Fenêtres intempestives et autres

Résolu/Fermé
nounouss18 Messages postés 40 Date d'inscription lundi 14 mai 2007 Statut Membre Dernière intervention 13 mai 2013 - 12 sept. 2010 à 00:48
 Utilisateur anonyme - 13 sept. 2010 à 20:52
Bonjour,

Aidez-moi svp je crois que j'ai chopé un gros virus ou un logiciel espion qui fait n'importe quoi sur mon ordi !

Ca a commencé avec des fenêtres intempestives qui s'ouvraient avec Internet explorer alors que je naviguais avec Mozilla. Puis j'ai commencé à chercher des solutions sur des forums et lorsque je tapais par exemple commentcamarche.net sur google, en cliquant dessus je tombais sur des sites qui n'avaient rien à voir. J'ai tout fermé et impossible de retourner sur internet, ça m'ouvraient des fenêtres de Microsoft security essentials (mon antivirus) en anglais qui m'inviter à cliquer sur "scan online" pour ensuite tomber sur une liste d'antivirus mais ça ne réglait pas le problème. Enfin, j'ai remarqué que windows defender est désactivé mais je n'arrive pas à le réactiver (message d'erreur : 0x800106ba).

J'ai cru que tout était perdu mais j'ai réussi à ouvrir firefox en faisant un clic droit sur le programme et en l'ouvrant en tant qu'administrateur.

Qu'est-ce que je dois faire ? Svp aidez-moi !!!

19 réponses

Utilisateur anonyme
12 sept. 2010 à 07:08
Pour voir cela:
Utilise cet outil de diagnostic.

Télécharge RSIT (de random/random) sur le bureau :

- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur "Continue" dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenu de log.txt plus info.txt (réduit ds la barre de taches) à la fin de l'analyse .
- Si le rapport est trop long pour passer sur le forum héberge le sur http://www.cijoint.fr/
et colle le lien généré.
Les rapports sont dans le dossier ici C:\rsit
a+
0
nounouss18 Messages postés 40 Date d'inscription lundi 14 mai 2007 Statut Membre Dernière intervention 13 mai 2013 1
12 sept. 2010 à 15:10
Salut,

Merci de m'aider archet9 c'est super sympa.

Alors voici le fichier log.txt :
http://www.cijoint.fr/cjlink.php?file=cj201009/cijkw3LeXh.txt

Et le fichier text.txt :
http://www.cijoint.fr/cjlink.php?file=cj201009/cijYqygIjN.txt

Tu y vois plus clair maintenant ?
0
"Tu y vois plus clair maintenant ?"

Oui...et je comprends pourquoi ton pc ne va pas bien....
Tu collectionnes les infections!!!!
On va essayer de corriger tout cela !

==> Procédure à suivre dans l'ordre (et à suivre à la lettre!):
--> Poste les rapports de scan un par un stp...

1)
* Télécharge USBFIX sur ton bureau (Merci à El Desaparecido/C_XX)

https://www.ionos.fr/?affiliate_id=77097

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :


suppression


/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir

- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt

-------------------


2)
* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

Miroir:

https://www.androidworld.fr/

/!\ Ferme toutes applications en cours /!\

/!\ Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

------------------

3)
Fais un scan avec cet antispyware :
Malwarebytes + tutoriel

Tu l'installes; mets le a jour...(onglet mise a jour)
Click maintenant sur l'onglet recherche et coche la case :
"Executer un examen rapide".
Puis click sur "rechercher".
Laisses le scanner le pc...
A la fin du scan, clique sur Afficher les résultats
Si des elements on ete trouvés :
> click sur supprimer la selection
.
si il t'es demandé de redemarrer > click sur "oui".
A la fin un rapport va s'ouvrir;
sauvegarde le de maniere a le retrouver en vue de le poster sur le forum.
Copies et colles le rapport stp.

a+
0
nounouss18 Messages postés 40 Date d'inscription lundi 14 mai 2007 Statut Membre Dernière intervention 13 mai 2013 1
12 sept. 2010 à 17:35
Voilà le rapport suite à l'installation d'usbfix :
http://www.cijoint.fr/cjlink.php?file=cj201009/cij499ATfx.txt

Est-ce que je passe à l'étape 2 maintenant ?

(rien à voir mais est-ce que je peux regarder mes mails et mon facebook puisque j'arrive à aller sur internet ou c'est trop risqué pour le moment ?)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
12 sept. 2010 à 17:46
"(rien à voir mais est-ce que je peux regarder mes mails et mon facebook puisque j'arrive à aller sur internet ou c'est trop risqué pour le moment ?)"


==> Pour ce dernier message Oui bien sur !!! C'est le but que ton pc refonctionne....!!!!

=> Donne moi les rapports de 2) et 3)
0
nounouss18 Messages postés 40 Date d'inscription lundi 14 mai 2007 Statut Membre Dernière intervention 13 mai 2013 1
12 sept. 2010 à 17:59
Voilà le rapport de l'étape 2 :
http://www.cijoint.fr/cjlink.php?file=cj201009/cijcY5ZmSB.txt

J'ai eu à redémarrer mon ordi après cette étape et la fenêtre en anglais de Microsoft security essentials qui m'invite à faire un scan en ligne est réapparue... Je passe à l'étape 3 et je croise les doigts ^^
0
nounouss18 Messages postés 40 Date d'inscription lundi 14 mai 2007 Statut Membre Dernière intervention 13 mai 2013 1
12 sept. 2010 à 18:04
Le lien pour télécharger MalwareByte ne fonctionne pas :(((
0
nounouss18 Messages postés 40 Date d'inscription lundi 14 mai 2007 Statut Membre Dernière intervention 13 mai 2013 1
12 sept. 2010 à 18:06
J'ai rien dit ça marche...
0
Utilisateur anonyme
12 sept. 2010 à 18:14
Quand je teste ce lien il fonctionne...!
C'est doncqu'un rogue ,je pense est présent sur ton pc...

--> Télécharge ComboFix.exe de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

/!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\

---> Double-clique sur Combofix.exe

---> Installe la console de récupération si l'outil te le propose.

/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt
0
nounouss18 Messages postés 40 Date d'inscription lundi 14 mai 2007 Statut Membre Dernière intervention 13 mai 2013 1
12 sept. 2010 à 18:21
Ben en fait j'ai réussi à télécharger Malwarebytes en retournant sur la page d'accueil et le scan est en cours... Je laisse faire ou j'arrête pour utiliser Combofix ?
0
nounouss18 Messages postés 40 Date d'inscription lundi 14 mai 2007 Statut Membre Dernière intervention 13 mai 2013 1
13 sept. 2010 à 13:16
Salut,

Voilà j'ai fait le scan de Malwarebytes, ça a pris vachement de temps mais voici finalement le rapport :

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4601

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18943

13/09/2010 10:33:19
mbam-log-2010-09-13 (10-33-19).txt

Type d'examen: Examen complet (C:\|D:\|F:\|G:\|H:\|)
Elément(s) analysé(s): 352223
Temps écoulé: 10 heure(s), 11 minute(s), 30 seconde(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 17

Processus mémoire infecté(s):
C:\Users\Val\AppData\Roaming\antispy.exe (Trojan.FakeAlert) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\shell (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\bk (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\idln2 (Malware.Trace) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\Val\AppData\Roaming\antispy.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\Mozilla FireFox\extensions\{B922D405-6D13-4A2B-AE89-08A030DA4402}\components\pdfforgeToolbarFF.dll.vir (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\pdfforge Toolbar\pdfforgeToolbarIE.dll.vir (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\pdfforge Toolbar\WidgiHelper.exe.vir (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\Users\Val\AppData\Local\Temp\1biq.exe.vir (Trojan.Agent) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\Users\Val\AppData\Local\Temp\4501162.exe.vir (Trojan.Agent) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\Users\Val\AppData\Local\Temp\6086886.exe.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\Users\Val\AppData\Local\Temp\sshnas21.dll.vir (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\Users\Val\AppData\Local\Temp\Tsd.exe.vir (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\UsbFix\Quarantine\C\Users\Val\AppData\Local\Temp\Tse.exe.vir (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\Val\AppData\Local\Temp\lk7ze71ah.exe (Trojan.Agent.Gen) -> Delete on reboot.
C:\Users\Val\AppData\Roaming\download2\svcnost.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Val\AppData\Roaming\Microsoft\Windows\Templates\memory.tmp (Rootkit.Agent.Gen) -> Quarantined and deleted successfully.
F:\documents\PAEIGB\FILM & Codec DivX\Player\CyberLink.PowerDVD.v5.0.WinALL.Repack-CCF+Keygen-CAFE\keygen.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
G:\Documents and Settings\Val.VAL-A02FC16EB7F\Mes documents\Cle USB\Dossier Val\WinRar 3.71\keygen.exe (Trojan.Agent) -> Quarantined and deleted successfully.
G:\Documents and Settings\Val.VAL-A02FC16EB7F\Mes documents\Cle USB\Dossier Val\WinRar 3.71\Crack\WinRAR.v3.xx.Crack.exe (Trojan.Patcher) -> Quarantined and deleted successfully.
H:\$RECYCLE.BIN\S-1-5-21-2164801042-1701654432-767362865-1000\$RB42ANM.1233\Keygen\Keygen.exe (Trojan.Dropper.PGen) -> Quarantined and deleted successfully.


Est-ce que je passe à l'étape avec Combofix maintenant ???
0
Utilisateur anonyme
13 sept. 2010 à 18:57
Est-ce que je passe à l'étape avec Combofix maintenant ???

==> Oui...
0
nounouss18 Messages postés 40 Date d'inscription lundi 14 mai 2007 Statut Membre Dernière intervention 13 mai 2013 1
13 sept. 2010 à 19:45
Et voilà le rapport de Combofix :
http://www.cijoint.fr/cjlink.php?file=cj201009/cijKYNzyKN.txt

J'ai eu une grosse frayeur après ce scan car je pouvais plus ouvrir aucun logiciel ni aucune application mais après un redémarrage tout a fonctionné !

Par contre, je peux toujours pas réactiver Windows defender...

Est-ce qu'il y a encore quelque chose à faire ??
0
Utilisateur anonyme
13 sept. 2010 à 19:53
Refais un nouveau RSIT..
Tu n'auras qu'un seul rapport cette fois c'est normal
0
nounouss18 Messages postés 40 Date d'inscription lundi 14 mai 2007 Statut Membre Dernière intervention 13 mai 2013 1
13 sept. 2010 à 20:04
Et hop :
http://www.cijoint.fr/cjlink.php?file=cj201009/cijosuwQM0.txt

Alors ??
0
Utilisateur anonyme
13 sept. 2010 à 20:09
C'est clean !!!

Coment fonctionne le PC ?
0
nounouss18 Messages postés 40 Date d'inscription lundi 14 mai 2007 Statut Membre Dernière intervention 13 mai 2013 1
13 sept. 2010 à 20:32
Cool :)
Ca a l'air d'aller en tout cas. Bon ben si tout est clean j'ai plus qu'à te dire : MERCiiiiiiiiiiiiiiiiiiiiiii !

C'est trop sympa heureusement que t'étais là archet9 :)

A la prochaine (je te dis pas à bientôt sinon c'est mauvais signe...)
0
Utilisateur anonyme
13 sept. 2010 à 20:36
Impec...


Pour desinstaller les outils utilisés

Télécharge OTCleanIt sur ton Bureau: http://www.geekstogo.com/forum/files/file/403-otc-oldtimers-clean-it/

Lance OTCleanIt avec un double-clic (sous Vista, lance-le en cliquant droit sur OTCleanIt.exe et en sélectionnant "exécuter en tant qu'administrateur")

Appuie sur le bouton "CleanUp!"

A la question "begin cleanup process?", réponds "YES"

A la fin de l'opération, si OTCleanIt demande de redémarrer ("Do you want to reboot now?"), ferme ce que tu es en train de faire (internet, documents divers...) et clique sur "YES":

Au redémarrage, OTCleanIt aura supprimé les outils de désinfection, et se sera même autodétruit!
0
nounouss18 Messages postés 40 Date d'inscription lundi 14 mai 2007 Statut Membre Dernière intervention 13 mai 2013 1
13 sept. 2010 à 20:47
Voilà c'est fait ! Merci encore ;)
0
Utilisateur anonyme
13 sept. 2010 à 20:52
;) bye...
0