Besoin d'un expert contre les virus

Fermé
MarioBross77 Messages postés 4 Date d'inscription jeudi 14 février 2013 Statut Membre Dernière intervention 2 mars 2013 - 14 févr. 2013 à 22:32
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 13 mars 2013 à 10:17
Bonjour,

Hier j'ai choper un virus que j'ai tout de suite héradiquer avec Avira: https://forums-fec.be/upload/www/?a=d&i=2763388843 et je n'y ai pas fait plus attention que ca, mais aujourd'hui je recois un appel d'un type bizarre qui se dit du support de windows qui recois des messages d'erreurs de mon ordi chaque fois que j'ouvre internet et que j'aurais été infecté par un virus. Alors il me demande des informations et acces a mon pc mais j'ai des doutes sur ses intentions alors je refuse et racroche.

Alors juste pour etre sur que tout va bien je voulais savoir si quelqu'un pourrait analyser les rapports OTL et ZHP que je viens de faire:

OTL: https://forums-fec.be/upload/www/?a=d&i=1625959733

ZHP: https://forums-fec.be/upload/www/?a=d&i=6629986819

Merci d'avance et bonne journée!

A voir également:

11 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
15 févr. 2013 à 03:43
salut

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

http://www.archive-host.com (renommé winlogon)

ou

http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider


1
MarioBross77 Messages postés 4 Date d'inscription jeudi 14 février 2013 Statut Membre Dernière intervention 2 mars 2013
1 mars 2013 à 03:50
Désolé, j'ai passé la semiane derniere a l'hopital, alors j'ai pas trop pu posté le scan que j'ai fait le 20 février dernier.

Le voici, si tu veux y jeté un coup d'oeuil... https://www.cjoint.com/?0CbdnxVz1Am
Alors que je lancais l'option Scan/Kill il y a un message d'erreur qui apparait et qui dit:

«Error saving file
C:\Pre_Scan\Save\scan\components!
Continue with next file
[RegCreateKeyEx:5-Accès refusé]»

et je clic sur continuer plusieurs fois et il finit par démarrer le scan...

Je sais pas si c'est juste mon imagination mais
mon pc rame de plus en plus depuis mon retour...

Anyways,
Merci beaucoup de prendre le temps de me filer un coup de main surtout maintenant
Mariobross77
0
dnsdns Messages postés 341 Date d'inscription jeudi 14 février 2013 Statut Membre Dernière intervention 20 mai 2014 47
14 févr. 2013 à 23:11
Si tu ne veut pas que des personnes accedent a ton pc met le par feu et coche la case ne pas autoriser deceptions.
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
14 févr. 2013 à 23:20
Les déceptions lol ? Exceptions peut être ^^
0
dnsdns Messages postés 341 Date d'inscription jeudi 14 février 2013 Statut Membre Dernière intervention 20 mai 2014 47
14 févr. 2013 à 23:37
Oui ta raison
0
MarioBross77 Messages postés 4 Date d'inscription jeudi 14 février 2013 Statut Membre Dernière intervention 2 mars 2013
15 févr. 2013 à 00:55
Ouais coté firewall je suis couvert mais je me demandais si je devais m'inquieter pour des virus non-detectés.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 mars 2013 à 10:25
microsoft security essentials , Antivir

tu t'etonnes que ca rame toi ?

desinstalle antivir

retelecharge pre_scan et refais l option scan|kill

ensuite

==

Télécharge et enregistre ADWCleaner sur ton bureau :

Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste C:\Adwcleaner[Sx].txt

==

ensuite relance pre_scan , clique sur diag et heberge le rapport pre_diag et donne le lien
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
MarioBross77 Messages postés 4 Date d'inscription jeudi 14 février 2013 Statut Membre Dernière intervention 2 mars 2013
2 mars 2013 à 01:00
Ok, quand j'ai ouvert ma session ya avira qui me trouve un nouveau trojan pendant le scan de routine... voile ce qui en est:

«2013/03/01
avira scanner

Le fichier 'C:\Users\Mario\AppData\Local\Temp\Wq1n8pI.exe'
contenait un virus ou un programme indésirable 'TR/Buzus.ID.844' [trojan].
Action(s) exécutée(s) :
Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '59a68c4c.qua' !»

je lui est dit de l'éradiquer puis j'ai désinstaller avira et security essentials, et suivit tes instructions voila le rapport adw : https://www.cjoint.com/?0Cca2TTC9jN

et chose bizzare pre-scan m'a donné 2 fichier txt pour aujourdh'ui...

https://www.cjoint.com/?0Cca3tK0Mes et
https://www.cjoint.com/?0Cca316MvQQ

Alors voila j'ai tout y est j'attend tes nouvelles instuction et désolé si j'ai pas contribué mais j'attend de plus avoir de virus avant de metre ma carte de credit sur internet...

Mariobross77
0
Mariobross77
5 mars 2013 à 01:35
Donc tout est beau?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
5 mars 2013 à 08:44
re

relance pre_scan , clique sur diag , heberge le rapport pre_diag puis donne le lien
0
Mariobross77
6 mars 2013 à 07:44
ADW a du endomager une partie du système parce que quand j'ai reparti windows il s'est lancé dans une sorte de réparage du système qui n'était plus capable de démarer correctement, ce qui a pris quelque minute puis il a redemarer normalement et il y a le vieille icone d'antivir et de malwerbytes que j'avais effacer la session derniere...

et voici le pre_diag : http://cjoint.com/?0CghJOZItFd esperons que ce soit le dernier...
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
9 mars 2013 à 12:21
re


Attention !!! pense à re-désactiver tes protections

Clique sur ce lien : https://www.cjoint.com/c/CCjmvxHzKru

Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
MarioBross77
10 mars 2013 à 02:41
Mon ordi est chez le réparateur, j'arrivais même plus a l'ouvrir et je pouvais pas attendre plus j'avais trop de retard dans mon travail , alors je l'ai envoyé chez un mec qui va me le remetre a neuf.

Merci énormément pour ton aide
a plus
Mariobross77
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
10 mars 2013 à 03:00
tu lui as passé ton cd pour reinstaller windows ?
0
Bonsoir A tous,
Pardon de vous déranger.
Gen, tu m'avais donné des conseils et malheureusement j'ai mis beaucoup de temps à te répondre. Pouvons-nous néanmoins continuer ?
Carmina ( Question sur trojan MD3 en 2012)
Par avance merci beaucoup de ta réponse.
Bonne journée.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
10 mars 2013 à 11:32
salut fais remonter le sujet d'origine
0
Bonsoir Gen,
Merci de ton petit mot.
En fait, je ne sais pas faire remonter un sujet : comment fait-on ?
Merci !
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 13/03/2013 à 10:17
tu ecris "up" et tu envoies
0