Analyse de virus et cie

Naruto -  
anthony5151 Messages postés 10927 Statut Contributeur sécurité -
Bonjour a tous, j'aimerais avoir de l'assistance pour ce qui est de mon ménage du printemps pour mon portable. Je sais que le titre a pas tout a fait rapport a ce que je demande mais "ménage du printemps" n'étais pas accepté dans le titre alors j'ai pris celui la. Je crois pas qui est gros de malware ou virus ou trojan ou autre mais puisque vous etes les meilleurs, je suis sur que vous aller m'aider.

Alors on commence par quoi?

P.S. Je vais bientot partir pour travailler alors sa prendra du temps avant que je répondre

A voir également:

5 réponses

anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Bonsoir,

Peux-tu utiliser ce logiciel de diagnostic stp :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

0
Naruto
 
voici le lien tel que demander

http://www.cijoint.fr/cjlink.php?file=cj201004/cijSkigquD.txt
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Il y a quelques restes d'infection à supprimer :

* Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle les lignes suivantes et place les dans ZHPFix :

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[HKCU\Software\BitLord]
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\BitLord


* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse

Ensuite, pourrais-tu vérifier un fichier stp :

* Rends toi sur le site https://www.virustotal.com/gui/
* Clique sur Parcourir, et navigue jusqu'au fichier suivant et valide : C:\Windows\system32\drivers\RimSerial_AMD64.sys
* Clique sur "Envoyer le fichier" : s'il a déjà été analysé, demande une nouvelle analyse.
* Fais un copier/coller du rapport sur le forum.

Si tu ne trouves pas le fichier, fais ceci :
* Menu Démarrer --> Panneau de configuration --> Options des dossiers --> Affichage
* Coche "Afficher les fichiers et dossiers cachés", décoche "Masquer les extensions de fichiers connus", décoche "Masquer les fichiers protégés du Système", puis valide.
* Tu pourras à nouveau masquer les fichiers cachés une fois la manipulation terminée, si tu le souhaites.

Enfin, fais ce scan généraliste :

* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp

0
Naruto
 
Bon la j'ai un petit probleme. Je trouve pas le fichier RimSerial_AMD64.sys
J'ai toute faite les démarche que tu m'as dis de faire, meme afficher les fichiers caché et décocher l'autre option a propos des extensions inconnus ou un truc de meme. J'ai parcontre fait une recherche dans l'ordi pour ce fichier et il est bien dans le dossier que tu m'as donner mais une fois que je vais sur le site https://www.virustotal.com/gui/ pour annalyser ce fichier, et bien il n'est pas la.

Au risque de me répeter, j'ai tout fait ce que tu m,a dis de faire mais en vain. J'ai quand meme quelque connaissance la dedans alors, il est plutot impossible que je m'ai trompé.

Un autre probleme, dans le logiciel ZHPfix il n'y as pas d'icone représentant un H ou meme quelque chose de proche. Encore une fois j'ai bien fait ce que tu m'as dis de faire c'est a dire de cliquer-droit sur le raccourcis et choisir "executer en tant qu'administrateur"

Enfin il me reste que la derniere étape a te poster. Voici le log:

Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org

Version de la base de données: 4021

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

2010-04-22 12:19:08
mbam-log-2010-04-22 (12-19-08).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 106324
Temps écoulé: 4 minute(s), 16 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Tu es sûr d'avoir lancé ZHPFix et non ZHPDiag ?

P.S : Utilise le bouton Répondre situé en bas de page stp, pas celui du haut sinon tous les messages se mélangent.

0