Suscpection de virus

Résolu
caramelmou87 Messages postés 70 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,


Bonjour je pense avoir un virus. mais je n 'arrive pas à l'eradiquer:

j'ai une fenetre invisible "scene porno" qui apparait pendant 5 minutes , et mon probleme c'est que je ne peux pas la supprimer vu qu 'elle est invisible.

j'utilise spybot; antispyware, et il ne me trouve rien !!!

mon ordi rame !!

que me conseillez vous ??

cordialement

86 réponses

  • 1
  • 2
  • 3
  • 4
  • 5
Résumé de la discussion

Un utilisateur sous Windows 7 et Firefox 16.0 signale une fenêtre invisible « scene porno » apparaissant pendant cinq minutes et suspecte un virus, malgré spybot et antispyware, ce qui ralentit le système.
Plusieurs propositions évoquent des procédures techniques variées, comme désinstaller des outils de sécurité ou lancer des scans, avec avertissements sur les manipulations sensibles et les risques de fausses alertes.
D'autres interventions décrivent des propositions extrêmes ou douteuses, impliquant des instructions non vérifiées telles que désactiver des protections ou lancer des scans externes.
En cas d’infection réelle, les conseils insistent sur l’utilisation d’outils fiables et l’exécution en mode sans échec plutôt que des solutions douteuses.

Généré automatiquement par IA
sur la base des meilleures réponses
Utilisateur anonyme
 
salut qu'entends-je qu'ouïe-je ? du zeroaccess ??? loooooool !!! on va lui faire sa fete ^^

=========================

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider

Ne transmets pas le lien de suppression !!!
3
caramelmou87 Messages postés 70 Date d'inscription   Statut Membre Dernière intervention   2
 
je risque de perdre tous mes fichiers c'est ça? est ce que j 'aurai une connection internet apres avoir fait toute ces manips ? oh la la je suis novice
1
caramelmou87 Messages postés 70 Date d'inscription   Statut Membre Dernière intervention   2
 
g3n-h@ckm@n c 'est vous qui a ete contacté par yoahn ??

Plus personne ne me répond . qu est ce que je dois faire ? je ne comprend plus?
1
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
 
Désolé oui c'est g3n que j'ai contacté, il faut faire ce qu'il a demandé (pre_scan)
0
caramelmou87 Messages postés 70 Date d'inscription   Statut Membre Dernière intervention   2
 
ok , je vais enregistrer mes fichiers sur un disque dur pour être sur de ne rien perdre .. j espere qu apres cette manipulation mon ordi fonctionnera.
Une fois le rapport etablis je le poste sur : https://forums-fec.be/upload n 'est t-il pas possible de le poster sur Cjoint.com et copiez le lien ici.?
0
Utilisateur anonyme
 
Bonjour caramelmou,
Téléchargez ZHPdiag
Lancez le,... à la fin du scan hébergez le rapport d'analyse sur Cjoint.com et copiez le lien ici.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
caramelmou87 Messages postés 70 Date d'inscription   Statut Membre Dernière intervention   2
 
bonjour

excusez moi je viens d'enregistrer le rapport mais je trouve qu'il y a pleins d 'informations confidentiel comme par ex: la liste d mes logiciels installés ... est ce normal ??
0
^Abel^ Messages postés 15278 Date d'inscription   Statut Contributeur Dernière intervention   6 926
 
Oui, néanmoins, effacez tout ce qui vous identifie pour plus de discrétion...
0
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
 
Bah oui mais après s'il supprime son nom d' utilisateur, on peut plus fixer quoique ce soit.
0
caramelmou87 Messages postés 70 Date d'inscription   Statut Membre Dernière intervention   2
 
de quoi avez vous besoin pour ce rapport car il est tres complexe et je ne comprend rien , apres je peux tout vous envoyer qu'en pensez vous ?
0
Utilisateur anonyme
 
Abel arrêtez de donner de mauvais conseils!!! on ne peut rien fixer sans son nom d'utilisateur, Yoann090 a raison!
0
caramelmou87 Messages postés 70 Date d'inscription   Statut Membre Dernière intervention   2
 
je fais quoi alors? car le rapoort je viens de l enregistrer
0
caramelmou87 Messages postés 70 Date d'inscription   Statut Membre Dernière intervention   2
 
rapport adwcleaner :

# AdwCleaner v2.006 - Rapport créé le 01/11/2012 à 15:20:00
# Mis à jour le 30/10/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : caramel - CARAMEL-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\caramel\Downloads\adwcleaner(1).exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

***** [Registre] *****

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\caramel\AppData\Roaming\Mozilla\Firefox\Profiles\7q96e2te.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\caramel\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [9944 octets] - [01/11/2012 12:10:47]
AdwCleaner[S1].txt - [10110 octets] - [01/11/2012 12:12:31]
AdwCleaner[R2].txt - [1258 octets] - [01/11/2012 12:16:27]
AdwCleaner[R3].txt - [1318 octets] - [01/11/2012 12:17:12]
AdwCleaner[S2].txt - [1254 octets] - [01/11/2012 15:20:00]
0
caramelmou87 Messages postés 70 Date d'inscription   Statut Membre Dernière intervention   2
 
ok je viens de désinstaller spybot
0
caramelmou87 Messages postés 70 Date d'inscription   Statut Membre Dernière intervention   2
 
donc la si j 'ai tout suivi il faut que je desinstalle java ? c'est ça ?
0
Utilisateur anonyme
 
Pourquoi...
0
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
 
C'est moi qui lui ai dit il a des anciennes versions (donc failles). Pour l'instant il faut s'occuper du 0access. Je vais demander a quelqu'un de passer.
0
caramelmou87 Messages postés 70 Date d'inscription   Statut Membre Dernière intervention   2
 
plus haut yoan me demande de :"desinstaller les anciennes version de java. La nouvelle version sera a installer a la fin".
0
caramelmou87 Messages postés 70 Date d'inscription   Statut Membre Dernière intervention   2
 
c est quoi le 0access??
0
caramelmou87 Messages postés 70 Date d'inscription   Statut Membre Dernière intervention   2
 
c est quoi un contributeur sécurité ??
0
Utilisateur anonyme
 
mais non tu vas rien perdre !!!

et ne sois pas pressé on a une vie à coté on est pas des robots !
on mange on boit on dort , on ch....bref t'as compris
0
caramelmou87 Messages postés 70 Date d'inscription   Statut Membre Dernière intervention   2
 
oups!!! je suis désolé :( bon je vais suivre la manip merci pour ton aide en tout cas merci à tous!!!
0
caramelmou87 Messages postés 70 Date d'inscription   Statut Membre Dernière intervention   2
 
j'ai suivi la manip voila le message que ça m'a affiché :

windows ne trouve pas c:\pré-scan\replace\winlogon.exe

vérifier que vous avez entré le nom correct, puis reessayer

plus haut dans la fenêtre: 68074981 cleaning prefetch

que dois je faire?
0
Utilisateur anonyme
 
à mon avis t'as oublié de desactiver tes protections comme indiqué
0
caramelmou87 Messages postés 70 Date d'inscription   Statut Membre Dernière intervention   2
 
en effet je n 'ai pas désactiver mon pare feu windows . je vais l enlever et recommencer
0
caramelmou87 Messages postés 70 Date d'inscription   Statut Membre Dernière intervention   2
 
J ai relancer pré scan , un menu est apparu et j ai cliquer sur kill. Est ce que c est se qu il fallait faire ?
0
Utilisateur anonyme
 
oui
0
caramelmou87 Messages postés 70 Date d'inscription   Statut Membre Dernière intervention   2
 
voici le rapport :

https://forums-fec.be/upload/www/?a=d&i=9366806188
0
Utilisateur anonyme
 
bon ok

desinstalle Avast

https://www.avast.com/fr-fr/uninstall-utility

desinstalle superantispyware et recommence
0
caramelmou87 Messages postés 70 Date d'inscription   Statut Membre Dernière intervention   2
 
je suis entrain de refaire un pré scan et bizarrement l'extinction du bureau ne s'est pas fait est ce normal??
0
Utilisateur anonyme
 
bah t'as cliqué sur Diag......
0
caramelmou87 Messages postés 70 Date d'inscription   Statut Membre Dernière intervention   2
 
J ai relancer un pré scan j espère que ça va marcher car quand g cliquer sur kill tout a l heure je n avais pas de pré scan texte sur mon bureau ...
0
  • 1
  • 2
  • 3
  • 4
  • 5