #14
    cora3066

    Re : Virus Win32 Qandr (Rtk)

    Le deuxième rapport.
    Fichiers attachés Fichiers attachés

  18. #15
    b marlow

    Re : Virus Win32 Qandr (Rtk)

    tu peux changer d'antivirus,>AntiVir (tuto)< est bien meilleur qu'avast.
    Il est en français et tout aussi gratuit.
    Si tu changes d'av ce qui est souhaitable, désinstalle avast avant l'installation d'AntiVir.
    Configure-le comme sur le tuto puis fais un scan. S'il détecte un problème poste le rapport.

    Clique ici pour télécharger la dernière version.
    Tutos sécurité: http://b.marlow.free.fr/

Discussions similaires

  1. Win32.qandr
    Par INOTEC dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 9
    Dernier message: 21/04/2010, 15h44
  2. Win32:Qandr
    Par igniz dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 1
    Dernier message: 14/04/2010, 23h04
  3. Problème virus Win32:Vanti-CC [Rtk] et autres.
    Par condorman dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 9
    Dernier message: 29/07/2009, 22h39
  4. Virus Win32: Rootkit-gen [RtK]
    Par fade2black dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 1
    Dernier message: 27/07/2009, 23h40
  5. Virus rootkit win32 gen rtk et publicité itempestive
    Par 9dim9 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 4
    Dernier message: 22/03/2009, 15h59