Virus ? j'ai besoin d'aide
Fermé
DragonFiren
Messages postés
28
Date d'inscription
samedi 19 mai 2012
Statut
Membre
Dernière intervention
12 septembre 2012
-
19 mai 2012 à 22:31
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 21 mai 2012 à 18:56
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 21 mai 2012 à 18:56
A voir également:
- Virus ? j'ai besoin d'aide
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Faux message virus iphone - Forum iPhone
- Comment savoir si j'ai attrapé un virus sur mon téléphone ? ✓ - Forum iPhone
20 réponses
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
19 mai 2012 à 23:23
19 mai 2012 à 23:23
Bonjour et Bienvenue sur CCM
Nous allons utiliser cet outil de diagnostic :
Télécharge OTL (de OldTimer) sur ton Bureau.
Ferme toutes tes applications en cours
● Lance OTL.exe, l'interface principale s'ouvre.
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Coche la case Tous les utilisateurs
● Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
▸ ▸ OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
● Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
http://threat-rc.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.
Aide : Tutorial OTL (par Malekal)
A +
Nous allons utiliser cet outil de diagnostic :
Télécharge OTL (de OldTimer) sur ton Bureau.
Ferme toutes tes applications en cours
● Lance OTL.exe, l'interface principale s'ouvre.
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Coche la case Tous les utilisateurs
● Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :
msconfig safebootminimal safebootnetwork /md5start explorer.exe winlogon.exe userinit.exe svchost.exe consrv.dll /md5stop %temp%\*.exe /s %ALLUSERSPROFILE%\Application Data\*.exe /s %ALLUSERSPROFILE%\Application Data\*. %APPDATA%\*.exe /s %APPDATA%\*. %SYSTEMDRIVE%\*.exe %systemroot%\Tasks\*.* /s hklm\software\clients\startmenuinternet|command /rs hklm\software\clients\startmenuinternet|command /64 /rs CREATERESTOREPOINT
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
▸ ▸ OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
● Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
http://threat-rc.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.
Aide : Tutorial OTL (par Malekal)
A +
DragonFiren
Messages postés
28
Date d'inscription
samedi 19 mai 2012
Statut
Membre
Dernière intervention
12 septembre 2012
19 mai 2012 à 23:50
19 mai 2012 à 23:50
Ok merci de ton aide et aussi merci parce que j'ai vus un peut les rapport c'est assez long mais je n'ai pas trop le temp merci je te dirais sa demain pour le rapport
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
20 mai 2012 à 00:12
20 mai 2012 à 00:12
ok,
A demain
A demain
DragonFiren
Messages postés
28
Date d'inscription
samedi 19 mai 2012
Statut
Membre
Dernière intervention
12 septembre 2012
20 mai 2012 à 11:02
20 mai 2012 à 11:02
Ok c'est fait
OTL.txt
https://www.cjoint.com/?BEulbgQ2Ohe
Extras.txt
https://www.cjoint.com/?BEulcdODqwo
Merci te ta réponse
OTL.txt
https://www.cjoint.com/?BEulbgQ2Ohe
Extras.txt
https://www.cjoint.com/?BEulcdODqwo
Merci te ta réponse
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
20 mai 2012 à 11:49
20 mai 2012 à 11:49
Bonjour,
Est-ce toi qui a désactivé l'UAC ?
Tu as installé ce programme http://www.nirsoft.net/utils/internet_explorer_password.html ?
1. Désinstalle si possible :
Aide : Comment désinstaller un programme
2. Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
● Lance AdwCleaner
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Suppression
● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
● Le rapport doit s'ouvrir spontanément.
Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt
3. Télécharge MBAM et installe le selon l'emplacement par défaut.
(l'essai de la version pro est facultative)
● Effectue la mise à jour et lance Malwarebytes' Anti-Malware
● Clique dans l'onglet du haut "Recherche"
● Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
● Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
▸ A la fin de l'analyse, si MBAM n'a rien trouvé :
● Clique sur OK, le rapport s'ouvre spontanément
▸ Si des menaces ont été détectées :
● Clique sur OK puis "Afficher les résultats"
● Choisis l'option "Supprimer la sélection"
● Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
● Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
● Sinon le rapport s'ouvre automatiquement après la suppression.
A +
Est-ce toi qui a désactivé l'UAC ?
Tu as installé ce programme http://www.nirsoft.net/utils/internet_explorer_password.html ?
1. Désinstalle si possible :
Funmoods on IE and Chrome Yontoo 1.10.02
Aide : Comment désinstaller un programme
2. Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
● Lance AdwCleaner
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Suppression
● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
● Le rapport doit s'ouvrir spontanément.
Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt
3. Télécharge MBAM et installe le selon l'emplacement par défaut.
(l'essai de la version pro est facultative)
● Effectue la mise à jour et lance Malwarebytes' Anti-Malware
● Clique dans l'onglet du haut "Recherche"
● Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
● Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
▸ A la fin de l'analyse, si MBAM n'a rien trouvé :
● Clique sur OK, le rapport s'ouvre spontanément
▸ Si des menaces ont été détectées :
● Clique sur OK puis "Afficher les résultats"
● Choisis l'option "Supprimer la sélection"
● Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
● Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
● Sinon le rapport s'ouvre automatiquement après la suppression.
A +
DragonFiren
Messages postés
28
Date d'inscription
samedi 19 mai 2012
Statut
Membre
Dernière intervention
12 septembre 2012
20 mai 2012 à 11:59
20 mai 2012 à 11:59
Non je n'ai pas installé ce logiciels et parfois en installant un logiciels que je connais je décoche peut etre pas une toolbar ou autre donc c'est peut etre sa
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
20 mai 2012 à 12:18
20 mai 2012 à 12:18
Il vient pas comme ça celui là.
Et pour l'UAC ?
A +
Et pour l'UAC ?
A +
DragonFiren
Messages postés
28
Date d'inscription
samedi 19 mai 2012
Statut
Membre
Dernière intervention
12 septembre 2012
20 mai 2012 à 12:27
20 mai 2012 à 12:27
l'UAC avec le lien que tu ma passé ?
non je l'ai pas télécharger
Sinon la je suis a l'analyse de MalwareBytes Anti Malware
non je l'ai pas télécharger
Sinon la je suis a l'analyse de MalwareBytes Anti Malware
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
20 mai 2012 à 13:03
20 mai 2012 à 13:03
Non, l'UAC c'est ça : https://fr.wikipedia.org/wiki/User_Account_Control
En attente des 2rapports, A +
En attente des 2rapports, A +
DragonFiren
Messages postés
28
Date d'inscription
samedi 19 mai 2012
Statut
Membre
Dernière intervention
12 septembre 2012
20 mai 2012 à 13:22
20 mai 2012 à 13:22
Non je l'ai pas installer je t'envoi les rapport
Voila
https://www.cjoint.com/?BEunwHijrfF
Voila
https://www.cjoint.com/?BEunwHijrfF
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
20 mai 2012 à 13:27
20 mai 2012 à 13:27
L'UAC est un élément de protection fourni avec Windows,
Pour des raison de sécurité, il est impératif de réactiver L'UAC , mettre à son niveau par défaut
As tu le rapport de AdwCleaner stp
A +
Pour des raison de sécurité, il est impératif de réactiver L'UAC , mettre à son niveau par défaut
As tu le rapport de AdwCleaner stp
A +
DragonFiren
Messages postés
28
Date d'inscription
samedi 19 mai 2012
Statut
Membre
Dernière intervention
12 septembre 2012
20 mai 2012 à 13:56
20 mai 2012 à 13:56
Oui il y a juste sa
# AdwCleaner v1.606 - Rapport créé le 20/05/2012 à 11:58:12
# Mis à jour le 10/05/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Grégory - PPT-W07-PC002
# Exécuté depuis : C:\Users\Grégory\Downloads\adwcleaner.exe
# Option [Suppression]
le [S1] comme tu me la dit
# AdwCleaner v1.606 - Rapport créé le 20/05/2012 à 11:58:12
# Mis à jour le 10/05/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Grégory - PPT-W07-PC002
# Exécuté depuis : C:\Users\Grégory\Downloads\adwcleaner.exe
# Option [Suppression]
le [S1] comme tu me la dit
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
20 mai 2012 à 14:06
20 mai 2012 à 14:06
Ce n'est pas normal qu'il soit incomplet, on continue :
1. Télécharge aswMBR sur ton Bureau.
● Lance aswMBR.exe
● Clique sur le bouton Scan
● Patiente pendant l'analyse
● Clique sur Save log
● Enregistre le rapport sur le Bureau.
2. Relance OTL
● Coche Rapport minimal
● Laisse tous les autres paramètres par défaut
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● Un nouveau rapport OTL.txt va s'ouvrir au format bloc-note
3. Héberge les rapports et poste les liens.
A +
1. Télécharge aswMBR sur ton Bureau.
● Lance aswMBR.exe
● Clique sur le bouton Scan
● Patiente pendant l'analyse
● Clique sur Save log
● Enregistre le rapport sur le Bureau.
2. Relance OTL
● Coche Rapport minimal
● Laisse tous les autres paramètres par défaut
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● Un nouveau rapport OTL.txt va s'ouvrir au format bloc-note
3. Héberge les rapports et poste les liens.
A +
DragonFiren
Messages postés
28
Date d'inscription
samedi 19 mai 2012
Statut
Membre
Dernière intervention
12 septembre 2012
20 mai 2012 à 15:04
20 mai 2012 à 15:04
Je sais pas si c'est parce que je t'ai passer le 1 ? le 2 il est assez long par contre
DragonFiren
Messages postés
28
Date d'inscription
samedi 19 mai 2012
Statut
Membre
Dernière intervention
12 septembre 2012
20 mai 2012 à 15:32
20 mai 2012 à 15:32
Rapport OTL
https://www.cjoint.com/?BEupFmBNJyQ
Rapport aswMBR
https://www.cjoint.com/?BEupGrQuwv8
https://www.cjoint.com/?BEupFmBNJyQ
Rapport aswMBR
https://www.cjoint.com/?BEupGrQuwv8
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
20 mai 2012 à 19:49
20 mai 2012 à 19:49
re,
J'ai besoin d'une information supplémentaire avant de finir le nettoyage.
Analyse le fichier inetc.dll sur https://www.virustotal.com/gui/
Si un message te dit que le fichier à déjà été analysé, ré-analyse le
Copie-colle l'url affichée dans la barre d'adresse dans ta réponse.
tuto : Analyser un fichier avec VirusTotal
A +
J'ai besoin d'une information supplémentaire avant de finir le nettoyage.
Analyse le fichier inetc.dll sur https://www.virustotal.com/gui/
Si un message te dit que le fichier à déjà été analysé, ré-analyse le
Copie-colle l'url affichée dans la barre d'adresse dans ta réponse.
tuto : Analyser un fichier avec VirusTotal
A +
DragonFiren
Messages postés
28
Date d'inscription
samedi 19 mai 2012
Statut
Membre
Dernière intervention
12 septembre 2012
Modifié par DragonFiren le 20/05/2012 à 20:17
Modifié par DragonFiren le 20/05/2012 à 20:17
désolé mais je ne sais pas ou il se trouve je peut pas l'analyser
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
20 mai 2012 à 20:59
20 mai 2012 à 20:59
ok,
Télécharge SystemLook de jpshortstuff sur le Bureau, en fonction de ton OS :
SystemLook (32-bit) http://jpshortstuff.247fixes.com/SystemLook.exe
SystemLook (64-bit) http://jpshortstuff.247fixes.com/SystemLook_x64.exe
● Double-clique sur SystemLook.exe pour l'exécuter
● Copie les lignes en citation dans le champ texte principal :
● Clique sur le bouton Rechercher
● Patiente, le Bloc-note s'ouvre avec les résultats de l'analyse.
● Copie/colle le rapport dans le prochain message
Le rapport SystemLook.txt se trouve également sur le Bureau
A +
Télécharge SystemLook de jpshortstuff sur le Bureau, en fonction de ton OS :
SystemLook (32-bit) http://jpshortstuff.247fixes.com/SystemLook.exe
SystemLook (64-bit) http://jpshortstuff.247fixes.com/SystemLook_x64.exe
● Double-clique sur SystemLook.exe pour l'exécuter
● Copie les lignes en citation dans le champ texte principal :
:filefind inetc.dll
● Clique sur le bouton Rechercher
● Patiente, le Bloc-note s'ouvre avec les résultats de l'analyse.
● Copie/colle le rapport dans le prochain message
Le rapport SystemLook.txt se trouve également sur le Bureau
A +
DragonFiren
Messages postés
28
Date d'inscription
samedi 19 mai 2012
Statut
Membre
Dernière intervention
12 septembre 2012
21 mai 2012 à 16:06
21 mai 2012 à 16:06
Oui voila comme je voit que vers midi sa a pas été posté je le reposte
SystemLook 30.07.11 by jpshortstuff
Log created at 12:29 on 21/05/2012 by Grégory
Administrator - Elevation successful
========== filefind ==========
Searching for "inetc.dll "
No files found.
-= EOF =-
Peut etre qu'il a été effacer avec adwcleaner quand j'ai appuyer sur suppression ??
SystemLook 30.07.11 by jpshortstuff
Log created at 12:29 on 21/05/2012 by Grégory
Administrator - Elevation successful
========== filefind ==========
Searching for "inetc.dll "
No files found.
-= EOF =-
Peut etre qu'il a été effacer avec adwcleaner quand j'ai appuyer sur suppression ??
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
21 mai 2012 à 18:56
21 mai 2012 à 18:56
Bonjour,
Le fichier détecté par Avast! au début n'existe plus.
== == == == == == == == == == == == == == == == == == == == == ==
Si la protection en temps réel de Malwarebytes Anti-Malware est activée (version PRO ou période d'essai de la version gratuite). Il faut absolument la désactiver temporairement par clic-droit "Quitter" sur son icône prés de l'heure avant de faire la correction OTL.
== == == == == == == == == == == == == == == == == == == == == ==
Avis aux utilisateurs de l'antivirus Avast! , ne pas exécuter OTL dans la sandbox.
== == == == == == == == == == == == == == == == == == == == == ==
Relance OTL
● Dans la partie "Personnalisation", copie/colle les instructions hébergées ici
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.
Tu peux le retrouver le fichier à la racine du disque dans ce dossier : C:\_OTL\MovedFiles
Poste le rapport, A +
Le fichier détecté par Avast! au début n'existe plus.
== == == == == == == == == == == == == == == == == == == == == ==
Si la protection en temps réel de Malwarebytes Anti-Malware est activée (version PRO ou période d'essai de la version gratuite). Il faut absolument la désactiver temporairement par clic-droit "Quitter" sur son icône prés de l'heure avant de faire la correction OTL.
== == == == == == == == == == == == == == == == == == == == == ==
Avis aux utilisateurs de l'antivirus Avast! , ne pas exécuter OTL dans la sandbox.
== == == == == == == == == == == == == == == == == == == == == ==
Relance OTL
● Dans la partie "Personnalisation", copie/colle les instructions hébergées ici
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.
Tu peux le retrouver le fichier à la racine du disque dans ce dossier : C:\_OTL\MovedFiles
Poste le rapport, A +