| ||||||||
Petit astucien | Bonsoir, Depuis ce soir, mon antivirus (Avast) m'a informé que mon PC était infecté avec un virus de type Cheval de Troie, situé sur le fichier gfbaffcf.EXE qui serait situé dans system32. Ce virus essaye régulièrement de se connecter à internet, j'ai des alertes de ZA qui me demande si je veux ou non l'autoriser à le bloquer. Quand je regarde les propriétés, le fichier a été créé quelques minutes avant ... En fouinant, je n'ai pas trouvé le fichier incriminé dans system32, j'ai lancé une recherche veine qui n'a fait apparaitre qu'un fichier gfbaffcf.EXE 18ADD657.pf dans C:\WINDOW\Perfetch. Est-ce que quelqu'un à des informations sur ce virus et le fichier qu'il infecte ? Je n'ai rien trouvé nul part, même pas sur Google ... Merci beaucoup. Modifié par Badr3am le 11/09/2007 20:55 | |||||||
Publicité | ||||||||
| ||||||||
Astucien | bonsoir clique dans ma signature sur pré nettoyage, effectue les différentes étapes et poste les rapports demandés. a+
| |||||||
Petit astucien | Coucou astucien, C'est ce que je suis entrain de faire la rapidement (en mode normal avant), des logiciels genre Adaware ont bel et bien détecté le fichier et l'on supprimé mais je reçois encore des blocages de ZA qui me demande si je dois autoriser l'accès au fichier (qui est censé être supprimé ...). Je vais lancer les scans et envoyer un Hijack dés que possible ... Merci
Je te montre le Hijack avant désinfection :
Logfile of HijackThis v1.99.1 Modifié par Badr3am le 11/09/2007 20:44 | |||||||
Astucien | utilises tu un produit symantec sur ton PC ? Car on peut voir un service associé à symantec dans ton rapport HijackThis. a+ | |||||||
Petit astucien | Re bonsoir, Bon j'ai lancé plusieurs logiciels parmis lesquels Ewido, AdAware, CCleaner, AVG et Avast. AdAware m'a trouvé plusieurs fichiers vérolés, 16 en tout je crois. Pour les autres, je n'ai rien trouvé de particulier. Je viens seulement de me reconnecter sous ma session en mode normal, je ne sais pas si ça fonctionne moi le démarrage et surtout le chargement de la barre de tâche et des icônes à été très très long. Pour répondre à ta question, je devais avoir Norton par défaut comme dans la plupart des ordinateurs vendus, sinon non j'utilisep lus les produits Symantec depuis un moment. Je te donne le Hijack après analyses bien qu'il ne doit pas y avoir grands changements ... Merci à ceux qui voudront bien l'interpréter, je n'y connais rien ...
Logfile of HijackThis v1.99.1 | |||||||
Astucien | re,
le gros changement est dans la disparition de cette ligne (C:\WINDOWS\system32\gfbaffcf.exe) entre tes deux derniers rapports HijackThis. Pourrais tu quand même me poster le rapport AVG antispywares. espace fais un scan antivirus en ligne Bitdefender et copie colle le résultat ici Tuto (merci Morgane) http://pageperso.aol.fr/loraline60/bitdefender_scan.htm espace a+ edit : si tu utilises la suite ewido comme antispywares, tu peux supprimer avg anti spywares. Avoir les deux logiciels ne te serviras à rien. Modifié par nico_dodo le 11/09/2007 23:22 | |||||||
Petit astucien | Bonsoir Nico, Merci pour tes réponses, je vais faire un scan avec Bitdeffender et je posterai le rapport ici. Apparement je n'ai plus de fichier qui tente de se connecter à internet (comme c'était le cas hier) par contre j'ai un temps de démarrage excessivement long et des pages Internet Explorer de spam qui s'ouvrent comme si je naviguais avec IE alors que je suis sous Mozilla. J'ai aussi Avast qui m'envoie des messages d'alerte régulièrement sur des fichiers temporaires infectés ... C'est loin d'être résolu je crois | |||||||
Petit astucien | Re bonsoir, Voici le rapport du scan en ligne réalisé avec Bitdefender, il y a un virus qui n'a pu être supprimé ... BitDefender Online Scanner - Rapport virus en temps réel
Généré à: Wed, Sep 12, 2007 - 20:58:34
Info d'analyse
Fichiers scannés 348528 Infectés Fichiers 8
Virus Détectés
Trojan.Fotomoto.E 3 Trojan.Vundo.DMP 1 Trojan.Vundo.DNC 1 DeepScan:Generic.Virtumonde.1.9F7D1C34 1 Backdoor.IRC.Fylex.A 2
Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
J'ai passé une première fois Spybot qui m'a trouvé 68 erreurs, notamment relatives à WinAntivirusPro2006 (je me mage les popus et invitation à installer cet antivirus pourri), j'ai corrigé les erreurs mais en relançant Spybot il me retrouve 66 erreurs et pratiquement les mêmes (que j'avais pourtant bel et bien supprimées ...). Modifié par Badr3am le 12/09/2007 22:12 | |||||||
Astucien | bonsoir il m'aurait fallu le rapport bitdefender complet avec les chemin des fichiers infectés. tu peux faire ceci : 1) Télécharge VundoFix.exe (par Atribune) sur ton Bureau
2) Télécharge CCleaner ("Download Latest Version", sur la droite). espace Aide en image pour la suite ICI à la lettre N ) Installer Brute Force Uninstaller espace 3) Télécharge Brute Force Uninstaller et décompresse le dans un répertoire dédié C:\BFU * FAIS UN CLIC-DROIT ICI et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..") afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (c:\BFU) * FAIS UN CLIC-DROIT ICI et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..") afin de télécharger Winsoftware.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (c:\BFU) espace 4)Télécharge Navipromo.zip (par lazzzy) et décompresse-le sur ton bureau espace 5) Copie la suite des instructions dans un fichier texte, sur ton bureau. et redémarre en mode sans échec comme indiqué ici https://forum.pcastuces.com/sujet.asp?SUJET_ID=291882#haut à la lettre C Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou autre. espace 6) lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau. Sélectionne l'option "Recherche et suppression automatique". Patiente. S'il trouve quelque chose, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert
Lorsqu'il a terminé, ferme le rapport qui s'est ouvert espace 7) Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe. Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu Clique sur "Execute" et laisse-le faire son travail. Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU. Recommence encore une fois. espace 8) Démarre encore le "Brute Force Uninstaller" en double-cliquant sur BFU.exe. Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : Winsoftware.bfu Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Winsoftware.bfu Clique sur "Execute" et laisse-le faire son travail. Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU. Recommence encore une fois espace 9) Démarrer -> panneau de configuration -> options internet Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" : electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd" => Supprime-les tous espace 10) Lance Ccleaner pour un nettoyage complet espace 11) Redémarre normalement et poste le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail > disque C:\ espace A te lire | |||||||
Petit astucien | Merci pour le pavé Je vais m'y atteler mais demain vu l'heure ... Il y a pas mal de choses que j'ai déjà fait et qui n'ont mené malheureusement à rien Au début j'avais le fameux virus dans system32 mais désormais c'est surtout le souci des spywares (+ démarrage hyper long). On verra ce que donne la procédure que tu m'as envoyé mais je ne me fais guerre d'illusion, les fichiers se créés même une fois supprimés ... Bonne soirée et à bientôt, je posterai les logs ici. Merci encore ! | |||||||
Petit astucien | Bonsoir, J'ai suivi toute la procédure, aucun virus, aucun malware, rien de trouvé avec les différents scans en mode sans échec. Le rapport de Navipromo : Rapport Navipromo.bat 0.73 effectué le 13/09/2007 à 18:06:20,18
Par contre, au redémarrage, ça a encore prit beaucoup de temps et au bout de quelques secondes Avast m'a signalé l'infection d'un fichier .tmp par le fameux Vundo (alors que j'ai passé VundoFix sans succés ...). Je ne sais pas comment faire là ... | |||||||
Astucien | bonsoir peux tu me fournir le rapport du scan en ligne bitdefender. Celui que tu m'a donné avant ne me donne pas les emplacement des fichiers vérolés et je ne sais pas s'ils ont été supprimé. Le fichier sauvegardé du scan en ligne bitdefender sur ton Bureau ressemblera à ceci: si tu n'as plus ce rapport, refait un scan. a+
edit : rends toi ici et fais ce qui est écrit sur la page. (désinstallation des produits symantec) Poste également un nouveau rapport HijackThis. a+ Modifié par nico_dodo le 14/09/2007 21:04 | |||||||
Publicité | ||||||||
| ||||||||
|
Les bons plans du moment PC Astuces | Tous les Bons Plans | ||||||||||||||||||
|