Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « Infecté par Win32:Trojan-gen {other} et Win32: Adware-gen {adw} » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » Infecté par Win32:Trojan-gen {other} et Win32: Adware-gen {adw} « ( résolue)

Infecté par Win32:Trojan-gen {other} et Win32: Adware-gen {adw}

Le  7 avril à 17:21 #

Salut à tous, je sais que c'est un problème récurrent, mais j'ai quand même besoin d'aide.
Avast! détecte c'est deux worm et il m'est impossible de scanner avec Hijackthis =>

Le processeur NTVDM a rencontré une instruction non autorisée.
CS:070a IP:ffc OP: fe ff 00 00 00 Choisissez 'Fermer' pour mettre fin à l'application.

...Quand je lance test.exe

Need Backup

Le  7 avril à 18:07 #

bonjour

il faut nettoyer les infections

Télécharger et enregistrer sur le bureau
Combofix

=Double-clic sur Combofix
= Presser 1 si demandé
= Attendre la fermeture de l’outil ( 5 -10 mn ou plus si infection importante)
=Copier/coller le rapport dans la réponse
Un rapport dans C:\Combofix.txt à mettre dans la réponse


puis
Télécharger sur le bureau

Malwarebyte's Anti-Malware

= double-clic sur mbam-setup pour lancer l'installation
= Installer simplement sans rien modifier
= Quand le programme lancé ==> cocher Exécuter un examen complet
= Clic Rechercher
= Eventuellement décocher les disque à ne pas analyser
= Clic Lancer l'examen
= En fin de scan , si infection trouvée
==> Clic Afficher résultat
= Fermer vos applications en cours
= Vérifier si tout est coché et clic Supprimer la sélection

un rapport s'ouvre le copier et le coller dans la réponse

et enfin

Télécharger sur le bureau
Hijackthis

=Double-clic dessus
= Clic Do a system scan and save the log
= copier le rapport, le coller dans la réponse

Le  7 avril à 19:00 #

Bonjour Land3 et merci de m'aider.

Alors, voici le Rapport de ComboFix.txt

Voici maintenant, le rapport de Malwarebyte :

Malwarebytes' Anti-Malware 1.10
Version de la base de données: 598

Type de recherche: Examen complet (A:\|C:\|)
Eléments examinés: 117363
Temps écoulé: 26 minute(s), 58 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{1a93c934-025b-4c3a-b38e-9654a7003239} (Adware.Gamesbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\oberontb.band (Adware.Gamesbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\oberontb.band.1 (Adware.Gamesbar) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Documents and Settings\All Users\Application Data\Microsoft\PCTools (Trojan.Yigather) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)


Enfin, le hijackthis.log

Voilà.

Le  8 avril à 09:18 #

relancer hijack
"Do A System Scan Only"

cocher ces lignes et clic ensuite sur FIX CHECKED

O2 - BHO: ZIEPro Class - {9AEDA548-56E7-4C9F-8FA0-68AF07888013} - C:\WINDOWS\system32\asr_fmt.cpl
O23 - Service: AUT PRX32 (AUTPRX32) - Unknown owner - C:\WINDOWS\system32\AUTPRX32.exe
O23 - Service: Code Cvt (CodeCvt) - Unknown owner - C:\WINDOWS\system32\CodeCvt.exe (file missing)

-------------
supprimer

asr_fmt.cpl ==> dans C:\WINDOWS\system32\
-------------
Faire
Démarrer==> Exécuter ==> Ecrire: services.msc
Dans le tableau qui s’ouvre chercher : AUT PRX32
Double-clic dessus==> dans type de démarrage ==>Désactivé ==> en dessous
Arrêter <== si accessible et Clic ==> OK

pareil avec => Code Cvt
-------------
redémarrer le PC et dire si encore des problèmes

Le  8 avril à 18:23 #

Bon j'ai fait tout ça, apparemment, il n'y à plus de Virus détectés.

Encore Merci Land3.
» Liste des Forums » Virus, troyens, etc...

Sujets Connexes

Arakien & WéWé


Forums

Navigation


Publicité

Connectés

Il y a actuellement 79 visiteurs et 2 toiliens en ligne, ainsi que 2 connectés sur le tchat.

Recherche

Concours


Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation -

Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
[Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

Page générée en 400 millisecondes sur WWW1.