Je crois que j'ai un virus rogue

Résolu
Laura40 -  
Valuu Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

En ce moment, j'utilise un autre ordinateur car le mien ne veut pas ouvrir ... il ouvre 1 fois sur 3 environ en mode sans échec mais le reste du temps, il ne veut rien savoir ...
Je ne m'y connais pas beaucoup mais en cherchant sur internet, je crois que j'ai un rogue ... car la première chose qui est arrivée c'est que j'ai eu une fenêtre windows 7 qui m'est apparue avec l'annonce de plein de virus et je devais payer pour désinfecter. J'ai senti l'arnaque et je n'ai pas payé mais maintenant il n'ouvre plus en normal et en mode sans échec, il n'ouvre plus internet, ne veut pas partir mon anti-virus ou autre programme que je mets sur une clé usb à partir de cet ordinateur ci ... j'ai essayé le malwarebytes et les infections trouvées ne semblent pas avoir rien changé, tout est supprimé et maintenant le scan dit 0 infections ... la plupart des autres programmes ne veulent pas fonctionner ...
Que faire ?



A voir également:

89 réponses

Valuu Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   201
 
Yop, on refait :

Lance SEAF
Dans la zone de recherche écrit igfxpers.exe
Une fois la recherche terminée, un rapport s'ouvre, colle le rapport ici.
0
Laura40
 
Voici le rapport :
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 15:16:47 le 18/04/2011
4.
5. Valeur(s) recherchée(s):
6. igfxpers.exe
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10.
11. ====== Fichier(s) ======
12.
13.
14. "C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_neutral_d684a9bc12f464e3\igfxpers.exe" [ ARCHIVE | 364 Ko ]
15. TC: 23/09/2009,19:30:44 | TM: 23/09/2009,19:30:44 | DA: 23/09/2009,19:30:44
16.
17.
18. =========================
19.
20.
21. =========================
22.
23. Fin à: 15:19:20 le 18/04/2011
24. 285530 Éléments analysés
25.
26. =========================
27. E.O.F
0
Valuu Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   201
 
Bien,

Va à cet emplacement :

C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_neutral_d684a9bc12f464e3\

Copie le fichier igfxpers.exe dans le dossier C:\Windows\System32\
Quitte, puis relance une recherche avec SEAF sur igfxpers.exe
0
Laura40
 
Voici :

1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 15:38:28 le 18/04/2011
4.
5. Valeur(s) recherchée(s):
6. igfxpers.exe
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10.
11. ====== Fichier(s) ======
12.
13.
14. "C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_neutral_d684a9bc12f464e3\igfxpers.exe" [ ARCHIVE | 364 Ko ]
15. TC: 23/09/2009,19:30:44 | TM: 23/09/2009,19:30:44 | DA: 23/09/2009,19:30:44
16.
17.
18. =========================
19.
20.
21. =========================
22.
23. Fin à: 15:38:42 le 18/04/2011
24. 285606 Éléments analysés
25.
26. =========================
27. E.O.F
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Valuu Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   201
 
Tu l'avais bien copié dans system32 avant ?
Vérifie si il n'y est vraiment pas...

C'est bizarre ce fichier qui veut pas se copier x)
0
Laura40
 
Il y est vraiment dans C:\Windows\System32\ igfxpers.exe

Je viens de vérifier :)
0
Valuu Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   201
 
Yeah Good !

Je te remet la procédure de fin, je sais pas où tu t'étais arrété, mais tu peux repasser DelFix pour virer SEAF.
Tu peux également supprimer restaure.bat, et les 2 exécutables que t'ont fait essayé Juju et Gen.

Télécharge OneClick2RestorePoint de Laddy sur ton Bureau

* Double clic dessus pour l'exécuter (Sous Vista/Seven, fais un clic droit et choisir Exécuter en tant qu'administrateur)
* Entre la description suivante :Post-désinfection
* Clic sur le bouton Créer, puis sur le bouton OK.
* Clic sur le bouton quitter pour fermer l'application

Purger les points de restauration système:

* Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Exécuter en tant qu'administrateur sous Vista/Seven)
* Clic sur le bouton "Purger", l'outil de nettoyage de Windows va s'ouvrir
* Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
* Rends toi dans l'onglet "Autres options"
* Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
* Les points de restauration système seront purgés sauf le dernier créé.

Fais une recherche des erreurs de disque :
ouvre Ordinateur/Poste de travail => clic droit sur C: => propriétés => outils => Vérification des erreurs cliquez sur vérifier maintenant. Ensuite cochez les deux cases puis cliquez sur démarrer. Répondez oui pour le message d'avertissement et redémarrez votre système.

Défragmente tes disque dur :
Télécharge Deffragler, et défragmente tes 2 disques.

Pour ta navigation, je te conseille d'utiliser Mozilla Firefox par défaut. Internet Explorer est bien, mais Mozilla est plus rapide et plus sécurisé (et plus personnalisable en plus).
Pour le sécuriser tu peux ajouter les modules complémentaires suivant :
- WOT : C'est un module qui te permet de savoir l'indice de confiance du site que tu visites. Il t'affiche un message comme quoi le site est indésirable si c'est le cas.

- AD-Block Plus : ce module te permet de bloquer l'affichage des publicités, te soulageant ainsi la page web, et d'infecter ta machine en suivant ces pubs...

- NoScript : ce module bloque les applications fonctionnant par script, empêchant ainsi d'infecter ta machine. Tu peux autoriser les pages que tu visites au fur et à mesure si tu es sur qu'elle sont sans risque (en te fiant à l'icône de WOT par exemple)

- Tu peux également utiliser d'autres module tels que Personas, AnyWeather, Destroy the Web... qui sont plus pour le look, ou le jeu. Tu as tous les modules disponibles ici

Pour sécuriser ton système :
Il te faut au minimum 1 antivirus, 1 par feu, 1 antimalware.

Pour l'antivirus, si tu n'en as pas, Je te conseille Antivir. Un très bon antivirus gratuit, simple d'utilisation.
Télécharge le ici
Mais attention, tu ne dois avoir qu'un seul antivirus sur ton ordinateur !

Pour le pare-feu, tu peux garder celui de Windows en vérifiant bien qu'il est activé, ou tu peux en utiliser un autre : Comodo.
Tutoriel, Découvrir Comodo. C'est un pare-feu assez compliqué à utiliser, si tu ne comprends pas tout demande, ou laisse le pare-feu Windows, ou installe un autre pare-feu.

Mais attention, tu ne dois avoir qu'un seul pare-feu actif sur ton ordinateur, si tu en installes un autre, désactive celui de Windows (par le panneau de configuration/Pare-feu)

Puis comme antimalware, je te conseille d'utiliser MBAM, et le mettant à jour avant chaque analyse.
Lance le régulièrement en scan rapide.

Si tu es sous Windows Vista ou 7, active l'UAC :
Sous Vista
Sous Seven

Vaccine tes disques durs et supports amovibles avec USBFix :
* Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau
* Clique sur "Vacciner"

Télécharge DelFix sur ton bureau
* Lance le et appuie sur le bouton Suppression
* Copie/colle le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.

Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt

* Tu peux ensuite relancer DelFix et appuyer sur Désinstaller afin de supprimer toute trace de son utilisation.

Mets tes drivers à jour
* Va sur touslesdrivers Puis clique sur Lancer la détection
* Installe le logiciel MaConfig comme ça va te le proposer.
* Dans la liste, certaines lignes seront différentes, tu pourras installer certains drivers qui ne sont pas à jour sur ton ordinateur.
* Clique sur le plus récent en date de chaque catégorie pour les télécharger et les installer.
* Redémarre ton ordinateur lorsque tu les as installés, puis retourne sur le site pour voir si tu en a d'autres à mettre à jour.
* Recommence jusqu'à ce que toutes les lignes soient pareilles.
* Tutoriel ici : https://forum.malekal.com/viewtopic.php?t=17355&start=#p137959
<<< Si tu as peur de faire une bêtise, demande moi ce que tu veux savoir, ou ne fais rien >>>

Utilise ce programme pour optimiser ton ordinateur :

* Télécharge CCleaner.
* Installe le puis lance le.
* Clique sur Nettoyeur / Analyse / Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
* Enfin, clique sur Registre / corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.
0
Laura40
 
J'avais déjà fait ces étapes mais j'ai refait le One click2 et rechercher les erreurs du disque, j'ai refait ccleaner jusqu'à ce qu'il ne trouve plus rien :) et j'ai maintenant un antivirus avira et je ferai ce que tu m'as recommandé avec Malwarebyte's, Ccleaner et deffragler plus régulièrement.

Je vais fermer ce post comme résolu et je vais continuer dans le post pour 2ième ordi - Merci Énormément !!! Tu m'as beaucoup aidé :)
0
Laura40
 
Je ne sais pas comment noter résolu à ce dossier ;)
Est-ce que c'est toi qui le fait ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
je vais le faire mouhahaha
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
voilà fait :o)

bonne nuit bon surf et prudence sur le net regorgé de vilaine bestioles wouhwouh °)
0
Valuu Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   201
 
Vilain Juju :D Tu me voles de mon plaisir de clôturer mes sujets :o
Bon je t'en veux pas.

Bon surf à toi Laura et prudence :)
A très vite sur ton autre sujet.
0