Comment savoir si mon ordi est "virussé"?

Fermé
louise2301 Messages postés 16 Date d'inscription mardi 15 mai 2012 Statut Membre Dernière intervention 15 mai 2012 - 15 mai 2012 à 16:09
louise2301 Messages postés 16 Date d'inscription mardi 15 mai 2012 Statut Membre Dernière intervention 15 mai 2012 - 15 mai 2012 à 21:11
Bonjour,

mon antivirus (avg free edition 2012) ne détecte aucune anomalie quand je fais un scan, on m'a dit que ce n'est pas pour autant que mon ordi n'est pas infesté! Y a t'il un autre moyen de trouver et supprimer les virus?
Merci d'avance pour vos réponses!
A voir également:

26 réponses

azn0viet Messages postés 223 Date d'inscription vendredi 18 mai 2007 Statut Membre Dernière intervention 21 décembre 2017 31
15 mai 2012 à 16:41
Re.

Tu as kujytuo.exe (à priori tu le vois afficher dans ta barre des tâches) :
* Télécharge RogueKiller (de Tigzy) sur ton bureau
* Quitte tous tes programmes puis lance le
* Quand le préscan est fini, appuie sur Scan
* À la fin de ce scan, clique sur Rapport et copie/colle moi son contenu

-----------------------

Tu as aussi pas mal d'adwares, on va d'abord lancer une recherche pour voir :
Fais gaffe à ne pas installer n'importe quoi, renseigne-toi bien sur chaque logiciel (surtout les gratuits) avant d'installer. Et lors de l'installation, fais gaffe à bien décocher les options en trop (installe des adwares = ouvrent les pubs).

* Télécharge AdwCleaner (d'Xplode) sur ton bureau
* Lance le puis choisis Recherche
* Dès que c'est fini, un rapport s'ouvre : héberge-le ICI
Note : le rapport se trouve aussi ici : C:\AdwCleaner[R1].txt.
1
azn0viet Messages postés 223 Date d'inscription vendredi 18 mai 2007 Statut Membre Dernière intervention 21 décembre 2017 31
15 mai 2012 à 16:21
Salut.

Si ton antivirus ne voit rien, c'est déjà bon signe. Mais comme il se sert de sa base de données pour reconnaître les virus, quand les nouveaux n'y sont pas encore intégrés, il ne les voit pas oui. D'où l'utilité de le mettre à jour ! :P

Si tu le souhaites, on peut regarder un peu plus en détail avec un diagnostic :

* Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
* Suis les indications pendant l'installation (laisse la case Créer une icône sur le bureau cochée)
* Lance le raccourci ZHPDiag qui est sur ton bureau
* Appuie sur la loupe en haut à gauche (Lancer le diagnostic) et laisse tourner
* Dès que c'est fini, héberge le rapport ZHPDiag.txt (qui est sur le bureau) ICI
* Envoie moi le lien du rapport
0
louise2301 Messages postés 16 Date d'inscription mardi 15 mai 2012 Statut Membre Dernière intervention 15 mai 2012
15 mai 2012 à 16:24
Je vais faire ça, merci!
0
louise2301 Messages postés 16 Date d'inscription mardi 15 mai 2012 Statut Membre Dernière intervention 15 mai 2012
15 mai 2012 à 16:30
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
MonsieurHibou Messages postés 370 Date d'inscription lundi 2 mai 2011 Statut Membre Dernière intervention 29 janvier 2014 79
15 mai 2012 à 16:33
Juste comme ça, pour rien :
Utilise le terme "infecté" plutôt que "virussé" ou "infesté", ça a plus de sens ;)
0
Derl Messages postés 12 Date d'inscription mercredi 23 novembre 2011 Statut Membre Dernière intervention 10 février 2018
15 mai 2012 à 16:55
Tu peux essayer un autre antivirus pour voir si ton pc n'est pas infecte.
0
azn0viet Messages postés 223 Date d'inscription vendredi 18 mai 2007 Statut Membre Dernière intervention 21 décembre 2017 31
15 mai 2012 à 16:55
Il l'est, mais rien de grave.
0
louise2301 Messages postés 16 Date d'inscription mardi 15 mai 2012 Statut Membre Dernière intervention 15 mai 2012
15 mai 2012 à 16:58
voilà le rapport:

RogueKiller V7.4.4 [08/05/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Mathieu [Droits d'admin]
Mode: Recherche -- Date: 15/05/2012 16:52:13

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 3 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : Kujytuo (G:\Documents and Settings\Mathieu\Application Data\kujytuo\kujytuo.exe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-746137067-1292428093-839522115-1003[...]\Run : Kujytuo (G:\Documents and Settings\Mathieu\Application Data\kujytuo\kujytuo.exe) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [CHARGE] ¤¤¤
IRP[IRP_MJ_CREATE] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xB9DFAB40)
IRP[IRP_MJ_CLOSE] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xB9DFAB40)
IRP[IRP_MJ_DEVICE_CONTROL] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xB9DFAB40)
IRP[IRP_MJ_INTERNAL_DEVICE_CONTROL] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xB9DFAB40)
IRP[IRP_MJ_SYSTEM_CONTROL] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xB9DFAB40)
IRP[IRP_MJ_DEVICE_CHANGE] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xB9DFAB40)

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: WDC WD5000AAKS-00M9A0 +++++
--- User ---
[MBR] f1cb2a4d19b9cff5076aded9071d5a5a
[BSP] 53fbee42c5759809cbdef25c737c7844 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 99998 Mo
1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 204796620 | Size: 376931 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: ST950032 5AS USB Device +++++
--- User ---
[MBR] f918d0db5a4195e511ee6235334d9f97
[BSP] 791db6e01134991a1f1a704a3dc9a264 : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 476938 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[1].txt >>
RKreport[1].txt



Et le lien de l'autre:
https://www.cjoint.com/?3Epq5U1BLcb
0
louise2301 Messages postés 16 Date d'inscription mardi 15 mai 2012 Statut Membre Dernière intervention 15 mai 2012
15 mai 2012 à 17:00
Et c'est quoi kujytuo.exe?

en fait je fais jamais trop attention à ce que je mets sur mon pc, puis je suis en colloc et chacun en ajoute de son côté!
0
azn0viet Messages postés 223 Date d'inscription vendredi 18 mai 2007 Statut Membre Dernière intervention 21 décembre 2017 31
Modifié par azn0viet le 15/05/2012 à 17:06
C'est un malware, une infection si tu préfères, donc à enlever.

* Quitte tous tes programmes puis relance RogueKiller
* Quand le préscan est fini, clique sur Scan, puis appuie sur Suppression
* À la fin de la suppression, clique sur Rapport et copie/colle moi son contenu

---------

Tu m'as hébergé le rapport de RogueKiller, j'aimerais celui-ci : C:\AdwCleaner[R1].txt
0
louise2301 Messages postés 16 Date d'inscription mardi 15 mai 2012 Statut Membre Dernière intervention 15 mai 2012
15 mai 2012 à 17:14
Oups.. voilà le bon!
https://www.cjoint.com/?3EprntM0Gyj

et le rapport

RogueKiller V7.4.4 [08/05/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Mathieu [Droits d'admin]
Mode: Suppression -- Date: 15/05/2012 17:08:55

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 2 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : Kujytuo (G:\Documents and Settings\Mathieu\Application Data\kujytuo\kujytuo.exe) -> DELETED
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [CHARGE] ¤¤¤
IRP[IRP_MJ_CREATE] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xB9DFAB40)
IRP[IRP_MJ_CLOSE] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xB9DFAB40)
IRP[IRP_MJ_DEVICE_CONTROL] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xB9DFAB40)
IRP[IRP_MJ_INTERNAL_DEVICE_CONTROL] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xB9DFAB40)
IRP[IRP_MJ_SYSTEM_CONTROL] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xB9DFAB40)
IRP[IRP_MJ_DEVICE_CHANGE] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xB9DFAB40)

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: WDC WD5000AAKS-00M9A0 +++++
--- User ---
[MBR] f1cb2a4d19b9cff5076aded9071d5a5a
[BSP] 53fbee42c5759809cbdef25c737c7844 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 99998 Mo
1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 204796620 | Size: 376931 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: ST950032 5AS USB Device +++++
--- User ---
[MBR] f918d0db5a4195e511ee6235334d9f97
[BSP] 791db6e01134991a1f1a704a3dc9a264 : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 476938 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
0
azn0viet Messages postés 223 Date d'inscription vendredi 18 mai 2007 Statut Membre Dernière intervention 21 décembre 2017 31
15 mai 2012 à 17:29
Re.

On va tout faire en une fois (presque).

Commence par désinstaller dans le panneau de configuration (si tu trouves), tout ce qui est en rapport avec : APN - Babylon - Conduit - Illivid Player - RewardsArcade - Vuze - PriceGong - Bandoo

Ne télécharge rien sur 01net ou Softonic, ils te font télécharger leur installateur (qui ajoute des adwares).

Relance AdwCleaner puis choisis Suppression
Dès que c'est fini, l'ordinateur redémarre et le rapport s'ouvre : héberge le rapport comme avant
Note : le rapport se trouve aussi ici : C:\AdwCleaner[S1].txt.

-------------

* Télécharge Malwarebytes' Anti-Malware puis intalle-le
* A la fin, laisse les deux cases cochées (Mettre à jour Malwarebytes Anti-Malware et Exécuter Malwarebytes Anti-Malware)
* Le logiciel s'ouvre, dans l'onglet Recherche choisis Exécuter un examen rapide puis clique sur Rechercher
* À la fin, s'il a trouvé des infections, clique sur Afficher les résultats
* Coche tous les éléments puis Supprimer la sélection
* S'il te demande de redémarrer, fais-le puis poste le rapport qui devrait s'ouvrir automatiquement
Note : il se trouve aussi dans l'onglet Rapports/logs du menu principal

-------------

Tu pourrais me refaire un ZHPDiag ?
0
louise2301 Messages postés 16 Date d'inscription mardi 15 mai 2012 Statut Membre Dernière intervention 15 mai 2012
15 mai 2012 à 17:49
voilà le rapport
https://www.cjoint.com/?3EprWi40WqK

ZHP diag est en cours!
0
azn0viet Messages postés 223 Date d'inscription vendredi 18 mai 2007 Statut Membre Dernière intervention 21 décembre 2017 31
15 mai 2012 à 17:54
Malwarebytes' avant le ZHPDiag de préférence ! x)
0
louise2301 Messages postés 16 Date d'inscription mardi 15 mai 2012 Statut Membre Dernière intervention 15 mai 2012
15 mai 2012 à 17:55
0
azn0viet Messages postés 223 Date d'inscription vendredi 18 mai 2007 Statut Membre Dernière intervention 21 décembre 2017 31
15 mai 2012 à 18:01
Tu peux faire Malwarebytes' et me poster le rapport aussi ? (manip au-dessus)
0
louise2301 Messages postés 16 Date d'inscription mardi 15 mai 2012 Statut Membre Dernière intervention 15 mai 2012
15 mai 2012 à 18:20
voilà pour ZHP Diag après Malware's!
https://www.cjoint.com/?3EpstkmuuB6
0
azn0viet Messages postés 223 Date d'inscription vendredi 18 mai 2007 Statut Membre Dernière intervention 21 décembre 2017 31
15 mai 2012 à 18:24
Re.

Tu as une (possible) infection USB.
Ce type d'infection se propage grâce aux supports amovibles : par exemple si tu branches une clef USB sur un pc infecté, celui-ci infectera ta clef. De même pour une clef infectée qui peut infecter un PC.
On va d'abord lancer une recherche pour voir.

USBFix
Télécharge le ici (d'El Desaparecido) sur ton bureau
/!\ Désactive ton antivirus si jamais il détecte l'outil comme néfaste : c'est un faux positif ! /!\
Branche tous tes disques amovibles (clef USB, disque dur externe, Ipod, Iphone etc) sans les allumer
Lance USBFix.exe puis clique sur Recherche
Dès que c'est fini, un rapport s'ouvre, héberge-le ICI
0
louise2301 Messages postés 16 Date d'inscription mardi 15 mai 2012 Statut Membre Dernière intervention 15 mai 2012
15 mai 2012 à 18:53
Ca fait 10 minutes qu'il reste à 68 %...
0
azn0viet Messages postés 223 Date d'inscription vendredi 18 mai 2007 Statut Membre Dernière intervention 21 décembre 2017 31
15 mai 2012 à 18:59
T'y as touché pendant qu'il tournait ? :P Sinon relance sans toucher après x)
Normalement ça prend 5min à tout casser.. :x
0
louise2301 Messages postés 16 Date d'inscription mardi 15 mai 2012 Statut Membre Dernière intervention 15 mai 2012
15 mai 2012 à 19:06
C'est bon, le voilà:
https://www.cjoint.com/?3EptgKUq1yB
0
azn0viet Messages postés 223 Date d'inscription vendredi 18 mai 2007 Statut Membre Dernière intervention 21 décembre 2017 31
15 mai 2012 à 19:15
Tant mieux que ça ait marché parce que t'es pas mal infecté de ce côté-là :x

Rebranche toutes tes sources de données externes et relance USBFix en mode Suppression, puis héberge le rapport comme avant. Tes disques amovibles seront vaccinés en même temps (même s'ils l'ont déjà été avec Flash-Desinfector :P).

On a bientôt fini :-)
0
louise2301 Messages postés 16 Date d'inscription mardi 15 mai 2012 Statut Membre Dernière intervention 15 mai 2012
15 mai 2012 à 19:50
0
azn0viet Messages postés 223 Date d'inscription vendredi 18 mai 2007 Statut Membre Dernière intervention 21 décembre 2017 31
15 mai 2012 à 19:53
Tu peux me faire un autre ZHPDiag ?
0