Cheval de troie +virus cle usb

Résolu
sofy78 -  
mikie039 Messages postés 15 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

j'ai 2problemes qui ne sont peut etre qu'un:
-depuis 2jours mon pc s'allume mais il se bloque apres 2min peut importe ce que je fais.je dois donc forcer l arret avec le boutom externe.je peux l'utiliser en mode sans echec assez vin sauf que je n'ai plus de son.c'est une solution a court terme.j'utilise avast gratuit,j'ai fait une analyse complete du pc en mode sans echec il a rien detecte puis j'ai tente encore en mode normal,des le demarrage il m'a detecte un cheval de troie puis le pc a bugguer de nouveau.
que dois je faire?
dans le mode sans echec il me propose une recuperation a une date anterieure,est ce utile?maintenant que je sais que c'est un virus

-j'ai un virus sur mes 2 cles usb (et probablement dans le pc maintenant) qui fait que tous mes fichiers deviennent des raccourcis. j'ai lance avast qui me detecte des menaces,pour une cle il reussi a les mettre en quarantaine mais pour l'autre ni suppresion ni quarantaine ne fonctionne. pour celle dont ca marche le robleme reapparait a chaque fois que je la branche.
j'ai vu des resultats similaires sur le forum mais les personnes donnent des solutions pour recuperer les fichiers.j'ai deja formater,je veux supprimer le virus et pouvoir utiliser normalement mes cles.

je me dis qu'il y a surement un lien meme si les 2problemes sont arrives avec 1semaine d'ecart.
je suis pas experte donc j'attends vos reponses et surtout votre aide expliquee avec de simples mots svp!

precision:je suis en voyage en australie,donc je n'ai pas facilement acces a internet avec mon laptop,la j ecris de mon portable donc je ne peux pas telecharger pleins de trucs ni tout faire...

merci d'avance!
A voir également:

27 réponses

Master@Altaîr Messages postés 329 Date d'inscription   Statut Membre Dernière intervention   56
 
ok

refais un nouveau scan zhpdiag
0
mikie039 Messages postés 15 Date d'inscription   Statut Membre Dernière intervention  
 
voici le rapport:
http://ww38.toofiles.com/fr/oip/documents/txt/9949_zhpdiag.html

autre chose: quand je suis sur internet, mon pc ralenti parfois et j'ai des pages me disant que "le plug skype ne repond plus, voulez vous arreter"
parfois d'autres fenetres
0
Master@Altaîr Messages postés 329 Date d'inscription   Statut Membre Dernière intervention   56
 
Je ne vois plus d'infection dans le rapport.

1) utilise ceci pour supprimer complétement trend micro

appremover-supprimer-les-antivirus-installes

2) une fois fait : relances usbfix ( option recherche) en branchant bien les deux cléfs et poste le rapport
0
mikie039 Messages postés 15 Date d'inscription   Statut Membre Dernière intervention  
 
MERCI beaucoup!!!

donc je peux de nouveau reutiliser mon laptop en mode normal,ouverture d internet est tres lente!j'ai un peu peur que cela ne dure pas...

par contre je n'ai pas reussi a relancer usbfix,j ai un message:
"vous utiliser usbfix v7.088
une nouvelle version est disponible,usbfix v7.088 va etre desinstale
la nouvelle version va etre depose sur votre bureau"
une furtive fenetre "desinstaller" s ouvre puis rien ne se passe!!

je n'ai pas rebranche mes cles.

dois je supprimer malwarebytes?comme il est considere comme un anti virus?

par contre je n'ai plus acces internet avec mon laptop donc pour le moment je ne pourrais plus poster de rapport
0
mikie039 Messages postés 15 Date d'inscription   Statut Membre Dernière intervention  
 
au final j ai branche mes cles et lance avast
sur les 2 il a detecte qq chose qu'il n'a pas reussi a supprime,voici le message
f:/autorun.inf
moyenne
menace:INF:action [susp]
resultat:croix rouge avec precision "erreur:le fichier specifie est introuvable"

j'ai formate les 2 et au final mes 2cles sont clean,plus de fichier raccourci!!

merci beaucoup de ton aide!!!!!

juste une inquietude:est ce "definitivement" parti?puis je mettre des fichiers sur mes cles sans etre inquiete?
bien entendu je peux avoir un autre virus mais concernant celui que j avais?

re merci!!!
0
Master@Altaîr Messages postés 329 Date d'inscription   Statut Membre Dernière intervention   56
 
ok

On voit dans ce rapport que usbfix n'a pas traité tes deux clefs usb.
C'est la raison pour laquelle je t'avais demandé de le repasser .

pour avast : ouvre avast
Dans Protection résidente > Réglages Expert > Scan à l'insertion > tu peux décocher "Scanner les éléments qui s'exécutent à l'insertion du média.

Les autoruns sont en principes bloqués sous Windows depuis quelque temps.

ensuite

tu as 1go de ram , c'est un peu limite pour seven. Fait ce qui suit et tiens moi au courant

▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Vacciner les supports amovibles

Si nous n'avons pas utilisé USBfix lors de la procédure, tu peux vacciner tes supports amovibles pour éviter qu'ils ne s'infectent.

★ ★ ★ Télécharge USBfix de El desaparecido et C_XX ★ ★ ★

▶ Note : Si ton anvirus émet une alerte, désactive le momentanément ( il s'agit d'un faux positif )
▶ Branche tout tes médias amovibles ( Clé USB, Disque dur externe, carte SD ) puis sélectionne l'option [Vacciner].
▶ Appuie sur [Ok] au message de confirmation.

▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Pour supprimer ce qui a servi à la désinfection

★ ★ ★ Télécharge Delfix de Xplode ★ ★ ★

▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.



▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Pour diminuer le temps de démarrage de windows :

▶ Ouvrez l'utilitaire de configuration système :
▶ Faites : démarrer ==> Exécuter ==> tapez msconfig
▶ Ensuite, allez sur l'onglet Démarrage, décocher les programmes qui vous semblent inutiles au démarrage de votre PC. Cela n'empêchera pas les programmes de s'exécuter quand vous en aurez besoin, mais permettra à votre PC de démarrer plus vite.
ne laisser que antivirus et parefeu ( si présent)

N'hésitez pas, vous pouvez relancer l'utilitaire pour réactiver un élément décoché par erreur.


▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Suppression des fichiers inutiles

★ ★ ★ Télécharge CCleaner ★ ★ ★

▶ Installe le puis lance le.
▶ va dans " options" ==> "avancés" et décoches " effacer uniquement ------24 heures"
▶ Clique sur Nettoyeur => Analyse => Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
Enfin, clique sur Registre => corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.

Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).



▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Défragmentation

◆ Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.

★ ★ ★ Télécharge Defraggler★ ★ ★

▶ Un tutoriel pour son utilisation est disponible ici


▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Vérification des disques

▶ Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
▶ Clique sur [Propriété] puis sur l'onglet [Outils]
▶ Clique sur [Vérifier maintenant] puis coche les deux cases présentes.
▶ Clique sur [Démarrer] ( Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage )

▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Purger les points de restauration système:

◆ Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

★ ★ ★ Télécharge OneClick2RestorePoint de Laddy ★ ★ ★

Mirroirs si non accessible :
http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe


▶ Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)

▶ Entre la description que tu veux
▶ Clic sur le bouton Créer, puis sur le bouton OK.

ensuite

▶ Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
▶ Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
Rends toi dans l'onglet "Autres options"
▶ Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer ==> aide en image
▶ Les points de restauration système seront purgés sauf le dernier créé.


▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Mises à jour du PC

★ ★ ★ Télécharge Sécunia ★ ★ ★

▶ lance-le
▶ Clique sur " scan your pc "
▶ Clique sur " start scan " et laisse faire l'analyse
▶ Dans la fenêtre qui s'ouvre , clique sur " view scan résults "
▶ Les programmes non à jours sont dans la colonne " install solution"


▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Logiciels à garder

◆ Les mettre à jour avant utilisation

Malwarebytes ........... CCleaner .......... Sécunia

Faire une analyse de temps en temps

▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Liens utiles

- Les dangers du P2P
- La sécurité de son PC, c'est quoi?
- Sécuriser son ordinateur
- Pourquoi maintenir son navigateur à jour?
- Les toolbars c'est pas obligatoire


▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ installes ces deux extensions pour firefox

wot permet de naviguer et d'acheter sur Internet en toute sécurité.
adblocks qui est un bloqueur de pubs

▶ ▶ ▶ marquer-un-fil-de-discussion-comme-etant-resolu
0
mikie039 Messages postés 15 Date d'inscription   Statut Membre Dernière intervention  
 
rapport


# DelFix v8.8 - Rapport créé le 21/05/2012 à 16:00:06
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)
# Nom d'utilisateur : Sophie - SOPHIE-PC (Administrateur)
# Exécuté depuis : C:\Users\Sophie\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\USBFix
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Users\Sophie\Desktop\RK_Quarantine
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_SOPHIE-PC.zip
Supprimé : C:\Users\Sophie\Desktop\RKreport[1].txt
Supprimé : C:\Users\Sophie\Desktop\RKreport[2].txt
Supprimé : C:\Users\Sophie\Desktop\RKreport[3].txt
Supprimé : C:\Users\Sophie\Desktop\RKreport[4].txt
Supprimé : C:\Users\Sophie\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Sophie\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Sophie\Downloads\adwcleaner.exe
Supprimé : C:\Users\Sophie\Downloads\AppRemover.exe
Supprimé : C:\Users\Sophie\Downloads\RogueKiller.exe
Supprimé : C:\Users\Sophie\Downloads\UsbFix.exe
Supprimé : C:\Users\Sophie\Downloads\ZHPDiag2.exe
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\USBFix
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1766 octets] - [21/05/2012 16:00:06]

########## EOF - C:\DelFix[S1].txt - [1890 octets] ##########
0
mikie039
 
>>je n'ai pas reussi a faire la partie "verification des disques"
lorsque tu parles de partition principale,c'est a dire? je n'ai pas trouve,j ai clique a plusieits endroits mais je n'ai jamais eu l onglet outils mais barre d'outils


>>la defrafmentation prend enormement de temps (un jour),j ai commence et je le finirai plus tard
a ce sujet,le tutoriel n'aide pas vraiment a son utilisation mais simplement a l installation,la ou j ai peu de difficultes
lorsque la defrag sera finie que dois je faire?
dois je effectuera defreg sur mon disque D? (j ai copie tout mes fichiers photos,videos... parce qu'on dit que le C est plus facilement atteignable par les virus)
dois je conserver piriform?e et faire une defrag de temps en temps?


>>j ai lance secunia,la partie "install solution" etait vide,edt ce nornal?
de meme,le tutoriel n'aide pas vraiment a la comprehension pour l utiliser,je n qi pas les memes fenetres que dans la description!
a chaque lancement,que dois je faire?:lancer un scan puis verifier "indtall solution"?
si ca detecte quelque chose, que doos que faire?


>>je n utilise pas firefox mais google chrome
firefox est il vraiment mieux que goofle chrome??


>>j attends d avoir ton retour et reussi a tout faire avant de clore le sijet meme si mes problemes sont resolus!encore um GRAND MERCI!!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Master@Altaîr Messages postés 329 Date d'inscription   Statut Membre Dernière intervention   56
 
bonjour

***tu parles de partition principale,c'est a dire? ==> c'est le disque dur ou se trouve ton Windows. Généralement , c'est le disque C


***Defraggler est un outil de défragmentation , permettant de défragmenter son disque dur plus efficacement et plus rapidement qu'avec l'utilitaire de Windows.
C'est pourquoi je le conseille , mais tu n'es pas obligée de l'utiliser.Tu peux défragmenter avec celui de Windows
La défragmentation de C est plus importante. Mais rien ne t'empêche de faire des autres disques


***Si rien dans la partie ' install soluce' , c'est que tes programmes sont à jour

tuto en image : http://www.bibou0007.com/t4743-tutoriel-secunia-personal-software-inspector-secunia-psi-20


*** firefox est il vraiment mieux que goofle chrome si tu es sur chrome , restes-y. pas de souci -)

wot pour chrome : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr
ablocks pour chrome : https://chrome.google.com/webstore/detail/adblock-%E2%80%94-best-ad-blocker/gighmmpiobklfepjocnamgkkbiglidom
0
mikie039 Messages postés 15 Date d'inscription   Statut Membre Dernière intervention  
 
merci!

*pour la verification des disques, je n'avais pas regarde au bon endroit!

*j'ai telecharge les 2 choses pour chrome mais je n'ai pas vu de changement pour le moment

*j'ai desactive malwaebytes parce qu'il bloquait des pages, dois je laisser actif tout le temps? ou juste faire une analyse de temps en temps?

*concernant les plug-in j'en ai tout le temps, ca fait bugguer mes pages internet.
comment puis je enlever ce "probleme"?

merci encore pour ton aide!!!
0
russkoff95 Messages postés 475 Date d'inscription   Statut Membre Dernière intervention   35
 
Souhaites tu garder des donnees ? Sinon reinstalle ton system et prend avira comme antivirus il est assez performant ensuite mais tes clee usb et analyse les normalement ton problem sera reparer
-5