Je crois que mon PC a un virus !

Résolu/Fermé
Quentin823 Messages postés 45 Date d'inscription mercredi 30 octobre 2013 Statut Membre Dernière intervention 18 août 2018 - 19 févr. 2015 à 11:15
Quentin823 Messages postés 45 Date d'inscription mercredi 30 octobre 2013 Statut Membre Dernière intervention 18 août 2018 - 21 févr. 2015 à 18:47
Bonjour,

Je crois que mon PC à un virus, car depuis quelque temps, il est de plus en plus lent... Mon antivirus Avast ne détecte rien... J'ai donc suivie un tuto sur CCM et j'ai fait un diagnostic et je demande donc l'avis de personnes qui pourrait me venir en aide. Voilà le lien du site ou se trouve le diagnostic :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20150219_x7t11m15b11c6

Merci de votre aide.
A voir également:

6 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
19 févr. 2015 à 11:18
Bonjour,
Tu as installé des adwares et programmes indésirables sur ton PC.
----------------------------
Télécharge : AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\AdwCleaner\AdwCleaner[x].txt)
----------------------------
Pour éviter d'avoir des publicités et des toolbars, tu peux lire ceci : https://forum.malekal.com/viewtopic.php?t=33776&start=

0
Quentin823 Messages postés 45 Date d'inscription mercredi 30 octobre 2013 Statut Membre Dernière intervention 18 août 2018 9
19 févr. 2015 à 11:40
Merci de ta réponse rapide ! J'ai fait se que tu ma dit voilà le liens du rapport :
https://pjjoint.malekal.com/files.php?id=20150219_y11m14q6y14f8
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
19 févr. 2015 à 17:21
Bonsoir,
[*] Télécharge :Farbar Recovery Scan Tool (FRST) à partir ce lien : https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
[*] Enregistre le sur votre bureau ( Vous devez exécuter la version compatible avec votre système 32 bits ou 64 bits)
==> Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
[*] Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
[*] Sur le menu principal, vérifie que la case "Addition.txt" soit cochée puis clique sur "Scan" et patiente le temps de l'analyse

[*] Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
[*] Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur : malekal.com
[*] Fais copier/coller les liens fournis dans ta prochaine réponse.

==> Aide: <<<ICI>>>

@+
0
Quentin823 Messages postés 45 Date d'inscription mercredi 30 octobre 2013 Statut Membre Dernière intervention 18 août 2018 9
19 févr. 2015 à 20:21
Voilà c'est fait :
le fichier FRST :
https://pjjoint.malekal.com/files.php?id=FRST_20150219_q11r9c14w8g10
et le fichier Addition :
https://pjjoint.malekal.com/files.php?id=20150219_h11t12x7p88

Merci de ton aide !
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
20 févr. 2015 à 08:40
Bonjour,
Pour bien vérifier que le fichier ci-dessous est infecté rend
toi sur ce site : Virus Total
[*] Clique sur " choose file "
[*] Vas sur ton disque chercher ce fichier à cet emplacement :


C:\Users\Administrateur\Downloads\rar-password-cracker_4-20_en_171956.exe



[*] Clique ensuite sur le bouton « Scan it »
[*] Patiente le temps de l'analyse qui dépend de la taille du fichier
[*] Une fois celle-ci terminée, apparaît le rang de détection (Detection Ratio)
[*] Communique-le dans ta prochaine réponse sur le forum et communique en même temps le lien de la page VirusTotal en le copiant dans la barre d'adresse et en le collant dans ta prochaine réponse

Bonne journée.
0
Quentin823 Messages postés 45 Date d'inscription mercredi 30 octobre 2013 Statut Membre Dernière intervention 18 août 2018 9
20 févr. 2015 à 15:15
Bonjour, j'ai fais se que tu ma dit et voila il me dit que le fichier a un ratio de 1/57...
Voila l'adresse : https://www.virustotal.com/gui/file/2a2319d8b642bc2ac953e639303e8fbd55bb5a4e8aacda32cd675a1fc0a3fa88

Merci
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
20 févr. 2015 à 15:54
Bonjour,
On continue alors :
1/
Voici la correction à effectuer avec FRST.
[*] Appuies simultanément sur les touches Windows et R
[*] Une fenêtre va s'ouvrir, tape ceci : notepad
[*] Clic sur OK (Le bloc note va s'ouvrir)

[*] Coller le script en gras ci-dessous dans votre bloc-notes



start
AlternateDataStreams: C:\Users\utilisateur\Downloads:Shareaza.GUID
2015-02-09 21:34 - 2015-02-09 21:36 - 00000000 ____D () C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
C:\Users\Administrateur\AppData\Local\Temp\cpt_setup.exe
C:\Users\Administrateur\AppData\Local\Temp\Quarantine.exe
C:\Users\Administrateur\AppData\Local\Temp\sqlite3.dll
end




[*] Une fois, le texte coller dans le bloc-note.
[*] Cliquez sur "Fichier" puis dans le menu déroulant sur "Enregistrer sous"
[*] A cette fenêtre cliquez sur "Bureau"
[*] Dans la zone de "Nom de fichier" tapez : fixlist puis validez en cliquant sur Enregistrer
[*] Sur votre bureau vous avec le fichier texte (fixlist.txt & FRST.exe)
[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Fix"

[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
[*] Redémarre l'ordinateur.


[*] ===> Aide : <<<ICI>>>


2/
- Télécharge SFTGC.exe : http://www.archive-host.com
- Enregistre le fichier sur le bureau.
- Ouvre SFTGC.exe et patiente durant l'initialisation du logiciel.
- Pour lancer le nettoyage, il suffit de cliquer sur Go.
- À la fin du nettoyage, un rapport (présent sur le bureau) va s'ouvrir. Pour le poster, héberge-le sur : FEC Upload ou : malekal.com

@+
0
Quentin823 Messages postés 45 Date d'inscription mercredi 30 octobre 2013 Statut Membre Dernière intervention 18 août 2018 9
Modifié par Quentin823 le 20/02/2015 à 16:43
Voilà tout se que tu ma dit de faire :
le fixlog :
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 18-02-2015 01
Ran by Administrateur at 2015-02-20 16:29:56 Run:1
Running from C:\Users\Administrateur\Desktop
Loaded Profiles: Administrateur (Available profiles: utilisateur & Administrateur)
Boot Mode: Normal
==============================================

Content of fixlist:

start
AlternateDataStreams: C:\Users\utilisateur\Downloads:Shareaza.GUID
2015-02-09 21:34 - 2015-02-09 21:36 - 00000000 ____D () C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
C:\Users\Administrateur\AppData\Local\Temp\cpt_setup.exe
C:\Users\Administrateur\AppData\Local\Temp\Quarantine.exe
C:\Users\Administrateur\AppData\Local\Temp\sqlite3.dll
end

"C:\Users\utilisateur\Downloads" => ":Shareaza.GUID" ADS not found.
C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7 => Moved successfully.
C:\Users\Administrateur\AppData\Local\Temp\cpt_setup.exe => Moved successfully.
C:\Users\Administrateur\AppData\Local\Temp\Quarantine.exe => Moved successfully.
C:\Users\Administrateur\AppData\Local\Temp\sqlite3.dll => Moved successfully.

End of Fixlog 16:29:56

Ensuite le fichier texte de SFTGC :
https://pjjoint.malekal.com/files.php?id=20150220_c11e6h5n7f8

Voilà merci
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
20 févr. 2015 à 16:58
Re,
[*] Lance Malwarebytes.
[*] Mets le à jour puis lance un examen "Menaces".
[*] coche "Recherche de rootkits" (Paramètres -> Détection et protection)
[*] A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
[*] Redémarre l'ordinateur si besoin.
[*] Après redémarrage, relance Malwarebytes.
[*] Vas chercher le rapport dans l'onglet "Historique".
[*] Clic à gauche sur l'onglet Journaux de l'application.
[*] Double-clic sur le journal d'examen pour l'afficher.
[*] En bas à gauche choisis "Copier dans le presse papier"
[*] colle le rapport le contenu du journal ici
0
Quentin823 Messages postés 45 Date d'inscription mercredi 30 octobre 2013 Statut Membre Dernière intervention 18 août 2018 9
20 févr. 2015 à 17:53
Voila

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 20/02/2015
Heure de l'examen: 17:07:23
Fichier journal:
Administrateur: Oui

Version: 2.00.4.1028
Base de données Malveillants: v2015.02.20.06
Base de données Rootkits: v2015.02.03.01
Licence: Gratuit
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Auto-protection: Désactivé(e)

Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Administrateur

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 355666
Temps écoulé: 12 min, 49 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Activé(e)
Heuristique: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(Aucun élément malicieux detecté)

Modules: 0
(Aucun élément malicieux detecté)

Clés du Registre: 0
(Aucun élément malicieux detecté)

Valeurs du Registre: 0
(Aucun élément malicieux detecté)

Données du Registre: 0
(Aucun élément malicieux detecté)

Dossiers: 0
(Aucun élément malicieux detecté)

Fichiers: 0
(Aucun élément malicieux detecté)

Secteurs physiques: 0
(Aucun élément malicieux detecté)


(end)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 20/02/2015 à 19:10
Bonsoir,
Téléchargez Delfix sur ton bureau à partir l'un des deux liens :

https://toolslib.net/downloads/viewdownload/2-delfix/
ou



Coche les cases suivantes :
[*] Réactive l'Uac (juste pour Vista, Seven et W8)
[*] Supprimer les outils de désinfection (coché par défaut)
[*] Purger la restauration système
  • Clique ensuite sur Exécuter puis patiente pendant le Télécharge processus de suppression.
  • Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
  • Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
    • le rapport est stocké à cet emplacement : C:\DelFix.txt

Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

===========================================

Updatechecker :
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine

===========================================
Défragmentation :
Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================

Nettoyage des fichiers et des clés de registre
  • Télécharge et installe CCleaner version Slim
  • Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
  • Avancé et décoche la case Effacer uniquement les fichiers etc....
  • Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
  • Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .

Tu peux utiliser Ccleaner une fois par semaine
===========================================

Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox ou Google chrome et d'installer les modules : WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
Firefox :
==> WOT
==> Adblock plus

Google chrome :
==> WOT
==> Adblock plus


2/ Tu peux garder Malwarebytes et l'utiliser une fois par semaine.

3/ Un peu de lecture :

Bonne soirée

¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Quentin823 Messages postés 45 Date d'inscription mercredi 30 octobre 2013 Statut Membre Dernière intervention 18 août 2018 9
20 févr. 2015 à 21:27
merci pour toute l'aide que tu me fourni !!

Voila le rapport de DelFix

# DelFix v10.8 - Rapport créé le 20/02/2015 à 21:13:53
# Mis à jour le 29/07/2014 par Xplode
# Nom d'utilisateur : Administrateur - UTILISATEUR-PC
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\FRST
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Administrateur\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Administrateur\Desktop\Addition.txt
Supprimé : C:\Users\Administrateur\Desktop\AdwCleaner[S0].txt
Supprimé : C:\Users\Administrateur\Desktop\Fixlog.txt
Supprimé : C:\Users\Administrateur\Desktop\FRST.txt
Supprimé : C:\Users\Administrateur\Desktop\FRST64.exe
Supprimé : C:\Users\Administrateur\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Administrateur\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Administrateur\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Administrateur\Downloads\Addition.txt
Supprimé : C:\Users\Administrateur\Downloads\adwcleaner_4.111.exe
Supprimé : C:\Users\Administrateur\Downloads\FRST.txt
Supprimé : C:\Users\Administrateur\Downloads\ZHPDiag2-2015.2.17.20.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #559 [Windows Update | 02/10/2015 06:52:56]
Supprimé : RP #560 [Windows Update | 02/12/2015 16:27:03]
Supprimé : RP #561 [Windows Update | 02/14/2015 09:11:08]
Supprimé : RP #562 [Windows Update | 02/17/2015 17:17:45]

Nouveau point de restauration créé !

########## - EOF - ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
21 févr. 2015 à 08:43
Bonjour,
On a terminé! :-)
Sois prudent et bon surf...

Bonne journée
0
Quentin823 Messages postés 45 Date d'inscription mercredi 30 octobre 2013 Statut Membre Dernière intervention 18 août 2018 9
21 févr. 2015 à 18:47
Super merci beaucoup de ton aide !

--
0