Mon PC est-il infecté ?

Fermé
MonsieurBanane - 30 oct. 2013 à 01:17
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 30 oct. 2013 à 18:27
Bonsoir,

Cela fait 3 jours que je n'ose plus utiliser mon PC car je crois qu'il est infecté par un virus ou malware etc... 


Je vous explique: 


J'étais tranquillement en train de télécharger (légalement bien sur  xD) via torrent et je ne sais plus vraiment pourquoi mais je voulais appuyer en bas a gauche de mon bureau pour revenir sur l'interface d'accueil w8 (car je suis sous w8 je précise). C'est la que... je clique sur la publicité du logiciel de torrent (situé juste un peu plus haut) par mégarde ... c'est rien vous allez me dire... mais mon PC a planté 5 sec après. Après redémarrage, je constate une info Windows m'informant que j'ai désactiver mon antivirus... (je ne sais pas si je peux divulguer les noms des marques)



Et bien la, j'ai commencer a paniquer... j'ai immédiatement remis l'antivirus en marche puis a jour et désactivé ma connexion internet. J'ai cherché d'éventuel taches (louches) exécuté par le PC sur le gestionnaire des taches, et recherché des fichiers installé après l'incident dans des dossiers sensibles (system32 etc..)... 


J'ai acheté un dd externe histoire d'avoir une sauvegarde de mes donnés personnel mais finalement si je le branche et que mon pc est infecté, il sera infecté lui aussi donc bon...


Je viens de faire une analyse complète de mon système par mon antivirus mais aucun résultat positif.



J'ai aussi réessayer la manip qui ma fait douté cad, j'ai cliqué volontairement sur la pub mais cette fois, le lien me dirige sur une page internet ne contenant pas de virus (toujours selon mon antivirus). 


Bref, je suis dans une impasse,

Merci d'avance pour votre aide.

            
                
A voir également:

4 réponses

boubi123 Messages postés 201 Date d'inscription mercredi 3 avril 2013 Statut Membre Dernière intervention 20 mai 2017 16
30 oct. 2013 à 01:24
utilise tu avast ?
0
MonsieurBanane
30 oct. 2013 à 01:26
nop, bitdefender internet security 2013 ..
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
30 oct. 2013 à 05:44
Bonjour,
J'étais tranquillement en train de télécharger (légalement bien sur xD) via torrent 
Torrent et les logiciels du réseau p2p sont des sources d'infections...
Les dangers du Peer-To-Peer, Emule etc..
-----------------------------
Suivant l'ordre fais ceci stp :
1/
Télécharge : AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\AdwCleaner\AdwCleaner[x].txt)

2/
* Télécharge ZHPDiag de Nicolas Coolman à partir ce lien :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Une fois le téléchargement achevé,
* Double-clique sur l'icône pour lancer le programme. Sous Vista , Seven ou Windows 8 clic droit « exécuter en tant qu'administrateur »
* Dans la fenêtre ZHPDiag qui vient de s'ouvrir , clique sur "Configurer"
* Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.
* Clique sur OUI à la question "Voulez-vous un rapport full options"
* Laisse l'outil travailler, il peut être assez long.
* Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
* Héberge le rapport ZHPDiag.txt de ton bureau sur : FEC Upload ou malekal.com
* Fais copier/coller le lien fourni dans ta prochaine réponse

Aide ZHPDiag :http://nicolascoolman.webs.com/tutorials.htm

@+
0
MonsieurBanane
30 oct. 2013 à 13:28
Bonjour,

merci pour votre aide c'est vraiment sympa de m'aider :) ,

ci joint les 2 rapports:

AdwCleaner: http://cjoint.com/?CJEnzAKZdBk


ZHPDiag: http://cjoint.com/?CJEnASnwOCu


Merci.
                
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
30 oct. 2013 à 18:27
Bonsoir,
1/
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").



Script ZHPFix
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified => SYSTEM : Active Desktop désactivé et configuration refusée
OPT:O4 - GS\Desktop [MonsieurBanane]: Ordinateur.lnk - Clé orpheline => Orphean Key not necessary
OPT:O4 - GS\Desktop [MonsieurBanane]: Panneau de configuration.lnk - Clé orpheline => Orphean Key not necessary
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\uTorrent] =>P2P.BitTorrent^
C:\ProgramData\PMB Files =>P2P.Pando^
C:\Users\MonsieurBanane\AppData\Roaming\uTorrent =>P2P.µTorrent^
C:\Users\MonsieurBanane\AppData\Local\PMB Files =>P2P.Pando^
[HKCU\Software\BitTorrent] =>P2P.BitTorrent^

EmptyCLSID
EmptyFlash
EmptyTemp


=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur "importer" puis sur "ok" et ensuite colle le texte dans la fenêtre, clique sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

=> laisse travailler l'outil et ne touche à rien ...
=> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)

===================================
Aide : <<< ZHPDiag - ZHPFix : ICI >>>

2/
/!\ ATTENTION : cette analyse peut durer quelques heures /!\

* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Installe-le puis configure-le comme indiqué : <<< ICI >>>
* si tu n'as rien modifié fais directement quitter sinon enregistrer
* Lance Malwarebytes' Anti-Malware

=================================
Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

==> Ce logiciel gratuit est à garder.

=================================

* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

* Copie/colle le rapport dans le prochain message

Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.

3/
Je te conseille de supprimer le fichier envoyé par MP
Tu peux lire : les dangers des cracks

@+
0