Virus ,trojan ,vers ...ou ??mon pc est malade
Fermé
zalain2001
-
18 févr. 2011 à 14:08
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 20 févr. 2011 à 11:33
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 20 févr. 2011 à 11:33
A voir également:
- Virus ,trojan ,vers ...ou ??mon pc est malade
- Mon pc est lent - Guide
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Plus de son sur mon pc - Guide
- Mon pc s'allume mais ne démarre pas windows 10 - Guide
15 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
18 févr. 2011 à 14:31
18 févr. 2011 à 14:31
Salut,
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan, supprime tout et poste le rapport ici.
puis :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE\%Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan, supprime tout et poste le rapport ici.
puis :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE\%Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
zalain2001
Messages postés
30
Date d'inscription
vendredi 18 février 2011
Statut
Membre
Dernière intervention
24 septembre 2015
18 févr. 2011 à 16:11
18 févr. 2011 à 16:11
voici le rapport malwarebyte et je vais faire le OTL maintenant merci
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 5786
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
2011-02-18 10:09:19
mbam-log-2011-02-18 (10-09-19).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 155690
Temps écoulé: 1 heure(s), 47 minute(s), 49 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Users\PC1\AppData\Roaming\data.dat (Stolen.Data) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 5786
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
2011-02-18 10:09:19
mbam-log-2011-02-18 (10-09-19).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 155690
Temps écoulé: 1 heure(s), 47 minute(s), 49 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Users\PC1\AppData\Roaming\data.dat (Stolen.Data) -> Quarantined and deleted successfully.
zalain2001
Messages postés
30
Date d'inscription
vendredi 18 février 2011
Statut
Membre
Dernière intervention
24 septembre 2015
18 févr. 2011 à 16:37
18 févr. 2011 à 16:37
rebonjour voici le fichier otl comme demandé
https://pjjoint.malekal.com/files.php?id=bbf06d285c98
https://pjjoint.malekal.com/files.php?id=bbf06d285c98
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
18 févr. 2011 à 17:02
18 févr. 2011 à 17:02
Envoie ces deux fichiers sur http://upload.malekal.com :
C:\Windows\System32\drivers\hdnr.sys
F:\TEMP\winamp\java update.exe
C:\Windows\System32\drivers\hdnr.sys
F:\TEMP\winamp\java update.exe
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
zalain2001
Messages postés
30
Date d'inscription
vendredi 18 février 2011
Statut
Membre
Dernière intervention
24 septembre 2015
18 févr. 2011 à 17:43
18 févr. 2011 à 17:43
comment je fait pour les envoyer?je ne sais pas ou ils sont et quand je fait une recherche, il se met a aparaitre plein de fenetre noir avec java update decrie et la jsuis plus capable de rien faire
merci
merci
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
18 févr. 2011 à 17:52
18 févr. 2011 à 17:52
Affiche les fichiers cachés : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/
~~
Tu vas sur http://upload.malekal.com
Clic sur Parcourir
Puis Disque F
puis Temp
puis winamp
puis java update
et OK
puis envoyer
recommence pour Disque C => Windows => System32 => drivers => hdnr.sys
~~
Tu vas sur http://upload.malekal.com
Clic sur Parcourir
Puis Disque F
puis Temp
puis winamp
puis java update
et OK
puis envoyer
recommence pour Disque C => Windows => System32 => drivers => hdnr.sys
zalain2001
Messages postés
30
Date d'inscription
vendredi 18 février 2011
Statut
Membre
Dernière intervention
24 septembre 2015
18 févr. 2011 à 18:11
18 févr. 2011 à 18:11
je vient desseyer de faire ce que tu dit , je fait Disque F
puis Temp
puis winamp et le fichier winamp est vide et lautre fichier nexiste pas ??????
puis Temp
puis winamp et le fichier winamp est vide et lautre fichier nexiste pas ??????
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
18 févr. 2011 à 18:13
18 févr. 2011 à 18:13
et l'autre ? hdnr.sys
zalain2001
Messages postés
30
Date d'inscription
vendredi 18 février 2011
Statut
Membre
Dernière intervention
24 septembre 2015
18 févr. 2011 à 18:17
18 févr. 2011 à 18:17
je ne le trouve pas il nexiste pas
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
18 févr. 2011 à 18:19
18 févr. 2011 à 18:19
ok \o
Relance OTL.
o sous Personnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:
:OTL
PRC - [2009-06-10 16:23:22 | 001,169,224 | -H-- | M] (Microsoft Corporation) -- F:\TEMP\winamp\java update.exe
* redemarre le pc sous windows et poste le rapport ici
Regarde si tu as un dossier C:\_OTMoveIT
si oui tu zips le dossier et tu l'envoies sur http://upload.malekal.com
Refais un scan OTL comme là : https://forums.commentcamarche.net/forum/affich-20903123-virus-trojan-vers-ou-mon-pc-est-malade#1
Donne le lien du rapport ici.
Relance OTL.
o sous Personnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:
:OTL
PRC - [2009-06-10 16:23:22 | 001,169,224 | -H-- | M] (Microsoft Corporation) -- F:\TEMP\winamp\java update.exe
* redemarre le pc sous windows et poste le rapport ici
Regarde si tu as un dossier C:\_OTMoveIT
si oui tu zips le dossier et tu l'envoies sur http://upload.malekal.com
Refais un scan OTL comme là : https://forums.commentcamarche.net/forum/affich-20903123-virus-trojan-vers-ou-mon-pc-est-malade#1
Donne le lien du rapport ici.
zalain2001
Messages postés
30
Date d'inscription
vendredi 18 février 2011
Statut
Membre
Dernière intervention
24 septembre 2015
18 févr. 2011 à 18:51
18 févr. 2011 à 18:51
si je fait une restauration system croie tu que ca peut resoudre mon prob?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
18 févr. 2011 à 18:51
18 févr. 2011 à 18:51
Fais ce que je te dis...
zalain2001
Messages postés
30
Date d'inscription
vendredi 18 février 2011
Statut
Membre
Dernière intervention
24 septembre 2015
18 févr. 2011 à 19:11
18 févr. 2011 à 19:11
jai esseyer et il y a erreur voici le message
Error: Unable to interpret <PRC - [2009-06-10 16:23:22 | 001,169,224 | -H-- | M] (Microsoft Corporation) -- F:\TEMP\winamp\java update.exe > in the current context!
OTL by OldTimer - Version 3.2.20.6 log created on 02182011_130925
Error: Unable to interpret <PRC - [2009-06-10 16:23:22 | 001,169,224 | -H-- | M] (Microsoft Corporation) -- F:\TEMP\winamp\java update.exe > in the current context!
OTL by OldTimer - Version 3.2.20.6 log created on 02182011_130925
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
18 févr. 2011 à 19:12
18 févr. 2011 à 19:12
t'as pas collé la ligne :OTL avant je pense.
re bonjour jai repasser malware byte en mode sans echec , mon antivirus et spybot search and destroy et maintenant mon pc nest plus contaminer et oui javais bien oublier la ligne OTL avant je te remerci pour ton aide maintenant jvais toujour mettre mon pare feu,ca va reduire les chance detre infecté
merci encore et bonne journée
merci encore et bonne journée
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
20 févr. 2011 à 11:33
20 févr. 2011 à 11:33
ok;
Fais plus attention à l'avenir....
Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.
Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.
Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese
Ce qu'il ne faut pas faire :
Je télécharge n'importe quoi - je m'infecte :
https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1
Fonctionnement de quelques catégories de malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus
Si tu as des questions sur le fonctionement des malwares.
N'hésite pas.
Fais plus attention à l'avenir....
Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.
Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.
Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese
Ce qu'il ne faut pas faire :
Je télécharge n'importe quoi - je m'infecte :
https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1
Fonctionnement de quelques catégories de malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus
Si tu as des questions sur le fonctionement des malwares.
N'hésite pas.