J'ai peut-être un virus

Bonjour, en telechargeant des addons pour WoW sur un site plutôt connu, j'ai choppé un executable "wow-addon.exe" que j'ai stupidement lancé. L'executable a disparu et je n'ai aucune trace de lui depuis, il ne s'est absolument rien passé d'autre. Bien sur, j'aurais du avoir des doutes quand j'ai vu que je telechargeais un .zip nommé "Alert", mais à cette heure, je suis plutôt fatigué...

Le site est http://www.addons-wow.info/index.php?p=addon&id=101 et je n'avais jamais eu de problème avant. Etrangement, j'ai voulu retelecharger les fichiers pour être sur, et il se trouve que cette fois, ce sont les bons. Je serais tombé sur une page de phishing très reussie ?

Bref, rien ne montre que j'ai vraiment choppé un virus, mais par pure prevention, je me demandais si vous pouviez me rassurer sur le sujet.

Toutes mes excuses, je ne m'inscris pas sur le site pour le moment, j'ai pas envie de me faire piquer mon mot de passe par un keylogger...

Merci d'avance !

8 réponses

  1. salut

    Attention : cet outil peut etre détecté à tort comme virus

    tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

    Désactive toutes tes protections si possible , antivirus , sandbox , etc....

    telecharge et enregistre Pre_Scan sur ton bureau :

    http://forums-fec.be/gen-hackman/Pre_Scan.exe
    http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan

    Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

    si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

    si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

    http://forums-fec.be/gen-hackman/Pre_Scan.pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

    NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

    Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
    0
    1. Désolé pour le temps que ça m'a pris, mais l'analyse a pris pas mal de temps...
      Voici le resultat : http://pjjoint.malekal.com/files.php?id=20120726_e7t14y11n57

      Merci d'avance :)
      0
      1. salut normal avec la poubellle numerique qu'est ton pc ca pouvait etre que long.
        ca doit ramer sec sur internet !! ^^ on va essayer de rattrapper tout ca !

        et arrête avec tes cr*cks t'es en train de flinguer ton systeme !

        quand tu installes un programme faut pas cliquer betement et lire les conditions et decocher les petits extras proposés discretement sinon ca pourrit ton pc.

        ========

        mozilla Firefox à mettre à jour
        internet explorer 9 à installer
        demarrer / programmes / windows updates => prend tout ce qui est proposé

        ========

        laisse tomber cacaoweb , c'est un logiciel de charlaton , un ramasse-mer$e

        desinstalle tout Java
        desinstalle winamp toolbar
        desinstale Avast 4 avec ceci :

        https://www.avast.com/fr-fr/uninstall-utility

        on reinstallera la derniere version à la fin , en attendant evite de te servir du pc)

        desinstalle adobe reader 9
        desinstalle Audacity Toolbar
        desinstalle splitCam Toolbar
        desinstalle Ask.com / Ask Toolbar
        desinstalle somoto toolbar
        desinstalle MediaGet
        desinstalle babylon
        desinstalla Search-Results Toolbar

        ========

        Clique sur ce lien : https://pjjoint.malekal.com/files.php?read=20120726_h9q8f15s13g8

        Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

        Relance Pre_scan puis choisis l'option "Script"

        une page va s'ouvrir

        logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

        sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

        puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

        des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

        poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
        0
        1. Salut !

          Pas étonnant que mon pc soit une poubelle numérique, j'ai mis deux ans à me rendre compte que ma soeur s'en servait quand jétais parti en internat ;(

          Merci beaucoup pour la réponse, j'essaie tout ça de suite et j'édite ce post une fois terminé !
          0
          1. Voila pour le resultat : http://pjjoint.malekal.com/files.php?id=20120726_t10h10b9c15k5

            J'ai été surpris en ouvrant l'utilitaire de desinstallation, j'ai trouvé des trucs soit bizarres, soit carrement glauques... On dirait que ma soeur n'est pas la seule à utiliser mon pc en cachette...

            Il y a des toolbars que je n'ai pas trouvé, mais apparement le pre-scan les a effacé pour moi, merci.
            0
        2. En attendant une réponse, j'ai reinstallé Avast, en esperant ne pas avoir fait d'erreur...
          0
          1. en attendant

            Télécharge et enregistre ADWcleaner sur ton bureau :

            ADWCleaner (Merci à Xplode)

            Lance le,

            (Pour vista et seven => clic droit "executer en tant qu'administrateur")

            clique sur suppression et poste son rapport.
            0
            1. Désolé pour le temps que ça m'a pris, mais voici le rapport d'ADWcleaner : http://pjjoint.malekal.com/files.php?id=20120727_n14k10e8w10v5
              0
              1. re

                fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                ▶ Télécharge ici :

                Malwarebytes

                ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

                relance malwarebytes en suivant scrupuleusement ces consignes :

                ! Déconnecte toi et ferme toutes applications en cours !

                ▶ Lance Malwarebyte's .

                Fais un examen dit "Complet" .

                ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                ▶ à la fin tu cliques sur "résultat" .
                ▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

                ▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                ▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

                0