Clé USB et PC infectés!!! merci de m'aider

Résolu/Fermé
Ang3licD3vil Messages postés 104 Date d'inscription mercredi 28 avril 2010 Statut Membre Dernière intervention 4 août 2014 - Modifié par Ang3licD3vil le 1/05/2010 à 21:20
Ang3licD3vil Messages postés 104 Date d'inscription mercredi 28 avril 2010 Statut Membre Dernière intervention 4 août 2014 - 14 mai 2010 à 22:33
Salut à tous & merci d'avoir pris le temps de lire ce message.
Je passe directement au problème qui me saoul depuis plus de 3 semaines ^^"

D'abord le PC a été infecté (je n'sais comment peut être la clé de ma soeur) & il a infecté par la suite ma clé.
J'ai bon cherché sur le net & sur les forums, suivi les conseils & recommandations selon les virus & infections détectés... mais tous réapparait de nouveau :/ donc le PC n'est pas bien nettoyé.
J'ai AVG anti virus, j'ai scanné pas mal de fois & supprimé. J'ai utilisé flash disinfector, malwarebyte's en mode sans échec, j'ai formaté ma clé & installé Panda USB mais apparement ca ne sert à rien.

Les virus/ infections détectés à chaque fois: win32/heur ,trojan.agent ,worm.autorun, cheval de troie, hacktool.patcher je peux poster les rapport de malwarebyte's ou de AVG. J'n'ai pas encore utilisé hijackthis car j'y pigerai rien dans le rapport ^^"
AVG & mbam me détectent la plupart des infections dans un dossier nommé E_N4 dans les fichiers temporaires & que j'n'arrive pas à supprimer .Un autorun.inf (vide) sur ma clé qui ne veut pas se supprimer (sachant que j'ai mis flach disinfector sur ma clé aprés son formatage car d'aprés ce que j'ai lu ca évite l'infection autorun de la clé en créant un doss autorun.inf vide)

Problème av PC & clé: le curseur de la sourie qui file vers les bords, apparition d'erreur avec un "W" ou un "K" parfois, y'a aussi une petite fenêtre d'erreur incomprise! Ni mozilla ni ie ne voulaient marcher ce matin, les dossiers de ma clé sont remplacés par des dossiers du même nom avec l'extension .exe même aprés formatage

J'espère que j'ai tous dis, merci ENORMEMENT d'aider une désespérée mais qui reste tous de même optimiste ^^" merci merci!

Bonne journée à tous & à toutes ^^

A voir également:

25 réponses

Ang3licD3vil Messages postés 104 Date d'inscription mercredi 28 avril 2010 Statut Membre Dernière intervention 4 août 2014 1
9 mai 2010 à 19:43
Salut, le lien de list&kill'em marche pas & j'ai cherché sur le net pour télécharger mais j'n'ai trouvé que des liens qui marchent pas.
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
10 mai 2010 à 18:47
salut

télécharge le ici => http://sd-1.archive-host.com/...

++
0
Ang3licD3vil Messages postés 104 Date d'inscription mercredi 28 avril 2010 Statut Membre Dernière intervention 4 août 2014 1
Modifié par Ang3licD3vil le 10/05/2010 à 20:06
Ce lien ne marche pas non plus :( (la connexion marche parfaitement bien)
Y'a pas un autre logiciel disponible sur le net & qui peut faire le même travail?
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
10 mai 2010 à 21:00
Salut

-> MSIE: Internet Explorer v6.0.2900.2180

Internet à mettre a jour pour la version 8

-> Utiliser JavaRa pour supprimer les anciennes versions de Java
Mettre à jour JAVA

1: Ccleaner

▶ Télécharge Ccleaner

▶ Tutorial ICI

------------------------------------------------------------------------

2: Purger la restauration système

♠ Sous XP

→ Désactiver la restauration du système

♦ Clic droit sur le Poste de travailPropriétésOnglet Restauration du système ⇒ coche la case Désactiver la Restauration du système sur tous les lecteursAppliquerOk

→ Ré-activer la restauration du système

Suis le même chemin ⇒ décoche la case Désactiver la Restauration du système sur tous les lecteursAppliquer


♠ Sous Vista/Seven

→ Désactiver la restauration du système

♦ Clique droit sur OrdinateurPropriétésParamètres système avancés ⇒ onglet Protection du Système
Décoche tes partitions, un message de confirmation va apparaître clique sur Désactiver la protection du systèmeAppliquerOK.

→ Ré-activer la restauration du système

♦ Suis le même chemin , décoche Désactiver la protection du système
Appliquer
OK.

Redémarre le PC

------------------------------------------------------------------------

3: Créer un point de restauration

Sous XP et VISTA

------------------------------------------------------------------------

4: Mises à Jour importantes

♠ Pour Windows

♦ Rends toi ICI

♦ Ferme toutes les applications en cours

♠ Télécharge Update Checker

♠ Voici un tutorial pour t'aider

--> Regarde ceci qui est très intéréssant

------------------------------------------------------------------------

5: Hijackthis de TrendMicro

♠ Télécharge Hijackthis de TredMicro

♠ Fais un double-clic sur HJTInstall.exe

♠ Clique sur Install puis sur I Accept

♠ Clique sur do a system scan and save the logfile

Copie et colle le contenu du log qui apparaitera

Tutorial animée ( De baltrap34 merci ! )

++
0
Ang3licD3vil Messages postés 104 Date d'inscription mercredi 28 avril 2010 Statut Membre Dernière intervention 4 août 2014 1
Modifié par Ang3licD3vil le 11/05/2010 à 22:39
Slt ^^ wow c trop long... pour IE pas la peine car on l'utilise plus depuis longtemps donc j'ai mis à jour firefox & Java, j'ai déjà Ccleaner & j'ai nettoyé avec, J'ai créé un nouveau point de restauration. MAIS (^^)" pour la mise à jour de windows on la fait pas d'habitude, on l'active même pas car on a une version piratée (chuuuuut! ^^")...Demain j'ferai l'analyse avec Hijackthis & j'posterai le rapport ^^

(Merci =D)Bonne nuit
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
11 mai 2010 à 22:15
Il faut quand même mettre à jour Internet explorer, la version que tu as comporte des failles que les malwares exploitent.

Il faut faire Hijackthis pour faire de l'optimisation.

++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ang3licD3vil Messages postés 104 Date d'inscription mercredi 28 avril 2010 Statut Membre Dernière intervention 4 août 2014 1
12 mai 2010 à 14:31
Salut...J'ai essayé pour IE mais elle requiert une mise à jour de Windows donc...
Voilà le rapport de Hijackthis: http://www.cijoint.fr/cjlink.php?file=cj201005/cijMVndD2m.txt
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
Modifié par NicoVA le 12/05/2010 à 14:39
ok, relance hijackthis puis clique sur do a system scan only. Coche les cases suivantes et clique sur Fix Checked

R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [iTunesHelper] "F:\itunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime Alternative\QTTask.exe" -atboottime
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

Fait la mise à jour windows si tu ne veut par revenir pour une autre infection.

1: Supress'tools

Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

? Télécharge Supressstools de NicoVA sur ton Bureau

? Sous XP : Double-clique sur Supressstools .exe
? Sous Vista : Fais un clic droit sur Supressstools .exe et sélectionne "Exécuter en tant qu'administrateur"

? Clique sur Recherche.

? Clique sur Suppression pour finaliser.

?Copie et colle le rapport qui apparaitra

? Clique sur Désinstaller.

? Le rapport (Report.txt) se trouve à la racine de votre disque dur (C:\)

++
0
Ang3licD3vil Messages postés 104 Date d'inscription mercredi 28 avril 2010 Statut Membre Dernière intervention 4 août 2014 1
12 mai 2010 à 19:39
Le lien de supresstools marche pas...
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
13 mai 2010 à 12:35
Pourtant il marche chez moi. Ré-essaye puis dit moi si sa marche.

++
0
Ang3licD3vil Messages postés 104 Date d'inscription mercredi 28 avril 2010 Statut Membre Dernière intervention 4 août 2014 1
Modifié par Ang3licD3vil le 14/05/2010 à 12:40
Salut, non il marche pas, toujours la même réponse: erreur de chargement de page....Je désinstalle manuellement les logiciels??
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
14 mai 2010 à 13:47
Salut

télécharge toolscleaner2.

Clique sur recherche puis suppression.

Tu peux te servir des options facultatives si tu veut.

=> Après tu peux mettre ton sujet en résolu ;)

++
0