Virus comment l'enlever ?

Fermé
final_cloud - 20 oct. 2010 à 19:54
 final_cloud - 24 oct. 2010 à 16:30
Bonjour,

Hier j'ai choppé un virus sur ma session normal, des logiciel apparaissent faisait des mises a jour par ci par la et je ne peux plus rien faire, c'est pourquoi je suis obligé de passer par la fonction " mode sans échec avec accès réseau " pour aller sur internet. Savez vous comment virer se virus définitivement ? J'ai essayé pleins de choses comme des analyses avec Avast etc ... Mais sans succès.

Merci !



A voir également:

11 réponses

Utilisateur anonyme
20 oct. 2010 à 20:47
Bonjour

On va faire une analyse de ton systéme.


* Télécharge ftp://zebulon.fr/ZHPDiag.exe ZHPDiag ( de Nicolas coolman ).
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html (En bas de page).

***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
2
final_cloud
20 oct. 2010 à 20:15
Up ! :)
0
final_cloud
21 oct. 2010 à 16:00
MErci alors c'est fait, voici le résultat, maintenant ?

http://img693.imageshack.us/img693/6548/capt101021155659001.jpg
0
Utilisateur anonyme
21 oct. 2010 à 16:03
Non pas de cette maniére :))

Héberge le rapport ZHPDiag.txt sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum .
Pour pouvoir te venir en aide post le rapport au complet.
0
final_cloud
21 oct. 2010 à 16:17
Ha d'accord ;)

voili voulou :

http://www.cijoint.fr/cj201010/cijIBn9UU9.txt
0
Utilisateur anonyme
21 oct. 2010 à 16:33
OOps tu as une sacree flopé de merdouille .On va degrossir.

* Télécharge et installe : Malwarebyte's Anti-Malware
* (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
final_cloud
21 oct. 2010 à 20:09
Sa inspecte tout, je dis le résultat tout a l'heure merci encore ;)
0
final_cloud
21 oct. 2010 à 20:42
Voilà c'est fait, j'ai copié le résultat dans un .txt :

http://www.cijoint.fr/cj201010/cijHevRSn7.txt
0
Utilisateur anonyme
21 oct. 2010 à 20:54
le programme a bien nettoyé ton systeme mais il reste encoure des traces.

Pour commencer reboot ton pc.Ensuite.

On continu la désinfection.

/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.

/!\ Désactive tous tes logiciels de protection (Antivirus, Antispywares) /!\

* Télécharge combofix(de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Lorsque la recherche sera terminée, un rapport apparaîtra.
* Héberge le rapport C:\Combofix.txt sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
#Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/combofix/fr/comment-utiliser¬-combofix
0
final_cloud
22 oct. 2010 à 07:45
voici donc le résultat :

http://www.cijoint.fr/cj201010/cij0uYbQXf.txt

LE virus est partit pour information tout marche NIKEL ! MERCI infiniment :
0
Utilisateur anonyme
22 oct. 2010 à 13:20
désolé de te l'annoncer mais la désinfection n'est pas terminer.Il reste encore plusieurs infections dont certaines qui vol des informations et qui enregistre les touches sur ton clavier.
maintenant si tu passes par la et que tu veux continuer fais moi signe.

a++
0
final_cloud
22 oct. 2010 à 18:20
Je veux bien alors oui ! Merci.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
22 oct. 2010 à 20:01
Important: Tu as installé combofix a cette endroit==> c:\documents and settings\Utilisateur\Mes documents\Downloads\ComboFix.exe Pour la manoeuvre qui suis il est important de suivre les directives écrites un peu plus haut.==>Télécharge combofix(de sUBs) sur ton Bureau.

/!\ ATTENTION /!\ Le script qui suit a été écrit spécialement pour final_cloud , il n'est pas transposable sur un autre ordinateur !
* Télécharge ce dossier final_cloud.zip
* Fais un clic-droit dessus --> Extraire tout --> choisis le Bureau comme destination
* Un autre dossier va apparaitre, prends le fichier CFScript.txt qui se trouve à l'intérieur et place le sur le Bureau et pas ailleurs.
* Désactive tes logiciels de protection
* Fais un glisser/déposer de ce fichier CFScript.txt sur le fichier Combofix.exe
comme ceci :http://img155.imageshack.us/img155/4837/cfscriptop0.gif
* Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal !
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
* Si le fichier ne s'ouvre pas, il se trouve ici ? C:\ComboFix.txt
0
final_cloud
22 oct. 2010 à 20:26
Merci encore, je fais tout sa et je te donne le compte rendu
0
final_cloud
22 oct. 2010 à 22:14
Voilà : http://www.cijoint.fr/cj201010/cijavHyoK5.txt
0
Utilisateur anonyme
22 oct. 2010 à 23:07
1/ * Télécharge OTM (OtmoveIT de Old_Timer) sur ton Bureau


2/
* Redémarrer le PC.
* Au démarrage du PC, après la première image (celle du BIOS), tapoter la touche F8 jusqu'à l'apparition du menu des options avancées.
* Ensuite à l'aide des flèches du clavier, sélectionner "Mode sans échec" et valider par Entrer
* Note : Sur certains ordinateurs, c'est la touche F5 qu'il convient d'utiliser.

3/
* Double-clique sur OTM.exe pour le lancer.
* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste Instructions for Items to be Moved.


-----------------------------


:files
c:\windows\icq.dll
c:\windows\iss32.exe
c:\windows\mps.exe


:commands
[emptytemp]
[start explorer]
[reboot]


-----------------------------

* clique sur MoveIt! puis ferme OTM.
* Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
* Accepte en cliquant sur YES.
* Poste le rapport situé dans C:\_OTM\MovedFiles.
* Le nom du rapport correspond au moment de sa création : date_heure.log

=========================================================
A faire en mode normal.

* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)

http://www.teamxscript.org/adremoverTelechargement.html

/!\ Ferme toutes tes applications en cours /!\

? Désactive la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Scanner »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
0
final_cloud
22 oct. 2010 à 23:47
Je m'y lance !
0
final_cloud
23 oct. 2010 à 00:07
Voilà le .txt pour le mode sans échec : http://cjoint.com/data/0kxag4uXgrX.htm
je fais le mode normale maintenant.
0
final_cloud
23 oct. 2010 à 00:12
Voici le mode normal : http://www.cijoint.fr/cj201010/cijAFZmDkW.txt
0
Utilisateur anonyme
23 oct. 2010 à 07:03
Ok



/!\ Ferme toutes tes applications ouvertes. /!\

* Désactive la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner la procédure de recherche et de nettoyage de l'outil.


Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur
"Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Si le rapport n'apparait pas il se trouve à cet emplacement :C:\Ad-Report-CLEAN[1].txt

=====================================================

Pour vérifier et finaliser post un nouveau rapport Zhpdiag.
0
final_cloud
23 oct. 2010 à 12:57
Qu'est-ce que " Pour vérifier et finaliser post un nouveau rapport Zhpdiag " ? Et comment le faire ?
0
final_cloud
23 oct. 2010 à 13:10
Voilà le Ad-Report-CLEAN[1].txt : http://www.cijoint.fr/cj201010/cijxkIFYWp.txt
0
Utilisateur anonyme
23 oct. 2010 à 14:21
Qu'est-ce que " Pour vérifier et finaliser post un nouveau rapport Zhpdiag " ? Et comment le faire ?

https://forums.commentcamarche.net/forum/affich-19544256-virus-comment-l-enlever#2
0
final_cloud
23 oct. 2010 à 14:40
Le voilà : http://www.cijoint.fr/cj201010/cijjkgMAUc.txt
0
Utilisateur anonyme
23 oct. 2010 à 15:24
Je pense étre passé a coté de quelques chose.Fais ce qui suis.



* Télécharge load_tdsskiller (de Loup Blanc) sur ton Bureau

http://fradesch.perso.cegetel.net/transf/Load_tdsskiller.exe

* Lance tdsskiller (si tu es sous Windows Vista ou Windows 7, fais un clic-droit dessus ? Exécuter en temps qu'administrateur)
* L'outil va se connecter pour télécharger une copie à jour de TDSSKiller, puis va lancer une analyse
* A la fin, il te sera demandé d'appuyer sur une touche, puis le rapport s'affichera automatiquement : copie-colle son contenu dans ta prochaine réponse (C:\tdsskiller\report.txt)


0
final_cloud
23 oct. 2010 à 15:35
Sa ne m'a rien mit, j'ai trouver que sa : http://www.cijoint.fr/cj201010/cijEQsR6H6.txt

Sinon se n'est pas grave, a présent mon PC fonctionne nikel et je t'en remercier !
0
Pour terminer fais juste ce qui suis

A faire dans l'ordre.

1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

----------------------------------------------------------
O41 - Driver: (PRAGMAvirtcolpcv) . (.Pas de propriétaire - Pas de description.) - C:\WINDOWS\PRAGMAvirtcolpcv\PRAGMAd.sys
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 16/10/2010 - 15:11:34 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\mps.atm [0]
O44 - LFC:[MD5.47826E7565506C0CCDF495375C95682F] - 16/10/2010 - 15:11:33 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\fps.atm [1255]
[HKCU\Software\vítima]





----------------------------------------------------------
* Clique sur"ok" (Tu dois avoir seulement les lignes copiées sur le forum)
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
Le cerveau a des capacités tellement étonnantes qu'aujourd'hui pratiquement tout le monde en a un.
0
final_cloud
23 oct. 2010 à 19:51
Il y a un bug avec le site alors je colle ici :




Rapport de ZHPFix 1.12.3211 par Nicolas Coolman, Update du 14/10/2010
Fichier d'export Registre :
Run by Utilisateur at 23/10/2010 19:49:20
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O41 - Driver: (PRAGMAvirtcolpcv) . (.Pas de propriétaire - Pas de description.) - C:\WINDOWS\PRAGMAvirtcolpcv\PRAGMAd.sys => Clé supprimée avec succès
HKCU\Software\vítima => Clé supprimée avec succès

========== Fichier(s) ==========
c:\windows\mps.atm => Supprimé et mis en quarantaine
c:\windows\fps.atm => Supprimé et mis en quarantaine


========== Récapitulatif ==========
2 : Clé(s) du Registre
2 : Fichier(s)


End of the scan
0
final_cloud
24 oct. 2010 à 14:24
???
0
Utilisateur anonyme
24 oct. 2010 à 14:39
Tb

si tu le souhaite on va terminer avec un scan online complet pour finaliser la desinfection.

Télécharger Eset Nod32 :
http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
* Lancer le fichier
* Accepter les conditions
* Autoriser le programme à accéder à Internet
* Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
* Téléchargement des signatures


Il est recommander de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !

* Le scan débute dés la fin du téléchargement
* Générer le rapport
* Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...



Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.

Pour vous aider voici un tuto rédigé par dorgane :
https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32




0
final_cloud
24 oct. 2010 à 16:30
Ok je fais sa.
0