Virus Win32 besoin d'aide !

Fermé
Phil -  
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

Voila, je pense que mon PC est infecter par divers win32,

J'ai, ESET smart security 7, Malwarebytes anti-malware, spybot et hijackthis pour que vous m'aidiez dans les manoeuvres à faire.

J'attend vos instructions avec impatience, je vous remercie d'avance.

14 réponses

  1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Salut

    spybot et hijackthis => poubelle

    Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

    ▶ Télécharge ici :OTL

    ▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

    Clique ici pour voir la configuration

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


    HKCU\Software
    HKLM\Software
    %Homedrive%\*
    %Homedrive%\*.
    %Userprofile%\*
    %Userprofile%\*.
    %Allusersprofile%\*
    %Allusersprofile%\*.
    %localappdata%\*
    %localappdata%\*.
    %Userprofile%\Local Settings\Application Data\*
    %Userprofile%\Local Settings\Application Data\*.
    %programFiles%\*
    %programFiles%\*.
    %Systemroot%\Temp\*.exe /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.exe /lockedfiles
    %systemroot%\system32\*.in*
    %systemroot%\Tasks\*
    %systemroot%\Tasks\*.
    %systemroot%\system32\Tasks\*
    %systemroot%\system32\Tasks\*.
    %systemroot%\system32\drivers\*.sy* /lockedfiles
    %systemroot%\system32\config\*.exe /s
    %Systemroot%\ServiceProfiles\*.exe /s
    %systemroot%\system32\*.sys
    %temp%\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.
    %APPDATA%\*.exe /s
    %SYSTEMDRIVE%\*.*
    /md5start
    explorer.exe
    winlogon.exe
    userinit.exe
    svchost.exe
    services.exe
    winsock.*
    /md5stop
    msconfig
    netsvcs
    BASESERVICES
    safebootminimal
    safebootnetwork
    CREATERESTOREPOINT
    SAVEMBR:0
    HKLM\Software\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
    HKLM\Software\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
    HKLM\Software\Clients\StartMenuInternet\Google Chrome\shell\open\command
    dir "%Homedrive%\*" /S /A:L /C


    ▶ Clic sur Analyse.

    A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

    NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

    Ces fichiers se trouvent à côté de l'exécutable OTL.exe

    héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

    NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
    2
  2. Phil
     
    Je suis entrains de scan je te donne le rapport dans pas longtemps
    0
  3. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    ok.

    tu as des exemples de détection avec ton eset ?
    0
  4. Phil
     
    https://forums-fec.be/upload/www/?a=d&i=9171421871 <-- OTL texte

    https://forums-fec.be/upload/www/?a=d&i=5635101886 <-- Extras texte

    voila les 2 rapport comme prévus
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Désinstalle Spybot - Search & Destroy 2 il va nous gêner !

    Bis repetita : tu as des exemples de détection avec ton eset ?

    en plus ton windows 8 me semble pas légal.

    kmspico + ça :

    Error - 30/11/2013 17:50:47 | Computer Name = Phil-Win8 | Source = Software Protection Platform Service | ID = 1014
    Description = L'acquisition de la licence d'utilisateur final a échoué. hr=0xC004C003
    Id
    Sku=41499869-4103-4d3b-9da6-d07df41b6e39


    .::. Contributeur Sécurité .::.
    0
  7. Phil
     
    OK, je désinstalle Spybot, mais mon ESET ne détecte rien de fondamentale, je n'est pas d'alerte qui s'affiche
    0
  8. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Mets à jour malwarebytes, fait un scan complet, poste le rapport.

    pas de réaction à propos de kmspico ? donc ton windows est bien piraté ? :)
    0
    1. Phil.4769 Messages postés 1 Statut Membre
       
      Moi ? Pirateé ? naaan ;)
      0
  9. Phil
     
    désolé du retard de la réponse

    j'ai un problème avec le site, me dit que j'ai des faute de grammaire alors que non, ce qui entraîne impossibilité de posté un message
    0
  10. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    inscris-toi, ça passera mieux.
    0
  11. Phil.4769 Messages postés 1 Statut Membre
     
    C'est bon je me suis inscrit =)
    0
  12. Phil.4769 Messages postés 1 Statut Membre
     
    voila mon message avant le bug

    OK, je désinstalle Spybot, mais mon ESET ne détecte rien de fondamentale, je n'est pas d'alerte qui s'affiche mais, ce matin j'ai fait un scan Spybot qui a scanner divers fichiers win32 telle que win32.virtumonde/autorun/bifrost/brontok/buzb/delf et j'en oublie peut-être, donc je me pose des questions, car quand je m'informe sur internet de ces fichiers sa me dit que c'est plein de merde alors voila je viens demander l'avis de spécialiste pour savoir si mon PC est en danger.

    (j'ai aussi tuneup utilities, sa va ralentir ?)
    0
  13. Phil.4769 Messages postés 1 Statut Membre
     
    https://forums-fec.be/upload/www/?a=d&i=8991161490

    voila le rapport, il a rien détecter
    0
  14. Phil.4769 Messages postés 1 Statut Membre
     
    Mais j'ai fais un scan avant de demander de l'aide

    https://forums-fec.be/upload/www/?a=d&i=2627087762

    le voila, cela avais trouver 7 fichiers
    0
  15. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    spybot il dit des âneries.
    tuneup il fracasse les systèmes.

    et si tu continue à cracker windows, tes antivirus, et les autres logiciels, tu finiras quand même par avoir des merdes.
    vaut mieux avoir un windows légal avec un antivirus gratuit (avast par exemple) qu'un windows pirate avec un antivirus pirate.

    bref, je demande qu'on clos ce topik pour non respect de la charte (logiciels piratés).

    à+
    0