Virus

Résolu
Bonjour,

Vendredi 1er mai , j'ai téléchargé un fichier que j'ai instalé qui n'était autre qu'un virus .

Il m'a hacké mon compte Steam ...

J'ai passé un scan via Avast qui n'as pas pu scanner 2ficher qui je pense , sont ceux du virus .
Je l'ai ai donc supprimé .

Mais comment en être certain ?

Merci de votre aide :(
Configuration: Windows XP
Firefox 3.0.10

70 réponses

Résumé de la discussion

La problématique centrale est qu’un fichier téléchargé sur Windows XP s’est révélé être un virus qui a compromis un compte Steam, Avast n’ayant pas scanné deux fichiers suspects et leur suppression. Plusieurs conseils préconisent un nettoyage système et registre avec CCleaner, puis l’utilisation de GenProc pour générer des rapports et les transmettre, afin d’identifier d’éventuelles traces résiduelles. Des étapes spécifiques sont proposées : exécuter ToolsCleaner, obtenir le rapport TCleaner.txt, puis générer un rapport Nod32 et un rapport GenProc pour confirmer l’absence d’infection. Certaines étapes nécessitent d’utiliser des outils compatibles Windows XP, l’analyse des rapports générés et la vérification des traces éventuelles afin de confirmer la suppression et prévenir une éventuelle réinfection.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    Pour commencer : faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner

    Télécharge GenProc sur ton bureau

    Double-clique sur GenProc.exe

    et poste le contenu du rapport qui s'ouvre à la suite de la question êtes vous aider par quelqu'un, répondre oui. Merci.

    Si pas de rapport .txt, regarder sur le bureau, il doit y avoir une icône Genproc qui renvoie sur internet avec la procédure.

    Voir comment utiliser GenProc

    Pour ceux qui ont Vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

    IMPORTANT : Poste la procédure Genproc et ne fais rien d'autre pour l'instant ( souvent il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement )
    1. Contributeur sécurité
      tu peux mettre ton sujet en résolu. Merci.
      1. Euh en fait ( Je sais .... xD )

        Antivire vaux vraiment 10fois Avast ?
        1. Ok , merci Pimprenelle (Chiant à écrire sa aussi Mdrr !)

          Je garde UpdateCheker ?
          1. Contributeur sécurité
            ah ba oui celui oui faut le garder, pour vérifier s'il y a des mises à jour à faire.
        2. Contributeur sécurité
          toolcleaner tu peux le supprimer ainsi que SAS et remove it pro tu garde ccleaner et malware à faire régulièrement.
          1. salut télécharge sur le net Flash_Disinfector moi il ma nettoyé un virus que je n'arrivais pas a me débarrassé depuis une semaine ou va dans le site AVG France dans téléchargement il y a des utilitaires de nettoyages de virus
            1. Re , voilà j'ai tout fait .
              J'ai purgé la restauration : Aucun problème
              Et j'ai mis les logiciels à jours : Certain sont en anglais , je vais essayer des les trouvés en Francais
              Et j'ai supprimé la ligne que tu m'as indiqué sur Hajictiks ( Vraiment chiant à écrire)
              1. Le rapport ToolsCleaner :

                [ Rapport ToolsCleaner version 2.3.5 (par A.Rothstein & dj QUIOU) ]

                --> Recherche:

                C:\Documents and Settings\Alexandre\Bureau\HJTInstall.exe: trouvé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                C:\Program Files\Trend Micro\HijackThis: trouvé !
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

                ---------------------------------
                --> Suppression:

                C:\Documents and Settings\Alexandre\Bureau\HJTInstall.exe: supprimé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                C:\Program Files\Trend Micro\HijackThis: supprimé !

                Fichiers temporaires nettoyés !
                1. Contributeur sécurité
                  Tu relance hijackthis, mais là tu clique juste sur faire un scan, ensuite tu sélectionne les lignes puis,

                  O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

                  Tu cliques en bas sur le bouton FIX CHECKED et valides .

                  2- Redémarres l'ordi .
                  ( important pour que certaines modifs faites avec hijakthis soient prises en compte )

                  Ensuite ceci :

                  Télécharge Toolscleaner sur ton Bureau :

                  * Double-clique sur ToolsCleaner2.exe et laisse le travailler
                  * Clique sur Recherche et laisse le scan se terminer.
                  * Clique sur Suppression pour finaliser.
                  * Tu peux, si tu le souhaites, te servir des Options facultatives.
                  * Clique sur Quitter, pour que le rapport puisse se créer.
                  * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

                  Puis ceci :

                  pour voir si ton pc est à jour :

                  http://www.filehippo.com/updatechecker/UpdateChecker.exe (attention certain logiciels mis en lien pour les mises à jour peuvent être en anglais, rechercher à ce moment là celui en français)

                  Voici un tuto

                  Surtout ne pas installer les versions bêta pour les mises à jour logiciels et autres.

                  Et pour finir :

                  Purge de la restauration système

                  *Désactive ta restauration :
                  Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
                  ---> Redémarre ton PC ...

                  *Réactive ta restauration :
                  Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
                  --->Redémarre ton PC ...

                  ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

                  Tuto xp : http://service1.symantec.com/

                  tuto vista : Désactive et reactive ta restauration

                  tu peux désinstaller :
                  Kaspersky Online Scanner
                  SAS
                  Remove it pro

                  tu garde malware.
                  • 1
                  • 2
                  • 3
                  • 4