Rootkit, malware, virus... HELP ME !
Résolu/Fermé
pagnol21
Messages postés
58
Date d'inscription
mardi 13 novembre 2012
Statut
Membre
Dernière intervention
17 novembre 2012
-
13 nov. 2012 à 18:17
Utilisateur anonyme - 17 nov. 2012 à 19:13
Utilisateur anonyme - 17 nov. 2012 à 19:13
A voir également:
- Rootkit, malware, virus... HELP ME !
- Malware byte - Télécharger - Antivirus & Antimalwares
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Win32:malware-gen ✓ - Forum Virus
- Operagxsetup virus ✓ - Forum Virus
44 réponses
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 326
13 nov. 2012 à 21:29
13 nov. 2012 à 21:29
Bonjour,
On va faire un diagnostic de ton PC:
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou depuis ce lien si le premier a des soucis:
http://www.forums-fec.be/ZHP/ZHPDiag2.exe
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
- Si tu possèdes Avast 6 ou 7 comme antivirus, à l'alerte choisis "lancer normalement"
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur le tournevis à droite et coche toutes les cases
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
- Clique sur Parcourir et cherche le répertoire C:\ZHP
- Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
- Ensuite Clique sur "Envoyer le fichier".
- Copie le lien obtenu dans ta réponse.
Smart
On va faire un diagnostic de ton PC:
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou depuis ce lien si le premier a des soucis:
http://www.forums-fec.be/ZHP/ZHPDiag2.exe
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
- Si tu possèdes Avast 6 ou 7 comme antivirus, à l'alerte choisis "lancer normalement"
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur le tournevis à droite et coche toutes les cases
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
- Clique sur Parcourir et cherche le répertoire C:\ZHP
- Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
- Ensuite Clique sur "Envoyer le fichier".
- Copie le lien obtenu dans ta réponse.
Smart
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 326
13 nov. 2012 à 23:17
13 nov. 2012 à 23:17
Ton ordinateur est infecté par plusieurs logiciels publicitaires... Pour éviter ce genre de problème :
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Tuto4PC, Softronic, etc. modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.
- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.
Tu vas faire ceci:
- Télécharge sur ton bureau AdwCleaner de Xplode
- Lance le
- Choisis "Recherche" et poste le rapport
- Le rapport se trouve ici ==> C:\AdwCleaner[R1].txt
Smart
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Tuto4PC, Softronic, etc. modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.
- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.
Tu vas faire ceci:
- Télécharge sur ton bureau AdwCleaner de Xplode
- Lance le
- Choisis "Recherche" et poste le rapport
- Le rapport se trouve ici ==> C:\AdwCleaner[R1].txt
Smart
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 326
13 nov. 2012 à 23:56
13 nov. 2012 à 23:56
- Relance AdwCleaner
- Clique sur [Suppression]. Sauvegarde tout travail en cours puis accepte la fermeture des programmes en cours d'exécution.
- Patiente le temps du nettoyage.
- Une fois le scan fini, il te sera proposé de redémarrer.
- Au redémarrage du PC, un rapport s'ouvrira. Poste le contenu dans ta prochaine réponse.
- Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Smart
- Clique sur [Suppression]. Sauvegarde tout travail en cours puis accepte la fermeture des programmes en cours d'exécution.
- Patiente le temps du nettoyage.
- Une fois le scan fini, il te sera proposé de redémarrer.
- Au redémarrage du PC, un rapport s'ouvrira. Poste le contenu dans ta prochaine réponse.
- Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Smart
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 326
14 nov. 2012 à 00:43
14 nov. 2012 à 00:43
OK Tu vas faire ceci:
On va désactiver la désynchronisation de Chrome avec ton compte Google
- Clique sur le menu Google Chrome dans la barre d'outils du navigateur.
- Sélectionne Connecté en tant que <ton adresse e-mail>.
- Dans la section "Connexion", clique sur Dashboard.
- Accède à la section "Synchronisation de Google Chrome" du tableau de bord, puis clique sur Arrêter la synchronisation et supprimer les données de Google.
La synchronisation est désactivée, et toutes les données synchronisées qui ont été enregistrées dans ton compte Google sont supprimées. Elles sont toutefois conservées sur ton ordinateur
Ensuite tu relances AdwCleaner en mode suppression, poste le rapport et dis moi si tu as toujours les redirections
Smart
On va désactiver la désynchronisation de Chrome avec ton compte Google
- Clique sur le menu Google Chrome dans la barre d'outils du navigateur.
- Sélectionne Connecté en tant que <ton adresse e-mail>.
- Dans la section "Connexion", clique sur Dashboard.
- Accède à la section "Synchronisation de Google Chrome" du tableau de bord, puis clique sur Arrêter la synchronisation et supprimer les données de Google.
La synchronisation est désactivée, et toutes les données synchronisées qui ont été enregistrées dans ton compte Google sont supprimées. Elles sont toutefois conservées sur ton ordinateur
Ensuite tu relances AdwCleaner en mode suppression, poste le rapport et dis moi si tu as toujours les redirections
Smart
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
16 nov. 2012 à 01:26
16 nov. 2012 à 01:26
nod32 il déchire comme antivirus tout de même :)
pagnol21
Messages postés
58
Date d'inscription
mardi 13 novembre 2012
Statut
Membre
Dernière intervention
17 novembre 2012
16 nov. 2012 à 01:28
16 nov. 2012 à 01:28
nod32 c'est quoi ?
C'est fini , on a fini ??
C'est fini , on a fini ??
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 326
16 nov. 2012 à 01:36
16 nov. 2012 à 01:36
Hé les mecs il est normal que pagnol se pose des questions, il serait plus simple qu'un seul lui indique ce qu'il doit faire. Bon c'est mon point de vue.
Smart
Smart
pagnol21
Messages postés
58
Date d'inscription
mardi 13 novembre 2012
Statut
Membre
Dernière intervention
17 novembre 2012
16 nov. 2012 à 01:42
16 nov. 2012 à 01:42
Un seul si vous pouvez c'est vrai ce sera plus simple... Mais un seul quand même ^^ lol
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
16 nov. 2012 à 01:43
16 nov. 2012 à 01:43
Vas-y smart t'as raison :o)
Les experts se retirent on a élucidé le crime :p
Les experts se retirent on a élucidé le crime :p
Utilisateur anonyme
17 nov. 2012 à 19:13
17 nov. 2012 à 19:13
nan c'est des restes d'installation de mise à jour windows ou autre certainement tu peux jeter
pagnol21
Messages postés
58
Date d'inscription
mardi 13 novembre 2012
Statut
Membre
Dernière intervention
17 novembre 2012
Modifié par pagnol21 le 13/11/2012 à 22:32
Modifié par pagnol21 le 13/11/2012 à 22:32
Hello !
Voici le lien : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121113_x10l10j13q6v8
Remarque ; pdt le diagnostic, j'ai laissé tourné google Chrome...
Je t'envoie en MP le mdp.
A bientôt
Voici le lien : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121113_x10l10j13q6v8
Remarque ; pdt le diagnostic, j'ai laissé tourné google Chrome...
Je t'envoie en MP le mdp.
A bientôt
pagnol21
Messages postés
58
Date d'inscription
mardi 13 novembre 2012
Statut
Membre
Dernière intervention
17 novembre 2012
13 nov. 2012 à 23:23
13 nov. 2012 à 23:23
Merci, voici le rapport : https://pjjoint.malekal.com/files.php?id=20121113_d7z13e12f126
pagnol21
Messages postés
58
Date d'inscription
mardi 13 novembre 2012
Statut
Membre
Dernière intervention
17 novembre 2012
14 nov. 2012 à 00:18
14 nov. 2012 à 00:18
Voici le rapport après suppression : https://pjjoint.malekal.com/files.php?id=20121114_q11s8z15b7n8
pagnol21
Messages postés
58
Date d'inscription
mardi 13 novembre 2012
Statut
Membre
Dernière intervention
17 novembre 2012
14 nov. 2012 à 00:34
14 nov. 2012 à 00:34
Je viens de faire un test, apparemment ça ne marche pas mieux : pour un recherche lambda sur Google, avec Chrome, quand je clik sur un lien au hasard la page qui s'ouvre est encore redirigée vers une pub... Cette fois-ci c'était conforama...
pagnol21
Messages postés
58
Date d'inscription
mardi 13 novembre 2012
Statut
Membre
Dernière intervention
17 novembre 2012
14 nov. 2012 à 17:38
14 nov. 2012 à 17:38
Je ne savais pas qu'on pouvait faire cela... Et Google Chrome n'était pas synchronisé avec mon compte Google.
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 326
Modifié par Smart91 le 14/11/2012 à 17:51
Modifié par Smart91 le 14/11/2012 à 17:51
Refais un scan ZHPDiag et poste le rapport vi pjjoint
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
pagnol21
Messages postés
58
Date d'inscription
mardi 13 novembre 2012
Statut
Membre
Dernière intervention
17 novembre 2012
14 nov. 2012 à 21:03
14 nov. 2012 à 21:03
Je me suis planté, en fait j'ai fait ce que tu as dit sur ton premier message, avant que tu ne le modifie 3min plus tard... Donc voici les 2 rapports :
AdwCleaner, suppression : https://pjjoint.malekal.com/files.php?id=20121114_v7d15l11z11k11
ZHPdiag (que j'ai fait après) : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121114_n5k9w5j10h7
AdwCleaner, suppression : https://pjjoint.malekal.com/files.php?id=20121114_v7d15l11z11k11
ZHPdiag (que j'ai fait après) : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121114_n5k9w5j10h7
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 326
14 nov. 2012 à 23:13
14 nov. 2012 à 23:13
Bon. On va faire autrement.
* Télécharge sur le bureau RogueKiller (par tigzy)
* Quitte tous les programmes en cours
* Lance RogueKiller.exe.
* Attendre la fin du Prescan ...
* Clique sur Scan.
* A la fin du scan Clique sur Rapport. Copie et colle le rapport dans ta réponse
Smart
* Télécharge sur le bureau RogueKiller (par tigzy)
* Quitte tous les programmes en cours
* Lance RogueKiller.exe.
* Attendre la fin du Prescan ...
* Clique sur Scan.
* A la fin du scan Clique sur Rapport. Copie et colle le rapport dans ta réponse
Smart
pagnol21
Messages postés
58
Date d'inscription
mardi 13 novembre 2012
Statut
Membre
Dernière intervention
17 novembre 2012
14 nov. 2012 à 23:16
14 nov. 2012 à 23:16
Quel est le but de cet autre scan ?
Quand j'ai voulu l'installer, Comodo a détécté le malware Suspicious, pourquoi ?
Quand j'ai voulu l'installer, Comodo a détécté le malware Suspicious, pourquoi ?
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 326
15 nov. 2012 à 12:00
15 nov. 2012 à 12:00
:-) salut g3n
pagnol21
Messages postés
58
Date d'inscription
mardi 13 novembre 2012
Statut
Membre
Dernière intervention
17 novembre 2012
15 nov. 2012 à 20:30
15 nov. 2012 à 20:30
Ok je le fais alors...
pagnol21
Messages postés
58
Date d'inscription
mardi 13 novembre 2012
Statut
Membre
Dernière intervention
17 novembre 2012
15 nov. 2012 à 20:34
15 nov. 2012 à 20:34
Voici le lien vers le rapport de RogueKiller : https://pjjoint.malekal.com/files.php?id=20121115_h8j9m10t7n12
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 326
15 nov. 2012 à 20:58
15 nov. 2012 à 20:58
* Lance RogueKiller.exe.
* Attendre la fin du Prescan ...
* Clique sur Scan.
* A la fin du scan Clique sur Suppression. Clique sur Rapport. Copie et colle le rapport dans ta réponse
Ensuite tu vas faire ceci:
Avant de commencer, fais une sauvegarde de tous tes documents
Attention pour ceux qui parcourent ce sujet, cet outil n'est pas à utiliser à la légère, et doit être recommandé uniquement par une personne formée à cet outil
Imprime la procédure
Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Tutoriel pour bien utiliser l'outil ==> https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
- /!\ Déconnecte-toi du net et DESACTIVE TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
- Double-clique sur ComboFix.exe
- Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
- Surtout si tu es sous XP, accepte d'installer la console de récupération
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de figer ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
Smart
* Attendre la fin du Prescan ...
* Clique sur Scan.
* A la fin du scan Clique sur Suppression. Clique sur Rapport. Copie et colle le rapport dans ta réponse
Ensuite tu vas faire ceci:
Avant de commencer, fais une sauvegarde de tous tes documents
Attention pour ceux qui parcourent ce sujet, cet outil n'est pas à utiliser à la légère, et doit être recommandé uniquement par une personne formée à cet outil
Imprime la procédure
Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Tutoriel pour bien utiliser l'outil ==> https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
- /!\ Déconnecte-toi du net et DESACTIVE TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
- Double-clique sur ComboFix.exe
- Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
- Surtout si tu es sous XP, accepte d'installer la console de récupération
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de figer ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
Smart
pagnol21
Messages postés
58
Date d'inscription
mardi 13 novembre 2012
Statut
Membre
Dernière intervention
17 novembre 2012
15 nov. 2012 à 22:52
15 nov. 2012 à 22:52
Petite question : ComboFix me demande de désactiver l'antivirus et l'antispyware de Microsoft Security Essential, mais en faisant Ctrl + Maj + echap (dans les processus), je constate que le programme "messeces" ne tourne pas. Puis-je quand même lancer ComboFix ?
pagnol21
Messages postés
58
Date d'inscription
mardi 13 novembre 2012
Statut
Membre
Dernière intervention
17 novembre 2012
15 nov. 2012 à 22:56
15 nov. 2012 à 22:56
Je viens de voir aussi que le Service Centre de Sécurité Windows est désactivé...