À l'aide! Quel virus est-ce? [Résolu]
Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
À l'aide! Quel virus est-ce? [Résolu]  
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
arriabelle
Nouveau
Nouveau


Inscrit le: 02 Oct 2007
Messages: 5

MessagePosté le: 02 Oct 2007 18:25    Sujet du message: À l'aide! Quel virus est-ce? [Résolu] Répondre en citant

Depuis quelques jours j'avais remarqué un truc plutôt bizarre et je me doutais qu'il y avais un virus en dessous de ça. Je ne comprennais et ne comprends toujours pas pourquoi Shareaza télécharges pleins de trucs alors que je l'ai désinstallé.

Je n'en avais pas fait de cas jusqu'à ce que je sois obligée de réinstaller windows parce que lorsque windows ouvrait je recevais des messages me disant que svchost.exe, dllhost.exe et nedxg6game4.exe ne pouvaient pas ouvrir.

J'ai donc fait un peu de recherche sur le web et j'ai trouvé que le virus Nachi/Welchia donnait ce résultat. J'ai téléchargé spybot et avast antivirus ainsi que welchfix. Welchfix qui m'as gentiment dis que je n'étais pas infectée par Nachi. J'ai aussi télécharger le fix pour la faille machintruc.

En faisant un anti-virus complet avast a trouvé smitfraud. Encore une fois j'ai fait de la recherche et j'ai téléchargé Cleaner qui a nettoyé mon disque dur sans la moindre difficulté.

Maintenant, après avoir vu que mon pc était aussi bourré de pleins de trojans win32 je me demandes quoi faire.

Je possèdes un celeron 1.06 gz et windows xp profesionnel.

Voici mon rapport hackthis

Merci de prendre la peine d'essayer de m'aider.


Dernière édition par arriabelle le 31 Oct 2007 17:52; édité 1 fois
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 1946

MessagePosté le: 02 Oct 2007 20:37    Sujet du message: Répondre en citant

Un petit bonjour ? Très content

C'est une infection du type Vundo.

Télécharge VundoFix.exe (par Atribune) sur ton Bureau.

  • Double-clique VundoFix.exe afin de le lancer

  • Clique sur le bouton Scan for Vundo

  • Lorsque le scan est complété, clique sur le bouton Remove Vundo

  • Une invite te demandera si tu veux supprimer les fichiers, clique YES

  • Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers

  • Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK

  • Uploade le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau log HijackThis sur ta prochaine réponse.


NB: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-dessus, à partir de "clique sur le bouton Scan for Vundo".
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
arriabelle
Nouveau
Nouveau


Inscrit le: 02 Oct 2007
Messages: 5

MessagePosté le: 03 Oct 2007 1:50    Sujet du message: Répondre en citant

merci beaucoup j'essayes ça et je vous en donnes des nouvelles. Est ce que ça va supprimé le shareaza trojan et LimeWire qui bugges pour rien?
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 1946

MessagePosté le: 03 Oct 2007 11:31    Sujet du message: Répondre en citant

On verra à la fin :)
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
arriabelle
Nouveau
Nouveau


Inscrit le: 02 Oct 2007
Messages: 5

MessagePosté le: 03 Oct 2007 14:18    Sujet du message: Répondre en citant

Il n'y a qu'un seul fichier que je n'ai pas pu supprimer même après plusieurs essais, cependant je ne vois plus le message d'infection spyware et mon pc est revenu à sa pleine vitesse.

Voici les rapports: Vundofix.txt et HijackThis

Je vais quand même refaire un scan avec Antivir et Spybot pour être certaine d'enlever tout ce que je peut.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 1946

MessagePosté le: 03 Oct 2007 15:35    Sujet du message: Répondre en citant

Il y a encore pas mal de fichiers infectés.

  • Télécharge combofix.exe (par sUBs) sur ton Bureau.
  • Double clique combofix.exe.
  • Tape sur la touche 1 (Yes) pour démarrer le scan.
  • Lorsque le scan sera complété, un rapport apparaîtra. Poste le du rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
arriabelle
Nouveau
Nouveau


Inscrit le: 02 Oct 2007
Messages: 5

MessagePosté le: 03 Oct 2007 18:13    Sujet du message: Répondre en citant

Bon quand j'ai utilisé le combofix j'en étais à 53 % de mon antivirus qui m'avait trouvé les vers Fontra C et Worm/rbt. J'utilises Antivir et supprimes les fichiers infectés à mesure. Voici mon Hijackthis et le rapport combofix après l'utilisation de combofix mais sans scan antivirus complet terminé.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 1946

MessagePosté le: 04 Oct 2007 11:36    Sujet du message: Répondre en citant

Tu peux refaire un scan Combofix ?
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Meilleurs prix!  Meilleurs prix!    Montrer les messages depuis:   
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Page 1 sur 1

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©