Virus

benjamim Messages postés 1642 Date d'inscription   Statut Membre Dernière intervention   -  
benjamim Messages postés 1642 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
je pense avoir attraper un virus (voire plusieurs).
Que faire ?

Merci de votre aide :)
A voir également:

17 réponses

titou337 Messages postés 8572 Date d'inscription   Statut Contributeur Dernière intervention   1 894
 
A effectuer par étape si le problème ne se résoud pas :

1. Télécharge Ccleaner : https://www.ccleaner.com/ccleaner/download

Une fois installé clique sur "Analyser" puis une fois fini clique sur "Nettoyer".

2. Télécharge ADWCleaner :https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

Une fois installé clique sur ''Recherche'', une page s'ouvre, copie et colle son contenu en commentaire puis clisuqe (dans ADWCleaner) sur ''Suppession''. Ton PC va redémarrer et une page semblable à celle évoquée précédente va s'ouvrir (colle son contenu dans un autre commentaire).

3. Télécharge MalwareBytes : https://fr.malwarebytes.com/

Une fois installé, lancer une analyse rapide ou approfondie (plus longue).
0
benjamim Messages postés 1642 Date d'inscription   Statut Membre Dernière intervention   83
 
# AdwCleaner v3.018 - Rapport créé le 14/02/2014 à 19:56:10
# Mis à jour le 28/01/2014 par Xplode
# Système d'exploitation : Windows (TM) Vista Home Premium Service Pack 2 (64 bits)
# Nom d'utilisateur : Benjamin - PC-DE-BENJAMIN
# Exécuté depuis : C:\Users\Benjamin\Downloads\adwcleaner-3.018.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : CltMngSvc

***** [ Fichiers / Dossiers ] *****

[!] Dossier Supprimé : C:\Program Files (x86)\Searchprotect
[!] Dossier Supprimé : C:\Program Files (x86)\Toolbar Cleaner
[!] Dossier Supprimé : C:\Windows\SysWOW64\Searchprotect
[!] Dossier Supprimé : C:\Users\Benjamin\AppData\Local\Searchprotect
[!] Dossier Supprimé : C:\Users\Benjamin\AppData\Roaming\ValueApps
Fichier Supprimé : C:\END

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F63AAEDC-3602-49EF-AA45-262380A98980}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F63AAEDC-3602-49EF-AA45-262380A98980}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F63AAEDC-3602-49EF-AA45-262380A98980}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F63AAEDC-3602-49EF-AA45-262380A98980}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F63AAEDC-3602-49EF-AA45-262380A98980}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F63AAEDC-3602-49EF-AA45-262380A98980}
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
Clé Supprimée : HKLM\Software\SearchProtect
Clé Supprimée : HKLM\Software\Toolbar Cleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Toolbar Cleaner
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SearchProtect

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16533

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

-\\ Mozilla Firefox v27.0 (fr)

[ Fichier : C:\Users\Benjamin\AppData\Roaming\Mozilla\Firefox\Profiles\tu4rsadg.default\prefs.js ]

Ligne Supprimée : user_pref("extensions.dynconff.cache.fr-mg42.mail.yahoo.com.content", "<package expire=\"3600\" es=\"914\" pcdids=\"_1500_1520_1581_1164_1661_1524_1146_1169_1348_1482_1493_1521_1610_1619\"><content id[...]

-\\ Google Chrome v

[ Fichier : C:\Users\Benjamin\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [8115 octets] - [24/09/2013 17:28:50]
AdwCleaner[R1].txt - [3352 octets] - [14/02/2014 19:51:39]
AdwCleaner[S0].txt - [8112 octets] - [24/09/2013 17:30:30]
AdwCleaner[S1].txt - [3023 octets] - [14/02/2014 19:56:10]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [3083 octets] ##########
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
@Titou

Il faut toujours commencer par un diagnostic(d'où le -1 pour ccleaner)

Benjamin


* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

* A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

* Cliques sur configurer

* Tournevis puis tous

* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.

* Le rapport est hébergé:
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP

* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

* Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

* Puis cliques sur créer le lien cjoint

* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

0
benjamim Messages postés 1642 Date d'inscription   Statut Membre Dernière intervention   83
 
J'y arrive pas. Le logiciel fait planter mon ordinateur (alors que j'ai un corps i5 avec 4 Go de RAM qui devrait tenir le coups ..)
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Désactives temporairement ton antivirus
0
benjamim Messages postés 1642 Date d'inscription   Statut Membre Dernière intervention   83
 
ça prend un peu de temps. Je te le poste dans la soirée.

J'ai du désactiver mon dual screen et pleins d'autres applications ..
0
benjamim Messages postés 1642 Date d'inscription   Statut Membre Dernière intervention   83
 
Voilà :
http://cjoint.com/data3/3BovIO1s0O5.htm

Qu'en penses tu ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Ce que j'en pense

Ta version de zhpdiag est pas à jour!!!!
0
benjamim Messages postés 1642 Date d'inscription   Statut Membre Dernière intervention   83
 
Sinon tu ne détectes rien?
Je le met à jour en parralèle.
0
benjamim Messages postés 1642 Date d'inscription   Statut Membre Dernière intervention   83
 
Voilà le nouveau lien : http://cjoint.com/data3/3Bov4hAVMug.htm

Qu'en penses tu ?
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Pour demain

Désinstaller Spybot
0
benjamim Messages postés 1642 Date d'inscription   Statut Membre Dernière intervention   83
 
C'est fait ! Ensuite ? :)
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
* Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

* Enregistre-le sur ton bureau.

* Ferme toutes les applications en cours.

* Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

* Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

* À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.

Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html
0
benjamim Messages postés 1642 Date d'inscription   Statut Membre Dernière intervention   83
 
https://pjjoint.malekal.com/checkpassword.php

(le mot de passe est : azerty )


0
benjamim Messages postés 1642 Date d'inscription   Statut Membre Dernière intervention   83
 
Alors ?
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Refais un zhpdiag
0
benjamim Messages postés 1642 Date d'inscription   Statut Membre Dernière intervention   83
 
Pourquoi ?
Qu'est ce qui ne marche pas ?

( je ne peux pas pour l'instant car Windows ne démarre plus ... )
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Pourquoi il démarre plus ?

J espère que c'est pas à cause de JRT?
0
benjamim Messages postés 1642 Date d'inscription   Statut Membre Dernière intervention   83
 
C'est peut être ça --"
Il ne fonctionne plus subitement depuis 2 jours.
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Il démarre ou pas?
0
benjamim Messages postés 1642 Date d'inscription   Statut Membre Dernière intervention   83
 
C'est Windows qui ne démarre pas en fait. L'ordinateur démarre mais ne charge pas Windows. Du coups je bloque sur un ecran noir.
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Et si tu fais F8?
0
benjamim Messages postés 1642 Date d'inscription   Statut Membre Dernière intervention   83
 
Non..
0