Pc rame, pub.... Virus ?

Fermé
Moustick - 16 août 2008 à 00:02
E..T Messages postés 6087 Date d'inscription vendredi 1 février 2008 Statut Contributeur Dernière intervention 3 mars 2024 - 16 août 2008 à 13:15
Bonjour,


J'ai pas mal de "programmes" bizarres dans mon procésus et je recois pas mal de pub, je pense qu'il sagit de virus. Veullez m'indiquer les mésures a suivre pour supprimer tout ça. Je vous remercie d'avance.
A voir également:

5 réponses

becem_tn Messages postés 157 Date d'inscription vendredi 27 juin 2008 Statut Membre Dernière intervention 9 février 2009 23
16 août 2008 à 00:06
Télécharges MalwareByte's :
ici ftp://ftp.commentcamarche.com/download/mbam-setup.exe
ou ici : http://www.malwarebytes.org/mbam.php

Installes le mets le à jour .

redémarres en mode sans échec :

Lances Malwarebyte's .

Fais un scan dit "complet" ( sélectionnes bien tout tes disks avant le scan ) et supprimes tout ce qu'il peut trouver ; c.a.d :
--->une fois le scan terminé , click sur "résultat" : puis vérifies que tous les objets infectés soient validés, puis click sur " suppression " .

Redémarres ton PC ( mode normal ).
0
tout d abord fait sa Salut,

Télécharge HijackThis ici :

-> Fais un clic droit sur un des liens et choisi enregistrer la cible sous .... le bureau
-> http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
-> ftp://ftp.commentcamarche.com/download/HJTInstall.exe

-> Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

-> Clique sur Install ensuite sur I Accept

-> Clique sur Do a scan system and save log file

-> Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse
0
Alors voilà, après quelques heures d'analise


Malwarebytes' Anti-Malware 1.24
Version de la base de données: 1056
Windows 5.1.2600 Service Pack 2

02:41:25 16/08/2008
mbam-log-8-16-2008 (02-41-25).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 87597
Temps écoulé: 2 hour(s), 21 minute(s), 7 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 22

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\Warcraft III\Frozen Throne.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B424D3FD-F423-4451-A92D-CAFB5F4149AC}\RP1361\A0082900.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B424D3FD-F423-4451-A92D-CAFB5F4149AC}\RP1361\A0082911.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B424D3FD-F423-4451-A92D-CAFB5F4149AC}\RP1361\A0082912.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B424D3FD-F423-4451-A92D-CAFB5F4149AC}\RP1361\A0082915.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B424D3FD-F423-4451-A92D-CAFB5F4149AC}\RP1361\A0082916.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B424D3FD-F423-4451-A92D-CAFB5F4149AC}\RP1361\A0082922.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B424D3FD-F423-4451-A92D-CAFB5F4149AC}\RP1361\A0082925.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B424D3FD-F423-4451-A92D-CAFB5F4149AC}\RP1361\A0082926.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B424D3FD-F423-4451-A92D-CAFB5F4149AC}\RP1361\A0082930.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B424D3FD-F423-4451-A92D-CAFB5F4149AC}\RP1361\A0082931.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B424D3FD-F423-4451-A92D-CAFB5F4149AC}\RP1361\A0082936.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B424D3FD-F423-4451-A92D-CAFB5F4149AC}\RP1361\A0082938.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B424D3FD-F423-4451-A92D-CAFB5F4149AC}\RP1361\A0082939.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B424D3FD-F423-4451-A92D-CAFB5F4149AC}\RP1361\A0082942.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B424D3FD-F423-4451-A92D-CAFB5F4149AC}\RP1361\A0082948.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B424D3FD-F423-4451-A92D-CAFB5F4149AC}\RP1361\A0082949.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B424D3FD-F423-4451-A92D-CAFB5F4149AC}\RP1361\A0082955.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B424D3FD-F423-4451-A92D-CAFB5F4149AC}\RP1361\A0082956.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B424D3FD-F423-4451-A92D-CAFB5F4149AC}\RP1361\A0082959.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Documents and Settings\Dominique\Local Settings\Temp\CmdLineExt02.dll (Trojan.Agent) -> Quarantined and deleted successfully.




Par contre pour Hijackthis aucun bloc notes ne s'ouvre
0
becem_tn Messages postés 157 Date d'inscription vendredi 27 juin 2008 Statut Membre Dernière intervention 9 février 2009 23
16 août 2008 à 12:33
votre pc est nettoyé avec succés.

si vous avez des programme que vous voules la désinstallation entré dans le panneau de configuaratioin ajout supprimé des programme et envoyé un copie pour vous orienter vers la désinstallation des programme unitile



si non cocher résolu
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
E..T Messages postés 6087 Date d'inscription vendredi 1 février 2008 Statut Contributeur Dernière intervention 3 mars 2024 426
16 août 2008 à 13:15
Salut tout le monde ,

Moustick,


2) Télécharge Navilog1 depuis-ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog présent sur ton bureau et choisis "Exécuter en tant qu'administrateur".

Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le bloc note va s'ouvrir.
Copie-colle l'intégralité du rapport ici.

@++
0