Virus...

Résolu/Fermé
ploulili - 25 févr. 2010 à 10:44
 ploulili - 27 févr. 2010 à 14:30
Bonjour,
J'ai l'impression que mon ordi est infecté par un virus. Comment puis je faire ? Merci de votre aide précieuse
A voir également:

12 réponses

Neliel Messages postés 6146 Date d'inscription jeudi 9 juillet 2009 Statut Contributeur Dernière intervention 20 mars 2017 1 692
25 févr. 2010 à 10:46
Bonjour,

Tu as quoi comme antivirus ?
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
25 févr. 2010 à 10:47
salut

Utilise ce logiciel de diagnostic :

• Télécharge ZHPDiag
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
• Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
• Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
• Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
• Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
http://www.cijoint.fr/
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
25 févr. 2010 à 10:47
bug
0
voici le lien du diagnostic que tu m'as demandé de faire : http://www.cijoint.fr/cjlink.php?file=cj201002/cijjRGT294.txt
0
As-tu reçu le rapport?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
25 févr. 2010 à 12:51
pourqu'oi as tu l'impression d'etre infectes ?

* Télécharge Malwarebytes
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
* Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
* Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
* Lance une analyse complète en cliquant sur "Exécuter un examen complet"
* Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
* L'analyse peut durer un bon moment.....
* Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
* Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
* Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée



puis configure antivir comme ceci https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal

puis fait une mise ajour et lance un scan et poste le rapport
0
Parce que le curseur de la souris fait la dance de St Guy. Il a la bougeotte... J'arrive difficilement à contrôler J'utilisai jusqu'à présent Antivir gratuit à usage perso. J'aurai besoin d'un antivirus à usage pro. Que me conseilles-tu d'acheter ?

Voici le rapport que tu as demandé

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3789
Windows 6.1.7600
Internet Explorer 8.0.7600.16385

25/02/2010 15:01:58
mbam-log-2010-02-25 (15-01-58).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 196830
Temps écoulé: 1 hour(s), 40 minute(s), 30 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Voici le scan après l'installation d'Avira conformément à tes instructions. Tout se semble-t-il ok ? Merci

Avira AntiVir Personal
Date de création du fichier de rapport : jeudi 25 février 2010 15:39

La recherche porte sur 1789987 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (plain) [6.1.7600]
Mode Boot : Démarré normalement
Identifiant : Système
Nom de l'ordinateur : GUIZIOU-PC

Informations de version :
BUILD.DAT : 9.0.0.75 21698 Bytes 22/01/2010 23:14:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 05/12/2009 19:10:10
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 10:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 11:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 10:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 19:10:06
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 19:10:06
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 18:59:07
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 21:53:15
VBASE004.VDF : 7.10.3.76 2048 Bytes 26/01/2010 21:53:15
VBASE005.VDF : 7.10.3.77 2048 Bytes 26/01/2010 21:53:16
VBASE006.VDF : 7.10.3.78 2048 Bytes 26/01/2010 21:53:16
VBASE007.VDF : 7.10.3.79 2048 Bytes 26/01/2010 21:53:16
VBASE008.VDF : 7.10.3.80 2048 Bytes 26/01/2010 21:53:16
VBASE009.VDF : 7.10.3.81 2048 Bytes 26/01/2010 21:53:16
VBASE010.VDF : 7.10.3.82 2048 Bytes 26/01/2010 21:53:16
VBASE011.VDF : 7.10.3.83 2048 Bytes 26/01/2010 21:53:16
VBASE012.VDF : 7.10.3.84 2048 Bytes 26/01/2010 21:53:16
VBASE013.VDF : 7.10.3.85 2048 Bytes 26/01/2010 21:53:17
VBASE014.VDF : 7.10.3.122 172544 Bytes 29/01/2010 18:28:11
VBASE015.VDF : 7.10.3.149 79872 Bytes 01/02/2010 18:28:31
VBASE016.VDF : 7.10.3.174 68608 Bytes 03/02/2010 18:28:46
VBASE017.VDF : 7.10.3.199 76800 Bytes 04/02/2010 16:48:20
VBASE018.VDF : 7.10.3.222 64512 Bytes 05/02/2010 18:29:41
VBASE019.VDF : 7.10.3.243 75776 Bytes 08/02/2010 18:29:54
VBASE020.VDF : 7.10.4.6 81920 Bytes 09/02/2010 18:30:08
VBASE021.VDF : 7.10.4.30 78848 Bytes 11/02/2010 18:30:12
VBASE022.VDF : 7.10.4.50 107520 Bytes 15/02/2010 18:30:17
VBASE023.VDF : 7.10.4.62 105472 Bytes 15/02/2010 18:30:17
VBASE024.VDF : 7.10.4.85 111616 Bytes 17/02/2010 18:30:30
VBASE025.VDF : 7.10.4.109 122368 Bytes 21/02/2010 18:31:16
VBASE026.VDF : 7.10.4.128 109056 Bytes 23/02/2010 16:10:55
VBASE027.VDF : 7.10.4.129 2048 Bytes 23/02/2010 16:10:55
VBASE028.VDF : 7.10.4.130 2048 Bytes 23/02/2010 16:10:55
VBASE029.VDF : 7.10.4.131 2048 Bytes 23/02/2010 16:10:55
VBASE030.VDF : 7.10.4.132 2048 Bytes 23/02/2010 16:10:55
VBASE031.VDF : 7.10.4.140 79360 Bytes 24/02/2010 18:31:35
Version du moteur : 8.2.1.172
AEVDF.DLL : 8.1.1.3 106868 Bytes 23/01/2010 14:11:32
AESCRIPT.DLL : 8.1.3.16 827771 Bytes 20/02/2010 18:31:33
AESCN.DLL : 8.1.4.0 127348 Bytes 27/01/2010 18:31:35
AESBX.DLL : 8.1.1.1 246132 Bytes 05/12/2009 19:10:09
AERDL.DLL : 8.1.4.2 479602 Bytes 13/02/2010 18:30:19
AEPACK.DLL : 8.2.0.8 426357 Bytes 13/02/2010 18:30:18
AEOFFICE.DLL : 8.1.0.39 196987 Bytes 20/02/2010 18:31:30
AEHEUR.DLL : 8.1.1.7 2326902 Bytes 20/02/2010 18:31:28
AEHELP.DLL : 8.1.10.0 237942 Bytes 14/01/2010 13:30:39
AEGEN.DLL : 8.1.1.87 369013 Bytes 20/02/2010 18:31:16
AEEMU.DLL : 8.1.1.0 393587 Bytes 05/12/2009 19:10:08
AECORE.DLL : 8.1.11.1 184694 Bytes 01/02/2010 18:28:30
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 14:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 08:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 05/12/2009 19:10:10
AVREP.DLL : 8.0.0.7 159784 Bytes 17/02/2010 18:30:37
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 15:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 15:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 10:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 15:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 08:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 15:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 05/12/2009 19:10:05
RCTEXT.DLL : 9.0.73.0 88321 Bytes 05/12/2009 19:10:05

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Début de la recherche : jeudi 25 février 2010 15:39

La recherche d'objets cachés commence.
'33563' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MSTORDB.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'EXCEL.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mbam.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WINWORD.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'TungleApp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'OUTLOOK.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'skypePM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Dropbox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Jing.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Skype.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SOUNDMAN.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'taskhost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvvsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvvsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'58' processus ont été contrôlés avec '58' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '24' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
Recherche débutant dans 'D:\' <Documents>


Fin de la recherche : jeudi 25 février 2010 16:27
Temps nécessaire: 47:40 Minute(s)

La recherche a été effectuée intégralement

15764 Les répertoires ont été contrôlés
235340 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
235338 Fichiers non infectés
1602 Les archives ont été contrôlées
2 Avertissements
2 Consignes
33563 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
25 févr. 2010 à 18:13
re

pas de porbleme a l'horizon.

tu as encore des soucis ?

- Telecharge et installe CCleaner
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
- une fois installer, lance le
- va dans option/avancé et decoche la 1er ligne
- et nettoie plusieurs fois dans les onglets regsitre et nettoyeur jusqu' a trouver 0erreur

puis met a jour ton PC pour eviter les infections justement :

verfie la vulnerabilité de windows et aussi d'autre produits, tu desinstalle les ancienne version des logiciels que tu dois mettre a jour

- Soit par le biais de ce site internet il faut installer l'active X puis
clic start scan et le site montre d'une croix rouge les faille de
sécurité pour quelques produits important installé sur le PC comme
java, IE, windows, flashplayer, adobe...les + importantes
https://www.flexera.com/products/operations/software-vulnerability-management.html

- Soit on peut aussi passer par un logiciel a installer qui scan le PC et
affiche TOUTES les mises a jour des logiciels et produits installé sur
le PC
https://filehippo.com/windows/tuning-utilities/
0
J'ai installé cleaner comme tu me l'avais demandé et procéder au nettoyage indiqué.

Après une trentaine de nettoyage, je n'arrive toujours pas à 0 erreur. Deux fichiers apparaissent après chaque nettoyage

- Internet Explorer fichier temp
- Windows Explorer cache de vignettes

Que me conseilles-tu de faire ? je passe à l'étape suivante que tu m'avais indiquée ?


Merci
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
26 févr. 2010 à 06:17
oui c'est bon, passe a l'etape suivante
0
Bonjour,

Je ne suis pas sûre d'avoir bien installer update checker. Voila ce que ça donne quand je le lance :

1 Update Detected

Adobe Reader 9.3
Installed Version: 9.2.0.124
26.12MB

Total size: 26.12MB
5 Beta Updates Detected

Adobe Air 2.0.0.11670 Beta 2
Installed Version: 1.5.2.8900
11.03MB


Flash Player 10.1.51.95 Beta 3 (IE)
Installed Version: 10.0.45.2
2.44MB


Flash Player 10.1.51.95 Beta 3 (Non-IE)
Installed Version: 10.0.45.2
2.40MB


Google Chrome 5.0.335.0 Beta
Installed Version: 4.0.249.89
12.68MB


Skype 4.2.0.141 Beta
Installed Version: 4.1.0.179
22.12MB

Total size: 50.66MB
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
26 févr. 2010 à 17:06
salut

donc en fait il faut aller dans le panneau de configuration et desinstalle ta version de ADOBE reader

et installe la derniere ici https://get2.adobe.com/fr/reader/otherversions/

PENSE BIEN A DECOCHER Mc affee discretement glisser dans le telechargement, DECOCHE LA CASE d'installation Mcaffe avant de clic sur telecharger

tu m'as pas dit, encore des problemes ?
0
Pas moyen de supprimer Adobe reader.

Lorsque dans le panneau de config. je clique sur désinstaller, je reçois aussitôt un message d'Adobe me demandant l'autorisation de mettre à jour les logiciels sur cet ordinateur.
Je peux l'autoriser à le faire ?
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
26 févr. 2010 à 20:13
ben sinon oui met jour directement adobe si il te propose c'est pareil :)
0
OK. C'est fait.
Donc tu es certain, au vu des rapports que je t'ai transmis, qu'il n'y a pas de virus dans Internet Explorer ?
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
26 févr. 2010 à 21:34
ta souris te joue encore des tour ?

as tu pensais a nettoyer le dessous de ta souris la bille ou le laser lumineux dessous
0
Crois pas que ça soit cela. Je viens de l'acheter. Bon, en tout cas, je te remercie pour l'aide que tu m'as apportée et pour ta patience... Très bon week-end.
NB : Que me conseillerais-tu comme antivirus payant. Je vais maintenant utiliser mon ordi à usage pro et je dois acheter un Antivirus payant... Antivir Premium est bien ?
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
27 févr. 2010 à 09:55
salut

antivir premium est bien aussi

si tu as un PC assez puissant tu as kaspsersky mais il est + lourd
0
Bonjour,
OK et merci pour le conseil.
Tout semble ok aujourd'hui.
J'ai juste ce matin un autre pb : mon ordin ne semble plus lire les pdf. Je suis sur Windows 7.
0
ploulili > ploulili
27 févr. 2010 à 14:30
Bon, c'est résolu!
Super et merci BEAUCOUP

Très bon week-end
sg
0