Ais-je un ver / virus ?

Fermé
Ghero59 Messages postés 50 Date d'inscription lundi 15 octobre 2012 Statut Membre Dernière intervention 23 juillet 2016 - 9 août 2013 à 19:34
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 11 août 2013 à 21:49
Bonjour / Bonsoir.

On m'as dit que suite à des dossiers qui se supprime tout seul (supprimé aujourd'hui, le 09 août), il se pourrais que j'ai un ver / virus. J'ai fait plusieurs analyses avast :
- Le 08 août : 1 fichier infecté à sévérité faible (thème pour Windows)
- Le 09 août sur une carte SD : 1 fichier infecté à sévérité élevé (launcher d'un jeu pour windows)
- Toujours le 09 sur mon PC : 1 fichier non analysé car protégé par mot de passe (fichier d'installation d'un jeu).
Ces fichiers, je les ais supprimés.
Ma carte SD je l'ai connecter sur mon PC aujourd'hui et il est d'habitude sur mon portable. Donc je ne sais pas si j'ai un ver ou un virus qui se balade sur mon pc. Donc pour l'instant, je n'utilise plus internet sur mon pc et mon portable.
Donc pouvez-vous me dire votre avis si j'ai un virus ou autre s'il vous plait ? Merci

PS : J'ai utilisé un autre ordinateur pour lancer ce sujet.
A voir également:

2 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
9 août 2013 à 21:49
bonjour pour voire si infection poste nous un zhpdiag , merci

Ouvre ce lien et télécharge ZHPDiag :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven ou wind 8 tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 3 icônes ZHPDiag et ZHPFix et MBRCheck,

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur RECHERCHE pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur "choisissez un fichier " et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "créer le lien cjoint".

Un lien de cette forme :

http://cjoint.com/data/0KAoeRbq7Szgg.htm

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://pjjoint.malekal.com/
0
Ghero59 Messages postés 50 Date d'inscription lundi 15 octobre 2012 Statut Membre Dernière intervention 23 juillet 2016
10 août 2013 à 16:55
https://www.cjoint.com/?3Hkq1oCfiu7

PS : J'ai mis en privée pour une durée de 4jours. Je préfère faire ça si il y a des données trop personnel.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
10 août 2013 à 18:31
bonjour, tu passes adwcleaner mode SUPPRESSION , tu pôstes le rapport puis tu fais un examen complet de ton pc avec malwarebytes, postes le rapport et puis tu relancera zhpdiag et tu me postera le nouveau rapport pour contrôle , merci

1) passes adwcleaner mode SUPPRESSION

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

si problème avec la sécurité de internet explorer regarde se lien : http://general-changelog-team.fr/fr/accueil/58-multilangue/securite/214-fausse-alerte-du-filtre-smartscreen-sur-le-telechargement-d-adwcleaner

Lance le, clique sur [Suppression] puis patiente le temps du scan.

Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



2) fais un examen complet de ton pc avec malwarebytes


si vous avez Vista ou seven, vous devez désactiver l'UAC le temps de la désinfection.

pour vista suivre ce tuto si besoin : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

pour seven celui ci : https://www.commentcamarche.net/informatique/windows/261-desactiver-le-controle-de-compte-d-utilisateur-uac-de-windows/




!! ATTENTION !!! près de 2 heures de scan !!!

Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

. enregistres le sur le bureau
. Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche

. Sélectionnes Exécuter un examen complet

. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/




3) postes un nouveau zhpdiag


Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur RECHERCHE pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur "choisissez un fichier " et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "créer le lien cjoint".

Un lien de cette forme :

http://cjoint.com/data/0KAoeRbq7Szgg.htm

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://pjjoint.malekal.com/
0
Ghero59 Messages postés 50 Date d'inscription lundi 15 octobre 2012 Statut Membre Dernière intervention 23 juillet 2016
10 août 2013 à 18:41
" tu fais un examen complet de ton pc avec malwarebytes "
Jamais. J'ai déjà installer ce logiciel, je me suis chopé un virus.

Résultat : Lecteur Windows Media, impossible à installer d'autre logiciel du genre (sauf VLC). Mon pc me dit que j'ai pas la bonne version de Windows 7
Quelques fonctions supprimés qui est de base sur Windows 7.
0
Sugel Messages postés 4076 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 725
10 août 2013 à 19:16
Mais enfin, c'est un logiciel de désinfection ><
Si tu le télécharge sur le site zarb du coin, tu m'étonne aussi XD
0
Ghero59 Messages postés 50 Date d'inscription lundi 15 octobre 2012 Statut Membre Dernière intervention 23 juillet 2016
Modifié par Ghero59 le 10/08/2013 à 21:40
Je l'avais télécharger sur le site 01net.com (le premier résultat que j'avais trouvé dans le temps). Avast m'avais détecter plusieurs virus (et non pas un comme j'avais dit avant, je me suis trompé). Suffisamment de virus pour qu'il me dise "Une menace à été détectée" deux fois de suite.
Donc "logiciel de désinfection" ? Oui, tu retire juste le préfixe "dés" et c'est impec' ;)
Depuis ce jour la, j'fais une analyse avast sur tout mes fichiers que je télécharge. A croire que ça ne suffit pas ...
0
Chris_R12 Messages postés 119 Date d'inscription dimanche 3 février 2013 Statut Membre Dernière intervention 29 août 2013 4
11 août 2013 à 16:17
Continue la désinfection pour être sûr de ce que tu affirmes stp
0
Ghero59 Messages postés 50 Date d'inscription lundi 15 octobre 2012 Statut Membre Dernière intervention 23 juillet 2016
11 août 2013 à 21:34
Je vais continuer, même si je n'ai pas vraiment confiance au logiciel malwarebyte depuis le jour où je l'avais installer la première fois.
0
Sugel Messages postés 4076 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 725
11 août 2013 à 21:36
Depuis la création du forum sécurité, j'estime qu'il y a eu environs 25-30 000 scans malwaresbytes demandés et effectués sans soucis :)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
11 août 2013 à 21:37
salut tu as oublié : par mois :)
0
Sugel Messages postés 4076 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 725
11 août 2013 à 21:41
tu pense ?
30000 topics par semaine... y a pas un topic sur 4 avec un malwaresbytes, si ?
1/8, ptet...
ça fait quand même 15000 Mbam par mois O.o
0
Ghero59 Messages postés 50 Date d'inscription lundi 15 octobre 2012 Statut Membre Dernière intervention 23 juillet 2016
11 août 2013 à 21:42
Donc ça veux dire que je peux faire confiance en ce site alors. Mais savez-vous ce qu'est un UAC et comment on le désactive ? (Je l'ai déjà dit plus haut, je le sais)
0