Infection

Résolu/Fermé
Shikka Messages postés 18 Date d'inscription mardi 30 octobre 2012 Statut Membre Dernière intervention 14 juillet 2014 - Modifié par Shikka le 27/08/2013 à 17:01
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 - 27 août 2013 à 18:27
Bonjour,
alors cette aprem, en cherchant des images sur google, je clique sur l'une d'elle et dans la foulé, mon antivirus se met a crier a l'infection, j'ai prit peur et j'ai donc lancé un scan et une analyse a partir de malwarebytes, et effectivement a la fin du scan il etai marquer qu'un fichier était infecter, avast ma demander de faire un scan au demarrage, que j'ai fait imédiatement, le fichier a donc été mit en quarantaine, la question est que doit-je faire a présent le laisser , le supprimer ? y'a t-il un risque que ca s'aggrave ? j'ai deja eu des probleme auparavant, et ca ma assez.... tromatiser x) , donc je suis paniquer ... --'

merci de vos réponses ^^

17 réponses

2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
27 août 2013 à 17:00
Bonjour,

As-tu le rapport Malwarebytes' ?
Quel est l'élément supprimé par Avast ?

Gabriel.
0
Shikka Messages postés 18 Date d'inscription mardi 30 octobre 2012 Statut Membre Dernière intervention 14 juillet 2014 1
27 août 2013 à 17:04
Bonjour Gabriel,

je ne crois pas qu'avast ai supprimer d'élément mais j'ai un fichier en quarantaine

et voici le rapport malwarebytes :

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.08.27.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16660
Bastien :: BASTIEN-PC [administrateur]

27/08/2013 16:11:07
mbam-log-2013-08-27 (16-11-07).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 236854
Temps écoulé: 2 minute(s), 24 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Users\Bastien\Downloads\DTLite4461-0328.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.

(fin)

merci de ta réponses éclaire ^^
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
27 août 2013 à 17:16
Re,

Quel est le nom du fichier en quarantaine ?

Fais un diagnostic de ton PC avec ZHPDiag comme ceci et poste moi le rapport précédemment hébergé sur cjoint : http://www.forum-entraide-informatique.com/support/zhpdiag-tutoriel-t4831.html

Gabriel.
0
Shikka Messages postés 18 Date d'inscription mardi 30 octobre 2012 Statut Membre Dernière intervention 14 juillet 2014 1
27 août 2013 à 17:26
Re,

Le nom du fichier est Download.exe, il se trouve dans mes document/Download

Et voici le rapport :

http://cjoint.com/?CHBryCVnUJv

merci de ton aide
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
27 août 2013 à 17:33
Re,

D'accord.

Rien d'inquiétant sur le rapport.
Connais-tu et te sers-tu de AutoKMS.exe ?

Gabriel.
0
Shikka Messages postés 18 Date d'inscription mardi 30 octobre 2012 Statut Membre Dernière intervention 14 juillet 2014 1
27 août 2013 à 17:35
non je n'ai jamais entendue parler ^^'

j'ai toujours le fichier dans la zones de quarantaine, doit-je le laisser ? ^^

C'étais plus par sécurité ( et par peur xD ) que je suis venu posé cette question, en tout ca merci a toi ;D
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
27 août 2013 à 17:36
Re,

Tu as téléchargé quelque chose récemment ?
Si non, tu peux le supprimer de la quarantaine.

Ensuite fais ZHPFix comme ceci avec ces lignes.

Gabriel.
0
Shikka Messages postés 18 Date d'inscription mardi 30 octobre 2012 Statut Membre Dernière intervention 14 juillet 2014 1
27 août 2013 à 17:40
Non je ne pense pas, le irus est apparue au moment ou j'ai cliquer sur une image sur google image.

Il n'y a vraiment aucun risque a le supprimer ? car je connais des cas ou le virus est revenue :S
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
27 août 2013 à 17:42
Re,

Non, là ton PC n'est pas vraiment infecté, ne te fais pas de souci. :)
Supprime-le et fais ZHPFix.

Gabriel.
0
Shikka Messages postés 18 Date d'inscription mardi 30 octobre 2012 Statut Membre Dernière intervention 14 juillet 2014 1
27 août 2013 à 17:49
re,

j'ai tout fait,

le rapport:

https://www.cjoint.com/c/CHBrWOjYXos
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
27 août 2013 à 17:52
Re,

Ok encore des soucis ? :)

Après, il nous restera encore à finaliser.

Gabriel.
0
Shikka Messages postés 18 Date d'inscription mardi 30 octobre 2012 Statut Membre Dernière intervention 14 juillet 2014 1
27 août 2013 à 17:55
Non tout est parfaitement normal,

je suis pret pour la finalisation ;D

Merci encore de ta précieuse aide
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
27 août 2013 à 17:56
Pas de problème, voici la procédure : http://www.forum-entraide-informatique.com/support/finalisation-t8237.html
Tiens moi au courant de ton avancée au fur et à mesure.

Gabriel.
0
et bien,

j'ai quelque mise a jours dont ccleaner que je vais faire de suite après

le rapport delfix je ne sais pas si c'est vraiment utile mais bon :

# DelFix v10.4 - Rapport créé le 27/08/2013 à 18:04:43
# Mis à jour le 19/07/2013 par Xplode
# Nom d'utilisateur : Bastien - BASTIEN-PC
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

########## - EOF - ##########

pour la défragmentation, j'ai 2 disques fragmenté a 2%, a quelle moment il devient important de la faire, car j'en ai fait une il y a peu, et ca prend beaucoup de temps o.o
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
27 août 2013 à 18:19
Re,

Ok pour Delfix.
Fais une défragmentation au moins une fois par mois, et plus tu en fais souvent plus ça ira vite tu verras. ;)

Gabriel.
0
^^ ,

je crois avoir fait le tour reste juste les MAJ vérif des disques

sur ce je te dit au revoir, merci de ton aide et d'avoir mit tes ( excellente ) compétences a ma disposition, les tutoriaux son de bonne qualité, merci !

Shikka
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
27 août 2013 à 18:27
Re,

Pas de problème, à bientôt. :)

Bonne continuation.

Gabriel.
0