Je crois que j'ai un virus rogue

Résolu
Laura40 -  
Valuu Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

En ce moment, j'utilise un autre ordinateur car le mien ne veut pas ouvrir ... il ouvre 1 fois sur 3 environ en mode sans échec mais le reste du temps, il ne veut rien savoir ...
Je ne m'y connais pas beaucoup mais en cherchant sur internet, je crois que j'ai un rogue ... car la première chose qui est arrivée c'est que j'ai eu une fenêtre windows 7 qui m'est apparue avec l'annonce de plein de virus et je devais payer pour désinfecter. J'ai senti l'arnaque et je n'ai pas payé mais maintenant il n'ouvre plus en normal et en mode sans échec, il n'ouvre plus internet, ne veut pas partir mon anti-virus ou autre programme que je mets sur une clé usb à partir de cet ordinateur ci ... j'ai essayé le malwarebytes et les infections trouvées ne semblent pas avoir rien changé, tout est supprimé et maintenant le scan dit 0 infections ... la plupart des autres programmes ne veulent pas fonctionner ...
Que faire ?



A voir également:

89 réponses

Laura40
 
Mauvaise nouvelle, j'ai utilisé 2 pc (celui de mon chum et celui de ma fille pour venir à bout du problème ... je crois donc qu'il faudra en vérifier 2 ...)
Les fichiers semblent longs alors voici le lien pour le usbfix (je vais envoyer les 2 autres à la suite par la même méthode, je crois que c'est mieux ainsi) - Merci beaucoup :)
http://pjjoint.malekal.com/files.php?id=d57c00fc0e5814
0
Laura40
 
Voici le lien pour le javara:
http://pjjoint.malekal.com/files.php?id=b81f0f97141398
0
Laura40
 
et le dernier pour le zphfix :
http://pjjoint.malekal.com/files.php?id=f14880b6e7101012
0
Valuu Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   201
 
En effet c'est infecté ^^

* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau
* Clique sur "Suppression"
* Laisse travailler l'outil
* Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

:!: UsbFix te proposera d'envoyer un dossier compressé à cette adresse. Ce dossier a été créé par UsbFix sur ton Bureau. Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !

Aide en images : Tutoriel "Nettoyage"
0
Laura40
 
Lorsque tu auras une chance, tu me diras ce que je devrais faire avec les 2 autres ordis ...
Merci :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Laura40
 
Pour l'acrobat reader, je l'ai réinstallé mais je n'ai jamais eu la chance de décocher le téléchargement de McAfee ou la barre d'outils, je ne sais donc pas si cela s'est installé comme il faut ...
Pour le rapport usb fix, voici le lien :
http://pjjoint.malekal.com/files.php?id=ceec2dfe9f111213
0
Valuu Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   201
 
Bien, tes clés et disques sont vaccinés, tu ne seras plus infectés par ce type d'infection dorénavant.

Pour Adobe, tant mieux si tu n'as rien eu à décocher.
On va terminer cet ordi avant de passer au suivant, on va les faire chacun leur tour.

Reposte un rapport ZHPDiag, ça devrait être plus propre maintenant.
0
Laura40
 
dois-je brancher ma clé usb et mon disque externe avant de faire le zhp ?
0
Laura40
 
Voici le lien du ZHPdiag fait sans le branchement des usb et disque externe (si ce n'est pas cela que tu voulais, je le referai ;)
http://pjjoint.malekal.com/files.php?id=71424da43113511
0
Valuu Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   201
 
Hello,
pour répondre aux messages utilise le bouton vert stp.

1 ) Télécharge la dernière version de Mozilla : http://www.mozilla-europe.org/fr/

2 ) * Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :

---------------------------------------------------
O20 - Winlogon Notify: GoToAssist . (.Pas de propriétaire - Pas de description.) -- C:\Program Files (x86)\Citrix\GoToAssist\514\G2AWinLogon_x64.dll (.not file.)
---------------------------------------------------

* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Colle le contenu du rapport dans ta prochaine réponse.

3 ) *Télécharge JavaRa.zip
* Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
* Double-clique sur le répertoire JavaRa obtenu.
* Si tu es sous Vista/Seven, Exécute le avec un clic droit / Exécuter en tant qu'administrateur
* Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
* Clique sur Remove Older Versions.
* Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
* Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse. (Note : le rapport se trouve aussi là : ( C:\JavaRa.log ))

Une fois que ça sera fait je te passe la procédure de fin, qui sera la même pour chacun de tes pc.
0
Laura40
 
Voici le rapport ZHPFix :
Rapport de ZHPFix 1.12.3275 par Nicolas Coolman, Update du 11/04/2011
Fichier d'export Registre : C:\ZHPExportRegistry-12-04-2011-09-32-37.txt
Run by Chantal at 12/04/2011 09:32:37
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
O20 - Winlogon Notify: GoToAssist . (.Pas de propriétaire - Pas de description.) -- C:\Program Files (x86)\Citrix\GoToAssist\514\G2AWinLogon_x64.dll (.not file.) => Clé absente

========== Fichier(s) ==========
c:\program files (x86)\citrix\gotoassist\514\g2awinlogon_x64.dll => Fichier absent


========== Récapitulatif ==========
1 : Clé(s) du Registre
1 : Fichier(s)


End of the scan

Je te reviens avec l'autre rapport ...
0
Laura40
 
Voici le rapport java :

http://pjjoint.malekal.com/files.php?id=8c5b302cbf7715
0
Laura40
 
J'aurais des petites questions supplémentaires pour vous ...
-Est-ce que je devrais changer mes mots de passe bancaires étant donné que j'étais infecté avec Alureon
-Avez-vous une idée à quel endroit on attrape ces foutus virus. J'essaie pourtant de ne pas utiliser les choses à risques (je télécharge payant seulement pour la musique), je ne clique pas sur les liens de vidéos dans facebook ...
-Devrais-je me procurer un antivirus payant (genre Kapernsky - une amie me le recommande) car AVG n'a pas fait le travail ? J'avais aussi CCleaner ...
-Lequel des programmes que j'ai téléchargé avec vous devrais-je garder?
Merci :)
0
Valuu Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   201
 
Bonjour bonjour :)

Je vais répondre à tes questions, mais avant :
j'ai téléchargé avec vous devrais-je garder? 

Tu me tutoies stp :D C'est une sorte de coutume sur les forums, tout le monde tutoie tout le monde, ça fait plus convivial :)

Donc dans l'ordre :
-Est-ce que je devrais changer mes mots de passe bancaires étant donné que j'étais infecté avec Alureon 

Non tu n'as pas à t'en faire, ce n'est pas ce genre d'infections, c'est simplement chiant.
Ni avec l'infection par disque amovible (virée avec USBFix).

-Avez-vous une idée à quel endroit on attrape ces foutus virus. J'essaie pourtant de ne pas utiliser les choses à risques (je télécharge payant seulement pour la musique), je ne clique pas sur les liens de vidéos dans facebook ... 

L'infection par disque s'attrape principalement par... les autres ordinateurs. En fait l'infection installée sur un poste va contaminer le disque externe qui va être branché. Une fois le disque branché sur un autre ordi, il va l'infecter à son tour...
L'infection peut se propager très vite (surtout via les cybercafés).
Pour empêcher cette infection, on a ce qu'on appelle la "vaccination des disques", qui va empêcher l'infection de se réinstaller. USBFix l'a fait sur tes disques.

Pour Alureon c'est différent, c'est un rootkit. Il permet au pirate de "prendre le contrôle de ton ordinateur", mais n'ai pas peur, ça n'arrive "jamais". En gros il se lance de manière à être intégrer dans ton Windows et devenir quasiment indétectable par les antivirus. Mais c'est une connaissance qui se développe et qui se combat de mieux en mieux (la preuve le tien à été viré sans problème).

-Devrais-je me procurer un antivirus payant (genre Kapernsky - une amie me le recommande) car AVG n'a pas fait le travail ? J'avais aussi CCleaner ... 

CCleaner n'est pas un antivirus, ni un logiciel de protection, il permet juste un nettoyage de l'ordi (à garder quand même car bien pratique).
AVG n'est PAS un antivirus (du moins pas ta version apparemment gratuite). C'est un antispyware, il ne détecte qu'une partie (qui n'est plus en vogue...) des infections.

Il te faut un antivirus, gratuit ou non peu importe. Il est vrai que Kaspersky est bien réputé. Mais il est payant, or il existe de très bon antivirus gratuit (Antivir ou Avast par exemple), ne te casse pas la tête à en acheter un (sauf si le fait de payer te rassure).

-Lequel des programmes que j'ai téléchargé avec vous devrais-je garder? 

Et bien à part MBAM, aucun, ce sont des logiciels qui sont continuellement mis à jour pour suivre l'évolution des infections. Et de plus nécessitent une certaines connaissance pour s'en servir.
Je te le ferais désinstaller tout à l'heure.

J'espère avoir répondu à tes questions, si tu en a d'autres n'hésite pas surtout.
Dans le message suivant je te colle une procédure pour finaliser la désinfection de cet ordi. Et le sécuriser un peu.
0
Valuu Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   201
 
Télécharge OneClick2RestorePoint de Laddy sur ton Bureau

* Double clic dessus pour l'exécuter (Sous Vista/Seven, fais un clic droit et choisir Exécuter en tant qu'administrateur)
* Entre la description suivante :Post-désinfection
* Clic sur le bouton Créer, puis sur le bouton OK.
* Clic sur le bouton quitter pour fermer l'application

Purger les points de restauration système:

* Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Exécuter en tant qu'administrateur sous Vista/Seven)
* Clic sur le bouton "Purger", l'outil de nettoyage de Windows va s'ouvrir
* Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
* Rends toi dans l'onglet "Autres options"
* Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
* Les points de restauration système seront purgés sauf le dernier créé.

Fais une recherche des erreurs de disque :
ouvre Ordinateur/Poste de travail => clic droit sur C: => propriétés => outils => Vérification des erreurs cliquez sur vérifier maintenant. Ensuite cochez les deux cases puis cliquez sur démarrer. Répondez oui pour le message d'avertissement et redémarrez votre système.

Défragmente tes disque dur :
Télécharge Deffragler, et défragmente tes 2 disques.

Pour ta navigation, je te conseille d'utiliser Mozilla Firefox par défaut. Internet Explorer est bien, mais Mozilla est plus rapide et plus sécurisé (et plus personnalisable en plus).
Pour le sécuriser tu peux ajouter les modules complémentaires suivant :
- WOT : C'est un module qui te permet de savoir l'indice de confiance du site que tu visites. Il t'affiche un message comme quoi le site est indésirable si c'est le cas.

- AD-Block Plus : ce module te permet de bloquer l'affichage des publicités, te soulageant ainsi la page web, et d'infecter ta machine en suivant ces pubs...

- NoScript : ce module bloque les applications fonctionnant par script, empêchant ainsi d'infecter ta machine. Tu peux autoriser les pages que tu visites au fur et à mesure si tu es sur qu'elle sont sans risque (en te fiant à l'icône de WOT par exemple)

- Tu peux également utiliser d'autres module tels que Personas, AnyWeather, Destroy the Web... qui sont plus pour le look, ou le jeu. Tu as tous les modules disponibles ici

Pour sécuriser ton système :
Il te faut au minimum 1 antivirus, 1 par feu, 1 antimalware.

Pour l'antivirus, si tu n'en as pas, Je te conseille Antivir. Un très bon antivirus gratuit, simple d'utilisation.
Télécharge le ici
Mais attention, tu ne dois avoir qu'un seul antivirus sur ton ordinateur !

Pour le pare-feu, tu peux garder celui de Windows en vérifiant bien qu'il est activé, ou tu peux en utiliser un autre : Comodo.
Tutoriel, Découvrir Comodo. C'est un pare-feu assez compliqué à utiliser, si tu ne comprends pas tout demande, ou laisse le pare-feu Windows, ou installe un autre pare-feu.

Mais attention, tu ne dois avoir qu'un seul pare-feu actif sur ton ordinateur, si tu en installes un autre, désactive celui de Windows (par le panneau de configuration/Pare-feu)

Puis comme antimalware, je te conseille d'utiliser MBAM, et le mettant à jour avant chaque analyse.
Lance le régulièrement en scan rapide.

Si tu es sous Windows Vista ou 7, active l'UAC :
Sous Vista
Sous Seven

Vaccine tes disques durs et supports amovibles avec USBFix :
* Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau
* Clique sur "Vacciner"

Télécharge DelFix sur ton bureau
* Lance le et appuie sur le bouton Suppression
* Copie/colle le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.

Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt

* Tu peux ensuite relancer DelFix et appuyer sur Désinstaller afin de supprimer toute trace de son utilisation.

Mets tes drivers à jour
* Va sur touslesdrivers Puis clique sur Lancer la détection
* Installe le logiciel MaConfig comme ça va te le proposer.
* Dans la liste, certaines lignes seront différentes, tu pourras installer certains drivers qui ne sont pas à jour sur ton ordinateur.
* Clique sur le plus récent en date de chaque catégorie pour les télécharger et les installer.
* Redémarre ton ordinateur lorsque tu les as installés, puis retourne sur le site pour voir si tu en a d'autres à mettre à jour.
* Recommence jusqu'à ce que toutes les lignes soient pareilles.
* Tutoriel ici : https://forum.malekal.com/viewtopic.php?t=17355&start=#p137959
<<< Si tu as peur de faire une bêtise, demande moi ce que tu veux savoir, ou ne fais rien >>>

Utilise ce programme pour optimiser ton ordinateur :

* Télécharge CCleaner.
* Installe le puis lance le.
* Clique sur Nettoyeur / Analyse / Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
* Enfin, clique sur Registre / corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.
0
Laura40
 
Juste une précision, ceci c'est pour mon ordi ? Ce n'est pas la procédure pour les 2 autres ordis ?
J'ai d'autres clés usb que je n'avais pas utilisé dernièrement, dois-je toutes les brancher 2 à la fois et les vacciner comme tu dis ;)
0
Laura40
 
Une autre question ... (tu dois te dire ... elle est fatiguante ... - désolé)
J'ai aussi un appareil photo ? que je branche par usb, il y a un danger d'infection ?
0
Valuu Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   201
 
tout ce qui peut contenir des données et qui est amovibles est susceptible d'avoir été infecté. Donc oui branche les toutes (même ton appareil photo), et passe USBFix en mode suppression.

La procédure c'est celle pour finaliser ton pc.
On passe à tes autres ordis tout de suite après :)
0
Laura40
 
Je suis en train de dégragmenter mes deux disques durs ... c'est long ... jusqu'à maintenant les autres étapes ont bien été. Si tu as le temps de m'indiquer quoi faire avec les autres pc, je peux peut-être commencer en attendant ... si c'est possible évidemment ;)
0
Valuu Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   201
 
Oui oui c'est possible.
Tout d'abord, as-tu fais un USBFix sur TOUTES tes clés et Appareil photo ?

On va reprendre le même processus que pour cet ordi.
Choisis en un des deux, on va le nettoyer, et on passera au dernier une fois qu'il sera fini.

Utilise ce logiciel de diagnostic :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
Laura40
 
Je n'ai pas encore fait le usb fix sur toutes mes clés (je suivais l'ordre de l'autre e-mail et je suis rendue à la défragmentation de mes deux disques avec defraggler ... est-ce ok si je le fais ensuite ? et ma fille a aussi un Ipod lui aussi je devrai le brancher mais elle est à l'école et mon chum a une clé usb aussi que j'aurais ce soir, je peux tout faire cela après ?
0
Laura40
 
Voici le rapport d'un des ordis
http://pjjoint.malekal.com/files.php?id=2cbab5264f13157
0