Virus indetectable

Résolu/Fermé
tomtom12345 Messages postés 219 Date d'inscription mardi 25 septembre 2012 Statut Membre Dernière intervention 12 janvier 2019 - 25 sept. 2012 à 22:12
tomtom12345 Messages postés 219 Date d'inscription mardi 25 septembre 2012 Statut Membre Dernière intervention 12 janvier 2019 - 11 oct. 2012 à 12:23
Bonjour,



J'ai un probleme, depuis une semaine lorsque je vais sur internet ( quel que soit le navigateur) ma page internet s'ouvre toute seule à plusieurs reprises pendant que je surf. Cela peut aller jusqu'à plus de 50 fois.
J'ai donc voulu trouver un eventuel virus mais rien à faire malgre les scans d'avast et de spybot rien n'est trouvé.

Merci de votre aide ! :)
A voir également:

160 réponses

tomtom12345 Messages postés 219 Date d'inscription mardi 25 septembre 2012 Statut Membre Dernière intervention 12 janvier 2019 2
29 sept. 2012 à 00:38
Ba disons que les logiciels comme wilogon et combofix, je ne comprends pas trop les rapports :/
0
ca , ce ne sont pas des protections ce sont des outils de desinfection à ne pas utiliser seul , surtout en cas de script.

Winlogon(Pre_Scan) ne te servira absolument à rien si tu as des infections telles que Mabezat traité par usbfix ou des adwares traités par adwcleaner , ou Bagle traité par Findykill

Combofix balaye beaucoup plus large et est une arme redoutable contre les rootkits et similaires.mais pour le reste il ne supprime pas vraiment à fond et il faut souvent passer un scan generaliste du genre de malwarebytes , étant donné que les antivirus sont completement à la ramasse ( derriere winlogon aussi suivant les cas )


¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
tomtom12345 Messages postés 219 Date d'inscription mardi 25 septembre 2012 Statut Membre Dernière intervention 12 janvier 2019 2
29 sept. 2012 à 11:18
D'accord
Tout d'abord, j'ai le plaisir de t'annoncer que je n'ai toujours pas de problemes sur l'ordi.
Petite question, les problemes (ouvertures des pages et la copie/selection/ouverture de nombreuses icones sur le bureau) etaient tous les 2 liés au rootkit?

Ensuite je vais bien garder ce lien : https://gen-hackman.kanak.fr/#1037
Ca m'a l'air bien complet si je fais tout ce qui est dit ça devrait etre deja une bonne chose.
Je vais refaire la procedure pour avoir un point de restauration impeccable en cas de soucis.
0
Utilisateur anonyme
29 sept. 2012 à 11:34
copie/selection/ouverture de nombreuses icones sur le bureau

quel age a ta souris ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tomtom12345 Messages postés 219 Date d'inscription mardi 25 septembre 2012 Statut Membre Dernière intervention 12 janvier 2019 2
Modifié par tomtom12345 le 29/09/2012 à 11:54
C'est un ordi portable donc je me sers de la petite zone tactile. On m'a donné l'ordi car la personne en changeait donc je ne sais pas trop quel age il a, il me semble que c'est 6 ans.
Apres j'utilise aussi une souris sans fil que j'ai acheté il y a meme pas 5 mois.

J'ai un doute mais il me semble que j'utilisais la souris sans fil lors du probleme, et apres je sais que ça ne vient pas d'une erreur de manip de ma part genre rester appuyé sur la toucher de la souris lors du deplacement.
0
Utilisateur anonyme
29 sept. 2012 à 12:14
le clavier virtuel n'est pas utilisé ni en route je présume ?
0
tomtom12345 Messages postés 219 Date d'inscription mardi 25 septembre 2012 Statut Membre Dernière intervention 12 janvier 2019 2
29 sept. 2012 à 12:35
Non je n'ai jamais utilisé ça ;)
0
Utilisateur anonyme
29 sept. 2012 à 12:37
et tu avais le meme soucis que ce soit la souris ou le pavé tactile...?
0
tomtom12345 Messages postés 219 Date d'inscription mardi 25 septembre 2012 Statut Membre Dernière intervention 12 janvier 2019 2
29 sept. 2012 à 12:40
ça ne me l'a fait que 2 fois, ce n'etait pas en permanence. Mais je pense que les 2 fois cela s'est produit avec la souris
0
Utilisateur anonyme
29 sept. 2012 à 12:42
c'est le systeme d'origine qui est installé sur le pc ?
0
tomtom12345 Messages postés 219 Date d'inscription mardi 25 septembre 2012 Statut Membre Dernière intervention 12 janvier 2019 2
29 sept. 2012 à 12:45
Oui normalenement ça n'a pas été modifié
0
tomtom12345 Messages postés 219 Date d'inscription mardi 25 septembre 2012 Statut Membre Dernière intervention 12 janvier 2019 2
29 sept. 2012 à 12:47
Je fais la manip :

-avec delfix :

# DelFix v9.0 - Rapport créé le 29/09/2012 à 12:41:00
# Mis à jour le 23/09/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : User1 - TOM (Administrateur)
# Exécuté depuis : C:\Documents and Settings\User1\Mes documents\Téléchargements\delfix(1).exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\Qoobox
Supprimé : C:\pre_scan

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Documents and Settings\User1\Bureau\Tom.exe <-- Combofix
Supprimé : C:\ComboFix.txt
Supprimé : C:\Documents and Settings\User1\Bureau\ComboFix.txt
Supprimé : C:\Documents and Settings\User1\Mes documents\Téléchargements\ComboFix.exe
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\SED.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\Zip.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S2].txt - [676 octets] - [28/09/2012 12:11:41]
DelFix[S3].txt - [1318 octets] - [29/09/2012 12:41:00]
########## EOF - C:\DelFix[S3].txt - [1442 octets] ##########


-avec PureRa

RaProducts' PureRa v1.7
Log created at 12:42 on 29/09/2012 (User1)

C:\Config.MSI emptied.
C:\Documents and Settings\User1\Application Data\Microsoft\CryptNetURLCache\Content emptied.
C:\Documents and Settings\User1\Application Data\Microsoft\CryptNetURLCache\MetaData emptied.
C:\WINDOWS\system32\FNTCACHE.DAT <- Le fichier spécifié est introuvable.
Recycle bin emptied.
C:\WINDOWS\SoftwareDistribution\DataStore\Logs emptied.
C:\WINDOWS\SoftwareDistribution\Download emptied.
C:\WINDOWS\SoftwareDistribution\SelfUpdate\Default emptied.
C:\WINDOWS\SoftwareDistribution\WuRedir emptied.
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log <- Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.
C:\DOCUME~1\User1\LOCALS~1\Temp emptied.
C:\WINDOWS\TEMP emptied.
C:\Documents and Settings\User1\Local Settings\Application Data\IconCache.db <-
C:\Documents and Settings\User1\Local Settings\Application Data\IconCache.db <- Accès refusé. Successfully deleted.

Total space cleaned: 4.31 MB

-=E.O.F=-
0
Utilisateur anonyme
29 sept. 2012 à 12:52
pureRa tu l'as configuré comme sur le lien visuel ????
0
tomtom12345 Messages postés 219 Date d'inscription mardi 25 septembre 2012 Statut Membre Dernière intervention 12 janvier 2019 2
29 sept. 2012 à 12:57
Oui pourquoi, il y a un probleme?
0
Utilisateur anonyme
29 sept. 2012 à 12:58
non juste que ca me parait peu....

mais tu as deja fait toutes ces manips precedemment ou pas ?
0
tomtom12345 Messages postés 219 Date d'inscription mardi 25 septembre 2012 Statut Membre Dernière intervention 12 janvier 2019 2
29 sept. 2012 à 13:01
Oui j'avais commencé la procedure lorsque qu'on pensait le probleme resolu, le nettoyage de delfix et purera a deja ete fais precedement
0
Utilisateur anonyme
29 sept. 2012 à 13:02
ok bah si t'as pas fait la suite tu peux la faire sinon si tu avais tout fait , la suite aurait été inutile :)
0
tomtom12345 Messages postés 219 Date d'inscription mardi 25 septembre 2012 Statut Membre Dernière intervention 12 janvier 2019 2
29 sept. 2012 à 13:06
Je m'etais arreté juste apres la defragmentation, par contre je n'ai rien pour le disque D du coup je n'ai pas fais la manip
0
Utilisateur anonyme
29 sept. 2012 à 13:09
j'ai pas compris..
0
tomtom12345 Messages postés 219 Date d'inscription mardi 25 septembre 2012 Statut Membre Dernière intervention 12 janvier 2019 2
29 sept. 2012 à 13:18
Ba en fait je suis censé faire le nettoyage sur chacun de mes disques, je l'ai fais pour le disque C mais quand j'ai fais la manip pour de disque D il y avait le diagramme avec indiqué 0 octets utilisés et 0 octets libres.
Donc je me suis dis que ce n'etait pas la peine de faire un nettoyage la dessus, et pour etre franc,je ne sais pas ce qu'est le disque D
0
Utilisateur anonyme
29 sept. 2012 à 13:32
c'est bon c'est le recovery je pense.....tu as le format ? (NTFS / RAW / FAT / FAT32...)
0
tomtom12345 Messages postés 219 Date d'inscription mardi 25 septembre 2012 Statut Membre Dernière intervention 12 janvier 2019 2
29 sept. 2012 à 13:33
je ne comprends pas ce que tu me dis là ^^
0