Est ce un virus?

Résolu
thib59 Messages postés 167 Statut Membre -  
thib59 Messages postés 167 Statut Membre -
Bonjour,

j'ai lancé mon ordinateur aujourd'hui et je n'avais plus d'icone sur le desktop et les icones de la barre d'outil n'etais pas valide .
J'ai redemarré en mode sans echec puis redemarré en mode normal mais alors , mon desktop et ainsi : https://www.casimages.com/i/101111042642975035.png.html

et ma page internet de comment ca marche.net et ainsi :https://www.casimages.com/i/101111042944723274.png.html

L'apparance de ma barre outil et des fenetre est devenu comme celle de XP alors que je suis sous W7 .
J'ai l'impression que il n'y a plus de prise en charge des supports graphiques sur les fenetres , les application de mon ordinateur.

Est ce qu'il s'agit d'un virus ou y a t'il un probleme hardware ou autre ?

8 réponses

  1. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    Bonsoir,

    ==> Télécharge ZHPDiag (de Nicolas Coolman)

    ==> si ça ne marche pas, essaye de la télécharger ici

    ==> Enregistre le sur ton Bureau.

    Une fois le téléchargement achevé,

    ==> Lance ZHPDiag.exe et clique sur suivant pour lancer l'installation dans la fenêtre qui s'ouvre.

    ==> Clique sur le tournevis en haut à droite (option) puis cocher toutes les cases des options.

    ==> Clique sur la loupe pour lancer l'analyse.

    A la fin de l'analyse,

    ==> Clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

    Pour me le transmettre clique sur ce lien :

    http://www.cijoint.fr/

    ==> Clique sur Parcourir et cherche le fichier ZHPDiag.txt

    ==> Clique sur Ouvrir.

    ==> Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

    est ajouté dans la page.

    ==> Copie ce lien dans ta réponse.
    0
  2. thib59 Messages postés 167 Statut Membre 15
     
    bonjour pimprenelle27 ,
    j'ai fait les indications que tu m'as demandé et je te joint le lien du resultat de l'analyse de ZHPDiag : http://www.cijoint.fr/cjlink.php?file=cj201011/cijCE3zFoZ.txt

    Merci de prendre le temps de regarder le probleme de mon pc :)
    a tres vite j'espere.
    0
  3. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    Bonjour,

    oui tu es infecté :

    Infection Rogue

    Infection Hosts

    1ère chose à faire :

    ▶ Téléchargez mbr.exe de Gmer sur le Bureau : mbr.exe
    ▶ Désactivez vos protections et coupez la connexion.
    ▶ Sous Windows XP : double-cliquez sur mbr.exe / Sous Windows Vista ou Seven, faites un clic-droit sur mbr.exe et choisissez "Exécuter en temps qu'administrateur"
    ▶ Un rapport sera généré : mbr.log
    ▶ En cas d'infection, le message MBR rootkit code detected va apparaître dans le rapport. Si c'est le cas, cliquez sur le Menu démarrer --> Exécuter, et tapez la commande suivante :

    ▶ Sous XP : "%userprofile%\Bureau\mbr" -f
    ▶ Sous Vista/Seven : "%userprofile%\Desktop\mbr" -f

    ▶ Dans le mbr.log cette ligne apparaîtra : original MBR restored successfully !
    ▶ Postez le rapport
    0
  4. thib59 Messages postés 167 Statut Membre 15
     
    Bonjour Pimprenelle27 ,
    Apparemment , le fichier mbr.exe ne fonctionne pas chez moi .
    J'ai installé sur le bureau , coupé mon antivirus et ma connexion et lance le fichier en mode administrateur mais aucun message ne s'affiche au final.
    Le mbr.log contient ceci :
    "Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
    Windows 6.1.7600

    device: opened successfully
    user: error reading MBR
    error: Read Descripteur non valide
    kernel: error reading MBR"

    Je te remerci d'y jete un coup d'oeil et de me dirigé sur la marche a suivre :)
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    Non on va voir cela après :

    * Télécharge MyHosts.exe (de jeanmimigab) sur ton bureau.
    * Fais un clique droit exécuter en temps qu'administrateur pour le lancer.
    * Poste le contenu du rapport qui s'ouvre.
    * Si aucun rapport ne s'ouvre, tu peux le retrouver à l'emplacement suivant : C:\MyHosts.txt
    0
  7. thib59 Messages postés 167 Statut Membre 15
     
    ok , J'ai lance MyHost.exe et le resultat et le suivant :
    ** Rapport MyHosts.txt **

    MyHosts V.1.0.0.2 de jeanmimigab

    Merci à la team MH, W-T ,C_XX, Laddy et à Batch_man pour leurs aides

    Résultat de l'opération:restauration du fichier hosts réussi...

    ** Fin du rapport **

    J'espere que cela t'avancera :)
    0
  8. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    Parfais maintenant tu vas me faire ceci :

    ▶ Télécharge malwarebyte's anti-malware

    ▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

    ▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

    ▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

    ▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

    ▶ L'analyse peut durer un bon moment.....

    ▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

    ▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

    ▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

    * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
    0
  9. thib59 Messages postés 167 Statut Membre 15
     
    Bon , ben desolé mais l'ordinateur allais de moins en moins bien et donc je l'ai restauré .
    Je regrette un peu parceque maintenant c'est le bordel pour tout reconfigurer et pour recuperer mes favoris , app iphone etc.
    enfin , je trouve l'ordinateur plus long a ce lancer ou a lancer les programmes mais c'est peut etre du au mise a jour permanante .
    enfin merci de ton aide et bonne continuation
    0