Suscpection de virus

Résolu/Fermé
caramelmou87 Messages postés 70 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 12 avril 2013 - 1 nov. 2012 à 12:27
 Utilisateur anonyme - 3 nov. 2012 à 22:47
Bonjour,




Bonjour je pense avoir un virus. mais je n 'arrive pas à l'eradiquer:

j'ai une fenetre invisible "scene porno" qui apparait pendant 5 minutes , et mon probleme c'est que je ne peux pas la supprimer vu qu 'elle est invisible.

j'utilise spybot; antispyware, et il ne me trouve rien !!!

mon ordi rame !!

que me conseillez vous ??

cordialement

86 réponses

caramelmou87 Messages postés 70 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 12 avril 2013 2
1 nov. 2012 à 23:32
Le moment ou je te parle et bien j ai en fond de la musique ( encore ce virus) c est étrange tout de meme alors que j ai rien sur mon bureau
0
Utilisateur anonyme
1 nov. 2012 à 23:40
le rapport est dans c:\ s'il n'est pas sur le bureau
0
caramelmou87 Messages postés 70 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 12 avril 2013 2
1 nov. 2012 à 23:44
Je vais attendre la fin du pré scan et si ça n apparait pas je regarderai merci
0
Utilisateur anonyme
1 nov. 2012 à 23:45
bah du coup y en aura 2 ^^
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
caramelmou87 Messages postés 70 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 12 avril 2013 2
1 nov. 2012 à 23:50
Oui ^^
0
Utilisateur anonyme
1 nov. 2012 à 23:53
heberge les deux je ferai le tri ^^

n'oublie pas de me donner les liens pour les consulter lol
0
caramelmou87 Messages postés 70 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 12 avril 2013 2
2 nov. 2012 à 00:02
https://forums-fec.be/upload/www/?a=d&i=6988169743

en voila un mais ce celui que je viens de faire à l'instant je ne le trouve pas :(

quel est la manip à faire pour acceder au fichier c\ ??

excuse moi je suis vraiment une quiche
0
Utilisateur anonyme
2 nov. 2012 à 00:10
demarrer/ordinateur/disque local c:\ ^^
0
caramelmou87 Messages postés 70 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 12 avril 2013 2
2 nov. 2012 à 00:13
https://forums-fec.be/upload/www/?a=d&i=5434525040

merci ^^
0
Utilisateur anonyme
2 nov. 2012 à 00:23
bon y a encore un truc qui bloque je sais pas ce que c'est tant pis on sort la bombe atomique

========================



/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , à l'enregistrement change le nom de Combofix en "cequetuveux" avant qu'il soit enregistré sur ton disque dur

clique droit sur ce lien : Combofix =>enregistrer la cible sous....=> sur ton bureau => du nom que tu veux

Avant d'utiliser ComboFix :

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.


▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur



0
caramelmou87 Messages postés 70 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 12 avril 2013 2
2 nov. 2012 à 00:37
je viens de suivre à la lettre la manip j ai renommer combofix "virus de merde" , je l'ai enregistrer sur mon bureau
ensuite de mon bureau j'ai cliqué droit sur le fichier renomé " virus de merde" "ouvrir en tant qu'administrateur" il y a une fenetre qui s'est ouverte quelques fichiers qui on défilé mais rien de plus et je ne trouve rien dans le disque c
0
Utilisateur anonyme
2 nov. 2012 à 00:41
1. Télécharge The Avenger par Swandog46 sur le Bureau

http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/

Clique sur Avenger.zip pour ouvrir le fichier
Extraire avenger.exe sur le bureau

2. Copier tout le texte en gras ci-dessous : mettre en surbrillance et appuyer sur les touches(Ctrl+C):

Folder to delete:
C:\Windows\Installer\{0bd6206a-1238-38fe-c2db-82c4c6df87aa}



IMPORTANT: Le code ci-dessus a été intentionnellement rédigé pour CET utilisateur.
si vous n'êtes pas CET utilisateur, NE PAS appliquer ces directives : elles pourraient endommager votre système.

Ferme toutes les applications et ton navigateur

3. Maintenant, lance The Avenger en cliquant sur son icône du bureau.

Vérifie que la case devant "Automatically disable any rootkits found" n'est pas cochée.


Cclique sur l'icone de droite (en rose et bleu). Le texte va se copier dans la fenêtre.

Clique sur Execute

4. The Avenger va automatiquement faire ce qui suit:


Il va Re-démarrer le système.
Pendant le re-démarrage, il apparaitra brièvement une fenêtre de commande de windows noire sur le bureau, ceci est NORMAL.
Après le re-démarrage, il crée un fichier log qui s'ouvrira, faisant apparaitre les actions exécutées par The Avenger. Ce fichier log se trouve ici : C:\avenger.txt
The Avenger aura également sauvegardé tous les fichiers, etc., que tu lui as demandé de supprimer, les aura compactés (zipped) et tranféré l'archive zip ici C:\avenger\backup.zip.

5. Pour finir copier/coller le contenu du ficher c:\avenger.txt dans ta réponse
0
caramelmou87 Messages postés 70 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 12 avril 2013 2
2 nov. 2012 à 00:54
ça ne fonctionne pas :(
voici le message d'erreur : Error invalid script must begin with a command directive aborting execution
0
Utilisateur anonyme
2 nov. 2012 à 01:01
desolé j'ai oublié une lettre ca pouvait pas fonctionner

Folders to delete:
C:\Windows\Installer\{0bd6206a-1238-38fe-c2db-82c4c6df87aa}

0
caramelmou87 Messages postés 70 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 12 avril 2013 2
2 nov. 2012 à 01:02
pas grave merci
0
caramelmou87 Messages postés 70 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 12 avril 2013 2
2 nov. 2012 à 01:09
je crois que ça n'a pas fonctionné

venger Pre-Processor log
//////////////////////////////////////////

Platform: Windows NT 6.1 (build 7601, Service Pack 1)
Fri Nov 02 00:50:41 2012

00:50:41: Error: Invalid script. A valid script must begin with a command directive.
Aborting execution!


//////////////////////////////////////////


//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////

Platform: Windows NT 6.1 (build 7601, Service Pack 1)
Fri Nov 02 00:51:45 2012

00:51:45: Error: Invalid script. A valid script must begin with a command directive.
Aborting execution!


//////////////////////////////////////////


//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////

Platform: Windows NT 6.1 (build 7601, Service Pack 1)
Fri Nov 02 00:52:44 2012

00:52:44: Error: Invalid script. A valid script must begin with a command directive.
Aborting execution!


//////////////////////////////////////////


//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////

Platform: Windows NT 6.1 (build 7601, Service Pack 1)
Fri Nov 02 01:07:01 2012

01:07:01: Error: Invalid script. A valid script must begin with a command directive.
Aborting execution!
0
caramelmou87 Messages postés 70 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 12 avril 2013 2
2 nov. 2012 à 01:21
je vais allez me coucher et je pense que c est pareil pour toi

Est ce qu'on pourra reprendre demain ?

Bonne nuit et encore mille merci pour ta patience !!!
0
Utilisateur anonyme
2 nov. 2012 à 01:23
reessaie en mode sans echec
0
caramelmou87 Messages postés 70 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 12 avril 2013 2
2 nov. 2012 à 15:52
salut!!! ok je vais essayer en mode sans echec
0
caramelmou87 Messages postés 70 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 12 avril 2013 2
2 nov. 2012 à 16:54
malheureusement meme en mode sans en echec ça ne fonctionne pas !! je trouve pas de rapport
0