Virus ??

Bonjour,
Mon Ordi Ralenti, Chauffe, Fait Beaucoup De Bruit...

Il A Un Virus J'ai Reçu Il Y A Pas Très Longtemps Un Mot Qui Disait " Détecter Dans .... Type : Cheval De Troie Etat : Supprimer

En Tout Depuis Que J'ai Mon Ordi J'ai Reçu 5 ou 6 Mots Comme Sa...

Comment Enlever Le Virus ???

J'Ai Déja Fait Une Analyse A La Demande Avec MCAFEE Mais Il Na Rien Trouver !

Merci D'Avance !
Configuration: Windows Vista
Firefox 3.5.2

58 réponses

Résumé de la discussion

Le problème décrit est un ralentissement, une surchauffe et un bruit excessif lié à une possible infection par cheval de Troie, virus, sur Windows Vista, malgré une analyse McAfee infructueuse. Plusieurs solutions préconisent l’usage d’outils de désinfection externes, notamment UsbFix et OTM, pour détecter et supprimer les virus et éléments malveillants et générer des rapports à partager pour vérifier l’infection. Des recommandations incluent l’analyse de rapports comme UsbFix.txt, l’évitement d’ouvrir des données externes infectées sans contrôle, et la prudence vis-à-vis de certains outils signalés par les antivirus. En dernier lieu, l’examen des rapports et le redémarrage après désinfection peuvent être nécessaires pour achever l’opération et vérifier que les éléments détectés ne reprennent pas.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Peut être everest?
    1. Salut

      Je voulais te dire que mon ordinateur a était nétoyer en effet, il y avait beaucoup de poussière : la cause de cette chaleur et de ce bruit ...

      Merci Pour Ton Aide ..
      Je Te Remerci Vraiment Beaucoup ...

      Sur-Ceux A Bientot
  2. Contributeur sécurité
    oui tu peux toujours essaye un bon nettoyage de ce côté là?
    1. Mon Père Ma Parler D'un Logiciel Qui Dira Si Mon Ordi Chauffe Anormalement ...

      Le Connais Tu ???
  3. Contributeur sécurité
    Tu peux réessayer combofix?
    1. Est Ce Que Tu Pense Que Mon Problêe Pourais Venir Du Ventilateur De L'ordinateur ???

      Je M'explique :

      Aufait J'ai Un Ordinateur Portable , Donc Hier Agacé Par Le Bruit J'ai Pris L'aspirateur Et Je L'ai Mis Devant Le Ventilateur De Mon Ordinateur Tout De Suite Après Il Y A Eu Moin De Bruit ...

      Mon Père Etant Novica En PC M'a Dit Que Pour Lui Se N'étais Pas Un Virus Mais Que C'était La Poucière Sur Le Ventilateur .

      Qu'en Pense Tu pimprenelle27 ???
  4. Contributeur sécurité
    il n'a rien trouvé.
    1. Que Dois-Je Faire Maintenant ??
  5. Contributeur sécurité
    tu as fait G-mer as tu eu un rapport?
    1. Jai Fais G-Mer Mais Aucun Rapport N'est Apparu Dans Un Bloc Note...
  6. Contributeur sécurité
    Pour combofix, regarde dans c si tu n'a pas un rapport, ensuite :

    Gmer est un détecteur de rootkits puissant.

    Utilisation :

    * Télécharger Gmer
    * Dézipper le programme.
    * Double cliquer sur Gmer.exe
    * Le programme se lance et fait un auto scan (il s'agit de l'onglet : Rootkit/Malware).

    => Des lignes rouges doivent apparaitre en cas d'infection :

    * sur ces lignes rouges:
    o Services: Clique droit puis delete service
    o Process: Clique droit puis kill process
    o Adl, file: Clique droit puis delete files

    --
    1. Non dans cet onglet aucun trait rouge , il y a que du texte !
  7. Contributeur sécurité
    Fait ceci alors :

    * Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

    ▶ Clique sur Démarrer puis sur panneau de configuration
    ▶ Double Clique sur l'icône "Comptes d'utilisateurs"
    ▶ Clique ensuite sur désactiver et valide.
    ▶ Redémarre le PC

    ▶ Télécharge Combofix de sUBs

    ▶ et enregistre le sur le Bureau.

    ▶ désactive tes protections et ferme toutes tes applications(antivirus, parefeu, garde en temps réel de l'antispyware)

    Voici le tutoriel officiel de Bleeping Computer pour savoir l utiliser :

    https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

    ▶ Je te conseille d'installer la console de récupération !!

    ensuite envois le rapport stp
    1. Dès Que ComboFix recherche des infections sur l'ordinateur Un Message : Combofix a détecté la présence d'une activité de rootkit et a besoin de faire redémarer la machine.

      Donc Pas De Rapport...

      Tu M'As Parler D'une Console De Récupération A Quoi Cela Peut Me Servir Et Comment L'Avoir ???
  8. Contributeur sécurité
    Bonjour,

    C'est la touche F8 et non F4, sinon essaye aussi la touche F5
    1. Cela Ne Fait Toujours Rien...
  9. Contributeur sécurité
    * Démarrer en mode sans échec manuellement votre ordinateur
    * Tapez sur la touche F8 avant de voir apparaître la barre de progression, avant l'écran de logo Windows
    * Sélectionnez alors le mode sans échec avec prise ne charge réseau et appuyez sur la touche entrée de votre clavier.

    1. Cela Ne Marche Pas J'appuie Sur F4 Avant La Barre Windows Rien Ne Se Fait...

      Redémaré En Mode Sans Echec ... Ne Peut T'on Pas Faire Quelque Chose De Plus Facile Pour Le Redémaré Comme Ceci ????
  10. Contributeur sécurité
    ! Déconnecte toi ferme toutes tes applications en cours !

    * Redémarrer ton PC en mode sans échec manuellement sans prise en charge reseau
    * Tapez sur la touche F8 avant de voir apparaître la barre de progression, avant l'écran de logo Windows
    * Sélectionnez alors le mode sans échec avec prise ne charge réseau et appuyez sur la touche entrée de votre clavier.

    ▶ Double-clic sur l'icône présente sur le bureau pour le lancer (sous vista : clic droit > "Exécuter en tant qu'administrateur").

    ▶ Choisis la langue souhaitée et valide par "entrée".

    ▶ Choisis cette fois ci l'option 2 : Mode Destruction

    ▶ Laisse travailler l'outil.

    ▶ Une fois Terminé , poste le contenu du 2éme rapport qui s'ouvre dans ta prochaine réponse.

    Note: le Rapport sur trouve en outre a cet emplacement: C:\Kill'em.txt
    1. Comment Le Redémarré en mode sans échec ?
  11. Contributeur sécurité
    c'est pas fini :

    Télécharge List&Kill'em (par Gen-Hackman) et enregistre l'exécutable sur ton bureau.

    ! Désactive ton antivirus le temps de la manip ainsi que ton Pare-feu si présent !

    ! Déconnecte toi ferme toutes tes applications en cours !

    ▶ Double-clic sur l'icône présente sur le bureau pour le lancer (sous vista : clic droit > "exécuter en tant qu'administrateur").

    ▶ Choisis la langue souhaitée et valide par "entrée".

    ▶ Au second menu choisis l'option 1 : Mode Recherche

    ▶ Laisse travailler l'outil.

    ▶ Une fois le scan Terminé ,un rapport s'ouvre .

    Ensuite héberger le rapport :

    ▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/

    ▶ Cliquez sur parcourir, puis sur cliquez ici pour déposer le fichier

    ▶ Une fois le lien crée en dessous de c'est ce même lien que vous devrez transmettre à vos correspondants, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse

    1. SUPERAntiSpyware journal de bord
      https://www.superantispyware.com/

      Généré 09/27/2009 at 04:10 PM

      Version du Logiciel : 4.29.1002

      Core Rules Database Version : 4128
      Trace Rules Database Version: 2065

      Genre de Scan : Scan Vite
      Temps total du Scan : 00:34:43

      Articles du Mémoire analysés : 701
      Risques de dommage de Mémoire détectés : 0
      Articles du Registre analysés : 459
      Risques de dommage de Registre détectés : 0
      Articles de fichier scannés : 22155
      Risques du Dommage de Fichier Détectés : 0
      1. Contributeur sécurité
        y a rien c'est parfait, on va vérifier si tu n'as pas de spyware :

        Télécharge Superantispyware (SAS)

        Choisis "enregistrer" et enregistre-le sur ton bureau.

        Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

        Créé une icône sur le bureau.

        Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

        - Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
        - Sous Configuration and Préférences, clique sur le bouton "Préférences"
        - Clique sur l'onglet "Scanning Control "
        - Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

        Close browsers before scanning (Fermer Navigateur avant le scan)

        Scan for tracking cookies (Scan pour dépister les cookies)

        Terminate memory threats before quarantining (Terminez les menaces de mémoire avant de mettre en quarantaine)

        - Laisse les autres lignes décochées.

        - Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

        - Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

        Dans la colonne de gauche, coche C:\Fixed Drive.

        Dans la colonne de droite, sous "Complète scan", clique sur "Perform Complète Scan"

        Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

        A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

        Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

        Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

        Pour recopier les informations sur le forum, fais ceci :

        - après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
        - Clique sur "Préférences" puis sur l'onglet "Statistics/Logs ".
        - Dans "scanners logs", double-clique sur SuperAntiSpyware Scan Log.

        - Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

        - Copie son contenu dans ta réponse.

        Regarde bien le tuto SuperAntiSpyware il est très bien expliqué.
        1. alwarebytes' Anti-Malware 1.41
          Version de la base de données: 2862
          Windows 6.0.6002 Service Pack 2

          26/09/2009 19:55:34
          mbam-log-2009-09-26 (19-55-34).txt

          Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|)
          Eléments examinés: 195145
          Temps écoulé: 58 minute(s), 30 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 0
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 0

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          (Aucun élément nuisible détecté)
          1. Contributeur sécurité
            Parfais maintenant ceci pour supprimer les dernière traces qui pourraient rester :

            ▶ Télécharge malwarebyte's anti-malware

            ▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

            ▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

            ▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

            ▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

            ▶ L'analyse peut durer un bon moment.....

            ▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

            ▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

            ▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

            * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
            • 1
            • 2
            • 3