Pleins de Virus -_-"

Résolu
Utilisateur anonyme -  
 Utilisateur anonyme -
Bonjour,

J'ai pleins de virus dans mon pc !
Et je vais le remettre à zéro mais j'ai peur que le virus reste dans le pc quand même...
Il y a 2h env. je me suis aperçu que j'ai dans le poste de travail
3 Disques Durs alors qu'en réalité j'en ai 2 !
Donc je pense que c'est un virus j'ai voulu analyser le "faux disques" avec Microsoft sécurity essentials le pc m'a indiqué que c'était impossible !
Et j'ai essayer avec Malwarebyte's il m'indique que j'ai 2 fichiers de-dans et que tout va bien =D
La bonne blague ! Bref ma question est si je remet a zéro mon pc est ce que tout les virus vont partir avec ? J'ai entendu dire qu'il pouvais rester même après une mise à zéro !
Merci d'avance

17 réponses

  1. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Hello,

    On va diagnostiquer ton pc comme suit:

    Télécharge ZhpDiag de Nicolas Coolman .

    Une fois le téléchargement achevé, double clique sur ZHPDiag.exe(clic droit ,"éxécuter en tant qu'administrateur" pour Vista).

    Une fois installé le programme s'ouvre automatiquement .

    Clique sur la loupe pour lancer l'analyse.

    A la fin de l'analyse, clique sur la "disquette" (enregistrer sous..) .

    Rend toi sur ce site : http://www.cijoint.fr/index.php

    Clique sur parcourir et sélectionne le fichier ZhpDiag.txt .

    Un lien va etre créer ,poste ce lien dans ta prochaine réponse.
    3
    1. Utilisateur anonyme
       
      Bonjour,
      Je fait sa tout d' suite =)
      Merci =)
      0
    2. Utilisateur anonyme
       
      Je donne le liens pcq le pc est trop long --"

      http://www.cijoint.fr/cj201007/cijfNwLilE.txt
      0
  2. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    * Telecharge et install UsbFix par El Desaparecido , C_XX & Chimay8

    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

    * Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .

    * Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

    * Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

    * Laisse travailler l outil.

    * Ensuite post le rapport UsbFix.txt qui apparaitra.

    * Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    * Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
    1
  3. Al3x-b3st
     
    ############################## | UsbFix 7.016 | [Recherche]

    Utilisateur: Alexandre (Administrateur) # PC-DE-ALEXANDRE [Acer Aspire 8730]
    Mis à jour le 05/07/10 par El Desaparecido / C_XX
    Lancé à 09:16:42 | 12/07/2010
    Site Web: http://pagesperso-orange.fr/NosTools/index.html
    Contact: FindyKill.Contact@gmail.com

    CPU: Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz
    CPU 2: Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz
    Microsoft Windows 7 Édition Familiale Premium (6.1.7600 32-Bit) #
    Internet Explorer 8.0.7600.16385

    Pare-feu Windows: Activé
    RAM -> 3067 Mo
    C:\ (%systemdrive%) -> Disque fixe # 142 Go (103 Go libre(s) - 72%) [ACER] # NTFS
    D:\ -> Disque fixe # 142 Go (142 Go libre(s) - 100%) [DATA] # NTFS
    E:\ -> CD-ROM
    G:\ -> Disque amovible # 7 Go (7 Go libre(s) - 87%) [Clé USB] # NTFS
    H:\ -> Disque amovible # 7 Go (5 Go libre(s) - 73%) [USB DISK] # FAT32

    ################## | Éléments infectieux |

    ################## | Registre |

    ################## | Mountpoints2 |

    ################## | Vaccin |

    (!) Cet ordinateur n'est pas vacciné!

    ################## | E.O.F |
    1
  4. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Retélécharge ZhpDiag et refait cette manip
    1
    1. Utilisateur anonyme
       
      Rapport de ZHPFix v1.12.3125 par Nicolas Coolman, Update du 20/07/2010
      Fichier d'export Registre : C:\ZHPExportRegistry-22-07-2010-13-12-55.txt
      Run by Alexandre at 22/07/2010 13:12:55
      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
      Contact : nicolascoolman@yahoo.fr

      ========== Clé du Registre ==========
      O69 - SBI: SearchScopes {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}- (Ask Search) - http://www.search.ask.com/?o=10148&l=dis => Clé supprimée avec succès


      ========== Récapitulatif ==========
      1 : Clé du Registre


      End of the scan
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. isaac86200 Messages postés 13 Statut Membre
     
    Salut, j'ai demander conseil a un amis pour toi..Met la réponse et pas très informative, Enfaite cela dépend vraiment de ton virus
    0
  7. Franck7511 Messages postés 14571 Date d'inscription   Statut Membre Dernière intervention   1 121
     
    Non, si tu formates ton disque dur, il part ! Et puis, tes 3 disques sur sont peut-être trois partitions !
    0
  8. isaac86200 Messages postés 13 Statut Membre
     
    Mais bon je te fait confiance.. Tu pourais m'aider sur mon post stpp
    0
  9. Utilisateur anonyme
     
    Coucou à tous merci de m'avoir répondu si vite =)
    J'ai toujours eu 2 Disques Durs et j'avou que j'ai des virus planquer dans le pc et pour les trouver c'est pas faciles ! Et j'ai remarquer sa cette aprem et sa a du apparaitre hier parce que j'avais télécharger limewire pro en version cracker et j'avais un trojan horse (cheval de troie --") et aussi le pc me trouve pleins de virus avec JAVA... Donc je pensais au petit logiciel java donc énervé j'ai supprimé le logiciel java et depuis je n'ai pas de virus... mais le pc est beaucoup plus lent qu'avant !

    J'en suis sur, parce que je fait tout les jours le nettoyage du disque durs, une défragementation, et aussi une analyse rapide avec MSE & pour finir un nettoyage avec Ccleaner...
    0
  10. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Salut ,désolé du retard ...

    Le rapport de Usbfix est incomplet ...
    0
  11. Utilisateur anonyme
     
    Est ce que c'est sa ?

    ############################## | UsbFix 7.016 | [Listing]

    Utilisateur: Alexandre (Administrateur) # PC-DE-ALEXANDRE [Acer Aspire 8730]
    Mis à jour le 05/07/10 par El Desaparecido / C_XX
    Lancé à 15:51:42 | 14/07/2010
    Site Web: http://pagesperso-orange.fr/NosTools/index.html
    Contact: FindyKill.Contact@gmail.com

    CPU: Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz
    CPU 2: Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz
    Microsoft Windows 7 Édition Familiale Premium (6.1.7600 32-Bit) #
    Internet Explorer 8.0.7600.16385

    Pare-feu Windows: Activé
    RAM -> 3067 Mo
    C:\ (%systemdrive%) -> Disque fixe # 142 Go (102 Go libre(s) - 72%) [ACER] # NTFS
    D:\ -> Disque fixe # 142 Go (142 Go libre(s) - 100%) [DATA] # NTFS
    E:\ -> CD-ROM
    F:\ -> Disque amovible # 2 Go (2 Go libre(s) - 87%) [BLACKBERRY] # FAT
    G:\ -> Disque amovible # 7 Go (6 Go libre(s) - 85%) [Clé USB] # NTFS

    ################## | Listing |

    [14/07/2010 - 15:51:26 | SHD ] C:\$RECYCLE.BIN
    [05/07/2010 - 12:42:56 | D ] C:\Acer
    [10/06/2009 - 23:42:20 | A | 24] C:\autoexec.bat
    [12/07/2010 - 09:26:50 | RASHD ] C:\Autorun.inf
    [24/04/2010 - 00:38:52 | D ] C:\Book
    [27/04/2010 - 23:39:52 | SHD ] C:\Boot
    [14/07/2009 - 03:38:58 | RASH | 383562] C:\bootmgr
    [21/04/2010 - 22:51:03 | RASH | 8192] C:\BOOTSECT.BAK
    [21/04/2010 - 20:56:22 | D ] C:\CLSetup
    [13/07/2010 - 23:52:14 | SHD ] C:\Config.Msi
    [10/06/2009 - 23:42:20 | A | 10] C:\config.sys
    [14/07/2009 - 06:53:55 | SHD ] C:\Documents and Settings
    [21/04/2010 - 21:11:31 | D ] C:\Elements
    [14/07/2010 - 11:37:16 | ASH | 2411888640] C:\hiberfil.sys
    [11/11/2008 - 05:39:10 | D ] C:\Intel
    [12/06/2010 - 16:03:47 | RASH | 0] C:\IO.SYS
    [21/04/2010 - 20:56:22 | A | 20] C:\Medion.ini
    [12/06/2010 - 16:03:47 | RASH | 0] C:\MSDOS.SYS
    [05/07/2010 - 12:42:56 | RHD ] C:\MSOCache
    [29/02/2004 - 17:44:34 | A | 52576] C:\orange.bmp
    [14/07/2010 - 11:37:18 | ASH | 3215851520] C:\pagefile.sys
    [21/04/2010 - 21:47:01 | A | 58] C:\Partition.txt
    [30/01/2009 - 03:17:36 | ASH | 3350] C:\Patch.rev
    [14/07/2009 - 04:37:05 | D ] C:\PerfLogs
    [23/01/2009 - 16:39:37 | RASH | 147] C:\preload.rev
    [13/07/2010 - 23:17:24 | RD ] C:\Program Files
    [10/07/2010 - 12:13:26 | HD ] C:\ProgramData
    [21/04/2010 - 23:15:38 | SHD ] C:\Recovery
    [21/04/2010 - 21:45:06 | A | 871] C:\RHDSetup.log
    [03/07/2010 - 15:49:51 | A | 528] C:\sqmnoopt00.sqm
    [13/07/2010 - 23:51:52 | SHD ] C:\System Volume Information
    [14/07/2010 - 15:46:53 | D ] C:\UsbFix
    [14/07/2010 - 15:51:42 | A | 2486] C:\UsbFix.txt
    [21/04/2010 - 22:05:32 | RD ] C:\Users
    [14/07/2010 - 11:39:52 | D ] C:\Windows
    [14/07/2010 - 15:45:51 | SHD ] D:\$RECYCLE.BIN
    [17/01/2010 - 17:05:21 | D ] D:\31aefe6cd03659f863d2
    [12/07/2010 - 09:26:51 | RASHD ] D:\Autorun.inf
    [02/04/2010 - 13:07:34 | D ] D:\cc01662f95a5e95a8342eee819
    [02/04/2010 - 13:03:19 | HD ] D:\msdownld.tmp
    [26/03/2010 - 00:44:16 | SHD ] D:\System Volume Information
    [14/03/2010 - 00:05:38 | D ] F:\BlackBerry
    [14/03/2010 - 00:02:38 | D ] F:\Music
    [14/03/2010 - 00:02:46 | D ] F:\Pictures
    [14/03/2010 - 00:03:28 | D ] F:\Movies
    [12/07/2010 - 09:26:52 | RASHD ] G:\Autorun.inf
    [08/07/2010 - 18:19:06 | RD ] G:\Documents
    [13/03/2010 - 15:14:32 | D ] G:\Etudes
    [08/07/2010 - 18:18:49 | D ] G:\Liens
    [12/07/2010 - 15:32:07 | D ] G:\Logiciels
    [10/07/2010 - 15:36:34 | RD ] G:\Videos

    ################## | E.O.F |
    0
  12. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :

    https://www.malwarebytes.com/

    3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

    4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

    5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

    6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

    7) Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

    8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

    9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

    10) Si des malwares ont été détectés, leur liste s'affiche.
    En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

    11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

    12) Ferme MBAM en cliquant sur Quitter.

    13) Poste le rapport dans ta réponse
    0
    1. Utilisateur anonyme
       
      Voila :

      Malwarebytes' Anti-Malware 1.46
      www.malwarebytes.org

      Version de la base de données: 4310

      Windows 6.1.7600
      Internet Explorer 8.0.7600.16385

      15/07/2010 13:32:54
      mbam-log-2010-07-15 (13-32-54).txt

      Type d'examen: Examen complet (C:\|D:\|E:\|Q:\|)
      Elément(s) analysé(s): 199982
      Temps écoulé: 1 heure(s), 1 minute(s), 17 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Merci de m'aider c'est gentil =)
      0
  13. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Tu peux me recoller un nouveau log ZhpDiag .
    0
  14. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    A la fin de l'analyse, clique sur la "disquette" (enregistrer sous..) .

    Rend toi sur ce site : http://www.cijoint.fr/index.php

    Clique sur parcourir et sélectionne le fichier ZhpDiag.txt .

    Un lien va etre créer ,poste ce lien dans ta prochaine réponse.
    0
    1. Utilisateur anonyme
       
      http://www.cijoint.fr/cjlink.php?file=cj201007/cijd2vn71Y.txt
      0
  15. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Déconnecte toi d'Internet et ferme toutes les applications ouvertes.

    1/Double Clique sur l'icone ZhpFix .

    2/ZhpFix va s'ouvrir ,clique sur "OK".

    3/Coche ces cases (et pas d'autres !):

    O69 - SBI: SearchScopes {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}- (Ask Search) - http://websearch.ask.com
    [HKLM\Software\Trad-FR]


    4/Pour finir clique sur "Nettoyer" .

    5/colle le rapport obtenu .

    Dis moi comment va le pc ?
    0
    1. Utilisateur anonyme
       
      Rapport de ZHPFix v1.12.3124 par Nicolas Coolman, Update du 18/07/2010
      Fichier d'export Registre :
      Run by Alexandre at 19/07/2010 14:06:07
      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
      Contact : nicolascoolman@yahoo.fr

      ========== Logiciel ==========
      O63 - Logiciel: ZHPDiag 1.26 => Logiciel supprimé avec succès


      ========== Récapitulatif ==========
      1 : Logiciel
      0
  16. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Tu n'as pas du faire la bonne manip ,tu as supprimé ZhpDiag ^^
    0
    1. Utilisateur anonyme
       
      Mdr je galère -_-"
      0
  17. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Comment va le pc ?
    0
    1. Utilisateur anonyme
       
      Ca va mieux ^^
      Il est plus rapide je trouve =)
      0
  18. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    On va pouvoir finir ce topique :

    ==*Nettoyage des outils*==

    Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

    Pour Vista/7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
    puis sélectionne 'Exécuter en tant qu'administrateur'.

    Relance ZHPFix sur ton Bureau.

    Clique sur le A rouge (Nettoyeur de Tools).

    Clique sur Nettoyer.

    Fais redémarrer l'ordi pour terminer le nettoyage.

    ===========

    Met a jour ta console Java : https://www.java.com/fr/download/manual.jsp

    Installe Ccleaner (si tu ne le possedes pas ):

    Nettoyeurs (de fichiers inutiles) et autres :

    *Ccleaner (gratuit)
    Téléchargement :
    https://www.01net.com/
    Tuto :
    https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

    Lors de l'installation, [décoche] l'option qui t'installerait la barre Yahoo !

    =============

    Tu utilises Limewire (qui est une daube étant dit ..)

    danger du P2P et des cracks

    également un exemple concret ici ou l'internaute ne pouvait plus rien faire de sa machine ...

    Je te souhaite une bonne continuation sur la toile -;)

    0
    1. Utilisateur anonyme
       
      Merci Beaucoup C'est Nikel =D
      0