Je crois avoir un virus, aidez-moi à diagnostiquer !

Fermé
ITM - 16 nov. 2013 à 07:06
lilidurhone Messages postés 43282 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 23 mars 2023 - 16 nov. 2013 à 22:23
Bonjour,


Je pense que mon PC a chopé un virus un peu particulier, mais je n'arrive pas à mettre la main dessus avec les ressources basiques, et en plus, je ne sais de quoi il peut s'agir.

Tout a commencé lorsque j'ai recherché une application dans le menu Démarrer. C'était Format Factory, et je crois avoir fait l'erreur de cliquer sur un fichier nommé format.com.
Rien ne s'est passé, et j'ai donc continué à me servir de mon PC normalement.
En allant sur Firefox, je me suis aperçu que ma page web avait changé, et qu'à la place de Google, j'avais Conduit Search.
J'ai donc fait le nécessaire pour supprimer ce qui est apparemment un adware. Première surprise, ADWCleaner était considéré comme un virus par mon anti-virus BitDefender à jour. Vous me direz, peut-être qu'il était capricieux, donc je passe et arrive à me débarrasser de ces trucs conduit, enfin, c'est ce que je croyais.

Un peu plus tard, je me rends compte que des icones ont disparues de mon bureau. N'ayant aucune idée de ce que pouvaient être ces icones, je ne cherche pas plus loin. Néanmoins je m'aperçois que Windows Live Mail a disparu, ainsi que la galerie photo windows (pas celle de base, l'autre, qui est fournie avec la suite Live). Je me dis alors que c'est juste un truc prévu pour me forcer à faire la mise à jour... J'installe donc de nouveau ces applications, et tout se passe bien.

Aujourd'hui, je m'aperçois qu'il m'ait impossible d'installer la mise à jour Flash Player pour cause de droits insuffisants. J'ai ouvert l'exécutable en administrateur, et ça n'a rien changé.

Je commence donc à me poser des questions... Je pense avoir été infecté par un truc mais après tous les tests possibles je ne vois toujours pas ce que ça peut être.

Pouvez-vous m'aider à diagnostiquer ?

Je signale qu'hormis les choses mentionnées, mon PC fonctionne de manière parfaite.

3 réponses

lilidurhone Messages postés 43282 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 23 mars 2023 3 814
16 nov. 2013 à 07:10
* Télécharge sur le bureau RogueKiller

* Quitte tous tes programmes en cours.

* Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur

* Sinon lance simplement RogueKiller.exe

* Patiente pendant le pre-scan, puis clique sur le bouton Scan

* Un rapport RKreport.txt a du se créer sur le bureau, poste-le.

Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.
0
Merci de votre réponse,

Voici le résultat du Scan :

RogueKiller V8.7.8 [Nov 14 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Joanny [Droits d'admin]
Mode : Recherche -- Date : 11/16/2013 15:58:07
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 6 ¤¤¤
[HJ DESK][PUM] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK][PUM] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK][PUM] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK][PUM] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 3dns.adobe.com
127.0.0.1 3dns-1.adobe.com
127.0.0.1 3dns-2.adobe.com
127.0.0.1 3dns-3.adobe.com
127.0.0.1 3dns-4.adobe.com
127.0.0.1 3dns-5.adobe.com
127.0.0.1 activate.adobe.com
127.0.0.1 activate.wip1.adobe.com
127.0.0.1 activate.wip2.adobe.com
127.0.0.1 activate.wip3.adobe.com
127.0.0.1 activate.wip4.adobe.com
127.0.0.1 activate-sea.adobe.com
127.0.0.1 activate-sjc0.adobe.com
127.0.0.1 adobe-dns.adobe.com
127.0.0.1 adobe-dns-1.adobe.com
127.0.0.1 adobe-dns-2.adobe.com
127.0.0.1 adobe-dns-3.adobe.com
127.0.0.1 adobe-dns-4.adobe.com
127.0.0.1 adobeereg.com
127.0.0.1 ereg.adobe.com
[...]


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST31000524AS +++++
--- User ---
[MBR] bd58b9668eeb448e3fefcf67ace0b261
[BSP] 9463248457da0364971c81c27e3b682f : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 953767 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_S_11162013_155807.txt >>
0
lilidurhone Messages postés 43282 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 23 mars 2023 3 814
16 nov. 2013 à 22:23
* Quitte tous tes programmes en cours

* Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur

* Sinon lance simplement RogueKiller.exe

* Patiente pendant le pre-scan, clique sur Scan

* Vérifie que tous les éléments sont cochés puis clique sur Suppression

* Poste le rapport RKreport.txt présent sur le bureau.

=> pas bien de cr@cker adobe
HOST RAZ
0