J'ai sûrement un virus .... Aidez moi !!

x-hate-to-love-x Messages postés 158 Statut Membre -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour, Voila mon probleme : Hier et quelques jours auparavant deja j'avais remarqué qu'il me manquait certains fichiers sur mon ordinateur et dans des dossiers sur mon bureau ... J'ai trouvé ca bizarre mais je n'en est pas fait de cas tout de suite je me suis dit que quelqu'un avait surement effacé des fichiers sur mon ordi sans le vouloir . Mais hier j'ai regardé des photos prises récemment et aujourd'hui je veux pour les montrer et la surprise : PLUS AUCUNE PHOTO DANS MON DOSSIER ! Je commence a trouver ca limite bizarre et la je viens de passer CCleaner sur mon ordi qui n'a pas effacé grand chose ensuite j'ai fais un controle avec mon anti virus (Avira AntiVir) et ensuite je compte défragmenter mon disque dur . Est ce que je fais bien ??? Sinon quelqu'un peut il m'aider ?

A voir également:

16 réponses

Zemimi Messages postés 2772 Statut Membre 384
 
ouai, tu commence bien, passe un coup de spybot S&D aussi, et sauvegarde tes fichiers sur un support externe en attendant d'être débarassé de ton truc, tu peux faire une capture d'écran des fichier de démarrage de CCleaner ???
0
x-hate-to-love-x Messages postés 158 Statut Membre 3
 
Je nage la je comprends rien !!
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
Slt,

il faut mettre à jour firefox !

______________________

Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Clique Continue à l'écran Disclaimer.

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit
0
Zemimi Messages postés 2772 Statut Membre 384
 
ah ouai, tu peux passer a la 3.5 ^^ mais faut le faire manuellement,
tu as d'autres PB ???
0
x-hate-to-love-x Messages postés 158 Statut Membre 3
 
--Oui !! Je vais couler je comprends rien a ce que vous dite c'est comment pour passetr a la version suivante ?
b''''''soux a tous les gens et Merci d'avance !!!
                                                                 Malvina 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
tu lances firefox puis tu cliques en haut sur le point d'interrogation de la barre de tâche puis tu choisis de mettre à jour firefox
0
Zemimi Messages postés 2772 Statut Membre 384
 
ici pr firefox https://www.mozilla.org/en-US/firefox/all/
et fait ce que jlpjlp a dit
0
x-hate-to-love-x Messages postés 158 Statut Membre 3
 
--C'est bon la mise a jour est faite et quand je telecharge un truc du net ca s'enregistre pas sur mon bureau c'est bizarre aussi ca non ? Et j'ai fait le truc de jlpjlp et ca sert a quoi ?
b''''''soux a tous les gens et Merci d'avance !!!
                                                                 Malvina 
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
colle les rapport rsit qui permet de voir des infections
0
x-hate-to-love-x Messages postés 158 Statut Membre 3
 
--Ah merde j'ai feermé et comme je t'ai dit je peux pas le refaire ca enregistre pas les fichiers téléchargés sur mon bureau !!

b''''''soux a tous les gens et Merci d'avance !!!
                                                                 Malvina 
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
scan avec malwarebyte , fais un scan rapide et colle le rapport obtenu et vire ce qui est trouvé:

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/­

______________________

Télécharge et install UsbFix de C_XX & Chiquitine29
http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

# Double clic sur le raccourci UsbFix présent sur ton bureau .

# Choisis l'option 1 ( Recherche )

# Laisse travailler l'outil.

# Ensuite post le rapport UsbFix.txt qui apparaitra.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
x-hate-to-love-x Messages postés 158 Statut Membre 3
 
--Alors : Voila pour Malwarebytes :Malwarebytes' Anti-Malware 1.39
Version de la base de données: 2526
Windows 6.0.6001 Service Pack 1

29/07/2009 18:11:29
mbam-log-2009-07-29 (18-11-27).txt

Type de recherche: Examen rapide
Eléments examinés: 82704
Temps écoulé: 2 minute(s), 35 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1a93c934-025b-4c3a-b38e-9654a7003239} (Adware.Gamesbar) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6f282b65-56bf-4bd1-a8b2-a4449a05863d} (Adware.Gamesbar) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\vcqfnccq (Trojan.Agent.H) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\Mavina\local settings\application data\vcqfnccq_navps.dat (Adware.Navipromo.H) -> No action taken.
c:\Users\Mavina\local settings\application data\vcqfnccq_nav.dat (Adware.Navipromo.H) -> No action taken.
c:\Users\Mavina\local settings\application data\vcqfnccq.dat (Adware.Navipromo.H) -> No action taken.

b''''''soux a tous les gens et Merci d'avance !!!
                                                                 Malvina 
0
x-hate-to-love-x Messages postés 158 Statut Membre 3
 
-- alors ?
b''''''soux a tous les gens et Merci d'avance !!!
                                                                 Malvina 
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok vire tout ce qui a été trouvé

puis colle usbfix

puis

télécharger sur le bureau
Navilog.zip
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

= Double-Clic navilog1.zip
= Extraire tout sur le bureau
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1

un rapport : fixnavi.txt dans C : va se creer
le copier/coller dans ton prochain message.
0
x-hate-to-love-x Messages postés 158 Statut Membre 3
 
--C'est bon le scan est en train de se faire mais tu es bien sur que c'est ce qu'il me faut ?? Car ca me dit que c'est pour une infection bien précise ce type de truc la !!
b''''''soux a tous les gens et Merci d'avance !!!
                                                                 Malvina 
0
x-hate-to-love-x Messages postés 158 Statut Membre 3
 
--Voila ce que ca donne : Fix Navipromo version 4.0.1 commencé le 29/07/2009 21:22:12,78

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Athlon(tm) Dual Core Processor 4450e )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : Mavina ( Administrator )
BOOT : Normal boot

C:\ (Local Disk) - NTFS - Total:143 Go (Free:55 Go)
D:\ (Local Disk) - NTFS - Total:144 Go (Free:144 Go)
F:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
G:\ (USB)

Recherche executée en mode normal

[b]Aucune Infection Navipromo/Egdaccess trouvé/b

C:\ProgramData\Drive bone bone.1j44p trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.1p7x4 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.2bg3u trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.43oki trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.8rsik trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.961sd trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.9qa23 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.agqaa trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.bd51g trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.c5rn5 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.cv3g3 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.dcwre trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.eai51 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.h6tzw trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.hvflj trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.i3agk trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.iet2u trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.ima4z trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.jxued trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.jy73n trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.knn7l trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.lazbq trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.lhri3 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.lm4pb trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.lx6qm trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.pimzj trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.s4u2r trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.thmz4 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.vtn9m trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.yj9fh trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Face Spam Dart.tqzqy trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.26qv10 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.5esoiw trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.6s98fy trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.c5xmnn trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.cka58e trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.d6zsno trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.e5h0fi trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.ex9nyk trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.frtx5s trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.g5jtuo trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.huo0ml trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.hxl0cr trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.idxgy7 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.im48v4 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.jfulnb trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.k2pj06 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.pgg1qc trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.s1vxm8 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.sx67u9 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.t4hozq trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.u3wv7l trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.uls5do trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.vpzrpb trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.yozwjb trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.yqufm0 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.yrb2ai trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.zers4g trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\blah help love.zvrkg8d trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.0qfptqe trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.17irheq trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.4u51ry9 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.66yvuws trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.6t72smr trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.6uo1iu2 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.82z3ibf trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.861854w trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.8zle4ar trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.czl8j39 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.d0btfaj trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.d412da1 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.d4iqwqi trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.daag9hz trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.egc2ixh trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.ei247dj trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.ersjyaw trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.f3gd15j trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.ii28w94 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.j94rd38 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.kl209hv trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.mtfdnp9 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.ncimucp trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.ngk7rs0 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.ny7tf00 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.poufuyp trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.q907wti trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.syxhfy9 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.tda8x2q trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.uhizqgs trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.v87ur4v trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.xbl5rar trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.y37zgz5 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Drive bone bone.zii32nv trouvé ! Infection Lop possible non traitée par cet outil !
*** Scan terminé 29/07/2009 21:29:01,20 ***
Est ce que c'est grave et qu'est ce qu'il faut que je fasse ?
b''''''soux a tous les gens et Merci d'avance !!!
                                                                 Malvina 
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
Télécharge et install UsbFix de C_XX & Chiquitine29
http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

# Double clic sur le raccourci UsbFix présent sur ton bureau .

# Choisis l'option 1 ( Recherche )

# Laisse travailler l'outil.

# Ensuite post le rapport UsbFix.txt qui apparaitra.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

_______________________________

tu télécharge Lop S&D.exe sur ton Bureau.https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

* Double-clique dessus pour lancer l'installation
* Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
* Séléctionne la langue souhaitée , puis choisis l'option 1 (Recherche)
* Patiente jusqu'à la fin du scan
* Poste le rapport généré (C:\lopR.txt)
0