Virus indetectable

Résolu
tomtom12345 Messages postés 233 Statut Membre -  
tomtom12345 Messages postés 233 Statut Membre -
Bonjour,



J'ai un probleme, depuis une semaine lorsque je vais sur internet ( quel que soit le navigateur) ma page internet s'ouvre toute seule à plusieurs reprises pendant que je surf. Cela peut aller jusqu'à plus de 50 fois.
J'ai donc voulu trouver un eventuel virus mais rien à faire malgre les scans d'avast et de spybot rien n'est trouvé.

Merci de votre aide ! :)
A voir également:

160 réponses

tomtom12345 Messages postés 233 Statut Membre 2
 
Ba disons que les logiciels comme wilogon et combofix, je ne comprends pas trop les rapports :/
0
Utilisateur anonyme
 
ca , ce ne sont pas des protections ce sont des outils de desinfection à ne pas utiliser seul , surtout en cas de script.

Winlogon(Pre_Scan) ne te servira absolument à rien si tu as des infections telles que Mabezat traité par usbfix ou des adwares traités par adwcleaner , ou Bagle traité par Findykill

Combofix balaye beaucoup plus large et est une arme redoutable contre les rootkits et similaires.mais pour le reste il ne supprime pas vraiment à fond et il faut souvent passer un scan generaliste du genre de malwarebytes , étant donné que les antivirus sont completement à la ramasse ( derriere winlogon aussi suivant les cas )


¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
tomtom12345 Messages postés 233 Statut Membre 2
 
D'accord
Tout d'abord, j'ai le plaisir de t'annoncer que je n'ai toujours pas de problemes sur l'ordi.
Petite question, les problemes (ouvertures des pages et la copie/selection/ouverture de nombreuses icones sur le bureau) etaient tous les 2 liés au rootkit?

Ensuite je vais bien garder ce lien : https://gen-hackman.kanak.fr/#1037
Ca m'a l'air bien complet si je fais tout ce qui est dit ça devrait etre deja une bonne chose.
Je vais refaire la procedure pour avoir un point de restauration impeccable en cas de soucis.
0
Utilisateur anonyme
 
copie/selection/ouverture de nombreuses icones sur le bureau

quel age a ta souris ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tomtom12345 Messages postés 233 Statut Membre 2
 
C'est un ordi portable donc je me sers de la petite zone tactile. On m'a donné l'ordi car la personne en changeait donc je ne sais pas trop quel age il a, il me semble que c'est 6 ans.
Apres j'utilise aussi une souris sans fil que j'ai acheté il y a meme pas 5 mois.

J'ai un doute mais il me semble que j'utilisais la souris sans fil lors du probleme, et apres je sais que ça ne vient pas d'une erreur de manip de ma part genre rester appuyé sur la toucher de la souris lors du deplacement.
0
Utilisateur anonyme
 
le clavier virtuel n'est pas utilisé ni en route je présume ?
0
tomtom12345 Messages postés 233 Statut Membre 2
 
Non je n'ai jamais utilisé ça ;)
0
Utilisateur anonyme
 
et tu avais le meme soucis que ce soit la souris ou le pavé tactile...?
0
tomtom12345 Messages postés 233 Statut Membre 2
 
ça ne me l'a fait que 2 fois, ce n'etait pas en permanence. Mais je pense que les 2 fois cela s'est produit avec la souris
0
Utilisateur anonyme
 
c'est le systeme d'origine qui est installé sur le pc ?
0
tomtom12345 Messages postés 233 Statut Membre 2
 
Oui normalenement ça n'a pas été modifié
0
tomtom12345 Messages postés 233 Statut Membre 2
 
Je fais la manip :

-avec delfix :

# DelFix v9.0 - Rapport créé le 29/09/2012 à 12:41:00
# Mis à jour le 23/09/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : User1 - TOM (Administrateur)
# Exécuté depuis : C:\Documents and Settings\User1\Mes documents\Téléchargements\delfix(1).exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\Qoobox
Supprimé : C:\pre_scan

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Documents and Settings\User1\Bureau\Tom.exe <-- Combofix
Supprimé : C:\ComboFix.txt
Supprimé : C:\Documents and Settings\User1\Bureau\ComboFix.txt
Supprimé : C:\Documents and Settings\User1\Mes documents\Téléchargements\ComboFix.exe
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\SED.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\Zip.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S2].txt - [676 octets] - [28/09/2012 12:11:41]
DelFix[S3].txt - [1318 octets] - [29/09/2012 12:41:00]
########## EOF - C:\DelFix[S3].txt - [1442 octets] ##########


-avec PureRa

RaProducts' PureRa v1.7
Log created at 12:42 on 29/09/2012 (User1)

C:\Config.MSI emptied.
C:\Documents and Settings\User1\Application Data\Microsoft\CryptNetURLCache\Content emptied.
C:\Documents and Settings\User1\Application Data\Microsoft\CryptNetURLCache\MetaData emptied.
C:\WINDOWS\system32\FNTCACHE.DAT <- Le fichier spécifié est introuvable.
Recycle bin emptied.
C:\WINDOWS\SoftwareDistribution\DataStore\Logs emptied.
C:\WINDOWS\SoftwareDistribution\Download emptied.
C:\WINDOWS\SoftwareDistribution\SelfUpdate\Default emptied.
C:\WINDOWS\SoftwareDistribution\WuRedir emptied.
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log <- Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.
C:\DOCUME~1\User1\LOCALS~1\Temp emptied.
C:\WINDOWS\TEMP emptied.
C:\Documents and Settings\User1\Local Settings\Application Data\IconCache.db <-
C:\Documents and Settings\User1\Local Settings\Application Data\IconCache.db <- Accès refusé. Successfully deleted.

Total space cleaned: 4.31 MB

-=E.O.F=-
0
Utilisateur anonyme
 
pureRa tu l'as configuré comme sur le lien visuel ????
0
tomtom12345 Messages postés 233 Statut Membre 2
 
Oui pourquoi, il y a un probleme?
0
Utilisateur anonyme
 
non juste que ca me parait peu....

mais tu as deja fait toutes ces manips precedemment ou pas ?
0
tomtom12345 Messages postés 233 Statut Membre 2
 
Oui j'avais commencé la procedure lorsque qu'on pensait le probleme resolu, le nettoyage de delfix et purera a deja ete fais precedement
0
Utilisateur anonyme
 
ok bah si t'as pas fait la suite tu peux la faire sinon si tu avais tout fait , la suite aurait été inutile :)
0
tomtom12345 Messages postés 233 Statut Membre 2
 
Je m'etais arreté juste apres la defragmentation, par contre je n'ai rien pour le disque D du coup je n'ai pas fais la manip
0
Utilisateur anonyme
 
j'ai pas compris..
0
tomtom12345 Messages postés 233 Statut Membre 2
 
Ba en fait je suis censé faire le nettoyage sur chacun de mes disques, je l'ai fais pour le disque C mais quand j'ai fais la manip pour de disque D il y avait le diagramme avec indiqué 0 octets utilisés et 0 octets libres.
Donc je me suis dis que ce n'etait pas la peine de faire un nettoyage la dessus, et pour etre franc,je ne sais pas ce qu'est le disque D
0
Utilisateur anonyme
 
c'est bon c'est le recovery je pense.....tu as le format ? (NTFS / RAW / FAT / FAT32...)
0
tomtom12345 Messages postés 233 Statut Membre 2
 
je ne comprends pas ce que tu me dis là ^^
0