Comment me débarasser de mon virus

pac -  
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité -
Bonjour,
tout d'abord j'ai réussi à me faire implanter un virus, je n'arrive pas à voire lequel c'est, hormis le fait que mon anti virus m'a indiquer la présence du cheval de troie, il m'a aussitôt dit de le suprimer, il me disait qu'il n'y arrivait pas, jusqu'à ce qu'il se calme.
Mais maintenant à chaque fois que j'allume mon pc portable, Windows Defender me met un message :
"contrôler la présence de logiciels dangereux ou potentiellement non désirés

Nom Niveau d'alerte
PWS:Win32/Daurso.A Grave

(tout supprimer) (revoir) (ignorer) "

et je ne sais pas ce que c'est que ce programme, je ne le connais pas...donc je voudrais savoir comment m'en débarasser de façon déffinitive, en ayant plus ce message d'erreur..merci d'avance
A voir également:

19 réponses

Utilisateur anonyme
 
Bonsoir, cliquez sur le triangle jaune /!\ et demandez
aux modérateurs de déplacer votre message dans la partie "virus/sécurité"

Plus adapté à vos questions.
2
Utilisateur anonyme
 
De tout et rien, faites ce que je vous ai conseillé...
2
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Le rapport n'est pas complet et l'analyse avec les antivirus?
1
theking2009 Messages postés 80 Statut Membre 6
 
reinstaller windows si tu ariive a supprimer le virus des fichiers seront endomagé
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Asgan Messages postés 34 Statut Membre 1
 
Salut, j'ai eu un virus aussi recemment, je suis aller sur le site www.eset-nod32.fr. Quand tu arrives sur ce site tu passes la petite animation, tu vas arriver sur une page et a droite tu as une petite case avec marqué dedans "scanner en ligne" tu cliques dessus, ensuite une autre page arrive et tu clique sur le petit bouton vert pour qu'il commence le scan de ton ordi et te dire les merde qu'il y a. Je ne peux pas te dier quel est le résultat de ce scan car mon virus m'empéchait carrement d'ouvrir les pages web...
0
eddy
 
commence par télécharger avast et lance un scan
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Pour avancer, car avec des réponses comme ça, ça n'aide pas pour enlever son virus :

Pac, Me faire ceci pour un examen complet de ton PC.

▶ Télécharge Random's System Information Tool (RSIT).

▶ Un tutoriel est à ta disposition pour l'installer et l'utiliser correctement ici

▶ Double clique sur RSIT.exe pour lancer l'outil.

▶ Clique sur 'Continue' à l'écran Disclaimer.

▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

▶ Une fois le scan fini , 2 rapports vont apparaitre. ▶ Héberge le contenu des 2 rapports.

( C:\RSIT\log.txt et C:\RSIT\info.txt )

CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller

Petite chose à faire pour les rapports générés par RSIT avant de continuer

▶ Vous devez fusionner les deux rapports.
▶ C'est-à-dire, copier/coller le contenu du rapport info.txt à la suite du rapport log.txt dans un bloc note pour ne faire qu'un seul rapport.
▶ Ensuite enregistrer le rapport log.txt.

Ensuite :

▶ Rendez-vous à cette adresse d'hébergement gratuit : https://www.cjoint.com/

▶ Cliquez sur parcourir, puis sur créer le lien cjoint

▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse

0
Asgan Messages postés 34 Statut Membre 1
 
La voie de la sagesse a parlé. Je suis pas tres bon en virus alors j'ai répondue un petit truc pour aider voila tout...
0
Utilisateur anonyme > Asgan Messages postés 34 Statut Membre
 
Oui, enfin en attendant, quand on est "pas très bon en virus"
on ne réponds pas à ce genre de topic...
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502 > Asgan Messages postés 34 Statut Membre
 
Asgan et tu crois que c'est avec un scan en ligne qu'il va virer son virus, je voudrais bien savoir comment tu as fait pour virer ton virus par mp afin d'éviter de polluer son sujet merci.

quand on ne si connais pas en désinfection, ni en virus éviter de répondre à des sujets si rapportant merci.
0
Utilisateur anonyme
 
salut ;)

attendons le rsit demandé ^^
0
pac
 
voilà pimprenelle27, j'ai fais ce que tu m'as dit et voici le lien

https://www.cjoint.com/?iyoURoatQm
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Bonjour,

tu vas analyser ce fichier : C:\WINDOWS\system32\telnet.exe

Avec virus total : https://www.virustotal.com/gui/

Et me poster le rapport complet.
0
pac
 
voilà ce que me donne le résultat

https://www.cjoint.com/?iyqoAlVhlv
0
pac
 
voilà tout ce que j'ai en allant sur https://www.virustotal.com/gui/

voici le lien de mon résultat d'analyse:

http://www.virustotal.com/fr/analisis/d49d1883c347ff0fd1d8900490a29e646a61a9f0462a628d69399c0f28d5474f-1250953277

alors je ne sais pas ce qu'il me manque, me préciser, merci
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
ok il ne détecte qu'il est infectieux, maintenant ceci :

▶ Télécharge OTM (de Old_Timer) sur ton Bureau

▶ Double-clique sur OTM.exe pour le lancer.

▶ Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

▶ Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".

-----------------------------------------------------------------------------

:Processes

:services

:reg

:files
C:\Documents and Settings\pierre-antoine\Menu Démarrer\Programmes\Démarrage\ikowin32.exe


:Commands
[purity]
[emptytemp]
[Reboot]


-----------------------------------------------------------------------------

▶ clique sur MoveIt! pour lancer la suppression.

▶ Le résultat apparaitra dans le cadre "Results".

▶ Clique sur Exit pour fermer.

▶ Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

▶ Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
0
pac
 
voilà, c'est fait, voici le rapport

https://www.cjoint.com/?iytkVC22Ig

de plus depuis qu'il m'a demandé de rallumer mon ordinateur, je n'ai pas eu le message de la part de windows defender, me disant que j'avais un problème....merci beaucoup de ton aide
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
il ne là pas trouvé :

ikowin32.exe

Bon on va essayer de le supprimer avec malware :

▶ Télécharge malwarebyte's anti-malware

▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

▶ L'analyse peut durer un bon moment.....

▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
0
pac
 
https://www.cjoint.com/?izovlnSfhp

voici le rapport avec un peu de retard
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
il là trouvé parfais, maintenant pour voir si tu n'as pas de spyware :

Télécharge Superantispyware (SAS)

Choisis "enregistrer" et enregistre-le sur ton bureau.

Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

Créé une icône sur le bureau.

Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Préférences, clique sur le bouton "Préférences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

Close browsers before scanning (Fermer Navigateur avant le scan)

Scan for tracking cookies (Scan pour dépister les cookies)

Terminate memory threats before quarantining (Terminez les menaces de mémoire avant de mettre en quarantaine)

- Laisse les autres lignes décochées.

- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

Dans la colonne de gauche, coche C:\Fixed Drive.

Dans la colonne de droite, sous "Complète scan", clique sur "Perform Complète Scan"

Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

Pour recopier les informations sur le forum, fais ceci :

- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Préférences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SuperAntiSpyware Scan Log.

- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

- Copie son contenu dans ta réponse.

Regarde bien le tuto SuperAntiSpyware il est très bien expliqué.
0
pac
 
voila le resultat de SAS

https://www.cjoint.com/?iCa5uoHT4P
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
ok tu peux supprimer tout ce que SAS à trouvé et à mis en quarantaine, ensuite me faire ceci :

Télécharge List&Kill'em (par Gen-Hackman) et enregistre l'exécutable sur ton bureau.

! Désactive ton antivirus le temps de la manip ainsi que ton Pare-feu si présent !

! Déconnecte toi ferme toutes tes applications en cours !

▶ Double-clic sur l'icône présente sur le bureau pour le lancer (sous vista : clic droit > "exécuter en tant qu'administrateur").

▶ Choisis la langue souhaitée et valide par "entrée".

▶ Au second menu choisis l'option 1 : Mode Recherche

▶ Laisse travailler l'outil.

▶ Une fois le scan Terminé ,un rapport s'ouvre .

Ensuite héberger le rapport :

▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/

▶ Cliquez sur parcourir, puis sur créer le lien cjoint

▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
0