Virus... embêtant

Fermé
etti - 4 oct. 2009 à 03:11
fabul Messages postés 38769 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 3 octobre 2024 - 5 oct. 2009 à 05:34
Bonjour à tous et merci de votre aide,

Je me suis récemment monter un nouvel ordi, et j'ai déja un problème avec celui-ci.
voilà donc quelques éléments de ma config : Windows 7, Core i7 920, Gigabyte EX58-UD4P, souris/clavier : Razer Mamba/Razer Lycosa. Comme vous le savez probablement, le site de Razer c'était fait attaqué par un virus qui a infecté tous les Drivers disponibles de celui-ci entre le 21 et le 23 sept. J'ai téléchargé mes drivers pour clavier et souris le 24 lorsqu'ils étaient censé être (Clean). Je ne sais donc pas si le problème provient de ces drivers.

Description du problème: J'ouvre l'ordi, tout vas bien.. après un temps indéterminé et probalbement aléatoire, tout bug( après 5 mins comme 1 heure). Cilck sur Ordinateur et cela m'amène au panneau de configuration, double-click sur n'importe quel programme/fichier et j'arrive dans les propriétés de celui-ci, sur le bureau, si je dépace un icon, ça crée un double de l'icon sans le bouger (un raccourci), je ne peux plus écrire (comme si le clavier était toujours sur Ctrl enfoncé)...

Anti Virus Nod32 - CCleaner - Registry Booster - CCleaner - Trojan Killer -

Aucuns Anti virus ne trouve quoique se soit, j'ai effectué plusieurs Online Scans du genre BitDefender ... et rien.
Étrange.. lorsque le problème survient, je lance CCleaner oubien mème Glary Utilities, utilise le nettoyeur et cela annule les effets du bug, pour la majeur partie, mais je dois tout de même redémarer l'ordi.

Je n'ai maitenant plus aucunes astuces dans mon sac...je me demande toujours si ce problème provient de ma souris ou mon clavier... enfin cela a commencer quand j'ai instaler le Driver pour la souris, que j'ai désinstaler et réinstaler plusieurs fois.. mais même désinstalé le problème se manifestait. Quelqu'un aurait une idée pour me sauver ?!

Je vous remercie de votre patience et de votre aide !

Etti

7 réponses

fabul Messages postés 38769 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 3 octobre 2024 5 329
4 oct. 2009 à 05:17
essaie ça,on ne sait jamais,il va peut ètre te trouver un rootkit. http://greatis.com/regrunplat.zip
0
tribun Messages postés 64861 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 20 février 2020 12 525
4 oct. 2009 à 05:40
bonjour
clic sur le lien fait une analyse avec ce logiciel & supprime tout ce qu'il trouve ,
et fait un CCleaner ensuite .

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
0
slt change aussi de navigateur prend plutot firefox beaucoup moi de pub est mieux sécurisé
0
Dans le doute puisque tu as l'air bien équipé lance le mrt windows...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour et merci de evos sugestions,

J'ai essayé ton anti-rootkit Fabul.. je l'ai téléchargé et ensuite tenté de l'instaler. Seulemnt à faire Exécuter le programme, tout à buger.. Black Screen. j'ai redémaré et maintenant mon écran est totalement mauve et rien avoir avec les settings de mon écran.

Je roule en ce moment Malwarebytes et windows mrt ... j'attends les rapports de scans

Merci !

etti
0
Bonjour,

Mrt windows n'a absolument rien trouvé, rien non plus pour Sophos comme NOD32 et voici le log du scan de malwarebytes :

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2905
Windows 6.1.7600

2009-10-03 15:53:09
mbam-log-2009-10-03 (15-52-57).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 183189
Temps écoulé: 23 minute(s), 4 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

-------------------------------------------------------------------------

J'avais quelques problèmes avec mon clavier depuis 2 jours ... la partie tactile du clavier ne fonctionnait plus ainsi que l'éclairage LED de mon clavier.

Après avoir supprimé l'objet trouvé par MalwareBytes mon clavier est redevenu fonctionnel. Mais malheureusement quand j'ai redémaré, j'ai ouvert internet et mon problème c'est encore manifesté... ce qui veut dire qu'il est toujours la !!

PS: J'ai réussi à rétablir les couleurs de l'ordi.. le fameux problème du purpleScreen. tout est OK pour les couleurs maintenant.. c'était probablement un problème de compatibilité avec le logiciel de fabul.

Merci de m'envoyer d'autres sugestions ! ! !

etti
0
fabul Messages postés 38769 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 3 octobre 2024 5 329
5 oct. 2009 à 05:34
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion­\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.

http://www.malwarebytes.org/forums/index.php?showtopic=7653

Ça peut ètre normal sur Vista x64 et d'autres versions de windows.ce n'est pas une infection.

ici il y a un autre utilitaire de la mème compagnie,il le disent compatible avec Seven,je ne sait pas si tu veux tenter une chance avec.
https://www.greatis.com/security/reanimator.html

Ou,je ne sait pas si ça peut taider https://www.commentcamarche.net/telecharger/securite/24767-zeb-help-process/
0