Virus aidez-moi !

Résolu/Fermé
mouatan Messages postés 44 Date d'inscription mardi 17 avril 2012 Statut Membre Dernière intervention 9 octobre 2017 - 16 mai 2013 à 22:50
 mouatan - 31 mai 2013 à 00:33
Bonjour,



j'ai attrapé un (ou plusieurs ...) virus en téléchargeant un programme qui m'a ajouté des tas de choses inutiles alors même que j'avais désactivé toutes les options proposées ( google chrome et autres toolbars ...).

Pouvez-vous m'aidez svp. Merci d'avance.
A voir également:

40 réponses

Ah oui ... ! J'ai oublié de les joindre !!! quelle tête je suis ! Je t'envoie ça, désolé.

> http://cjoint.com/?CEvjMOK4O0v


> http://cjoint.com/?CEvjNE4PbHZ


Voilà, l'oubli est réparé.
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
21 mai 2013 à 10:36
Ok je regarde ça cet aprem.
++
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
21 mai 2013 à 10:55
Relance AdwCleaner avec les 2 clés du premier rapport et clique sur Suppression.

Pour le deuxième rapport peux tu me dire à quoi corresponde les fichiers js apparaissant dans les lignes Elements infectieux stp.
0
1) J 'ai relancé AdwCleaner avec les deux clés et j'ai fait "Recherche" puis "suppression". Ensuite j'ai remis un coup de USBfix pour voir. Les éléments infectieux sont toujours là. Mais tu sais je crois que c'est une vaccination que j'avais faite et le fichier autorun.inf avait été créé pour tromper d'éventuels virus.

En tous cas voici les deux rapports (adw et usbfix).
http://cjoint.com/?CEvx6Uc4wA3
http://cjoint.com/?CEwaatey6Qq
__________________________________________________________________
2) Il s'agit d'une adresse internet d'un document HTML m'intéressant que j'ai enregistré sur la clé. voici les capture écran du contenu du dossier.
http://cjoint.com/?CEwacyOkdLC
Tu peux voir le lien enregistré ici dans la clé : http://cjoint.com/?CEwafGbhmPb
Voilà. Dis-moi je te prie ce que tu en pense. Merci. Henri.
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
22 mai 2013 à 00:39
Arf autant pour moi, quand je disais relance en suppression avec les deux premieres clés, je n ai pas precisé je parlais de USBFix en suppression (pas adwcleaner).

Pour 2) ok
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bonsoir Yoann, j'ai au final passé un coup de Adwcleaner - le rapport ci-dessous - je pense que c'est ok.

Juste, que j'ai essayé tout à l'heure USBFIX en branchant mon HD externe et deux clés USB, et à 14% tout s'est figé. J'ai du rebooter ... alors, c'est vrai que j'avais oublié de suspendre Avast, mais bon.

En tous cas, si c'est ok, je te remercie infiniment pour ta précieuse aide.

Bonne soirée à toi.
______
# AdwCleaner v2.301 - Rapport créé le 21/05/2013 à 23:35:09
# Mis à jour le 16/05/2013 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : Enseignant - CG943C170716H
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Enseignant\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16483

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v20.0.1 (fr)

Fichier : C:\Users\Enseignant\AppData\Roaming\Mozilla\Firefox\Profiles\utyheag7.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Enseignant\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1123 octets] - [21/05/2013 23:34:26]
AdwCleaner[S1].txt - [1057 octets] - [21/05/2013 23:35:09]

########## EOF - C:\AdwCleaner[S1].txt - [1117 octets] ##########
0
euh .......
Salut c'est encore moi. J'avais deux questions en suspend.

1) Dois-je désinstaller Adwcleaner et Usbfix ?

2) il y a qques temps, Dr.Web avait détecté deux soi-disant virus, qu'en pense-tu stp ? Merci d'avance Yoann. Voici le lien :


http://cjoint.com/?CEwxfbc4B2B
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
22 mai 2013 à 23:29
Pour Dr Web Fish66 s est deja occupé de toi, on n a pas a revenir dessus.
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
22 mai 2013 à 23:26
Non AdwCleaner tu l'oublies on en a fini avec lui.

Repasse usbfix en suppression en desactivant ton antivirus et si ca bloque (il faut quand meme attendre un peu) refais le en mode sans echec.

Pour la suppression des outils on fera tout d un coup a la fin.
0
USB reste bloqué à 14 %. J'ai essayé plusieurs fois et j'ai chaque fois été obligé de rebooter. En revanche, en mode sans échec, no problemo, ça marche.

Voici le dernier rapport. http://cjoint.com/?CEyav6Nu328
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
24 mai 2013 à 00:44
Oui mais tu l as fait en recherche pas en suppression ??
0
Je sais plus .... non, non, en suppression ! Demain, je le referai en recherche d'abord, puis en suppression ensuite, et je te dirai. ciao.
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
24 mai 2013 à 10:11
Parce que celui que tu m as fourni est en recherche et l ordinateur n est pas vacciné.
0
Salut, même en suppression, ça bloque à 14 % ... alors j'ai effectué l 'opération en mode sans échec. Je t'envoie ce rapport.

Mais alors pourquoi la progression s'arrête à 14 % ?

Là, actuellement je suis encore en mode sans échec.
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
25 mai 2013 à 01:24
Le blocage a 14% correspond a l arret des processus le cpncepteur travaille a un correctif. En mode sans echec seul les elements vitaux sont demarrés.
0
bon, et que dois-je faire alors, puisque tout se bloque à ces 14% ? Que suis-je censé faire, Yoann ?
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
25 mai 2013 à 17:17
Le faire en mode sans echec ça devrait fonctionner.
0
Oui, oui en mode sans échec, ça marche effectivement. C'est ce que je te disais. Mais alors pourquoi ça passe plus en mode normal ? Je laisse comme ça, c'est pas grave ?
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
25 mai 2013 à 17:34
Je t'ai expliqué. Le blocage à 14% correspond à l'arret des processus. De temps en temps ça ne fonctionne pas bien et le concepteur de l'outil est en train de travailler à fournir un correctif mais en attendant si ça bloque il faut utiliser l'outil en mode sans echec. Est ce que je pourrais avoir le rapport d'usbfix en suppression stp.
0
Oui bien sûr, voici les deux derniers rapports d'usbfix en suppression :


http://cjoint.com/?CEAbLoAlNON

http://cjoint.com/?CEAbLVuU6NF

Bonne soirée Yoann.
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
26 mai 2013 à 10:57
Bien. Plus de soucis ?
0
Non, ça a l'air d'aller. Je te remercie Yoann pour ton aide précieuse.

Tu sais, j'aimerais bien moi aussi pouvoir aider comme toi efficacement ceux qui rencontrent des problèmes techniques. Mais j'ai l'impression qu'il faut maîtriser un sacré nombre de trucs ... ! Enfin, peut-être un jour ....

A bientôt et au plaisir Yoann ;)
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
27 mai 2013 à 02:03
Disons qu il faut connaitre un minimum le fonctionnement de windows (registre, utorun, cle mountpoint, invite de commande,...) , apres il n y a rien d insurmontable, il suffit juste d avoir un peu le temps pour se documenter sur les nouvelles infections leur fonctionnement,... et remonter aux developpeur d outils ses nouvelles infections pour qu ils puissent les prendre en charge.
0
Au fait je fais quoi de Adwcleaner et usb ? je les désinstalle ?
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
27 mai 2013 à 01:58
On va tout nettoyer d un coup avec un utilitaire qui se supprimera tout seul :

* Télécharge DelFix (d'Xplode) sur ton bureau. * Lance le, laisse la case precochee

* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression. * Le rapport est enregistré sous C:\Delfix
0
OK j'ai lancé DelFix et c'est tout bon. Voici le rapport. Merci pour tout Yoann ;)
------------
# DelFix v10.2 - Rapport créé le 30/05/2013 à 09:09:56
# Mis à jour le 02/04/2013 par Xplode
# Nom d'utilisateur : Enseignant - CG943C170716H
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\USBFix
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\Users\Enseignant\Desktop\adwcleaner.exe
Supprimé : C:\Users\Enseignant\Desktop\UsbFix.exe
Supprimée : HKCU\Software\USBFix
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix

########## - EOF - ##########
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
30 mai 2013 à 23:20
De rien.

Bonne continuation ;)
0
Merci mon ami ! Porte-toi bien.
0