Virus Form1

Résolu/Fermé
Nissu Messages postés 6 Date d'inscription jeudi 13 mars 2014 Statut Membre Dernière intervention 18 mars 2014 - 13 mars 2014 à 11:57
Husman60 Messages postés 2947 Date d'inscription samedi 13 juillet 2013 Statut Membre Dernière intervention 11 janvier 2019 - 19 mars 2014 à 09:08
Bonjour,
Depuis quelques jours, je vois s'ouvrir dès l'allumage de mon pc une fenêtre Form1. Après recherche, j'ai vu que c'était un virus, et qui devait être nettoyé spécifiquement sur un ordinateur. Donc je me tourne vers vous afin que vous puissiez m'aider !
Autre question : ce virus peut-ils menacer les différent comptes que je consulte depuis mon ordi ?

Merci !


2 réponses

Husman60 Messages postés 2947 Date d'inscription samedi 13 juillet 2013 Statut Membre Dernière intervention 11 janvier 2019 727
13 mars 2014 à 12:00
Salut,

Concernant ta question sur les comptes, si dans la procédure suivante on trouve des trojans/rogue il est possible que des données aient été volées, oui.

On va faire un diagnostic du PC et aviser de la suite en fonction de ça :

=> Télécharger ZHPDiag (de Nicolas Coolman) :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/#q=zhpdiag&cur=1&url=%2F

=> Lancer l'installation (avec Clic-droit > "Exécuter en tant qu'administrateur")
et laisser coché "Mettre un raccourci sur le bureau".

=> Une fois l'installation terminée, Démarrer le Programme (icône en forme
de Parchemin sur le bureau) avec Clic-droit > "Exécuter en tant
qu'administrateur"
si il ne se lance pas tout seul.

Dans le Programme :

=> Cliquer sur "Configurer".

=> Parmi les icônes qui sont apparues en bas à gauche,
cliquer sur celle avec la "Loupe sans symbole (+/-)".

=> A la question "Voulez-vous un rapport full options ?", Cliquer "OUI".

=> L'analyse est lancée, il est conseillé de ne rien faire pendant ce temps.
Il est possible que la fenêtre se grise avec le message "le programme
ne répond pas"
s'affiche. Ne Toucher à Rien, l'analyse continue malgré tout.

=> A la fin de l'analyse, si le rapport ne s'affiche pas tout seul,
il se trouve sur le Bureau avec pour nom "ZHPDiag.txt".

Mettre en ligne le rapport :

=> Se rendre sur https://www.cjoint.com/

=> Avec le bouton "Parcourir", trouver le fichier créé précédemment.

=> Choisir diffusion "Publique" pour une durée "Illimitée"
car on ne sait pas combien de temps prendra la désinfection du PC.

=> (FACULTATIF) Renseigner une adresse mail valide sur laquelle
seront envoyés le lien du fichier analysé ainsi que le lien d'une page permettant
de supprimer la mise en ligne de ce fichier (à faire après le dépannage).

=> Cliquer sur "Créer le lien Cjoint". Une nouvelle page s'ouvre
contenant le lien du fichier. Faire un Clic-droit > "Copier l'adresse du lien".

=> Créer une nouvelle réponse ICI, coller le lien et attendre ;-)

En cas de soucis avec Cjoint, aide détaillée avec photos :
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers#q=cjoint&cur=1&url=%2F

A+
0
Nissu Messages postés 6 Date d'inscription jeudi 13 mars 2014 Statut Membre Dernière intervention 18 mars 2014
13 mars 2014 à 12:17
Merci beuacoup pour la rapidité de votre réponse !

Voila le lien :
http://cjoint.com/14ma/DCnmqcFBYS2.htm

Alors, c'est grave, docteur ?
0
Husman60 Messages postés 2947 Date d'inscription samedi 13 juillet 2013 Statut Membre Dernière intervention 11 janvier 2019 727
Modifié par Husman60 le 13/03/2014 à 13:44
Rien de méchant, par contre Java est installé en double et les versions sont obsolètes, désinstalle les puis télécharges la version 7 update 51 sur le site de Java :)

On va passer un logiciel qui détecte et supprime une
grande partie des logiciels potentiellement indésirables (PUP/LPI) :


=> Télécharger Malwarebytes Anti-Malware (Version Gratuite) :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/#q=Malware&cur=1&url=%2F

=> Lancer l'installation (avec Clic-droit > "Exécuter en tant qu'administrateur")
et laisser coché "Mettre un raccourci sur le bureau".

=> Décocher "Activer l'essai gratuit de 30 jours de la version Pro".

=> Une fois l'installation terminée, Démarrer le Programme (icône en forme
de "M" bleu sur le bureau) avec Clic-droit > "Exécuter en tant qu'administrateur"
si il ne se lance pas tout seul.

Dans le Programme :

=> Accepter la "Mise à Jour de la Base" si demandé au lancement.

=> Dans le premier onglet "Recherche", choisir "Exécuter un examen complet"
et sélectionner TOUS les disques. Valider pour lancer le Scan.

=> L'analyse est lancée, il est conseillé de ne rien faire pendant ce temps.
Il est possible que la fenêtre se grise avec le message "le programme
ne répond pas"
s'affiche. Ne Toucher à Rien, l'analyse continue malgré tout.

=> A la fin de l'analyse, un message apparaît pour vous dire que
l'examen s'est terminé correctement. Valider et cliquer sur
"Afficher les résultats" en bas à droite.

=> Cocher tous les éléments si ce n'est pas fait par défaut, puis cliquer sur
"Supprimer la Sélection". Si la liste est longue, faire un Clic-Droit > "Cocher Tout".

=> A la fin de la désinfection, il est possible que le logiciel vous demande
de redémarrer votre PC, Accepter. Si ce n'est pas le cas, ou après redémarrage,
un rapport nommé "mbam-log-DATE-HEURE.txt" s'affiche, l'enregistrer.

Mettre en ligne le rapport :

=> Se rendre sur https://www.cjoint.com/

=> Avec le bouton "Parcourir", trouver le fichier créé précédemment.

=> Choisir diffusion "Publique" pour une durée "Illimitée"
car on ne sait pas combien de temps prendra la désinfection du PC.

=> (FACULTATIF) Renseigner une adresse mail valide sur laquelle
seront envoyés le lien du fichier analysé ainsi que le lien d'une page permettant de
supprimer la mise en ligne de ce fichier (à faire après le dépannage).

=> Cliquer sur "Créer le lien Cjoint". Une nouvelle page s'ouvre
contenant le lien du fichier. Faire un Clic-droit > "Copier l'adresse du lien".

=> Créer une nouvelle réponse ICI, coller le lien et attendre ;-)

En cas de soucis avec Cjoint, aide détaillée avec photos :
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers#q=cjoint&cur=1&url=%2F

A+
0
Nissu Messages postés 6 Date d'inscription jeudi 13 mars 2014 Statut Membre Dernière intervention 18 mars 2014
13 mars 2014 à 19:01
Voila voila :
http://cjoint.com/14ma/DCns7Wtmn7J.htm

Merci ! =)
0
Husman60 Messages postés 2947 Date d'inscription samedi 13 juillet 2013 Statut Membre Dernière intervention 11 janvier 2019 727
14 mars 2014 à 09:11
Salut,

Tu peux refaire un ZHPDiag stp ? On va regarder si il reste des fichiers isolés et les supprimer manuellement.
0
Nissu Messages postés 6 Date d'inscription jeudi 13 mars 2014 Statut Membre Dernière intervention 18 mars 2014
14 mars 2014 à 22:09
Ci fait :
http://cjoint.com/14ma/DCowizPem78.htm

Qu'est-ce qui infestait mon ordinateur principalement ?

Bonne soirée !
0
Husman60 Messages postés 2947 Date d'inscription samedi 13 juillet 2013 Statut Membre Dernière intervention 11 janvier 2019 727
17 mars 2014 à 09:49
Re,

Concernant ta question, tu avais 3 logiciels indésirables et un crak qui pourrait en être la cause, car en plus de ne pas être très légaux, ces fichiers sont en majorités packés avec ce genre de logiciels ;)

ATTENTION : CE QUI SUIT EST UNE MANIP PERSONNALISÉE, SI QUELQU'UN D'AUTRE QUE L'AUTEUR DE CE POST L'UTILISE IL PREND LE RISQUE D'ENDOMMAGER LE SYSTÈME DE SA MACHINE !

=> Cliquer sur le lien suivant, sélectionner tout le texte et faire un Clic-Droit > "Copier" :
http://cjoint.com/14ma/DCrjSZT5rKG_script_nissu.txt

=> Démarrer le Programme ZHPFix (icône en forme de Seringue sur le bureau)
avec Clic-droit > "Exécuter en tant qu'administrateur" si il ne se lance pas tout seul.

=> Cliquer sur "Importer". Les lignes précédemment copiées devraient apparaitre.
Si ce n'est pas le cas, faire un Clic-Droit > "Coller" dans la zone blanche.

=> En bas à gauche, Cliquer sur le Bouton "GO" et Valider.

=> Confirmer le message demandant le "Nettoyage des Données".

=> Un message demande si le logiciel doit "Nettoyer la Corbeille". Le choix est libre.
Vérifier qu'il n'y a pas de fichiers importants dans la corbeille avant de répondre.

=> Le rapport nommé "ZHPFixReport.txt" se trouve sur le bureau, ou dans
le dossier de ZHPFix sous le nom ZHPFix[Rx].txt (x correspond à un nombre,
plus il est grand et plus le fichier sera récent).

Mettre en ligne le rapport :

=> Se rendre sur https://www.cjoint.com/

=> Avec le bouton "Parcourir", trouver le fichier créé précédemment.

=> Choisir diffusion "Publique" pour une durée "Illimitée"
car on ne sait pas combien de temps prendra la désinfection du PC.

=> (FACULTATIF) Renseigner une adresse mail valide sur laquelle
seront envoyés le lien du fichier analysé ainsi que le lien d'une page permettant de
supprimer la mise en ligne de ce fichier (à faire après le dépannage).

=> Cliquer sur "Créer le lien Cjoint". Une nouvelle page s'ouvre
contenant le lien du fichier. Faire un Clic-droit > "Copier l'adresse du lien".

=> Créer une nouvelle réponse ICI, coller le lien et attendre ;-)

En cas de soucis avec Cjoint, aide détaillée avec photos :
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers#q=cjoint&cur=1&url=%2F

A+
0