Ordi infectée a mort suite a un s.web HELP !

Fermé
Utilisateur anonyme - 8 mai 2012 à 19:11
 Utilisateur anonyme - 13 mai 2012 à 02:15
Bonjour,

Après passage sur des sites web (jeux de bourse) avast a fait 3 alertes puis j'ai eu un virus typique avec une fausse alerte windows qui fait un scan de mon ordinateur en disant qu'il y a pleins de virus etc etc j'ai tout éteint très rapidement et restauré mon ordinateur 5 heures avant le problème, donc la rien a signaler si ce n'est que firefox et la rédaction de ce post est un peu lente, j'aimerais qu'on m'aide a scanner tout mon ordinateur au cas ou svo les zhpdiag et tout et tout je n'y connais pas grand chose, aidez moi svp !



A voir également:

10 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
8 mai 2012 à 20:32
Bonjour et Bienvenue sur CCM

Nous allons utiliser cet outil de diagnostic.

Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

● Lance OTL.exe, l'interface principale s'ouvre.
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Coche la case Tous les utilisateurs
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

msconfig 
safebootminimal 
safebootnetwork 
/md5start
volsnap.*
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
consrv.dll
/md5stop
%temp%\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s 
%APPDATA%\*.
%SYSTEMDRIVE%\*.exe 
%systemroot%\Tasks\*.* /s
%temp%\smtmp\*.* /s
%systemroot%\*. /mp /s 
%systemroot%\assembly\tmp\*.* /s 
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
http://threat-rc.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

Aide : Tutorial OTL (par Malekal)

A +
2
Utilisateur anonyme
8 mai 2012 à 20:49
Yes merci !!!! Je fais tout cela tout de suite
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
8 mai 2012 à 23:18
C:\9c22e5e70f8acba0f95876853e est un dossier temporaire pour une mise à jour de service pack Windows

A +

1
Utilisateur anonyme
8 mai 2012 à 23:21
ouf, alors vu que tu as l'ai bien calé je te demanderai cela (ca fait maitenant plus d'un an que 'jai ce problème, personne ne m'aide/ne peut m'aider. voici : https://forums.commentcamarche.net/forum/affich-24327606-bug-windows-update-et-visual-c

https://forums.commentcamarche.net/forum/affich-23056050-erreur-installation-zune

https://forums.commentcamarche.net/forum/affich-24940436-impossible-d-installer-le-sp1-de-windows-7#p24951127

https://forums.commentcamarche.net/forum/affich-25129455-installation-tom-clancy-hawx-jeu-impossible#p25129652

JE pense que tout est lié, tout par rapprot aux mises a jours qui buguent, ces services visual c++ et microsoft net framework ! =/
0
Utilisateur anonyme
8 mai 2012 à 19:13
j'ai déjà avast je peu faire ça ?
0
Utilisateur anonyme
8 mai 2012 à 20:15
HELP il y a pleins de trucs a faire mais je ne les connais pas mon ordi est blindé de virus !, plus personne ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
8 mai 2012 à 22:38
ok,

== == == == == == == == == == == == == == == == == == == == == ==

Si la protection en temps réel de Malwarebytes Anti-Malware est activée (version PRO ou période d'essai de la version gratuite). Il faut absolument la désactiver temporairement par clic-droit "Quitter" sur son icône prés de l'heure avant de faire la correction OTL.

== == == == == == == == == == == == == == == == == == == == == ==

Avis aux utilisateurs de l'antivirus Avast! , ne pas exécuter OTL dans la sandbox.

== == == == == == == == == == == == == == == == == == == == == ==

1. Relance OTL

● Dans la partie "Personnalisation", copie/colle les instructions hébergées ici
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

Tu peux le retrouver le fichier à la racine du disque dans ce dossier : C:\_OTL\MovedFiles

2. Télécharge l'utilitaire TDSSKiller (de Kaspersky) sur ton Bureau.

● Lance TDSSKiller.exe
● Clique sur Start scan.
● Laisse l'outil balayer ton système sans l'interrompre et sans utiliser le PC.
Conserve l'action proposée par défaut par l'outil
▸ ▸ Pour "Suspicious object" laisse sur "Skip"
● Clique sur Continue puis sur Reboot now si le redémarrage est proposé.
● Le rapport se trouve à la racine du disque principal : C:\TDSSKiller.n° de version_date_heure_log.txt

2. Héberge les rapports et donne les liens.

A +
0
Utilisateur anonyme
8 mai 2012 à 23:02
Apres redémarrage OTL : https://pjjoint.malekal.com/files.php?id=20120508_i12h129k7t5
tdsskiller : https://pjjoint.malekal.com/files.php?id=20120508_b13n5q9b8e5

PaR contre apres tdsskiller j'ai pas eu les options proposer j'avais juste start scan now rien d'autre, comme au début ...
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
8 mai 2012 à 23:06
L'outil de Kaspersky n'a rien trouvé, donc c'est normal qu'il ne propose pas d'action.

Encore des soucis ?

A +
0
Utilisateur anonyme
8 mai 2012 à 23:10
Ben écoute nan j'pense pas si, j'ai ca dans mon disque racine ca fait beaucoup et ca m'inquiète
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
8 mai 2012 à 23:40
J'ai pas envie de tout lire, Vista ne se met pas à jour et tu as un peu tout essayer ? Essaye comme indiqué plus bas.

== == == == == == DÉSINSTALLATION DES OUTILS == == == == == ==

1. Lance OTL

● Dans la partie "Personnalisation", copie/colle:

:commands
[clearallrestorepoints]

● Clique sur le bouton Correction.

2. Relance OTL
● Clique sur le bouton Purge outils
● Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
● Supprime les outils et les rapports restants éventuellement sur ton Bureau

== == == == == == == == MISES A JOUR == == == == == == == ==

Télécharge et dézippe sur ton bureau Fix WU Utility v 1.0 de Ramesh Kumar
Exécute le et laisse travailler l'outil.

Télécharge et installe : SP1 puis SP2
La liste des mises à jour ayant échoués sont visibles par : Panneau de Configuration > Windows Update > Afficher l'historique des mises à jour
Essaye de les installer manuellement. Aide : http://www.vista-xp.fr/forum/topic561.html

Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :

https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/ ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update

!! Décoche les cases proposant des logiciels partenaires pendant les installations !!

Désinstalle les anciennes versions de Java si tu en as encore installées.
https://www.java.com/fr/download/help/remove_olderversions.html


A +
0
Utilisateur anonyme
9 mai 2012 à 00:31
:commands
[clearallrestorepoints]

= Suppresion de tous mes points de restauration ? =/
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
9 mai 2012 à 11:52
oui :)
0
Utilisateur anonyme
9 mai 2012 à 16:25
alors non ^^ utlité ? C'est ce qui m'a sauvé pour les virus pourquoi je les supprimerais ?
0
Utilisateur anonyme
9 mai 2012 à 16:27
et purge outils ca fait quoi ?
0
Utilisateur anonyme
9 mai 2012 à 16:29
et sinon je suis sous windows 7 64 bits pourquoi télcharer SP et SP2 de vista ?
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
9 mai 2012 à 19:50
Bonsoir,

Les points de restauration vont se recréer en fur et à mesure et seront sains, contrairement aux autres que je fais supprimer.
Purge outils supprime proprement les outils.
Les infections profitent des failles de sécurité de Windows et des logiciels qui ne sont pas à jour.

== == == == == == == == == == == == == == == == == == == == == ==

La sécurité de son PC, c'est quoi ? (par Malekal)

== == == == == == == == == == == == == == == == == == == == == ==

Bonne continuation

A +
0
Utilisateur anonyme
10 mai 2012 à 18:16
merci et sinon pour les autres logiciel microsft net fram worl et tout ? pas de solutions ? j'ai désintaller les anciennes version de java mlais rien ,'y fait
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
10 mai 2012 à 20:02
Bonsoir,

Merci de préciser ce que tu veux dire.

A +
0
Utilisateur anonyme
13 mai 2012 à 02:15
ben tout mes forums sans réponses si tu pouvais m'aider stp
0
Célien Messages postés 5729 Date d'inscription jeudi 8 mai 2008 Statut Membre Dernière intervention 9 septembre 2021 1 993
8 mai 2012 à 19:12
Salut,

Tu peu déjà scanner avec "Microsoft Security Essentials" c'est gratuit
-1