Mon pc rame : virus, cheval de troie etc...

Fermé
clark0188 - 10 juil. 2011 à 12:36
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 10 juil. 2011 à 22:05
Bonjour,



je voudrais m'occuper du pc de ma copine qui à beaucoup de virus, un cheval de troie etc...

quel qu un pourrait'il m'expliquer et me suivre pour une marche à suivre complète et utile !

Merci d'avance au futur pro qui voudront bien m'aider ;)

Cédric
A voir également:

7 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
10 juil. 2011 à 12:50
Bonjour,

On va faire un diagnostic de ton PC:

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou depuis ce lien si le premier a des soucis:
http://www.moncompteur.com/compteurclick.php?idLink=18026

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
- Si tu possèdes Avast 6 comme antivirus, à l'alerte choisis "lancer normalement"
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.

Smart
3
re,

voilà :
http://www.cijoint.fr/cjlink.php?file=cj201107/cijyg4cXTF.txt
0
tu es plus sur l'ordi?

je voulais finir l'ordi pour se soir.... mais je pense qu'il ya trop de boulot.... :/
0
Pour Remover :

http://www.cijoint.fr/cjlink.php?file=cj201107/cijIK09qE9.txt

je poste malwarbytes dans quelques instants

Clark
0
Utilisateur anonyme
10 juil. 2011 à 15:53
Bonjour clark
Evite de créer des doublons, et continue ici
3
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
10 juil. 2011 à 15:55
Tu as des adwares. Le site EoRezo est à eviter à tout prix. ne pas técharger de programmes pgratuits ou payant

Tu vas faire ceci:
- Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : http://www.teamxscript.org/adremoverTelechargement.html
- Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
- Déconnecte toi et ferme toutes les applications en cours
- Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
- Au menu principal choisi l'option "Nettoyage" et tape sur [entrée] .
- Laisse travailler l'outil et ne touche à rien ...
- Poste le rapport qui apparait à la fin. (Le rapport est sauvegardé aussi sous C:\Ad-report.log)
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )


puis ceci:

* Télécharge et installe Malwarebytes
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très important
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

Cela fait deux rapports à poster, tupeux les coller directement dans ta réponse

Smart
1
Pour Remover :

http://www.cijoint.fr/cjlink.php?file=cj201107/cijIK09qE9.txt

Pour MBAM :

http://www.cijoint.fr/cjlink.php?file=cj201107/cijYQOjSMY.txt
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
10 juil. 2011 à 18:00
Relance AD-Remover et choisis "Désinstaller"
Relance MBAM et vide la quarantaine

Refais un scan ZHPDiag et poste le rapport via cijoint

Smart
1
http://www.cijoint.fr/cjlink.php?file=cj201107/cijSbQWovC.txt

voila
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
10 juil. 2011 à 19:40
On va supprimer les restes:

- Ferme toutes tes applications en cours
- Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
O42 - Logiciel: PCTuto 1.0 - (.PCTuto.) [HKLM] -- PCTuto_is1
O42 - Logiciel: UpdatePCTuto 1.0 - (.PCtuto.) [HKLM] -- UpdatePCTuto_is1
[HKLM\Software\PCTuto]
[HKLM\Software\Classes\PCTutoBHO.PCTBHO]
[HKLM\Software\Classes\PCTutoBHO.PCTBHO.1]
[HKLM\Software\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PcTuto_is1]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\UpdatePCTuto_is1]
O4 - HKLM\..\Run: [eRecoveryService] Clé orpheline
O4 - HKLM\..\Run: [UpdatePSTShortCut] Clé orpheline
O4 - HKLM\..\Run: [NPSStartup] Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{F0B73AF3-AD9E-40D0-8842-7C8E2FB9B856}] (...) -- C:\Program Files\indii.org\tintii\uninstall.exe (.not file.)
EmptyTemp
EmptyFlash

----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Et redémarre le pC

Smart
1
Ci joint le rapport
http://www.cijoint.fr/cjlink.php?file=cj201107/cijgui6bXf.txt

Petite question :

Tout à l'heure tu m'a parler de EoRezo , qu'est ce? j'ai vu qu'une grande partie des virus partais de cela.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
10 juil. 2011 à 21:19
EoRezo est un site qu'il faut asolument éviter. Et surtout ne pas télécharger des logiciels sous peine d'avoir des malwares.

Redémarre le PC
Refait un scan ZHPDiag et poste le rapport via cijoint

Smart
1
ok mais ce ue je ne comprend pas c'est ue ma copine dit n'etre jamais aller sur ce site lol
j'envoie dans 5 min le rapport
0
et voila

http://www.cijoint.fr/cjlink.php?file=cj201107/cijgOO53hd.txt

:)

pour ce qui est du site ! on à trouver la personne qui aurait pus aller dessus .

On va eviter ce site maintenant.

Merci
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
10 juil. 2011 à 22:05
Il y a toujours une petite trace qui ne veut pas partir on va faire autrement:

- Télécharge OTM (OldTimer) sur ton Bureau ==> http://www.itxassociates.com/OT-Tools/OTM.exe
- Clique droit sur "OTM.exe" et choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :

--------------------------------------------------------------
:reg
[-HKEY_CURRENT_USER\Software\PCTuto]

::commands
[emptytemp]
[Reboot]

--------------------------------------------------------------

- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.

- Clique maintenant sur le bouton MoveIt!

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

Et si tout se passe bien, nnsuite on va passer à la phase finale. il nous reste à faire:
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseils de prévention quand on surfe sur Internet

Smart
1