Moi aussi je l'ai ! : virus sécurity tool

Résolu
andorre -  
 andorre -
Bonjour,
j'ai le même soucis que Phiphi94 (désolée si mal recopié). Je viens de chopé ce fichu virus et avec je ne sais combien de scan de Avast (qui d'ailleurs m'a supprimé les 3 fichiers infectés mais pas de changement), je suis toujours envahie par les fenêtres de ce virus.
Je suis une super novice de l'ordi et j'ai même par erreur, supprimé google tool (ou un mot qui ressemblait à tool).
Je voulais savoir s'il fallait que je suive les mêmes conseils donnés à Phiphi94 ou si je devais faire d'autres manipulations ?
En plus, je trouve ça dejà compliqué ce que vous conseillez ... mais bon, je n'ai pas essayé pour l'instant ... peut être qu'en pratiquant j'y arriverais !
Merci à tous ceux qui pourront me dépatouiller de ce facheux virus !


7 réponses

jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
slt
* Téléchargez sur le bureau RogueKiller (par Tigzy)
https://www.luanagames.com/index.fr.html
o Sous Vista/Seven, clique droit -> lancer en tant qu'administrateur
o Quitte tous tes programmes en cours
o Lance le.
o Lorsque demandé, tape 1 et valide
o Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
o Si une clé de registre a été détectée, si vous êtes sûr qu'elle appartient au Rogue, passez le mode 2. Si vous ne savez pas, faites vous aider. Dans tous les cas, les processus infectieux a été tué, vous pouvez désinfecter tranquillement



N.B: ne pas redémarrer le pc après avoir fait RogueKiller sans quoi l'infection pourrait se réactiver et passer à Malwarebytes.

* Téléchargez MalwareBytes' Anti-Malware (by RubbeR DuckY) sur votre bureau.

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

* Installez le logiciel.
* /!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
* S'il manque le fichier COMCTL32.OCX, vous pourrez le télécharger ici
* Faites les mises à jour (Clic sur Mises à jour puis Recherche de mises à jour).
* Lancez MalwareBytes' Anti-Malware, cliquez sur "Exécuter un examen complet" puis "Rechercher", sélectionnez tous vos disques durs et cliquez sur "Lancer l'examen".
* Une fois l'analyse terminée, cliquez sur "Résultats" puis cliquez sur "Supprimer la sélection" (Si un message demande à redémarrer le PC, acceptez !)


puis colle le rapport d'analyse obtenu avec malwarebyte
0
andorre
 
désolée mais quand je suis sur la page d'accueil de RogueKiller ... je clique sur quoi ? :
- NOrton antivirus 2011
- Gestion d'é-réputation
- Téléchargement recommandé
??????
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
0
andorre
 
bon alors voici les nouvelles : en pleine manip', mon ordi c'est arrêté pour m'expliquer un truc en anglais (que je ne comprends pas) et donc j'ai vu le f8, et j'avais vu dans une recherche internet qu'on pouvait le supprimer (le virus) en le renommant, en atteignant l'ordi et quand il se rallume on fait f8 (mode sans échec). j'ai pu supprimé le fichier où était installé le virus (enfin je crois) ....
je viens à l'instant de le redémarrer et il ne s'affiche plus ... pour la vie ou pour un court instant ???? that is the question !!!!
Merci en tous les cas et si quelqu'un pouvait me préciser si j'ai bien fait ou non ... :)
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
passe malwarebyte comme indiqué et colle nous le rapport pour vérifier qu'il ne reste rien
0
andorre
 
j'arrive pas à coller le rapport .... désolée d'être aussi longue à comprendre .....
je fais "scan", et puis il met
Run
Found :\ buhkwjdr : (ensuite des noms de fichiers)
Found :\svchost : (ensuite des noms de fichiers)

ensuite il met rien dans les autres "rubriques"

ensuite il écrit :
Finished
voir Rkreport.txt pour le rapport et les remontées
Appuyer sur une touche pour continuer ....

et quand je continue bin, la fenêtre se ferme et je reviens sur mon ordi ....

qu'est ce que je fais maintenant ? c'est bon mes manip' ou je fais pas bien la chose ? .... merci d'avance !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
Télécharge OTL de OLDTimer ici :

http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

et enregistre le sur ton Bureau.

Double clic sur OTL.exe pour le lancer.

Coche les 2 cases Lop et Purity

Coche la case devant "scan all users"

Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

Clique sur Parcourir et cherche le fichier ci-dessus.

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
0
andorre
 
quelqu'un pourrait il me confirmer que je me suis bien débarrasser de ce virus, par le lien ci dessus ? merci :)
0
andorre
 
c'est bon ! je me suis débrouillée par une autre source !

merci de m'avoir bien expliqué !

a bientôt pour d'autres questions !
0