Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « je suis infecté par win32:rontokbr-I2 et j'ai aussi brontok » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » je suis infecté par win32:rontokbr-I2 et j'ai aussi brontok « ( résolue)

je suis infecté par win32:rontokbr-I2 et j'ai aussi brontok

Le 20-05-2007 à 15:47 #


Bonjour à tous,

je ne sais plus quoi faire jesuis infecté par "win32:rontokbr..."
J'ai lancé avast qui a trouvé plein de fichier infecté par ce virus j'ai fait supprimer tous.
Mais quand j'ai redémarrer mon pc un message est apparu: "le fichier C:\WINDOWS\eksplorasi.exe est introuvable, lancé une recheche"
Je suppose qu'avast la supprimé car il était infecté.

Puis j'ai lancé AVG Anti-Spyware 7.5 il a trouvé plein de TrackingCookie mais il a aussi trouvé "Worm.brontok.c"

J'arrive pas a supprimé ce virus de mon pc, je ne sais plus quoi faire

s-il vous plait - merci


Le 20-05-2007 à 15:49 #

salut

Télécharger sur le bureau
Hijackthis
= clic droit dessus ==> renommer ==> écrire : test.exe ( à la place de hijackthis.exe) <== Important
=Double-clic dessus
= Clic Do a system scan and save the log
= copier le rapport, le coller dans la réponse
Si problème voir l’aide ci-dessou :
aide hijackthis

télécharger sur le bureau
Navilog1.exe
= double-clic dessus pour l'installer et le lancer
Quand installé
= taper F
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1 ( = taper 1 )
ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

un rapport : fixnavi.txt
dans ==> C :
le copier/coller dans la réponse

Le 20-05-2007 à 15:58 #

voici le log de hijackthis:






[ Ce message a été modifié par : : pkable le 22-05-2007 08:13 ]

Le 20-05-2007 à 15:59 #

oula

Telecharger sur le bureau
HostsXper 4.0
= Clic-droit extraire tout ( ou ici) ==> Double-clic sur le dossier HostsXpert qui vient de se créer
= Double-clic HostsXpert-Beta
= Clic Make hosts Writable
= Clic Restore MS Hosts file
+
un nouveau rapport hijack + navilog




[ Ce message a été modifié par : : thegame le 20-05-2007 16:00 ]

Le 20-05-2007 à 16:13 #

voici le rapport de NAVILOG1:




F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================



Ajout du 20-05-2007 à 16:25:

j'arrive pas avec hostsxper

quand je l'extrai ya deux icone qui apparaisse
l'aide et le exe

quand je double clic sur le exe une fenetre s'ouvre c celle la



[ Ce message a été modifié par : : pkable le 22-05-2007 08:14 ]

Le 20-05-2007 à 18:30 #

oui.. si non tu peux pas travailler avec le dossier "aide" lol


Ajout du 20-05-2007 à 18:34:

lance hijackthis et refais le scan puis coche:

O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} - D:\Program Files\Shareaza\Plugins\RazaWebHook.dll

O4 - HKLM\..\Run: [Bron-Spizaetus] "C:\WINDOWS\ShellNew\sempalong.exe"

O4 - HKCU\..\Run: [Tok-Cirrhatus] "C:\Documents and Settings\patrice\Local Settings\Application Data\smss.exe"

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

Clique sur Fix Checked.
-------------------------------------
Télécharge Clean (zip)
Télécharge clean.zip sur ton bureau, décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
double clic sur "clean." Cela va ouvrir une fenêtre noire. Un menu va apparaître, choisis l'option 1 .
Clean va travailler.
Un rapport Va etre généré
Le rapport se trouve dans C:\rapport_clean.txt + nouveau rapport hijack.

A+



Le 21-05-2007 à 22:32 #

re bonjour j'ai installé hostxpert et voici le nouveau rapport




[ Ce message a été modifié par : : pkable le 22-05-2007 08:14 ]

Le 22-05-2007 à 01:08 #

Fais ce que j'ai dit dans mon message précédent (le 20-05-2007 à 18:30)

A+

Le 22-05-2007 à 04:23 #

salut,
J'ai tout fait mais je constate que dans panneau de configuration il me manque le dossier "option des dossier"
que dois-je faire?
merci
» Liste des Forums » Virus, troyens, etc...

Sujets Connexes

Arakien & WéWé


Forums

Navigation


Publicité

Connectés

Il y a actuellement 341 visiteurs et 11 toiliens en ligne.

Recherche

Annonces


Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation -

Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
[Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

Page générée en 190 millisecondes sur WWW1.