Problème virus Type_Win32 qui se propage

Bonjour à tous

Je viens sur votre forum quérir votre aide, en effet, suite à une mauvaise surveillance de ma part, j’ai chopé un virus, j’ai fais un scan avec kaspersky, regardez:

http://img253.imageshack.us/img253/7456/virusvv3.jpg

J’ai remarqué que le virus se propage apparemment dans es fichiers .exe qui n’ont rien à voir avec le fichier infecté d’origine. Que dois-je faire pour m’en débarrasser ? Kaspersky met en quarantaine ce qu’il trouve, mais c’est bizarre que ca se propage, il doit rester quelque chose, un .dll ou autre. Au démarrage peut être

Je suis prêt à fournir tout les rapports requis (HijackThis, etc)

Merci beaucoup d’avance pour votre aide :slight_smile:
Edité le 27/10/2008 à 18:28

salut
poste un log hijackthis
www.trendsecure.com…

regarde generer un rapport
pagesperso-orange.fr…


Ensuite telecharges Malwrebytes [www.clubic.com...](http://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html)

Fais une Analyse comléte en MODE SANS ECHEC + SUPPRESSIONS des INFECTIONS et poste le rapport

Tutoriel

forum.pcastuces.com…

voir le post suivant
Edité le 26/10/2008 à 13:39

Voici le log Malwarebytes:

Je me suis ensuite rendu dans C:\Users\Admin\ et j’y ai remarqué une vingtaine de fichiers .exe portant le nom d’applications de mon PC, mais étrangement petite (20 Ko), en plus de ne pas être dans les dossiers des programmes. J’ai tout supprimé.

Le log hijackthis:

Que dois-je faire maintenant ?
Merci de votre aide :clap:

NB: à noter que Kaspersky me montre ceci:

http://img136.imageshack.us/img136/3783/virus2ny5.jpg

Je pensais à faire une restauration système à hier soir, comme j’ai eu le virus ce matin, mais est-ce que cela éliminerai le problème ?
Edité le 26/10/2008 à 13:50

Supprime les fichiers détecter par Kaspersky

Oui, mais certains ont été mis en quarantaine, je ne trouves pas comment aller dans cette dernière, pour les supprimer :s

Certain non pas été envoyer en quarantaine, il sont marquer reporté :neutre:

Désactive tes protection
Lance combofix, laisse travailler et post le rapport

Fais ce que te dis guigui 14100 :super:

tu feras en plus

ESET Online scanner avec Explorer
www.eset.eu…

tu fermeras tes autres applications et tu desactiveras tes protections pendant l analyse que tu n oublieras pas de REACTIVER aprés
l analyse

Que voulez-vous dire par

“Désactive tes protection”

Je dois couper mon antivirus et désactiver le pare feu vista ?

Oui, si c’est le pare feu vista tu peux le laisser activer :wink:
Edité le 26/10/2008 à 16:21

Bonsoir

Combofix ne fonctionne pas, je le lançe et j’obtiens ça, même en attendant une heure:

http://img91.imageshack.us/img91/3515/combofixvc8.jpg

Ok pas grave

Utilise [Dr cureIt [/url]fait un scan complet et supprime les détections [url=http://guigui14100.web.officelive.com/tutorialdrcureit.aspx]b[/b]](ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe)

Exact pour les scans en ligne --descativer son antvirus suffit-----mais ce qui est du pare-feu pas avec tous les firewalls

essayes egalement celui-ci
www.viruskeeper.com…

Analyse complete

Dr Curelt analyse et a trouvé des virus dans les .exe du dossier de pilotes Ati

Par contre MVC n’a rien trouvé

Tout comme Kaspersky, supprime les

Ca donne ça pour le moment :

http://img208.imageshack.us/img208/790/drweb1bx1.jpg

Désinfecté c’est suffisant ?

Oui sa va être bon :wink:

Fait le scan Eset :wink:

Ok mais pour faire le scan en ligne je dois être connecté à internet, hors lorsque je coupe Kaspersky je me déconnecte d’internet, c’est pas dangereux si je dois aller faire le scan sans antivirus ???

Salut

rien de dangereux

a partir du moment ou tu fermes tes autres applications et que tu gardes juste la page de Eset ouverte ( et ceci est valable pour les autres sites de scan en ligne)----Sur des sites comme ESET,Bitfefender,TrendMicro,Kaspersky etc … aucun soucis )

avant de demarrer
coches ces deux lignes

n oublis pas de reactiver tes protections aprés l analyse —!!!

Pour combofix.exe renomme le en 029285.exe


Et relance le