Virus persistant malgré Avast et Malwarebyte

Kalineis -  
 Kalineis -
Bonjour,
Je me suis rendue compte, il y a 4 jours qu'un virus avait envahi mon ordinateur portable ainsi que mon disque dur externe. C'est l'antivirus de mon ami (Avast) qui a détecté une centaine de contamination, juste après avoir branché son disque dur externe sur mon portable.
J'ai donc immédiatement installé Avast (version disponible sur telecharger.com), qui n'a détecté que 5 infections. Le lendemain, je l'ai relancé, il retrouvait encore 4 infections. J'ai donc décidé d'installer un autre antivirus : malwarebyte (encore une version téléchargeable gratuitement), qui a retrouvé 4 éléments infectés. Depuis, Avast me signal régulièrement des infections qu'il détruit soit disant, cependant je constate des anomalies lors de l'utilisation de mon ordinateur (refus d'ouvrir le disque C: par exemple, en me demandant quel programme je veux utiliser !)...
J'imagine alors qu'un virus reste bien caché dans mon ordinateur et surement dans mon disque externe, que j'ai urgemment besoin de connecter à mon PC que je ne souhaite pas infester ! Pouvez-vous m'indiquer comment savoir si le virus est toujours là et surtout comment faire pour m'en débarrasser sans avoir à tout formater ?
Je vous remercie d'avance !

Kalineis
A voir également:

23 réponses

sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Salut,

la suite dans l'ordre :

( ne saute pas d'étape ! si tu rencontres un soucis lors de cette manipe , tu stoppes et tu m'en fais part )

1-Télécharge ToolsCleaner (de A.Rothstein) sur ton Bureau.
http://pc-system.fr/

Déconnecte toi et ferme bien toutes tes applications en cours .

Clique droit sur le prg et choisis "éxécuter en tant que Administrateur"

*Clique sur Recherche et laisse le scan se terminer (cela peut être long).
*Clique sur Suppression pour finaliser.
*Clique sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
--> Poste ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection .
Supprime tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

( garde CCleaner et Malwarebytes : très utiles ! )

=====================

2- Refais un coup de CCleaner ( registre compris ) .

=====================

3- Retélécharge et réinstalle hijackthis ( car supprimé par Toolscleaner2 ) ,

Télécharge et installe le logiciel HijackThis :

ici https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

-> Clique sur le setup pour lancer l'installe : laisse toi guider et ne modifie pas les paramètres d'installation .
A la fin de l'installe , le prg ce lance automatiquement : ferme le en cliquant sur la croix rouge .
Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

( ne fais pas de scan pour le moment )

=====================

4- Important :
Purge de la restauration système
-->Désactive ta restauration :
Dans démarrer, clique droit sur ordinateur/propriétés/protection du système : décoche la case devant ton disk dur maitre ( pour toi -> C ) , valide, applique et OK
Redémarre ton PC ...

-->Réactive ta restauration :
Clique droit sur ordinateur/propriétés/protection du système : coche la case devant ton disk dur maitre , valide, applique et OK
Redémarre ton PC ...

( tuto : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista )

=====================

5- Instalation et utilisation de ton nouvel anti-virus > AntiVir .

Télécharge AntiVir Personal Edition ici :
http://www.commentcamarche.net/telecharger/telecharger-55-antivir
ou ici :
http://dl1.avgate.net/down/windows/antivir_workstation_winu_fr_h.exe
ou ici :
http://www.free-av.com/fr/telecharger/1/avira_antivir_personal_free_antivirus.html

Anti-virus gratuit et en fr .

Installe le et mets le à jour si besoin .

Aide AntiVir : https://www.malekal.com/avira-free-security-antivirus-gratuit/
TUTO installation : http://www.forum-vista.net/forum/topic5704.html

Fais ce réglage supplémentaire :

***************************************
Une fois AntiVir ouvert, clique sur "configuration" et coche bien la case " mode expert " :

* mets toi sur "scanner"/"recherche" (à gauche) -> dans "fichiers", coche tous les fichiers et en dessous dans priorité scanner= élevé .
coche aussi : autorisé l'arrêt , comme cela tu peux faire une pause pendant le scan si tu le desir.
* toujours dans "recherche" -> " Autres réglages ", coche les cases suivantes :
>secteur d'amorçage lecteurs de rech.
>Contrôler secteurs d'amorçage maître
>Suivre les liens symboliques
>Rech.Rootkit au dém. de la recherche
et décoche :
ignorer les fichiers hors ligne

* mets toi sur "scanner"/"recherche"/ "heuristique" -> Heuristique macrovirus= coché, et en dessous coche activer AHeADet coche la case degré d'identification élevé ...
* mets toi sur "scanner"/"recherche"/ "action en cas de résultat positif" -> coche " interactif" et choisis le mode "individuel" .

* mets toi sur "Guard"/"recherche"/ "heuristique" -> Heuristique macrovirus= coché, et en dessous coche activer AHeADet coche la case degré d'identification moyen ...

---> clique sur "OK" pour valider le réglage ...
****************************************

Une fois fait ,
lance un scan complet de ton PC , mets tout ce qu'il peut trouver en "quarantaine" ...

poste moi le rapport obtenu ... Aide toi bien du tuto ;)

( PS : Si AntiVir s'affolle dès la fin de son installe , ainsi qu'au redémarrage du PC , mets tout en quarantaine et poste moi tous les rapports ... )

0
Kalineis
 
Bonjour !
Bon déjà ça commence mal : toolscleaner ne fonctionne pas sur ma machine : il se lance, et au bout de 30 seconde où il ne se passe rien, le programme plante et ne répond pas. J'ai bien lancé en tant qu'administrateur, j'ai bien tout fermé et tout déconnecté... est-ce normal ? Du coup j'attends pour lancer la suite.
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463 > Kalineis
 
re,

et au bout de 30 seconde où il ne se passe rien, le programme plante et ne répond pas


c'est normal ! ... et même si il te met se message , il faut attendre beaucoup plus longtemps ( plus de 5 min parfois ... )


donc recommence stp ....

0
Kalineis > sKe69 Messages postés 21955 Statut Contributeur sécurité
 
Ah oui, merci, il fallait juste que j'attende ! Donc j'ai tout fait dans l'ordre...et voici le rapport de avira antivir :

http://www.cijoint.fr/cjlink.php?file=cj200912/cijpeHWnKd.txt

Merci !
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Salut,

et le rapport de Toolscleaner stp !... ;)

le rapport d'AntiVir est clean .... on finalise pour ce PC :

1- Mets à jours ce qui suit, c'est important ( des versions pas à jours = failles de sécurité ) :

Version Console Java à jour > 6 Update 17

* pour la console Java :
-> désinstalle toutes les versions antérieurs via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .
-> Puis télécharge et installe la dernière version ici :
https://www.commentcamarche.net/telecharger/developpement/12917-java-runtime-environment/
ou https://www.java.com/fr/

( Autre astuce pour faire cette maj ainsi que la suppression des anciennes versions
avec l'outil Javara : https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara )

-> Enfin contrôle ceci :
Démarrer > Panneau de configuration > Icône Java > onglet Mise à jour > cocher la case "Automatiser la détection des mises à jour".

=======================

2- Ouvre Adobe Reader qui est dans ce dossier > C:\Program Files\Adobe\Adobe Reader 8 - Français

Regarde dans "Aide" et fais une "mise à jour" si possible ...

=======================

3- Fais une mise à jours de ton Système via panneau de config / "Windows Update" :
-> fais toutes les mises à jours disponibles, surtout les dites "critiques" et "importantes" ( Vista Sp2 , Internet Exporer 8, ect ... ).
-> tu les télécharges , puis une fois celles-ci téléchargées , lance les installations ( il te sera surement demandé de redémarrer le PC pour finir les installes ...).

-> il faudra sûrement recommencer l'opération plusieurs fois pour que tout soit fait !

Astuce ici :
https://www.commentcamarche.net/faq/273-windows-update-toutes-versions

Note :
ferme toutes applications en cours et ne fais rien d'autre avec le PC lors de la mise à jour du système .

=======================

3- une fois ceci fait, utilise Hijackthis ,

tuto pour utilisation :
Regarde ici, c'est parfaitement expliqué en images (merci balltrap34),
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
( Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement )

> !! Déconnecte toi et ferme toutes tes applications en cours !!

Clique sur le raccourci du bureau pour lancer le prg :
fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"

---> Poste le rapport généré pour analyse ...

0
Kalineis
 
Oups, je rectifie mes oublis : le rapport tools cleaner de la dernière fois : http://www.cijoint.fr/cjlink.php?file=cj200912/cijRVnnFtV.txt

J'ai bien mis Java à jour, mais je n'ai pas réussi pour adobe reader (euh j'ai pas trouvé comment faire...).
TOUTES les mises à jour de mon système ont été faites...et ça n'a pas été une mince affaire en effet ;-)
Enfin, voici le rapport Hijackthis : http://www.cijoint.fr/cjlink.php?file=cj200912/cij77eOfps.txt

J'espère n'avoir rien oublié cette fois ci !

à bientôt !
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
hello,

suite et fin dans l'ordre :

1- Ferme toutes tes applications ( navigateur compris ) et déconnecte toi .

Relance Hijackthis ( "entant qu'admin..." ) mais click sur " Do a scan only "
Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
Tu vas cliquer sur les carrés des lignes suivantes :

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe


Tu cliques en bas sur le bouton FIX CHECKED et valides .

==================

2- Déconnecte toi et ferme bien toutes tes applications en cours .

Clique droit sur Toolscleaner2 et choisis "éxécuter en tant que Administrateur"

*Clique sur Recherche et laisse le scan se terminer (cela peut être long).
*Clique sur Suppression pour finaliser.
*Clique sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
--> Poste ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection ( tu n'en as plus besion ! ) .
Supprime tout les outils , dossiers ou rapports consernant la désinfection que Toolsclaener2 n'a pas supprimé .

Puis enfin supprime Toolscleaner2 ...

================

3- Refais un coup de CCleaner (registre compris ).

================

4- Fais ce check-up pour finir :

Attention : ne pas toucher au PC pendant qu'il travaille !

A-Nettoyage et Défragmentation de tes Disques
* Nettoyage
Clique droit sur "ordinateur" ==>"ouvrir" ==>clique droit sur le disque C ==>Propriétés ==>onglet "Général"
Clique sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques durs ...

* Vérifications des erreurs
Clique droit sur "ordinateur" ==>"ouvrir" ==>clique droit sur le disque C ==>Propriétés ==>onglet "Outil" .
clique sur "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-"réparer automatiquement les erreurs..."
-"rechercher et tenter une récupération..."
Démarrer, ok
s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal .
Tu le fais pour chacun de tes disques ...

Ensuite toujours dans le même onglet tu choisis :
* Défragmentation
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" > OK
tu le fais pour chacun de tes disques ...

Note : si tu as un utilitaire pour défragmenter , utilise le à la place ...
( attention , cela peut durer assez longtemps - plus d'une dix heure dans certains cas )

B-Créer un point de restauration de ton PC :

Aller dans le Menu Démarrer puis dans Programmes,
- Ensuite dans Accessoires et enfin dans Outils système,
- Choisir "Restauration du système",
- pour créer un point de restauration cliques sur : "ouvrer protection système" .
-->dans cette nouvelle fenêtre Cliquer en bas à gauche sur " créer " .
- Entrer un nom pour le point de restauration (ce nom doit être assez évocateur), exemple :
<< Point restauration sain >> .

--> Cliquer sur "Créer" et le point de restauration se créé automatiquement.

---> une fois terminé, dis moi ce que cela a donné et comment va le PC ... =)

0
Kalineis
 
Bonsoir,
Nous avions commencé en décembre un long travail de décontamination de mes deux ordinateurs et je n'ai pas donné suite depuis longtemps car j'ai été privée d'internet pendant plusieurs mois (un déménagement et un fournisseur d'accès incompétent...bref !). Donc désolée d'avoir tant tardé... puis-je effectuer les dernières manipulations ou vaut-il mieux recommencer pour mon pc ?
Merci d'avance...
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
hello,

Tu peux faire l'ensemble de la dernière manipe :
https://forums.commentcamarche.net/forum/affich-15031183-virus-persistant-malgre-avast-et-malwarebyte?page=2#56


poste le rapport Toolscleaner et dis moi comment va le PC une fois le check-up terminé ....
0
Kalineis
 
Alors : je n'arrive même pas à effectuer la première manip : dans Hijackthis, j'ai trouvé seulement la ligne :
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
Le reste, je n'ai pas, donc impossible de cocher...donc j'ai abandonné....snif
0