Je crois avoir un virus (trojan, spy ou autre)

Fermé
Utilisateur anonyme - Modifié par irongege le 10/12/2012 à 11:06
 Utilisateur anonyme - 10 déc. 2012 à 19:03
Bonjour,

Depuis quelques jours mon pc va très mal, le processeur et la RAM tournent en plein régime... j'ai dû chopper un virus ou trojan ou un spy... Il a pris les commandes de mon pc, il a tout changé, même les autorisations du disque dur et des autres dossiers... je suis à bout !

Je ne voudrais pas formater, car lors de la sauvegarde, il y a eu un problème de gravure et à cause de cela je n'ai pas de sauvegarde ni d'un CD Win7. :(

(pardonnez-moi pour mon français approximatif, ce n'est pas ma langue maternelle... merci :) )

ps : j'ai déjà téléchargé ZHPDiag et fait un rapport (en tant qu'administrateur) voici le lien :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121207_y14j12i13e9e14



S'il vous plaît... J'ai besoin de vos lumières et de votre aide.

Merci d'avance :)


Dans mon pc : Avira, Malwarebytes, Windows Defender, SpeedUpMyPc, CCleaner, Glary Utilities.


A voir également:

8 réponses

Utilisateur anonyme
8 déc. 2012 à 14:04
Il n'y a personne pour me répondre ? :(
please help me !!!
0
Mon problème a empiré... ils ont pris les commandes de tout mon pc (disque dur, de tous les logiciels de protection, ils ont créé un nouveau compte d'utilisateur et d'autres choses très embêtantes pour ma sécurité...) Je n'ai pas eu internet pendant 24h à cause du "virus"...
Pourquoi personne ne m'aide?

... que quelqu'un me réponde s'il vous plaît...
j'attends impatiente vos précieux conseils... :)
0
Utilisateur anonyme
9 déc. 2012 à 22:58
up !
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 402
9 déc. 2012 à 23:03
Bonsoir, tu peux déjà supprimer SpeedUpMyPc, il amène un tas désagrément, ça fonctionne un petit moment et ensuite c'est lui-même qui ralenti les performances du PC, j'ai désinfecté un PC ( avec l'aide d'un Helper ) et ce speedmachin y était grandement en cause!!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
10 déc. 2012 à 06:07
bonjour à vous, je vous remercie de m'avoir répondu, j'étais bien seule.
ok, je vais désinstaller "speed machin" qui m'a été conseillé il y a quelques jours justement pour m'aider. :(
je tiens mon laptop toujours éteint, débranché et coupé du net, car il (le malware) essaye d'entrer dans ma connexion et il empêche ainsi la mienne.
Il est chez lui et ça me fait flipper !
Evidemment j'ai déjà fait plusieurs scans minutieux mais sans aucun résultat. J'ai supprimé OptimizerPro (jamais demandé ce téléchargement là) et µTorrent (jamais utilisé)
je vous écris à présent avec le clavier visuel de windows.

La cyber police pour un problème privé ? ça m'étonnerait qu'elle se préoccupe de mes problèmes... !

j'ai mis le rapport ZHD, si quelqu'un peut le contrôler... :)
Encore merci, merci..
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 402
10 déc. 2012 à 06:46
Bien vu pour MisterReponse, du GRAND N'IMPORTE QUOI, télécharge MALWAREBYTES sur ton bureau, exécute-le (pour Vista et Seven exécuter en tant qu'administrateur) accepte sa mise à jour, une fois l'interface ouverte, coche Exécuter un examen complet, en fin de recherche, il va fournir un rapport, il se trouve dans le Disque local (C:), Copie/Colle ce rapport sur CE SITE, un lien sera généré, Copie ce lien et Colle-le dans ta prochaine réponse.
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 402
10 déc. 2012 à 06:48
PS : tu as téléchargé sur SOFTONIC, JAMAIS SUR CE SITE NI SUR 01.NET!!!
0
Utilisateur anonyme
10 déc. 2012 à 07:27
Bonjour Stargate,
je vais faire pas à pas ce que tu me dis et puisque "le malin" a changé toutes les autorisations... les raccourcis sont corrompus, je le prends dans son dossier parent et je l'exécute comme administrateur )
(j'ai déjà Malwarebyte ça va?... si oui, à plus car il faut plus d'une h)
merci de t'intéresser à mon cas : )
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 402
10 déc. 2012 à 07:36
N'oublie pas de faire la mise à jour de MBAM, de toute façon il va te le demander dès son ouverture (exécution).

Ok pas de problème.
0
Utilisateur anonyme
10 déc. 2012 à 09:19
Alors, voilà le rapport :
https://pjjoint.malekal.com/files.php?id=20121210_n12b7g8y7p11

Pour être plus sûre j'ai supprimé la version que j'avais dans mon pc (avec Glary utilities) et j'ai installé une nouvelle version chez malwarebytes.org directement, je l'ai exécutée en tant que administrateur, après 5 minutes elle était déjà corrompue ...

ps une petite fenêtre s'ouvre toutes les 5 minutes pour avoir ma connexion internet, j'annule à chaque fois... c'est très fatiguant ! :/
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 402
10 déc. 2012 à 09:34
Ok, télécharge AdwCleaner sur ton bureau, exécute-le en mode RECHERCHE, un rapport sera fourni en fin de recherche, poste-le de la même manière que celui de MBAM.
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 402
10 déc. 2012 à 11:36
Ok, on va y aller un peu plus en profondeur maintenant, tu vas télécharger Ccleaner
sur le bureau, exécuter, cliquer sur Analyser, à la fin de son analyse, il va te faire une
liste de ce qu'il y a à supprimer, tu cliques sur Nettoyer en bas à gauche, après le
nettoyage il va t'afficher ce qui a été supprimé, ensuite tu cliques sur Registre à gauche, là clique sur Chercher les erreurs, quand il aura fini, clique sur Corriger les erreurs, clique sur NON pour la sauvegarde des fichiers à corriger, et clique sur Corriger toutes les erreurs sélectionnées, il faudra peut-être le refaire jusqu'au moment où il ne trouve plus rien à corriger, pour finir, clique sur Outils en-dessous de Registre, tu vas voir apparaître les programmes installés sur ton PC, tu cliques sur Malwarebytes Anti-Malware, en haut à droite, clique sur Désinstaller, idem avec AdwCleaner et enfin pareil avec Ccleaner lui-même, et on verra comment ton PC se comporte.
0
Une chose bizarre c'est produite... le logiciel AdwCleaner je n'ai pas pu le trouver dans CCleaner pour le désinstallé, j'ai cherché partout dans C mais en vain (?)
j'ai copié/collé la liste des mes programmes, juste pour voir si je me plante... je suis peut-être fatiguée...
voilà le lien https://pjjoint.malekal.com/files.php?id=20121210_q5n5v9l11x13
Lors du nettoyage de clés du registre il en reste toujours une, mais j'ai cru comprendre que c'est normal. (ça dépend de Avira (je crois) et de ses mise à jour)
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 402
10 déc. 2012 à 12:36
Pour AdwCleaner, tu l'exécutes, et quand son interface est ouverte, il donne lui-même l'option de se désinstaller, il y a Recherche Suppression Désinstaller, tu cliques sur Désinstaller, tu confirmes OUI et s'en est fini d'AdwCleaner.

Tu peux également désinstaller : Java(TM) 6 Update 20 , Java(TM) 6 Update 22, Java(TM) 6 Update 37 et ZHPDiag 1.31 avec REVO-UNINSTALLER et installer la LA DERNIERE VERSION DE JAVA (Version 7 Update 9) .
0
Ok ! J'ai trouvé AdwCleaner dans "téléchargements" et viré !
Wow Revo-unimachin excellent outil !!! Je l'ai exécuté en mode avancé, j'espère d'avoir bien travaillé... :)
Java Version 7 Installé ... !
Pendant ce travail... la petite fenêtre de connexion à distance est devenue folle !
Merci... je vais m'absenter quelques heures, à plus et encore merci Stargate... donne-moi des devoirs... :)
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 402
10 déc. 2012 à 13:31
Pas de quoi, tu me fais signe quand tu reviens, et tu me diras comment ton PC se comporte.

@+
0
Coucou ! :)
quant à mon pc, si on parle du processeur et RAM... ça va, il faut dire que j'ai juste 2 fenêtres google ouvertes et pas 20 comme d'habitude, pas de jeux multijoueurs non plus (c'est là que ça rame fort)
Pour le reste, tout est comme avant... c'est à dire... corrompu !
Le "malin" a ouvert un groupe résidentiel pour la connexion internet que je n'arrive pas à maîtriser, l'autre jour j'ai tapé F8 pour voir un peu et j'ai trouvé un compte "HOMEbidule" qui ne m'appartient pas... dans certains fichiers je n'ai plus de commande, lui peut s'appeler "INTERACTIF", "PROPRIETAIRE", "CONSTRUCTEUR", "Tout le monde" et... surprise...
"Utilisateurs (monnom-PC) Utilisateurs" en double personnage (et c'est pas moi !) comme sur le disque dur par exemple...
Je suis très inquiète, je ne le cache pas.
La petite fenêtre de connexion à distance, continue de vouloir se connecter (toutes les 5 minutes et plusieurs fois de suite)

Voilà plus ou moins le beau tableau !

ps: je viens d'ouvrir la page du jeu multijoueurs... ça rame un peu.
0
MisterReponse Messages postés 20 Date d'inscription dimanche 9 décembre 2012 Statut Membre Dernière intervention 14 décembre 2012 3
9 déc. 2012 à 23:09
Bonsoir,

Te connectes tu via ton Pc infecté? Si oui, évite. D'autre part, fait des scans minutieux et suuprime les fichiers infectés (hors connexion, bien entendu). Si cela venait réellement á empirer, supprime manuellement les dossiers suspect, ou contactes la CyberPolice si cela devient trop important!
-1