Ordinateur infecté

Résolu/Fermé
naitreGitan Messages postés 406 Date d'inscription mercredi 4 juillet 2007 Statut Membre Dernière intervention 6 décembre 2018 - 20 mars 2010 à 11:51
neo*** Messages postés 3110 Date d'inscription samedi 14 février 2009 Statut Contributeur sécurité Dernière intervention 9 août 2021 - 26 mars 2010 à 20:47
Bonjour à tous,

Voilà, j'ai un de mes pc qui est vraiment dans un sale état.

Plein de pub, ça pas encore trop grave. Mais c'est ça qui m'a montré qu'il y avait un problème.

J'avais antivir, malwarebyte's et terminator antispy (je sais plus si c'est le nom exact).

Mais apparement, c'est passé à travers.

Aujourd'hui, il m'est impossible de lancer ces 3 logiciels car quand je le lance j'ai le message suivant : cheminAccèsLogiciel n'est pas une application Win32 valide.

Impossible de taper des recherches sous google avec les mots de ces logiciels.

HELP ME PLEASE :(
A voir également:

68 réponses

neo*** Messages postés 3110 Date d'inscription samedi 14 février 2009 Statut Contributeur sécurité Dernière intervention 9 août 2021 194
20 mars 2010 à 12:02
ton pc est un nid a virus !!! on va utiliser plusieurs outils pour le remettre propre ..

On va s'occuper du plus grave, si tu as téléchargé un ou des cracks dernierement, vire les sinon ce qu'on va faire ne sert a rien !!



? Télécharge FindyKill sur ton bureau :
http://findykill.changelog.fr/Setup.exe
ou
http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe

! Déconnecte toi et ferme toutes applications en cours !

* Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'instalation par défaut .

* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

* Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .

* Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

* Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

? Laisse travailler l'outil et ne touche à rien ...

--> Poste le rapport qui apparait à la fin , sur le forum ...

( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html



2
neo*** Messages postés 3110 Date d'inscription samedi 14 février 2009 Statut Contributeur sécurité Dernière intervention 9 août 2021 194
20 mars 2010 à 11:52
salut

Pour analyser ton pc :

* Télécharge ZHPDiag
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site : http://www.cijoint.fr , puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
naitreGitan Messages postés 406 Date d'inscription mercredi 4 juillet 2007 Statut Membre Dernière intervention 6 décembre 2018 2
20 mars 2010 à 11:58
merci de ton aide

http://www.cijoint.fr/cjlink.php?file=cj201003/cijEupCPDu.txt
0
naitreGitan Messages postés 406 Date d'inscription mercredi 4 juillet 2007 Statut Membre Dernière intervention 6 décembre 2018 2
20 mars 2010 à 12:17
J'essaye de poster le rapport mais ça ne fonctionne pas ou c'est très très long.
Possible de poster le rapport sur le site de tout à l'heure ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
naitreGitan Messages postés 406 Date d'inscription mercredi 4 juillet 2007 Statut Membre Dernière intervention 6 décembre 2018 2
20 mars 2010 à 12:26
http://www.cijoint.fr/cjlink.php?file=cj201003/cijeBxkZi6.txt

ça sera mieux je pense :)
0
neo*** Messages postés 3110 Date d'inscription samedi 14 février 2009 Statut Contributeur sécurité Dernière intervention 9 août 2021 194
20 mars 2010 à 12:30
! Déconnecte toi et ferme toutes application en cours ( navigateur compris ) .

* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

* Relance "FindyKill" : au menu principal choisis l'option " F " pour français et tape sur [entrée] .

* Au second menu choisis l'option 2 (suppression) et tape sur [entrée]

* Le pc va redémarrer automatiquement ...

? le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !

--> Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )

/!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide

Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html

A LIRE pour comprendre :

Le danger des cracks

Bagle/Beagle

Bagle en video et informations

0
naitreGitan Messages postés 406 Date d'inscription mercredi 4 juillet 2007 Statut Membre Dernière intervention 6 décembre 2018 2
20 mars 2010 à 12:45
ça fait 10 minutes qui est bloqué sur 30 %, normal ?
0
neo*** Messages postés 3110 Date d'inscription samedi 14 février 2009 Statut Contributeur sécurité Dernière intervention 9 août 2021 194
20 mars 2010 à 12:50
vu ce qu'il y a a virer, oui ^^ ca peut être un peu long

0
naitreGitan Messages postés 406 Date d'inscription mercredi 4 juillet 2007 Statut Membre Dernière intervention 6 décembre 2018 2
20 mars 2010 à 13:08
C'est marqué :

path :


______________________________________

File : ....Veuillez patienter .

Et toujours 30 %

un peu long ? ça veut dire ? lol
0
naitreGitan Messages postés 406 Date d'inscription mercredi 4 juillet 2007 Statut Membre Dernière intervention 6 décembre 2018 2
20 mars 2010 à 13:10
pardon de mon impatience...ça continu :)
0
neo*** Messages postés 3110 Date d'inscription samedi 14 février 2009 Statut Contributeur sécurité Dernière intervention 9 août 2021 194
20 mars 2010 à 13:14
il est donc reparti ??

je t'avais dis que ca risquait d'etre long vu ton 1er rapport ^^

par contre, je t'avais dis aussi de te deconnecter .....
0
naitreGitan Messages postés 406 Date d'inscription mercredi 4 juillet 2007 Statut Membre Dernière intervention 6 décembre 2018 2
20 mars 2010 à 13:24
Je suis déconnecté...
Clé wifi débranchée.

Je suis sur mon pc portable, c'est le pc fix de mon père ;)

ben en fait, c'est toujours à 30 % mais je vois les fichiers défilés...donc je pense que ça avance quand même
0
neo*** Messages postés 3110 Date d'inscription samedi 14 février 2009 Statut Contributeur sécurité Dernière intervention 9 août 2021 194
20 mars 2010 à 13:30
Je suis sur mon pc portable, c'est le pc fix de mon père ;)


ok désolé ;)

ben en fait, c'est toujours à 30 % mais je vois les fichiers défilés...donc je pense que ça avance quand même


si les fichiers défilent, c'est qu'il travaille :)
0
naitreGitan Messages postés 406 Date d'inscription mercredi 4 juillet 2007 Statut Membre Dernière intervention 6 décembre 2018 2
20 mars 2010 à 13:41
toujours à 30 %

Je crois que ce nettoyage va être un grand changement pour le pc :)

je me doutais qu'il y avait une tonne de virus...

merci beaucoup en tout cas
0
naitreGitan Messages postés 406 Date d'inscription mercredi 4 juillet 2007 Statut Membre Dernière intervention 6 décembre 2018 2
Modifié par naitreGitan le 20/03/2010 à 14:17
là, dans path : c'est toujours le même fichier (RP138 dans system volume) depuis un bon moment.
ET dans File : ça défile A0031300.exe ......A0035305 et ça continue mais toujours 30 %

ça correspond à quoi tout ça ?
0
neo*** Messages postés 3110 Date d'inscription samedi 14 février 2009 Statut Contributeur sécurité Dernière intervention 9 août 2021 194
20 mars 2010 à 14:16
il est en train de scanner tout ton pc pour virer ce qu'il a trouvé au 1er passage

system volume c'est ta restauration systeme qui est infectée

de plus l'outil va scanner tes logiciels de securité, Bagle les neutralise, donc findykill va essayer de les réparer, s'il n'y arrive pas, il faudra les réinstaller, le rapport nous le dira !

0
naitreGitan Messages postés 406 Date d'inscription mercredi 4 juillet 2007 Statut Membre Dernière intervention 6 décembre 2018 2
20 mars 2010 à 14:20
patience patience alors
dur dur :)
0
Utilisateur anonyme
20 mars 2010 à 14:24
Fait un coup d'antivirus en ligne (secuser) puis avec avaste.

Et fait un coup de Mawarebyte's. ;)
0
naitreGitan Messages postés 406 Date d'inscription mercredi 4 juillet 2007 Statut Membre Dernière intervention 6 décembre 2018 2
20 mars 2010 à 14:32
sauf que sur secuser, il faut installer un logiciel mais impossible de le lancer...
Avast, impossible d'installer car si je tapais avast sur google, il fermait mon navigateur..

et mallwarebyte's ne se lance plus non plus

mais merci quand même :)
0
neo*** Messages postés 3110 Date d'inscription samedi 14 février 2009 Statut Contributeur sécurité Dernière intervention 9 août 2021 194
20 mars 2010 à 14:44
encore a 30 % ??
est ce que les fichiers defilent encore ou pas ?
0
naitreGitan Messages postés 406 Date d'inscription mercredi 4 juillet 2007 Statut Membre Dernière intervention 6 décembre 2018 2
20 mars 2010 à 14:52
Toujours à 30 % :(

ben, le fichier dans PATH : toujours le même RP138..
Par contre la partie File : A040000

je désespère là lol
0