[aide] nettoyer mon PC infésté de virus

YannParis -  
 gen-hackman -
Bonjour,
Je viens d'acquerir G Data TotalCare 2011 qui il me semble est le meuilleur antivirus sur le marché et après avoir fait une analyse de mon ordinateur avec ce dernier, il s'avère qu'il a détécté pas moins de 13 virus dont seulement 5 ont pu être mis en quarantaine ce qui ralentit considérablement ma connexion internet , voici la liste :

- win32:downloader-GDB [trj] (Engine-B) 001.part
- win32:sefnit-T [Drp] (Engine -B) 002.part
- win32:sefnit-T [Drp] (Engine -B) 009.part
- win32:sefnit-T [Drp] (Engine -B) 004.part
- win32:sefnit-T [Drp] (Engine -B) 008.part
- win32:sefnit-T [Drp] (Engine -B) 007.part
- win32:sefnit-T [Drp] (Engine -B) 006.part
- Win32:trojan-gen (Engine-B) rkill.scr
- alg.exe (quarantaine)
-2008.bat (quarantaine)
- services.exe (quarantaine)
- 11993.bat (quarantaine)
- svchost.exe (quarantaine)

En parallèle, j'ai fait un scan avec SUPERAantiSyware qui a détécté 152 adware.tracking cookies qui ont été placés en quarantaine par le logiciel.

C'est pour cela que je demande à une âme charitable expérimenté en informatique de bien vouloir m'aider à nettoyer mon PC, je lui en serai infiniment reconnaissant.

Bien à vous.
A voir également:

137 réponses

Résumé de la discussion

G Data TotalCare 2011 a détecté 13 menaces sur l’ordinateur, dont 5 mises en quarantaine, et plusieurs éléments ralentissent la connexion, tandis que SUPERAntiSpyware a mis en quarantaine 152 cookies adware.
Deux rapports d’intervention détaillent le nettoyage effectué: ZHPFix a supprimé des extensions, nettoyé des dossiers et des tâches planifiées et opéré des retouches dans le registre, tandis que ComboFix décrit la suppression de fichiers et pilotes suspects et des ajustements de services et de pilotes.
Une difficulté technique est également signalée quant à la mise à jour de Java via jucheck.exe, avec une alternative envisagée vers une mise à jour manuelle.
Les éléments témoignent d’une approche multi-outils pour nettoyer le système, sans résumé final de résolution dans le fil.

Généré automatiquement par IA
sur la base des meilleures réponses
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
salut

essaye de faire ça:

Bouton Vista > Tape dans la recherche cmd > clic droit sur le résultat > exécuter en tant qu'administrateur

Tu tape:

sfc /scannow

Une fois fini redémarre le pc et tiens nous au jus
0
YannParis
 
Bonjour Juju666, j'ai supprimé quicktime et comme par magie l'explorateur windows refonctionne. Je n'effectuerai donc pas la dernière manip que tu m'as indiqué qui je pense ne servirai à rien et te remercie beaucoup pour l'aide que tu m'as apporté jusqu'à maintenant et ce pour tout.

A bientôt je l'espère.

Yannick
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Salut Yannick

En effet, QuickTime et VLC Media Player causent pas mal d'ennuis en ce moment...

Heureusement que tu as trouvé la solution car je t'avoue je n'aurai pas pensé à cela !

Prudence et bon surf ;)
0
YannParis
 
Bonjour juju666, c'est pas fini! je te parlais il y a quelques temps du fait que je n'arrivait pas à supprimer Samsung PC studio 3 dans "programmes et fonctionnalitées". Autre problème, mon écran scintille au demarage de windows, je suis obligé de l'allumer , l'éteindre, l'allumer, l'eteindre....et cela peut durer longtemps avant que je puisse me servir correctement de mon PC. Peux m'accorder un peu de ton temps pour régler ces deux dernier problèmes?

Bien à toi.

Yannick.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
pour samsung tu supprime avec revo

et pour ton écran réinstalle le driver graphique °)
0
YannParis
 
Juju666, je viens de faire une enorme erreur. Je m'explique, suite à l'explorateur windows qui ne répondait plus comme indiqué dans un de mes dernier message et que j'ai réussi à solutionner, j'ai fait un copier/coller du fichier vidéo de windows (le seul fichier qui ne répondait pas) sur mon bureau pour voire si il refonctionnerai en le collant dessus (le bureau) ce ne fut pas le cas. Voulant gagner de l'éspace je me suis dit qu'une fois le problème d'explorateur réglé je pouvait supprimer le fichier du bureau mais j'ai également supprimé le fichier dans "Yannick" et ai donc perdu toute mes vidéo, concert, film,etc...Ce fichier contenais près de 50GO de donné et ne pouvais être supprimé en une seule fois par la corbeille. Je suis désenparé, existe il une restauration du système posible qui fonctionnerait 2h avant que je fasse ma connerie ou une autre manip, un autre logiciel pour réparer? STP aide moi c'est vital j'avais des fichier important dans ce dossier.

P.S. : merci pour tes instructions concernant la suppression de samsung (cela à fonctionné, pour l'écran qui fonctionne correctement à nouveau et surtout pour ta générosité, le temps que tu as passé à m'aider depuis les 4 dernières pages web.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
0
YannParis
 
Bonsoir Juju666, j'ai trouvé la solution pour récuperer mon fichier vidéo grace à un logiciel qui se nomme stellar poenix windows data recovery mais il y a un bémol il est payant et on ne l'apprends qu'à la fin du scan. Aurai tu un moyen pour que je puisse l'utiliser gratuitement?

Merci d'avance et bonne soirée.

Yannick.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
hello

as tu tenté avec un logiciel gratuit? ....
0
YannParis
 
oui j'en ai testé plusieurs comme PC inspector, glary utilities, une dizaine à peu près et c'est le seul qui fonctionne.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
malheureusement il te faut acheter la licence....
ou bien tu donne ton pc à une société spécialisée dans la récupération de documents....

pour ma part j'ai déjà essayé de faire revivre certaines choses depuis un disque dur externe qui était tombé : jamais réussi !

d'où l'utilité des copies de sauvegarde...
0
YannParis
 
Bonsoir Juju666, j'ai finalement acheté la licence du logiciel , il a détécté les fichier perdus mais malheuresement je doit les stocker sur un support d'environ 60GO (taille anciennement de "Mes vidéos") recupérable en une fois. Ma question est donc de savoir si tu connais un logiciel de stockage en ligne gratuit.

Merci d'avance et bon week end.

Yannick
0
YannParis
 
Bonsoir Juju666, le problème est reglé j'ai réussi à récuperer 8,7GO de données que j'ai sauvegardé sur un blu ray et par ailleurs j'ai fait le deuil des autres vidéos perdues mais subsiste un autre problème : après avoir télécharger des tas de logiciels de récupération jusqu'à trouver le bon, ma connexion semble être ralentit. Peux tu STP vérifier à nouveau si je ne me suis pas "chopé" un virus à cause d'un logiciel malveillant?

Bien à toi.

Yannick.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
hello,

je n'avais pas vu ta réponse d'il y a deux jours !

tu connais la procédure, zhpdiag :)
0
YannParis
 
oui je te poste un rapport dans quelques minutes. merci pour ton aide
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
le lien vers le rapport, pas le rapport :p
ici il ne passerai pas ;)
utilise cjoint.com ou cijoint.fr ou pjjoint.malekal.com :)
0
YannParis
 
Le voici : http://www.cijoint.fr/cjlink.php?file=cj201105/cijSSFauDV.txt
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
t as réussi à te réinfecter oui x)

▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

[MD5.686A124B76E6C9EC0F7AEDBD05C7D3EC] - (.MediaGet LLC - MediaGet torrent client.) -- C:\Users\Yannick\AppData\Local\MediaGet2\mediaget.exe   [5988072]    => Infection PUP (PUP.MediaGet)
M0 - MFSP: prefs.js [Yannick - f1p8oww1.default] http://search.babylon.com/home?AF=18826    => Toolbar.Babylon
O4 - HKCU\..\Run: [MediaGet2] . (.MediaGet LLC - MediaGet torrent client.) -- C:\Users\Yannick\AppData\Local\MediaGet2\mediaget.exe    => Infection PUP (PUP.MediaGet)
O4 - HKUS\S-1-5-21-615964011-2648604806-2601730617-1000\..\Run: [MediaGet2] . (.MediaGet LLC - MediaGet torrent client.) -- C:\Users\Yannick\AppData\Local\MediaGet2\mediaget.exe    => Infection PUP (PUP.MediaGet)
O4 - Global Startup: C:\Users\Yannick\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\MediaGet.lnk . (.MediaGet LLC.)  -- C:\Users\Yannick\AppData\Local\MediaGet2\mediaget.exe    => Infection PUP (PUP.MediaGet)
[HKLM\Software\MediaGet]    => Infection PUP (PUP.MediaGet)
O43 - CFD: 19/05/2011 - 23:28:20 - [741] ----D- C:\ProgramData\Media Get LLC    => Infection PUP (PUP.MediaGet))
O43 - CFD: 19/05/2011 - 23:28:06 - [1398] ----D- C:\Users\Yannick\AppData\Roaming\Media Get LLC    => Infection PUP (PUP.MediaGet))
O43 - CFD: 19/05/2011 - 23:28:06 - [75941] ----D- C:\Users\Yannick\Appdata\Local\Media Get LLC    => Infection PUP (PUP.MediaGet))
O43 - CFD: 19/05/2011 - 23:28:24 - [21461585] ----D- C:\Users\Yannick\Appdata\Local\MediaGet2    => Infection PUP (PUP.MediaGet)
O69 - SBI: SearchScopes [HKCU] {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} - (Search the web (Babylon)) - http://search.babylon.com    => Toolbar.Babylon
[HKLM\Software\Classes\AppID\SoftwareUpdate.exe]    => Infection PUP (PUP.Eorezo)
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}]    => Infection BT (Adware.MyWebSearch)
[HKLM\Software\MediaGet]    => Infection PUP (PUP.MediaGet)
C:\ProgramData\Media Get LLC    => Infection PUP (PUP.MediaGet))
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MediaGet2    => Infection PUP (PUP.MediaGet)
C:\Users\Yannick\AppData\Roaming\Media Get LLC    => Infection PUP (PUP.MediaGet))
C:\Users\Yannick\Appdata\Local\Media Get LLC    => Infection PUP (PUP.MediaGet))
C:\Users\Yannick\Appdata\Local\MediaGet2    => Infection PUP (PUP.MediaGet)
C:\Documents and Settings\Yannick\Local Settings\Application Data\Media Get LLC    => Infection PUP (PUP.MediaGet))
C:\Documents and Settings\Yannick\Local Settings\Application Data\MediaGet2    => Infection PUP (PUP.MediaGet)
OPT:O4 - Global Startup: C:\Users\Yannick\Desktop\Monopoly Deluxe.lnk . (.TikGames, LLC..)  -- C:\Users\Yannick\AppData\Local\Zylom Games\Monopoly Deluxe\monopoly.exe    => 
OPT:O4 - Global Startup: C:\Users\Yannick\Desktop\Stellar Phoenix Windows Data Recovery-Home.lnk . (.Stellar Information System Ltd..)  -- C:\Program Files\Stellar Phoenix Windows Data Recovery - Home\spwdrhfa.exe    => 



▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l''outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

▶ Dans l''encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur le bouton « GO » pour lancer le nettoyage

▶ Copie/Colle le rapport à l''écran dans ton prochain message

▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)

▶ Redémarre ton ordinateur

=====

met à jour malwarebytes et refais un scan complet
0
YannParis
 
Et voici le rapport mawarebytes :

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6644

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

23/05/2011 03:22:04
mbam-log-2011-05-23 (03-22-04).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 338709
Temps écoulé: 2 heure(s), 35 minute(s), 50 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
YannParis
 
Bonne Nuit à toi ;-)
0