Virus, help me s'il vous plait :'( !!!

Fermé
YoungBae Messages postés 69 Date d'inscription dimanche 4 septembre 2011 Statut Membre Dernière intervention 1 janvier 2013 - 4 sept. 2011 à 15:13
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 - 12 sept. 2011 à 12:40
Bonjour,

Alors voila y'a 30 minutes environ, j'ai telecharger un mini jeu gratuit et une fois le telechargement terminer, je fais une analyse de scan et il detecte rien mais au moment ou j'execute le programme, il m'affiche :

'' Vous venez d'avoir un virus potentiellement dangeureux'' et il m'ouvre plein de fenêtre noir et il m'affiche une page internet en disant d'appeller un numero et de donner 2 codes allopass pour plus avoir le virus, sauf que le virus eteint mon PC toutes les 5 min, y'a un compte a rebour.. et ensuite il redemarre, ainsi de suite ..

J'ai supprimer la session administrateur, la ou j'ai installer le truc et j'en et creer une autre sauf que maintenant les 5 min se sont écouler et il ne sais pas eteint et il affiche plus les fenetres ni rien...


Je sais pas si le virus est parti mais s'il vous plait aidez moi je veux être sur que il y'est plus rien :'(


Merci de votre
YoungBae


A voir également:

66 réponses

2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
4 sept. 2011 à 15:17
Salut,

Bienvenue sur Comment Ça Marche. On va essayer de résoudre ton problème ensemble. Voici quelques régles ==>

-Ici, les helpers sont volontaires, et nous avons également une vie de famille, du travail, comme tout le monde. En conséquences, sois patient en attendant tes réponses de la part du helper.

-Suis la procédure jusqu'au bout, sinon ça ne servira à rien.

-Ne panique pas, n'hésite pas à poser des questions si tu as des doutes, car c'est beaucoup mieux que de planter ton PC si tu ne sais pas quoi faire.

-Avant d'effectuer des manipulations, lis la procédure jusqu'au bout, afin de ne pas faire d'erreur.

-Lors de la désinfection, désactive ton antivirus, afin que la désinfection puisse s'effectuer normalement.

-Si tu es sous Vista/7, éxécute un programme toujours en faisant un clic droit puis ==> Éxécuter en tant qu'administrateur

-Si tu crack (Emule, BiTorrent, etc...) arrête tout de suite, c'est une source d'infection, et la désinfection sera donc inutile.

-N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre).

Si tu es prêt, c'est partit ==>


On va faire un diagnostic de ton PC pour plus de renseignements ==>

=> Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou :

http://www.premiumorange.com/zeb-help-process/zhpdiag.html

ou :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


=> Laisse toi guider lors de l'installation, coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag".

/!\Utilisateur de Vista et Seven/!\ : Clic droit sur le logo de ZHPdiag (parchemin) puis « Exécuter en tant qu'Administrateur »

=> Clique sur l'icône, en haut à gauche, représentant une loupe : « Lancer le diagnostic ».
=> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.
=> Héberge le rapport ZHPDiag.txt sur un des sites ci-dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

https://www.cjoint.com/

ou


http://www.cijoint.fr/

ou :

http://ww38.toofiles.com/fr/documents-upload.html

ou :


http://pjjoint.malekal.com/

ou :

https://www.casimages.com/



Si tu as besoin d'aide, ou quelque chose n'est pas clair, n'hésite pas à poser la question.

@+

Gabriel.
0
YoungBae Messages postés 69 Date d'inscription dimanche 4 septembre 2011 Statut Membre Dernière intervention 1 janvier 2013
4 sept. 2011 à 15:22
Salut,


Deja merci pour ta reponse mais quand je lance ZHPDiag, avast doit être desactivé ?


Merci de votre aide
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
4 sept. 2011 à 15:25
Re,

Si il n'y a pas d'alerte, c'est bon :)

@+

Gabriel.
0
YoungBae Messages postés 69 Date d'inscription dimanche 4 septembre 2011 Statut Membre Dernière intervention 1 janvier 2013
4 sept. 2011 à 15:28
Ou trouve t-on le rapport ZHPDiag.txt ? une fois que le diagnostic est fini ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
4 sept. 2011 à 15:29
Il n'est pas sur le bureau ? Enregistre le avec la disquette ;)

@+

Gabriel.
0
YoungBae Messages postés 69 Date d'inscription dimanche 4 septembre 2011 Statut Membre Dernière intervention 1 janvier 2013
4 sept. 2011 à 15:45
Voila j'ai le lien


https://www.cjoint.com/?3IepSK7ngGV


Resultat bon ou mauvais ? :(
0
YoungBae Messages postés 69 Date d'inscription dimanche 4 septembre 2011 Statut Membre Dernière intervention 1 janvier 2013
4 sept. 2011 à 17:58
Je pense que le virus que j'ai lu est un Sasser ?
C'est pas ce virus qui redemarre l'ordi au bout de 5 min a chaque fois ?

Comme je l'ai dit, j'ai supprimer la ssesion ou y'avait le virus, j'en et recreer une autre, et il ne redemarre pas toute les 5 min, il m'affiche plus les fenetre noir, serais-t'il parti ? ou il est encore dans le PC ?


Je veux en etre sur que il y sois plus car j'ai pas envie que il obtienne mes mots de passes de youtube, que il est acces a mes photo etc ... :/
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
4 sept. 2011 à 21:59
Re,

Bah écoute, rien d'inquiétant à part deux ou trois cochoneries :)

>Copie les lignes "helpers" (Avec Ctrl + C) présentes dans le fichier texte : http://dl.dropbox.com/u/32869654/Pour%20YoungBae.txt

>Ouvre ZHPfix, icone seringue (Vista et 7 : "Exécuter en tant qu'administrateur").
>Colle les lignes helpers : Pour ce, clique sur la balise document, à droite de l'appareil photo. Ou alors sur le H.
>Faire Ok.
>Clique sur "Tous".
>Clique sur "Nettoyer".
>Copie le rapport, et coller-le dans la prochaine réponse sur le forum.


Si tu as des questions, n'hésite pas à me les poser !

@+

Gabriel.
0
YoungBae Messages postés 69 Date d'inscription dimanche 4 septembre 2011 Statut Membre Dernière intervention 1 janvier 2013
4 sept. 2011 à 22:23
merci de la reponse :)

Euh le rapport je le met dans un lien comme tout a l'heure ou directement sur la reponse ?
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
4 sept. 2011 à 22:47
Tu peux mettre directement ;)

@+

Gabriel.
0
YoungBae Messages postés 69 Date d'inscription dimanche 4 septembre 2011 Statut Membre Dernière intervention 1 janvier 2013
4 sept. 2011 à 22:49
Très bien ^^


Rapport de ZHPFix 1.12.3360 par Nicolas Coolman, Update du 29/08/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-04-09-2011-22-23-11.txt
Run by Mini YoungBae at 04/09/2011 22:23:11
Windows 7 Home Premium Edition, 32-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\VDownloader\OpenCandy

========== Valeur(s) du Registre ==========
ABSENT TCP Query User{F01A3193-4B95-44CA-8758-0D5AEB429132}C:/users/alex/desktop/urbanterror/iourbanterror.exe
ABSENT UDP Query User{F89371C0-1B41-4020-B3FB-5AFD66995C20}C:/users/alex/desktop/urbanterror/iourbanterror.exe
ABSENT TCP Query User{751FB02E-226B-443F-9AC3-9D2771F42090}C:/users/alex/downloads/urbanterror/iourbanterror.exe
ABSENT UDP Query User{0C937B6A-F33A-43A1-900A-FCC5D26E1AA8}C:/users/alex/downloads/urbanterror/iourbanterror.exe


========== Récapitulatif ==========
1 : Clé(s) du Registre
4 : Valeur(s) du Registre


End of the scan in 00mn 00s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 04/09/2011 22:23:11 [1040]




Alors resultat :S ?
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
5 sept. 2011 à 11:40
Ok :)

ATTENTION ! Plusieurs heures de scan sont probables !

Télécharge Malwarebytes' Anti-Malware MBAMsur ton bureau : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Si problème essaie avec celui-ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Enregistre-le sur ton bureau.
. Double clique sur le fichier téléchargé pour lancer le processus d'installation. (Vista et 7 : Éxécuter en tant qu'administrateur)
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte.
. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour".

Fais le plusieurs fois jusqu'à ce qu'il te dise que tu as la dernière version de base de données.


. Une fois la mise à jour terminée :
. Rends-toi dans l'onglet "Recherche"
. Sélectionne Exécuter un Examen complet.
. Sélectionne Tous les disques si proposé.
. Clique sur Rechercher.
. Le scan démarre. Patiente, cela peut durer plusieurs heures, selon la taille de tes disques.
. À la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement ou autre. Clique sur "Afficher les résultats" pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés<souligne>, clique sur Afficher les résultats.
. <souligne>Sélectionne tout
(ou laisse coché) et clique sur Supprimer la sélection, Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Redemarre le PC si il le fait pas lui même.
. Une fois redémarré double-clique sur Malwarebytes' AntiMalware.
. Rends toi dans l'onglet "rapport/log".
. Tu cliques sur le rapport pour l'afficher.
. Tu cliques sur Edition en haut du boc notes,et puis sur Sélectionner tout.
. Tu recliques sur Edition et puis sur Copier et tu reviens sur le forum et dans ta réponse, colle le rapport (CTRL + V).


=> Si tu as besoin d'aide regarde ce tutoriel :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Si tu as des questions, n'hésite pas à me les poser !

@+

Gabriel.
0
YoungBae Messages postés 69 Date d'inscription dimanche 4 septembre 2011 Statut Membre Dernière intervention 1 janvier 2013
5 sept. 2011 à 12:01
Ok je vais faire tout ça, je te tiens au courant dans la journée :)
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
5 sept. 2011 à 12:10
Pas de soucis :)

Bonne journée,

Gabriel.
0
YoungBae Messages postés 69 Date d'inscription dimanche 4 septembre 2011 Statut Membre Dernière intervention 1 janvier 2013
5 sept. 2011 à 12:45
Alors voila le rapport :

Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Version de la base de données: 7655

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

05/09/2011 12:40:05
mbam-log-2011-09-05 (12-40-05).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|)
Elément(s) analysé(s): 293964
Temps écoulé: 26 minute(s), 53 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\alex\downloads\windows 7 loader v1.7.9\windows 7 loader.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
c:\Users\invité.alex-pc\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\CWHRAEM8\webinstaller[1].exe (Adware.EoRezo) -> Quarantined and deleted successfully.


Alors voila, toutes les menaces sont effacées ? c'est sur ?
Il m'a mis une copie des menaces en quarantaine, je les supprime ?
Que dois-je faire maintenant ?

Merci beaucoup de ton aide Gabriel :)
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
5 sept. 2011 à 12:46
Oui tu peux vider la quarantaine :)

Sinon, on va vérifier les infections USB, au cas où ;)

- Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau : http://www.teamxscript.org/usbfixTelechargement.html Si ton antivirus affiche une alerte, ignore la et désactive l'antivirus temporairement.
- Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement.
- Clique sur "Recherche".
- Laisse travailler l'outil.
- À la fin du scan, un rapport va s'afficher : post-le dans ta prochaine réponse sur le forum (il est aussi sauvegardé a la racine du disque dur).

@+

Gabriel.
0
YoungBae Messages postés 69 Date d'inscription dimanche 4 septembre 2011 Statut Membre Dernière intervention 1 janvier 2013
5 sept. 2011 à 13:03
Voila le rapport :


############################## | UsbFix 7.058 | [Recherche]

Utilisateur: Mini YoungBae (Administrateur) # ALEX-PC [Packard Bell BV MCP78PVM-PM]
Mis à jour le 24/08/2011 par El Desaparecido
Lancé à 13:00:31 | 05/09/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: contact@eldesaparecido.com

CPU: AMD Athlon(tm) 64 X2 Dual Core Processor 5000+
CPU 2: AMD Athlon(tm) 64 X2 Dual Core Processor 5000+
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 32-Bit) #
Internet Explorer 8.0.7600.16385

Pare-feu Windows: Activé
RAM -> 2047 Mo
C:\ (%systemdrive%) -> Disque fixe # 298 Go (258 Go libre(s) - 87%) [] # NTFS
D:\ -> CD-ROM

################## | Éléments infectieux |


################## | Registre |


################## | Mountpoints2 |


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
5 sept. 2011 à 13:33
Re,

Tu as branché tous tes supports (MP3, disque dur, clé USB, etc...) ?

@+

Gabriel.
0
YoungBae Messages postés 69 Date d'inscription dimanche 4 septembre 2011 Statut Membre Dernière intervention 1 janvier 2013
5 sept. 2011 à 13:57
Bien j'ai pas de disque dur externe, pas de cle, juste un MP3 ^^
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
5 sept. 2011 à 14:06
Refais en le branchant alors ;)

@+

Gabriel.
0