Questions sur un virus et sur les conséquences?

Fermé
manolo87 Messages postés 84 Date d'inscription samedi 2 mars 2013 Statut Membre Dernière intervention 11 mars 2015 - 2 mars 2013 à 13:03
manolo87 Messages postés 84 Date d'inscription samedi 2 mars 2013 Statut Membre Dernière intervention 11 mars 2015 - 6 mars 2013 à 16:15
Bonjour,

Voilà j'ai un petit soucis hier je me suis aperçue que mon ordinateur contenait un cheval de troyes mon antivirus (kaspersky) ne l'a pas intercepté du coup j'ai fait un scan et j'ai supprimé ce virus. Je ne peux pas cliquer dans mes identifiants dans mes mails pour me connecter et je ne peux pas modifier une recherche dans google lorsque elle est sélectionnée il faut que je ferme la page et en ré ouvre une autre. Est ce normal que le problème persiste malgré que j'ai supprimé ce virus? Comment savoir si il est vraiment supprimé? En tout cas lorsque je relance un scan il ne le trouve plus mais par contre il reste en mémoire. Je souhaiterais également savoir si par rapport à ce virus quelqu'un peut pirater mon ordinateur et regarder ce que je fais? Je suis sur windows vista mozilla firefox j'ai également télécharger spy emergency mais cela n'a rien donné. De plus, je ne vois vraiment pas pourquoi j'ai attrapé ce virus car d'habitude mon ativirus me prévient ou me bloque les pages directement et je ne vois pas sur quel site j'ai bien put aller.

Pourriez vous m'aider svp si vous souhaitez d'autres informations n'hésitez pas car je n'y conait pas grand chose.

Merci d'avance pour vos réponses. Cordialement.
A voir également:

16 réponses

Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
2 mars 2013 à 13:12
Bonjour Manolo,

En fonction des éléments que tu as décris et puisque tu peux dater avec précison le début de tes problèmes, tente une "Restauration du système à une date antérieure". Comme son nom l'indique, cette forme de restauration remet ton système dans l'état où il se trouvait avant cette date, lorsque ton pc fonctionnait correctement. Tes données personnelles : dossiers, photos, musiques,...ne craignent rien (même celles enregistrées entre les deux dates). Simplement si une mise à jour a eu lieu entre les deux dates, tu devras la refaire.

Pour une restauration du système à une date antérieure :

*Une fois sur le bureau, fais : Démarrer / Programmes / Accessoires / Outils système / Restauration du système / Restaurer mon pc à une date antérieure.
* Choisis une date située avant le début des problèmes,
puis fais "suivant" / "suivant" / "terminer".
* Ne touche plus à rien. Le pc s'éteint et redemarre de lui-même, la restauration se poursuit au démarrage. Un message te prévient en fin de restauration si elle</ital> a réussi ou pas.
* Si elle a réussi, vérifie que le pc a retrouvé son comportement normal.
* Si elle n'a pas réussi, essaie avec une autre date antérieure au problème.

Reviens dire ce qu'il en est. Ce ne sera pas terminé.
Cordialement Bridget.
0
manolo87 Messages postés 84 Date d'inscription samedi 2 mars 2013 Statut Membre Dernière intervention 11 mars 2015
2 mars 2013 à 13:46
Merci pour ta réponse. Cela n'a pas fonctionné le problème persiste. Par contre je ne peux pas choisir de dates sa me met automatiquement un seul choix je n'ai pas l'intitulé restauration pc date antérieur.
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
2 mars 2013 à 13:54
0
http://cjoint.com/?3CcooJNEiet

Je n'ai que sa qui s'affiche quand je vais sur restauration système.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 2/03/2013 à 14:27
Est-ce toi qui as annulé deux fois ?
Prends celle manuelle du 27/2 et clique sur suivant, suivant, terminer puis suis les instructions données plus haut. Si problème indique-moi où ça coince.
0
Non ce n'est pas moi qui annule car lorsque je mets terminé l'ordinateur redémarre et lorsque je retourne sur outils système il me marque directement annulé je te joins la page lorsque je mets suivant suivant. Mais sinon rien ne change cela fait 4 fois que je le fais. http://cjoint.com/?3CcoE4xpKyg
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 2/03/2013 à 14:51
On va faire un bilan. C(est simple à faire et rapide. Télécharge ZHPDiag ici :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

- Comme emplacement d'installation, choisis : Bureau
- Laisse toi guider lors de l'installation,
coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
Tu verras 3 nouvelles icônes sur ton bureau : ZHPDiag, ZHPFix et MBRcheck.

- Sous Windows Vista , lance ZHPDiag par clic droit sur l'cône ZHPDiag et choisis "Exécuter en tant qu'administrateur".

- ZHPDiag s'ouvre : Si la fenêtre est trop large, réduis-la pour voir tous les boutons.
- Clique sur celui avec la flèche verte à droite, pour mettre ZHPDiag à jour.
- Puis clique sur celui représentant une loupe à gauche pour "Lancer le diagnostic".
- S'il t'est demandé de désactiver l'UAC, fais-le.
- Laisse l'examen se dérouler. Un message prévient quand c'est terminé.
- Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant la disquette.
- Héberge le rapport ZHPDiag.txt sur le site : http://pjjoint.malekal.com

Comment faire :?
* Rends toi sur http://pjjoint.malekal.com
* Clique sur le bouton "Parcourir"
* Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
* Clique sur le bouton Envoyer
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est par ex : https://pjjoint.malekal.com/files.php?id=df5ea299241015
* Copie ce lien et colle-le dans ta réponse.

Si quelquechose n'est pas clair, n'hésite pas à demander :)
0
Par contre je n'ai pas windows 7 mais l'ancien windows. lorsque je télécharge il me met directement l'icône dans le bureau et lorsque je clique dessus il me demade d'éxécuter zhpdiag2 je le fais? et je n'ai qu'une seule icône dans le bureau. encore merci de m'aider.
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
2 mars 2013 à 15:04
Fais-le.
0
est ce que c'est normal que lorsque je mets exécuter en tant qu'administrateur j'ai une icône qui s'affiche avec la photo d'un homme et son nom?
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
2 mars 2013 à 15:21
Oui, c'est le créateur de ZHPDiag, Nicolas Coleman mais tu as raison de demander, on n'est jamais trop prudent. Clique sur OK.
0
Je ne peux pas copier le rapport car il me met les fichiers avec l'extension ne peuvent pas être uploadés et je ne peux pas coller la page comment je dois faire?
0
Désolé c'est que je m'étais trompée voici le lien http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130302_g12h13c13i14d9
0
As tu bien reçu le rapport?
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 2/03/2013 à 16:08
Bouh, tu es bien infecté ! Je te préviens à l'avance que la désinfection va durer plusieurs jours car j'ai beaucoup de personnes en charge étant donné que ce sont les vacances scolaires (pas pour moi :) Tu vas donc devoir être patient et durant la désinfection, je te demanderai de ne pas te servir d'internet en dehors de nos échanges, de ne rien télécharger si ce n'est les outils de désinfection. Tu as un rogue multiple et le cheval de Troie dont tu as parlé a fait entrer des tas de saletés. Quel était le nom de ce cheval de Troie ?l
0
Je ne me souviens plus exactement lollipopunter il me semble lollipop quelque chose en tout cas. le programme c'était c:\program.files\webplayersetup\ . Très bien je ne me servirais que d'internet pour nos échanges aucunes autres connexions. Explique moi juste comment l'on procède. Pour le temps je comprends après si tu as des préférences pour les heures de connexions dis le moi.
0
kaspersky me marque trojan.win32.Agentb.ini lollipopinstaller-kreapixel14650.exe
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 2/03/2013 à 17:50
Ok, je vais voir ça. On peut se donner rendez-vous vers 19h ce soir et je te dirai quand on pourra s'y mettre.

Pour répondre à tes questions concernant ton antivirus : Pourquoi Kaspersky n'a pas intercepté la menace, pourquoi ne t'a-t-il pas prévenu, pourquoi n'a-t-il pas bloqué le site malveillant etc... En fait, il suffit d'une seconde où Kaspersky s'est trouvé désactivé et le trojan a pénétré puis a modifié les paramêtres de ton antivirus (comme l'indique le zhpdiag) pour pouvoir être tranquille et faire entrer d'autres saletés. C'est pourquoi on appelle ce genre de menace "cheval de Troie" par référence à la mythologie grecque, Regarde ici :
http://securinet.free.fr/histoiretroyens.html

Il faut savoir qu'aucun antivirus, même Kaspersky qui est l'un des meilleurs actuellement, ne protège à 100%. Le meilleur antivirus, c'est nous-mêmes et notre façon de surfer. Nous y reviendrons.

Un trojan peut dérober tes mots de passe et idenfifiants, c'est pourquoi kaspersky essaie de te protéger en te bloquant. Tu devras les changer après la désinfection.

A tout-à-l(heure.
0
Desole je viens juste de voir ton message je suis connectee si tu es disponible. Merci pour toutes tes informations.
0
Es tu toujours d'accord pour m'aider?
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 4/03/2013 à 16:42
Bonjour Manolo,

Oui, bien sûr. Je suis passé voir samedi soir mais tu n'étais pas au rendez-vous comme tu me l'as expliqué et hier j'étais très occupée. On peut commencer un peu ce soir.
0
Bonjour Bridget,
Merci.D'accord pour ce soir tiens moi au courant.
0
manolo87 Messages postés 84 Date d'inscription samedi 2 mars 2013 Statut Membre Dernière intervention 11 mars 2015
6 mars 2013 à 16:15
Bonjour,

Je souhaiterais savoir comment doit on procéder car je n'ai plus de messages de toi? Merci.
0