Virus proposant faux antivirus - Page 2

Résolu
Précédent
  • 1
  • 2
  1. colaaa Messages postés 84 Statut Membre
     
    Ben il va bien, j'ai plus le souci du début, le virus ne se manifeste pas mais plusieurs choses me font tiquer :

    - Au démarrage, il manque un DLL (je te repréciserais lequel)

    - Il est lent, moins réactif qu'avant, sachant que je pompe beaucoup sur la RAM et la carte graphique avec mes logiciels

    - Internet explorer ne veut plus marcher (IE ne peut pas afficher cette page web)

    - Windows live messenger n'arrive plus à se connecter

    Voilà, je crois que c'est tout...
    0
  2. Utilisateur anonyme
     
    pourrai tu me donner le nom de la dll ?
    0
  3. colaaa Messages postés 84 Statut Membre
     
    Erreur de chargement de C:\Users\Colaa'\AppData\Local\audstet.dll

    Le module spécifié est introuvable.
    0
  4. Utilisateur anonyme
     
    - Internet explorer ne veut plus marcher (IE ne peut pas afficher cette page web)

    - Windows live messenger n'arrive plus à se connecter

    Essaye de les réinstaller

    C:\Users\Colaa'\AppData\Local\audstet.dll
    C'est Malwarebytes qui l'a supprimé, apparemment, c'était néfaste
    d'après mes recherches
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. colaaa Messages postés 84 Statut Membre
     
    Ils remarchent comme par magie, tant mieux ^^
    Mais windows bloque certains programme au demarrage.

    C'est pas grave si ce DLL reste absent de mon pc ?

    Est ce qu'il y a encore des trucs à faire concernant le virus ?

    Merci de ton aide précieuse !
    0
  7. Utilisateur anonyme
     
    Bonjour
    C'est un dll néfaste

    On va nettoyer le PC, et tu me diras ensuite si tu as encore des problèmes

    Il faut nettoyer les outils de désinfection:

    * Télécharge ToolsCleaner2 sur ton Bureau
    https://www.commentcamarche.net/telecharger/
    * Clic droit sur ToolsCleaner2.exe, et sur exécuter en tant qu'administrateur
    * Clique sur Recherche et laisse le scan agir.
    * Clique sur Suppression pour finaliser.
    * Tu peux, si tu le souhaites, te servir des Options Facultatives.
    * Clique sur Quitter pour obtenir le rapport.
    * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

    supprime toolscleaner2 manuellement

    Tu dois désactiver la restauration système pour supprimer les points de restauration infectés:

    * Démarrer, Panneau de configuration, Système, puis sur Protection du système à gauche
    * La fenêtre Propriétés système s'ouvre
    * Va dans l'onglet Protection du système
    * Patiente le temps que Windows cherche
    * Décoche les partitions
    * Windows demande si on veut désactiver la restauration système
    * Clique sur désactiver la restauration système
    * Valide en cliquant sur OK
    * Redémarre le PC

    Tu dois réactiver la restauration système, et tu vas créer un point de restauration propre:

    * Démarrer, Panneau de configuration, Système, puis à gauche, dans tâches, sur Protection du système
    * Dans la fenêtre Propriètés système, recoche les partitions , puis clique sur Appliquer
    * Tu peux créer un point de restauration propre tout de suite en cliquant sur créer
    * Une petite fenetre s'ouvre
    * Entre la date du point de restauration que tu veux créer
    * Clique sur créer, et le point de restauration se crée automatiquement, puis on t'annonce que le point de restauration a été créé, puis clique sur OK
    * Redémarre le PC

    Un dernier petit nettoyage pour ton PC, on va passer C Cleaner pour nettoyer les
    fichiers temporaires, les cookies, vider le cache du navigateur, et nettoyer
    le registre, Ce logiciel, c'est pour l'optimisation seulement

    Télécharge C Cleaner Slim
    * Enregistre le sur le Bureau
    * Double-clique sur le fichier pour lancer l'installation
    * Sur la fenêtre de l'installation langage bien choisir français et OK
    * Clique sur suivant
    * Lit la licence, et clique sur j'accepte
    * Clique sur suivant, sur installer, puis sur fermer
    * Double-clique sur l'icône de C Cleaner pour l'ouvrir
    * Clique sur option, et puis avancé
    * Tu décoches effacer uniquement les fichiers du dossier temp de windows plus vieux que 48 heures
    * Clique sur nettoyeur
    * Clique sur windows, et dans la colonne avancé
    * Coche la première case vieilles données du perfetch que celle-là, ce qui te donnes la case vieilles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-là
    * Clique sur analyser
    *Clique sur nettoyer et sur la demande de confirmation OK. Tu recommences jusqu'à ce que C Cleaner ne trouve plus rien
    * Clique maintenant sur registre et puis sur chercher les erreurs
    * Laisse tout coché, et clique sur corriger les erreurs sélectionnées
    *Il te demande de sauvegarder OUI
    *Tu lui donnes un nom pour pouvoir la retrouver et enregistre
    * Clique sur chercher les erreurs sélectionnées et sur la demande de confirmation OK
    * Il supprime, et fermer, tu vérifies en relançant chercher les erreurs
    *Tu retournes dans options, et tu recoches la case effacer uniquement les fichiers, du dossier temps de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du prefetch
    * Tu peux fermer C Cleaner
    0
  8. colaaa Messages postés 84 Statut Membre
     
    Voilà j'ai fait tout ce que tu m'as dit dans l'ordre, et voici le rapport TCleaner :

    [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

    --> Recherche:

    C:\UsbFix.txt: trouvé !
    C:\UsbFix: trouvé !
    C:\Rsit: trouvé !
    C:\Program Files\Ad-remover: trouvé !
    C:\Program Files\ZHPDiag: trouvé !
    C:\Program Files\Ad-Remover\BACKUP\Ad-R.exe: trouvé !
    C:\Program Files\trend micro\HijackThis.exe: trouvé !
    C:\Program Files\trend micro\hijackthis.log: trouvé !
    C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
    C:\Program Files\ZHPDiag\catchme.exe: trouvé !
    C:\Program Files\ZHPDiag\mbr.log: trouvé !
    C:\Program Files\ZHPDiag\mbr.exe: trouvé !
    C:\UsbFix\UsbFix.exe: trouvé !
    C:\Users\Colaa'\AppData\Local\Temp\7B37.tmp\catchme.exe: trouvé !
    C:\Users\Colaa'\AppData\Local\Temp\7B37.tmp\mbr.log: trouvé !
    C:\Users\Colaa'\AppData\Local\Temp\7B37.tmp\mbr.exe: trouvé !
    C:\Users\Colaa'\AppData\Local\Temp\DAB4.tmp\catchme.exe: trouvé !
    C:\Users\Colaa'\AppData\Local\Temp\DAB4.tmp\mbr.exe: trouvé !
    C:\Users\Colaa'\Desktop\UsbFix.exe: trouvé !
    C:\Users\Colaa'\Desktop\Rsit.exe: trouvé !
    C:\Users\Colaa'\Documents\Nico\Softs\HijackThis: trouvé !
    C:\Users\Colaa'\Documents\Nico\Softs\HiJackThis\HijackThis.exe: trouvé !
    C:\Users\Colaa'\Documents\Nico\Softs\HiJackThis\hijackthis.log: trouvé !
    C:\Users\Colaa'\Downloads\Rsit.exe: trouvé !

    Fichiers temporaires nettoyés !
    ---------------------------------
    --> Suppression:
    C:\Program Files\Ad-Remover\BACKUP\Ad-R.exe: supprimé !
    C:\Program Files\trend micro\HijackThis.exe: supprimé !
    C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
    C:\Program Files\ZHPDiag\catchme.exe: supprimé !
    C:\Users\Colaa'\AppData\Local\Temp\7B37.tmp\catchme.exe: supprimé !
    C:\Users\Colaa'\AppData\Local\Temp\DAB4.tmp\catchme.exe: supprimé !
    C:\Users\Colaa'\Documents\Nico\Softs\HiJackThis\HijackThis.exe: supprimé !
    C:\UsbFix.txt: supprimé !
    C:\Program Files\trend micro\hijackthis.log: supprimé !
    C:\Program Files\ZHPDiag\mbr.log: supprimé !
    C:\Program Files\ZHPDiag\mbr.exe: supprimé !
    C:\UsbFix\UsbFix.exe: supprimé !
    C:\Users\Colaa'\AppData\Local\Temp\7B37.tmp\mbr.log: supprimé !
    C:\Users\Colaa'\AppData\Local\Temp\7B37.tmp\mbr.exe: supprimé !
    C:\Users\Colaa'\AppData\Local\Temp\DAB4.tmp\mbr.exe: supprimé !
    C:\Users\Colaa'\Desktop\UsbFix.exe: supprimé !
    C:\Users\Colaa'\Desktop\Rsit.exe: supprimé !
    C:\Users\Colaa'\Documents\Nico\Softs\HiJackThis\hijackthis.log: supprimé !
    C:\Users\Colaa'\Downloads\Rsit.exe: supprimé !
    C:\UsbFix: supprimé !
    C:\Rsit: supprimé !
    C:\Program Files\Ad-remover: supprimé !
    C:\Program Files\ZHPDiag: supprimé !
    C:\Users\Colaa'\Documents\Nico\Softs\HijackThis: supprimé !
    0
  9. Utilisateur anonyme
     
    Il y a 3 failles de sécurité

    Met à jour Windows, installe le Service Pack 2
    http://www.microsoft.com/Downloads/details.aspx?familyid=A4DD31D5-F907-4406-9012-A5C3199EA2B3&displaylang=fr

    Adobe n'est pas à jour
    Ouvre Adobe, clique sur aide, et sur rechercher les mises à jour
    Ensuite, fait ceci:
    * Lance Adobe Reader
    * Clique sur Edition --> Préférences --> JavaScript
    * Décoche Activer Acrobat JavaScript
    * Valide
    C'est pour désactiver l'interprétation de Javascript dans Adobe,
    car c'est source d'infections, et cela ne sert à rien

    Java n'est pas du tout à jour
    Télécharge JavaRa.zip sur ton bureau
    http://prm753.bchea.org/JavaRa.zip

    Clic droit dessus, puis clique sur extraire tout
    Double-clique dessus pour le lancer. Il est possible que le .exe n'apparaisse pas
    Clique sur Search for updates
    Sélectionne Update using jucheck.exe, puis clique sur Searche
    Si le processus demande à se connecter, accepte, puis clique sur install,
    et suis les instructions. Patiente le temps de l'installation
    Une fois l'installation terminée, revient à l'écran de JavaRa, et clique sur Remover
    Older Versions

    Clique sur oui pour confirmer
    L'outil va travailler, clique sur OK, puis encore sur OK
    Poste le rapport (C:\JavaRa.log)
    Ferme l'application

    Désinstalle le et télécharge la nouvelle version
    https://java.com/fr/

    0
  10. colaaa
     
    Alerte !!!!! lol

    regarde ce que m'affiche AVG :

    http://a.imageshack.us/img717/8618/viruse.jpg

    Je perd espoir... :(

    PS : j'ai encore rien fait de ce que tu m'as dit dans ton dernier message...
    0
  11. Utilisateur anonyme
     
    Bonjour
    C'est un fichier qui a un comportement suspect
    Il faut faire ce que je t'ai indiqué ci-dessus
    0
  12. colaaa Messages postés 84 Statut Membre
     
    "Adobe n'est pas à jour
    Ouvre Adobe, clique sur aide, et sur rechercher les mises à jour "

    Je dois ouvrir quel logiciel d'Adobe ?
    0
  13. Utilisateur anonyme
     
    Celui qui ouvre les fichiers PDF
    0
  14. colaaa Messages postés 84 Statut Membre
     
    Voilà j'ai tout fait, SP2, Adobe (qui n'a pas trouvé de mise à jouer à installer), et Java (dont il ne s'est pas crée de rapport log, à la racine du disque dur il n'y a rien du tout, et même quand je le recherche...)

    Il reste encore des choses à faire ?
    0
  15. Utilisateur anonyme
     
    Dernières recommandations pour préserver et entretenir ton PC:

    *Il faut garder Malwarebytes pour scanner une fois de temps en temps ton PC, et
    pense à le mettre à jour avant chaque scan.
    *Pense à garder à jour Windows et tous tes logiciels pour éviter les failles de sécurité
    *Nettoye ton PC régulièrement avec C Cleaner.
    *Il faut défragmenter régulièrement le disque dur pour éviter les ralentissements,
    et une usure trop rapide du disque dur.
    *Soit prudent quand tu surfes, et fait attention lorsque tu installes un logiciel gratuit
    et que tu le mets à jour, il faut refuser les compléments, telles que les barres d'outil.
    *Ne télécharge pas de logiciel que tu ne connais pas, sur des sites que
    tu ne connais pas.
    *Mieux vaut télécharger des logiciels connus sur des sites de très bonne réputation,
    si tu as un doute sur un logiciel que tu veux télécharger, vérifie d'abord sa légitimité.
    Je conseille de télécharger les logiciels sur les sites officiels.
    *Les logicels P2P( Shaeraza, Bittorent, Emule, limewire), sont à bannir, car
    on risque de télécharger avec des fichiers infectés. Attention, ne télécharge jamais
    de cracks avec les logiciels P2P, car tu risques d'attraper le Bagle (ver), ou le Virut,
    virus dangereux.
    *Sache que le meilleur anti-virus, c'est ta propre vigilence.
    *Fait très attention aussi aux pubs qui proposent des faux logiciels de sécurité,
    des faux anti-spyware, et des faux nettoyeurs de registre, qui sont appelés rogues,
    ne clique jamais sur les bannières publicitaires, et fait attention aux fausses pages
    de scan qui te proposent sans rien installer, de scanner ton PC pour voir s'il
    est infecté, en fait, ils te proposent un rogue qui va s'installer sans autorisation
    sur ton PC, puis va effectuer de faux balayages, va afficher de fausses alertes
    pour te pousser à acheter une version commerciale.
    *Ne télécharge aussi jamais de logiciels proposés par EoRezo, car ils sont
    néfastes. Ils peuvent modifier la page d'accueil et la base de registre.
    *Il est indispensable de faire des sauvegardes régulièrement dans un support
    externe, car en cas d'infection, tu auras un double des tes documents importants.

    Pour ceux qui ont Firefox, je conseille ce module qui nous prévient si on visite
    un site dangereux
    https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

    Pour ceux qui ont Internet Explorer 8, je recommande ce
    module qui prévient si on visite un site dangereux
    https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

    Je t'invite à lire ce document suivant:
    http://www.malekal.com/fichiers/projetantimalwares/
    ProjetAntiMalware-courte.pdf

    0
  16. colaaa Messages postés 84 Statut Membre
     
    Merci beaucoup pour toute cette aide et tout ces conseils, tu m'as été d'une grande utilité =)

    Encore merci à toi ! A plus tard !
    0
  17. Utilisateur anonyme
     
    De rien, et à plus tard aussi
    0
Précédent
  • 1
  • 2