Ordinateur infecté, sans savoir par quel virus

Résolu/Fermé
gatby Messages postés 19 Date d'inscription mercredi 31 octobre 2012 Statut Membre Dernière intervention 3 novembre 2012 - 31 oct. 2012 à 10:36
 Utilisateur anonyme - 3 nov. 2012 à 20:42
Bonjour,

Voici le problème que je rencontre :

- Depuis plusieurs semaines (sans que je n'arrive à préciser exactement le début), mon ordinateur tourne au ralenti quasi constamment.
- J'ai des comportements bizarres sur ma connexion wifi qui "bloque" durant plusieurs dizaines de secondes
- Sous Chrome, je n'arrive par moment pas à afficher certaines URL (notamment tous les services Google) alors que ça marche sans problème sous FF ou IE au même instant

Mon antivirus, Comodo, ne voit rien de particulier, à part une fois un malware mis en quarantaine.

En revanche, il bloque un très grand nombre d'intrusions, (environ 10 toutes les 5 secondes. Toutes ces intrusions sont lancées par le programme IDriver2.exe qui tente de faire 2 actions :
- Modifier une clé (toujours la même)
- Modifier un fichier (toujours le même)

Je suppose qu'il s'agit d'un virus mais je ne vois rien et ne sais pas trop par quel moyen le trouver et le supprimer.

Merci d'avance e votre aide,
Gat



A voir également:

17 réponses

netpro421 Messages postés 78 Date d'inscription mardi 16 octobre 2012 Statut Membre Dernière intervention 22 octobre 2015 8
31 oct. 2012 à 11:03
bjr, essayé de scanner ton ordin avec d'autre antivirus que comode, ou utilise un utilitaire , hirens'boot cd te va bien, merci
0
gatby Messages postés 19 Date d'inscription mercredi 31 octobre 2012 Statut Membre Dernière intervention 3 novembre 2012
1 nov. 2012 à 09:35
Bonjour Netpro421,

Merci bien de ta réponse.
J'ai installé et passé ESET NOD32 qui a trouvé 2 ou 3 autres malware.
Ca a l'air d'aller un peu mieux aujourd'hui.

Sais-tu pourquoi 2 antivirus différents ne vont pas trouver les même virus sur un ordi infecté ? La base de référence est différente ? La pertinence de l'antivirus ?

J'avoue toujours hésiter sur le choix d'un bon antivirus gratuit alliant légèreté du logiciel et pertinence de la protection : Avast ? Comodo ?
Tout conseil est bienvenu !

Merci encore,
Gat
0
Utilisateur anonyme
1 nov. 2012 à 09:52
salut il se trouvait où IDriver2.exe ?
0
gatby Messages postés 19 Date d'inscription mercredi 31 octobre 2012 Statut Membre Dernière intervention 3 novembre 2012
1 nov. 2012 à 09:59
Bonjour g3n-h@ckm@n,

IDriver2.exe se trouvait (et se trouve toujours) ici :
C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32

Sa position aurait un impact particulier ?

Merci de ta réponse,
Gat
0
Utilisateur anonyme
1 nov. 2012 à 10:04
oui je pense qu'il s'agissait d'un faux positif
0
gatby Messages postés 19 Date d'inscription mercredi 31 octobre 2012 Statut Membre Dernière intervention 3 novembre 2012
1 nov. 2012 à 10:11
heu... c'est quoi exactement un faux positif dans ce contexte ?
Ca doit être traité d'une manière particulière ?
Merci bien
0
Utilisateur anonyme
1 nov. 2012 à 10:14
c'est quelle clé , quel fichier qui cherche à etre modifié ?

tu es sur de savoir parametrer et te servir de comodo convenablement ?
0
gatby Messages postés 19 Date d'inscription mercredi 31 octobre 2012 Statut Membre Dernière intervention 3 novembre 2012
1 nov. 2012 à 10:22
Fichier : C:\Documents and Settings\All Users\Am95IVA4q04dx\Kt5s7FA10ny6KtI\6T97l6Pnwj1i\d5er3TLWORhUDoq0\Qapv0p.exe

Clé : HKEY_USERS\S-1-5-21-1202660629-583907252-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run\rcAJUMcLx

Non, je ne suis pas sûr de me servir parfaitement de Comodo. Juste une utilisation de base : je l'ai installé (correctement a priori) puis il tourne. J'ai lancé une analyse complète, mais rien de particulier.

Quels sont les réglages qui m'auraient échappés ?
Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
1 nov. 2012 à 10:24
ok t'es infecté

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider

Ne transmets pas le lien de suppression !!!
0
gatby Messages postés 19 Date d'inscription mercredi 31 octobre 2012 Statut Membre Dernière intervention 3 novembre 2012
1 nov. 2012 à 10:33
OK, je vais suivre à la lettre la procédure
Merci de ton aide.
0
Utilisateur anonyme
1 nov. 2012 à 10:44
à te lire
0
gatby Messages postés 19 Date d'inscription mercredi 31 octobre 2012 Statut Membre Dernière intervention 3 novembre 2012
Modifié par gatby le 1/11/2012 à 11:43
Voici le fichier généré :
https://forums-fec.be/upload/www/?a=d&i=9775463868

Merci de ton diagnostique
0
Utilisateur anonyme
1 nov. 2012 à 14:20
▶ Télécharge : Gmer (by Przemyslaw Gmerek) clique sur "Download EXE" et enregistre-le sur ton bureau

Desactive toutes tes protections le temps du scan de gMer

Pour XP => double clique sur gmer.exe
Pour Vista et 7 => clique droit "executer en tant que...."

▶ clique sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

▶ Les lignes rouges indiquent la presence d'un rootkit.

Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)

ensuite :

fais bien attention que toutes les cases à droites soient cochées , puis clique sur scan

j'attends donc deux rapports hébergés


0
gatby Messages postés 19 Date d'inscription mercredi 31 octobre 2012 Statut Membre Dernière intervention 3 novembre 2012
1 nov. 2012 à 19:10
bonsoir,

voici les 2 rapports :

Celui au démarrage :
https://forums-fec.be/upload/www/?a=d&i=1807020437

Celui, toutes cases cochées, au scan :
https://forums-fec.be/upload/www/?a=d&i=1549806872


Je n'ai eu aucune ligne rouge... ???
Merci
0
Utilisateur anonyme
1 nov. 2012 à 19:34
je t'avais demandé de desactiver protections : antivirus , sandbox etc.....
0
gatby Messages postés 19 Date d'inscription mercredi 31 octobre 2012 Statut Membre Dernière intervention 3 novembre 2012
1 nov. 2012 à 21:35
J'avais tout désactivé, mais Comodo avait laissé cmdagent.exe qui tournait.
Je recommence la dernière opération, noramelent, je n'ai plus rien d'activé.
0
Utilisateur anonyme
1 nov. 2012 à 21:38
la sandbox de comodo !
0
gatby Messages postés 19 Date d'inscription mercredi 31 octobre 2012 Statut Membre Dernière intervention 3 novembre 2012
2 nov. 2012 à 10:09
Bonjour,

Bon, j'ai viré comodo car je n'arrivais pas à stopper le processus de la sandbox et j'ai refait tourner Gmer (en le retéléchargeant pour qu'il ait un autre nom).

Aucune ligne rouge (ni noire d'ailleurs).
Juste un message à la fin du scan : "Gmer hasn't found any system modification".

Cela veut dire que mon ordi est clean ?
Merci de ta réponse,
Gat
0
Utilisateur anonyme
2 nov. 2012 à 14:15
re

relance pre_scan clique sur Diag et donne le lien du rapport
0
gatby Messages postés 19 Date d'inscription mercredi 31 octobre 2012 Statut Membre Dernière intervention 3 novembre 2012
2 nov. 2012 à 15:09
Le voici :
https://forums-fec.be/upload/www/?a=d&i=8903909441

Merci
0
Utilisateur anonyme
2 nov. 2012 à 15:32
Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

(Pour vista et seven => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste son rapport.

il sera aussi : C:\Adwcleaner[Sx].txt
0
gatby Messages postés 19 Date d'inscription mercredi 31 octobre 2012 Statut Membre Dernière intervention 3 novembre 2012
2 nov. 2012 à 16:40
Voici le rapport :
https://forums-fec.be/upload/www/?a=d&i=8822664670

Gat
0
Utilisateur anonyme
2 nov. 2012 à 16:52
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
gatby Messages postés 19 Date d'inscription mercredi 31 octobre 2012 Statut Membre Dernière intervention 3 novembre 2012
2 nov. 2012 à 18:53
Voici le rapport, nettoyage nécessaire en effet...
https://forums-fec.be/upload/www/?a=d&i=3770502151

Merci !
0
Utilisateur anonyme
2 nov. 2012 à 19:14
mon dieu !!!!!!

==============================

▶ Télécharge Dr Web CureIt sur ton Bureau :

▶ redemarre en mode sans échec


▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.

Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>

selectionne tous les disques


▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv


▶-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses

ensuite :

tu m'envoies l'archive comme ceci :

clique sur ce lien : https://forums-fec.be/upload/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

https://forums-fec.be/upload/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).





0
gatby Messages postés 19 Date d'inscription mercredi 31 octobre 2012 Statut Membre Dernière intervention 3 novembre 2012
2 nov. 2012 à 19:33
OK je vais faire ça.
Qu'est-ce qui semble si horrible ?
Merci
0
Utilisateur anonyme
2 nov. 2012 à 20:59
"inject" en general c'est pas bon ^^
0
gatby Messages postés 19 Date d'inscription mercredi 31 octobre 2012 Statut Membre Dernière intervention 3 novembre 2012
3 nov. 2012 à 15:52
Bonjour,

Bon, alors, voici où j'en suis : j'ai passé Dr web cureit en mode sans échec hier soir, mais le logiciel et l'ordi ont été éteints avant la fin de l'analyse.
Il y avait alors 65 fichiers infectés trouvés qui ont été supprimés directement par Dr Web.

J'ai relancé ce matin la procédure depuis le début.
Aucun virus ou autre problème n'a été trouvé au terme de l'analyse, et il est donc impossible de générer un rapport (le menu est grisé)

Merci de ton retour,
Gat
0
Utilisateur anonyme
3 nov. 2012 à 15:54
hello

le rapport :

C:\documents and settings\ta session\DrWeb\CureIt.log

clic droit => envoyer vers => dossiers compressés , puis heberge l'archive et donne le lien
0
gatby Messages postés 19 Date d'inscription mercredi 31 octobre 2012 Statut Membre Dernière intervention 3 novembre 2012
3 nov. 2012 à 17:12
Voici le rapport :
https://forums-fec.be/upload/www/?a=d&i=5296617809

Gat
0
Utilisateur anonyme
3 nov. 2012 à 17:44
ok plus de peur que de mal ^^

quels soucis persistent ?
0
gatby Messages postés 19 Date d'inscription mercredi 31 octobre 2012 Statut Membre Dernière intervention 3 novembre 2012
3 nov. 2012 à 17:59
ouf :-)
merci

L'ordi est clairement plus rapide qu'avant, il s'allume plus rapidement au démarrage et les applications s'ouvrent vite elles aussi.
Cela semble plus clean en utilisation.

J'ai 2 questions :
- Y-a-t-il qqch de particulier à faire pour m'assurer que tout est nettoyé / sécurisé ?
- Quel antivirus me conseilles-tu pour éviter que cela se reproduise ?

Merci de ton aide et de tes réponses,
Gat
0
Utilisateur anonyme
3 nov. 2012 à 18:02
salut pour l antivirus je m'en sers pas donc je ne saurais pas te dire toutes facons ils detectent pas grand chose ou alors c est quand t'es deja infecté bref ...

à toi de tester celui qui te convient le mieux

on fait le menage

https://gen-hackman.kanak.fr/
0
gatby Messages postés 19 Date d'inscription mercredi 31 octobre 2012 Statut Membre Dernière intervention 3 novembre 2012
3 nov. 2012 à 18:10
ben en fait je n'avais pas non plus d'antivirus et j'étais plutôt du genre à gérer mon ordi grosso modo selon les conseils de l'article dont tu viens de mettre le lien.

Mais il m'en manquait évidemment certains que je vais mettre en place de ce pas.

Tu sais le nom du/des virus qui infectaient mon ordi ?

Un immense merci pour ton aide !
0
Utilisateur anonyme
3 nov. 2012 à 18:12
suivant les logiciels de securité , les noms changent pour la meme infection......
0
gatby Messages postés 19 Date d'inscription mercredi 31 octobre 2012 Statut Membre Dernière intervention 3 novembre 2012
3 nov. 2012 à 20:19
Hello à tous,

Ordi nettoyé, fonctionne de nouveau à pleine puissance (même s'il date d'il y a 7 ans).

Merci g3n-h@ckm@n.
J'avoue avoir eu parfois un peu peur de partager autant d'infos sur ma machine avec un inconnu, mais au final, tout s'est bien passé, accompagnement très pro.

Bravo et merci pour ce boulot...
0
Utilisateur anonyme
3 nov. 2012 à 20:42
au plaisir (dans longtemps j'espère pour toi ^^ )
0