Est ce un virus?

Résolu
thib59 Messages postés 151 Date d'inscription   Statut Membre Dernière intervention   -  
thib59 Messages postés 151 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

j'ai lancé mon ordinateur aujourd'hui et je n'avais plus d'icone sur le desktop et les icones de la barre d'outil n'etais pas valide .
J'ai redemarré en mode sans echec puis redemarré en mode normal mais alors , mon desktop et ainsi : https://www.casimages.com/i/101111042642975035.png.html

et ma page internet de comment ca marche.net et ainsi :https://www.casimages.com/i/101111042944723274.png.html

L'apparance de ma barre outil et des fenetre est devenu comme celle de XP alors que je suis sous W7 .
J'ai l'impression que il n'y a plus de prise en charge des supports graphiques sur les fenetres , les application de mon ordinateur.

Est ce qu'il s'agit d'un virus ou y a t'il un probleme hardware ou autre ?
A voir également:

8 réponses

pimprenelle27 Messages postés 20857 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 502
 
Bonsoir,

==> Télécharge ZHPDiag (de Nicolas Coolman)


==> si ça ne marche pas, essaye de la télécharger ici

==> Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,

==> Lance ZHPDiag.exe et clique sur suivant pour lancer l'installation dans la fenêtre qui s'ouvre.

==> Clique sur le tournevis en haut à droite (option) puis cocher toutes les cases des options.

==> Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse,

==> Clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

==> Clique sur Parcourir et cherche le fichier ZHPDiag.txt

==> Clique sur Ouvrir.

==> Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

==> Copie ce lien dans ta réponse.
0
thib59 Messages postés 151 Date d'inscription   Statut Membre Dernière intervention   15
 
bonjour pimprenelle27 ,
j'ai fait les indications que tu m'as demandé et je te joint le lien du resultat de l'analyse de ZHPDiag : http://www.cijoint.fr/cjlink.php?file=cj201011/cijCE3zFoZ.txt

Merci de prendre le temps de regarder le probleme de mon pc :)
a tres vite j'espere.
0
pimprenelle27 Messages postés 20857 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 502
 
Bonjour,

oui tu es infecté :

Infection Rogue

Infection Hosts



1ère chose à faire :

▶ Téléchargez mbr.exe de Gmer sur le Bureau : mbr.exe
▶ Désactivez vos protections et coupez la connexion.
▶ Sous Windows XP : double-cliquez sur mbr.exe / Sous Windows Vista ou Seven, faites un clic-droit sur mbr.exe et choisissez "Exécuter en temps qu'administrateur"
▶ Un rapport sera généré : mbr.log
▶ En cas d'infection, le message MBR rootkit code detected va apparaître dans le rapport. Si c'est le cas, cliquez sur le Menu démarrer --> Exécuter, et tapez la commande suivante :

▶ Sous XP : "%userprofile%\Bureau\mbr" -f
▶ Sous Vista/Seven : "%userprofile%\Desktop\mbr" -f

▶ Dans le mbr.log cette ligne apparaîtra : original MBR restored successfully !
▶ Postez le rapport
0
thib59 Messages postés 151 Date d'inscription   Statut Membre Dernière intervention   15
 
Bonjour Pimprenelle27 ,
Apparemment , le fichier mbr.exe ne fonctionne pas chez moi .
J'ai installé sur le bureau , coupé mon antivirus et ma connexion et lance le fichier en mode administrateur mais aucun message ne s'affiche au final.
Le mbr.log contient ceci :
"Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 6.1.7600

device: opened successfully
user: error reading MBR
error: Read Descripteur non valide
kernel: error reading MBR"

Je te remerci d'y jete un coup d'oeil et de me dirigé sur la marche a suivre :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pimprenelle27 Messages postés 20857 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 502
 
Non on va voir cela après :




* Télécharge MyHosts.exe (de jeanmimigab) sur ton bureau.
* Fais un clique droit exécuter en temps qu'administrateur pour le lancer.
* Poste le contenu du rapport qui s'ouvre.
* Si aucun rapport ne s'ouvre, tu peux le retrouver à l'emplacement suivant : C:\MyHosts.txt
0
thib59 Messages postés 151 Date d'inscription   Statut Membre Dernière intervention   15
 
ok , J'ai lance MyHost.exe et le resultat et le suivant :
** Rapport MyHosts.txt **

MyHosts V.1.0.0.2 de jeanmimigab

Merci à la team MH, W-T ,C_XX, Laddy et à Batch_man pour leurs aides

Résultat de l'opération:restauration du fichier hosts réussi...

** Fin du rapport **

J'espere que cela t'avancera :)
0
pimprenelle27 Messages postés 20857 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 502
 
Parfais maintenant tu vas me faire ceci :

▶ Télécharge malwarebyte's anti-malware

▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

▶ L'analyse peut durer un bon moment.....

▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum


* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
0
thib59 Messages postés 151 Date d'inscription   Statut Membre Dernière intervention   15
 
Bon , ben desolé mais l'ordinateur allais de moins en moins bien et donc je l'ai restauré .
Je regrette un peu parceque maintenant c'est le bordel pour tout reconfigurer et pour recuperer mes favoris , app iphone etc.
enfin , je trouve l'ordinateur plus long a ce lancer ou a lancer les programmes mais c'est peut etre du au mise a jour permanante .
enfin merci de ton aide et bonne continuation
0