Problème virus ?

Résolu
Normanger1 Messages postés 221 Statut Membre -  
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité -
Bonjour,



bonjours ya pas longtemps je regarde mon dossier de téléchargement quand j'ai vue une sorte d'icone avec un pétard en .exe pourtant j'avais pas télécharger se truc je les analyser pour voir si cetait un virus et sa ma dit qui en avait pas , bref bien avant que sa n'arrive javais télécharger spy-net pour retrouver un mots de passe que javais perdu un me prenant dans mon propre server mais la je crois que c'est cause de se logi qui a se fichier .exe dans télécharger , j'ai clique sur le icone en pétard et mon ordi si mais a charger a mort j'ai tout de suite penser a un server.exe de spy-net ou autre mais je suis pas sur car mon anti virus de détecte rien alors voila je voudrait s'avoir comment s'avoir si se virus et en se moment entri d'attaquer mon pc comme le reforma-ter sans que je voie se qui se passe ou autre et comment régle sa ?

merci cordialement .
A voir également:

8 réponses

crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité 8 014
 
Ok, merci.
Les solutions de logiciels tiers n'est pas efficace.
Le logiciel miracle n'existe pas encore, ça se saurait.

*********

Désactive l'UAC (User Account Control) le temps de la désinfection.
Démarrer > Panneau de configuration > Comptes d'utilisateurs > Désactiver le contrôle des comptes d'utilisateur.
(Manipulation inverse pour le remettre en fin de désinfection).
(Cela va permettre aux outils de désinfection de travailler correctement).

*********

Pour établir un diagnostic plus en profondeur de ton PC :
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur le Bureau.
= = = = >>> En cliquant ici <<< = = = =

* Clique droit sur RSIT.exe puis sélectionne `Exécuter en tant qu'administrateur` pour le lancer.
* Une première fenêtre s'ouvre, clique alors sur Continue (Disclaimer).
* Si la dernière version de HijackThis n'est pas détectée sur ton PC, RSIT le téléchargera et te demandera d'accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-notes).
* Poste le contenu de log.txt et de info.txt.

Si tu as des soucis pour envoyer le fichier, héberge-le sur cijoint.fr.
Aide en images.
1
Normanger1 Messages postés 221 Statut Membre 5
 
info.text : http://www.cijoint.fr/cjlink.php?file=cj201102/cij7vEj5x5.txt
0
Normanger1 Messages postés 221 Statut Membre 5
 
log.txt : http://www.cijoint.fr/cjlink.php?file=cj201102/cijCsZt9Op.txt
0
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité 8 014
 
Parfait.

Pas de grosse infection apparente.

*********

Suppression avec AD-R :

Télécharge AD-R (de C_XX ) sur ton bureau :
= = = =>>> En cliquant ici <<<= = = =

/!\ Déconnecte-toi et ferme toutes applications en cours, désactive ton antivirus le temps de la manipulation/!\

* Exécute AD-R.
* Au menu principal clique sur le bouton "Nettoyer".
* Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous Ad-Report-CLEAN[1].txt)

********

Télécharge Malwarebytes' Anti-Malware
= = = = >>> En cliquant ici <<< = = = =

- Enregistre le sur le bureau
- Double-clique sur le fichier téléchargé pour lancer le processus d'installation
- Lorsqu'il te le sera demandé, mets à jour Malwarebytes anti malware
- Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
- Une fois la mise à jour terminée, ferme Malwarebytes
- Double-clique sur l'icône de malwarebytes pour le relancer
- Dans l'onglet, Recherche, probablement ouvert par défaut,
- Sélectionne Exécuter un examen complet
- Clique sur Rechercher
- Le scan démarre
- A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur `Afficher les résultats' pour afficher tous les objets trouvés.
- Clique sur Ok pour poursuivre.
- Si des malwares ont été détectés, cliques sur Afficher les résultats
- Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
- Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
- Rends toi dans l'onglet rapport/log
- Tu clique dessus pour l'afficher une fois affiché
- Tu clique sur édition en haut du bloc notes, et puis sur sélectionner tout
- Tu reclique sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
- Tu clique droit dans le cadre de la réponse et coller

Si tu as besoin d'aide regarde ce tutorial ICI
1
Normanger1 Messages postés 221 Statut Membre 5
 
bonsoir , j'ai lancé et je fait le nettoyage sa ma demande de redémarre mon ordi je le fait est AD-R je fait et des que je tape sa dans la barre de recherche "Ad-Report-CLEAN[1].txt" sa m'affiche aucun résulta c'est normale ?
0
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité 8 014
 
Salut,

Cela ne se fait pas en un clin d'oeil.
Il faut pour savoir engager une procédure de désinfection de ton PC.
On va faire cela ensemble.
Pour cela, il faut que je connaisse ton système d'exploitation avant tout.
0
Normanger1 Messages postés 221 Statut Membre 5
 
c'est vista et mon anti virus c'est Microsoft Essentiel Security
0
Normanger1 Messages postés 221 Statut Membre 5
 
a mon avis mon ordinateur et blindé de virus cacher ya un temps ou je voulait pirater des gen j'ai vite regréter j'ai tout arrêter a force me prendre des virus pour rie parce-que les logiciel ne marcher même pas
0
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité 8 014
 
Le rapport se situe ici :
C:\
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Normanger1 Messages postés 221 Statut Membre 5
 
--
======= RAPPORT D'AD-REMOVER 2.0.0.2,E | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 08/02/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 23:27:52 le 08/02/2011, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium (X86)
pp@PC-DE-PP (ASUSTeK Computer Inc. F9S)

============== ACTION(S) ==============


Dossier supprimé: C:\Users\pp\AppData\LocalLow\Conduit
Dossier supprimé: C:\Program Files\Conduit
Dossier supprimé: C:\Users\pp\AppData\LocalLow\PriceGong
Dossier supprimé: C:\Users\pp\AppData\LocalLow\Toolbar4

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\BHO.iGraalBHO
Clé supprimée: HKLM\Software\Classes\BHO.iGraalBHO.1
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2719315
Clé supprimée: HKLM\Software\Classes\Toolbar.iGraalToolbar
Clé supprimée: HKLM\Software\Classes\Toolbar.iGraalToolbar.1
Clé supprimée: HKLM\Software\Classes\AppID\BHO.dll
Clé supprimée: HKLM\Software\Classes\AppID\{F5BC53C9-AA01-4579-9927-EA50B636C820}
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKCU\Software\AppDataLow\Toolbar
Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
Clé supprimée: HKCU\Software\AppDataLow\Software\PriceGong
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}


============== SCAN ADDITIONNEL ==============

**** Google Chrome Version [9.0.597.84] ****

Extension\fnjbmmemklcjgepojigaapkoodmkgbae (C:\Program Files\DivX\DivX Plus Web Player\google_chrome\wpa\wpa.crx) (x)
Extension\nneajnkjbffgblleaoojgaacokifdkhm (C:\Program Files\DivX\DivX Plus Web Player\google_chrome\html5video\html5video.crx) (x)

-- C:\Users\pp\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (?)
Preferences - homepage: hxxp://google.fr/
Preferences - homepage_is_newtabpage: false

========================================

**** Internet Explorer Version [7.0.6000.16982] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{b9e20919-fa55-471f-989b-b107bf8de785} - "MessengerPlusLive France TB Toolbar" (C:\Program Files\MessengerPlusLive_France_TB\tbMess.dll)
HKLM_URLSearchHooks|{b9e20919-fa55-471f-989b-b107bf8de785} - "MessengerPlusLive France TB Toolbar" (C:\Program Files\MessengerPlusLive_France_TB\tbMess.dll)
HKCU_SearchScopes\{86CB54DC-D7E6-4ECA-A301-2EA1D1EA495C} - "https://telecharger.phpnuke.org/fr/search-results?q=google" (hxxp://downloads.phpnuke.org/fr/index.php?rvs=google)
HKLM_SearchScopes\{86CB54DC-D7E6-4ECA-A301-2EA1D1EA495C} - "https://telecharger.phpnuke.org/fr/search-results?q=google" (hxxp://downloads.phpnuke.org/fr/index.php?rvs=google)
HKCU_Toolbar\WebBrowser|{B9E20919-FA55-471F-989B-B107BF8DE785} (C:\Program Files\MessengerPlusLive_France_TB\tbMess.dll)
HKLM_Toolbar|{b9e20919-fa55-471f-989b-b107bf8de785} (C:\Program Files\MessengerPlusLive_France_TB\tbMess.dll)
HKLM_Toolbar|{D01B1F7D-9D7F-46C3-8DB9-5A55819E2A7F} (x)
HKLM_ElevationPolicy\b3baf298-5fc9-498c-aac0-7599208a2040 - C:\Program Files\MessengerPlusLive_France_TB\MessengerPlusLive_France_TBToolbarHelper.exe (?)
HKLM_ElevationPolicy\{1F0358F6-8317-41D4-8E8E-14A1B5A0BEBE} - C:\Users\pp\Desktop\iGraal\iGraalHelper.exe (x)
HKLM_ElevationPolicy\{3644F00E-747A-44aa-8DC3-139CCBEF5BFB} - C:\Program Files\Pando Networks\Media Booster\PMB.exe (?)
HKLM_ElevationPolicy\{5F17E524-3447-4c7d-8E5F-4EFF31CDE3B7} - C:\Program Files\DivX\DivX Plus Web Player\DDMService.exe (x)
HKLM_ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} - C:\Program Files\HyperCam Toolbar\TbHelper2.exe (x)
HKLM_ElevationPolicy\{BB64A76C-9578-433f-949F-142997978A62} - C:\Program Files\ASUS Security Center\ASUS Security Protect Manager\Bin\asghost.exe (Cognizance Corporation)
HKLM_Extensions\{32893F3D-2B10-4B09-BA6A-8F20E7D33925} - "iGraal" (C:\Users\pp\Desktop\iGraal\Button.dll,201)
BHO\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - "Adobe PDF Reader Link Helper" (C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{b9e20919-fa55-471f-989b-b107bf8de785} - "MessengerPlusLive France TB Toolbar" (C:\Program Files\MessengerPlusLive_France_TB\tbMess.dll)
BHO\{CF3C5900-BEC0-470E-AEE8-CE277C60667C} (?)
BHO\{DF21F1DB-80C6-11D3-9483-B03D0EC10000} - "ASUS Security Protect Manager" (C:\Program Files\ASUS Security Center\ASUS Security Protect Manager\Bin\ItIEAddIn.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 33 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 08/02/2011 (5453 Octet(s))

Fin à: 23:31:46, 08/02/2011

============== E.O.F ==============
0
Normanger1 Messages postés 221 Statut Membre 5
 
--
et pour le rapport du malwarebytes c'est en cours...
0
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité 8 014
 
Ok, très bien.
0
Normanger1 Messages postés 221 Statut Membre 5
 
--
erf mon pc et foutu je vien de fair eun scan avec mon anti virus est c'est pas bon du tout 10 menace détecté alors que j'en suis a la moitie du scan est c'est tous de menace "grave"

screen :

http://img4.hostingpics.net/pics/620421sssss.png
0
Normanger1 Messages postés 221 Statut Membre 5
 
tain et le virus:VBS/forumCQ SA FAIT longtemps que j'en reçois plein il veut partir de mon pc l se multipli
0
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité 8 014
 
Passe à MBAM, il va p'têtre s'en charger !
0