Clé USB et PC infectés!!! merci de m'aider
Résolu
Ang3licD3vil
Messages postés
107
Statut
Membre
-
Ang3licD3vil Messages postés 107 Statut Membre -
Ang3licD3vil Messages postés 107 Statut Membre -
Salut à tous & merci d'avoir pris le temps de lire ce message.
Je passe directement au problème qui me saoul depuis plus de 3 semaines ^^"
D'abord le PC a été infecté (je n'sais comment peut être la clé de ma soeur) & il a infecté par la suite ma clé.
J'ai bon cherché sur le net & sur les forums, suivi les conseils & recommandations selon les virus & infections détectés... mais tous réapparait de nouveau :/ donc le PC n'est pas bien nettoyé.
J'ai AVG anti virus, j'ai scanné pas mal de fois & supprimé. J'ai utilisé flash disinfector, malwarebyte's en mode sans échec, j'ai formaté ma clé & installé Panda USB mais apparement ca ne sert à rien.
Les virus/ infections détectés à chaque fois: win32/heur ,trojan.agent ,worm.autorun, cheval de troie, hacktool.patcher je peux poster les rapport de malwarebyte's ou de AVG. J'n'ai pas encore utilisé hijackthis car j'y pigerai rien dans le rapport ^^"
AVG & mbam me détectent la plupart des infections dans un dossier nommé E_N4 dans les fichiers temporaires & que j'n'arrive pas à supprimer .Un autorun.inf (vide) sur ma clé qui ne veut pas se supprimer (sachant que j'ai mis flach disinfector sur ma clé aprés son formatage car d'aprés ce que j'ai lu ca évite l'infection autorun de la clé en créant un doss autorun.inf vide)
Problème av PC & clé: le curseur de la sourie qui file vers les bords, apparition d'erreur avec un "W" ou un "K" parfois, y'a aussi une petite fenêtre d'erreur incomprise! Ni mozilla ni ie ne voulaient marcher ce matin, les dossiers de ma clé sont remplacés par des dossiers du même nom avec l'extension .exe même aprés formatage
J'espère que j'ai tous dis, merci ENORMEMENT d'aider une désespérée mais qui reste tous de même optimiste ^^" merci merci!
Bonne journée à tous & à toutes ^^
Je passe directement au problème qui me saoul depuis plus de 3 semaines ^^"
D'abord le PC a été infecté (je n'sais comment peut être la clé de ma soeur) & il a infecté par la suite ma clé.
J'ai bon cherché sur le net & sur les forums, suivi les conseils & recommandations selon les virus & infections détectés... mais tous réapparait de nouveau :/ donc le PC n'est pas bien nettoyé.
J'ai AVG anti virus, j'ai scanné pas mal de fois & supprimé. J'ai utilisé flash disinfector, malwarebyte's en mode sans échec, j'ai formaté ma clé & installé Panda USB mais apparement ca ne sert à rien.
Les virus/ infections détectés à chaque fois: win32/heur ,trojan.agent ,worm.autorun, cheval de troie, hacktool.patcher je peux poster les rapport de malwarebyte's ou de AVG. J'n'ai pas encore utilisé hijackthis car j'y pigerai rien dans le rapport ^^"
AVG & mbam me détectent la plupart des infections dans un dossier nommé E_N4 dans les fichiers temporaires & que j'n'arrive pas à supprimer .Un autorun.inf (vide) sur ma clé qui ne veut pas se supprimer (sachant que j'ai mis flach disinfector sur ma clé aprés son formatage car d'aprés ce que j'ai lu ca évite l'infection autorun de la clé en créant un doss autorun.inf vide)
Problème av PC & clé: le curseur de la sourie qui file vers les bords, apparition d'erreur avec un "W" ou un "K" parfois, y'a aussi une petite fenêtre d'erreur incomprise! Ni mozilla ni ie ne voulaient marcher ce matin, les dossiers de ma clé sont remplacés par des dossiers du même nom avec l'extension .exe même aprés formatage
J'espère que j'ai tous dis, merci ENORMEMENT d'aider une désespérée mais qui reste tous de même optimiste ^^" merci merci!
Bonne journée à tous & à toutes ^^
A voir également:
- Clé USB et PC infectés!!! merci de m'aider
- Clé usb non détectée - Guide
- Formater clé usb - Guide
- Clé usb - Accueil - Stockage
- Clé d'activation windows 10 - Guide
- Reinitialiser pc - Guide
25 réponses
Salut, le lien de list&kill'em marche pas & j'ai cherché sur le net pour télécharger mais j'n'ai trouvé que des liens qui marchent pas.
Salut
-> MSIE: Internet Explorer v6.0.2900.2180
Internet à mettre a jour pour la version 8
-> Utiliser JavaRa pour supprimer les anciennes versions de Java
Mettre à jour JAVA
1: Ccleaner
▶ Télécharge Ccleaner
▶ Tutorial ICI
------------------------------------------------------------------------
2: Purger la restauration système
♠ Sous XP
→ Désactiver la restauration du système
♦ Clic droit sur le Poste de travail⇒ Propriétés ⇒ Onglet Restauration du système ⇒ coche la case Désactiver la Restauration du système sur tous les lecteurs ⇒ Appliquer ⇒ Ok
→ Ré-activer la restauration du système
♦ Suis le même chemin ⇒ décoche la case Désactiver la Restauration du système sur tous les lecteurs ⇒ Appliquer
♠ Sous Vista/Seven
→ Désactiver la restauration du système
♦ Clique droit sur Ordinateur ⇒Propriétés ⇒ Paramètres système avancés ⇒ onglet Protection du Système ⇒
Décoche tes partitions, un message de confirmation va apparaître clique sur Désactiver la protection du système ⇒ Appliquer ⇒ OK.
→ Ré-activer la restauration du système
♦ Suis le même chemin , décoche Désactiver la protection du système
⇒ Appliquer
⇒ OK.
Redémarre le PC
------------------------------------------------------------------------
3: Créer un point de restauration
⇒ Sous XP et VISTA
------------------------------------------------------------------------
4: Mises à Jour importantes
♠ Pour Windows
♦ Rends toi ICI
♦ Ferme toutes les applications en cours
♠ Télécharge Update Checker
♠ Voici un tutorial pour t'aider
--> Regarde ceci qui est très intéréssant
------------------------------------------------------------------------
5: Hijackthis de TrendMicro
♠ Télécharge Hijackthis de TredMicro
♠ Fais un double-clic sur HJTInstall.exe
♠ Clique sur Install puis sur I Accept
♠ Clique sur do a system scan and save the logfile
♠ Copie et colle le contenu du log qui apparaitera
♠ Tutorial animée ( De baltrap34 merci ! )
++
-> MSIE: Internet Explorer v6.0.2900.2180
Internet à mettre a jour pour la version 8
-> Utiliser JavaRa pour supprimer les anciennes versions de Java
Mettre à jour JAVA
1: Ccleaner
▶ Télécharge Ccleaner
▶ Tutorial ICI
------------------------------------------------------------------------
2: Purger la restauration système
♠ Sous XP
→ Désactiver la restauration du système
♦ Clic droit sur le Poste de travail⇒ Propriétés ⇒ Onglet Restauration du système ⇒ coche la case Désactiver la Restauration du système sur tous les lecteurs ⇒ Appliquer ⇒ Ok
→ Ré-activer la restauration du système
♦ Suis le même chemin ⇒ décoche la case Désactiver la Restauration du système sur tous les lecteurs ⇒ Appliquer
♠ Sous Vista/Seven
→ Désactiver la restauration du système
♦ Clique droit sur Ordinateur ⇒Propriétés ⇒ Paramètres système avancés ⇒ onglet Protection du Système ⇒
Décoche tes partitions, un message de confirmation va apparaître clique sur Désactiver la protection du système ⇒ Appliquer ⇒ OK.
→ Ré-activer la restauration du système
♦ Suis le même chemin , décoche Désactiver la protection du système
⇒ Appliquer
⇒ OK.
Redémarre le PC
------------------------------------------------------------------------
3: Créer un point de restauration
⇒ Sous XP et VISTA
------------------------------------------------------------------------
4: Mises à Jour importantes
♠ Pour Windows
♦ Rends toi ICI
♦ Ferme toutes les applications en cours
♠ Télécharge Update Checker
♠ Voici un tutorial pour t'aider
--> Regarde ceci qui est très intéréssant
------------------------------------------------------------------------
5: Hijackthis de TrendMicro
♠ Télécharge Hijackthis de TredMicro
♠ Fais un double-clic sur HJTInstall.exe
♠ Clique sur Install puis sur I Accept
♠ Clique sur do a system scan and save the logfile
♠ Copie et colle le contenu du log qui apparaitera
♠ Tutorial animée ( De baltrap34 merci ! )
++
Slt ^^ wow c trop long... pour IE pas la peine car on l'utilise plus depuis longtemps donc j'ai mis à jour firefox & Java, j'ai déjà Ccleaner & j'ai nettoyé avec, J'ai créé un nouveau point de restauration. MAIS (^^)" pour la mise à jour de windows on la fait pas d'habitude, on l'active même pas car on a une version piratée (chuuuuut! ^^")...Demain j'ferai l'analyse avec Hijackthis & j'posterai le rapport ^^
(Merci =D)Bonne nuit
(Merci =D)Bonne nuit
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Salut...J'ai essayé pour IE mais elle requiert une mise à jour de Windows donc...
Voilà le rapport de Hijackthis: http://www.cijoint.fr/cjlink.php?file=cj201005/cijMVndD2m.txt
Voilà le rapport de Hijackthis: http://www.cijoint.fr/cjlink.php?file=cj201005/cijMVndD2m.txt
ok, relance hijackthis puis clique sur do a system scan only. Coche les cases suivantes et clique sur Fix Checked
R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [iTunesHelper] "F:\itunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime Alternative\QTTask.exe" -atboottime
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
Fait la mise à jour windows si tu ne veut par revenir pour une autre infection.
1: Supress'tools
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
? Télécharge Supressstools de NicoVA sur ton Bureau
? Sous XP : Double-clique sur Supressstools .exe
? Sous Vista : Fais un clic droit sur Supressstools .exe et sélectionne "Exécuter en tant qu'administrateur"
? Clique sur Recherche.
? Clique sur Suppression pour finaliser.
?Copie et colle le rapport qui apparaitra
? Clique sur Désinstaller.
? Le rapport (Report.txt) se trouve à la racine de votre disque dur (C:\)
++
R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [iTunesHelper] "F:\itunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime Alternative\QTTask.exe" -atboottime
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
Fait la mise à jour windows si tu ne veut par revenir pour une autre infection.
1: Supress'tools
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
? Télécharge Supressstools de NicoVA sur ton Bureau
? Sous XP : Double-clique sur Supressstools .exe
? Sous Vista : Fais un clic droit sur Supressstools .exe et sélectionne "Exécuter en tant qu'administrateur"
? Clique sur Recherche.
? Clique sur Suppression pour finaliser.
?Copie et colle le rapport qui apparaitra
? Clique sur Désinstaller.
? Le rapport (Report.txt) se trouve à la racine de votre disque dur (C:\)
++
Salut
télécharge toolscleaner2.
Clique sur recherche puis suppression.
Tu peux te servir des options facultatives si tu veut.
=> Après tu peux mettre ton sujet en résolu ;)
++
télécharge toolscleaner2.
Clique sur recherche puis suppression.
Tu peux te servir des options facultatives si tu veut.
=> Après tu peux mettre ton sujet en résolu ;)
++