Ais-je un virus ?

Résolu
Bonjour, 1 : j aimerais que l on me dise les marches a suivre pour savoir si mon ordinateur est infecté.
et j ai un autre problème aussi ,2 : mon écran "saute "souvent(j ai un ordinateur portable) est ce matériel ou un virus? merci j attend vos réponse

22 réponses

Résumé de la discussion

Deux problèmes distincts sont abordés: la détection d'infection sur un PC Windows Vista et l'écran qui saute sur un portable, problème potentiellement matériel ou lié à la configuration. Plusieurs réponses suggèrent de réaliser un balayage antivirus (Avira) et antispyware (Spybot), puis de vérifier si le saut se produit avant démarrage ou sous Windows et de tester pilotes et connexions. D'autres préconisent ZHPDiag pour diagnostic et Malwarebytes pour une analyse complète, puis transmission du rapport et suppression des éléments détectés avec vérification des droits administrateur et des mises à jour.

Bobot (l’IA à votre service)
  1. fai un scan avec un antivirus style avira puis l'antispyware spybot . ton ecran il saute avan le demarge de windows? ou ke ds windows? si c ke ds windows c'est peut etre un blem de config ou pilote mal instalé tapote un peu partou sur ton ordi si sa saute kan tu tapote c'est peut etre une connection ki se debranche une soudure ki est en train de laché ou la poussiere
    0
    1. Contributeur sécurité
      Bonjour,

      On va commencer par le premier pb, et pour cela on va faire un diganostic de ton PC:

      Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
      https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

      Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

      /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

      N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
      - Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
      (/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
      - Clique sur la loupe pour lancer l'analyse.
      - Laisse l'outil travailler, il peut être assez long.
      - Ferme ZHPDiag en fin d'analyse.
      - Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
      - Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
      - Sélectionne le fichier ZHPDiag.txt.
      - Clique sur "Cliquez ici pour déposer le fichier".
      - Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
      - Copie ce lien dans ta réponse.

      Smart
      0
      1. BONJOUR .OK JE VAIS FAIRE SE QUE TU ME DIS SMART91
        0
        1. Contributeur sécurité
          No Pb. J'attends le rapport

          Smart
          "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
          0
          1. http://www.cijoint.fr/cjlink.php?file=cj201101/cijo4uEnaL.txt
            0
            1. Contributeur sécurité
              Il se peut que tu sois infecté par un rogue 4D

              On va vérifier tout cela:

              - Télécharge sur le bureau RogueKiller
              - Quitte tous tes programmes en cours
              - Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
              - Sinon lance simplement RogueKiller.exe
              - Lorsque demandé, tape 1 [SCAN] et valide
              - Un rapport (RKreport.txt) a du se créer sur le bureau, poste-le.

              * Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.

              Smart
              "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
              0
              1. RogueKiller V3.7.4 by Tigzy
                contact at www.sur-la-toile.com
                mail: tigzy44<at>hotmail<dot>fr
                Feedback: https://www.luanagames.com/index.fr.html

                Operating System: Windows Vista (6.0.6002 Service Pack 2) version 32 bits
                User: Admin
                Mode: Scan -- Time : 20/01/2011 01:11:51

                Bad processes:

                Found:

                Fichier HOSTS:
                127.0.0.1 localhost
                ::1 localhost

                Finished
                0
                1. Contributeur sécurité
                  RL n'a pas trouvé de processus rogue malveillant.
                  Maintenant, tu vas faire ceci:

                  /!\ Utilisateurs de Vista et Windows 7 : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
                  Pour Vista : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
                  Pour Windows 7: https://www.androidworld.fr/

                  - Télécharge Malwarebytes
                  - Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
                  - Fais la mise à jour du logiciel, c'est très important (elle se fait normalement à l'installation)
                  - Lance une analyse complète en cliquant sur "Exécuter un examen complet"
                  - Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
                  - L'analyse peut durer un bon moment.....
                  - Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
                  - Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
                  - Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

                  * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

                  Smart
                  0
                  1. ok. le scan est en cour....
                    0
                    1. Contributeur sécurité
                      Salut

                      Juste une question.
                      Tu l'avais déjà avant RogueKiller?
                      Parce que à l'heure ou Smart te demande RogueKiller, j'avais déjà mis en ligne la version 3.8.0, qui n'est pas celle que tu as utilisé....

                      Je me demande pour le coup ce qu'il s'est passé.
                      0
                      1. Contributeur sécurité
                        Ah Oui en effet. Et moi- même je ne savais pas qu'il y avait la version 3.8
                        0
                      2. Contributeur sécurité
                        Elle est en phase de tests, je vais faire une annonce sur le forum Contrib
                        0
                      3. OUI roguekiller etait deja instale sur mon odi
                        0
                    2. bonjour smart voici le rapport. a bientôt

                      Malwarebytes' Anti-Malware 1.50.1.1100
                      www.malwarebytes.org

                      Version de la base de données: 5557

                      Windows 6.0.6002 Service Pack 2
                      Internet Explorer 9.0.7930.16406

                      20/01/2011 03:50:03
                      mbam-log-2011-01-20 (03-50-03).txt

                      Type d'examen: Examen complet (C:\|D:\|)
                      Elément(s) analysé(s): 286110
                      Temps écoulé: 1 heure(s), 4 minute(s), 40 seconde(s)

                      Processus mémoire infecté(s): 0
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 0
                      Valeur(s) du Registre infectée(s): 0
                      Elément(s) de données du Registre infecté(s): 0
                      Dossier(s) infecté(s): 0
                      Fichier(s) infecté(s): 0

                      Processus mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)
                      0
                      1. Contributeur sécurité
                        Désinstalle RogueKiller. Rétélécharge le et relance avec l'otion 1

                        Smart
                        0
                        1. RogueKiller V3.8.0 by Tigzy
                          contact at www.sur-la-toile.com
                          mail: tigzy44<at>hotmail<dot>fr
                          Feedback: https://www.luanagames.com/index.fr.html

                          Operating System: Windows Vista (6.0.6002 Service Pack 2) version 32 bits
                          User: Admin
                          Mode: Scan -- Time : 20/01/2011 11:01:15

                          Bad processes:

                          Found:

                          Fichier HOSTS:
                          127.0.0.1 localhost
                          ::1 localhost

                          Finished
                          0
                          1. Contributeur sécurité
                            Ouep, c'est normal qu'il n'ai rien trouvé, car:

                            * L'infection n'est pas active
                            * Pas dans la liste :)
                            0
                        2. Contributeur sécurité
                          Tu n'as pas d'infection. Mais j'ai préféré quand même vérifier/

                          On va supprimer des traces inutiles:

                          Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
                          Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
                          Copie/colle les lignes en gras suivantes :

                          ----------------------------------------------------------
                          O23 - Service: (Nero BackItUp Scheduler 3) - Clé orpheline
                          [MD5.00000000000000000000000000000000] [APT] [{D0BA7C83-B12D-4EF6-8D44-1B1716783918}] (.Pas de propriétaire.) -- C:\Program Files\OCCT\unins000.exe (.not file.)
                          OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe
                          OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
                          OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll
                          [HKLM\Software\BrowserChoice]


                          ----------------------------------------------------------
                          - Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                          - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
                          - Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
                          - Copie/colle la totalité du rapport dans ta prochaine réponse

                          Smart
                          0
                          1. coucou voici le rapport

                            Rapport de ZHPFix 1.12.3237 par Nicolas Coolman, Update du 12/01/2011
                            Fichier d'export Registre : C:\ZHPExportRegistry-20-01-2011-19-57-06.txt
                            Run by ordi pc at 20/01/2011 19:57:06
                            Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
                            Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                            Contact : nicolascoolman@yahoo.fr

                            ========== Clé(s) du Registre ==========
                            O23 - Service: (Nero BackItUp Scheduler 3) - Clé orpheline => Clé supprimée avec succès
                            HKLM\Software\BrowserChoice => Clé supprimée avec succès

                            ========== Valeur(s) du Registre ==========
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe => Valeur supprimée avec succès
                            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll => Valeur supprimée avec succès
                            O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll => Valeur supprimée avec succès

                            ========== Fichier(s) ==========
                            c:\program files\occt\unins000.exe (.not file.) => Fichier absent

                            ========== Tache planifiée ==========
                            Task : {D0BA7C83-B12D-4EF6-8D44-1B1716783918} => Tâche supprimée avec succès
                            Task : {D0BA7C83-B12D-4EF6-8D44-1B1716783918} => Tâche supprimée avec succès

                            ========== Récapitulatif ==========
                            2 : Clé(s) du Registre
                            3 : Valeur(s) du Registre
                            1 : Fichier(s)
                            2 : Tache planifiée

                            End of the scan
                            0
                            1. et en ce qui concerne mon écran qui "saute",vu que je n ai pas de virus c est donc matériel?
                              0
                              1. Contributeur sécurité
                                Voilà. Pour moi tu n'es plus infecté et on a supprimé ce qui était superflu ou inutile.
                                En revanche si ton écran continue de sauter, il se peut que cela soit un pb matériel ou alors un driver qui n'est pas à jour

                                Smart
                                0
                                1. ok. merci pour ton aide smart .
                                  Comment savoir si c est un driver qui n est pas a jour?Comment je dois procéder?
                                  PS :je clic ou pour mettre en résolu?
                                  0
                                  • 1
                                  • 2