Suscpection de virus

Résolu/Fermé
caramelmou87 Messages postés 70 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 12 avril 2013 - 1 nov. 2012 à 12:27
 Utilisateur anonyme - 3 nov. 2012 à 22:47
Bonjour,




Bonjour je pense avoir un virus. mais je n 'arrive pas à l'eradiquer:

j'ai une fenetre invisible "scene porno" qui apparait pendant 5 minutes , et mon probleme c'est que je ne peux pas la supprimer vu qu 'elle est invisible.

j'utilise spybot; antispyware, et il ne me trouve rien !!!

mon ordi rame !!

que me conseillez vous ??

cordialement

86 réponses

Utilisateur anonyme
1 nov. 2012 à 15:41
salut qu'entends-je qu'ouïe-je ? du zeroaccess ??? loooooool !!! on va lui faire sa fete ^^

=========================

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider

Ne transmets pas le lien de suppression !!!
3
caramelmou87 Messages postés 70 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 12 avril 2013 2
1 nov. 2012 à 15:45
je risque de perdre tous mes fichiers c'est ça? est ce que j 'aurai une connection internet apres avoir fait toute ces manips ? oh la la je suis novice
1
caramelmou87 Messages postés 70 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 12 avril 2013 2
1 nov. 2012 à 15:53
g3n-h@ckm@n c 'est vous qui a ete contacté par yoahn ??

Plus personne ne me répond . qu est ce que je dois faire ? je ne comprend plus?
1
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
1 nov. 2012 à 15:56
Désolé oui c'est g3n que j'ai contacté, il faut faire ce qu'il a demandé (pre_scan)
0
caramelmou87 Messages postés 70 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 12 avril 2013 2
1 nov. 2012 à 16:02
ok , je vais enregistrer mes fichiers sur un disque dur pour être sur de ne rien perdre .. j espere qu apres cette manipulation mon ordi fonctionnera.
Une fois le rapport etablis je le poste sur : https://forums-fec.be/upload n 'est t-il pas possible de le poster sur Cjoint.com et copiez le lien ici.?
0
Utilisateur anonyme
1 nov. 2012 à 13:30
Bonjour caramelmou,
Téléchargez ZHPdiag
Lancez le,... à la fin du scan hébergez le rapport d'analyse sur Cjoint.com et copiez le lien ici.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
caramelmou87 Messages postés 70 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 12 avril 2013 2
1 nov. 2012 à 13:47
bonjour

excusez moi je viens d'enregistrer le rapport mais je trouve qu'il y a pleins d 'informations confidentiel comme par ex: la liste d mes logiciels installés ... est ce normal ??
0
^Abel^ Messages postés 15399 Date d'inscription jeudi 14 juillet 2011 Statut Contributeur Dernière intervention 14 février 2023 6 860
1 nov. 2012 à 13:50
Oui, néanmoins, effacez tout ce qui vous identifie pour plus de discrétion...
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
1 nov. 2012 à 14:01
Bah oui mais après s'il supprime son nom d' utilisateur, on peut plus fixer quoique ce soit.
0
caramelmou87 Messages postés 70 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 12 avril 2013 2
1 nov. 2012 à 14:23
de quoi avez vous besoin pour ce rapport car il est tres complexe et je ne comprend rien , apres je peux tout vous envoyer qu'en pensez vous ?
0
Utilisateur anonyme
1 nov. 2012 à 14:23
Abel arrêtez de donner de mauvais conseils!!! on ne peut rien fixer sans son nom d'utilisateur, Yoann090 a raison!
0
caramelmou87 Messages postés 70 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 12 avril 2013 2
1 nov. 2012 à 14:26
je fais quoi alors? car le rapoort je viens de l enregistrer
0
caramelmou87 Messages postés 70 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 12 avril 2013 2
1 nov. 2012 à 15:23
rapport adwcleaner :

# AdwCleaner v2.006 - Rapport créé le 01/11/2012 à 15:20:00
# Mis à jour le 30/10/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : caramel - CARAMEL-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\caramel\Downloads\adwcleaner(1).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\caramel\AppData\Roaming\Mozilla\Firefox\Profiles\7q96e2te.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\caramel\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [9944 octets] - [01/11/2012 12:10:47]
AdwCleaner[S1].txt - [10110 octets] - [01/11/2012 12:12:31]
AdwCleaner[R2].txt - [1258 octets] - [01/11/2012 12:16:27]
AdwCleaner[R3].txt - [1318 octets] - [01/11/2012 12:17:12]
AdwCleaner[S2].txt - [1254 octets] - [01/11/2012 15:20:00]
0
caramelmou87 Messages postés 70 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 12 avril 2013 2
1 nov. 2012 à 15:24
ok je viens de désinstaller spybot
0
caramelmou87 Messages postés 70 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 12 avril 2013 2
1 nov. 2012 à 15:25
donc la si j 'ai tout suivi il faut que je desinstalle java ? c'est ça ?
0
Utilisateur anonyme
1 nov. 2012 à 15:27
Pourquoi...
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
Modifié par yoann090 le 1/11/2012 à 15:32
C'est moi qui lui ai dit il a des anciennes versions (donc failles). Pour l'instant il faut s'occuper du 0access. Je vais demander a quelqu'un de passer.
0
caramelmou87 Messages postés 70 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 12 avril 2013 2
1 nov. 2012 à 15:30
plus haut yoan me demande de :"desinstaller les anciennes version de java. La nouvelle version sera a installer a la fin".
0
caramelmou87 Messages postés 70 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 12 avril 2013 2
1 nov. 2012 à 15:31
c est quoi le 0access??
0
caramelmou87 Messages postés 70 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 12 avril 2013 2
1 nov. 2012 à 15:32
c est quoi un contributeur sécurité ??
0
Utilisateur anonyme
1 nov. 2012 à 16:10
mais non tu vas rien perdre !!!

et ne sois pas pressé on a une vie à coté on est pas des robots !
on mange on boit on dort , on ch....bref t'as compris
0
caramelmou87 Messages postés 70 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 12 avril 2013 2
1 nov. 2012 à 16:14
oups!!! je suis désolé :( bon je vais suivre la manip merci pour ton aide en tout cas merci à tous!!!
0
caramelmou87 Messages postés 70 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 12 avril 2013 2
1 nov. 2012 à 18:14
j'ai suivi la manip voila le message que ça m'a affiché :

windows ne trouve pas c:\pré-scan\replace\winlogon.exe

vérifier que vous avez entré le nom correct, puis reessayer

plus haut dans la fenêtre: 68074981 cleaning prefetch

que dois je faire?
0
Utilisateur anonyme
1 nov. 2012 à 18:51
à mon avis t'as oublié de desactiver tes protections comme indiqué
0
caramelmou87 Messages postés 70 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 12 avril 2013 2
1 nov. 2012 à 18:58
en effet je n 'ai pas désactiver mon pare feu windows . je vais l enlever et recommencer
0
caramelmou87 Messages postés 70 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 12 avril 2013 2
1 nov. 2012 à 19:10
J ai relancer pré scan , un menu est apparu et j ai cliquer sur kill. Est ce que c est se qu il fallait faire ?
0
Utilisateur anonyme
1 nov. 2012 à 19:33
oui
0
caramelmou87 Messages postés 70 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 12 avril 2013 2
1 nov. 2012 à 20:27
voici le rapport :

https://forums-fec.be/upload/www/?a=d&i=9366806188
0
Utilisateur anonyme
1 nov. 2012 à 21:06
bon ok

desinstalle Avast

https://www.avast.com/fr-fr/uninstall-utility

desinstalle superantispyware et recommence
0
caramelmou87 Messages postés 70 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 12 avril 2013 2
1 nov. 2012 à 22:46
je suis entrain de refaire un pré scan et bizarrement l'extinction du bureau ne s'est pas fait est ce normal??
0
Utilisateur anonyme
1 nov. 2012 à 22:49
bah t'as cliqué sur Diag......
0
caramelmou87 Messages postés 70 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 12 avril 2013 2
1 nov. 2012 à 23:27
J ai relancer un pré scan j espère que ça va marcher car quand g cliquer sur kill tout a l heure je n avais pas de pré scan texte sur mon bureau ...
0