Un virus sur mon pc

Fermé
CrouximaxXs Messages postés 24 Date d'inscription vendredi 1 mars 2013 Statut Membre Dernière intervention 17 mars 2013 - 1 mars 2013 à 13:10
 Utilisateur anonyme - 1 mars 2013 à 21:30
Bonjour,
malware bytes = mon antivirus.
J'ai instalé steam et greenluma. depuis que j'ai ouvert greenluma, mon anti virus dit qui a un virus ici : C:\Users\(nom de l'utilisateur)\AppData\install\system32
Que faire ?

15 réponses

Utilisateur anonyme
1 mars 2013 à 13:13
ben analyse ton pc déjà avec malwarebyte qui n'est pas vraiment un antivirus mais bon....
0
CrouximaxXs Messages postés 24 Date d'inscription vendredi 1 mars 2013 Statut Membre Dernière intervention 17 mars 2013
1 mars 2013 à 13:15
j'ai peur que en le redémarent, le virus prenne forme !
0
antipolis a Messages postés 15609 Date d'inscription mercredi 5 novembre 2008 Statut Membre Dernière intervention 12 novembre 2014 2 859
1 mars 2013 à 13:17
Bonjour.

"malware bytes = mon antivirus. "
Faux.
"Malwarebytes Anti-Malware" n'est pas un antivirus.
C'est un outil complémentaire.
Il ne protège pas votre PC en continu.
0
CrouximaxXs Messages postés 24 Date d'inscription vendredi 1 mars 2013 Statut Membre Dernière intervention 17 mars 2013
1 mars 2013 à 13:18
Quel antivirus protége pc ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
1 mars 2013 à 13:21
Bonjour
MalwareBytes version gratuite ne protège pas en temps réel, par contre, la version payante protège en temps réel.
Ton MalwareBytes, c'est la version gratuite ou payante ?
0
CrouximaxXs Messages postés 24 Date d'inscription vendredi 1 mars 2013 Statut Membre Dernière intervention 17 mars 2013
1 mars 2013 à 13:23
Payante
0
Utilisateur anonyme
1 mars 2013 à 13:29
Bon eh bien voilà, il protège en temps réel.
MalwareBytes affiche toujours l'alerte ?
0
CrouximaxXs Messages postés 24 Date d'inscription vendredi 1 mars 2013 Statut Membre Dernière intervention 17 mars 2013
1 mars 2013 à 13:31
Oui, j'ai beau aller à l'onglelt quarentaine, a supprimer le truc, il revien !
0
Utilisateur anonyme
1 mars 2013 à 13:58
On va faire un diagnostic pour voir :

* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Surtout, n'oublie pas d'installer son icône sur le bureau
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Pour héberger le rapport, clique sur la flèche bleue ce qui va te diriger vers Pjjoint
pour héberger ce rapport.
Clique sur Parcourir pour chercher le rapport dans ton PC.
Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt
Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir
Clique sur envoyer le fichier, puis poste le lien en bleu qu'on va te fournir.

0
CrouximaxXs Messages postés 24 Date d'inscription vendredi 1 mars 2013 Statut Membre Dernière intervention 17 mars 2013
1 mars 2013 à 14:16
0
Utilisateur anonyme
1 mars 2013 à 14:22
Ah oui, effectivement, ton PC est très infecté

Télécharge TDSSKiller (de Kaspersky) sur ton bureau
https://support.kaspersky.com/downloads/utils/tdsskiller.exe

Double clique sur TDSSKiller pour le lancer (avec Vista/Seven, clic droit
dessus, et sur exécuter en tant qu'administrateur

Clique sur Start scan, et laisse l'outil travailler

Si des fichiers infectés sont trouvés, une nouvelle fenêtre va s'ouvrir

Si TDSS. tdl2 est détecté, l'option delete sera cochée par défaut

Si TDSS.tdl3 est détecté, vérifie que Cure est bien cochée

Si TDSS.tdl4 (\HardDisk0\MBR) est détecté, vérifie que Cure
est bien cochée

Si Suspicious file est indiqué, laisse l'option cochée sur Skip

Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas
(Lorsque c'est un fichier .sys, faire Cure)

Clique sur Continue, puis sur Reboot now pour
redémarrer le PC

Poste le rapport qui est sauvegardé dans C:\TDSSKiller_Quarantine\
JJ.MM.AA_HH.MM.SS.
(JJ.MM.AA date du passage de l'outil, HH.MM.SS
heure de passage).

Ensuite désinstalle si possible Yontoo et Iminent


Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
http://general-changelog-team.fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

Lance le puis clique sur [Suppression]. Sauvegarde tout travail en cours puis accepte la fermeture des programmes en cours d'exécution.N'oublies pas que si tu es sous vista/seven/8 de l'exécuter en tant qu'admin clic droit

Patiente le temps du nettoyage.

Une fois le scan fini, il te sera proposé de redémarrer.

Au redémarrage du PC, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0
CrouximaxXs Messages postés 24 Date d'inscription vendredi 1 mars 2013 Statut Membre Dernière intervention 17 mars 2013
1 mars 2013 à 14:27
Si des fichiers infectés sont trouvés, une nouvelle fenêtre va s'ouvrir

Si TDSS. tdl2 est détecté, l'option delete sera cochée par défaut

Si TDSS.tdl3 est détecté, vérifie que Cure est bien cochée

Si TDSS.tdl4 (\HardDisk0\MBR) est détecté, vérifie que Cure
est bien cochée

Si Suspicious file est indiqué, laisse l'option cochée sur Skip

j'ai pas compris sa !
0
Est-ce que TDSS Killer a trouvé des choses suspectes ?

Ces instructions, c'est au cas où TDSS Killer trouve du TDSS tdl2, TDSS tdl3 et TDSS tdl4

Ancienne contributrice sécurité sous le pseudo jawaryinti
0
CrouximaxXs Messages postés 24 Date d'inscription vendredi 1 mars 2013 Statut Membre Dernière intervention 17 mars 2013
Modifié par CrouximaxXs le 1/03/2013 à 16:55
Je sais pas, je met directement AdwCleaner ?
0
Utilisateur anonyme
1 mars 2013 à 21:30
As-tu un rapport comme ceci ?
C:\TDSSKiller_Quarantine\ JJ.MM.AA_HH.MM.SS.

Après, fait Adw Cleaner, sinon, on va pas y arriver
0