Gros virus indetectable!

Résolu
Virginia38 Messages postés 10 Statut Membre -  
Virginia38 Messages postés 10 Statut Membre -
Coucou tlm,

Je viens sur ce site en espérant avoir enfin une solution à mon gros problème de pc...Depuis maintenant 5 jours,à la suite d'un téléchargement d'un torrent(pas sur que ça soit la cause),mon pc part en cacahuète complet!!!
J'e m'éxlique: A chaque demarrage ,mon pc tourne tout seul quasiment à fond sans que je lui ai demander qoui que ce soit-_-comme si un jeu du genre crysis 2 etait en train de tourner en mode invisible ou une très grosse application!Je vais dans gestionnaire des tâches pour voir quel truc bouffe autant mon pc...et là surprise je n'ai plus accès à celui-ci à part les information sur l'utilisateur du pc,c'est à dire moi et avec la possibilité de fermer la session ou de me deconnecter!
Deuxième chose que je fait est d'éteindre et reallumer le pc,le problème persiste ensuite je reéteint et reallume sans avoir le cable d'internet de connecté,et là le problème n'est plus là.Donc la chose s'active que quand le cable d'internet est branché,que je surf sur internet ou pas.

Je décide donc d'installer un antivirus(avast pro),à la fin de l'installation il me suggère de redemarrer le pc,chose que je fait.Le pc de nouveau allumé,je me dis wouaaaah mais quel antivirus de malaaade!!!Le pc tourne à merveille comme avant.........ou pas en fait-_-
Car quand j'eteinds le pc,celui-ci n' s'execute pas,je le laisse 30 min ou plus mais rien à faire il reste toujours bloqué sur"fermeture de la session" et je suis obliger de l'éteindre comme une sauvage en restant appuyer sur le bouton power.
Comme j'ai pas envie qu'à la longue mon pc ramme à cause de ça,je lance l'analyse complète...3h plus tard,il me detecte 4 virus mais pas le bon.Celui dont je veut absolument m'en debarasser est toujours en train de squater mon pc pépère-_-
Je continue par essayer une restauration du système,mais le problème est que windows update n'a qu'un seul point de sauvegarde ,et il date de meme pas 10 min alors qu'avant 5 ou 6 mini étaient présent!!Je sais pas si c'est à cause du virus,mais je laisse tomber cette option qui ne servirais pas à grand chose.

Option d'avast qui me propose une analyse complete des lecteurs locaux mais qu'au final ne m'a toujours pas résolu le problème.
J'ai aussi essayer d'autre antivirus sans succes!
Ouverte le pc,désinstallé tout les composant en enlevant toute la poussière et puis réinstaller mais toujours rien!!!
Je ne suis pas une proffessionelle de l'ordi,les idées me manquent pour la resolution de ce problème ,d'ou ma présence sur ce site qu'on m'a conseillé fortement.Je suis aller sur plusieurs autres forums pour essayer de trouver des gens ayant eu le meme problème que moi mais nada:/
C'est ici donc mon dernier recours ,vous êtes mon dernier espooiiiirrrr=)avant de faire appel à un escrot d'informaticien qui me factureras je ne sais combien d'euros!Chose que je ne peut me permettre ces temps-ci à cause de mon problème financier.
Allez svp un pti génie qui passe par là et lie ma page ,comme ça par pure harsard et décide par sa plus grande générosité de venir au secours d'une demoiselle en détresse =)?En tout cas j'ose espérer...
Qoui qu'il en soit merci d'avoir pris le temps de m'avoir lu les gens. Salutations

Virginie
A voir également:

8 réponses

Utilisateur anonyme
 
Bonjour,

Essai de passer un coup de glary utilities pour le nettoyer et après de malwerbytes pour le désinfecter.
1
billmaxime Messages postés 51920 Date d'inscription   Statut Contributeur Dernière intervention   6 053
 
salut

avec avast dans la "semoule" je pense pas que ceci suffise!!!

Essai de passer un coup de glary utilities pour le nettoyer et après de malwerbytes pour le désinfecter.

télécharge ZHPDIAG (de nicolas coolman) sur ton bureau

le lien https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

le tuto https://www.malekal.com/tutoriels-logiciels/

pour les utilisateurs vista-seven clic droit et exécuter en tant qu'aministrateur

tu peux envoyer le rapport via ce lien https://www.cjoint.com/

@+
0
Virginia38 Messages postés 10 Statut Membre
 
Salut anthoitalia,

Merci de ta réponse mais je me méfie pas mal des logiciel de ce genre(gratuit).
J'aimerais savoir si tu as eu le meme problème que moi?

Codialement,Virginie
0
Utilisateur anonyme
 
Nan mais je connais très bien ce programme et je te le conseil je l'utilise aussi bien en environnement pro que en particulier
0
Utilisateur anonyme
 
Bonjour
https://forums.commentcamarche.net/forum/affich-25803632-gros-virus-indetectable#1
Glary Utilities est un logiciel trop puissant qui décape trop la base de registre.
Cela peut entraîner des dysfonctionnements du système.
Ce logiciel de nettoyage n'est pas recommandé.
Ancienne contributrice sécurité
0
Utilisateur anonyme
 
Je n'ai jamais eu aucun problème depuis plus de 5 ans que je l'utilise avec TuneUp Utilites et aussi bien dans le monde de l'entreprise que particulier. Après je ne dit pas que ce n'est pas arrivé à d'autre mais faut voir l'utilisation que les gens en ont.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Virginia38 Messages postés 10 Statut Membre
 
Ok les gars je test ça voir=) Je vous tiens au jus

A+
0
Rhoeas Messages postés 592 Statut Membre 52
 
salut,

tu es connectée en utilisateur standard ou en administrateur ? as-tu un mdp à ta session ?
ton pare feu est configuré pour un réseau "maison" "public" ou "bureau" ?
ensuite, comme l'a dit billmaxime: télécharge ZHPDIAG
et poste le rapport ici.

autre chose: dans l'invite de commande (menu démarrer > accessoires), tape: netstat -a
quelles sont les adresses distantes (hors ton propre pc j'entends) dont la connexion est établie ?
0
Virginia38 Messages postés 10 Statut Membre
 
Salut Rhoeas,

Je suis connecté en tant qu'administrateur et mon pare-feu est configuré pour réseau public.
ZHPDIAG je compte le faire si les premiers logiciels qui m'ont été conseillé corrige pas le problème^^
Pour les statnet: 77.234.41.58:http ESTABLISHED
67:http CLOSE_WAIT (en 2 fois)
VIP16:http CLOSE_WAIT (en 5 fois)
lhr14s21-in-f0:http CLOSE_WAIT (2 fois)
62.109.145.74:http CLOSE_WAIT
0
Rhoeas Messages postés 592 Statut Membre 52
 
Okey, t'as avast dans le lot...sinon..rien qui saute aux yeux.

je me permets de te redemander: as-tu mis en place un mot de passe de session ?
0
Virginia38 Messages postés 10 Statut Membre
 
Ui ui j'ai bien un mot de passe pour l'ouverture de la session.Desolé^^'
Il m'a souuulé ce pc comme jamais pfiouuu
0
Virginia38 Messages postés 10 Statut Membre
 
Malwerbyte me detecte 30 erreurs et quand je veut les supprimer,le programme ne repond plus et ça depuis plus de 10 minute.J'ai quitter et relancer mais toujours pareille...:/
0
Utilisateur anonyme
 
Il faudrait essayer en mode sans échec
0
Virginia38 Messages postés 10 Statut Membre
 
Okay,avant je te link ce qu'il me trouve

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 235412
Temps écoulé: 5 minute(s), 11 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 29
C:\Users\Virginie\AppData\Roaming\ShopperReports3 (Adware.ShopperReports) -> Aucune action effectuée.
C:\Program Files\EoRezo (Rogue.Eorezo) -> Aucune action effectuée.
C:\Program Files\EoRezo\EoAdv (Rogue.Eorezo) -> Aucune action effectuée.
C:\Program Files\Mozilla Firefox\extensions\{27E679CC-6AAB-4B2A-BB87-096FE4178464} (Adware.QueryExplorer) -> Aucune action effectuée.
C:\Program Files\Mozilla Firefox\extensions\{27E679CC-6AAB-4B2A-BB87-096FE4178464}\chrome (Adware.QueryExplorer) -> Aucune action effectuée.
C:\Program Files\Mozilla Firefox\extensions\{27E679CC-6AAB-4B2A-BB87-096FE4178464}\defaults (Adware.QueryExplorer) -> Aucune action effectuée.
C:\Program Files\Mozilla Firefox\extensions\{27E679CC-6AAB-4B2A-BB87-096FE4178464}\defaults\preferences (Adware.QueryExplorer) -> Aucune action effectuée.
C:\Program Files\ShopperReports3 (Adware.ShopperReports) -> Aucune action effectuée.
C:\Program Files\ShopperReports3\bin (Adware.ShopperReports) -> Aucune action effectuée.
C:\Program Files\ShopperReports3\bin\3.1.69.0 (Adware.ShopperReports) -> Aucune action effectuée.
C:\Program Files\ShopperReports3\bin\3.1.69.0\firefox (Adware.ShopperReports) -> Aucune action effectuée.
C:\Program Files\ShopperReports3\bin\3.1.69.0\firefox\firefoxtoolbar (Adware.ShopperReports) -> Aucune action effectuée.
C:\Program Files\ShopperReports3\bin\3.1.69.0\firefox\firefoxtoolbar\extensions (Adware.ShopperReports) -> Aucune action effectuée.
C:\Program Files\ShopperReports3\bin\3.1.69.0\firefox\firefoxtoolbar\extensions\chrome (Adware.ShopperReports) -> Aucune action effectuée.
C:\Program Files\ShopperReports3\bin\3.1.69.0\firefox\firefoxtoolbar\extensions\chrome\content (Adware.ShopperReports) -> Aucune action effectuée.
C:\Program Files\ShopperReports3\bin\3.1.69.0\firefox\firefoxtoolbar\extensions\components (Adware.ShopperReports) -> Aucune action effectuée.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ShopperReports (Adware.ShopperReports) -> Aucune action effectuée.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure (Rogue.SpywareSecure) -> Aucune action effectuée.
C:\Program Files\Mozilla Firefox\extensions\{F0E1168A-B4B5-484C-B77E-0D28E6B64096} (Adware.QuestScan) -> Aucune action effectuée.
C:\Program Files\Mozilla Firefox\extensions\{F0E1168A-B4B5-484C-B77E-0D28E6B64096}\chrome (Adware.QuestScan) -> Aucune action effectuée.
C:\Program Files\Mozilla Firefox\extensions\{F0E1168A-B4B5-484C-B77E-0D28E6B64096}\defaults (Adware.QuestScan) -> Aucune action effectuée.
C:\Program Files\Mozilla Firefox\extensions\{F0E1168A-B4B5-484C-B77E-0D28E6B64096}\defaults\preferences (Adware.QuestScan) -> Aucune action effectuée.
C:\Users\Virginie\AppData\Roaming\EoRezo (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\Virginie\AppData\Roaming\EoRezo\db (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\Virginie\AppData\Roaming\EoRezo\eoDesktop (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\Virginie\AppData\Roaming\EoRezo\eoStats (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\Virginie\AppData\Roaming\EoRezo\SoftwareUpdate (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\Virginie\AppData\Roaming\EoRezo\SoftwareUpdate\Download (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\Virginie\AppData\Roaming\EoRezo\SoftwareUpdate\Software (Adware.EoRezo) -> Aucune action effectuée.

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
Je suis pas sur de tout bien capter dans tout ça,surtout la fin :/
0
Rhoeas Messages postés 592 Statut Membre 52
 
Suis l'indication de Anthoitalia, teste en mode sans échec. ton pc doit être infesté de trojans de toutes sortes. et j'suis presque sûre que dans tes programmes on peut y voir d'installés des toolbars diverses et avariées. Peut-être même le "EoEngine" ..
0
Utilisateur anonyme
 
Oé c'est des trucs connus ça mais plutôt chiants qui bloque le PC. Essai le sans échec comme je t'ai dis
0
Virginia38 Messages postés 10 Statut Membre
 
Effectivement,j'ai pas mal de toolbar d'incrusté à mon inssue suite à des programme installé depuis que j'ai ce pc,mais je les ai tous desactivé dans ma barre de naviguation.En revanche non pour le "EoEngine"^^ en tout cas je le vois pas.
0
billmaxime Messages postés 51920 Date d'inscription   Statut Contributeur Dernière intervention   6 053
 
pour virginia38

vu ce que MBAM a détecté je te conseille de faire un scan complet

et non 1 scan rapide comme tu as fais

pour mettre MBAM a jour clic sur le 3ème bouton "mettre a jour"

si ça ne fonctionne pas voila le lien + le tuto pour le mettre a jour manuellement

http://www.bibou0007.com/t4577-tutoriel-mettre-a-jour-manuellement-malwarebytes-anti-malware

@+
0
¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
 
Hello Virginia,


Nous allons éffectuer un diagnostic de ton ordinateur.

# Télécharge ZHPDiag de Nicolas Coolman et enregistre-le sur ton Bureau.

# Double-clique sur ZHPDiag2.exe pour lancer l'installation.
# Sous Windows Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur.
# N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

# L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau.
# Double-clique sur ZHPDiag pour lancer l'exécution.
# Sous Windows Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur.

# Clique sur la loupe pour lancer l'analyse.
# Tu patientes jusqu'à ce que le scan affiche 100%.
# Le rapport est sauvegardé sur le bureau.
# Ferme ZHPDiag.

# Héberger et transmettre un rapport.

# Rend toi sur Pjjoint de Malekal.
# Clique sur Parcourir et cherche le rapport de ZHPDiag sur ton bureau
# Clique ensuite sur Envoyer le fichier.
# Tu obtiendras un message de confirmation avec un lien.
# Transmet ce lien dans ta prochaine réponse.
0
Virginia38 Messages postés 10 Statut Membre
 
Super sympa ton intervention IEL mais comme je l'ai dis plus haut ,plusieurs solutions m'ont été proposé.J'ai effectuer les premières analyses via glary utilities et desinfecté tout ça avec malwerbytes en mode sans echec.
En redemarage normal et en ayant enlever avast(ce qui jusqu'à maintenant empecher le virus d'agir) tout semble rentrer dans l'ordre.Je m'avance peut-être vite en disant que tout est clean à 100% mais en tout cas le plus gros à l'air d'être fait et au cas ou ça reprend je me souviendrais de ton conseil ainsi qu'un scan complet avec malwerbytes comme me l'a suggerer billmaxime.

Un gros merci à vous tous pour l'aide apporter,réponse très rapide et super efficace.Gros gros gros bis à tous,continuez comme ça vous êtes supeeeeerr!!!!=)))))
Super site que je recommandrais à mes amis,connaissances sans hésiter
Bonne continuation à vous.Bye
0