Encore un virus Win32 !
Répondre à la discussion
Affichage des résultats 1 à 18 sur 18

Encore un virus Win32 !



  1. #1
    invite049de6fc

    Encore un virus Win32 !


    ------

    Bonsoir,

    Il y a environ 2h, Papa m'a informé qu'il avait reçu un message de Regclean pro, l'informant de fichiers infectés. Cela m'a tout de suite alerté
    car je sais que c'est un rogue. J'ai donc supprimé de son ordinateur ce programme, et j'en ai profité pour faire un scan avast. Et là, voici le résultat : - menace Win32 : Malware-gen
    - menace Win32 : crumpache [cryp]

    Il y a un peu moins d'un an, j'ai moi-même été infectée, et j'ai été énormément aidé par votre groupe anti-malware, c'est pourquoi je poste ici ce message.
    J'ai donc fait la procédure préconisée, et voici les deux rapports.

    Merci d'avance pour votre aide !

    -----
    Fichiers attachés Fichiers attachés

  2. #2
    invite5b8d2105

    Re : Encore un virus Win32 !

    hello


    tu as très bien agi pour RegClean pro

    nous allons faire un 1er bilan avec un outil plus à jour que RSIT


    ££££££££££££££££££££££££££££££ ££££££££££££££££££££££££££££££ £££££££££££

    • Sur cette page, télécharge la version FRST de Farbar, compatible avec ton système
    • enregistre le fichier sur ton Bureau. pas ailleurs

      Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer

      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scan
    • patiente le temps de l'analyse


    • A la fin du scan, un rapport FRST.txt s'ouvre.
    • A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt

      * Poste moi, en pièce jointe, les deux rapports dans ta prochaine réponse

      Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs


    ££££££££££££££££££££££££££££££ ££££££££££££££££££££££££££££££ £££££££££££

  3. #3
    invite049de6fc

    Re : Encore un virus Win32 !

    Bonjour,

    Merci beaucoup pour votre rapidité de réponse !!
    J'ai exécuté FRST et voici les rapports

    C'est peut-être important à savoir, je ne sais pas : la date de l'ordinateur ne se met plus à jour automatiquement et se met en 2001 dès qu'on l'allume.

    Merci !
    Fichiers attachés Fichiers attachés

  4. #4
    invite5b8d2105

    Re : Encore un virus Win32 !

    hello

    pour la perte de l'heure, je pense que c'est la pile qui est morte

    on regardera en fin de désinfection , tu m'y feras penser

    ££££££££££££££££££££££££££££££ £££

    désinstalle si tu peux sinon passe au suivant

    Java Auto Updater (Version: 2.0.2.1)
    Java(TM) 6 Update 20 (Version: 6.0.200)
    Java(TM) 6 Update 5 (Version: 1.6.0.50)
    Java(TM) 6 Update 7 (Version: 1.6.0.70)
    SoftwareUpdater
    Yahoo! Desktop Login (Version: 1.00.0001)
    Yontoo Layers Runtime 1.10.01 (Version: 1.10.01)
    Vittalia Installer (Version: 1.0)
    Webasaph 2.03


    ££££££££££££££££££££££££££££££ ££££££££££££££££££££££££

    1)
    ££££££££££££££££££££££££££££££ £££££££££££££££££££££££££££££
    AdwCleaner - Nettoyer :
    • Télécharge AdwCleaner de Xplode et enregistre le fichier sur ton Bureau
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scanner
    • Les éléments détectés s'affichent dans les différents onglets.
    • Clique sur Nettoyer
    • et valide par OK la fermeture des programmes
    • Patiente le temps de l'analyse et valide le message d'informations
    • Un redémarrage est demandé, valider par OK
    • Au redémarrage, un rapport AdwCleaner(S).txt s'ouvre.

      * Poste moi, en pièce jointe, son contenu dans ta prochaine réponse

      Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    • Tutoriel d'Aide

    ££££££££££££££££££££££££££££££ £££££££££££££££££££££££££
    2)
    ££££££££££££££££££££££££££££££ ££££££££££££££££££££££££££££££ ££££

    Malwarebytes Anti-Malware :
    • Télécharge Malwarebytes Anti-Malware et enregistre le sur le Bureau
    • Double-clique sur le fichier mbam-setup.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • A la fin de l'installation, veille à ce que l'option Mettre à jour Malwarebytes' Anti-Malware soit cochée
    • Clique sur Terminer
    • Lance Malwarebyte's en double-cliquant sur l'icône sur le bureau
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Les Mises à jour se téléchargent, puis ouvre Malwarebyte's
    • Dans l'onglet Paramètres, puis Paramètres d'examen,
    • sélectionne Afficher dans les résultats, pré-coché pour suppression pour les 2 actions
    • Programmes potentiellement indésirables (PUP)
    • et Modifications potentiellement indésirables (PUM)
    • Dans l'onglet Recherche, coche Exécuter un examen complet puis clique sur Rechercher
    • Sélectionne ton disque dur, puis clique sur Lancer l'examen


    • A la fin du scan, clique sur Afficher les résultats
    • Pour supprimer les éléments détectés, clique sur Supprimer la sélection

    • Si un redémarrage est demandé, clique sur Yes
    • Le rapport mbam-log[date-heure].txt s'ouvre. Poste ce rapport dans ta prochaine réponse
    • poste en pièce jointe le rapport dans ta prochaine réponse.


    si au reboot , ton pc reste figé

    il faut faire la combinaison des touches suivantes ==>>

    ctrl+ alt+ suppr
    dans le gestionnaire des taches
    nouvelle tache
    taper explorer.exe
    entrée

    !!! Ne pas vider la quarantaine de MBAM sans avis !!!

    Tutoriel

    ============================== ============================== =====

    3)
    --> Utilise ce programme pour nettoyer les fichiers temporaires et les cookies :
    • Télécharger SFTGC.exe sur le Bureau >>>> il ne doit pas être ailleurs.
    • Fais un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur.
    • Patiente le temps du nettoyage...plus ou moins long selon la quantité de fichiers temporaires


    ££££££££££££££££££££££££££££££ ££££££££££££££££££££££££££££££ ££££££££

    à te lire

  5. A voir en vidéo sur Futura
  6. #5
    invite049de6fc

    Re : Encore un virus Win32 !

    Bonsoir,

    Je n'ai pas eu le temps de faire aujourd'hui toutes les procédures.
    J'ai mis en route Malwarebytes, il va tourner pendant la nuit.
    Je posterai les rapports demain, matin ou soir, cela dépend du temps qu j'ai.

    Merci !

  7. #6
    invite049de6fc

    Re : Encore un virus Win32 !

    re-bonsoir,
    Je rectifie ce que je viens d'écrire, l'examen du disque dur s'est terminé plus vite que je ne le prévoyais.
    Voici les deux rapports !
    Fichiers attachés Fichiers attachés

  8. #7
    invite5b8d2105

    Re : Encore un virus Win32 !

    hello

    as tu fait SFTGC ?

  9. #8
    invite049de6fc

    Re : Encore un virus Win32 !

    Bonsoir,
    Oui je l'ai fait à la suite, mais je ne savais pas si je devais poster le rapport en pièce jointe.
    Le voici !
    Fichiers attachés Fichiers attachés

  10. #9
    invite5b8d2105

    Re : Encore un virus Win32 !

    hello

    refais un scan avec FRST sans oublier de cocher addition.txt et fais moi parvenir les 2 rapports

    à te lire

  11. #10
    invite049de6fc

    Re : Encore un virus Win32 !

    Bonjour,

    Voici les deux rapports demandés !
    Fichiers attachés Fichiers attachés

  12. #11
    invite5b8d2105

    Re : Encore un virus Win32 !

    hello




    ££££££££££££££££££££££££££££££ ££££££££££££££££££££££££££££££ £££
    FRST - Correctif :



    /!\ Créer un point de restauration manuel avant d'appliquer le correctif -
    Tutoriel en images
    /!\

    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

      Code:
      start
      AlternateDataStreams: C:\Documents and Settings\All Users\Application Data\TEMP:202A6D97
      AlternateDataStreams: C:\Documents and Settings\All Users\Application Data\TEMP:4C49306C
      AlternateDataStreams: C:\Documents and Settings\All Users\Application Data\TEMP:661DFA1C
      MountPoints2: {6ad23c6d-144a-11dd-b257-0060b354864f} - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e
      earchScopes: HKLM - DefaultScope value is missing.
      SearchScopes: HKCU - {A7F544E0-ECDC-4B45-95B5-06EF315D3FBD} URL = http://www.google.fr/search?hl=fr&q={searchTerms}+&meta=
      BHO: RealNetworks Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Application Data\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll (RealDownloader)
      CHR HKLM\...\Chrome\Extension: [idhngdhcfkoamngbedgpaokgjbnpdiji] - C:\Documents and Settings\All Users\Application Data\RealNetworks\RealDownloader\BrowserPlugins\Chrome\Ext\realdownloader.crx
      C:\Documents and Settings\JEAN-JOSEPH\jagex_runescape_preferences.dat
      end
    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction


    • L'outil va créer un rapport de correction Fixlog.txt.
    [*] Poste le moi, en pièce jointe, dans ta prochaine réponse

    /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

    ££££££££££££££££££££££££££££££ ££££££££££££££££££££££££££££££ £££££££££££££££££££££££££

  13. #12
    invite049de6fc

    Re : Encore un virus Win32 !

    Voici le rapport,

    Merci encore de prendre sur votre temps pour nous aider !
    Fichiers attachés Fichiers attachés

  14. #13
    invite5b8d2105

    Re : Encore un virus Win32 !

    re_


    tu feras les mises à jour si besoin

    Mise à jour du système et des logiciels :


    2) Télécharge SX Check&Update (de Igor51 ) sur ton bureau.
    [*] Lance SXCU.exe en double-cliquant dessus.
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
    [*] Clique sur Update Java à droite. Le chargement et l'exécution de la mise à jour vont se faire, suis les instructions.
    Si rien ne se passe, fais manuellement la mise à jour ici : http://www.java.com/fr/download/
    Vérifie que les anciennes version sont supprimées dans ta liste des programmes, sinon fait-le manuellement : Java 7 Update 21
    [*] Clique sur Update Adobe Reader à droite. Le chargement et l'exécution de la mise à jour vont se faire, suis les instructions.
    Si rien ne se passe, fais manuellement la mise à jour ici : http://get.adobe.com/reader/
    Vérifie que les anciennes version sont supprimées dans ta liste des programmes,
    sinon fait-le manuellement : Adobe Reader X (10.1.7) - Français
    [*] Clique sur Update Flash à droite.
    Selon le cas, soit Internet Explorer, soit ton ou tes autres navigateurs vont s'ouvrir, suis pour chacun d'eux les instructions à l'écran pour la mise à jour.
    ( ne pas accepter les offres comme McAfee security scan ou Chrome)

    Pour IE ==>>http://get.adobe.com/fr/flashplayer/] Flashplayer pour IE[/url]
    Pour Firefox==>>http://get.adobe.com/fr/flashplayer/] flashplayer pour Firefox [/url]

    Ferme le programme via "Quit"
    Tu peux supprimer SXCU.exe.
    ££££££££££££££££££££££££££££££ £££££££££££££££

    2)
    --> Utilise ce programme pour nettoyer les fichiers temporaires et les cookies :
    • Télécharger SFTGC.exe sur le Bureau >>>> il ne doit pas être ailleurs.
    • Fais un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur.
    • Patiente le temps du nettoyage...plus ou moins long selon la quantité de fichiers temporaires


    ££££££££££££££££££££££££££££££ £££££££££££££££££££££££££££

    3)

    Suppression des TOOLS de désinfection

    Télécharger Delfix sur ton bureau
    • Télécharge DelFix (d'Xplode) sur ton bureau.
    • Lance le, puis coche les cases suivantes :


    • Clique ensuite sur Exécuter
    • patiente pendant le processus de suppression.
    • Le rapport sera enregistré dans le presse-papier.
    • Colle le contenu du rapport en pièces jointes dans ta prochaine réponse.

    Note : Le rapport se trouve également sous C:\DelFix.txt

  15. #14
    invite049de6fc

    Re : Encore un virus Win32 !

    Re,
    Je ne suis pas chez moi avant vendredi soir, donc je ne pourrais pas faire cela avant vendredi... désolé !
    Je fais les procédures et je poste ce qui est demandé vendredi.

  16. #15
    invite5b8d2105

    Re : Encore un virus Win32 !

    hello

    pas grave, à vendredi alors

  17. #16
    invite049de6fc

    Re : Encore un virus Win32 !

    Bonjour,

    Me revoilà !
    J'ai pu effectuer la procédure, et voici le rapport de Delfix.

    Merci !
    Fichiers attachés Fichiers attachés

  18. #17
    invite5b8d2105

    Re : Encore un virus Win32 !

    hello
    je te donne un peu de lecture préventive pour ne plus infecter son pc
    [quote]
    Quelques précisions et conseils :
    • D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant.
      Pourquoi et comment je me fais infecter ?

      /!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur

      /!\ Bien lire les accords de licence avant toute installlation, des études ont montré que La France est championne du monde de malwares !

      /!\ Etre vigilant au moment de l'installation d'une application, Stop la pub !

      /!\ Sauvegarder régulièrement les données personnelles sur un support externe

      /!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu
    • Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes

    • Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
      Vérifier aussi d'avoir toujours la dernière version de Java et Flash Player
      Il faut mettre à jour Flash Player sous chaque navigateur présent sur le système
      Penser à décocher les options proposées en même temps que Java et Flash Player (Barre Google, Scan McAfee ....
      Maintenir Java, Adobe Reader et le player Flash à jour
      Exploitation SWF/PDF et Java - système non à jour = danger

    • Au niveau de Firefox et
      Chrome, tu peux sécuriser ta navigation


      /!\ Une attitude responsable sur le net est la meilleure protection pour ton système
      Eviter les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.)

    N'hésite pas si tu as des questions.

    Pour en savoir plus, clique sur l'image pour télécharger ce PDF

  19. #18
    invite049de6fc

    Re : Encore un virus Win32 !

    Bonsoir,
    J'ai transmis tous ces bons conseils à l'intéressé. Merci encore pour toute votre aide !
    Bonne continuation !

Discussions similaires

  1. virus WIN32
    Par invitec545c198 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 6
    Dernier message: 07/05/2013, 17h00
  2. Virus win32
    Par invitee63b8c3f dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 5
    Dernier message: 14/09/2010, 20h31
  3. J'ai besoin d'aide, virus Virus Win32:Agent-ACUC [Trj]
    Par invite67d4c0e1 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 10
    Dernier message: 07/12/2008, 15h28
  4. encore win32.small.jmh
    Par invite1f751f12 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 20
    Dernier message: 02/04/2008, 22h37
  5. encore trojan win32
    Par invite752f5915 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 1
    Dernier message: 04/03/2008, 20h17
Dans la rubrique Tech de Futura, découvrez nos comparatifs produits sur l'informatique et les technologies : imprimantes laser couleur, casques audio, chaises gamer...