Help - Search - Members
Full Version: [Résolu] Virus détecté
Kaspersky Lab Forum > Forum des Utilisateurs Français > Virus & Sécurité
rebecca59
Bonsoir à tous,
Voilà cela fait quelques jours que j'ai ce problème et espère etre aidée. J'ai accepté par erreur une photo provenant d'un tchat et depuis ce jour là, cette photo apparait à chaque ouverture de windows ainsi que 2 messages. J'ai fait une analyse anti-virus, il le detecte bien mais il le met en quarantaire. Le virus provient du system32 et s'appelle systemen32.exe. J'ai cherché une solution sur le net mais je trouve aucune information ni de solution, à part que c'est un virus.
Je voudrais m'en débarasser, est-ce possible?
Cordialement
Rebecca ay.gif
snooky
Salut ,

poste un rapport AVZ ( vise ma signature ) .
rebecca59
Bonjour,
voilà le rapport AVZ qui se trouve en pièce jointe. Dites moi si c'est ok bs.gif
snooky
1/ Dans AVZ n copie/colle ce texte , puis clique sur RUN ( le pc redémarre tout seul )

begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
SetServiceStart('idsvc', 4);
SetServiceStart('IDriverT', 4);
SetServiceStart('gusvc', 4);
SetServiceStart('TuneUp.ProgramStatisticsSvc', 4);
SetServiceStart('TuneUp.Defrag', 4);
SetServiceStart('nvsvc', 4);
SetServiceStart('Nero BackItUp Scheduler 4.0', 4);
SetServiceStart('JavaQuickStarterService', 4);
DeleteFile('C:\Program Files\TuneUp Utilities 2009\OneClickStarter.exe');
DeleteFile('C:\WINDOWS\system32\systemen32.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.



Télécharge sur ton Bureau ComboFix > http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Exécute ComboFix et laisse toi guider.
Après que le ai redémarré via ComboFix , un rapport est créé > C:\ComboFix.txt

Joint ce rapport dans ta réponse.

2/ Créer un rapport GSI et poste le lien de ce rapport dans ta réponse ( vise ma signature )
rebecca59
Re bonjour,


Rapports GSI et ComboFix en pièce jointe.
Cordialement Snooky
Rebecca wink.gif
snooky
Supprime > c:\program files\Fast Browser Search

Dans Exécuter > comboFix /u

Dans Exécuter > %temp% , puis supprime tout ce qui se trouve dans ce dossier.

Dans Exécuter > msconfig , va à l'onglet Démarrage , puis décoche tout, sauf AVP.

Redémarre le pc .
snooky
Télécharges et lance une analyse complète avec MBAM > http://dw.com.com/redir?edId=3&siteId=...t%3Ddl-10804572
Joint le rapport dans ta réponse ( via le système de fichier-joint > Parcourir / Envoyer )

snooky
Désactive et réactive la restauration système.

Dans Kaspersky > Menaces découvertes > Toutes les menaces détectées > clic droit > Purger.

Lance une analyse complète.
rebecca59
Bonjour Snooky
Voici les rapports MBAM en pièce jointe. (j'ai préféré mettre les deux) happy.gif
snooky
Tu peux placer les 2 fichiers en exclusion .

Que donne la dernière analyse avec Kaspersky ? ( clique sur le Radar vert et poste une capture d'écran de "Toutes les menaces" ) wink.gif
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.