Suspection infection ordinateur

Fermé
Poussmi Messages postés 19 Date d'inscription samedi 21 août 2010 Statut Membre Dernière intervention 27 mars 2014 - 20 mars 2014 à 17:23
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 - 27 mars 2014 à 20:17
Bonjour,

je suis sur l'ordinateur familial et je le suspecte d'être infecté, 98% du processeur est utilisé selon le gestionnaire des tâches alors que je n'y fais rien, de nombreuses fenêtres inconnues s'ouvrent en permanence. Voilà ça serait sympa de filer un coup de main parce que cet ordi semble être un vrai sac de noeuds et je ne sais pas par où commencer.

Merci d'avance

30 réponses

RedSkidy Messages postés 196 Date d'inscription jeudi 30 janvier 2014 Statut Membre Dernière intervention 22 octobre 2015 6
26 mars 2014 à 13:17
il te reste encore tous ces malwares :
Adware.Allin1Convert
Adware.Incredibar
PUP.SaveSense
PUP.AnyProtect
PUP.BuenoSearch
bonne désinstallation :)
1
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
26 mars 2014 à 13:19
Merci Dr
0
RedSkidy Messages postés 196 Date d'inscription jeudi 30 janvier 2014 Statut Membre Dernière intervention 22 octobre 2015 6
20 mars 2014 à 17:28
salut,
commence déjà par faire une analyse antivirus complète et si il détecte quelque chose envoi le rapport je ne pourrait peut être pas t'aider a le déchiffrer mais je pense que quelqu'un d'autre pourra t'aider
0
Hedgehog0 Messages postés 239 Date d'inscription jeudi 13 février 2014 Statut Membre Dernière intervention 14 mai 2016 4
20 mars 2014 à 17:55
L'antivirus de détectera peut être pas l'infection, ZHPDiag reste plus efficace
0
Poussmi Messages postés 19 Date d'inscription samedi 21 août 2010 Statut Membre Dernière intervention 27 mars 2014
20 mars 2014 à 17:37
il y a une version de mcafee qui semble ne pas fonctionner
0
Hedgehog0 Messages postés 239 Date d'inscription jeudi 13 février 2014 Statut Membre Dernière intervention 14 mai 2016 4
20 mars 2014 à 17:37
Bonjour,
Télécharge ZHPDiag

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

=> L'icône est sous forme de parchemin.

* Clique sur configurer, puis sur la loupe + .

* Laisse travailler l'outil, même s'il semble bloqué !

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

ou
https://up2sha.re/
, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum,

Ensuite attend que quelqu'un de confirmé arrive et avec le rapport il pourra enlevé cette possible infection,
En vous souhaitant une bonne journée
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Poussmi Messages postés 19 Date d'inscription samedi 21 août 2010 Statut Membre Dernière intervention 27 mars 2014
20 mars 2014 à 17:45
un truc appelé windows smart screen m'enpêche d'exécuter ZHPDiag
0
Poussmi Messages postés 19 Date d'inscription samedi 21 août 2010 Statut Membre Dernière intervention 27 mars 2014
20 mars 2014 à 17:48
c'est bon
0
Hedgehog0 Messages postés 239 Date d'inscription jeudi 13 février 2014 Statut Membre Dernière intervention 14 mai 2016 4
20 mars 2014 à 17:48
Bonjour,
Pour désactiver smartscreen allez dans le Panneau de configuration et cherchez le Centre de maintenance et ouvrez cette application.

Dans la colonne de Gauche faite un clic sur > Modifier les paramètres Windows SmartScreen.

La case > Obtenir l'approbation d'un Administrateur ------- est cochée
Cochez la case > Ne rien faire (désactiver Windows SmartScreen et confirmez OK.

A la confirmations un double avertissement vous est donné.

Ouvrez de nouveau le Centre de maintenance.
Vous constatez l'avertissement en Rouge.
Faite un clic sur > Modifier les paramètres du centre de maintenance.

Décochez SmartScreen et confirmez OK.

Vous pouvez constater dans le Centre de maintenance sous SmartScreen que votre PC n'est pas surveillé.
0
Poussmi Messages postés 19 Date d'inscription samedi 21 août 2010 Statut Membre Dernière intervention 27 mars 2014
20 mars 2014 à 17:56
0
Ah oui une vraie poubelle :-)

hedgehog c'est bon quelqu'un te suis ou t'as prit comme ça
je te fais venir quelqu'un ?



Un ascenseur bondé sentira toujours différemment pour un nain
0
Hedgehog0 Messages postés 239 Date d'inscription jeudi 13 février 2014 Statut Membre Dernière intervention 14 mai 2016 4
Modifié par Hedgehog0 le 20/03/2014 à 18:03
oui s'il te plait. J'ai lu la rapport il y a des adwares ^^' (dont des tollbars ^^')
0
oui et pas que ;-)
c'est bien tu progresses t'as bien fait ZHP avant tout

juste un détail tu dis que ZHP est plus fiable qu'un AV
zhp fait un diag un anti virus détecte un virus

bon je t'appelle quelqu'un oublie pas de suivre de loin
les procédures et essaye de les comprendre de ton coté ;-)
0
Hedgehog0 Messages postés 239 Date d'inscription jeudi 13 février 2014 Statut Membre Dernière intervention 14 mai 2016 4
20 mars 2014 à 18:06
oui ^^ mais je sais d'avance qu'un petit coup d'adwcleaner ne ferais pas de mal ^^
0
et bien vas-y tu peux il y'en aura besoin en attendant j'ai appelé lili
0
Hedgehog0 Messages postés 239 Date d'inscription jeudi 13 février 2014 Statut Membre Dernière intervention 14 mai 2016 4
20 mars 2014 à 18:07
Quelqu'un de compétent :-)
0
Hedgehog0 Messages postés 239 Date d'inscription jeudi 13 février 2014 Statut Membre Dernière intervention 14 mai 2016 4
Modifié par Hedgehog0 le 20/03/2014 à 18:09
En attendant quelq'un de compétent on va passer un coup avec un logiciel qui détecte et supprime les Adwares (publicités) :

=> Télécharger AdwCleaner (de Xplode) :
https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/#q=adwcleaner&cur=1&url=%2F

=> Une fois le téléchargement terminé, Démarrer le Programme (icône en forme
d'Insecte dans le dossier "téléchargements") avec Clic-droit >
"Exécuter en tant qu'administrateur" si il ne se lance avec un double-clic.

Dans le Programme :

=> Cliquer sur "scanner" puis sur "Nettoyer".

=> L'analyse est lancée, il est conseillé de ne rien faire pendant ce temps.
Il est possible que la fenêtre se grise avec le message "le programme
ne répond pas" s'affiche. Ne Toucher à Rien, l'analyse continue malgré tout.

=> A la fin de l'analyse, si le rapport ne s'affiche pas tout seul,
il se trouve à la racine du disque dur avec pour nom "ADWCleaner[Sx].txt"
(x correspond à un numéro, les fichiers les plus récents ont le numéro le plus grand).

Mettre en ligne le rapport :

=> Se rendre sur https://www.cjoint.com/

=> Avec le bouton "Parcourir", trouver le fichier créé précédemment.

=> Choisir diffusion "Publique" pour une durée "Illimitée"
car on ne sait pas combien de temps prendra la désinfection du PC.

=> (FACULTATIF) Renseigner une adresse mail valide sur laquelle
seront envoyés le lien du fichier analysé ainsi que le lien d'une page permettant
de supprimer la mise en ligne de ce fichier (à faire après le dépannage).

=> Cliquer sur "Créer le lien Cjoint". Une nouvelle page s'ouvre
contenant le lien du fichier. Faire un Clic-droit > "Copier l'adresse du lien".

=> Créer une nouvelle réponse ICI, coller le lien et attendre ;-)

En cas de soucis avec Cjoint, aide détaillée avec photos :
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers#q=cjoint&cur=1&url=%2F

Désinstaller AdwCleaner :

=> Ce programme est mis à jour régulièrement, il est donc conseillé de le
désinstaller après un scan/nettoyage. Relancer le programme et cliquer sur "Désinstaller".
0
Poussmi Messages postés 19 Date d'inscription samedi 21 août 2010 Statut Membre Dernière intervention 27 mars 2014
20 mars 2014 à 18:27
0
Utilisateur anonyme
20 mars 2014 à 18:30
fais un scan MBAM

tiens hedgehog je te laisse faire les tutos ici
http://www.security-helpzone.com/forum/Forum-Canned-Speech
0
Hedgehog0 Messages postés 239 Date d'inscription jeudi 13 février 2014 Statut Membre Dernière intervention 14 mai 2016 4
Modifié par Hedgehog0 le 20/03/2014 à 18:33
je connais mbam (c'est un logiciel génial ^^) je sais un peut prêt m'en servir
0
sers toi des canned c'est fait pour les helpers pour ne pas avoir a tout retaper
0
Hedgehog0 Messages postés 239 Date d'inscription jeudi 13 février 2014 Statut Membre Dernière intervention 14 mai 2016 4
20 mars 2014 à 18:37
j'ai modifier un peu a ma sauce ^^ par exemple l'examen complet c'est beaucoup trop long le rapide suffit ^^
0
Hedgehog0 Messages postés 239 Date d'inscription jeudi 13 février 2014 Statut Membre Dernière intervention 14 mai 2016 4
20 mars 2014 à 18:38
il y a un bug ça ne poste pas ...
0
Utilisateur anonyme
20 mars 2014 à 18:40
oui ça doit être le bot
selon ce que t'as écris si c'est a ta sauce
0
Poussmi Messages postés 19 Date d'inscription samedi 21 août 2010 Statut Membre Dernière intervention 27 mars 2014
20 mars 2014 à 18:33
j'installe MBAM et je fais un scan du coup?
0
exactement si tu connais vas-y tu peux y'aller
fais un complet compte 1h en gros ;-)

autrement attends le tuto qu'hedgehog te donnera
0
Poussmi Messages postés 19 Date d'inscription samedi 21 août 2010 Statut Membre Dernière intervention 27 mars 2014
20 mars 2014 à 20:54
L'analyse MBAM est terminée, je supprime tout ou je vous poste un rapport avant?
0
Hedgehog0 Messages postés 239 Date d'inscription jeudi 13 février 2014 Statut Membre Dernière intervention 14 mai 2016 4
20 mars 2014 à 20:55
supprime tout et poste le rapport après suppression
0
Poussmi Messages postés 19 Date d'inscription samedi 21 août 2010 Statut Membre Dernière intervention 27 mars 2014
20 mars 2014 à 21:27
voici le rapport MBAM https://www.cjoint.com/?DCuvAV8XWvI
0
Poussmi Messages postés 19 Date d'inscription samedi 21 août 2010 Statut Membre Dernière intervention 27 mars 2014
21 mars 2014 à 09:14
voici le rapport MBAM https://www.cjoint.com/?DCuvAV8XWvI

Quelle est l'étape suivante?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
21 mars 2014 à 10:52
Coucou :)

Refais zhpdiag toutes option
0
Poussmi Messages postés 19 Date d'inscription samedi 21 août 2010 Statut Membre Dernière intervention 27 mars 2014
21 mars 2014 à 11:13
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
21 mars 2014 à 11:25
Désinstalles avec Revo => https://www.commentcamarche.net/telecharger/utilitaires/19405-revo-uninstaller/


VO Package
Shopping Helper Smartbar Engine
Shopping Helper Smartbar
savesense
LPT System Updater Service

BlockAndSurf
0
Poussmi Messages postés 19 Date d'inscription samedi 21 août 2010 Statut Membre Dernière intervention 27 mars 2014
21 mars 2014 à 11:50
C'est fait sauf qu'il n'y avait rien d'appelé LPT System Updater Service dans la liste de Revo...
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
21 mars 2014 à 11:54
Refais un zhpdiag

Regarde aussi au niveau mise à jour windows
0
Poussmi Messages postés 19 Date d'inscription samedi 21 août 2010 Statut Membre Dernière intervention 27 mars 2014
21 mars 2014 à 13:23
0