Impression d être infecté de virus

Résolu/Fermé
petitecoco - Modifié par irongege le 19/09/2010 à 20:49
 Utilisateur anonyme - 22 sept. 2010 à 07:27
Bonjour,


Voila depuis ce matin mon pc rame beaucoup et l'aspect des icones est modifié (par exemple quand j allme mon PC les sessions des utilisateurs sont composées d icones plus grosses un peu quand on allume en mode sans echec)
Par ailleurs je sais pas si ca a un rapport mais quand j essaie de lire une video enregistrée sur le pc il y a un bleu dans les couleurs dominantes

J ai lancé un scan via Malwarebytes qui a trouvé 2 infections
je pense que je vais avoir besoin de votre aide car je suis novice en informatique
Merci de votre aide

je vous poste le rapport du log que je viens de faire
http://www.cijoint.fr/cjlink.php?file=cj201009/cij1GBY8RQ.txt
A voir également:

37 réponses

rappelle à ton ami que Combofix n'est pas un jouet, il passe en mode suppression automatique sans demander, et pourrait planter le pc, donc s'il ne connait pas, qu'il s'abstient rapidement ces genres de démarches !!!

j'attends le rapport de MBAM :-)

@++
O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
2
Utilisateur anonyme
18 sept. 2010 à 19:47
bonsoir,
* Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/

tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
2
Utilisateur anonyme
18 sept. 2010 à 21:38
tu as plusieurs infection sur ton pc :
toolbar infectieux, trojan et une infection pa MBR !!!

* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!




► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :

► ferme les fenêtres de tous les programmes en cours.

► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
2
Utilisateur anonyme
19 sept. 2010 à 08:59
bonjour,
je vois que tu as passé Vundofix !!!

si tu demandes de l'aide, évite de passer les outils inutilement !

pour quelle raison as tu lancé combofix 3 fois ?

bref,
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine
.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ta version de MBAM n'est pas la bonne !

désinstalle le,

puis retélecharge le , lis ce poste :

https://forums.commentcamarche.net/forum/affich-19222416-impression-d-etre-infecte-de-virus#11


n'oublie pas de faire une mise à jour avant de le lancer ;-)


O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
1
Utilisateur anonyme
19 sept. 2010 à 16:51
tu as encore pas mal d'infections ur ton pc !
la plus imporatnte est un rootkit !!!

Télécharge The Avenger par Swandog46 sur ton Bureau:

http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/

Click sur Avenger.zip pour ouvrir le fichier
Extraire avenger.exe sur votre bureau


. Maintenant, lance The Avenger en cliquant sur son icône du bureau

. Copie tout le texte en gras ci-dessous : mettre en surbrillance et appuyer sur les touches(Ctrl+C):

Drivers to disable:
vdjh
Drivers to delete:
vdjh
Files to delete:
C:\WINDOWS\system32\drivers\vdjh.sys



. Colle ce texte (Ctrl+V) dans le cadre :Input script here

. Appuie sur Execute

. Le pc va redémarrer
Si le rapport ne s'affiche pas, il se trouve dans C:\ avenger
Tuto :
http://www.oxygenepc.com/forum/the-avenger-t594.html



une fois le sacn The avenger términé, lance ceci :

* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

Miroir:

https://www.androidworld.fr/

/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoye »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
1
Utilisateur anonyme
21 sept. 2010 à 07:32
bonjour,
crée un nouveau point de restauration système, ça peut sevire ;-)

si tu n'as plus d'autres soucis, il ne me resteplus qu'à te souhaiter un bon surf et une bonne journée :-)
1
jean-pierreL Messages postés 796 Date d'inscription mercredi 2 janvier 2002 Statut Membre Dernière intervention 10 mai 2014 65
18 sept. 2010 à 19:07
Bonjour,

d'abord c'est très bien d'avoir posté sur cijoint que sur ce post c'est beaucoup plus facile pour lire la suite.

le phénomène que vous décrivez fait d'abord pensé à un problème graphique
êtes vous souvent overclocker coté graphique ?

a+jp
0
merci de votre réponse mais etant novice en informatique je ne sais meme pas ce que signifie overcloker. désolé
0
jean-pierreL Messages postés 796 Date d'inscription mercredi 2 janvier 2002 Statut Membre Dernière intervention 10 mai 2014 65
18 sept. 2010 à 19:37
bonjour,

vous jouez avec des jeux , overcloker= faire tourné sa carte graphique a une vitesse plus élevée que na prévu le frabricant.

a+jp
0
moi non je ne joue pas specialement en revanche mon ami joue souvent en ce moment a quelques jeux en ligne type jeux flash
0
voici le rapport zhpdiag
http://www.cijoint.fr/cjlink.php?file=cj201009/cijCJlFGz0.txt
0
jean-pierreL Messages postés 796 Date d'inscription mercredi 2 janvier 2002 Statut Membre Dernière intervention 10 mai 2014 65
18 sept. 2010 à 20:32
Bonjour,

les jeux flash ne sont pas gourmand en ressources donc ce n'est pas ca je te
laisse avec electricien 69 .


a+jp
0
ok merci jp de m avoir consacré de ton temps !
0
voici donc le rapport de combofix :
http://www.cijoint.fr/cjlink.php?file=cj201009/cijI6z7uCz.txt
0
Bonjour,
pour ce qui Vundofix et combifix deja passé mon conjoint vient de me dire qu un ami est passé hier et a essayé diverses manipulations pour nettoyé mon pc je n'etais pas au courant des manipulations deja entreprises désolé.

je lance malwarebytes et je reviens mettre le rapport
0
c'est clair que je manquerais pas de lui signaler je ne savais pas ce qu il avait fait et n y connaissant pas grand chose j'ai cru qu il avait simplement lancé un simple anti virus.
voici donc le rapport de malwarebytes :
http://www.cijoint.fr/cjlink.php?file=cj201009/cij8lr3ho8.txt
0
voici le rapport
http://www.cijoint.fr/cjlink.php?file=cj201009/cijOaURmm5.txt
0
Utilisateur anonyme
19 sept. 2010 à 15:50
super :-)

repasse un autre zhpdiag, enregistre son rapport sur ton bureau, hébérge le su un site comme Cijoint, colle le lien du rapport sur ton prochain message

0
merci pour ton aide !
voici le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201009/cijKDanCVn.txt
0