Infection peut-être par le virus ZEUS ou d'autres virus ?

Résolu/Fermé
Cyclope10 Messages postés 43 Date d'inscription dimanche 4 septembre 2016 Statut Membre Dernière intervention 19 janvier 2018 - 2 févr. 2017 à 14:12
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 5 févr. 2017 à 11:40
Bonjour tout le monde,

Quelqu'un peut-il diagnostiquer mon rapport ZHPDiag (2 virus trouvés) ?
Infection peut-être par le virus ZEUS ou d'autres virus ?
Pour information : Quand j'ouvre Google Chrome, je navigue et apparition d'une fenêtre avec le message d'avertissement suivant "mon ordinateur a été bloqué" appelé un numéro de microsoft ou autre, bien sûr j'en fait pas cas. Google Chrome est bloqué, obligé de faire Ctrl+Alt+Supp pour pouvoir le fermer... Mais le pc fonctionne toujours...
J'ai une autre fenêtre m'indiquant que je suis infecté par le virus ZEUS... Qu'en pensez-vous...
Adwcleaner, Malwarebytes, Junkware ne trouve rien sauf ZHPCleaner et MRT ont supprimé des choses mais toujours le message d'avertissement ?

De l'aide, SVP, merci par avance!!
A voir également:

15 réponses

Trovic Messages postés 43 Date d'inscription mercredi 10 août 2016 Statut Membre Dernière intervention 3 février 2017
2 févr. 2017 à 14:23
Bonjour,

essayer de faire une analyse antivirus au démarrage de l’ordinateur. Le cheval de troie ZEUS est un trojan qui est fait pour vous voler vos informations bancaires ! Faites très attention. Dans le cas ou vous n'arrivez pas a faire disparaitre ce message, essayer de réinitialiser votre PC en gardant vos données personnels.
Sur quel système etes vous ? Win 10 ?
0
Cyclope10 Messages postés 43 Date d'inscription dimanche 4 septembre 2016 Statut Membre Dernière intervention 19 janvier 2018
Modifié par Cyclope10 le 2/02/2017 à 14:42
Merci de votre réponse rapide,

Je suis sur Win 7.
Je n'ai que le problème sur un compte invité dont se servent les enfants et que sur Google Chrome. Dangereux pour le compte administrateur et autre compte invité ?
J'ai fait un diagnostique avec ZHPDiag, il m'a trouvé 2 choses... Pouvez-vous m'aider à l'interpréter ?

Comment faire une analyse AVAST au démarrage de l'ordinateur ?

Merci...
0
Trovic Messages postés 43 Date d'inscription mercredi 10 août 2016 Statut Membre Dernière intervention 3 février 2017
Modifié par Trovic le 2/02/2017 à 14:55
D'accord.
Le mieux sera de désactivez le compte invité après le scan. Servez vous d'un autre compte pour vos enfants.

PS: Avast n'est plus du tout recommandé. Je vous conseille fortement l'antivirus payant ESET Nod 32 ou ESET Internet Security.
Car Avast, c'est un peux comme mettre un flic tout seul en plein milieu d'une citée, avec pour seule arme, une matraque ;'D


Pour le scan au démarrage :
Voir www.avantivirus.fr/scan_v11.php

1- Allez dans la loupe "Scan"

Scan au démarrage avast!

2. cliquez "Analyse des virus"

3. dans la liste déroulante sélectionnez "Scan au démarrage"

4. cliquez sur "Paramètre du Scan" en bas à gauche

5. dans la lise déroulante sélectionnez "Déplacer vers la zone de Quarantaine"

6. validez par "OK"

7. cliquez sur "Démarrer" pour programmer le scan.

8. cliquez sur "Oui" pour démarrer le scan immédiatement.

Le scan complet commencera juste avant le démarrage de Windows. Ce type de scan est de loin le plus efficace car il commence avant même le démarrage des programmes et services Windows et éventuels virus actifs.

De tous les services que l'on peut trouver sur le net Eset est certainement celui qui m'a le plus satisfait. Ca fait maintenant plusieurs années que je suis client, je recommande. Léger, discret et efficace.
0
Cyclope10 Messages postés 43 Date d'inscription dimanche 4 septembre 2016 Statut Membre Dernière intervention 19 janvier 2018
Modifié par Cyclope10 le 2/02/2017 à 14:53
Merci, je vais faire le scan au démarrage du système avec AVAST.
Si j'ai bien compris, je supprime carrément le compte invité des enfants et je crée un autre compte ?
Pour les autres comptes pas de soucis ?
0
Trovic Messages postés 43 Date d'inscription mercredi 10 août 2016 Statut Membre Dernière intervention 3 février 2017
2 févr. 2017 à 14:59
Oui c'est ça.
Testez tout de même après le scan, sur les autres comptes, si il n'y a pas le même problème ! Normalement, le compte invité est fait de sorte à ce que les actions faites sur celui-ci ne cause pas de dommage collatéral au reste du PC.
Mais on ne sait jamais.. vous êtes tout de même infecté par un gros cheval de troie :)
0
Cyclope10 Messages postés 43 Date d'inscription dimanche 4 septembre 2016 Statut Membre Dernière intervention 19 janvier 2018
Modifié par Cyclope10 le 2/02/2017 à 18:16
Re-bonjour,

J'ai fait le scan au démarrage avec AVAST, me dit pas de fichier infecté à la fin, pas de rapport de scan à l'ouverture du système, normal ou pas ?
Je ne sais pas si c'est le virus ZEUS, je l'ai juste vu affiché dans une fenêtre de Google chrome...
Je vous ai décrit les symptômes au début de la conversation, savoir si c'est le virus ZEUS ou un autre virus, je ne sais pas...
Aucun des logiciels n' a trouvé quoi que ce soit à part ZHPDiag.
Mais le problème est toujours là !!!

C'est quoi en MP ?

A vous lire.
0
Trovic Messages postés 43 Date d'inscription mercredi 10 août 2016 Statut Membre Dernière intervention 3 février 2017
3 févr. 2017 à 13:31
Re -Bonjour,

pouvez vous poster le rapport ZHP ?

Je ne ferais pas trop confiance à Avast si j'étais vous.
Installez un autre antivirus comme Eset, il vous détectera le moindre problème (je peux vous donner un liens gratuit)

En MP signifie, en message privé.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 3/02/2017 à 13:36
Salut,

Il n'y a pas d'infection Zeus.
Zeus n'est plus diffusé depuis 2011.

Tu reçois simplement de d'arnaque de support téléphonique qui vise à te faire croire que ton PC est infecté pour te faire appeler un support téléphonique....
Il utilise le nom Zeus, car il est très connu.

Le but de ce support est de te conforter dans le fait que ton ordinateur est infecté, pour va te faire acheter des logiciels à des prix élevés, souvent au final 200 euros.
Ces messages cherchant à bloquer le navigateur WEB et indiquant que le PC est infecté viennent de publicités sur des sites de streaming/torrent illégaux.

tu as dû installer un adware, extension publicitaire sur Chrome.

Laisse tomber ZHPDiag.


Réinitialise/Répare les navigateurs WEB :

puis :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

Veuillez appuyer sur une touche pour continuer la désinfection...
0
Cyclope10 Messages postés 43 Date d'inscription dimanche 4 septembre 2016 Statut Membre Dernière intervention 19 janvier 2018
3 févr. 2017 à 15:24
Merci Trovic de ta réponse, je vais me renseigner sur l'autre antivirus, vous pouvez me donner le lien gratuit pour voir. Est-il payant ?
Je vous envoie le rapport ZHPDiag à tout hasard...
Le lien http://www.cjoint.com/c/GBdlty0JR63
D'abord je vais essayer la solution de Malekal_morte !
Merci encore...
0
Cyclope10 Messages postés 43 Date d'inscription dimanche 4 septembre 2016 Statut Membre Dernière intervention 19 janvier 2018
Modifié par Cyclope10 le 3/02/2017 à 15:39
Pour Malekal_morte,

Bonjour et merci de votre réponse.
Si j'ai bien compris, je fais juste réinitialiser Google Chrome ?
Et après je fais un scan avec FRST ?

En attente de votre réponse !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
3 févr. 2017 à 15:51
fais les deux et je te dirai :)
0
Cyclope10 Messages postés 43 Date d'inscription dimanche 4 septembre 2016 Statut Membre Dernière intervention 19 janvier 2018
3 févr. 2017 à 16:32
Pour Malekal_morte,
J'ai fait réinitialiser Google Chrome (pour information les messages sur Google Chrome apparaissent dans un compte invité pas dans les autres comptes, je dois réinitialiser aussi sur le compte infecté ? Je fais ses manips sur le compte administrateur).
Je vous joins les 3 rapports...
https://pjjoint.malekal.com/files.php?id=FRST_20170203_e11k8k13r5h14
https://pjjoint.malekal.com/files.php?id=20170203_d13h13c9o14u6
Pour le rapport shortcut, je suis passé par cjoint, il ne voulait pas le prendre par pjjoint.
http://www.cjoint.com/c/GBdpCR7PM33

A vous lire.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
3 févr. 2017 à 16:59
Emsisoft Anti-Malware + Malwarebytes
c'est pas justifié, désinstalle un des deux.

Réinitialise Chrome sur le compte où tu as la page d'arnaque.

0
Cyclope10 Messages postés 43 Date d'inscription dimanche 4 septembre 2016 Statut Membre Dernière intervention 19 janvier 2018
Modifié par Cyclope10 le 3/02/2017 à 17:37
Pour Malekal_morte,

Merci pour l'attention porté à mon problème !
J'ai réinitialiser Google Chrome dans le compte ou j'ai la page d'arnaque.
Vous n'avez pas trouvé d'autres adwares, virus... dans les rapports... ???
Maintenant je fais quoi ?

A tout de suite...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
3 févr. 2017 à 17:38
Non :)
Tu n'es plus importunée par cette page ?
0
Cyclope10 Messages postés 43 Date d'inscription dimanche 4 septembre 2016 Statut Membre Dernière intervention 19 janvier 2018
Modifié par Cyclope10 le 3/02/2017 à 18:03
Pour Malekal_morte,

Je suis allé voir et les pages n'ont pas l'air de revenir. A suivre !!!!!!!
Je n'ai alors plus cette adware ? Juste cette manip le supprime ?

Vous me dîtes "NON" pour n'avoir trouvé aucun autre virus, problèmes dans les rapports ?
Je me répète mais maintenant je fais quoi ?

A vous lire...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
4 févr. 2017 à 11:31
non il n'y a pas d'adwares ou infections sur les rapports.
0
Cyclope10 Messages postés 43 Date d'inscription dimanche 4 septembre 2016 Statut Membre Dernière intervention 19 janvier 2018
4 févr. 2017 à 14:52
Salut,

Je suis retourné sur le compte invité et sur Google chrome. Toujours pas de message d'avertissement quand je navigue... C'est bon à voir par la suite !
Plus présent de l'adware sur l'ordinateur, il est enlevé ?

J'attend votre réponse...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
4 févr. 2017 à 15:02
oui tout va bien :)
0
Cyclope10 Messages postés 43 Date d'inscription dimanche 4 septembre 2016 Statut Membre Dernière intervention 19 janvier 2018
4 févr. 2017 à 15:13
Donc je n'ai plus rien à faire, plus d'adware... Avant de dire problème résolu...
As-tu des conseils de sécurité ou des logiciels a surtout mettre pour la sécurité ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
4 févr. 2017 à 17:54
oui bien sûr,

A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
0
Cyclope10 Messages postés 43 Date d'inscription dimanche 4 septembre 2016 Statut Membre Dernière intervention 19 janvier 2018
5 févr. 2017 à 10:51
Salut Malekal_morte,

Je te remercie d'avoir solutionné mon problème et de tes conseils...

Je te souhaite un bon dimanche.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
5 févr. 2017 à 11:40
merci à toi aussi :)
0
Cyclope10 Messages postés 43 Date d'inscription dimanche 4 septembre 2016 Statut Membre Dernière intervention 19 janvier 2018
2 févr. 2017 à 15:05
Même si d'un autre compte, je prends un fichier comme une vidéo ou un mp3 dans le compte infecté ?
Je vais faire le scan !
Merci pour tout et peut-être à tout à l'heure ou pas...
-1
Trovic Messages postés 43 Date d'inscription mercredi 10 août 2016 Statut Membre Dernière intervention 3 février 2017
Modifié par Trovic le 2/02/2017 à 15:09
Oui ce ne sont pas les fichiers multimédias qui sont infectés, mais un fichier créer par le virus dans des répertoires internes au fonctionnement de votre session Windows. Donc vous pouvez récupérer des mp3/videos etc...
Si le scan ne donne rien, revenez ici ou en MP, je vous guiderais pour détruire Zeus autrement.
0