Virus proposant faux antivirus

Résolu
colaaa Messages postés 70 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,

Voilà depuis quelque jours, et du jour au lendemain, j'ai constaté que mon pc était attaqué par un virus. Je ne peux lancer aucune application car à chaque essai, il me dit que le .exe en question est infecté, à l'exception de firefox...
Une fenêtre répetitive reviens en permanence me disant qu'un virus est présent, et des pages internet porno ou du même genre s'ouvre tout le temps, bref, je pense que c'est un virus qui nous fait croire que y'a un virus et veut recolter des thunes...

Je sais que le problème est connu est qu'il y a 3000 posts là dessus, mais cela marche au cas par cas puisque faut poster les rapport HiJackThis ou des trucs comme ca..

Bref, j'aurais besoin de quelqu'un qui me suit dans cette demarche, m'indiquant quel soft lancer et qui regarde les rapports pour me guider parceque comme tout le monde j'ai besoin de mon PC !!!

Un grand merci d'avance !!


A voir également:

37 réponses

colaaa Messages postés 70 Date d'inscription   Statut Membre Dernière intervention  
 
Ben il va bien, j'ai plus le souci du début, le virus ne se manifeste pas mais plusieurs choses me font tiquer :

- Au démarrage, il manque un DLL (je te repréciserais lequel)

- Il est lent, moins réactif qu'avant, sachant que je pompe beaucoup sur la RAM et la carte graphique avec mes logiciels

- Internet explorer ne veut plus marcher (IE ne peut pas afficher cette page web)

- Windows live messenger n'arrive plus à se connecter

Voilà, je crois que c'est tout...
0
Utilisateur anonyme
 
pourrai tu me donner le nom de la dll ?
0
colaaa Messages postés 70 Date d'inscription   Statut Membre Dernière intervention  
 
Erreur de chargement de C:\Users\Colaa'\AppData\Local\audstet.dll

Le module spécifié est introuvable.
0
Utilisateur anonyme
 
- Internet explorer ne veut plus marcher (IE ne peut pas afficher cette page web)

- Windows live messenger n'arrive plus à se connecter

Essaye de les réinstaller

C:\Users\Colaa'\AppData\Local\audstet.dll
C'est Malwarebytes qui l'a supprimé, apparemment, c'était néfaste
d'après mes recherches
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
colaaa Messages postés 70 Date d'inscription   Statut Membre Dernière intervention  
 
Ils remarchent comme par magie, tant mieux ^^
Mais windows bloque certains programme au demarrage.

C'est pas grave si ce DLL reste absent de mon pc ?

Est ce qu'il y a encore des trucs à faire concernant le virus ?

Merci de ton aide précieuse !
0
Utilisateur anonyme
 
Bonjour
C'est un dll néfaste

On va nettoyer le PC, et tu me diras ensuite si tu as encore des problèmes

Il faut nettoyer les outils de désinfection:

* Télécharge ToolsCleaner2 sur ton Bureau
https://www.commentcamarche.net/telecharger/
* Clic droit sur ToolsCleaner2.exe, et sur exécuter en tant qu'administrateur
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

supprime toolscleaner2 manuellement


Tu dois désactiver la restauration système pour supprimer les points de restauration infectés:

* Démarrer, Panneau de configuration, Système, puis sur Protection du système à gauche
* La fenêtre Propriétés système s'ouvre
* Va dans l'onglet Protection du système
* Patiente le temps que Windows cherche
* Décoche les partitions
* Windows demande si on veut désactiver la restauration système
* Clique sur désactiver la restauration système
* Valide en cliquant sur OK
* Redémarre le PC


Tu dois réactiver la restauration système, et tu vas créer un point de restauration propre:

* Démarrer, Panneau de configuration, Système, puis à gauche, dans tâches, sur Protection du système
* Dans la fenêtre Propriètés système, recoche les partitions , puis clique sur Appliquer
* Tu peux créer un point de restauration propre tout de suite en cliquant sur créer
* Une petite fenetre s'ouvre
* Entre la date du point de restauration que tu veux créer
* Clique sur créer, et le point de restauration se crée automatiquement, puis on t'annonce que le point de restauration a été créé, puis clique sur OK
* Redémarre le PC


Un dernier petit nettoyage pour ton PC, on va passer C Cleaner pour nettoyer les
fichiers temporaires, les cookies, vider le cache du navigateur, et nettoyer
le registre, Ce logiciel, c'est pour l'optimisation seulement

Télécharge C Cleaner Slim
* Enregistre le sur le Bureau
* Double-clique sur le fichier pour lancer l'installation
* Sur la fenêtre de l'installation langage bien choisir français et OK
* Clique sur suivant
* Lit la licence, et clique sur j'accepte
* Clique sur suivant, sur installer, puis sur fermer
* Double-clique sur l'icône de C Cleaner pour l'ouvrir
* Clique sur option, et puis avancé
* Tu décoches effacer uniquement les fichiers du dossier temp de windows plus vieux que 48 heures
* Clique sur nettoyeur
* Clique sur windows, et dans la colonne avancé
* Coche la première case vieilles données du perfetch que celle-là, ce qui te donnes la case vieilles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-là
* Clique sur analyser
*Clique sur nettoyer et sur la demande de confirmation OK. Tu recommences jusqu'à ce que C Cleaner ne trouve plus rien
* Clique maintenant sur registre et puis sur chercher les erreurs
* Laisse tout coché, et clique sur corriger les erreurs sélectionnées
*Il te demande de sauvegarder OUI
*Tu lui donnes un nom pour pouvoir la retrouver et enregistre
* Clique sur chercher les erreurs sélectionnées et sur la demande de confirmation OK
* Il supprime, et fermer, tu vérifies en relançant chercher les erreurs
*Tu retournes dans options, et tu recoches la case effacer uniquement les fichiers, du dossier temps de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du prefetch
* Tu peux fermer C Cleaner
0
colaaa Messages postés 70 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà j'ai fait tout ce que tu m'as dit dans l'ordre, et voici le rapport TCleaner :


[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\UsbFix.txt: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\Ad-Remover\BACKUP\Ad-R.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Program Files\ZHPDiag\catchme.exe: trouvé !
C:\Program Files\ZHPDiag\mbr.log: trouvé !
C:\Program Files\ZHPDiag\mbr.exe: trouvé !
C:\UsbFix\UsbFix.exe: trouvé !
C:\Users\Colaa'\AppData\Local\Temp\7B37.tmp\catchme.exe: trouvé !
C:\Users\Colaa'\AppData\Local\Temp\7B37.tmp\mbr.log: trouvé !
C:\Users\Colaa'\AppData\Local\Temp\7B37.tmp\mbr.exe: trouvé !
C:\Users\Colaa'\AppData\Local\Temp\DAB4.tmp\catchme.exe: trouvé !
C:\Users\Colaa'\AppData\Local\Temp\DAB4.tmp\mbr.exe: trouvé !
C:\Users\Colaa'\Desktop\UsbFix.exe: trouvé !
C:\Users\Colaa'\Desktop\Rsit.exe: trouvé !
C:\Users\Colaa'\Documents\Nico\Softs\HijackThis: trouvé !
C:\Users\Colaa'\Documents\Nico\Softs\HiJackThis\HijackThis.exe: trouvé !
C:\Users\Colaa'\Documents\Nico\Softs\HiJackThis\hijackthis.log: trouvé !
C:\Users\Colaa'\Downloads\Rsit.exe: trouvé !


Fichiers temporaires nettoyés !
---------------------------------
--> Suppression:
C:\Program Files\Ad-Remover\BACKUP\Ad-R.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
C:\Program Files\ZHPDiag\catchme.exe: supprimé !
C:\Users\Colaa'\AppData\Local\Temp\7B37.tmp\catchme.exe: supprimé !
C:\Users\Colaa'\AppData\Local\Temp\DAB4.tmp\catchme.exe: supprimé !
C:\Users\Colaa'\Documents\Nico\Softs\HiJackThis\HijackThis.exe: supprimé !
C:\UsbFix.txt: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Program Files\ZHPDiag\mbr.log: supprimé !
C:\Program Files\ZHPDiag\mbr.exe: supprimé !
C:\UsbFix\UsbFix.exe: supprimé !
C:\Users\Colaa'\AppData\Local\Temp\7B37.tmp\mbr.log: supprimé !
C:\Users\Colaa'\AppData\Local\Temp\7B37.tmp\mbr.exe: supprimé !
C:\Users\Colaa'\AppData\Local\Temp\DAB4.tmp\mbr.exe: supprimé !
C:\Users\Colaa'\Desktop\UsbFix.exe: supprimé !
C:\Users\Colaa'\Desktop\Rsit.exe: supprimé !
C:\Users\Colaa'\Documents\Nico\Softs\HiJackThis\hijackthis.log: supprimé !
C:\Users\Colaa'\Downloads\Rsit.exe: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
C:\Program Files\Ad-remover: supprimé !
C:\Program Files\ZHPDiag: supprimé !
C:\Users\Colaa'\Documents\Nico\Softs\HijackThis: supprimé !
0
Utilisateur anonyme
 
Il y a 3 failles de sécurité

Met à jour Windows, installe le Service Pack 2
http://www.microsoft.com/Downloads/details.aspx?familyid=A4DD31D5-F907-4406-9012-A5C3199EA2B3&displaylang=fr



Adobe n'est pas à jour
Ouvre Adobe, clique sur aide, et sur rechercher les mises à jour
Ensuite, fait ceci:
* Lance Adobe Reader
* Clique sur Edition --> Préférences --> JavaScript
* Décoche Activer Acrobat JavaScript
* Valide
C'est pour désactiver l'interprétation de Javascript dans Adobe,
car c'est source d'infections, et cela ne sert à rien


Java n'est pas du tout à jour
Télécharge JavaRa.zip sur ton bureau
http://prm753.bchea.org/JavaRa.zip

Clic droit dessus, puis clique sur extraire tout
Double-clique dessus pour le lancer. Il est possible que le .exe n'apparaisse pas
Clique sur Search for updates
Sélectionne Update using jucheck.exe, puis clique sur Searche
Si le processus demande à se connecter, accepte, puis clique sur install,
et suis les instructions. Patiente le temps de l'installation
Une fois l'installation terminée, revient à l'écran de JavaRa, et clique sur Remover
Older Versions

Clique sur oui pour confirmer
L'outil va travailler, clique sur OK, puis encore sur OK
Poste le rapport (C:\JavaRa.log)
Ferme l'application

Désinstalle le et télécharge la nouvelle version
https://java.com/fr/

0
colaaa
 
Alerte !!!!! lol

regarde ce que m'affiche AVG :

http://a.imageshack.us/img717/8618/viruse.jpg


Je perd espoir... :(

PS : j'ai encore rien fait de ce que tu m'as dit dans ton dernier message...
0
Utilisateur anonyme
 
Bonjour
C'est un fichier qui a un comportement suspect
Il faut faire ce que je t'ai indiqué ci-dessus
0
colaaa Messages postés 70 Date d'inscription   Statut Membre Dernière intervention  
 
"Adobe n'est pas à jour
Ouvre Adobe, clique sur aide, et sur rechercher les mises à jour "

Je dois ouvrir quel logiciel d'Adobe ?
0
Utilisateur anonyme
 
Celui qui ouvre les fichiers PDF
0
colaaa Messages postés 70 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà j'ai tout fait, SP2, Adobe (qui n'a pas trouvé de mise à jouer à installer), et Java (dont il ne s'est pas crée de rapport log, à la racine du disque dur il n'y a rien du tout, et même quand je le recherche...)

Il reste encore des choses à faire ?
0
Utilisateur anonyme
 
Dernières recommandations pour préserver et entretenir ton PC:

*Il faut garder Malwarebytes pour scanner une fois de temps en temps ton PC, et
pense à le mettre à jour avant chaque scan.
*Pense à garder à jour Windows et tous tes logiciels pour éviter les failles de sécurité
*Nettoye ton PC régulièrement avec C Cleaner.
*Il faut défragmenter régulièrement le disque dur pour éviter les ralentissements,
et une usure trop rapide du disque dur.
*Soit prudent quand tu surfes, et fait attention lorsque tu installes un logiciel gratuit
et que tu le mets à jour, il faut refuser les compléments, telles que les barres d'outil.
*Ne télécharge pas de logiciel que tu ne connais pas, sur des sites que
tu ne connais pas.
*Mieux vaut télécharger des logiciels connus sur des sites de très bonne réputation,
si tu as un doute sur un logiciel que tu veux télécharger, vérifie d'abord sa légitimité.
Je conseille de télécharger les logiciels sur les sites officiels.
*Les logicels P2P( Shaeraza, Bittorent, Emule, limewire), sont à bannir, car
on risque de télécharger avec des fichiers infectés. Attention, ne télécharge jamais
de cracks avec les logiciels P2P, car tu risques d'attraper le Bagle (ver), ou le Virut,
virus dangereux.
*Sache que le meilleur anti-virus, c'est ta propre vigilence.
*Fait très attention aussi aux pubs qui proposent des faux logiciels de sécurité,
des faux anti-spyware, et des faux nettoyeurs de registre, qui sont appelés rogues,
ne clique jamais sur les bannières publicitaires, et fait attention aux fausses pages
de scan qui te proposent sans rien installer, de scanner ton PC pour voir s'il
est infecté, en fait, ils te proposent un rogue qui va s'installer sans autorisation
sur ton PC, puis va effectuer de faux balayages, va afficher de fausses alertes
pour te pousser à acheter une version commerciale.
*Ne télécharge aussi jamais de logiciels proposés par EoRezo, car ils sont
néfastes. Ils peuvent modifier la page d'accueil et la base de registre.
*Il est indispensable de faire des sauvegardes régulièrement dans un support
externe, car en cas d'infection, tu auras un double des tes documents importants.


Pour ceux qui ont Firefox, je conseille ce module qui nous prévient si on visite
un site dangereux
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/


Pour ceux qui ont Internet Explorer 8, je recommande ce
module qui prévient si on visite un site dangereux
https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

Je t'invite à lire ce document suivant:
http://www.malekal.com/fichiers/projetantimalwares/
ProjetAntiMalware-courte.pdf

0
Utilisateur anonyme
 
hello excellent !!
0
colaaa Messages postés 70 Date d'inscription   Statut Membre Dernière intervention  
 
Merci beaucoup pour toute cette aide et tout ces conseils, tu m'as été d'une grande utilité =)

Encore merci à toi ! A plus tard !
0
Utilisateur anonyme
 
De rien, et à plus tard aussi
0