Ais-je un virus ?

Résolu
poker44 Messages postés 18 Date d'inscription   Statut Membre Dernière intervention   -  
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour, 1 : j aimerais que l on me dise les marches a suivre pour savoir si mon ordinateur est infecté.
et j ai un autre problème aussi ,2 : mon écran "saute "souvent(j ai un ordinateur portable) est ce matériel ou un virus? merci j attend vos réponse



A voir également:

22 réponses

zroundguero
 
fai un scan avec un antivirus style avira puis l'antispyware spybot . ton ecran il saute avan le demarge de windows? ou ke ds windows? si c ke ds windows c'est peut etre un blem de config ou pilote mal instalé tapote un peu partou sur ton ordi si sa saute kan tu tapote c'est peut etre une connection ki se debranche une soudure ki est en train de laché ou la poussiere
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Bonjour,

On va commencer par le premier pb, et pour cela on va faire un diganostic de ton PC:

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.

Smart
0
poker44 Messages postés 18 Date d'inscription   Statut Membre Dernière intervention   1
 
BONJOUR .OK JE VAIS FAIRE SE QUE TU ME DIS SMART91
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
No Pb. J'attends le rapport

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
poker44 Messages postés 18 Date d'inscription   Statut Membre Dernière intervention   1
 
http://www.cijoint.fr/cjlink.php?file=cj201101/cijo4uEnaL.txt
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Il se peut que tu sois infecté par un rogue 4D

On va vérifier tout cela:

- Télécharge sur le bureau RogueKiller
- Quitte tous tes programmes en cours
- Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
- Sinon lance simplement RogueKiller.exe
- Lorsque demandé, tape 1 [SCAN] et valide
- Un rapport (RKreport.txt) a du se créer sur le bureau, poste-le.

* Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
poker44 Messages postés 18 Date d'inscription   Statut Membre Dernière intervention   1
 
RogueKiller V3.7.4 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Feedback: https://www.luanagames.com/index.fr.html

Operating System: Windows Vista (6.0.6002 Service Pack 2) version 32 bits
User: Admin
Mode: Scan -- Time : 20/01/2011 01:11:51

Bad processes:

Found:

Fichier HOSTS:
127.0.0.1 localhost
::1 localhost


Finished
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
RL n'a pas trouvé de processus rogue malveillant.
Maintenant, tu vas faire ceci:

/!\ Utilisateurs de Vista et Windows 7 : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Pour Vista : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Pour Windows 7: https://www.androidworld.fr/

- Télécharge Malwarebytes
- Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
- Fais la mise à jour du logiciel, c'est très important (elle se fait normalement à l'installation)
- Lance une analyse complète en cliquant sur "Exécuter un examen complet"
- Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
- L'analyse peut durer un bon moment.....
- Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
- Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
- Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

Smart
0
poker44 Messages postés 18 Date d'inscription   Statut Membre Dernière intervention   1
 
ok. le scan est en cour....
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Salut

Juste une question.
Tu l'avais déjà avant RogueKiller?
Parce que à l'heure ou Smart te demande RogueKiller, j'avais déjà mis en ligne la version 3.8.0, qui n'est pas celle que tu as utilisé....

Je me demande pour le coup ce qu'il s'est passé.
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Ah Oui en effet. Et moi- même je ne savais pas qu'il y avait la version 3.8
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Elle est en phase de tests, je vais faire une annonce sur le forum Contrib
0
poker44 Messages postés 18 Date d'inscription   Statut Membre Dernière intervention   1
 
OUI roguekiller etait deja instale sur mon odi
0
poker44 Messages postés 18 Date d'inscription   Statut Membre Dernière intervention   1
 
bonjour smart voici le rapport. a bientôt











Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5557

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.7930.16406

20/01/2011 03:50:03
mbam-log-2011-01-20 (03-50-03).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 286110
Temps écoulé: 1 heure(s), 4 minute(s), 40 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Désinstalle RogueKiller. Rétélécharge le et relance avec l'otion 1

Smart
0
poker44 Messages postés 18 Date d'inscription   Statut Membre Dernière intervention   1
 
ok ca marche je fais ça
0
poker44 Messages postés 18 Date d'inscription   Statut Membre Dernière intervention   1
 
RogueKiller V3.8.0 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Feedback: https://www.luanagames.com/index.fr.html

Operating System: Windows Vista (6.0.6002 Service Pack 2) version 32 bits
User: Admin
Mode: Scan -- Time : 20/01/2011 11:01:15

Bad processes:

Found:

Fichier HOSTS:
127.0.0.1 localhost
::1 localhost


Finished
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Ouep, c'est normal qu'il n'ai rien trouvé, car:

* L'infection n'est pas active
* Pas dans la liste :)
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Tu n'as pas d'infection. Mais j'ai préféré quand même vérifier/

On va supprimer des traces inutiles:

Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
O23 - Service: (Nero BackItUp Scheduler 3) - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{D0BA7C83-B12D-4EF6-8D44-1B1716783918}] (.Pas de propriétaire.) -- C:\Program Files\OCCT\unins000.exe (.not file.)
OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll
[HKLM\Software\BrowserChoice]


----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse

Smart
0
poker44 Messages postés 18 Date d'inscription   Statut Membre Dernière intervention   1
 
coucou voici le rapport


Rapport de ZHPFix 1.12.3237 par Nicolas Coolman, Update du 12/01/2011
Fichier d'export Registre : C:\ZHPExportRegistry-20-01-2011-19-57-06.txt
Run by ordi pc at 20/01/2011 19:57:06
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O23 - Service: (Nero BackItUp Scheduler 3) - Clé orpheline => Clé supprimée avec succès
HKLM\Software\BrowserChoice => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll => Valeur supprimée avec succès
O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll => Valeur supprimée avec succès

========== Fichier(s) ==========
c:\program files\occt\unins000.exe (.not file.) => Fichier absent

========== Tache planifiée ==========
Task : {D0BA7C83-B12D-4EF6-8D44-1B1716783918} => Tâche supprimée avec succès
Task : {D0BA7C83-B12D-4EF6-8D44-1B1716783918} => Tâche supprimée avec succès


========== Récapitulatif ==========
2 : Clé(s) du Registre
3 : Valeur(s) du Registre
1 : Fichier(s)
2 : Tache planifiée


End of the scan
0
poker44 Messages postés 18 Date d'inscription   Statut Membre Dernière intervention   1
 
et en ce qui concerne mon écran qui "saute",vu que je n ai pas de virus c est donc matériel?
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Voilà. Pour moi tu n'es plus infecté et on a supprimé ce qui était superflu ou inutile.
En revanche si ton écran continue de sauter, il se peut que cela soit un pb matériel ou alors un driver qui n'est pas à jour

Smart
0
poker44 Messages postés 18 Date d'inscription   Statut Membre Dernière intervention   1
 
ok. merci pour ton aide smart .
Comment savoir si c est un driver qui n est pas a jour?Comment je dois procéder?
PS :je clic ou pour mettre en résolu?
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Va sur ce site et lance la détection pour savoir si tes drivers sont à jour:
https://www.touslesdrivers.com/index.php?v_page=29

Poue la mise ne résolu, je m'en occupe.

Heureux de t'avoir aidé

Smart
0