Ordinateur en panique

yoyo25273 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention   -  
yoyo25273 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
Mon père m'a donné à nettoyer son portable qui est remplis de virus. J'en ai enlevé pas mal à l'aide de Spybot mais il en reste encore et je m'en sort pas. J'aimerais éviter de tout reformater. Si quelqu'un peut m'aider je serais super content.
Merci
A voir également:

15 réponses

VIRUS_KILLER Messages postés 2032 Date d'inscription   Statut Contributeur Dernière intervention   68
 
Salut
Tu a uniquement SpyBot?
Tu n'a pas d'Antivirus?
0
menu65 Messages postés 5173 Date d'inscription   Statut Membre Dernière intervention   354
 
salut
donne moi les symptomes
0
elfilou Messages postés 1091 Date d'inscription   Statut Membre Dernière intervention   183
 
essayes un antivirus en ligne !!
0
VIRUS_KILLER Messages postés 2032 Date d'inscription   Statut Contributeur Dernière intervention   68
 
C'est facile de dire essaye un antivirus en ligne.
Faudrai aussi alors que tu donne peut étre un lien vers se scan en ligne!.
Alors,quelle est ton Antivirus?
0
elfilou Messages postés 1091 Date d'inscription   Statut Membre Dernière intervention   183 > VIRUS_KILLER Messages postés 2032 Date d'inscription   Statut Contributeur Dernière intervention  
 
un autre ton s'il te plais je ne suis pas a ton service et si tu n'es pas capable d'aller sur google et de lancer une recherche : antivirus en ligne Eh bien là je te plains

Tchao...
0
VIRUS_KILLER Messages postés 2032 Date d'inscription   Statut Contributeur Dernière intervention   68 > elfilou Messages postés 1091 Date d'inscription   Statut Membre Dernière intervention  
 
<<un autre ton s'il te plais je ne suis pas a ton service >>
Je n'ai jamais dit que tu l'étais.
Je t'ai juste donner un conseil!
<<si tu n'es pas capable d'aller sur google et de lancer une recherche : antivirus en ligne Eh bien là je te plains >>
Et qui t'a dit que je ne pouvais pas?
a+
P.S : inutile de t'enerver,je suis rester poli et je t'ai juste donner un conseil.
0
elfilou Messages postés 1091 Date d'inscription   Statut Membre Dernière intervention   183 > VIRUS_KILLER Messages postés 2032 Date d'inscription   Statut Contributeur Dernière intervention  
 
chacun sa methode... moi je suis pour l'engagement de tout un chacun et je ne voulais que donner une direction et un chemin a suivre. Je n'ais aucune raison d'imposer un site plus qu'un autre et chacun doit faire son choix.
Ce n'est pas parceque je trouve un logiciel efficace que celui-ci plaira a mon interlocuteur...
Sans rancune!
A+
0
menu65 Messages postés 5173 Date d'inscription   Statut Membre Dernière intervention   354
 
et virus killer il suffit de tapez onle scanner sour google
0
VIRUS_KILLER Messages postés 2032 Date d'inscription   Statut Contributeur Dernière intervention   68
 
Je le sais bien.
Mais on sais pas,la personne est peut étre debutante.
Et elle ne sais pas forecement ce que veut dire online scanner.
Donc,il faut les guider au maximum.Et pas seulement se contenter,de dire fait ceci et fait cela.
Il faut aussi passer des liens!
a+ mon pote!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
VIRUS_KILLER Messages postés 2032 Date d'inscription   Statut Contributeur Dernière intervention   68
 
Bon fait un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
Clique sur "Demarrer Online-Scanner" et laisse toi guider.
Et poste nous le résultat
0
menu65 Messages postés 5173 Date d'inscription   Statut Membre Dernière intervention   354
 
ok

0
yoyo25273 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
Bon je vous remercie d'abord de prendre du temps pour moi et j'espère qu'il n'y aura pas d'effusion de sang sur le forum ;-)

En fait j'ai avast et kerio. Avast me trouve 4 ou 5 fichiers qu'il ne peut ni supprimer ni nettoyer. J'ai fait un scan en ligne sur secuser et c'est idem.

Je pense qu'il faut procéder méthodiquement et tout recommencer depuis le début car a chaque démarrage je vois bien que certains programmes essaient de modifier la base de registre.

Merci pour votre aide
0
VIRUS_KILLER Messages postés 2032 Date d'inscription   Statut Contributeur Dernière intervention   68
 
Bon fait ce que qui suit :
1) Télécharge et installe Malwarebyte's Anti-Malware

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK

Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.

Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK

Laisse les Mises à jour se télécharger

*** Referme le programme ***

2) Redémarre en "Mode sans échec"

Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm

Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

3) Scan avec Malwarebyte's Anti-Malware

Lance Malwarebyte's Anti-Malware
Onglet "Recherche" >>> coche Exécuter un examen complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
Suppression des éléments détectés >>>> clique sur Supprimer la sélection
S'il t'es demandé de redémarrer >>> clique sur "Yes"
--> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse
0
yoyo25273 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
Merci Virus Killer ! Alors déjà pour commencer, ça commence mal car une fois téléchargé quand je lance mbam il me demande avec quel programme l'ouvrir alors que c'est un éxécutable !
0
yoyo25273 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
Je dois ajouter qu'au moment de l'infection l'ordinateur n'avais pas son système d'exploitation à jour, aucun antivirus ni parefeu d'installé vu que cet ordinateur n'était jamais connecté au net. Une fenêtre s'est affiché en signalant que l'ordinateur était vérolé et qu'il fallait télécharger ce logiciel pour le désinfecter.....La suite vous la connaissez. Non seulement mon père à téléchargé cette m..... mais de plus il a payé avec son numéro de carte bleue !!!! J'ai tout de suite installé l'antivirus et le pare-feu avant que l'épidémie gagne. J'ai ensuite mis à jour le windows, il est en service pack 3 maintenant.

Vu que je ne peut pas démarrer mbam je suis au point mort )-:

Je vais essayer un scan avec spybot en mode sans echec en attendant on verras bien.
0
VIRUS_KILLER Messages postés 2032 Date d'inscription   Statut Contributeur Dernière intervention   68
 
Oui ok
Désoler,la j'ai que 2 min a moi.Je verai ca demain ou tout a l'heure.
ok?
tkt j'ai bien lu le probleme!
Dés que je revient du college je fonce sur CCM pour voir ou tu en est.
Sinon c'est quoi le probleme avc mbam,?
0
yoyo25273 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention   > VIRUS_KILLER Messages postés 2032 Date d'inscription   Statut Contributeur Dernière intervention  
 
Pas de souci je suis pas aux pièces d'autant que je sollicite une aide gracieuse. Le problème avec mbam est qu'il ne s'éxécute pas. Il m'ouvre une fenêtre afin de lui dire avec quel programme lancer le fichier....ahurissant j'en perd mon latin.

Le fichier téléchargé par le lien que tu m'as donné s'éxécute sans problème chez toi ?

Bonne nuit en tout cas et à demain.
0
VIRUS_KILLER Messages postés 2032 Date d'inscription   Statut Contributeur Dernière intervention   68 > yoyo25273 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
Bon
Quelle est le probleme avec MBAM?
Chez moi il marche bien.
Ressaye de le telecharge et de l'executer.(Pour telecharger mbal il faut le faire avec le 1er lien que je propose).
L'autre est un tutorial.
Bon,pour te dire que toi et ton pere vous étes tomber dans un gros piéges!.
Tu a payer un Rogue!!!.
Les Rogues sont de faux logiciel,crée par des personnes pour obtenir de l'argent.
Leur logiciels,ne servent a rien.Par exmple il s'affiche dans Windows des Pubs qui te disent,ton Antivirus est pas efficace et blalblal bla,telechargez ceci pour enlerver les Virus du PC!!!!.C'est faux!,ces logiciels trouvent des Virus dans des fichiers sains!.
Donc,maitenant,tu va dire a ton pére que il surveille bien son compte Bancaire.
Et que il y a plus de prélevemnt que indiquer par le logiciel,faut aller voir la banque et expliquer le probleme.
(Franchement je te le conseille)
a+
0
yoyo25273 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention   > VIRUS_KILLER Messages postés 2032 Date d'inscription   Statut Contributeur Dernière intervention  
 
Oui je connais ce genre de programme filou je lui ai déjà expliqué milles fois de ne pas installer ce genre de programmes et encore moins de donner son numéro de carte bancaire sur le net mais bon ils ont eu raison de sa crédulité apparemment !!!

En ce qui concerne mbam le lien de téléchargement ne voulant pas marcher chez moi je l'ai téléchargé depuis clubic et là no soucy donc je l'ai installé mis a jour et lancé en mode sans échec et alors là c'est un festival il a trouvé au moins 56 malwares que j'ai supprimé.

Au boot suivant spybot s'affole toujours en refusant une 15 de modifications de clé de registre, etc.... je pense qu'il s'agit de tentative de ces programmes de reprendre la main ce qui voudrais dire que le système n'est pas encore clean.

Voici le rapport de mbam :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Salestart(1) (Rogue.Multiple) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{ce86878f-d099-4ffc-a4dc-e51d192063b1} (Trojan.Vundo) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\SystemDoctor Free (Rogue.SystemDoctor) -> No action taken.
C:\Program Files\Fichiers communs\SystemDoctor (Rogue.SystemDoctor) -> No action taken.
C:\Documents and Settings\All Users\Application Data\SystemDoctor Free (Rogue.SystemDoctor) -> No action taken.
C:\Documents and Settings\All Users\Application Data\SystemDoctor Free\Data (Rogue.SystemDoctor) -> No action taken.
C:\Documents and Settings\***********\Application Data\SystemDoctor Free (Rogue.SystemDoctor) -> No action taken.
C:\Documents and Settings\************\Application Data\SystemDoctor Free\Logs (Rogue.SystemDoctor) -> No action taken.

Fichier(s) infecté(s):
C:\Program Files\Fichiers communs\MonContenuassistant\stm.exe (Rogue.Multiple) -> No action taken.
C:\WINDOWS\system32\ctfmonb.bmp (Malware.Trace) -> No action taken.
C:\WINDOWS\system32\blackster.scr (Trojan.Agent) -> No action taken.
C:\Program Files\Fichiers communs\ReparateurDeSysteme\strpmon.exe (Rogue.SystemErrorFixer) -> No action taken.
C:\System Volume Information\_restore{23C9795C-0133-4F79-BCE5-D24FE095F31F}\RP73\A0023568.DLL (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{23C9795C-0133-4F79-BCE5-D24FE095F31F}\RP73\A0023578.scr (Trojan.Agent) -> No action taken.
C:\System Volume Information\_restore{23C9795C-0133-4F79-BCE5-D24FE095F31F}\RP73\A0023583.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{23C9795C-0133-4F79-BCE5-D24FE095F31F}\RP73\A0023593.scr (Trojan.Agent) -> No action taken.
C:\System Volume Information\_restore{23C9795C-0133-4F79-BCE5-D24FE095F31F}\RP73\A0023611.scr (Trojan.Agent) -> No action taken.
C:\System Volume Information\_restore{23C9795C-0133-4F79-BCE5-D24FE095F31F}\RP73\A0023624.scr (Trojan.Agent) -> No action taken.
C:\System Volume Information\_restore{23C9795C-0133-4F79-BCE5-D24FE095F31F}\RP74\A0023653.scr (Trojan.Agent) -> No action taken.
C:\System Volume Information\_restore{23C9795C-0133-4F79-BCE5-D24FE095F31F}\RP75\A0023702.scr (Trojan.Agent) -> No action taken.
C:\System Volume Information\_restore{23C9795C-0133-4F79-BCE5-D24FE095F31F}\RP76\A0023730.scr (Trojan.Agent) -> No action taken.
C:\System Volume Information\_restore{23C9795C-0133-4F79-BCE5-D24FE095F31F}\RP77\A0023759.scr (Trojan.Agent) -> No action taken.
C:\System Volume Information\_restore{23C9795C-0133-4F79-BCE5-D24FE095F31F}\RP78\A0024768.scr (Trojan.Agent) -> No action taken.
C:\System Volume Information\_restore{23C9795C-0133-4F79-BCE5-D24FE095F31F}\RP78\A0024783.scr (Trojan.Agent) -> No action taken.
C:\System Volume Information\_restore{23C9795C-0133-4F79-BCE5-D24FE095F31F}\RP78\A0024799.scr (Trojan.Agent) -> No action taken.
C:\System Volume Information\_restore{23C9795C-0133-4F79-BCE5-D24FE095F31F}\RP78\A0024805.exe (Rogue.WinIFixer) -> No action taken.
C:\System Volume Information\_restore{23C9795C-0133-4F79-BCE5-D24FE095F31F}\RP78\A0024832.DLL (Rogue.SystemDoctor) -> No action taken.
C:\System Volume Information\_restore{23C9795C-0133-4F79-BCE5-D24FE095F31F}\RP78\A0024851.exe (Rogue.Multiple) -> No action taken.
C:\System Volume Information\_restore{23C9795C-0133-4F79-BCE5-D24FE095F31F}\RP78\A0025273.dll (Rogue.Multiple) -> No action taken.
C:\System Volume Information\_restore{23C9795C-0133-4F79-BCE5-D24FE095F31F}\RP78\A0025278.exe (Trojan.Clicker) -> No action taken.
C:\System Volume Information\_restore{23C9795C-0133-4F79-BCE5-D24FE095F31F}\RP78\A0025795.exe (Rogue.PCPrivacyTool) -> No action taken.
C:\System Volume Information\_restore{23C9795C-0133-4F79-BCE5-D24FE095F31F}\RP78\A0025830.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{23C9795C-0133-4F79-BCE5-D24FE095F31F}\RP78\A0025832.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{23C9795C-0133-4F79-BCE5-D24FE095F31F}\RP78\A0025833.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{23C9795C-0133-4F79-BCE5-D24FE095F31F}\RP78\A0025834.dll (Trojan.Vundo) -> No action taken.
C:\Program Files\SystemDoctor Free\st.dat (Rogue.SystemDoctor) -> No action taken.
C:\Program Files\Fichiers communs\SystemDoctor\err.log (Rogue.SystemDoctor) -> No action taken.
C:\Documents and Settings\All Users\Application Data\SystemDoctor Free\Data\HOURS (Rogue.SystemDoctor) -> No action taken.
C:\Documents and Settings\All Users\Application Data\SystemDoctor Free\Data\ProductCode (Rogue.SystemDoctor) -> No action taken.
C:\Documents and Settings\All Users\Application Data\SystemDoctor Free\Data\Abbr (Rogue.SystemDoctor) -> No action taken.
C:\Documents and Settings\All Users\Application Data\SystemDoctor Free\Data\ActivationCode (Rogue.SystemDoctor) -> No action taken.
C:\Documents and Settings\**********\Application Data\SystemDoctor Free\Logs\update.log (Rogue.SystemDoctor) -> No action taken.
C:\WINDOWS\tdomgafw.dll (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\svorbmke.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\qvlbodmnlaf.dll (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\knxsrgte.exe (Trojan.FakeAlert) -> No action taken.
C:\Documents and Settings\********\Bureau\Privacy Protector.url (Rogue.Link) -> No action taken.
0
yoyo25273 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
Que penses tu de mon log Virus Killer ?
0
VIRUS_KILLER Messages postés 2032 Date d'inscription   Statut Contributeur Dernière intervention   68
 
Ba apparament tu est infecter.
A tu supprimer les menaces détectés par mbam?
0
yoyo25273 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
Bon alors reprenons j'ai récupéré le portable de mon père car il en avais besoin donc après cette petite pause je vais pouvoir finir la désinfections.

Donc au premier passage de MBAM il y avais 4 ou 5 problème, au deuxième passage il ne reste que le trojan Vundo et j'ai pas franchement l'impression que MBAM l'impressionne car j'ai toujours des trucs bizarres au démarrage de windows comme par exemple spybot qui me bloque plein de tentatives de modification de la BR ainsi que quelques messages d'erreurs que j'ai relevés si ça t'intéresse pour la suite de la désinfection.

J'attend vos ordres mon colonnel !

P.S. : Si tu veux que je te remette le résultat du dernier scan MBAM dis le moi sinon à mon avis c'est le trojan vundo qui va poser probleme.
0
VIRUS_KILLER Messages postés 2032 Date d'inscription   Statut Contributeur Dernière intervention   68
 
Pour vundo telecharge vundofix : http://ftpclubic47.clubic.com/...
Clique sur scan for vundo et si il trouve quelque chose clique sur remove vundo.
Voila et voila!
0
yoyo25273 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
C'est marrant il ne trouve rien sur Vundo avec le scan ! Je vais repasser un coup de MBAM en mode sans echec pour voir et j'attend de voir si tu as une autre idée ?
0
yoyo25273 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
Donc repassage de MBAM en mode sans echec, il me trouve Vundo, je lui demande de nettoyer ensuite je redémarre en mode normal, scan avec Vundo fix et la il trouve rien alors que a chaque démarrage j'ai toujours mes fenetres bizarres qui s'ouvre et si je relance MBAM il me retrouve encore et encore Vundo. Le serpent qui se mord la queue. Il dois se recopier au moment de son éradiction.

Comment faire maintenant ?
0
yoyo25273 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
Vundo fix ne trouve rien donc je ne peux pas réparer avec vundo fix. Mon cas est il desespéré docteur ?
0