Infection Virus : Trojan.js.pya...

Miramax
Modifié (mars 2009) dans Aide à la désinfection

Bonjour à tous!


Bon voilà, je suis plutôt prudent dans ce que je fais mais visiblement pas assez, j'ai malencontreusement ouvert un fichier .exe qui semble avoir infecté mon pc avec un virus.


1er symptôme, après ouverture du fichier j'ai eu l'alerte BD comme quoi le virus : Trojan.JS.PYA situé à l'emplacement jl.chura/rc/ à été bloqué, cependant, bizarrement ce message me revient en permanence lors que je tente de vider la corbeille par le biais de la widget sidebar de Windows Vista 32bits. (et pas par l'icône du bureau donc)


Autre symptôme immédiat après infection, Google Chrome n'a plus voulu se lancer correctement (erreur 0xc0000005).


Avant de redémarrer ou de faire quoi que ce soit j'ai effectuer une analyse approfondie de tous mes disques et BD n'a rien trouvé, j'ai également effectué une analyse approfondie avec MalwareBytes et rien n'a été trouvé non plus. J'ai également effectuer un nettoyage de base de registre, des fichiers temporaires avec CCcleaner et l'utilitaire de libération d'espace disque de Windows.


J'ai alors redémarré mon PC et la Google Chrome à pu se lancer correctement, en revanche le virus est toujours présent lorsque je tente de vider la corbeille ou d'en modifier les propriétés par le biais de la sidebar.


J'aurai bien essayé de supprimer le fichier infecté manuellement mais l'emplacement jl.chura/rc/ ne me parle pas du tout et demeure introuvable par les moteurs de recherche.


Je ne sais plus quoi faire et vous demande donc votre aide.


Par avance, merci

Réponses

  • Bonjour à tous!


    Bon voilà, je suis plutôt prudent dans ce que je fais mais visiblement pas assez, j'ai malencontreusement ouvert un fichier .exe qui semble avoir infecté mon pc avec un virus.


    1er symptôme, après ouverture du fichier j'ai eu l'alerte BD comme quoi le virus : Trojan.JS.PYA situé à l'emplacement jl.chura/rc/ à été bloqué, cependant, bizarrement ce message me revient en permanence lors que je tente de vider la corbeille par le biais de la widget sidebar de Windows Vista 32bits. (et pas par l'icône du bureau donc)


    Autre symptôme immédiat après infection, Google Chrome n'a plus voulu se lancer correctement (erreur 0xc0000005).


    Avant de redémarrer ou de faire quoi que ce soit j'ai effectuer une analyse approfondie de tous mes disques et BD n'a rien trouvé, j'ai également effectué une analyse approfondie avec MalwareBytes et rien n'a été trouvé non plus. J'ai également effectuer un nettoyage de base de registre, des fichiers temporaires avec CCcleaner et l'utilitaire de libération d'espace disque de Windows.


    J'ai alors redémarré mon PC et la Google Chrome à pu se lancer correctement, en revanche le virus est toujours présent lorsque je tente de vider la corbeille ou d'en modifier les propriétés par le biais de la sidebar.


    J'aurai bien essayé de supprimer le fichier infecté manuellement mais l'emplacement jl.chura/rc/ ne me parle pas du tout et demeure introuvable par les moteurs de recherche.


    Je ne sais plus quoi faire et vous demande donc votre aide.


    Par avance, merci


    Bonjour Miramax,


    Nous vous invitons à suivre le guide disponible au lien ci-dessous :


    http://supportep.fr/4/BD-2009-GreenV3.pdf


    /!\ Attention : procéder à une désinfection comporte toujours un risque (minime mais bien présent), aussi, nous vous conseillons de procéder à des sauvegardes de vos documents si vous l'estimez nécessaire avant de suivre nos recommandations.


    Ceci effectué, installez puis exécutez pour finaliser l'outil Microsoft disponible à ce lien :


    http://www.microsoft.com/downloads/details...b3-75b8eb148356


    Ensuite, exécutez de même l'outil Anti-Downadup disponible à ce lien qui fera une rapide analyse complémentaire (dans une fenêtre noire) :


    ftp://ftp.editions-profil.fr/support/Remo...ti-Downadup.exe


    /!\ : NE PASSEZ PAS A LA SUITE SANS AVOIR REALISE LES POINTS CI-DESSUS SINON LES RAPPORTS SERONT INCOMPLETS.


    *********************************************************


    > Si les codes malveillants semblaient toujours se manifester malgré les manipulations données dans ce guide, veuillez nous fournir :


    >> Vos rapports runscanner :


    Pour ceci, exécuter le logiciel disponible au lien ci-dessous :


    ftp://ftp.editions-profil.fr/support/runscanner1-6.exe


    - Une fenêtre s'ouvrira dans laquelle il faudra cocher la case "Beginner mode" puis cliquer sur "Ok".


    - Il vous faudra ensuite sur la prochaine fenêtre cocher en supplément la case "Save a binary .run file (optional)" et cliquer en bas sur "Start full computer scan".


    - Deux écrans s'afficheront l'un après l'autre vous proposant l'enregistrement de deux fichiers qu'il faudra ensuite nous faire parvenir en pièces jointes.


    >> Votre rapport Logs-BD.tar :


    Pour obtenir cet élément exécutez le fichier disponible au lien ci-dessous :


    ftp://ftp.editions-profil.fr/support/Logs-BD.exe


    Ceci générera sur votre bureau le fichier "Logs-BD" qu'il faudra joindre à l'email de réponse.


    Cordialement,


    -Max-