Problmème fichier virus

minibill Messages postés 297 Statut Membre -  
Destrio5 Messages postés 99820 Statut Modérateur -
Bonjour,

Je vient vers vous pour un soucis assez important.
Un admin d'un serveur garry's mod à envoyer un fichier sois disant pour améliorer l'expérience du jeu. Après acceptation du fichier .exe mon PC à commencé à fonctionner seul, la souris bouge seul, fichier s'ouvre bref il le contrôler entièrement, de plus il à leecher mon PayPal, stream etc.. Après l'avoir menacé de pleinte il ma dit ou se trouvé le fichier je l'est supprimé puis maintenant après plusieurs jours sans rien, mon PC refait pareil ! J'ai fait un scan anti virus il le trouve rien (kaspersky)

Je fonctionne sous win8
Que dois-je faire svp ? Je peur porté plein te quand même ?
J'ai vraiment peur pour mes comptes.

Merci à tous
A voir également:

12 réponses

Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Bonjour,

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

--> Une fois le scan terminé, un rapport est créé sur le Bureau.

--> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
0
minibill Messages postés 297 Statut Membre 27
 
Bonjour,

Voici le fichier demandé : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130527_y7q15r13l128

Bien cordialement,
Vincent
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
--> Désinstalle Spybot.

--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Suppression" et poste le rapport.
0
minibill Messages postés 297 Statut Membre 27
 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
--> Relance AdwCleaner et choisis "Désinstaller".

--> Je voudrais un nouveau rapport ZHPDiag.
0
minibill Messages postés 297 Statut Membre 27
 
Voilà le fichier après desinstall de ADWCLEANER
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130527_g7n13p5j5s13

Vincent
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
--> Fais un scan avec Malwarebytes' Anti-Malware, supprime les infections trouvées et poste le rapport.

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
minibill Messages postés 297 Statut Membre 27
 
Bonjour,

Voici le rapport avec MalwareByte : https://pjjoint.malekal.com/files.php?id=20130527_f8t11t6p5h15

J'ai fait un scan complet, j'ai supprimé le malware trouvé.

Vincent.
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Windows Store service crack, ça te dit quelque chose ?
0
minibill Messages postés 297 Statut Membre 27
 
Comment ça ?
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Est-ce toi qui l'a installé ?
0
minibill Messages postés 297 Statut Membre 27
 
Non pourquoi ou à t'il ça ?
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
SR - | Auto 20/09/2012 29696 | C:\Windows\system32\wsservice_crk.dll (WSServiceCrk) . (.DeadPihto.) - C:\Windows\System32\svchost.exe
0
minibill Messages postés 297 Statut Membre 27
 
Je l'est viré depuis très longtemps comment il garde encore une dll.. Je peut delete Tu pense ?
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

SysRestore
G2 - GCE: Preference [User Data\Default] [kfkcangbigakljkjeglcofaomihpejif] WhiteSmoke US New v.10.15.2.523, (Désactivé)
G2 - GCE: Preference [User Data\Default] [ndibdjnfmopecpmkdieinmbadjfpblof] AVG SafeGuard toolbar v.15.1.1.2 (Désactivé)
M3 - MFPP: Plugins - [Vincent] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\safeguard-secure-search.xml
R3 - URLSearchHook: GagetBox [64Bits] - {3B81079D-2AC9-425f-A494-A1C7D93AFA3C} . (...) (No version) -- C:\Program Files (x86)\GadgetBox\gadgetBoxTB.dll
O4 - HKCU\..\Run: [IEMonitor] C:\Users\Vincent\AppData\Roaming\Microsoft\Windows\IEmonitor\IEMonitor.exe (.not file.)
O4 - HKCU\..\policies\Explorer\Run: [Policies] C:\Windows\installer\java.exe (.not file.)
OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
O23 - Service: (vToolbarUpdater15.1.0) . (.AVG Secure Search - ToolbarU Application.) - C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\15.1.0\ToolbarUpdater.exe
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\OptimizerProUpdaterTask{C2F753F4-6472-4109-83B1-B2F36A4E9533}.job [428]
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\OptimizerProUpdaterTask{FC7A4396-B0EB-4706-83E1-A7F416E14EA5}.job [428]
[HKCU\Software\wscontb]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3B81079D-2AC9-425f-A494-A1C7D93AFA3C}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3B81079D-2AC9-425f-A494-A1C7D93AFA3C}]
[HKCU\Software\AVG SafeGuard toolbar]
C:\Program Files (x86)\Common Files\AVG Secure Search
C:\Users\Vincent\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
SR - | Auto 11/04/2013 1008816 | (vToolbarUpdater15.1.0) . (.AVG Secure Search.) - C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\15.1.0\ToolbarUpdater.exe
C:\Program Files (x86)\GadgetBox
C:\Windows\system32\wsservice_crk.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WSServiceCrk]
EmptyFlash
EmptyTemp


--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

--> Clique sur le bouton "Coller le presse-papier".

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
0
minibill Messages postés 297 Statut Membre 27
 
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
0