Possibilité de virus sur mon ordinateur

murto55000 Messages postés 89 Date d'inscription   Statut Membre Dernière intervention   -  
Vent d'ouest Messages postés 576 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour, (bonsoir ) déjà merci de lire ce sujet , bon je m'explique , depuis quelques jours , mon ordinateur rame beaucoup et des pubs s'affichent (ads) et j'ai un logiciel qui me parait suspect : PCtuto donc si vous pouvez m'aider ce serait très sympas. Merci bonne soirée



A voir également:

9 réponses

Vent d'ouest Messages postés 576 Date d'inscription   Statut Membre Dernière intervention   41
 
Salut,

Pour un diagnostic du pc:

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
2
murto55000
 
http://www.cijoint.fr/cjlink.php?file=cj201105/cijjwhgQUG.txt
http://www.cijoint.fr/cj201105/cijjwhgQUG.txt
0
Vent d'ouest Messages postés 576 Date d'inscription   Statut Membre Dernière intervention   41
 
Re,

"Des pubs qui s'affiche vide tes cookies ! :D"

Ok mais, vu l'état du pc, cela ne suffira pas....


@Murto55000

Est-coi qui a installé rkfree ?

C'est un keylogger !!!


**************


Ds un premier temps:


* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://www.teamxscript.org/adremoverTelechargement.html

/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « NETTOYER »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
1
murto55000
 
oui c'est moi pour rkfree mais je vais voir pour votre technique car je viens de prendre kapersky et je me demande si je fait une analyse le problème serait résolu
0
murto55000
 
ah et "état du pc ? "
0
Vent d'ouest Messages postés 576 Date d'inscription   Statut Membre Dernière intervention   41
 
"mais je vais voir pour votre technique"

A toi de voir...

Poste en attendant le rapport ad - remover stp,mais il en restera...!!!
que KAS détectera ou pas....

==> Comme tu veux....
1
murto55000 Messages postés 89 Date d'inscription   Statut Membre Dernière intervention   7
 
je n'arrive pas a le téléchargé
0
murto55000 Messages postés 89 Date d'inscription   Statut Membre Dernière intervention   7
 
ah si c'est bon
0
murto55000
 
Depuis que je lai telecharger mon ordi se redemarre quand il est deconecter dinternet
0
murto55000
 
La j'ai. Réussi , je vous parle avec mon portable
0
murto55000
 
j'ai le rapport mais je le post ou ?
0
Vent d'ouest Messages postés 576 Date d'inscription   Statut Membre Dernière intervention   41
 
Télécharge MBAM et installe le selon l'emplacement par défaut
http://www.malwarebytes.org/mbam.php
* Effectue la mise à jour et lance Malwarebytes' Anti-Malware
* Clique dans l'onglet du haut "Recherche"
* Coche l'option "Exécuter un examen rapide" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
* Sinon le rapport s'ouvre automatiquement après la suppression

Quelque soit le résultat, copie/colle le rapport dans le prochain message
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
murto55000 Messages postés 89 Date d'inscription   Statut Membre Dernière intervention   7
 
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6722

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

30/05/2011 12:14:23
mbam-log-2011-05-30 (12-14-23).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 198015
Temps écoulé: 21 minute(s), 55 seconde(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 6
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5

Processus mémoire infecté(s):
c:\program files\rkfree\rkfree.exe (Keylogger.Logixoft) -> 976 -> Not selected for removal.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\rkfree (Keylogger.Logixoft) -> Value: rkfree -> Not selected for removal.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{EB620C54-E229-4942-87CE-E717109FC8C6} (Adware.ShoppingReport2) -> Value: {EB620C54-E229-4942-87CE-E717109FC8C6} -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{EB620C54-E229-4942-87CE-E717109FC8C6} (Adware.ShoppingReport2) -> Value: {EB620C54-E229-4942-87CE-E717109FC8C6} -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{DB38E21A-0133-419d-92AD-ECDFD5244D6D} (Adware.ShoppingReport2) -> Value: {DB38E21A-0133-419d-92AD-ECDFD5244D6D} -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{DB38E21A-0133-419d-92AD-ECDFD5244D6D} (Adware.ShoppingReport2) -> Value: {DB38E21A-0133-419d-92AD-ECDFD5244D6D} -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\Firefox\extensions\HBLite@HBLite.com (Adware.HotBar) -> Value: HBLite@HBLite.com -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\StartMenuLogoff (PUM.Hijack.StartMenu) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\program files\rkfree\rkfree.exe (Keylogger.Logixoft) -> Not selected for removal.
c:\documents and settings\adrien\mes documents\downloads\vlcsetup (1).exe (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\documents and settings\adrien\mes documents\downloads\VLCSetup.exe (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\documents and settings\sessions numéro2\mes documents\downloads\installer_xilisoft_3gp_video_converter_6_0_9_french.exe (PUP.SmsPay.PGen) -> Quarantined and deleted successfully.
c:\documents and settings\all users\Bureau\mp3 downloader.lnk (Rogue.Link) -> Quarantined and deleted successfully.
0
Vent d'ouest Messages postés 576 Date d'inscription   Statut Membre Dernière intervention   41
 
Un nouveau ZHPdiag afin de fare le point .
N'oublie pas de l'héberger stp....
0
murto55000
 
http://www.cijoint.fr/cjlink.php?file=cj201105/cijJYSoZoC.txt
http://www.cijoint.fr/cj201105/cijJYSoZoC.txt
0
Vent d'ouest Messages postés 576 Date d'inscription   Statut Membre Dernière intervention   41
 
desactive tes protections puis enregistre ceci sur ton bureau

Pre_Scan
http://dl.dropbox.com/u/21363431/Pre_scan.exe

Avertissement: Il y aura une extinction courte du bureau.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné clique plusieurs fois très rapidement dessus ou renomme-le winlogon , ou change son extension en .com ou .scr

NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
0
Utilisateur anonyme
 
Des pubs qui s'affiche vide tes cookies ! :D
-1