Comment savoir si mon ordi est "virussé"?

Bonjour,

mon antivirus (avg free edition 2012) ne détecte aucune anomalie quand je fais un scan, on m'a dit que ce n'est pas pour autant que mon ordi n'est pas infesté! Y a t'il un autre moyen de trouver et supprimer les virus?
Merci d'avance pour vos réponses!

26 réponses

Résumé de la discussion

L'utilisateur constate qu'AVG Free Edition 2012 ne détecte aucune anomalie lors des scans et cherche des méthodes alternatives pour trouver et supprimer les virus. Plusieurs conseils pratiques sont proposés, notamment RogueKiller et AdwCleaner pour repérer et éliminer des éléments malveillants, avec des rapports à télécharger et à partager. D'autres étapes suggérées incluent DelFix en mode suppression puis désinstallation, purger les points de restauration via OneClick2RP et effectuer des mises à jour majeures des logiciels. Des rapports détaillés issus de RogueKiller et ZHPDiag permettent d'identifier les éléments malveillants et les mesures réalisées, complétés par des ressources de prévention pour sécuriser le poste.

Bobot (l’IA à votre service)
  1. Re.

    Tu as kujytuo.exe (à priori tu le vois afficher dans ta barre des tâches) :
    * Télécharge RogueKiller (de Tigzy) sur ton bureau
    * Quitte tous tes programmes puis lance le
    * Quand le préscan est fini, appuie sur Scan
    * À la fin de ce scan, clique sur Rapport et copie/colle moi son contenu

    -----------------------

    Tu as aussi pas mal d'adwares, on va d'abord lancer une recherche pour voir :
    Fais gaffe à ne pas installer n'importe quoi, renseigne-toi bien sur chaque logiciel (surtout les gratuits) avant d'installer. Et lors de l'installation, fais gaffe à bien décocher les options en trop (installe des adwares = ouvrent les pubs).

    * Télécharge AdwCleaner (d'Xplode) sur ton bureau
    * Lance le puis choisis Recherche
    * Dès que c'est fini, un rapport s'ouvre : héberge-le ICI
    Note : le rapport se trouve aussi ici : C:\AdwCleaner[R1].txt.
    1
    1. Salut.

      Si ton antivirus ne voit rien, c'est déjà bon signe. Mais comme il se sert de sa base de données pour reconnaître les virus, quand les nouveaux n'y sont pas encore intégrés, il ne les voit pas oui. D'où l'utilité de le mettre à jour ! :P

      Si tu le souhaites, on peut regarder un peu plus en détail avec un diagnostic :

      * Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
      * Suis les indications pendant l'installation (laisse la case Créer une icône sur le bureau cochée)
      * Lance le raccourci ZHPDiag qui est sur ton bureau
      * Appuie sur la loupe en haut à gauche (Lancer le diagnostic) et laisse tourner
      * Dès que c'est fini, héberge le rapport ZHPDiag.txt (qui est sur le bureau) ICI
      * Envoie moi le lien du rapport
      0
      1. Je vais faire ça, merci!
        0
        1. Juste comme ça, pour rien :
          Utilise le terme "infecté" plutôt que "virussé" ou "infesté", ça a plus de sens ;)
          0
          1. Tu peux essayer un autre antivirus pour voir si ton pc n'est pas infecte.
            0
            1. voilà le rapport:

              RogueKiller V7.4.4 [08/05/2012] par Tigzy
              mail: tigzyRK<at>gmail<dot>com
              Remontees: https://www.luanagames.com/index.fr.html
              Blog: http://tigzyrk.blogspot.com

              Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
              Demarrage : Mode normal
              Utilisateur: Mathieu [Droits d'admin]
              Mode: Recherche -- Date: 15/05/2012 16:52:13

              ¤¤¤ Processus malicieux: 0 ¤¤¤

              ¤¤¤ Entrees de registre: 3 ¤¤¤
              [SUSP PATH] HKCU\[...]\Run : Kujytuo (G:\Documents and Settings\Mathieu\Application Data\kujytuo\kujytuo.exe) -> FOUND
              [SUSP PATH] HKUS\S-1-5-21-746137067-1292428093-839522115-1003[...]\Run : Kujytuo (G:\Documents and Settings\Mathieu\Application Data\kujytuo\kujytuo.exe) -> FOUND
              [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

              ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

              ¤¤¤ Driver: [CHARGE] ¤¤¤
              IRP[IRP_MJ_CREATE] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xB9DFAB40)
              IRP[IRP_MJ_CLOSE] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xB9DFAB40)
              IRP[IRP_MJ_DEVICE_CONTROL] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xB9DFAB40)
              IRP[IRP_MJ_INTERNAL_DEVICE_CONTROL] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xB9DFAB40)
              IRP[IRP_MJ_SYSTEM_CONTROL] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xB9DFAB40)
              IRP[IRP_MJ_DEVICE_CHANGE] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xB9DFAB40)

              ¤¤¤ Infection : ¤¤¤

              ¤¤¤ Fichier HOSTS: ¤¤¤
              127.0.0.1 localhost

              ¤¤¤ MBR Verif: ¤¤¤

              +++++ PhysicalDrive0: WDC WD5000AAKS-00M9A0 +++++
              --- User ---
              [MBR] f1cb2a4d19b9cff5076aded9071d5a5a
              [BSP] 53fbee42c5759809cbdef25c737c7844 : Windows XP MBR Code
              Partition table:
              0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 99998 Mo
              1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 204796620 | Size: 376931 Mo
              User = LL1 ... OK!
              User = LL2 ... OK!

              +++++ PhysicalDrive1: ST950032 5AS USB Device +++++
              --- User ---
              [MBR] f918d0db5a4195e511ee6235334d9f97
              [BSP] 791db6e01134991a1f1a704a3dc9a264 : Windows Vista MBR Code
              Partition table:
              0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 476938 Mo
              User = LL1 ... OK!
              Error reading LL2 MBR!

              Termine : << RKreport[1].txt >>
              RKreport[1].txt

              Et le lien de l'autre:
              https://www.cjoint.com/?3Epq5U1BLcb
              0
              1. Et c'est quoi kujytuo.exe?

                en fait je fais jamais trop attention à ce que je mets sur mon pc, puis je suis en colloc et chacun en ajoute de son côté!
                0
                1. C'est un malware, une infection si tu préfères, donc à enlever.

                  * Quitte tous tes programmes puis relance RogueKiller
                  * Quand le préscan est fini, clique sur Scan, puis appuie sur Suppression
                  * À la fin de la suppression, clique sur Rapport et copie/colle moi son contenu

                  ---------

                  Tu m'as hébergé le rapport de RogueKiller, j'aimerais celui-ci : C:\AdwCleaner[R1].txt
                  0
                  1. Oups.. voilà le bon!
                    https://www.cjoint.com/?3EprntM0Gyj

                    et le rapport

                    RogueKiller V7.4.4 [08/05/2012] par Tigzy
                    mail: tigzyRK<at>gmail<dot>com
                    Remontees: https://www.luanagames.com/index.fr.html
                    Blog: http://tigzyrk.blogspot.com

                    Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
                    Demarrage : Mode normal
                    Utilisateur: Mathieu [Droits d'admin]
                    Mode: Suppression -- Date: 15/05/2012 17:08:55

                    ¤¤¤ Processus malicieux: 0 ¤¤¤

                    ¤¤¤ Entrees de registre: 2 ¤¤¤
                    [SUSP PATH] HKCU\[...]\Run : Kujytuo (G:\Documents and Settings\Mathieu\Application Data\kujytuo\kujytuo.exe) -> DELETED
                    [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

                    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                    ¤¤¤ Driver: [CHARGE] ¤¤¤
                    IRP[IRP_MJ_CREATE] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xB9DFAB40)
                    IRP[IRP_MJ_CLOSE] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xB9DFAB40)
                    IRP[IRP_MJ_DEVICE_CONTROL] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xB9DFAB40)
                    IRP[IRP_MJ_INTERNAL_DEVICE_CONTROL] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xB9DFAB40)
                    IRP[IRP_MJ_SYSTEM_CONTROL] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xB9DFAB40)
                    IRP[IRP_MJ_DEVICE_CHANGE] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xB9DFAB40)

                    ¤¤¤ Infection : ¤¤¤

                    ¤¤¤ Fichier HOSTS: ¤¤¤
                    127.0.0.1 localhost

                    ¤¤¤ MBR Verif: ¤¤¤

                    +++++ PhysicalDrive0: WDC WD5000AAKS-00M9A0 +++++
                    --- User ---
                    [MBR] f1cb2a4d19b9cff5076aded9071d5a5a
                    [BSP] 53fbee42c5759809cbdef25c737c7844 : Windows XP MBR Code
                    Partition table:
                    0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 99998 Mo
                    1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 204796620 | Size: 376931 Mo
                    User = LL1 ... OK!
                    User = LL2 ... OK!

                    +++++ PhysicalDrive1: ST950032 5AS USB Device +++++
                    --- User ---
                    [MBR] f918d0db5a4195e511ee6235334d9f97
                    [BSP] 791db6e01134991a1f1a704a3dc9a264 : Windows Vista MBR Code
                    Partition table:
                    0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 476938 Mo
                    User = LL1 ... OK!
                    Error reading LL2 MBR!

                    Termine : << RKreport[3].txt >>
                    RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
                    0
                    1. Re.

                      On va tout faire en une fois (presque).

                      Commence par désinstaller dans le panneau de configuration (si tu trouves), tout ce qui est en rapport avec : APN - Babylon - Conduit - Illivid Player - RewardsArcade - Vuze - PriceGong - Bandoo

                      Ne télécharge rien sur 01net ou Softonic, ils te font télécharger leur installateur (qui ajoute des adwares).

                      Relance AdwCleaner puis choisis Suppression
                      Dès que c'est fini, l'ordinateur redémarre et le rapport s'ouvre : héberge le rapport comme avant
                      Note : le rapport se trouve aussi ici : C:\AdwCleaner[S1].txt.

                      -------------

                      * Télécharge Malwarebytes' Anti-Malware puis intalle-le
                      * A la fin, laisse les deux cases cochées (Mettre à jour Malwarebytes Anti-Malware et Exécuter Malwarebytes Anti-Malware)
                      * Le logiciel s'ouvre, dans l'onglet Recherche choisis Exécuter un examen rapide puis clique sur Rechercher
                      * À la fin, s'il a trouvé des infections, clique sur Afficher les résultats
                      * Coche tous les éléments puis Supprimer la sélection
                      * S'il te demande de redémarrer, fais-le puis poste le rapport qui devrait s'ouvrir automatiquement
                      Note : il se trouve aussi dans l'onglet Rapports/logs du menu principal

                      -------------

                      Tu pourrais me refaire un ZHPDiag ?
                      0
                      1. Re.

                        Tu as une (possible) infection USB.
                        Ce type d'infection se propage grâce aux supports amovibles : par exemple si tu branches une clef USB sur un pc infecté, celui-ci infectera ta clef. De même pour une clef infectée qui peut infecter un PC.
                        On va d'abord lancer une recherche pour voir.

                        USBFix
                        Télécharge le ici (d'El Desaparecido) sur ton bureau
                        /!\ Désactive ton antivirus si jamais il détecte l'outil comme néfaste : c'est un faux positif ! /!\
                        Branche tous tes disques amovibles (clef USB, disque dur externe, Ipod, Iphone etc) sans les allumer
                        Lance USBFix.exe puis clique sur Recherche
                        Dès que c'est fini, un rapport s'ouvre, héberge-le ICI
                        0
                        1. Ca fait 10 minutes qu'il reste à 68 %...
                          0
                          1. T'y as touché pendant qu'il tournait ? :P Sinon relance sans toucher après x)
                            Normalement ça prend 5min à tout casser.. :x
                            0
                        2. C'est bon, le voilà:
                          https://www.cjoint.com/?3EptgKUq1yB
                          0
                          1. Tant mieux que ça ait marché parce que t'es pas mal infecté de ce côté-là :x

                            Rebranche toutes tes sources de données externes et relance USBFix en mode Suppression, puis héberge le rapport comme avant. Tes disques amovibles seront vaccinés en même temps (même s'ils l'ont déjà été avec Flash-Desinfector :P).

                            On a bientôt fini :-)
                            0
                        3. Tu peux me faire un autre ZHPDiag ?
                          0
                          • 1
                          • 2