Je crois que j'ai un virus
Eric
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Je m'explique. J'ai un PC qui je pense est infecte mais qui a word. J'avais vraiment besoin de word aujourd'hui et j'ai utiliser une clé pour transférer des fichier par clé usb à partir de ce PC. J'ai pourtant vacciner la clé avec usbfix avant afin de ne pas infecter mon PC sain. Mais je pense que mon PC sain a quand même été infecté. Son antivirus ne marche plus. Et usbfix détecte des éléments infectieux dans les C:/, ...
Je n'ai pas vraiment des choses importantes sur mon PC. Mais j n'ai pas envie d'avoir recours au formatage car je n'ai pas envie de tout réinstaller.
Pourriez-vous m'aider svp?
Voici les rapports de usbfix et rsit
http://www.cijoint.fr/cjlink.php?file=cj201104/ciji2CEsBq.txt
http://www.cijoint.fr/cjlink.php?file=cj201104/cijUOTXqlC.txt
Je vous remercie d'avance de votre aide
Je m'explique. J'ai un PC qui je pense est infecte mais qui a word. J'avais vraiment besoin de word aujourd'hui et j'ai utiliser une clé pour transférer des fichier par clé usb à partir de ce PC. J'ai pourtant vacciner la clé avec usbfix avant afin de ne pas infecter mon PC sain. Mais je pense que mon PC sain a quand même été infecté. Son antivirus ne marche plus. Et usbfix détecte des éléments infectieux dans les C:/, ...
Je n'ai pas vraiment des choses importantes sur mon PC. Mais j n'ai pas envie d'avoir recours au formatage car je n'ai pas envie de tout réinstaller.
Pourriez-vous m'aider svp?
Voici les rapports de usbfix et rsit
http://www.cijoint.fr/cjlink.php?file=cj201104/ciji2CEsBq.txt
http://www.cijoint.fr/cjlink.php?file=cj201104/cijUOTXqlC.txt
Je vous remercie d'avance de votre aide
A voir également:
- Je crois que j'ai un virus
- Virus mcafee - Accueil - Piratage
- Comment faire un tableau croisé dynamique - Guide
- Virus facebook demande d'amis - Accueil - Facebook
- Undisclosed-recipients virus - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
49 réponses
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
je vient de telecharger le nouveau usbfix sur comment ca marche. Il me met toujours les meme elements infectieux. C'est normal. Desole je suis nul en info. Des que je vois elements infectieux je pannique.
http://www.cijoint.fr/cjlink.php?file=cj201104/cijsFAmOvP.txt
http://www.cijoint.fr/cjlink.php?file=cj201104/cijsFAmOvP.txt
Ca vient de quoi? En fait croyant que j'avais un virus j'ai restaure l'ordi. Et c'est apres ca que ca n'a plus marche. J'ai avira. Je suis en train de le telecharger. Je vais le reinstaller.
attends avant de l'installer
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Configuration
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Configuration
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
Desole, j'ai pas vu ta reponse avant de faire la reparation de avira. J'ai pas reisnstalle, j'ai juste repare.
En tout cas voici les fichiers que tu as demande, apres reparation de avira donc.
http://www.cijoint.fr/cjlink.php?file=cj201104/cij94JXDTM.txt
http://www.cijoint.fr/cjlink.php?file=cj201104/cijdRacJpy.txt
En tout cas voici les fichiers que tu as demande, apres reparation de avira donc.
http://www.cijoint.fr/cjlink.php?file=cj201104/cij94JXDTM.txt
http://www.cijoint.fr/cjlink.php?file=cj201104/cijdRacJpy.txt
Desole!!!
http://www.cijoint.fr/cjlink.php?file=cj201104/cij2ixwrUj.txt
http://www.cijoint.fr/cjlink.php?file=cj201104/cijP56zdIw.txt
http://www.cijoint.fr/cjlink.php?file=cj201104/cij2ixwrUj.txt
http://www.cijoint.fr/cjlink.php?file=cj201104/cijP56zdIw.txt
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\WINDOWS\system32\drivers\pssdk41.sys
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\WINDOWS\system32\drivers\pssdk41.sys
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
Apres reanalyse sur virus total et inscrpition, voici le resultat
http://www.virustotal.com/file-scan/report.html?id=048208864c793a670159723b38c3ea1474ccc62e06b90833bdf1683b8026e12f-1302706395
http://www.virustotal.com/file-scan/report.html?id=048208864c793a670159723b38c3ea1474ccc62e06b90833bdf1683b8026e12f-1302706395
▶ Télécharge : Gmer (by Przemyslaw Gmerek) et enregistre-le sur ton bureau
Desactive toutes tes protections le temps du scan de gMer
Pour XP => double clique sur gmer.exe
Pour Vista et 7 => clique droit "executer en tant que...."
▶ clique sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.
▶ Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
Desactive toutes tes protections le temps du scan de gMer
Pour XP => double clique sur gmer.exe
Pour Vista et 7 => clique droit "executer en tant que...."
▶ clique sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.
▶ Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)
▶ Télécharge ici :List_Kill'em
et enregistre le sur ton bureau et lance l'installation
Laisse coché :
♦ Executer List_Kill'em
une fois terminée , clic sur "terminer"
choisis l'option Search
▶ laisse travailler l'outil
Attention : il se peut que l'outil bloque anormalement longtemps arrivé à 95%, relance-le avec le raccourci sur le bureau sans l'arreter , puis clique sur le tout petit "X" en bas de la fenetre d'accueil du programme, ca le debloquera pour finir son scan
▶ Poste les rapports qui apparaitront sur ton bureau : List'em.txt et More.txt
▶▶▶ NE LES POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et selectionne , un par un , les fichiers concernés apparus sur ton bureau
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ces liens dans ta réponse.
▶ Télécharge ici :List_Kill'em
et enregistre le sur ton bureau et lance l'installation
Laisse coché :
♦ Executer List_Kill'em
une fois terminée , clic sur "terminer"
choisis l'option Search
▶ laisse travailler l'outil
Attention : il se peut que l'outil bloque anormalement longtemps arrivé à 95%, relance-le avec le raccourci sur le bureau sans l'arreter , puis clique sur le tout petit "X" en bas de la fenetre d'accueil du programme, ca le debloquera pour finir son scan
▶ Poste les rapports qui apparaitront sur ton bureau : List'em.txt et More.txt
▶▶▶ NE LES POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et selectionne , un par un , les fichiers concernés apparus sur ton bureau
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ces liens dans ta réponse.