Je pense que mon pc est infecté.
Résolu/Fermé
nouchka43770
Messages postés
1
Date d'inscription
jeudi 27 octobre 2016
Statut
Membre
Dernière intervention
27 octobre 2016
-
27 oct. 2016 à 07:58
nouchka43770 - 2 nov. 2016 à 10:59
nouchka43770 - 2 nov. 2016 à 10:59
A voir également:
- Je pense que mon pc est infecté.
- Mon pc rame que faire - Guide
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Mon pc s'allume mais ne démarre pas windows 10 - Guide
- Plus de son sur mon pc - Guide
4 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
27 oct. 2016 à 08:52
27 oct. 2016 à 08:52
Salut,
vidéo.3gp c'est un virus qui se propage par USB.
Pour te protéger des infections amovibles type Wscript (Windows Script Host)
Télécharger et installer Marmiton
Clic sur Désactiver au niveau de Windows Script Host.
Marmiton va bloquer les scripts malicieux (VBS, VBE, JavaScript etc).
~~
Pour nettoyer les disques amovibles, suivre dans l'ordre les étapes du tutoriel : insère un à un tes clefs USB et disques durs externes que tu as pour les nettoyer. Envoie ensuite les rapports sur http://pjjoint.malekal.com/ et donne les liens menant à ces rapports pour que l'on puisse les consulter.
1°) Remediate VBS Worm
1°) Brancher toutes les clefs USB et autres périphériques amovibles.
2°) Relancer "Remediate VBS Worm"
[color=red]ATTENTION: NE PAS INDIQUER LE LECTEUR DE TON DISQUE DUR ![/color]
Ouvre ce rapport avec le bloc-notes et copie/colle le contenu ici dans une prochaine réponse.
vidéo.3gp c'est un virus qui se propage par USB.
Pour te protéger des infections amovibles type Wscript (Windows Script Host)
Télécharger et installer Marmiton
Clic sur Désactiver au niveau de Windows Script Host.
Marmiton va bloquer les scripts malicieux (VBS, VBE, JavaScript etc).
~~
Pour nettoyer les disques amovibles, suivre dans l'ordre les étapes du tutoriel : insère un à un tes clefs USB et disques durs externes que tu as pour les nettoyer. Envoie ensuite les rapports sur http://pjjoint.malekal.com/ et donne les liens menant à ces rapports pour que l'on puisse les consulter.
1°) Remediate VBS Worm
1°) Brancher toutes les clefs USB et autres périphériques amovibles.
- Télécharger Remediate VBS Worm
2°) Relancer "Remediate VBS Worm"
- Lancer l'option B
- Taper la lettre de la clef USB, par exemple, E et entrée
[color=red]ATTENTION: NE PAS INDIQUER LE LECTEUR DE TON DISQUE DUR ![/color]
- Va dans "Mon ordinateur" puis disque "C", un rapport "Rem-VBS.log" doit s'y trouver.
Ouvre ce rapport avec le bloc-notes et copie/colle le contenu ici dans une prochaine réponse.
Bonsoir Malekal_morte
J'ai téléchargé et installé Marmiton en prenant soin de désactiver Windows Script Host.
Le rapport généré par Rem-VBS.log
donne le contenu des clefs USB avec tout ce qu'elles contiennent. Dossiers perso etc..
Faut-il les vider avant de passer Remediate VBS Worm?
J'ai téléchargé et installé Marmiton en prenant soin de désactiver Windows Script Host.
Le rapport généré par Rem-VBS.log
donne le contenu des clefs USB avec tout ce qu'elles contiennent. Dossiers perso etc..
Faut-il les vider avant de passer Remediate VBS Worm?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
27 oct. 2016 à 22:54
27 oct. 2016 à 22:54
Ce serait pas mal pour de nettoyer tes médias amovibles, oui.
nouchka43770
>
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
28 oct. 2016 à 09:26
28 oct. 2016 à 09:26
Bonjour,
Je ne peux pas envoyer le rapport.
J'ai cette réponse quand je le colle."Veuillez écrire correctement s'il vous plaît (pas de SMS, orthographe, grammaire)
Je ne peux pas envoyer le rapport.
J'ai cette réponse quand je le colle."Veuillez écrire correctement s'il vous plaît (pas de SMS, orthographe, grammaire)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
>
nouchka43770
28 oct. 2016 à 11:27
28 oct. 2016 à 11:27
Envoie le rapport sur http://pjjoint.malekal.com
Donne le lien ici.
Donne le lien ici.
Voici le rapport (2 références)
http://pjjoint.malekal.com/files.php?id=20161029_c7f14f13g5n9
http://pjjoint.malekal.com/files.php?id=20161029_t8b5v6u13r6
Je joins le rapport de ZHP DIAG.
http://pjjoint.malekal.com/files.php?id=20161029_u11e1310j13z14
D'avance merci pour la suite.
http://pjjoint.malekal.com/files.php?id=20161029_c7f14f13g5n9
http://pjjoint.malekal.com/files.php?id=20161029_t8b5v6u13r6
Je joins le rapport de ZHP DIAG.
http://pjjoint.malekal.com/files.php?id=20161029_u11e1310j13z14
D'avance merci pour la suite.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
29 oct. 2016 à 11:37
29 oct. 2016 à 11:37
pas l'air d'y avoir de raccourci
sur le I et G, faut supprimer Video.3gp
Ca doit être bon après cela.
sur le I et G, faut supprimer Video.3gp
Ca doit être bon après cela.
nouchka43770
>
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
29 oct. 2016 à 19:14
29 oct. 2016 à 19:14
Je colle le rapport de G et I après avoir passé Rem-VBS.log.
Merci.
http://pjjoint.malekal.com/files.php?id=20161029_j7y9c14j8b10
Merci.
http://pjjoint.malekal.com/files.php?id=20161029_j7y9c14j8b10
OK, le supprimé avec avast, adwcleaner?
Pour le rapport ZHP DIAG, rien d'anormal?
Je viens d'acheter un HUB (si je ne me trompe pas) pour brancher plusieurs clefs USB, peut il être infecté par ce vidéo3gp?
Merci
Pour le rapport ZHP DIAG, rien d'anormal?
Je viens d'acheter un HUB (si je ne me trompe pas) pour brancher plusieurs clefs USB, peut il être infecté par ce vidéo3gp?
Merci
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
29 oct. 2016 à 19:23
29 oct. 2016 à 19:23
non manuellement, tu ouvres le lecteur et tu supprimes le fichier.
nouchka43770
>
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
30 oct. 2016 à 08:56
30 oct. 2016 à 08:56
Bonjour,
Je dois ouvrir le lecteur ?
C ou D ou bien les clés?
J'avais copier les contenus de mes clefs dans un dossier pour ne pas perdre ce qu'elles contenaient. Surprise, tous les documents sont des raccourcis, plus possible d'accéder au contenu d'origine.
Dois-je supprimer ce dossier de copies de mes clés, ou est ce qu'une fois cette cochonnerie supprimer tout va redevenir normal?
Merci
Je dois ouvrir le lecteur ?
C ou D ou bien les clés?
J'avais copier les contenus de mes clefs dans un dossier pour ne pas perdre ce qu'elles contenaient. Surprise, tous les documents sont des raccourcis, plus possible d'accéder au contenu d'origine.
Dois-je supprimer ce dossier de copies de mes clés, ou est ce qu'une fois cette cochonnerie supprimer tout va redevenir normal?
Merci
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
>
nouchka43770
30 oct. 2016 à 12:44
30 oct. 2016 à 12:44
Je n'avais pas bien regardé.
Les fichiers video3G ont été supprimés.
Donc c'est bon normalement.
Les fichiers video3G ont été supprimés.
Donc c'est bon normalement.
nouchka43770
>
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
1 nov. 2016 à 14:27
1 nov. 2016 à 14:27
Je réponds avec du retard. Je te remercie de ta compréhension et ta patience pour résoudre mon problème.
Je vais en profiter pour te demander encore un service.
J'ai passé tout le PC à l'anti virus. Sur le disque C, j'ai ce message.
C:/adwcleaner\quarantine\users\ordi win 7\.....\bbrowser.exe.
Sévérité : Haute.
Menace: win 32:adwcleaner-gen[adw]
quand je veux le supprimer j'ai Erreur: l'opération n'est pas supportée pour ce type d'archive (42111)
Que faut-il faire pour supprimer cette menace ou est-elle en archive et donc inoffensive.
Encore Merci. A+
Je vais en profiter pour te demander encore un service.
J'ai passé tout le PC à l'anti virus. Sur le disque C, j'ai ce message.
C:/adwcleaner\quarantine\users\ordi win 7\.....\bbrowser.exe.
Sévérité : Haute.
Menace: win 32:adwcleaner-gen[adw]
quand je veux le supprimer j'ai Erreur: l'opération n'est pas supportée pour ce type d'archive (42111)
Que faut-il faire pour supprimer cette menace ou est-elle en archive et donc inoffensive.
Encore Merci. A+
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
>
nouchka43770
1 nov. 2016 à 18:37
1 nov. 2016 à 18:37
C'est la quarantaine d'AdwCleaner
donc inactif.
Supprime le dossier AdwCleaner dans son intégralité.
donc inactif.
Supprime le dossier AdwCleaner dans son intégralité.