Mon PC infecté par Virus, trojan, etc... help

Résolu/Fermé
Aide!! - 8 mai 2010 à 10:09
 Utilisateur anonyme - 8 mai 2010 à 13:18
Bonjour,

Mon PC est infecté par divers logiciels malveillants (virus, trojan, worms...) tous apparus en même temps dont

backdoor.win32.small.x,
downloader.win32.delf.cgx,
PSW.Win32.onlinegames.rlh, etc...

Les 3 ci-dessus sont les 3 premiers parmi une liste de 34

Ces virus ont été détectés par Antispyware Soft (surement fourni avec ma version de windows 7)

J'utilise avast qui lui n'a rien détecté.

J'ai essayé plusieurs méthodes pour me débarrasser de tout çà mais rien n'a encore fonctionné: cure it sur clés USB, antivirus en ligne (secuser, bit defender), trojan remover.

De plus les méthodes sont limitées car lorsque j'essaye d'ouvrir un fichier .exe, .reg ou .cmd, j'ai un message d'erreur me disant que le fichier en question est infecté.

Quelqu'un peut m'aider?

Merci d'avance

A voir également:

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
8 mai 2010 à 10:13
Ces virus ont été détectés par Antispyware Soft (surement fourni avec ma version de windows 7)

Nan c'est un rogue et ce sont de fausses détections pour te faire acheter ce faux antivirus.
cf : https://forum.malekal.com/viewtopic.php?t=24293&start=
4
Okay...

*Télécharger rkill depuis l'un des liens ci-dessous :

http://download.bleepingcomputer.com/grinler/rkill.pif
https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com
https://download.bleepingcomputer.com/grinler/rkill.exe

*Enregistrer le fichier sur le Bureau.

*Désactiver le module résident de l'antivirus et celui de l'antispyware.

*Faire un double clic sur le fichier rkill téléchargé pour lancer l'outil.

*Pour Vista et seven, faire un clic droit sur le fichier [b]rkill/b téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.

--> Une fenêtre à fond noir va apparaître brièvement, puis disparaître.
Si rien ne se passe, ou si l'outil ne se lance pas, télécharger l'outil depuis un autre des quatre liens ci-dessus et faire une nouvelle tentative d'exécution.

Apres

*Télécharger Malwarebytes' Anti-Malware (MBAM) sur le Bureau.

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

*Double-cliquer sur le fichier téléchargé pour lancer le processus d'installation.

*Dans l'onglet Mise à jour, cliquer sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepter.

*Une fois la mise à jour terminée, se rendre dans l'onglet Recherche.

*Sélectionner Exécuter un Examen Complet.

*Cliquer sur Rechercher. L'analyse dure généralement entre 30 minutes et 2 heures.

*A la fin de l'analyse, un message s'affiche :

"L'examen s'est terminé normalement. Cliquez sur "Afficher les résultats" pour afficher tous les objets trouvés"

*Cliquer sur OK pour poursuivre. Si MBAM n'a rien trouvé, il le dira aussi.

*Fermer les navigateurs (Internet Explorer, Mozilla Firefox, etc.).

Si des Malwares ont été détectés, cliquer sur Afficher les résultats.
Sélectionner tout (ou laisser coché) et cliquer sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copier-coller le rapport entier sur le forum Virus/Sécurité.
1
J'ai fait ce que tu m'as demandé, et malwarebytes est actuellement en train de rechercher.

Tu m'as fait lancer rkill, à quoi çà sert? (juste pour infos)

En attente de la fin de l'analyse...
0
Aide au diagnostic d'un pc infecté


1- Utilisation d'un logiciel de diagnostic

*Télécharger ZHPDiag (de Nicolas Coolman)

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

*Se laisser guider lors de l'installation, le programme se lancera automatiquement à la fin.

*Cliquer sur l'icône représentant une loupe (« Lancer le diagnostic »)

*Enregistrer le rapport sur le Bureau à l'aide de l'icône représentant une disquette

*Héberger le rapport ZHPDiag.txt sur un site tel que cijoint.fr, puis copier/coller le lien fourni sur le forum Virus/Sécurité de CCM.

2- Analyse avec un Anti-Malware

*Télécharger Malwarebytes' Anti-Malware (MBAM) sur le Bureau.

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

*Double-cliquer sur le fichier téléchargé pour lancer le processus d'installation.

*Dans l'onglet Mise à jour, cliquer sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepter.

*Une fois la mise à jour terminée, se rendre dans l'onglet Recherche.

*Sélectionner Exécuter un Examen Complet.

*Cliquer sur Rechercher. L'analyse dure généralement entre 30 minutes et 2 heures.

*A la fin de l'analyse, un message s'affiche :

"L'examen s'est terminé normalement. Cliquez sur "Afficher les résultats" pour afficher tous les objets trouvés"

*Cliquer sur OK pour poursuivre. Si MBAM n'a rien trouvé, il le dira aussi.

*Fermer les navigateurs (Internet Explorer, Mozilla Firefox, etc.).

Si des Malwares ont été détectés, cliquer sur Afficher les résultats.
Sélectionner tout (ou laisser coché) et cliquer sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copier-coller le rapport entier sur le forum Virus/Sécurité.

Antivirus en ligne

Eset Online Scanner (Ce site permet la recherche et la désinfection de son pc)

https://www.eset.com/

Tutorial sur ESET Online Scanner

http://www.clubic.com/hub/tutorial-eset-online-scanner-717938.html
0
Bonjour Siltex,

Je ne peux pas les mettre en quarantaine car avast ne les trouve pas.

Antispyware soft qui m'a détecté mes virus me demande de passer à la version payante pour me les enlever, je préfèrerai rester sur une méthode gratuite.

Cordialement
0
Je visite ton lien malekal_morte. Je vous tient au courant.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié par Malekal_morte- le 8/05/2010 à 10:21
yep mais fait ça : https://forums.commentcamarche.net/forum/affich-17656897-mon-pc-infecte-par-virus-trojan-etc-help#2

Là c'est pour te dire de pas acheter car c'est une arnaque et que tu connaisses ce genre d'arnaques pour ne pas te faire avoir mais tu es "infecté" par ce rogue et il faut t'en débarrasser donc faire les manips demandées.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Je ne peux pas lancer des fichiers.exe
Le soi-disant antivirus me les ferme automatiquement avec un message disant qu'ils sont infectés.

Donc je peux pas lancer l'instal de ZHPdiag.
0
De plus les méthodes sont limitées car lorsque j'essaye d'ouvrir un fichier .exe, .reg ou .cmd, j'ai un message d'erreur me disant que le fichier en question est infecté.
0
Utilisateur anonyme
8 mai 2010 à 11:09
C'est bon alors si malwarebytes est en train de rechercher...

rkill il a arrêter automatiquement tous les processus associés au Rogues (Antispyware soft)
0
Tout à l'air de fonctionner.

Merci à tous pour votre aide.

@Mr.Geek: j'ai gardé les rapports d'analyse (rkill et malwarebytes), mais il faut que tu me dise ce que tu veux savoir sur ces rapports. Je ne veux pas les copier/collé entier car ils contiennent des informations personnelles.
0
Utilisateur anonyme
8 mai 2010 à 13:18
Héberger les rapport sur un site tel que cijoint.fr, puis copier/coller le lien fourni sur le forum Virus/Sécurité de CCM.
0
siltex Messages postés 772 Date d'inscription lundi 5 avril 2010 Statut Membre Dernière intervention 10 mai 2018 22
8 mai 2010 à 10:10
Salut,

Met les en quarantaine.

Cordialement Siltex_
-2
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
8 mai 2010 à 10:14
Antispyware Soft est un rogue...
0