Virus aidez-moi !

Résolu
mouatan Messages postés 44 Date d'inscription   Statut Membre Dernière intervention   -  
 mouatan -
Bonjour,



j'ai attrapé un (ou plusieurs ...) virus en téléchargeant un programme qui m'a ajouté des tas de choses inutiles alors même que j'avais désactivé toutes les options proposées ( google chrome et autres toolbars ...).

Pouvez-vous m'aidez svp. Merci d'avance.
A voir également:

40 réponses

mouatan
 
Ah oui ... ! J'ai oublié de les joindre !!! quelle tête je suis ! Je t'envoie ça, désolé.

> http://cjoint.com/?CEvjMOK4O0v


> http://cjoint.com/?CEvjNE4PbHZ


Voilà, l'oubli est réparé.
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Ok je regarde ça cet aprem.
++
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Relance AdwCleaner avec les 2 clés du premier rapport et clique sur Suppression.

Pour le deuxième rapport peux tu me dire à quoi corresponde les fichiers js apparaissant dans les lignes Elements infectieux stp.
0
mouatan
 
1) J 'ai relancé AdwCleaner avec les deux clés et j'ai fait "Recherche" puis "suppression". Ensuite j'ai remis un coup de USBfix pour voir. Les éléments infectieux sont toujours là. Mais tu sais je crois que c'est une vaccination que j'avais faite et le fichier autorun.inf avait été créé pour tromper d'éventuels virus.

En tous cas voici les deux rapports (adw et usbfix).
http://cjoint.com/?CEvx6Uc4wA3
http://cjoint.com/?CEwaatey6Qq
__________________________________________________________________
2) Il s'agit d'une adresse internet d'un document HTML m'intéressant que j'ai enregistré sur la clé. voici les capture écran du contenu du dossier.
http://cjoint.com/?CEwacyOkdLC
Tu peux voir le lien enregistré ici dans la clé : http://cjoint.com/?CEwafGbhmPb
Voilà. Dis-moi je te prie ce que tu en pense. Merci. Henri.
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Arf autant pour moi, quand je disais relance en suppression avec les deux premieres clés, je n ai pas precisé je parlais de USBFix en suppression (pas adwcleaner).

Pour 2) ok
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mouatan
 
bonsoir Yoann, j'ai au final passé un coup de Adwcleaner - le rapport ci-dessous - je pense que c'est ok.

Juste, que j'ai essayé tout à l'heure USBFIX en branchant mon HD externe et deux clés USB, et à 14% tout s'est figé. J'ai du rebooter ... alors, c'est vrai que j'avais oublié de suspendre Avast, mais bon.

En tous cas, si c'est ok, je te remercie infiniment pour ta précieuse aide.

Bonne soirée à toi.
______
# AdwCleaner v2.301 - Rapport créé le 21/05/2013 à 23:35:09
# Mis à jour le 16/05/2013 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : Enseignant - CG943C170716H
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Enseignant\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16483

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v20.0.1 (fr)

Fichier : C:\Users\Enseignant\AppData\Roaming\Mozilla\Firefox\Profiles\utyheag7.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Enseignant\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1123 octets] - [21/05/2013 23:34:26]
AdwCleaner[S1].txt - [1057 octets] - [21/05/2013 23:35:09]

########## EOF - C:\AdwCleaner[S1].txt - [1117 octets] ##########
0
mouatan
 
euh .......
Salut c'est encore moi. J'avais deux questions en suspend.

1) Dois-je désinstaller Adwcleaner et Usbfix ?

2) il y a qques temps, Dr.Web avait détecté deux soi-disant virus, qu'en pense-tu stp ? Merci d'avance Yoann. Voici le lien :


http://cjoint.com/?CEwxfbc4B2B
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Pour Dr Web Fish66 s est deja occupé de toi, on n a pas a revenir dessus.
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Non AdwCleaner tu l'oublies on en a fini avec lui.

Repasse usbfix en suppression en desactivant ton antivirus et si ca bloque (il faut quand meme attendre un peu) refais le en mode sans echec.

Pour la suppression des outils on fera tout d un coup a la fin.
0
mouatan
 
USB reste bloqué à 14 %. J'ai essayé plusieurs fois et j'ai chaque fois été obligé de rebooter. En revanche, en mode sans échec, no problemo, ça marche.

Voici le dernier rapport. http://cjoint.com/?CEyav6Nu328
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Oui mais tu l as fait en recherche pas en suppression ??
0
mouatan
 
Je sais plus .... non, non, en suppression ! Demain, je le referai en recherche d'abord, puis en suppression ensuite, et je te dirai. ciao.
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Parce que celui que tu m as fourni est en recherche et l ordinateur n est pas vacciné.
0
mouatan
 
Salut, même en suppression, ça bloque à 14 % ... alors j'ai effectué l 'opération en mode sans échec. Je t'envoie ce rapport.

Mais alors pourquoi la progression s'arrête à 14 % ?

Là, actuellement je suis encore en mode sans échec.
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Le blocage a 14% correspond a l arret des processus le cpncepteur travaille a un correctif. En mode sans echec seul les elements vitaux sont demarrés.
0
mouatan
 
bon, et que dois-je faire alors, puisque tout se bloque à ces 14% ? Que suis-je censé faire, Yoann ?
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Le faire en mode sans echec ça devrait fonctionner.
0
mouatan
 
Oui, oui en mode sans échec, ça marche effectivement. C'est ce que je te disais. Mais alors pourquoi ça passe plus en mode normal ? Je laisse comme ça, c'est pas grave ?
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Je t'ai expliqué. Le blocage à 14% correspond à l'arret des processus. De temps en temps ça ne fonctionne pas bien et le concepteur de l'outil est en train de travailler à fournir un correctif mais en attendant si ça bloque il faut utiliser l'outil en mode sans echec. Est ce que je pourrais avoir le rapport d'usbfix en suppression stp.
0
mouatan
 
Oui bien sûr, voici les deux derniers rapports d'usbfix en suppression :


http://cjoint.com/?CEAbLoAlNON

http://cjoint.com/?CEAbLVuU6NF

Bonne soirée Yoann.
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Bien. Plus de soucis ?
0
mouatan
 
Non, ça a l'air d'aller. Je te remercie Yoann pour ton aide précieuse.

Tu sais, j'aimerais bien moi aussi pouvoir aider comme toi efficacement ceux qui rencontrent des problèmes techniques. Mais j'ai l'impression qu'il faut maîtriser un sacré nombre de trucs ... ! Enfin, peut-être un jour ....

A bientôt et au plaisir Yoann ;)
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Disons qu il faut connaitre un minimum le fonctionnement de windows (registre, utorun, cle mountpoint, invite de commande,...) , apres il n y a rien d insurmontable, il suffit juste d avoir un peu le temps pour se documenter sur les nouvelles infections leur fonctionnement,... et remonter aux developpeur d outils ses nouvelles infections pour qu ils puissent les prendre en charge.
0
mouatan
 
Au fait je fais quoi de Adwcleaner et usb ? je les désinstalle ?
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
On va tout nettoyer d un coup avec un utilitaire qui se supprimera tout seul :

* Télécharge DelFix (d'Xplode) sur ton bureau. * Lance le, laisse la case precochee

* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression. * Le rapport est enregistré sous C:\Delfix
0
mouatan
 
OK j'ai lancé DelFix et c'est tout bon. Voici le rapport. Merci pour tout Yoann ;)
------------
# DelFix v10.2 - Rapport créé le 30/05/2013 à 09:09:56
# Mis à jour le 02/04/2013 par Xplode
# Nom d'utilisateur : Enseignant - CG943C170716H
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\USBFix
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\Users\Enseignant\Desktop\adwcleaner.exe
Supprimé : C:\Users\Enseignant\Desktop\UsbFix.exe
Supprimée : HKCU\Software\USBFix
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix

########## - EOF - ##########
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
De rien.

Bonne continuation ;)
0
mouatan
 
Merci mon ami ! Porte-toi bien.
0