Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « virus trojan  » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » virus trojan  « ( résolue)

virus trojan

Le 20 juillet à 16:44 #

Bonjour à tous,

l'ordinateur à ma mère a des virus et il fonctionne extremement mal.
lors de l'analyse bitdefender il a trouver 3 virus:
- trojan.fakealert.PP
- trojan.FakeAlert.UT
- trojan.Downloader.VBS.BL

C'est un XP familial. Dans le menu démarrer, il n'y a plus que " arreter l'ordinateur " et " les derniers programmes utilisés" qui fonctionne. tout le reste a disparu ( panneau de configuration ). De même lorsque je clique droit sur le bureau, propriété, il me dit "menu désactivé par l'administrateur". Il me dit la meme chose pour le gestionnaire de tache.
A chaque demarage il me met un fond d'écran rouge avec marqué en anglais " votre ordinateur est affecté, telechargé ceci "
Il est très long. et a coté de l'horloge il y a écrit " VIRUS ALERT".

Que puis-je faire pour réparer ceci svp ?

merci beaucoup

Le 20 juillet à 17:43 #

Peut-tu aller sur internet et télécharger Avast ?
Si oui installe le et supprime les virus.
Si non ben achète un anti-virus.

Le 20 juillet à 18:08 #

bonjour

===========
sharkende = réponse complètement à côté du sujet
=========

faire ceci

Désactiver l'antivirus
Télécharger et enregistrer sur le bureau
Combofix

=Double-clic sur Combofix
= Presser 1 si demandé
= Attendre la fermeture de l’outil ( 5 -10 mn ou plus si infection importante)
=Copier/coller le rapport dans la réponse
Un rapport dans C:\Combofix.txt à mettre dans la réponse
Réactiver l'antivirus

puis

Télécharger sur le bureau

Malwarebyte's Anti-Malware

= double-clic sur mbam-setup pour lancer l'installation
= Installer simplement sans rien modifier
= Quand le programme lancé ==> cocher Exécuter un examen complet
= Clic Rechercher
= Eventuellement décocher les disque à ne pas analyser
= Clic Lancer l'examen
= En fin de scan ( 1h environ), si infection trouvée
==> Clic Afficher résultat
= Fermer vos applications en cours
= Vérifier si tout est coché et clic Supprimer la sélection

un rapport s'ouvre le copier et le coller dans la réponse

et pour contrôler le tout

Télécharger sur le bureau
Hijackthis
]
=Double-clic dessus
= Clic Do a system scan and save the log
= copier le rapport, le coller dans la réponse

Le 20 juillet à 21:45 #

Fais malwarebyte's maintenant

Le 20 juillet à 22:31 #

=> Lance hijackthis.exe
=> Do a system scan only
=> Coche les lignes suivantes:
O3 - Toolbar: qndsfmao - {3FCAEB7D-F8AE-4A67-AE6C-57EE1416BB6D} - C:\WINDOWS\qndsfmao.dll (file missing)
O4 - HKLM\..\Run: [989355fa] rundll32.exe "C:\WINDOWS\system32\sgqrrurr.dll",b
O4 - HKCU\..\Run: [AnumanLive] C:\Documents and Settings\delepine\Application Data\Anuman Interactive\AnumanLive\AnumanLive.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

=> Fix checked
=> Oui

+

Faire
Démarrer==> Exécuter ==> Ecrire: services.msc
Dans le tableau qui s’ouvre chercher : Boonty Games
Double-clic dessus==> dans type de démarrage ==>Désactivé ==> en dessous
Arrêter <== si accessible et Clic ==> OK

+

Télécharger sur le bureau OTMoveIt2.exe
=> Copier ce texte en gras

C:\WINDOWS\system32\sgqrrurr.dll
C:\Documents and Settings\delepine\Application Data\Anuman Interactive\AnumanLive\AnumanLive.exe
C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
C:\Program Files\Fichiers communs\BOONTY Shared
C:\Documents and Settings\delepine\Application Data\Anuman Interactive


=> Double-clic sur OTMoveIt.exe
=> Dans le cadre de Gauche ==> clic-droit ==> coller
=> Clic MoveIt!
=> si redémarrage demandé==> Clic : YES
=> Un rapport dans ==> C:\_OTMoveIt\MovedFiles\date du jour à copier/coller dans la réponse

----------

Redémarrer et dire si toujours pb

Le 20 juillet à 22:51 #

voila

07202008_224613.log

Ajout du 20-07-2008 à 22:54:

tout es redevenu normal

merci beaucoup a vous sincerement
» Liste des Forums » Virus, troyens, etc...

Sujets Connexes

Arakien & WéWé


Forums

Navigation


Publicité

Connectés

Il y a actuellement 674 visiteurs et 20 toiliens en ligne, ainsi que 9 connectés sur le tchat.

Recherche

Annonces


Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation -

Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
[Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

Page générée en 72 millisecondes sur WWW1.