Un logiciel malveillant veut s'installer sur mon ordinateur !

Fashion_Haz Messages postés 43 Statut Membre -  
Fashion_Haz Messages postés 43 Statut Membre -
Bonjour,
Dans la semaine je ne me souviens pas comment il y a un programme qui s'affiche sur mon ordinateur, dès que j'allume mon ordinateur un message s'affiche :
Fichier ouvert -Avertissement de sécurité
L'Editeur n'a pas pu être vérifié. Voulez-vous vraiment exéctuer se logiciel ?
Je clique sur " Annuler " mais le programme se ferme et se rouvre je ne peux donc pas l'annuler ! Si je clique sur exécuter le programme se ferme mais mon ordinateur rame.. Et le programme me fait sa tout les jours ! J'ai essayer de le retrouver dans mes fichiers et de le supprimer mais des que je tape son " nom " il me relance la même chose "Fichier ouvert -Avertissement de sécurité
L'Editeur n'a pas pu être vérifié. Voulez-vous vraiment exéctuer se logiciel ?"
Comment faire pour l'enlever de mon ordinateur ?
Est-ce un ? Et mon ordinateur a t-il un risque ?

Merci

A voir également:

5 réponses

Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
ok :)

Fais un scan OTL

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/



* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.

1
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Salut,

Quel est le nom du fichier ?
0
Fashion_Haz Messages postés 43 Statut Membre 2
 
Bonjour,
Le nom de mon fichier est C:\Users\Eva\AppData\Local\Temp\iprtrmgr.exe
0
Fashion_Haz Messages postés 43 Statut Membre 2
 
J'ai lancé OTL mais une fois copier se que vous m'avez donnez et lancé l'analyse au bout d'un certain temps il ne répond plus :s
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Si tu as Avast! - assure toi qu'il est pas lancé dans la sandbox (voir lien avec le tuto).
Sinon tente en mode sans échec.
Et si tjrs pas mieux, fais OTL sans le script.
0
Fashion_Haz Messages postés 43 Statut Membre 2
 
Je n'est pas avast mais Microsoft Security.
0
Fashion_Haz Messages postés 43 Statut Membre 2
 
Qu'est ce que le mode sans échecs ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fashion_Haz Messages postés 43 Statut Membre 2
 
Sa beug au moment ou il analyse " Chrome Settings "
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
et en mode sans échec ?
0
Fashion_Haz Messages postés 43 Statut Membre 2
 
Qu'est ce que le mode sans échecs ?..
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Un mode de fonctionnement alternatif où peux de programmes et fonctions sont actifs (donc ça peux désactiver les virus) pour pouvoir corriger des problèmes.

Pour y accéder :

Redémarre en mode mode sans échec sans prise en charge du réseau : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.
0
Fashion_Haz
 
Ok
0
Fashion_Haz Messages postés 43 Statut Membre 2
 
Je vais le faire mais comment remettre en mode normal une fois finis ?
0