Se connecter / S'enregistrer
Votre question
Résolu

bonjour ,satan vbe de retour sur cle usb [Résolu]

Tags :
  • Adobe Premiere
  • Clés USB
  • Sécurité
Dernière réponse : dans Sécurité et virus
16 Février 2013 10:59:32

bonjour apres une premiere desinfection satan vbe est de nouveau sur mes cles usb j'ai peur de l'avoir transmis sur les ordis de la famille

Autres pages sur : bonjour satan vbe retour cle usb resolu

16 Février 2013 11:07:36

Bonjour


étape 1

  • Télécharge OTL (de OldTimer) sur ton Bureau.
  • Double-clique sur OTL pour le lancer.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
  • Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche Rapport minimal.
  • Coche également les cases à côté de Recherche Lop et Recherche Purity.
  • sous Personnalisation (dans le cadre blanc), copie_colle le contenu du cadre ci dessous:


    netsvcs
    msconfig
    drivers32
    /md5start
    explorer.exe
    wininit.exe
    winlogon.exe
    userinit.exe
    svchost.exe
    services.exe
    /md5stop
    %SYSTEMDRIVE%\*.exe
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    hklm\system\CurrentControlSet\Control\Session Manager\SubSystems /s
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs
    nslookup http://www.google.fr /c
    SAVEMBR:0
    CREATERESTOREPOINT



  • Enfin, clique sur le bouton Analyse. Laisse travailler l'outil.

  • Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTL (donc par défaut sur le Bureau).

    Pour me transmettre les rapports :
    Merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse. En cas de problème, voir cette aide à l'utilisation ici.


    <@_@>**<@_@>**<@_@>**<@_@>**<@_@>**@_@>**<@_@><@_@>**<@_@>**<@_@>**<@_@>**


    étape 2


    Télécharge USbFix de El Desaparecido sur ton bureau.


    /!\ Déconnecte-toi et ferme toutes les applications en cours /!\
    /!\ Branche tous tes périphériques ayant pu être infectés (clés usb, disque dur externe, etc ...) /!\


  • Double-clique sur "UsbFix" pour lancer le programme
    (Utilisateur de Vista/Windows 7, clique-droit sur UsbFix > Exécuter en tant qu'administrateur)



  • Clique sur "Recherche" pour lancer le scan.
  • Laisse travailler l'outil.
  • A la fin, un rapport apparaitra (sinon, il est situé ici C:\Usbfix.txt). Poste-le dans ta prochaine réponse
    m
    0
    l
    Contenus similaires
    16 Février 2013 13:29:49

    re
    j'attends ton rapport USBfix (étape 2 de mon précédent post) :) 
    m
    0
    l
    16 Février 2013 15:39:40

    j'ai un message d'erreur avec usb fix
    line 5847 file "c\usb fix\go.exe error :variable used beeing declared
    m
    0
    l
    16 Février 2013 15:55:58



    j'ai un message d'erreur avec usb fix
    line 5847 file "c\usb fix\go.exe error :variable used without beeing declared
    pour info j'ai auparavant fait cette manoeuvre et il reste delfix sur mon ordi
    si ca peut t'aider?
    merci
    m
    0
    l
    16 Février 2013 20:54:26

    re


    /!\ Déconnecte-toi et ferme toutes les applications en cours /!\
    /!\ Branche tous tes périphériques ayant pu être infectés (clés usb, disque dur externe, etc ...) /!\


  • Double-clique sur "UsbFix" pour lancer le programme

    (Utilisateur de Vista/Windows 7, clique-droit sur UsbFix > Exécuter en tant qu'administrateur)
  • Clique sur "Suppression" pour lancer le nettoyage. Branche tes périphériques si ce n'est pas fait, puis valide l'avertissement.

  • Laisse travailler l'outil.
  • A la fin, un rapport apparaitra (sinon, il est situé ici C:\Usbfix.txt). Poste-le dans ta prochaine réponse.
    m
    0
    l
    17 Février 2013 10:13:53

    Bonjour
    c'est pas un rapport de suppression ça...
    recommence stp
    m
    0
    l
    17 Février 2013 10:18:40

    j'ai retrouve d'autre disc durs je les analyse
    m
    0
    l
    17 Février 2013 14:48:01

    re

    Télécharge MalwareByte's Anti-Malware sur ton Bureau.

  • Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
    Une fois l'installation et la mise à jour effectuées :
  • Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
  • Afin de lancer la recherche, clic sur"Rechercher".
  • Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :
    ~ Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
    ~~ Si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau.

  • Poste ce rapport.

    ~~REMARQUE: Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.



    ~~Aide :

  • Tutoriel MalwareByte's Anti-Malware

    +++++++++
    m
    0
    l
    17 Février 2013 15:52:20

    rapport merci
    Malwarebytes Anti-Malware (PRO) 1.70.0.1100
    www.malwarebytes.org

    Version de la base de données: v2013.02.17.03

    Windows XP Service Pack 3 x86 NTFS
    Internet Explorer 8.0.6001.18702
    test :: CLIENT-EE33B997 [administrateur]

    Protection: Activé

    17/02/2013 15:02:18
    mbam-log-2013-02-17 (15-02-18).txt

    Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|I:\|J:\|L:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 246798
    Temps écoulé: 21 minute(s), 28 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 5
    C:\Documents and Settings\test\Mes documents\SoftonicDownloader_pour_jdownloader.exe (PUP.OfferBundler.ST) -> Aucune action effectuée.
    C:\Documents and Settings\test\Mes documents\Téléchargements\Keygen WinRar by david1754.exe (Trojan.Agent.CK) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files\DVDFab 8 Qt\Patch.exe (Riskware.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files\JDownloader\downloads\Trojan.Remover.v6.7.5.2558.Incl.Keygen.and.Patch-by_Kira_Senpai_-_LaMort\Keygen.exe (Riskware.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
    C:\Documents and Settings\All Users\Application Data\dsgsdgdsgdsgw.pad (Exploit.Drop.GSA) -> Mis en quarantaine et supprimé avec succès.

    (fin)
    m
    0
    l
    17 Février 2013 19:24:51

    re
    Citation :
    Fichier(s) détecté(s): 5
    C:\Documents and Settings\test\Mes documents\SoftonicDownloader_pour_jdownloader.exe (PUP.OfferBundler.ST) -> Aucune action effectuée.
    C:\Documents and Settings\test\Mes documents\Téléchargements\Keygen WinRar by david1754.exe (Trojan.Agent.CK) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files\DVDFab 8 Qt\Patch.exe (Riskware.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files\JDownloader\downloads\Trojan.Remover.v6.7.5.2558.Incl.Keygen.and.Patch-by_Kira_Senpai_-_LaMort\Keygen.exe (Riskware.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
    C:\Documents and Settings\All Users\Application Data\dsgsdgdsgdsgw.pad (Exploit.Drop.GSA) -> Mis en quarantaine et supprimé avec succès.

    après, c'est normal si tu as des problèmes...lis ça:
    http://forum.malekal.com/danger-des-cracks-t893.html

    comment se comporte ton pc?
    m
    0
    l
    17 Février 2013 20:10:50

    mon pc fonctionne normalement mais ne fonctionnait pas anormalement avant d'apres moi
    merci
    m
    0
    l
    17 Février 2013 22:09:28

    je me couche bonne nuit
    m
    0
    l

    Meilleure solution

    18 Février 2013 12:12:35




    Supprime/Désinstalle tous les programmes utilisés pour la désinfection.
    (mais garde Malwarebytes' Anti-Malware pour faire des scan réguliers (en n'omettant pas de le mettre à jour)

    Merci de consulter ce dossier (en pdf) pour en connaître davantage sur les risques du Net.



    Si tu trouves ce document intéressant, n'hésite pas à le transmettre à tes contacts.

    Si tu en as assez d'être assailli de publicités durant ta navigation, installe Firefox sécurisé avec les extensions noscript et AdBlock Plus.

    Lire aussi:
  • Antispyware gratuit : ça sert à rien!

    ~Clique, sur ton premier message, sur le bouton "Editer" et marque [résolu] dans le titre.

    Clique ensuite sur "Valider votre message"

    :hello: 

    ++++++++
    partage
    18 Février 2013 19:44:58

    merci pour ta gentillesse et pour ton aide
    bonne continuation
    dom
    m
    0
    l
    18 Février 2013 22:57:51

    de rien
    bon surf!
    :hello: 
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS