Un coup de main pour un PC infecté svp

Résolu/Fermé
Mecton69 - 18 avril 2011 à 00:23
 Utilisateur anonyme - 4 mai 2011 à 18:09
Bonjour,

Je pense que mon PC est infecté par un ou plusieurs virus:

J'ai régulièrement un message d'alerte par Antivir qui bloque un "autorun.exe", j'ai essayé de scanner puis nettoyer avec l'antivirus, ccleaner, spybot mais rien à faire.

Déjà avant ça, ça faisait un moment que j'avais l'impression que le PC était beaucoup plus lent, qu'il y avait divers processus qui se lancent automatiquement et que j'ai découvert dans le gestionnaire de taches; le PC rame, l'UC bloque parfois à 100% et l'historique de l'utilisation de l'UC montre une courbe avec de grands pics, des chutes, des pics, etc... pendant plusieurs minutes, laissant le PC inutilisable même en fermant des processus par le gestionnaire.

Je pense que je dois trainer plusieurs choses malsaines depuis le temps que j'utilise le PC, et je pense qu'une remise en état devient nécessaire.
Pour cela, je suis la procédure indiquée ici: http://www.commentcamarche.net/faq/3174-virus-methode-preliminaire-de-desinfection

Merci par avance pour votre aide.

A voir également:

26 réponses

Utilisateur anonyme
19 avril 2011 à 03:12
je m'en fous de kapersky je te demande un autre travail
2
Voici le rapport ZHPDiag: http://www.cijoint.fr/cjlink.php?file=cj201104/cijUmj1v5v.txt
0
Et voilà le rapport MBAM:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6386

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

18/04/2011 00:51:04
mbam-log-2011-04-18 (00-51-04).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 155393
Temps écoulé: 8 minute(s), 34 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
18 avril 2011 à 01:25
salut

▶ Télécharge ici : USBFIX sur ton bureau

branche tous tes periphériques sans les ouvrir

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :

▶ choisi l option Suppression

▶ UsbFix scannera ton pc , laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Salut,

Bien vu le pseudo ! ;)

Je suis à la phase du scan avec Kapersky mais c'est interminable l'update! En 2h30 j'ai à peine téléchargé 1000KB alors qu'il en faut 177000 pour la compléter???

Je zappe Kapersky et je passe à l'étape que tu m'as indiqué ou je dois d'abord faire Kapersky ? Ca me parait vraiment très très long......
0
ok j'croyais que je devais suivre la procédure

v'là le rapport usbfix, pas pu le coller :

http://www.cijoint.fr/cjlink.php?file=cj201104/cijL27NkVe.txt
0
Utilisateur anonyme
21 avril 2011 à 21:55
bien

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Configuration

▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
Ok,

à noter ( je ne sais pas si c'est important) pendant l'analyse OTL, Antivir a bloqué 2 fois le fichier c:/autorun.inf

voilà le rapport OTL.txt :

http://www.cijoint.fr/cjlink.php?file=cj201104/cijrqQl10y.txt

et le rapport extras.txt :

http://www.cijoint.fr/cjlink.php?file=cj201104/cijuSVqhhO.txt
0
Utilisateur anonyme
22 avril 2011 à 00:11
oui c'est les vaccins d'usbfix qu'il detecte à tort

dès qu'il voit un autorun.inf il s'affole pour pas un franc , c'est d'ailleurs pour cela que je le supporte plus cet antivirus , et d'ou ma confirmation qu'il s'affole beaucoup pour des FP
0
Salut,

est-ce que c'est fini pour moi ou y a-t-il encore du boulot sur mon PC ?
0
Utilisateur anonyme
24 avril 2011 à 05:44
hello

desinstalle spybot

===============================


▶ Télécharge ici : Ad-remover sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

0
Hello,

Merci pour ton aide gen-hackman;

J'ai pensé qu'il y a un truc que j'aurais peut-être dû te signaler avant de commencer: à chaque démarrage de mon PC, comme il a un peu de mal pendant les premières minutes, j'ouvre le gestionnaire des taches et je termine les processus suivants pour gagner un peu en rapidité:

-iTunesHelper.exe
-IDMan.exe
-ALCWZRD.EXE
-EEventManager.exe
-iPodService.exe
-ALCMTR.EXE
-jusched.exe
-AGRSMMSG.exe
-atiptaxx.exe

Voilà, au cas où ça aurait une incidence sur les travaux effectués et que je doive recommencer les analyses en laissant ces processus ouverts.

Voici le rapport Ad-Remover : http://www.cijoint.fr/cjlink.php?file=cj201104/cijOI2713v.txt
0
Et j'ajoute que IDM s'est mis à jour suite au redémarrage du PC demandé par Ad-Remover.
0
Utilisateur anonyme
29 avril 2011 à 19:03
salut désolé souci de box

refais OTL stp
0
Salut,

pas de souci,

le rapport OTL : http://www.cijoint.fr/cjlink.php?file=cj201104/cij9M3Fabb.txt

le rapport extras : http://www.cijoint.fr/cjlink.php?file=cj201104/cijqy44qvg.txt
0
Utilisateur anonyme
30 avril 2011 à 01:09
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:OTL
O2 - BHO: (no name) - {FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - - No CLSID value found.
O16 - DPF: {CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA} https://www.oracle.com/java/technologies/ (Reg Error: Key error.)

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"Alcmtr"=-
"HPHUPD06"=-
"ISUSPM Startup"=-
"ISUSScheduler"=-
"iTunesHelper"=-
"QuickTime Task"=-
"SoundMan"=-
"SunJavaUpdateSched"=-
"VTTimer"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"IDMan"=-

:commands
[emptytemp]
[start explorer]
[reboot]



▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
0
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
Process firefox.exe killed successfully!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\ deleted successfully.
Starting removal of ActiveX control {CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}\ not found.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Adobe Reader Speed Launcher deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Alcmtr deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\HPHUPD06 deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ISUSPM Startup deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ISUSScheduler deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\iTunesHelper deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\SoundMan deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\SunJavaUpdateSched deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\VTTimer deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\IDMan deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 60551 bytes
->Temporary Internet Files folder emptied: 32902 bytes

User: HP_Propriétaire
->Temp folder emptied: 3283293 bytes
->Temporary Internet Files folder emptied: 1314999 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 99831431 bytes
->Flash cache emptied: 7609 bytes

User: LocalService
->Temp folder emptied: 115616 bytes
->Temporary Internet Files folder emptied: 417248 bytes

User: NetworkService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33170 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 19569 bytes
%systemroot%\System32 .tmp files removed: 3072 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 69495051 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 167,00 mb


OTL by OldTimer - Version 3.2.22.3 log created on 04302011_012812

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...
0
Utilisateur anonyme
30 avril 2011 à 01:50
voila t'es plus obligé de tuer les processus ^^
0
cool merci :)

du coup c'est fini ?
0
Utilisateur anonyme
30 avril 2011 à 02:28
desactive tes protections puis enregistre ceci sur ton bureau

Pre_Scan

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan puis colle le contenu de "Pre_scan.txt" qui apparaitra à son terme , sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné clique plusieurs fois très rapidement dessus
0