Que faire pour supprimer tous les virus

kuiiik -  
 kuiiik -
Bonjour,


Je viens d'apprendre qu'un membre de ma famille s'étaient fait pirater leur carte bleue... Cette personne pense que ça vient d'un virus (ou autre "truc" malveillant) installé sur le pc.. Je suis chargé de regarder si effectivement c'est bien le cas. J'ai décidé de faire un scan avec spybot puis une analyse via avast... est ce suffisant selon vous ?

Merci pour les réponses, bon weekend à tous
A voir également:

8 réponses

Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Salut,

Non Spybot est dépassé.

Fais ça :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.


1
kuiiik
 
J'ai fait l'analyse avec OTL et voici le lien pour accéder au rapport

http://pjjoint.malekal.com/files.php?id=9a042df93015514

merci pour la réponse rapide ;)
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Le rapport est OK.
Pas infecté.

Tu devrais désinstaller Spybot et préféré Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Il est plus efficace.
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
et aussi :

Ton Windows n'est pas à jour, il contient des failles de sécurités, les virus passent par ces failles pour infecter ton ordinateur.
Ton Windows est donc [b]vulnérable[/b] et peut permettre l'infection de ton PC.

Pour plus d'informations sur les failles de sécurités distantes, lire l'article suivant : https://forum.malekal.com/viewtopic.php?t=3452&start=

Installe le Service Pack 3 de Windows XP : http://download.microsoft.com/download/c/3/e/c3ea9fa6-d8e6-4832-8795-06dd27be9bc9/WindowsXP-KB936929-SP3-x86-FRA.exe

Fais les mises à jour Windows Update ensuite, voir : https://www.malekal.com/mises-a-jour-windows-update/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kuiiik
 
Si le problème ne vient pas de se pc, il vient peut être du deuxième pc, je peux refaire la même procédure afin que vous puissiez vérifier si tout est ok sur l'autre pc ?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
oui sachant que ça peux aussi être un générateur et c'est tombé sur sa CB.
0
kuiiik
 
Jy avais pensé, mais le piratage a été effectué sur deux cartes bleues ( celle de mon père et celle de ma mère ) donc ca me semble bizarre .... je suis entrain d'effectuer l'analyse, je vous tiens au courant
0
kuiiik
 
http://pjjoint.malekal.com/files.php?id=610257f69f8615 voici le rapport pour l'autre pc ...


JE vais faire les démarches pour mettre à jour le windows merci encore
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Désinstalle : Search Assistant / pdfforge / Search Settings

Pareil pas infecté.

Tu peux tjrs faire un scan Malwarebyte sur les deux, si ça peux te rassurer. Mais il devrait rien trouver de vraiment malicieux (à part les adwares cités au dessus).
0
kuiiik
 
Merci beaucoup, je vais faire un scan malwarebyte alors...

Merci pour votre temps, passez un bon weekend ;)
0