A l'aide au Virus !

Résolu
higeek.net Messages postés 63 Date d'inscription   Statut Membre Dernière intervention   -  
higeek.net Messages postés 63 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Je pense avoir attrapé un virus, débutant en informatique,je n'arrive pas à détecter, même avec avira , Malwarebytes -AntiMalwares, car j'ai parfois des connexion internet qui se déconnecte tout seul ,un peu tout les 20 à 30 min.

Je suis chez au Orange, tout semble fonctionner, tout les voyant sont allumés, le téléphone marche, les chaines télé aussi.
Mon PC est en sous sol et je suis me connecte via un clé usb de Packard bell.

De plus dans mon gestionnaire de taches contient pas mal de processus qui semblent un peu douteux ( sched.exe; spoolsv.exe; Isass.exe; jqs.exe; csrss.exe; smss.exe)
J'ai des quelque fois des bugs avec le pc.

Après quelques recherches , les réponses me laissent perplexe sur chaque processus. Des pour et des contres, à ne rien comprendre.



C'est pourquoi , je vous demande votre aide SVp pour m"éclairer .

Merci d'avance.




<config>Windows XP / Firefox 11.0</config>
A voir également:

38 réponses

Utilisateur anonyme
 
pourquoi tu lui as pas repondu que c'est lui qui avait un virus ? lol !!!!

comment il peut le savoir sans lire de rapports , quel manque de competance !!!!
il devrait venir lire ce qu on a fait voir s il y comprend quelque chose mdr !

on aura tout vu , un virus dans un pc qui coupe le telephone ^^
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
1
Utilisateur anonyme
 
salut

telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe
https://toolslib.net

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

ou cette version renommée winlogon.exe :

http://forums-fec.be/gen-hackman/winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan


NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
0
higeek.net Messages postés 63 Date d'inscription   Statut Membre Dernière intervention  
 
Tout d'abord merci d'avoir répondu si vite.

J'ai téléchargé plusieurs fois le programmes dans les différents que tu m'a donné,
mais aucun programmes ne fonctionnent.

Tous affichent une petite fenêtre Autolt Error :

Line 16313 (File""):

Error : Duplicate function name.


Que dois-je faire ?
0
Utilisateur anonyme
 
lance cette version

http://gen-hackman.servequake.com/Tools/Pre_Scan_debug.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
higeek.net Messages postés 63 Date d'inscription   Statut Membre Dernière intervention  
 
Le programme m'affiche:

Autolt error


Line 17844 ( file" E:/Pre-Scan-debug.exe"):

Erro: Illegal text at the end of statement ( one statement per line)

Que dois-je faire maintenant ??
0
Utilisateur anonyme
 

/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

Telecharge ici : Combofix

Avant d'utiliser ComboFix :

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.


▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur



0
higeek.net Messages postés 63 Date d'inscription   Statut Membre Dernière intervention  
 
le désinstallation

https://www.avg.com/fr-fr/avg-remover


ne fonctionne pas que dois-je faire ???
0
Utilisateur anonyme
 
gr!!!!!!

retelecharge pre_scan sur un des trois lien en haut
0
higeek.net Messages postés 63 Date d'inscription   Statut Membre Dernière intervention  
 
Oui, j'ai téléchargé et c'est toujours la même erreur:

Line 16313 (file"")

Error : Duplicate function name .



ESt-ce grave tout cela??( J'ai des virus? malwares? spy ?)


Pouquoi cela ne fonctionne t'il pas ? ( Dois-je procéder une manif pour que cela fonctionne ? désactiver un programme ??)
0
Utilisateur anonyme
 
bizarre j'ai aucune VM de test où ca fait ca...

0
higeek.net Messages postés 63 Date d'inscription   Statut Membre Dernière intervention  
 
Et maintenant ? , je fais quoi ?

Je t'envoie un rapport de ZHpDIag ?


Et c'est quoi mon problème ?
0
higeek.net Messages postés 63 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai réessayer avec le Pre_Scan_debug.exe qui a fonctionné ( javais une fenêtre avec des menu et des options et j'ai donc cliqué sur "kill scan") jusqu'à que

le programme m'affiche :

Autolt error


Line 17844 ( file" E:/Pre-Scan-debug.exe"):

Erro: Illegal text at the end of statement ( one statement per line)

Que dois-je faire maintenant ??
0
Utilisateur anonyme
 
t'as relancé un ancien
0
higeek.net Messages postés 63 Date d'inscription   Statut Membre Dernière intervention  
 
oui , mais au fait c 'est quoi au juste ce pre_scan ?et c'est toi qui la développé ?

dommage que ça n'a pas l'air de fonctionné sur mon Pc , c'est quoi mon problème ?
0
Utilisateur anonyme
 
tu lis ce que j ecris ?
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
higeek.net Messages postés 63 Date d'inscription   Statut Membre Dernière intervention  
 
oui , mais j'ai pas très bien compris là ?

Maintenant je fais pour que cela fonctionne ?

Je t'envoie un rapport de ZHpDIag ? ou pas ?
0
Utilisateur anonyme
 
re

▶ Télécharge DelFix sur ton bureau.

▶ Lance le, tape suppression puis valide

Patiente pendant le scan jusqu'à l'ouverture du rapport.

▶ Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\DelFix.txt

tu peux le desinstaller

==================================

télécharge ca , lance-le , attends la fin du scan , puis hebrege le rapport sur http://pjjoint.malekal.com

http://forums-fec.be/gen-hackman/winlogon.exe
0
higeek.net Messages postés 63 Date d'inscription   Statut Membre Dernière intervention  
 
Dsl pour le retard,

Voici les rapports :

Delfix :https://pjjoint.malekal.com/files.php?id=20120423_i13p10h8g12u15

Pre-scan : https://pjjoint.malekal.com/files.php?id=20120423_e13d9o11d6n6


Un message d'erreur est apparue pendant le scan :

" Exception Processsing Message
c00000a3 Parameters 75afbf7c 4 75afbf7c 75afbf7c"

J'ai cliqué sur continuer mais ca na pas faire de marcher, du coup j'ai annulé à plusieurs reprises pour le message s'enlève et le scan a repris. ( Est-ce un problème ?)


Étant débutant je voudrai approfondir mes connaissances en désinfection afin progresser en informatique, et pourquoi pas ensuite venir en aide aux autres.

C'est pourquoi , pourriez-vous m'éclairer sur ce que le programme a effectué comme processus afin de désinfecter mon pc ?

Est-ce pareil que Combofix ou un malwarebytes ??



MErci bien.
0
Utilisateur anonyme
 
non rien à voir :)

Combofix est beaucoup plus puissant que pre_scan

il est fait surtout pour les infections recalcitrantes qui resistent ou plantent les autres outils.

=====

je regarde ca ;)
0
Utilisateur anonyme
 
pourquoi tu l'as renommé ?

pourquoi il est pas sur le bureau comme demandé?

=


fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)



======

fais le menage :

https://gen-hackman.kanak.fr/

=== bye
0