Virus impossible à suppr. HELP :/

Résolu/Fermé
Corleones Messages postés 232 Date d'inscription jeudi 10 juillet 2008 Statut Membre Dernière intervention 24 décembre 2011 - 21 déc. 2011 à 23:28
 Utilisateur anonyme - 24 déc. 2011 à 11:27
Bonjour,

Cela fait longtemps que sa ne mettais pas arrivé... D'habitude je fais super attention à ce que je DL et malgré mon Antivirus (Avira & Spybot Search&Destroy), j'ai réussi à me chopper des trojans et des virus que je n'arrive pas à supprimer (même en mode sans echec...)

Le virus me lance des logiciels, il m'ouvre ma calculatrice, je ne peux plus faire d'accents circonflexe également (Je vous assure que ce n'est pas une blague, c'est très désagréable !)
J'ai fais une dizaine de scans (Avira, Spybot Search&Destry, Anti-Malware), puis je supprime tout les fichiers infectés mais rien n'y fait le lendemain rebelote les memes virus apparaissent ! (Tous les scans lancés en tant qu'administrateur et tous fais également n mode sans échec) Cela peut paraitre ridicule pour vous mais c'est vraiment chiant !

Il me lance également une petite fenetre system32 qui se ferme aussitot ce qui fait que je n'est pas le temps de lire j'ai juste eu le temps d'aperçevoir quelque chose comme "App/Roaming/Vx..."(ou un truc dans le genre), lors du démarrage ! Il essai de me télécharger un fichier avec Firefox (que je refuse d'enregistrer ou d'ouvrir bien évidemment) .

Mon PC est à jour, toutes les mises à jours sont faites.
Je ne suis pas très "doué" je m'y connait certes, mais si quelqu'un à la bonté de m'aider par pitié essayer de faire le plus simple possible, je vous remercie pour tout :)

Bonne soirée à vous mes amis.
Cordialement, un désespéré...

12 réponses

Utilisateur anonyme
22 déc. 2011 à 01:09
Bonsoir,

Nous allons essayer d'y voir un peu plus claire là dedans. Pour commencer, désinstalle Spybot, il est malheureusement devenu inefficace...

Je te demande de faire ceci :

Désactive ton Antivirus
Désactive Windows Defender si présent
Désactive ton Pare-feu

Ferme toutes tes applications en cours

Télécharge et enregistre ceci sur ton bureau :

Pre_Scan

S'il n'est pas sur ton bureau coupe-le de ton dossier téléchargements et colle-le sur ton bureau

Une fois téléchargé lance-le , laisse faire le scan.

Avertissement: Il y aura une extinction du bureau pendant le scan -> pas de panique c'est normal.

Si 'outil est bloqué par l'infection utilise cette version : Version .pif

Si l'outil détecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Si l'outil semble ne pas avoir fonctionné renomme-le winlogon

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-les travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaîtra sur le bureau en fin de scan.

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

▶ Clique sur ce lien : https://www.cjoint.com/

▶ Clique sur Parcourir, et sélectionne le fichier Pre_Scan_la_date_et_l'heure.txt sur ton bureau

▶ Clique sur Ouvrir.

▶ Clique sur "Créer le lient Cjoint".

Tu auras un lien de cette forme :

https://www.cjoint.com/?3Lbpz1ZTOZ9

▶ Copie ce lien dans ta réponse.

Si ton bureau ne réapparaît pas -> Ctrl+Alt+Suppr , gestionnaire des tâches -> onglet fichier -> nouvelle tâche puis tape explorer
1
Corleones Messages postés 232 Date d'inscription jeudi 10 juillet 2008 Statut Membre Dernière intervention 24 décembre 2011 65
22 déc. 2011 à 00:33
UP besoin d'aide !
0
Corleones Messages postés 232 Date d'inscription jeudi 10 juillet 2008 Statut Membre Dernière intervention 24 décembre 2011 65
22 déc. 2011 à 14:47
Je vous remercie déjà d'avoir pris le temps de me répondre, je m'exécute et je vous dis tout sa très vite !
0
Utilisateur anonyme
22 déc. 2011 à 14:48
D'accord, prends bien le temps de lire l'énoncer. Et si tu as des questions n'hésites pas ;-)
0
Corleones Messages postés 232 Date d'inscription jeudi 10 juillet 2008 Statut Membre Dernière intervention 24 décembre 2011 65
22 déc. 2011 à 16:11
Voilà mon ami, je n'ai rien compris à ce qu'il se passait à l'écran (mon PC faisait une crise d'épilepsie mais je pense que c'était normal mdrr)

http://cjoint.com/data3/3LwqlghIM0a.htm
0
Utilisateur anonyme
22 déc. 2011 à 16:42
Vi ^^, je regarde ça ;-)
0
Woulà !

1/ Télécharge AdwCleaner (merci à Xplode).
Clique sur SUPPRESSION.
Donne moi le rapport.

2/ ATTENTION ! Plusieurs heures de scan sont probables !

Télécharge Malwarebytes' Anti-Malware MBAMsur ton bureau : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Enregistre-le sur ton bureau.
. Double clique sur le fichier téléchargé pour lancer le processus d'installation. (Vista et 7 : Éxécuter en tant qu'administrateur)
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte.
. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour".

Fais le plusieurs fois jusqu'à ce qu'il te dise que tu as la dernière version de base de données.


. Une fois la mise à jour terminée :
. Rends-toi dans l'onglet "Recherche"
. Sélectionne Exécuter un Examen complet.
. Sélectionne Tous les disques si proposé.
. Clique sur Rechercher.
. Le scan démarre. Patiente, cela peut durer plusieurs heures, selon la taille de tes disques.
. À la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement ou autre. Clique sur "Afficher les résultats" pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés<souligne>, clique sur Afficher les résultats.
. <souligne>Sélectionne tout
(ou laisse coché) et clique sur Supprimer la sélection, Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Redemarre le PC si il le fait pas lui même.
. Une fois redémarré double-clique sur Malwarebytes' AntiMalware.
. Rends toi dans l'onglet "rapport/log".
. Tu cliques sur le rapport pour l'afficher.
. Tu cliques sur Edition en haut du boc notes,et puis sur Sélectionner tout.
. Tu recliques sur Edition et puis sur Copier et tu reviens sur le forum et dans ta réponse, colle le rapport (CTRL + V).


3/ => Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :

http://www.premiumorange.com/zeb-help-process/zhpdiag.html

ou :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


=> Laisse toi guider lors de l'installation, coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag".

/!\Utilisateur de Vista et Seven/!\ : Clic droit sur le logo de ZHPdiag (parchemin) puis « Exécuter en tant qu'Administrateur »

=> Clique sur l'icône, en haut à droite, représentant une loupe : « Lancer le diagnostic ».
=> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.
=> Héberge le rapport ZHPDiag.txt sur un des sites ci-dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

http://pjjoint.malekal.com/

=> Clique sur le bouton Parcourir.
=> Sélectionne le fichier que tu veux heberger et clique sur Ouvrir.
=> Clique sur le bouton Envoyer.
=> Un message de confirmation s'affiche (L'upload a réussi !) - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 copie le lien dans ta prochaine réponse sur le forum.
=>Si indisponible :

http://www.cijoint.fr/

ou :

http://ww38.toofiles.com/fr/documents-upload.html

ou :

https://www.cjoint.com/

ou :

https://www.casimages.com/


Bon courage, si tu as des questions.
?? Saachaa ?
Contributeur CCM
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Corleones Messages postés 232 Date d'inscription jeudi 10 juillet 2008 Statut Membre Dernière intervention 24 décembre 2011 65
22 déc. 2011 à 20:13
Re,

Le "Woulà" m'a fait peur, es-ce un virus dangereux ? Oo

Voici le premier rapport: http://cjoint.com/data3/3LwukiVSTG0.htm

Je lance le scan MBAM, et je te dis tout sa après !
0
Utilisateur anonyme
22 déc. 2011 à 20:51
Re,

Stp, suis mes indications "à la lettre" -> j'ai demandé le mode suppression pour adwcleaner.

Tu as des traces d'un cheval de Troie nommé Bifrose, sans doute la cause de ton malheur.

0
Corleones Messages postés 232 Date d'inscription jeudi 10 juillet 2008 Statut Membre Dernière intervention 24 décembre 2011 65
22 déc. 2011 à 23:45
Salut Saachaa,

J'ai la triste nouvelle de t'apprendre que j'avais été hacké...

En effet j'étais entrain de réaliser tes manipulations (J'en étais à l'étape du scan Anti-Malware) lorsqu'une personne à allumé ma caméra et à prit le contrôle de mon ordinateur... Je lui est parlé pendant presque 30mins en anglais il pouvait m'envoyer des messages et voir ce que je faisais... Il me disait qu'une personne (un français c'est tout ce que je sais) m'avait hacké et qu'il avait fait je sais pas quoi... Il m'a dit que 6personnes avait déjà eu accès à mon ordinateur... Bref il m'a rassuré en me disant qu'il était un "WhiteHacker" et il a voulu m'aider... Il m'a conseillé de formater directement mon PC, il m'a dit que le scan et la suppression n'aurait servis à rien... Il m'a également dit qu'ils avaient eu accès à tout mes MDP, il m'a dit qu'il les avaient aussi sous la main mais qu'il ne ferait rien avec... Il m'a dit de tous les modifier tout de même... Bref j'ai essayer de formater mon PC (Un beau Asus G74Sx que j'ai acheté en Septembre ce n'est pas rien tout de même), que je n'ai bien évidemment pas réussi à formater j'ai tout essayer F5, F8, F9, F10, F11 j'ai tenté de tout supprimer mais rien n'y fait il ne me le formate pas il me regroupe mes partitions ou des conneries comme sa...

Demain j'envois mon PC au SAV pour qu'ils me le formate complètement...
Bref, je me suis bien fais niqué et c'était vraiment un cauchemard...
La prochaine fois je ferais encore plus attention à ce que je télécharge.

Merci à toi et à coolldu94 pour avoir tout de même essayer de m'aider (c'est très rare par les temps qui court)
Bonne soirée à tous.
0
Utilisateur anonyme
23 déc. 2011 à 18:55
Bonsoir,

Un WhiteHacker ne fait pas ce genre de chose. Bifrose c'est de la saloperie, mais il peut être éradiqué !

Je vais essayé de te trouver une personne très qualifié pour t'enlever cette saloperie, et emmener ton pc au SAV te coûtera une fortune pour rien !

Tiens moi au courant, bonne soirée.
0
Corleones Messages postés 232 Date d'inscription jeudi 10 juillet 2008 Statut Membre Dernière intervention 24 décembre 2011 65
23 déc. 2011 à 19:29
Trop tard mon ami il à été renvoyé à ASUS (Garantie 3ans).
J'ai fais tout le nécessaire :/

Merci pour ton aide encore une fois et une dernière chose, quels logiciels me conseilles-tu pour ne plus me re-chopper de tels conneries (Mise à part faire attention à ce que je télécharge ?)
0
Utilisateur anonyme
23 déc. 2011 à 19:41
Et bien, un antivirus gratuit suffit amplement si tu fais attention à ce que tu fais ;-)

Le tout est d'éviter le P2P et sites pourries.

Dans le top de cette année nous avons :

> Gratuit :

Avast | Avira | AVG | Comodo | Forticlient | Rising

(Comodo n'est pas à proscrire aux néophites ! Paramétrer Comodo)

> Payant :

BitDefender | BullGuard | Emsisoft | G-data | Vipre | Kaspersky

> Concernant les antivirus payants, tu peux les avoir gratuitement pendant plusieurs mois à cette adresse :

http://peghorse.com/forum/index.php?topic=520.0

> Si tu as Windows Defender, désactive-le il n'est pas utile : http://peghorse.com/forum/index.php?topic=603.0

> Utilise un vérificateur de réputation comme WOT, très important, grâce à lui tu pourra filtrer tes recherches pour éviter les sites malveillants, et si tu as un doute, n'hésite pas utiliser VirusTotal.
Tutoriel VirusTotal ici : http://peghorse.com/forum/index.php?topic=180.0

Et pour te protéger des pubs (parfois malveillantes) : http://peghorse.com/forum/index.php?topic=323.0

> Tu peux aussi utiliser un "scanneur" Antimalware (peut être conjoint à l'antivirus sans problème) comme:

Emsisoft | Super Anti-Spyware | Malwarebytes

> Mais tout ceci ne sert presque à rien si tu ne mets pas tes logiciels à jour ! Pour ce faire regarde ici :

FileHippo, Secunia PSI, Secunia OSI

Récapitulatif des tests de cette année

Si tu as des questions je t'en prie :-)
0
Corleones Messages postés 232 Date d'inscription jeudi 10 juillet 2008 Statut Membre Dernière intervention 24 décembre 2011 65
24 déc. 2011 à 01:54
Re,

Merci pour tout je tâcherai de faire plus attention, merci pour tout Saachaa :)
0
Utilisateur anonyme
24 déc. 2011 à 11:27
Bonjour,

Je t'en prie, et la prochaine fois que tu as un soucis, poste sur ce forum, et si tu n'as pas de réponse tu me MP :-)).

Bonne continuation :-))
0
lecoolldu94 Messages postés 1964 Date d'inscription dimanche 19 décembre 2010 Statut Membre Dernière intervention 7 juillet 2012 175
22 déc. 2011 à 00:38
salut
1. vire spybot il est dépacer
2. installe emsisoft anti-malware
3. tu l'installe mode gratuitiel et fait un scan minutieux
4. tu selectione tout et supprime ce qu'il trouve

tu peux aussi le faire avec malwarebyte
1. tu l'installe
2. scan complet (pour moi, il est moins efficace que emsisoft anti-malware mais les gens disent le contraire :/)

dit moi si ils ont trouvés quelques petit trucs
-4