Au secours ! Je crois m'être pris un virus !

Résolu/Fermé
totomacko1 Messages postés 118 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 30 juin 2017 - 13 juin 2014 à 17:35
totomacko1 Messages postés 118 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 30 juin 2017 - 15 juin 2014 à 14:59
Bonjour,

Je crois m'être pris un virus. Hier soir, je surf sur internet, comme à mes habitudes et qu'est ce qui se passe, une page s'ouvre en me disant de mettre adobe à jour ! Seul problème, j'ai pas regardé l'url et cette page était l'identique du vrai site adobe ! J'ai donc téléchargé et lancé le fichier d'installation et la je vois 4 raccourcis d'applications surement totalement fake que j'ai désinstallé. Premier problème, qu'est ce qui me dis que j'ai désinstallé tous les programmes ?! Rien du tout ... Il n'y a pas un historique d'installation sur windows ?
Deuxièmement, ces programmes m'ont carrément défoncé Chrome ...
Hier, mes pages d'acceuil ont été modifié par un vieux moteur de recherche. Je l'ai donc enlevé mais le lendemain, c'est à dire aujourd'hui, le moteur de recherche est encore revenu!
Et encore pire, j'ai pleins de pubs qui sont apparus sur mon écran avec le lien du site me mettant les pubs ( asrv-a.akamaihd.net -> NE PAS CLIQUER, on sait jamais. Je veux pas vous refiler le virus ) Mais les pubs s'affichent n'importe ou. Que ce soit sur une page de jeux flash par exemple ...
En ce moment, je suis allé voir les extensions présente sur Chrome et j'en ai vu 2 inconnus qui trainaient ... J'ai ensuite lancé un scan minutieux d'avast et je compte utiliser Ccleaner et ADW cleaner une fois le scan terminé ...
Punaize, je m'en veux d'avoir été aussi naif :(

A voir également:

29 réponses

kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
13 juin 2014 à 17:36
Bonjour,

Avant de faire quoi que ce soit on va établir un diagnostic de ton pc pour voir quel est son degré d'infection et apporter la solution la plus appropriée pour le désinfecter.

Scan ZHPDiag :

Nous allons utiliser cet outil de diagnostic pour voir tous les problèmes


Télécharge Nicolas Coolman) sur ton bureau ==> regarde ici comme faire

Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
Laissez vous guider lors de l'installation en laissant les réglages par défaut,

==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )


Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".

Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.

Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE

L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."

A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>

==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint=> https://www.cjoint.com/ si le premier lien ne marche pas ici=>http://pjjoint.malekal.com/

==> Pour t'aider a héberger le rapport<==
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
==> tutorial zhpdiag<==

Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.
1
totomacko1 Messages postés 118 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 30 juin 2017 22
13 juin 2014 à 17:42
Bonjour king et merci pour cette aide détaillé !
Je vous envoie le rapport une fois mon scan avast détaillé !
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
14 juin 2014 à 15:52
Ps continue ici au lieu d'ouvrir un autre sujet...
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
14 juin 2014 à 15:58
Hello,

reste ici et poste moi le rapport de ZHPDiag stp
0
totomacko1 Messages postés 118 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 30 juin 2017 22
14 juin 2014 à 16:05
Re-bonjour, excusez moi pour l'autre post.
Avant tout, quelqu'un pourrait m'indiquer comment éditer le post sur lequel nous nous trouvons pour que j'y rajoute ce que j'ai mis dans l'autre ?
Ensuite, king, je ne vois pas trop à quoi sert ton logiciel :(
J'ai déjà Avast, ADWCleaner et Ccleaner, ça ne suffit pas ? :/
Et est ce qu'on pourrait répondre aux questions que j'ai posé dans mon autre post ... Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
14 juin 2014 à 16:17
je ne vois pas trop à quoi sert ton logiciel

Avast, ne peux pas tt... supprimer donc il me faut le rapport de ZHPDiag pour savoure que faire a toi de voire !

et poste moi aussi le rapport de ADWCleaner si tu a fait le scan
0
totomacko1 Messages postés 118 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 30 juin 2017 22
14 juin 2014 à 16:23
Pour Malekal Morte
-ADW : https://pjjoint.malekal.com/files.php?id=20140614_j11x8r11c12t6
(Il y a pas grands choses parce que j'avais déjà nettoyé mon PC avec )
-Mes navigateurs sont toujours propres :P
-Fichier nommé "OTL" :https://pjjoint.malekal.com/files.php?id=OTL_20140614_j11t6d13n5q8
Fichier OTL nommé "Extras": https://pjjoint.malekal.com/files.php?id=OTL_Extras_20140614_x5i14t514k14

Est ce vraiment important de télécharger ton logiciel King ?
0
totomacko1 Messages postés 118 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 30 juin 2017 22
14 juin 2014 à 16:37
ZHPDiag ne marche pas :(
Il plante toujours à 82%
L'icone est pourtant bien sur mon bureau comme tu m'as dit de le faire.
Il faut fermer les autres applications peut etre ?
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
14 juin 2014 à 16:54
essais de le faire en mode sans échec avec prise en charge du réseau => ici le tuto => http://www.chantal11.com/2012/07/demarrer-en-mode-sans-echec-avec-prise-en-charge-du-reseau/
0
totomacko1 Messages postés 118 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 30 juin 2017 22
14 juin 2014 à 17:19
C'est bon, le programme s'est débloqué de lui même au bout d'un moment
Voici le rapport :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140614_f14o14c13e813
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
Modifié par kingk06 le 14/06/2014 à 17:32
Est ce vraiment important de télécharger ton logiciel King ?

pour INFO regarde les infection que tu à sur le pc =>

O42 - Logiciel: Mediaa_Play_AIR_1.4 - (.enter.) [HKLM][64Bits] -- Mediaa_Play_AIR_1.4  =>PUP.CrossRider
O42 - Logiciel: WindowsProtectManger20.0.0.401 - (.Fuyu LIMITED.) [HKLM][64Bits] -- WindowsProtectManger =>Trojan.Fuyu
O43 - CFD: 14/06/2014 - 13:46:25 - [] ----D C:\Program Files (x86)\Mediaa_Play_AIR_1.4 =>PUP.CrossRider
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Mysearchdial) - http://start.mysearchdial.com =>Adware.MyWebSearch
[MD5.FEEB576634F1F961F5649D4D09F02363] [WIS][20/04/2012] (.Iminent - Iminent.) -- C:\Windows\Installer\ba26b.msi [9420800] =>Adware.IMBooster
[MD5.A672E4C77ED7CCC851575B10B46CC8AD] [WIS][20/04/2012] (.IMinent - IMinent Toolbar.) -- C:\Windows\Installer\ba271.msi [1019392] =>Adware.IMBooster
[MD5.A91D34375B4647FF0F57E8076EC72B1B] [WIS][08/08/2012] (.Babylon Ltd - BabylonObjectInstaller.) -- C:\Windows\Installer\c4cbdf.msi [343040] =>PUP.Babylon
HKLM\SOFTWARE\Microsoft\Tracing\NewPlayerUpdater_RASAPI32 =>Adware.NewPlayer
HKLM\SOFTWARE\Microsoft\Tracing\NewPlayerUpdater_RASMANCS =>Adware.NewPlayer
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\widestream6_air_RASAPI32 =>Adware.SPointer
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\widestream6_air_RASMANCS =>Adware.SPointer
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-1760_RASAPI32 =>Adware.Yontoo
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-1760_RASMANCS =>Adware.Yontoo
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Mediaa_Play_AIR_1.4] =>PUP.CrossRider^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WindowsProtectManger] =>Trojan.Fuyu^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\430E8DB44F0E90547A3564A7E858C48D] =>Adware.IMBooster
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\482AA67AD25E6E74E9F48BD5FBE8533C] =>Adware.IMBooster
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9] =>Adware.MyWebSearch
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv] =>Trojan.Adclicker
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\FreemakeTB Toolbar] =>Adware.Fierads
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\6207E55EA2FE71A4AA7ABD89AEF31D1B] =>PUP.DealPly
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>PUP.Tarma
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>PUP.Tarma
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E5C8B5FB7CB5DD447A0BAAAF637FBD77] =>PUP.ClaroSearch
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF96568971BEAC14B8815883832BD484] =>PUP.ClaroSearch
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A] =>Adware.IMBooster
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] =>Adware.Boxore^
C:\Program Files (x86)\Mediaa_Play_AIR_1.4 =>PUP.CrossRider^
C:\Windows\Installer\ba26b.msi =>Adware.IMBooster^
C:\Windows\Installer\ba271.msi =>Adware.IMBooster^
C:\Windows\Installer\c4cbdf.msi =>PUP.Babylon^
==================================================

Shortcut_Module

1) Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement.

=> Télécharge => Télécharge Shortcut_Module

Note : Enregistrer votre travail avant de continuer !
=> Pour Vista,Seven et Windows 8 clic droit sur Shortcut_Module.exe et Exécuter en tant qu'administrateur
=> Clic sur Nettoyer

Note : Patiente le temps du scan
Laisse travailler l'outil même s'il te parait bloqué

Après le redémarrage relance l'outil et clique sur le petit R pour ouvrir le rapport , puis poste son contenu en lien
Héberge le rapport Shortcut_Module_date_heure.txt sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum /
En informatique, le bug se situe toujours entre la chaise et le clavier
0
totomacko1 Messages postés 118 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 30 juin 2017 22
14 juin 2014 à 17:39
Tu pourrais m'expliquer ce qu'on fait là ? Parce que ça me plait pas trop de télécharge plein de trucs sans savoir à quoi ça sert ...
Et on pourrait s'occuper des virus déjà détecté par Avast parce que je vois pas du tout ou tu veux en venir. Les virus sont là et pourquoi faut il faire des scannes ?
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
Modifié par kingk06 le 14/06/2014 à 18:01
Je t'ai demandé de passer un outil qui scanne ton PC à la recherche de logiciels malveillants, car si tu as été infecté cela ne s'est pas fait par l'opération du St Esprit !

Ce scan liste certaines zones (fichiers, dossiers, base de registre) à la recherche de ces logiciels mais n'ouvre absolument aucun fichier personnel. Donc la discrétion est totale.

Sans ce scan je suis incapable de te venir en aide.

Donc tu fais ce que tu veux !


Shortcut_Module ne fais pas que le scan me va nettoyer les virus !

comme je déjà dit Avast ne supprimer pas tu ceci donc faut utiliser des outils spécifique pour chaque infection

bah écoute si tu ne fais confiance à aucun de nos logiciels, viens pas demander de l'aide sur CCM. La plupart des posts se font avec alors a toi de voire ne t'inquiète pas, tu ne risques absolument rien

on va tu supprimer a la fin avec un outils



En informatique, le bug se situe toujours entre la chaise et le clavier
0
totomacko1 Messages postés 118 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 30 juin 2017 22
14 juin 2014 à 18:52
D'accord, par contre j'en fais quoi des virus trouvé par avast ? Je les supprime les fichiers infecté ou pas du coup ?
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
14 juin 2014 à 18:56
j'en fais quoi des virus trouvé par avast ? Je les supprime les fichiers infecté ou pas du coup ?
oui tu peux supprimer
0
totomacko1 Messages postés 118 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 30 juin 2017 22
14 juin 2014 à 20:29
Pardon, j'ai enfin terminé le scan et voici le rapport
http://cjoint.com/14jn/DFouzfk3UOs.htm
Et tout à l'heure, tu as parlé d'infection avec le rapport de ton premier logiciel. Tu vois ça ou ? Et MysearchDial je pensais l'avoir supprimé de mon navigateur :/
En tout cas, on le voit plus ...
Est ce que c'est réparable ? Parce que pendant le scan je dépassais les 300 infections.
Je suis pose que c'est pas grave si c'est un fichier non important d'infecté mais j'allais te demander comment on fait si c'est un fichier important qui est endommagé ?
Restauration je suis pose :/
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
14 juin 2014 à 21:18
Et tout à l'heure, tu as parlé d'infection avec le rapport de ton premier logiciel. Tu vois ça ou ?
Regarde tt en bas de rapport ;)

MysearchDial je pensais l'avoir supprimé de mon navigateur :/
En tout cas, on le voit plus ...

toi ne le vois pas moi oui :)


Est ce que c'est réparable ? Parce que pendant le scan je dépassais les 300 infections.
Je suis pose que c'est pas grave si c'est un fichier non important d'infecté mais j'allais te demander comment on fait si c'est un fichier important qui est endommagé ?
Restauration je suis pose :/


come tu vois Shortcut_a un => Registre sauvegardé , pour restaurer : C:\Shortcut_Module\Save\Clean\ERDNT.exe
=====================================================

Ensuite Fais ceci ==>

Scan Malwarebytes - nouvelle version


Télécharge et installe Malwarebyte : MalwareByte Anti-Malware Free
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
==>Comment poster un rapport de Malwarebytes 2.0<==
===================================================


Pour contrôle refais un nouveau scan ZHPDiag
Refais un scan avec ZHPDiag poste ensuite son rapport en lien.

0
totomacko1 Messages postés 118 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 30 juin 2017 22
14 juin 2014 à 21:56
Le temps que le scan se fasse, tu pourrais m'expliquer ce que chaque application a scanné et fait aux fichiers infectés ?
Pour l'instant, tu m'as demandé d'utiliser :
-ZPHDiag ( tiens d'ailleurs à quoi sert ZPHFix ? )
-Shortcut_module
-MalwareBits anti Malware

De mon coté, j'ai aussi utilisé Avast, ADWCleaner et comme me l'a conseillé une autre personne, OTL.
Chacun de ces programmes arrivent à localiser des types de virus en particulier ?
Et qu'est ce qu'ils en font une fois terminé ?
Parce que ZPHDiag n'a fait qu'un scan tandis que Shortcut a supprimé des choses si j'ai bien compris.
0
totomacko1 Messages postés 118 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 30 juin 2017 22
14 juin 2014 à 22:05
Ah oui et tout à l'heure, quand je te disais qu'il faut faire une restauration.
Je voulais pas dire restaurer le fichier infecté mais restaurer tout son PC avec les disques de sauvegardes ^_^
0
totomacko1 Messages postés 118 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 30 juin 2017 22
14 juin 2014 à 22:16
Petit problème on dirait ...
http://hpics.li/40f78dc
J'ai essayé de faire copier dans le presse-papier et exporter mais ça donne le même résultat
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
14 juin 2014 à 22:40
Le temps que le scan se fasse, tu pourrais m'expliquer ce que chaque application a scanné et fait aux fichiers infectés ?
Pour l'instant, tu m'as demandé d'utiliser :
-ZPHDiag
-Shortcut_module
-MalwareBits anti Malware


je déjà répondu. ....
https://forums.commentcamarche.net/forum/affich-30358545-au-secours-je-crois-m-etre-pris-un-virus#13

pour Malwarebytes le scan c'est bien termine ou pas ?

Pour contrôle refais un nouveau scan ZHPDiag
Refais un scan avec ZHPDiag poste ensuite son rapport en lien.

( tiens d'ailleurs à quoi sert ZPHFix ? )
ce a prés pour supprimer le reste !
0
totomacko1 Messages postés 118 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 30 juin 2017 22
14 juin 2014 à 22:47
Oui, il n'y a pas eu de problème je pense.
Le message d'erreur parlait de microsoft C++ ou quelques choses du genre.
Surement un problème venant de mon ordinateur ...
Je refais le même scan que tout à l'heure.
C'est à dire configuration -> icone +
0
totomacko1 Messages postés 118 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 30 juin 2017 22
14 juin 2014 à 22:50
Et donc, si j'ai bien compris comment tu procèdes.
Tu fais un scan rapide pour savoir quels sont les problèmes puis après, tu choisis les bons logiciels en conséquences.
Il y avait quoi comme type de virus sur mon PC ?
Des malwares surement bien que je ne sais plus ce que c'est. Je l'avais vu en techno l'année dernière ^_^
C'est un programme qui se multiplie encore et encore pour prendre de la place non ?
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
14 juin 2014 à 22:57
un malware est un logiciel malveillant, le nom vient de malicious software
Cela regroupe les spyare, les trojans, les backdoors, etc...
regarde sur ce site pour de plus grandes infos : >> malware <<

En gros: oui
Il faut faire très attention avec ces logiciels, tout comme pour les spywares, ils peuvent collecter des informations confidentielles et porter atteinte au pc ! .
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
Modifié par kingk06 le 14/06/2014 à 22:52
pour microsoft C++ => vérifié les mises à jour sur Microsoft Update,

Je refais le même scan que tout à l'heure.
C'est à dire configuration -> icone +

oui ;)

En informatique, le bug se situe toujours entre la chaise et le clavier
0
totomacko1 Messages postés 118 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 30 juin 2017 22
14 juin 2014 à 22:57
Ouep, j'ai quelques mises à jour facultatives portant juste le nom de windows 7. Peut etre que c'est ça ou peut etre pas ^_^
Je les ferai après tout ça ^_^
0
totomacko1 Messages postés 118 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 30 juin 2017 22
14 juin 2014 à 23:05
Voila pour toi :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140614_f10m10g15z14l7
Et je me suis toujours demandé si un virus pouvait dégrader physiquement un PC, dégrader ses composants ?
0