Un virus sur mon PC ?

Résolu/Fermé
cocodu67... Messages postés 3162 Date d'inscription jeudi 28 janvier 2010 Statut Membre Dernière intervention 20 novembre 2024 - 4 nov. 2015 à 13:17
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 5 nov. 2015 à 09:03
Bonjour,

Cela fait déjà la deuxième fois que mon compte auprès d'un service VPN est suspendu car ils prétendent que j'ai un virus qui lance des attaques informatique et je souhaite leur démontrer que ce n'est pas le cas.

J'ai fais un scan malware byte antimalware + avira et ils n'ont rien trouvé aujourd'hui. A la précédente désactivation, avira m'a trouvé je crois 2 trojan dans mes mails en pièce jointe mais comme je n'ouvre jamais de pièce jointe, ça ne peut pas venir de là.

Merci d'avace
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
4 nov. 2015 à 13:37
Salut,

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
cocodu67... Messages postés 3162 Date d'inscription jeudi 28 janvier 2010 Statut Membre Dernière intervention 20 novembre 2024 145
4 nov. 2015 à 18:34
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 4/11/2015 à 19:27
t'as des restes de McAfee, suis la seconde méthode : supprimer McAfee.

Désinstalle aussi QQ International

Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\QQ.lnk [2015-09-12]
ShortcutTarget: QQ.lnk -> C:\Program Files (x86)\QQ\Africa2003\QQ.exe ()
C:\Program Files (x86)\QQ

Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
cocodu67... Messages postés 3162 Date d'inscription jeudi 28 janvier 2010 Statut Membre Dernière intervention 20 novembre 2024 145
4 nov. 2015 à 21:59
Merci, j'ai pris la liberté de désinstaller manuellement QQ car je ne savais pas si le programme va le faire ou simplement supprimer le dossier. De toute façon je ne l'utilisais plus.

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:04-11-2015
Exécuté par Jeremy (2015-11-04 21:55:40) Run:1
Exécuté depuis C:\Users\Jeremy\Desktop
Profils chargés: Jeremy & (Profils disponibles: Jeremy)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\QQ.lnk [2015-09-12]
ShortcutTarget: QQ.lnk -> C:\Program Files (x86)\QQ\Africa2003\QQ.exe ()
C:\Program Files (x86)\QQ


C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\QQ.lnk => non trouvé(e).
C:\Program Files (x86)\QQ\Africa2003\QQ.exe => non trouvé(e).
C:\Program Files (x86)\QQ => déplacé(es) avec succès

Fin de Fixlog 21:55:41

A propos de cette "attaque informatique" il semblerait que ce soit un faux positif de leur système de détection, ils viennent de l'adapter à mon type d'utilisation. En effet, j'imagine que très peu d'utilisateurs on besoin de Putty FileZilla SqlYog et transfèrent des milliers de petits fichiers par FTP.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > cocodu67... Messages postés 3162 Date d'inscription jeudi 28 janvier 2010 Statut Membre Dernière intervention 20 novembre 2024
4 nov. 2015 à 22:10
ok du coup il reste quel problème ?
0
cocodu67... Messages postés 3162 Date d'inscription jeudi 28 janvier 2010 Statut Membre Dernière intervention 20 novembre 2024 145 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
4 nov. 2015 à 22:13
En faite je voulais leur montrer tout cela pour prouver que je n'ai pas de virus mais comme leur système de détection semblait mal réglé, à priori il n'y a plus de soucis maintenant.

Cela aurait étrange avec tout le mal que je me donne pour ne pas mettre n'importe quoi sur mon PC.

Comme je n'ai visiblement pas de virus, je met en résolu.
Merci de vous être intéressé à mon cas.
Bonne soirée
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > cocodu67... Messages postés 3162 Date d'inscription jeudi 28 janvier 2010 Statut Membre Dernière intervention 20 novembre 2024
5 nov. 2015 à 09:03
Pas tout compris =)
Mais ok !

Bonne journée !
0