Virus

Résolu
karlos -  
benurrr Messages postés 9766 Statut Contributeur sécurité -
Bonjour,

J'ai un énorme problème, mon ordinateur est infecté par un virus.
Je ne peux pas faire une analyse avec mon anti-virus car ca ne marche pas.
Aidez moi svp merci
A voir également:

13 réponses

nousados.fr Messages postés 115 Statut Membre 5
 
essaie avec un anti virus en ligne
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
Bonjourrr;

poste un rapport hijackthis (outil de diagnostic) et quelqun s'occupera de toi
Télécharge ftp://ftp.commentcamarche.com/download/HJTInstall.exe

--) Enregistre HJTInstall.exe sur ton bureau
--) Double-clique sur HJTInstall.exe pour lancer le programme
--) Par défaut, il s'installera içi C:\Program Files\Trend Micro\HijackThis
--) Accepte la license en cliquant sur le bouton "I Accept"
--) Choisis l'option "Do a system scan and save a log file"
--) Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
--) Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport
--) Colle le rapport que tu viens de copier sur ce forum
--) Ne fixe encore AUCUNE ligne,

Salut a Toute La Communautè Par Manque De Curiosité On Risque De Mourir Ignorant
j'ai un peu de connaissance mais je m'estime comme un debutant
0
karlos
 
Je suis en train de faire une analyse antivirus en ligne.
Ensuite, je ne peux pas faire de rapport hijackthis car je ne peux pas ouvrir le programme, c'est la meme chose pour mon antivirus et spybot.
Ensuite, jai un message qui me dit que windows a détecté un spyware.
Pour le moment, je n'ai pas l'impression que quelque chose est disparu mais jai un programme ("delself") qui c'est installé sur mon bureau.
0
karlos
 
L'antivirus n'a rien donné, pourtant l'ordinateur me dit que je suis infecté.
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
re

tu peut faire le poste 2 stp si ta envie d'avancer bien sur
0
karlos
 
Je voudrais bien le faire mais je ne peux pas, il ne veut pas s'ouvrir, je ne peux meme pas le désinstaller.
C'est la meme chose pour spybot et je ne peux pas faire d'analyse avec mon antivirus.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
karlos
 
J'ai réussi a faire 2 analyses avec "a-squared", un anti-spyware, il a découvert des fichiers infectés que j'ai mi en quarantaine mais j'ai toujours une croix rouge, a coté de l'heure en bas a droite, qui me dit que je suis infecté.
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

-> Double clique combofix.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Avant d'utiliser ComboFix :

-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

-Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes. risque de figer l'ordi

- En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordi (plantage complet)

::Si combofix demande a faire mise a jour tu refuse
::Si combofix detecte quelque chose et de demande a redemarer tu accepte
0
karlos
 
Je n'arrive pas a l'ouvrir, je double clique sur l'icone puis je fais executer mais rien ne se passe.
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
alors peut-etre du a baggle

* Téléchargez ELIBAGLA en bas de cette page http://www.zonavirus.com/datos/descargas/95/elibagla.asp

* Clique sur le bouton Descargar Elibagla cela va télécharger le fichier, placez le sur votre bureau.

* Double-cliquez dessus pour l'ouvrir
* Assurez-vous que dans le menu déroulant Unidad, vous avez bien C:\
* Vérifiquez aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente est bien cochée
* Cliquez sur le bouton Explorar pour lancer l'analyse

Si, dans le rapport,elibaga tu vois un texte semblable à celui-ci

Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24
a "virus@satinfo.es". Gracias;

envoie ce(s) fichier(s) (dans l'exemple C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24 ) à l'adresse e-mail indiquée (virus@satinfo.es).

/!\ N'hésites pas à le lancer 2-3fois /!\

et essaye on mode sans echec aussi
0
karlos
 
J'ai fais l'analyse 2 fois mais il n'a rien trouvé.
0
karlos
 
J'ai 28 fichiers infectés et je sais lesquel et quel type d'infection.
0
karlos
 
si je supprime ces fichiers, c'est bien ou pas ?
0
karlos
 
J'ai fais 2 analyses avec ad-aware, il a trouvé des fichiers infectés au premier mais plus rien au deuxieme, pourtant, mon pc me dit qu'il est toujours infecté.
0
karlos
 
quelqu'un pour m'aider ?
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
salut c la debauche on va continuer

telecharge malwarbyte http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware a l'intallation verifie que mise a jour et lançer program et scan complet sont bien cocher

Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

A la fin du scan clique sur Afficher les résultats

Suppression des éléments détectés >>>> clique sur Supprimer la sélection ou supprimer tout
S'il t'es demandé de redémarrer >>> clique sur "Yes"

Et tu poste le raport generer
et on attendant une reponse tu peut refaire un scan malwarbyte mais on mode sans echec car beaucoup plus efficace

comment demarer on mode sans echec içi tuto http://www.infos-du-net.com/forum/272325-11-tuto-demarrer-mode-echec

tu enregistre le raport generer de facon a le retrouver et tu poste le nouveau rapport raport

0
karlos
 
D'abord merci de m'avoir répondu.
Alors, j'ai réussi a l'installer, je l'ai mis a jour, j'ai coché la case : "Arreter internet explorer pendant la suppression", je lance l'analyse puis au bout de 2200 fichiers analysés, il se quitte tout seul.
J'essaye comme meme en mode sans échec ?
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
oui il est plus efficace
0
karlos
 
Victoire !!
c'est bon, la menace a disparu, mon anti-virus refonctionne.
Merci a toi benurrr de m'avoir aidé.
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
salut

1) Télécharge SDFix d' AndyManchesta

http://downloads.andymanchesta.com/RemovalTools/SDFix.exe sur ton Bureau.

Double clique sur SDFix.exe et choisis Install. L'outil sera extrait à la racine du lecteur système (généralement le C:\)
N y touche pas pour l instant.

2) Redémarre en mode sans échec

Regarde ici si besoin avant ici : https://www.malekal.com/demarrer-windows-mode-sans-echec/
Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains PC) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionne "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

3) SDFix
* Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
* Appuie sur Y pour commencer le processus de nettoyage.
* Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
* Appuie sur une touche pour redémarrer le PC.
* Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
* Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
* Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
· Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. et tu le poste stp
0