Virus sur pc windows 7 64bits, désinfection avec

Fermé
dontaskmetodance Messages postés 3 Date d'inscription mardi 25 avril 2017 Statut Membre Dernière intervention 18 février 2018 - 18 févr. 2018 à 20:46
naoned-breizh Messages postés 1299 Date d'inscription vendredi 16 septembre 2011 Statut Membre Dernière intervention 26 mars 2023 - 18 févr. 2018 à 21:20
Bonjour,
j'ai un virus sur mon pc et je n'arrive pas à m'en débarasser.
j'ai un dell latiture E6410 avec windows 7 64bits installé sur un ssd ainsi que mes programmes. Mes données sont sur un hdd.

J'ai obtenu mon virus en téléchargeant "daz windows loader" pour activer windows 7. En effet j'ai perdu ma clé d'activation.

Les symptomes du virus sont les suivants : des pages et des onglets s'ouvrent aléatoirement sur chrome avec des pages de pubs diverses. Quand je clique sur un lien une page de pub s'ouvre à la place du lien.
Ma barre de favori a disparu. Ma page de démarrage google a changé.

Des processus s'ouvrent à répétition dans le gestionnaire des tâches. Ils ont deux noms différents, et ils s'en ouvre un grand nombre. Je peux les fermer a partir du gestionnaire des tâches mais ils se réouvrent sans cesse. Ils s'ouvraient à partir d'un dossier caché sur le disque C: qui s'appellait "prostatectomy" j'ai supprimé les deux programmes et le dossiers. Un nouveau dossier caché avec un nom aléatoire s'est alors à nouveau créé sur le disque C: et les programmes continuent de s'ouvrir. Dans le gestionnaire des tâches, dans la colone description, au niveau des programmes (*.exe) il est écris "abc"

J'ai démarré en mode sans échec, j'ai supprimé mes dossiers temporaires, à partir de Windows et en utilisant des programmes spécialement conçu pour cel (TFC, FRST), après avoir lu des posts sur des forums qui conseillaient ces programmes. J'ai téléchargé et lancé de nombreux programmes de désinfection malware mais lorsque je redémarre en mode normal les symptomes sont toujours là.

Voici la liste des programmes que j'ai utilisé : adwcleaner_7.0.8.0 RogueKiller_old64 spybotsd162 ZHPCleaner TFC CCleaner... Ils ont tous trouvés des menaces et ont supprimé ou mis en quarantaine des fichiers...

La je viens de faire un scan complet du disque système avec l'utilitaire windows Malicious Software Removal Tool 64-bit

le scan a pris 1 heure et n'a trouvé aucune menace.

Je comptais lancer AVG antivirus, Kaspersky, bitdefender mais le téléchargement ne fonctionne pas en mode sans échec, je vais peut etre réussir à le faire en les installant en mode normal puis en les lançant en mode sans échec, mais ça prend du temps.

Quelqu'un aurait-il un conseil ou une marche à suivre pour mon problème ? si vous avez besoins de précisions sur mon systèmé n'hésitez pas à me demander.

J'ai l'habitude d'attraper de petit virus occasionnellement sur mon pc, en général un petit coup d'adwcleaner et dans le pire des cas un ou deux logiciels de scan supplémentaires et le problème est réglé... mais là je suis sur le cul j'arrive pas à me débarasser de ce truc !!!

merci à celui qui pourra m'aider ou qui essayera...

J'ai redémarré en mode normal, je vois toujours les nombreux programmes dans le processus gestionnaire des tâches, les programmes s'appellent inconsistencies.exe . il y en a 9 d'ouvert avec ce nom là. Et malware bytes m'affiche des notifications toutes les 2 secondes "site web bloqué" . Parce qu'il bloque les pages qu'essaye d'ouvrir le virus.

je viens de faire un scan malwarebytes en mode sans échec, voici le compte rendu :

Malwarebytes
www.malwarebytes.com


-Détails du journal-
Date de l'analyse: 18/02/2018
Heure de l'analyse: 20:28
Fichier journal: d9d07d66-14e1-11e8-af68-5c260a4180ad.json
Administrateur: Oui


-Informations du logiciel-
Version: 3.3.1.2183
Version de composants: 1.0.262
Version de pack de mise à jour: 1.0.3994
Licence: Essai


-Informations système-
Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Donald-PC\Administrator


-Résumé de l'analyse-
Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 237823
Menaces détectées: 18
Menaces mises en quarantaine: 18
Temps écoulé: 1 min, 8 s


-Options d'analyse-
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Détection
PUM: Détection


-Détails de l'analyse-
Processus: 0
(Aucun élément malveillant détecté)


Module: 0
(Aucun élément malveillant détecté)


Clé du registre: 0
(Aucun élément malveillant détecté)


Valeur du registre: 4
Generic.Malware/Suspicious, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN |orientatednumbskull, En quarantaine, [0], [392686],1.0.3994
Generic.Malware/Suspicious, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURREN TVERSION\RUN|sneezeshypnotizes, En quarantaine, [0], [392686],1.0.3994
Generic.Malware/Suspicious, HKU\S-1-5-21-772420683-2909731533-1258375376-500\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN| hypnotizessneezes, En quarantaine, [0], [392686],1.0.3994
Generic.Malware/Suspicious, HKU\S-1-5-21-772420683-2909731533-1258375376-500\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN| numbskullorientated, En quarantaine, [0], [392686],1.0.3994


Données du registre: 0
(Aucun élément malveillant détecté)


Flux de données: 0
(Aucun élément malveillant détecté)


Dossier: 0
(Aucun élément malveillant détecté)


Fichier: 14
Generic.Malware/Suspicious, C:\USERS\ADMINISTRATOR\APPDATA\LOCAL\PRACTICING.EX E, En quarantaine, [0], [392686],1.0.3994
Adware.Tuto4PC.Generic, C:\PROGRAMDATA\ROGUEKILLER\QUARANTINE\78BB72FAC9D6 30CF.VIR, En quarantaine, [1254], [414802],1.0.3994
Generic.Malware/Suspicious, C:\PROGRAM FILES (X86)\APPEALINGLY\PRACTICING.EXE, En quarantaine, [0], [392686],1.0.3994
Adware.Amonetize, C:\PROGRAMDATA\ROGUEKILLER\QUARANTINE\00BB1AB85AF0 ED2A.VIR, En quarantaine, [640], [378669],1.0.3994
PUP.Optional.Reimage, C:\$RECYCLE.BIN\S-1-5-21-772420683-2909731533-1258375376-500\$RAQ3FM8.EXE, En quarantaine, [1097], [331559],1.0.3994
Rootkit.WeaponX, C:\WINDOWS\SYSTEM32\DRIVERS\JXOBOCDG.SYS, En quarantaine, [7404], [451801],1.0.3994
Generic.Malware/Suspicious, C:\PROGRAM FILES (X86)\APPEALINGLY\PRACTICING.DLL, En quarantaine, [0], [392686],1.0.3994
Generic.Malware/Suspicious, C:\PROGRAM FILES (X86)\APPEALINGLY\APPEALINGLY.EXE, En quarantaine, [0], [392686],1.0.3994
Generic.Malware/Suspicious, C:\PROGRAM FILES (X86)\SHREWSBURY\SHREWSBURY.EXE, En quarantaine, [0], [392686],1.0.3994
Generic.Malware/Suspicious, C:\PROGRAM FILES (X86)\SHREWSBURY\INCONSISTENCIES.DLL, En quarantaine, [0], [392686],1.0.3994
PUP.Optional.Reimage, C:\USERS\ADMINISTRATOR\DOWNLOADS\REIMAGEREPAIR.EXE , En quarantaine, [1097], [331559],1.0.3994
PUP.Optional.SpyHunter, C:\USERS\ADMINISTRATOR\DOWNLOADS\SPYHUNTER-INSTALLER.EXE, En quarantaine, [884], [433139],1.0.3994
PUP.Optional.SpyHunter, C:\USERS\ADMINISTRATOR\DOWNLOADS\SPYHUNTER-INSTALLER (1).EXE, En quarantaine, [884], [433139],1.0.3994
Generic.Malware/Suspicious, C:\WINDOWS\GRABBY.EXE, En quarantaine, [0], [392686],1.0.3994


Secteur physique: 0
(Aucun élément malveillant détecté)




(end)
A voir également:

1 réponse

naoned-breizh Messages postés 1299 Date d'inscription vendredi 16 septembre 2011 Statut Membre Dernière intervention 26 mars 2023 254
18 févr. 2018 à 21:00
Bonjour,
alors deux choses à faire:
1ere: désactiver les processus inconnus au démarrage (avec msconfig)
2eme: désinstalle tes navigateurs et réinstalles les proprement, il se peut que les virus soit uniquement sur ceux-ci
0
dontaskmetodance Messages postés 3 Date d'inscription mardi 25 avril 2017 Statut Membre Dernière intervention 18 février 2018
18 févr. 2018 à 21:19
super j'ai fait ça et ça a l'air bon. j'avais tout plein de truc bizarre dans l'onglet démarrage. Je les ai désactivé et ils ne sont plus dans le gestionnaires des tâches après redémarrage. Par contre les ligne de base de registre sont encore là , même si les cases sont décochées. en tous cas ça a l'air bon , merci beaucoup! j'avais oublié ce délire de "msconfig"
0
naoned-breizh Messages postés 1299 Date d'inscription vendredi 16 septembre 2011 Statut Membre Dernière intervention 26 mars 2023 254
18 févr. 2018 à 21:20
les lignes sont toujours la mais ne sont plus actives :)
0