Analyse:un virus sur mon PC; éradiqué mais...
Résolu/Fermé
Templier Nocturne
Messages postés
7734
Date d'inscription
jeudi 22 janvier 2009
Statut
Membre
Dernière intervention
21 mai 2016
-
26 mai 2012 à 19:20
Utilisateur anonyme - 31 mai 2012 à 07:25
Utilisateur anonyme - 31 mai 2012 à 07:25
A voir également:
- Analyse:un virus sur mon PC; éradiqué mais...
- Analyse disque dur - Télécharger - Informations & Diagnostic
- Analyse performance pc - Guide
- Analyse composant pc - Guide
- Analyse batterie pc - Guide
- Analyse composant pc en ligne - Guide
51 réponses
Templier Nocturne
Messages postés
7734
Date d'inscription
jeudi 22 janvier 2009
Statut
Membre
Dernière intervention
21 mai 2016
1 104
28 mai 2012 à 16:08
28 mai 2012 à 16:08
La recherche a commencée, ça risque d'être long ^^
Utilisateur anonyme
28 mai 2012 à 16:13
28 mai 2012 à 16:13
selon la taille de ton disque dur, ça peut prendre du temps :D
Templier Nocturne
Messages postés
7734
Date d'inscription
jeudi 22 janvier 2009
Statut
Membre
Dernière intervention
21 mai 2016
1 104
28 mai 2012 à 16:22
28 mai 2012 à 16:22
ben... 2To pour le disque système, 1To pour le disque de sauvegarde, 100Go pour ma sauvegarde de windows, 100Go pour mes images CD...
et je sais déjà que chacun de mes disques est infecté puisqu'il y a un duo autorun/virus... =(
donc, je pense qu'on a encore de quoi attendre ^^
et je sais déjà que chacun de mes disques est infecté puisqu'il y a un duo autorun/virus... =(
donc, je pense qu'on a encore de quoi attendre ^^
Utilisateur anonyme
Modifié par Electricien 69 le 28/05/2012 à 16:26
Modifié par Electricien 69 le 28/05/2012 à 16:26
on va vacciner tes disques, mais comme tu présantes les choses, il y en a effectivement pour un moment :D
O.o°*??? Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
O.o°*??? Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Templier Nocturne
Messages postés
7734
Date d'inscription
jeudi 22 janvier 2009
Statut
Membre
Dernière intervention
21 mai 2016
1 104
28 mai 2012 à 17:51
28 mai 2012 à 17:51
voilà le rapport MBAM : https://pastebin.com/ZVHtwCMV
comme tu peux le constater, j'ai choisi de garder un des programmes trouvé et que je soupçonne d'être un faux positif
comme tu peux le constater, j'ai choisi de garder un des programmes trouvé et que je soupçonne d'être un faux positif
Utilisateur anonyme
28 mai 2012 à 21:15
28 mai 2012 à 21:15
il ne s'agit pas d'un aux positif, hélas, mais je respecte ton choix :D
d'après tout, 'est ton pc :D
* Télécharge USBFIX sur ton bureau (Merci à El Desaparecido)
http://services.service-webmaster.fr/cpt-clics/clics-30453-6505.html
ou ici :
http://general-changelog-team.fr/fr/downloads/viewdownload/15-outils-de-el-desaparecido/19-usbfix
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :
« Recherche »
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt
d'après tout, 'est ton pc :D
* Télécharge USBFIX sur ton bureau (Merci à El Desaparecido)
http://services.service-webmaster.fr/cpt-clics/clics-30453-6505.html
ou ici :
http://general-changelog-team.fr/fr/downloads/viewdownload/15-outils-de-el-desaparecido/19-usbfix
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :
« Recherche »
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt
Templier Nocturne
Messages postés
7734
Date d'inscription
jeudi 22 janvier 2009
Statut
Membre
Dernière intervention
21 mai 2016
1 104
28 mai 2012 à 21:24
28 mai 2012 à 21:24
voilà le rapport USBfix : https://pastebin.com/VPAiii3b
Utilisateur anonyme
29 mai 2012 à 07:10
29 mai 2012 à 07:10
bonjour,
relance usbfix, clique sur Suppression, poste son rapport !
note :
à la fin de suppression, il va têtre demandé d'envoyer un fichier, je te demande de le faire pour améliorer Usbfix,
merci de ta contributon :D
relance usbfix, clique sur Suppression, poste son rapport !
note :
à la fin de suppression, il va têtre demandé d'envoyer un fichier, je te demande de le faire pour améliorer Usbfix,
merci de ta contributon :D
Templier Nocturne
Messages postés
7734
Date d'inscription
jeudi 22 janvier 2009
Statut
Membre
Dernière intervention
21 mai 2016
1 104
29 mai 2012 à 10:29
29 mai 2012 à 10:29
lu :)
voilà le rapport de suppression : https://pastebin.com/WrALkQms
voilà le rapport de suppression : https://pastebin.com/WrALkQms
Utilisateur anonyme
29 mai 2012 à 12:11
29 mai 2012 à 12:11
est ce que tu peux m'envoyer un dernier rapport de zhpdiag avant qu'on lance la suite et fin ?
donne moi des nouvelles de fonctionnement du pc et des éventuelles difficultés que tu as pu rencontrées , :D
donne moi des nouvelles de fonctionnement du pc et des éventuelles difficultés que tu as pu rencontrées , :D
Templier Nocturne
Messages postés
7734
Date d'inscription
jeudi 22 janvier 2009
Statut
Membre
Dernière intervention
21 mai 2016
1 104
29 mai 2012 à 12:38
29 mai 2012 à 12:38
voilà le rapport : https://pastebin.com/EU3bvzgC
abusé, on a effacé mon fichier host :(
ainsi que pas mal de mes config's windows au passage :'(
abusé, on a effacé mon fichier host :(
ainsi que pas mal de mes config's windows au passage :'(
Utilisateur anonyme
29 mai 2012 à 12:47
29 mai 2012 à 12:47
en aucun cas, on a viré les fichiers host !!!
il y a une commande spéciphique pour les virer (dont on s'en est pas servi) !!!
il y a un restant d'anvir :
* Lance ZHPFix via le raccourci sur ton Bureau
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
ouvre ce document et fais un copier coller de la totalité du contenu, dans la fenêtre de zhpfix
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------
234.[MD5.C3746969AD71734124DFDC7A1642DFA9] [APT] [AnVir Task Manager] (.AnVir Software.) -- C:\Program Files (x86)\AnVir Task Manager\anvir.exe
260.O43 - CFD: 15/03/2012 - 14:24:14 - [12,041] ----D C:\Program Files (x86)\AnVir Task Manager
477.O43 - CFD: 15/03/2012 - 14:27:48 - [0,097] ----D C:\Users\TheFireNight\AppData\Local\AnVir
509.O43 - CFD: 15/03/2012 - 14:24:14 - [0,000] ----D C:\Users\TheFireNight\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AnVir Task Manager
536.O43 - CFD: 15/03/2012 - 14:24:14 - [12,041] ----D C:\Program Files (x86)\AnVir Task Manager
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
il y a une commande spéciphique pour les virer (dont on s'en est pas servi) !!!
il y a un restant d'anvir :
* Lance ZHPFix via le raccourci sur ton Bureau
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
ouvre ce document et fais un copier coller de la totalité du contenu, dans la fenêtre de zhpfix
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------
234.[MD5.C3746969AD71734124DFDC7A1642DFA9] [APT] [AnVir Task Manager] (.AnVir Software.) -- C:\Program Files (x86)\AnVir Task Manager\anvir.exe
260.O43 - CFD: 15/03/2012 - 14:24:14 - [12,041] ----D C:\Program Files (x86)\AnVir Task Manager
477.O43 - CFD: 15/03/2012 - 14:27:48 - [0,097] ----D C:\Users\TheFireNight\AppData\Local\AnVir
509.O43 - CFD: 15/03/2012 - 14:24:14 - [0,000] ----D C:\Users\TheFireNight\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AnVir Task Manager
536.O43 - CFD: 15/03/2012 - 14:24:14 - [12,041] ----D C:\Program Files (x86)\AnVir Task Manager
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
Templier Nocturne
Messages postés
7734
Date d'inscription
jeudi 22 janvier 2009
Statut
Membre
Dernière intervention
21 mai 2016
1 104
29 mai 2012 à 13:05
29 mai 2012 à 13:05
~ Le fichier hosts est sain (The hosts file is clean).
~ Scan Hosts File in 00mn 00s
~ Nombre de lignes (Lines number): 0
ben c'est ce qu'on me dit pourtant ^^
au début, j'avais ça :
~ Le fichier hosts est sain (The hosts file is clean).
~ Scan Hosts File in 00mn 00s
~ Nombre de lignes (Lines number): 24
elles m'effacent pas AnVir tes lignes, hein ? ^^
Parce que je l'aime bien moi, cet anvir (en plus il est payant ^^) =(
~ Scan Hosts File in 00mn 00s
~ Nombre de lignes (Lines number): 0
ben c'est ce qu'on me dit pourtant ^^
au début, j'avais ça :
~ Le fichier hosts est sain (The hosts file is clean).
~ Scan Hosts File in 00mn 00s
~ Nombre de lignes (Lines number): 24
elles m'effacent pas AnVir tes lignes, hein ? ^^
Parce que je l'aime bien moi, cet anvir (en plus il est payant ^^) =(
Utilisateur anonyme
29 mai 2012 à 13:10
29 mai 2012 à 13:10
le fichier Host est vérifié, pas remlacé !
si tu ne veux as virer anvir, tu laisses tomber ces lignes !
on términe dans ce cas :D
/!\ Attention :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.
* pour supprimer les outils de désinfection
:
Télecharge Delfix sur ton bureau :
ICI
ou
https://www.commentcamarche.net/telecharger/securite/7111-delfix/
*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.
* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.double-cliques sur le fichier pour lancer l'installation
/!\ regarde bien qu'au moment d'installation, on ne t'installe pas les barres d'outils, si c'est le cas, décoche la case correspondante !
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/
* Supprimer les anciens points de restauration système après désinfection :
Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
Pour Windows 7 :
https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/
* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
si tu ne veux as virer anvir, tu laisses tomber ces lignes !
on términe dans ce cas :D
/!\ Attention :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.
* pour supprimer les outils de désinfection
:
Télecharge Delfix sur ton bureau :
ICI
ou
https://www.commentcamarche.net/telecharger/securite/7111-delfix/
*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.
* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.double-cliques sur le fichier pour lancer l'installation
/!\ regarde bien qu'au moment d'installation, on ne t'installe pas les barres d'outils, si c'est le cas, décoche la case correspondante !
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/
* Supprimer les anciens points de restauration système après désinfection :
Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
Pour Windows 7 :
https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/
* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
Templier Nocturne
Messages postés
7734
Date d'inscription
jeudi 22 janvier 2009
Statut
Membre
Dernière intervention
21 mai 2016
1 104
29 mai 2012 à 13:32
29 mai 2012 à 13:32
ah oui, en effet. Après vérification manuelle, mon fichier host a encore son contenu :)
pour le point de restauration ben... heu... j'ai même pas possibilité de cocher la case ^^
il me met "la syntaxe du nom de fichier, de répertoire ou de volume est incorrecte. (0x8007007B)" quand je cherche à allouer de la place
je lance l'analyse et je te tiens au courant :)
pour le point de restauration ben... heu... j'ai même pas possibilité de cocher la case ^^
il me met "la syntaxe du nom de fichier, de répertoire ou de volume est incorrecte. (0x8007007B)" quand je cherche à allouer de la place
je lance l'analyse et je te tiens au courant :)
Utilisateur anonyme
29 mai 2012 à 13:34
29 mai 2012 à 13:34
lance Delfix avant pour désinstaller les outils :D
Templier Nocturne
Messages postés
7734
Date d'inscription
jeudi 22 janvier 2009
Statut
Membre
Dernière intervention
21 mai 2016
1 104
29 mai 2012 à 13:36
29 mai 2012 à 13:36
ben je l'ai fait ^^
mais je recommence ;)
mais je recommence ;)
Templier Nocturne
Messages postés
7734
Date d'inscription
jeudi 22 janvier 2009
Statut
Membre
Dernière intervention
21 mai 2016
1 104
29 mai 2012 à 13:38
29 mai 2012 à 13:38
oui, c'est bon, ça marche :)
Templier Nocturne
Messages postés
7734
Date d'inscription
jeudi 22 janvier 2009
Statut
Membre
Dernière intervention
21 mai 2016
1 104
29 mai 2012 à 14:49
29 mai 2012 à 14:49
Je te dit ça en rentrant ce soir. ;)
Templier Nocturne
Messages postés
7734
Date d'inscription
jeudi 22 janvier 2009
Statut
Membre
Dernière intervention
21 mai 2016
1 104
29 mai 2012 à 18:04
29 mai 2012 à 18:04
me revoilà :)
voici le rapport de scan, fraichement affiché par avast! =)
http://opv11.metatoile.com/up/moe/2012/05/29/img-180312u2ejn.png
le premier est noté "ne rien faire", mais en vrai il est supprimé à la main; le deuxième ben... ça peut servir *siffle* ;)
voici le rapport de scan, fraichement affiché par avast! =)
http://opv11.metatoile.com/up/moe/2012/05/29/img-180312u2ejn.png
le premier est noté "ne rien faire", mais en vrai il est supprimé à la main; le deuxième ben... ça peut servir *siffle* ;)