Des virus affectent de plus en plus mon pc

Résolu/Fermé
Montana69 Messages postés 19 Date d'inscription samedi 30 avril 2011 Statut Membre Dernière intervention 31 mai 2011 - Modifié par irongege le 30/04/2011 à 21:28
 Utilisateur anonyme - 3 mai 2011 à 20:02
Salut à tous

Alors voila j'explique mon problème, depuis quelque temps des virus affectent de plus en plus mon pc comme par exemple quand je suis sur mozilla firefox et que je clique sur un lien ça m'en sort un autre ou carrément me sort une nouvelle page dans mes onglets alors que je n'ai rien demandé, ensuite je suis sous windows vista et dans la barre des taches on m'affiche un problème windows setting détecté et peu de temps après l'ordi passe en mode "ancien" enfin la barre change comme un windows ancien dsl je suis un peu nulle en informatique puis bien sur l'ordi rame et mon curseur de souris s'excite tout seul !!!
J'ai déja téléchargé plein de logiciel pour supprimer mes virus mais ça devient de plus en plus grave et je ne sais comment les utiliser mais je m'inquiète vraiment. Je n'ai pas envie de le renitialisé car j'ai beaucoup trop de documents utiles. alors si quelqu'un pourrait m'aider ca serait vraiment sympaa merciiiii d'avance.
A voir également:

23 réponses

Utilisateur anonyme
30 avril 2011 à 01:52
salut qu'est-ce que tu apelles ;

déja téléchargé plein de logiciel pour supprimer mes virus

??????????
0
Montana69 Messages postés 19 Date d'inscription samedi 30 avril 2011 Statut Membre Dernière intervention 31 mai 2011
30 avril 2011 à 19:50
salut des logiciel comme hijack et le reste je ne sais plus
0
Utilisateur anonyme
30 avril 2011 à 19:51
▶ Télécharge TDSSKiller

▶ Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant que........... " )

L'outil va télécharger automatiquement la dernière version de TDSSKiller puis lancera une analyse.

Patiente pendant le scan. A la fin de l'analyse, appuies sur une touche. Un rapport va s'ouvrir.

▶ Copie/Colle son contenu dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\tdsskiller.txt.
0
Montana69 Messages postés 19 Date d'inscription samedi 30 avril 2011 Statut Membre Dernière intervention 31 mai 2011
30 avril 2011 à 20:05
ok je vais faire tout ça de suite merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Montana69 Messages postés 19 Date d'inscription samedi 30 avril 2011 Statut Membre Dernière intervention 31 mai 2011
30 avril 2011 à 20:15
une fois que j'ai fais executer en tant que je dois appuyer sur start scan ?
ou appuyer directement sur une touche parce que ça me sort mon computer name tout ca dans le bloc note
0
Utilisateur anonyme
30 avril 2011 à 20:18
oui clic sur start scan
0
Montana69 Messages postés 19 Date d'inscription samedi 30 avril 2011 Statut Membre Dernière intervention 31 mai 2011
30 avril 2011 à 20:19
j'ai cliqué sur une touche après ça et ça m'affiche
\HardDisk0 (Rootkit.Win32.TDSS.tdl4) - will be cured after reboot
\HardDisk0 - ok
0
Utilisateur anonyme
30 avril 2011 à 20:20
oui et en haut tu as skip , cure , copy to quarantine , et delete et ben tu fais Cure :)
0
Montana69 Messages postés 19 Date d'inscription samedi 30 avril 2011 Statut Membre Dernière intervention 31 mai 2011
30 avril 2011 à 20:24
en haut j'ai rien lol y a que en bas reboot now et later
0
Utilisateur anonyme
30 avril 2011 à 20:25
reboot now :)
0
Montana69 Messages postés 19 Date d'inscription samedi 30 avril 2011 Statut Membre Dernière intervention 31 mai 2011
30 avril 2011 à 20:35
ça ma redemarrer mon pc
0
Utilisateur anonyme
30 avril 2011 à 20:38
je peux avoir le rapport complet comme demandé ?
0
Montana69 Messages postés 19 Date d'inscription samedi 30 avril 2011 Statut Membre Dernière intervention 31 mai 2011
30 avril 2011 à 20:46
ba jvais retenté ce que tu m'as dit parce que ça n'a rien donner a part me l'avoir ralumé
0
Utilisateur anonyme
30 avril 2011 à 20:52
non dans C:\ tu as un rapport TDSSKILLER_XX_XX_XX_XX.txt à l'heure du premier passage

donc il y en a deux dans c , j'aimerais lire le premier
0
Utilisateur anonyme
30 avril 2011 à 21:01
ok laisse tomber

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Configuration

▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
Utilisateur anonyme
30 avril 2011 à 21:52
desinstalle Ad-Aware
desinstallle Spybot
desinstalle conduit
desinstalle mywebsearch
desinstalle deenero

=========================================


▶ Télécharge ici : Ad-remover sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

==========================================

desactive tes protections puis enregistre ceci sur ton bureau

Pre_Scan

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan puis colle le contenu de "Pre_scan.txt" qui apparaitra à son terme , sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

===========================================


fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
Utilisateur anonyme
1 mai 2011 à 18:59
relance Pre_Scan et poste le rapport complet cette fois-ci
0
Montana69 Messages postés 19 Date d'inscription samedi 30 avril 2011 Statut Membre Dernière intervention 31 mai 2011
1 mai 2011 à 19:23
pre_scan bug après avoir chargé mes dossiers et fichiers je suis obligé d'éteindre le pc
0
Utilisateur anonyme
1 mai 2011 à 19:25
retelecharge-le
0
Montana69 Messages postés 19 Date d'inscription samedi 30 avril 2011 Statut Membre Dernière intervention 31 mai 2011
1 mai 2011 à 19:46
toujours pareil
0
Utilisateur anonyme
1 mai 2011 à 19:51

/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

Telecharge ici : Combofix

Avant d'utiliser ComboFix :

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.



0
Utilisateur anonyme
1 mai 2011 à 20:02
non mais le helper qualifié c'est moi :)

suis bien les instructions et tout se passera bien
0
Utilisateur anonyme
1 mai 2011 à 22:49

__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------


Toujours avec toutes les protections désactivées, fais ceci :

▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

----------------------------------------------------------
KillAll::

File::
c:\programdata\Microsoft\Windows\Start Menu\Programs\Radical Games\Scarface\AutoCrack.exe

Folder::
c:\programdata\~0
c:\programdata\regid.1986-12.com.adobe
c:\users\xx\AppData\Roaming\25424C027FADAC3875E5FC74FAE42A36

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"SunJavaUpdateSched"=-
"HP Software Update"=-
"QuickTime Task"=-
"iTunesHelper"=-

DDS::
uInternet Settings,ProxyOverride = local

Firefox::
FF - prefs.js: network.proxy.type - 0

RegLock::
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]

MBR::

------------------------------------------------------------------

▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes

▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix

▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt


0
Montana69 Messages postés 19 Date d'inscription samedi 30 avril 2011 Statut Membre Dernière intervention 31 mai 2011
1 mai 2011 à 23:10
quel fichier combofix ?
0
Utilisateur anonyme
1 mai 2011 à 23:55
celui que tu as renommé Leparrain.exe
0
Utilisateur anonyme
2 mai 2011 à 01:07
des ameliorations ?
0
Montana69 Messages postés 19 Date d'inscription samedi 30 avril 2011 Statut Membre Dernière intervention 31 mai 2011
2 mai 2011 à 01:20
oui je crois car pour l'instant tout va bien merci beaucoup pour cette aide
0
Utilisateur anonyme
2 mai 2011 à 01:32
refais un scan OTL
0