Rootkit, malware, virus... HELP ME !

Résolu/Fermé
pagnol21 Messages postés 58 Date d'inscription mardi 13 novembre 2012 Statut Membre Dernière intervention 17 novembre 2012 - 13 nov. 2012 à 18:17
 Utilisateur anonyme - 17 nov. 2012 à 19:13
Bonjour,

J'ai un problème sur mon ordi depuis 2 jours, pourriez-vous m'aider à soigner mon ordi car j'en ai besoin quotidiennement, et je n'arrive pas à le réparer tout seul ou en lisant les forums. Une fois n'est pas coutume, j'ai donc décidé de demander une aide personnalisé sur un forum de "pros". J'espère avoir fait le bon choix en m'inscrivant sur "Comment ça marche.net" !

Mon problème :
L'ordi est plus lent quand je navigue sur internet. J'utilise Google Chrome. Le plus chiant, c'est que quand je fais une recherche sur Google et que je clik sur les liens proposés, la page qui se charge est redirigée vers une pub du genre : conforama, orange, etc... Il faut parfois que je recharge une dizaine de fois la page que je souhaite consulté avant que la bonne page s'affiche ! D'après certains forums ce serait un rootkit, génial ça n'a pas l'air très gentil comme bête...

Ce que j'ai fait :
J'ai installé Comodo et l'ai exécuté. J'ai fait des scans avec MBAM et Sophos. Mais aujourd'hui le problème persiste encore !

Avez-vous une idée pour m'aider ? Existe t-il un logiciel en particulier qui supprime ce genre de virus/rootkit/malware ?
Je suis prêt à faire un scan de mon ordi si cela permet à coup sûr d'identifier le problème.

En attendant une réponse de votre part, je vous souhaite une bonne soirée,

Bien cordialement,

"Pagnol"

A voir également:

44 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
13 nov. 2012 à 21:29
Bonjour,

On va faire un diagnostic de ton PC:

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou depuis ce lien si le premier a des soucis:
http://www.forums-fec.be/ZHP/ZHPDiag2.exe

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
- Si tu possèdes Avast 6 ou 7 comme antivirus, à l'alerte choisis "lancer normalement"
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur le tournevis à droite et coche toutes les cases
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
- Clique sur Parcourir et cherche le répertoire C:\ZHP
- Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
- Ensuite Clique sur "Envoyer le fichier".
- Copie le lien obtenu dans ta réponse.

Smart
2
Utilisateur anonyme
16 nov. 2012 à 22:57
oué c'est bon on l'a buté :)
2
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
13 nov. 2012 à 23:17
Ton ordinateur est infecté par plusieurs logiciels publicitaires... Pour éviter ce genre de problème :
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Tuto4PC, Softronic, etc. modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.
- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.
Tu vas faire ceci:

- Télécharge sur ton bureau AdwCleaner de Xplode
- Lance le
- Choisis "Recherche" et poste le rapport
- Le rapport se trouve ici ==> C:\AdwCleaner[R1].txt

Smart
1
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
13 nov. 2012 à 23:56
- Relance AdwCleaner
- Clique sur [Suppression]. Sauvegarde tout travail en cours puis accepte la fermeture des programmes en cours d'exécution.
- Patiente le temps du nettoyage.
- Une fois le scan fini, il te sera proposé de redémarrer.
- Au redémarrage du PC, un rapport s'ouvrira. Poste le contenu dans ta prochaine réponse.
- Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Smart
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
14 nov. 2012 à 00:43
OK Tu vas faire ceci:

On va désactiver la désynchronisation de Chrome avec ton compte Google
- Clique sur le menu Google Chrome dans la barre d'outils du navigateur.
- Sélectionne Connecté en tant que <ton adresse e-mail>.
- Dans la section "Connexion", clique sur Dashboard.
- Accède à la section "Synchronisation de Google Chrome" du tableau de bord, puis clique sur Arrêter la synchronisation et supprimer les données de Google.

La synchronisation est désactivée, et toutes les données synchronisées qui ont été enregistrées dans ton compte Google sont supprimées. Elles sont toutefois conservées sur ton ordinateur

Ensuite tu relances AdwCleaner en mode suppression, poste le rapport et dis moi si tu as toujours les redirections

Smart
1
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
16 nov. 2012 à 01:26
nod32 il déchire comme antivirus tout de même :)
1
pagnol21 Messages postés 58 Date d'inscription mardi 13 novembre 2012 Statut Membre Dernière intervention 17 novembre 2012
16 nov. 2012 à 01:28
nod32 c'est quoi ?
C'est fini , on a fini ??
0
Utilisateur anonyme
16 nov. 2012 à 01:29
regarde si tu peux la supprimer manuellement
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
16 nov. 2012 à 01:36
Hé les mecs il est normal que pagnol se pose des questions, il serait plus simple qu'un seul lui indique ce qu'il doit faire. Bon c'est mon point de vue.

Smart
1
pagnol21 Messages postés 58 Date d'inscription mardi 13 novembre 2012 Statut Membre Dernière intervention 17 novembre 2012
16 nov. 2012 à 01:42
Un seul si vous pouvez c'est vrai ce sera plus simple... Mais un seul quand même ^^ lol
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
16 nov. 2012 à 01:43
Vas-y smart t'as raison :o)
Les experts se retirent on a élucidé le crime :p
0
Utilisateur anonyme
17 nov. 2012 à 18:47
parfait si tout est bon , là c'est terminé pour de bon ^^
1
Utilisateur anonyme
17 nov. 2012 à 19:13
nan c'est des restes d'installation de mise à jour windows ou autre certainement tu peux jeter
1
pagnol21 Messages postés 58 Date d'inscription mardi 13 novembre 2012 Statut Membre Dernière intervention 17 novembre 2012
Modifié par pagnol21 le 13/11/2012 à 22:32
Hello !
Voici le lien : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121113_x10l10j13q6v8
Remarque ; pdt le diagnostic, j'ai laissé tourné google Chrome...
Je t'envoie en MP le mdp.

A bientôt
0
pagnol21 Messages postés 58 Date d'inscription mardi 13 novembre 2012 Statut Membre Dernière intervention 17 novembre 2012
13 nov. 2012 à 23:23
0
pagnol21 Messages postés 58 Date d'inscription mardi 13 novembre 2012 Statut Membre Dernière intervention 17 novembre 2012
14 nov. 2012 à 00:18
0
pagnol21 Messages postés 58 Date d'inscription mardi 13 novembre 2012 Statut Membre Dernière intervention 17 novembre 2012
14 nov. 2012 à 00:34
Je viens de faire un test, apparemment ça ne marche pas mieux : pour un recherche lambda sur Google, avec Chrome, quand je clik sur un lien au hasard la page qui s'ouvre est encore redirigée vers une pub... Cette fois-ci c'était conforama...
0
pagnol21 Messages postés 58 Date d'inscription mardi 13 novembre 2012 Statut Membre Dernière intervention 17 novembre 2012
14 nov. 2012 à 17:38
Je ne savais pas qu'on pouvait faire cela... Et Google Chrome n'était pas synchronisé avec mon compte Google.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 14/11/2012 à 17:51
Refais un scan ZHPDiag et poste le rapport vi pjjoint

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
pagnol21 Messages postés 58 Date d'inscription mardi 13 novembre 2012 Statut Membre Dernière intervention 17 novembre 2012
14 nov. 2012 à 21:03
Je me suis planté, en fait j'ai fait ce que tu as dit sur ton premier message, avant que tu ne le modifie 3min plus tard... Donc voici les 2 rapports :
AdwCleaner, suppression : https://pjjoint.malekal.com/files.php?id=20121114_v7d15l11z11k11
ZHPdiag (que j'ai fait après) : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121114_n5k9w5j10h7
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
14 nov. 2012 à 23:13
Bon. On va faire autrement.

* Télécharge sur le bureau RogueKiller (par tigzy)
* Quitte tous les programmes en cours
* Lance RogueKiller.exe.
* Attendre la fin du Prescan ...
* Clique sur Scan.
* A la fin du scan Clique sur Rapport. Copie et colle le rapport dans ta réponse

Smart
0
pagnol21 Messages postés 58 Date d'inscription mardi 13 novembre 2012 Statut Membre Dernière intervention 17 novembre 2012
14 nov. 2012 à 23:16
Quel est le but de cet autre scan ?
Quand j'ai voulu l'installer, Comodo a détécté le malware Suspicious, pourquoi ?
0
Utilisateur anonyme
15 nov. 2012 à 00:03
salut pour etre franc :

parce que Comodo est pas capable de repérer les malwares alors il se rabat sr les outils pour se donner de la valeur.....
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
15 nov. 2012 à 12:00
:-) salut g3n
0
pagnol21 Messages postés 58 Date d'inscription mardi 13 novembre 2012 Statut Membre Dernière intervention 17 novembre 2012
15 nov. 2012 à 20:30
Ok je le fais alors...
0
pagnol21 Messages postés 58 Date d'inscription mardi 13 novembre 2012 Statut Membre Dernière intervention 17 novembre 2012
15 nov. 2012 à 20:34
Voici le lien vers le rapport de RogueKiller : https://pjjoint.malekal.com/files.php?id=20121115_h8j9m10t7n12
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
15 nov. 2012 à 20:58
* Lance RogueKiller.exe.
* Attendre la fin du Prescan ...
* Clique sur Scan.
* A la fin du scan Clique sur Suppression. Clique sur Rapport. Copie et colle le rapport dans ta réponse

Ensuite tu vas faire ceci:

Avant de commencer, fais une sauvegarde de tous tes documents

Attention pour ceux qui parcourent ce sujet, cet outil n'est pas à utiliser à la légère, et doit être recommandé uniquement par une personne formée à cet outil

Imprime la procédure

Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Tutoriel pour bien utiliser l'outil ==> https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

- /!\ Déconnecte-toi du net et DESACTIVE TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
- Double-clique sur ComboFix.exe
- Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
- Surtout si tu es sous XP, accepte d'installer la console de récupération

Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de figer ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.


Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt

Smart
0
pagnol21 Messages postés 58 Date d'inscription mardi 13 novembre 2012 Statut Membre Dernière intervention 17 novembre 2012
15 nov. 2012 à 22:52
Petite question : ComboFix me demande de désactiver l'antivirus et l'antispyware de Microsoft Security Essential, mais en faisant Ctrl + Maj + echap (dans les processus), je constate que le programme "messeces" ne tourne pas. Puis-je quand même lancer ComboFix ?
0
pagnol21 Messages postés 58 Date d'inscription mardi 13 novembre 2012 Statut Membre Dernière intervention 17 novembre 2012
15 nov. 2012 à 22:56
Je viens de voir aussi que le Service Centre de Sécurité Windows est désactivé...
0