Terminer le nettoyage de virus

fenouil66 Messages postés 25 Statut Membre -  
fenouil66 Messages postés 25 Statut Membre -
Bonjour,
mon faible niveau informatique, m'entraine à vous écrire. Voilà, il y a deux semaines environ j'étais sur internet qui c'est fermé brusquement et un antivirus s'est lancé automatiquement, une icône s'est placée sur mon bureau tout cela sans intervention personnelle ce fameux antivirus se nome "security protection". Dès là cet antivirus m'a alerter sur de gros problème de protection de mon ordinateur et lors de mes refus d'activer la protection qu'il me suggérer, window se fermait tout seul et grosse galère pour ré-ouvrir ma session qui se fermait dès son ouverture. Ayant 2 utilisateurs différents j'ai pu retourné sur internet et voir qu'il s'agissait d'un faux antivirus et j'ai pu me débrouiller à bloquer ses effets grâce à des conseils lus sur votre forum.
Je tournais avec avast et window defender sur le conseil d'amis, étant novice sur l'utilisation d'internet j'ai omis toute mise à jour de ces logiciel, le PC a tourné pendant 6 mois au moins sans ces mises à jour.

Pour me sortir du virus j'ai utilisé malwarebytes et réinstallé avast, la cession à l'air de fonctionner normalement mais je ne sais que faire de mes fichier que j'ai placé en quarantaine. Je m'inquiète de supprimer les fichiers de ma liste de peur d'affecter le système de mon PC et je souhaiterai terminer le nettoyage correctement car j'ai l'impression d'avoir juste bricoler pour l'instant! qui pourrai me conseiller sur le contenu de cette fameuse liste!!

Vous en remerciant par avance,

<config>Windows Vista / mozzillaFirefox
A voir également:

44 réponses

fenouil66 Messages postés 25 Statut Membre
 
taches terminées, l'icône du raccourci "security protection" est toujours sur le bureau, mais son icône à changée et par un clic droit dessus seul l'onglet "raccourcis" est dispo tout les autres affiche le message comme quoi le fichier "C:ect......." dans la cîble n'est pas valide, vérifier que le chemin d'accès soit correct, qu'en faire je le jette à la poubelle? Ma zone quarantaine d'avast est toujours remplie puisje supprimer ces fichiers maintenant??

Au cas ou le rapport de DELFIX

http://www.cijoint.fr/cjlink.php?file=cj201109/cijH3Rgwcv.txt

Après puis je jeter tous les fichiers textes que j'ai sauver sur mon bureau tout au long des étapes

Merci encore
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
remet un rapport roguekiller option 1

et zhpdiag
0
fenouil66 Messages postés 25 Statut Membre
 
ca y est
rapport roguekiller

http://www.cijoint.fr/cjlink.php?file=cj201109/cijyQqUgC0.txt

et zhpdiag

http://www.cijoint.fr/cjlink.php?file=cj201109/cijTzxPUnW.txt
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
colle un rapport avec tdss

Téléchargez TDSSKiller sur votre bureau

https://support.kaspersky.com/downloads/utils/tdsskiller.zip

Créez un nouveau dossier sur votre bureau puis décompressez l'archive dedans
Lancez le programme en cliquant sur TDSSKiller.exe, l'analyse se fait automatiquement, si l'infection est détectée, des éléments cachés (= hidden) seront alors affichés.

Cochez les et cliquez sur "Delete/Repair Selected".

Un message peut ensuite apparaitre demandant de redémarrer le pc (reboot)pour finir le nettoyage. taper "Y" pour redémarrer le PC ("close all programs and choose Y to restart").

Informations complémentaires sur cet outil :
https://support.kaspersky.com/5350
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fenouil66 Messages postés 25 Statut Membre
 
rien ne s'est affiché après l'analyse,
voici le rapport

http://www.cijoint.fr/cjlink.php?file=cj201109/cijgyi9wbS.txt
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
- désinstalle cette barre de recherche: Recherche France Toolbar

- refais un rapport tdsskiller (supprime ce qui est trouvé)

car tu as ignoré :
2011/09/01 22:00:09.0387 1540 LockedFile.Multi.Generic(sptd) - User select action: Skip

- suivi d'un rapport zhpdiag et explique tes problèmes ensuite
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
et

l'onglet "raccourcis" est dispo tout les autres affiche le message comme quoi le fichier "C:ect......." dans la cîble n'est pas valide, vérifier que le chemin d'accès soit correct, qu'en faire je le jette à la poubelle?

OUI VIRE

Ma zone quarantaine d'avast est toujours remplie puisje supprimer ces fichiers maintenant??

OUI SUPPRIME TOUT
0
fenouil66 Messages postés 25 Statut Membre
 
Rapport TDSSKILLER

http://www.cijoint.fr/cjlink.php?file=cj201109/cijgkARLUy.txt

et ZHPdiag
http://www.cijoint.fr/cjlink.php?file=cj201109/cijZuyAE3V.txt

le pc à l'air de tourner comme il faut je voudrais juste savoir si je peu maintenant supprimer ce qui traine dans ma zone quarantaine d'avast?
0
fenouil66 Messages postés 25 Statut Membre
 
Sincèrement désolé pour les répétitions pour virer les éléments, j'ai eu tes réponses en décalé !
sorry,
0
fenouil66 Messages postés 25 Statut Membre
 
ca y est tout supprimé, tu pense que je dois refaire la manip TDSSKILL + ZHPDIAG vu que je viens à peine de les sup maintenant?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
oui il faut être sûr qu'il n'y a plus d'infection car tu as ceci:
https://www.commentcamarche.net/faq/18103-supprimer-le-rootkit-w32-tdss-alureon
0
fenouil66 Messages postés 25 Statut Membre
 
bonjour, je reprend la discution que maintenant j ai vraiment eu pas mal de boulot hier, je relance donc un coup de TDSSKILL et ZHPDIAG et poste le rapport

Merci pour tout
0
fenouil66 Messages postés 25 Statut Membre
 
rapport TDSSKILL
http://www.cijoint.fr/cjlink.php?file=cj201109/cijupssffh.txt

ZHPDIAG

http://www.cijoint.fr/cjlink.php?file=cj201109/cijn9DM5Y1.txt
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok comment va le pc ?

colle un rapport de recherche avec usbfix après avoir branché tes supports externes

http://www.teamxscript.org/usbfix.html
0
fenouil66 Messages postés 25 Statut Membre
 
bonsoir, fini le week-end et enfin la journée de boulot ! Je reprend ce soir car je voulais te laisser tranquille le week-end, je n'ai pas pu télécharger USBFIX depuis le lien, je précise que je n'ai pas d'accessoires en usb hormis la clé que j'ai utilisé pour sauver toutes mes photos avant de m'attaquer au virus, pense tu qu'il soit préférable de faire une analyse de ma clé, je me débrouille à ce moment là pour télécharger USBFIX, à part ça le PC va bien aucun signes anormal, j'ai relancer un scan d'avast qui ressort vierge

Merci,
0
fenouil66 Messages postés 25 Statut Membre
 
J ai télécharger USBFIX voici le rapport
http://www.cijoint.fr/cjlink.php?file=cj201109/cij6x6n1wV.txt
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok colle un rapport de nettoyage avec usbfix

puis colle un rapport de suppression avec delfix

puis désisntalle delfix

puis désactive ta restauration système pour purger les virus sauvegardés dedans puis réactive la et crée un nouveau point de restauration https://www.bing.com/search?q=d%C3%A9sactiver+restauration&form=MOZSBR&pc=MOZI&toHttps=1&redig=A11FE80AB8744C6F89A8C34599387927

si tout est ok c'est bon pour toi !!!
0
fenouil66 Messages postés 25 Statut Membre
 
J'ai fait une bétise j'ai enchainé les 2 étapes sans collé le rapport de nettoyage usbfix résultat après delfix y a plus rien dedans, j'envoi quand même celui de delfix

http://www.cijoint.fr/cjlink.php?file=cj201109/cijhc9I17x.txt

je ne fait peut être pas la suite??

je sens bien que je vais encore t'enquiquiner demain!

en tout cas merci pour tout,
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
pas grave

refais usbfix option 1 et colle le rapport puis désinstalle usbfix

puis fais le reste indiqué

a plus
0
fenouil66 Messages postés 25 Statut Membre
 
désoler pour mes réponses tardives le boulot à repris comme il faut et donc un peu de manque de temps perso! dans l'ordre ce coup ci, rapport usbfix option 1? j'ai juger que c'était l'option "recherche"

http://www.cijoint.fr/cjlink.php?file=cj201109/cijB0Nvmnq.txt

je continu,

merci pour toutes tes réponses,
0