Problème de virus ?

Bonjour, je pense avoir un virus sur mon ordinateur. Mon ordinateur a renommé les dossiers Images, Musique, Téléchargement pour les mettre en anglais. Sur mon ordinateur J'ai avast et Norton Security, lorsque je lance les analyses il n'y a aucune menace détectées. Dans tous les dossiers de mon ordinateur j'ai des fichiers desktop.ini et des images en fichiers cachés.

Merci de m'aider

16 réponses

Résumé de la discussion

Un utilisateur signale un possible virus sur Windows Vista, avec des dossiers renommés en anglais et des fichiers desktop.ini cachés, malgré l’absence de détections par Avast et Norton. Plusieurs recommandations orientent vers l’outil ZHPDiag pour identifier les infections, en l’exécutant en administrateur sur Vista ou Seven, puis en enregistrant le rapport et en le partageant via des liens sécurisés. Par ailleurs, des signes évoquent WebInstaller.exe et des comportements malveillants potentiels, tandis que certains conseillent de mettre Avast à jour ou de réinstaller Windows, selon les preuves et la gravité. D’autres réponses évoquent des vérifications supplémentaires, l’ignorance temporaire de certaines alertes, ou la nécessité de transmettre les diagnostics, sans tirer de conclusion sur l’état final du problème.

Bobot (l’IA à votre service)
  1. Après,

    Ouvre ce lien et télécharge ZHPDiag :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    cliques sur télécharger "celui du bas"

    ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe

    Enregistres le sur ton Bureau.

    Une fois le téléchargement achevé

    pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

    N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

    Double cliques sur le raccourci ZHPDiag sur ton Bureau clique droit et en tant que administrateur.

    Cliques sur la loupe pour lancer l'analyse.

    si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

    Laisses l'outil travailler, il peut être assez long

    A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


    Fermes ZHPDiag en fin d'analyse.

    Pour me le transmettre clique sur ce lien :

    http://www.cijoint.fr/index.php

    Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

    ou directement en choisissant bureau et ZHPDiag.txt clique dessus

    Clique sur Ouvrir.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    et si problème passe par celui ci : https://www.cjoint.com/
    Qui ne tente rien , n'a rien
    1. Contributeur sécurité
      bonjour, comme dbz83 ne va pas être disponible pour un certain temps , si tu le veux bien je vais essaier de reprendre les choses , donc essais de me poster le zhpdiag normalement si tu as fais l'analyse et fermé zhpdiag le rapport tu devrais le retrouver sur ton bureau
    2. Bonjour, désolé mon chargeur de pc portable m'a laché & ma batterie aussi donc je ne peux l'allumer. J'vais essayer d'en racheter un dans la semaine. J'voulais savoir si j'installe Windows 7 sur mon pc es ce que mes problèmes seront résolus ? Merci
    3. Contributeur sécurité
      bonjour, dés que tu peux tu me postes le zhpdiag , merci

      sinon si tu as une licence légal pour windows 7 et que ton pc est compatible pour ok si tu l'installes en formatant le disque dur ou est installer ton windows tu repartiras avec un pc comme neuf , mais attention il te faudra mettre à jour tous tes matériel carte graphique , et autre acr tu n'as surement pas les drivers pour !!!
  2. J'aimerai voir le rapport de AD-Remover stp
    (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
    Qui ne tente rien , n'a rien
    1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par TeamXscript le 12/04/11
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      Site web: http://www.teamxscript.org

      C:\Program Files\Ad-Remover\main.exe (CLEAN [3]) -> Lancé à 09:28:31 le 03/07/2011, Mode sans echec

      Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
      'MeuLine@PC-DE-EMELINE (Hewlett-Packard HP Pavilion dv7 Notebook PC)

      ============== ACTION(S) ==============

      (!) -- Fichiers temporaires supprimés.

      -- Fichier ouvert: C:\Users\'MeuLine\AppData\Roaming\Mozilla\FireFox\Profiles\a8j9e2l4.default\Prefs.js --
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/935078/930862/FR", "\"0\"")...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2542115/CT2542115...
      Ligne supprimée: user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\'MeuLine\\AppData\\Roaming\\Mozilla...
      Ligne supprimée: user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.5.0.12");
      Ligne supprimée: user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
      Ligne supprimée: user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
      Ligne supprimée: user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Sat Jul 02 2011 22:30:5...
      Ligne supprimée: user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
      Ligne supprimée: user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Sat Jul 02 2011 22:31:02 GMT+020...
      Ligne supprimée: user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
      Ligne supprimée: user_pref("CommunityToolbar.notifications.locale", "en");
      Ligne supprimée: user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
      Ligne supprimée: user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Sat Jul 02 2011 22:30:54 GMT+0200");
      Ligne supprimée: user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1305622559");
      Ligne supprimée: user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
      Ligne supprimée: user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
      Ligne supprimée: user_pref("CommunityToolbar.notifications.showTrayIcon", false);
      Ligne supprimée: user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
      Ligne supprimée: user_pref("CommunityToolbar.notifications.userId", "540c44f1-e4c9-4f1a-8189-40a641096ea2");
      -- Fichier Fermé --

      ============== SCAN ADDITIONNEL ==============

      **** Mozilla Firefox Version [5.0 (fr)] ****

      Plugins\npdivx32.dll (DivX,Inc.)
      Plugins\npDivxPlayerPlugin.dll (DivX, Inc)
      HKLM_MozillaPlugins\yaxmpb@yahoo.com/YahooActiveXPluginBridge;version=1.0.0.1 (x)
      Searchplugins\bing.xml ( hxxp://www.bing.com/search)
      Searchplugins\fcmdSrchcdob.xml (hxxp://start.facemoods.com/?f=4&a=cdob&q={searchTerms}/)
      Components\browsercomps.dll (Mozilla Foundation)
      HKLM_Extensions|{7BA52691-1876-45ce-9EE6-54BCB3B04BBC} - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\coFFPlgn\ (x)

      -- C:\Users\'MeuLine\AppData\Roaming\Mozilla\FireFox\Profiles\a8j9e2l4.default --
      Extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352} (Softonic_France Community Toolbar)
      Prefs.js - browser.download.dir, C:\\Users\\'MeuLine\\Downloads
      Prefs.js - browser.search.selectedEngine, Google
      Prefs.js - browser.startup.homepage, google.fr
      Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
      Prefs.js - browser.startup.homepage_override.mstone, rv:5.0
      Prefs.js - keyword.URL, hxxp://www.bing.com/search?mkt=fr-FR&form=MIMWA5&q=
      Prefs.js - sweetim.toolbar.previous.keyword.URL, hxxp://www.bing.com/search?mkt=fr-FR&form=MIMWA5&q=

      -- C:\Users\Invité\AppData\Roaming\Mozilla\FireFox\Profiles\ixubycut.default --
      Extensions\ffxtlbr@Facemoods.com (Facemoods)
      Prefs.js - browser.download.dir, C:\\Users\\Invité\\Downloads
      Prefs.js - browser.search.selectedEngine, Search
      Prefs.js - browser.startup.homepage, hxxp://start.facemoods.com/?a=cdob
      Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.0.19
      Prefs.js - keyword.URL, hxxp://start.facemoods.com/results.php?f=5&a=cdob&q=

      ========================================

      **** Internet Explorer Version [9.0.8112.16421] ****

      HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
      HKCU_Main|Start Page - hxxp://fr.msn.com/
      HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
      HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
      HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Start Page - hxxp://fr.msn.com/
      HKCU_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
      HKLM_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
      HKCU_SearchScopes\{A863C3BD-F069-4CAC-9E4B-700F62C643D2} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
      HKLM_SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A} - "?" (hxxp://start.facemoods.com/?a=cdob&s={searchTerms}&f=4&hl={language}&src=chrm)
      HKLM_SearchScopes\{A863C3BD-F069-4CAC-9E4B-700F62C643D2} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
      HKCU_Toolbar\WebBrowser|{4DAAC69C-CBA7-45E2-9BC8-1044483D3352} (C:\Program Files\Softonic_France\prxtbSof0.dll)
      HKLM_Toolbar|{4daac69c-cba7-45e2-9bc8-1044483d3352} (C:\Program Files\Softonic_France\prxtbSof0.dll)
      HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
      HKLM_ElevationPolicy\{6A4E5109-F35C-469e-BEBC-A9241C14D8B3} - C:\Program Files\Hp\Common\iPAQDetection2.exe (?)
      HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
      HKLM_ElevationPolicy\{a00068b1-1e4e-41c7-afa9-baeb9697e2b9} - C:\Program Files\Common Files\Research In Motion\AppLoader\Loader.exe (Research In Motion Limited)
      HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
      BHO\{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
      BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
      BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 247 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 33 Fichier(s)

      C:\Ad-Report-CLEAN[1].txt - 02/07/2011 22:13:37 (22210 Octet(s))
      C:\Ad-Report-CLEAN[2].txt - 02/07/2011 22:25:39 (5382 Octet(s))
      C:\Ad-Report-CLEAN[3].txt - 03/07/2011 09:28:35 (0 Octet(s))
      C:\Ad-Report-SCAN[1].txt - 02/07/2011 22:11:15 (23240 Octet(s))

      Fin à: 09:29:36, 03/07/2011

      ============== E.O.F ==============
    2. Bon cava =)
      Passe a en dessous maintenant
    3. Oui l'analyse est en cours. j'ai aussi mis à jour avast mais j'ai toujours le même soucis. l'ordinateur me tape sur le système là :@
    4. LOL si possible met a jour Avast après l'analyses, tu m'étonnes qu'il te tape sur le système =)
    5. & maintenant je ne peux pas enregistrer le fichier ZHP Diag ..
  3. Pour Avast qui détecte un Virus a l'ouverture de Mozilla Firefox c'est Hélas un classique... pas seulement réservé à Avast ...Une mise à jour "mal terminée" a été mise en ligne et, en effet, la mise à jour suivante corrige le problème.
    Donc :
    - en cliquant sur le logo avast,
    - va sur l'onglet "Maintenance"
    - mise à jour (un redémarrage et nécessaire)
    Dit moi si ça marche =)
    Qui ne tente rien , n'a rien
    1. Le mieux serai que tu Démarre ton ordi en Mode Sans Échec (pour fermer toutes les applications ouvertes)
      Puis que tu refasses Un Examen Complet avec Malwarebytes' Anti-Malware
      MODE SANS ÉCHEC:
      -Au Début du démarrage de ton PC  
      -Appuie plusieurs fois sur F8  
      -Plusieurs Options apparaissent  
      -Sectionne le Mode Sans Échec


      Qui ne tente rien , n'a rien
      1. J'ai effectuer Ad remover. Maintenant lorsque j'ouvre Mozilla Firefox avast me dit qu'une menace est détectée ..
        1. j'ajoute une petite note a tous ca ....

          WEBINSTALLER.EXE a été vu pour effectuer le comportement suivant:

          -Liens Supprime dans le menu Démarrer
          -Exécute un processus
          -Ce processus supprime autres processus de disque
          -Ajoute un lien dans le menu Démarrer
          -Enregistre un fichier Dynamic Link Library
          -Écrit à la mémoire virtuelle d'un autre processus (Process Détournement)
          -Le processus est emballé et / ou cryptés en utilisant un logiciel de processus d'emballage
          -Peut communiquer avec d'autres systèmes informatiques utilisant le protocole HTTP protocoles
          -Ce processus crée d'autres processus sur le disque
          -Exécute des processus stockés dans des dossiers temporaires

          WEBINSTALLER.EXE a fait l'objet du comportement suivantes:

          -Créé comme un processus sur le disque
          -Exécutée comme un processus
          -A du code inséré dans son espace mémoire virtuelle par d'autres programmes
          -Terminé comme un processus
          -Supprimé comme un processus à partir du disque


          TYPE DE FICHIER :
          -Le nom se réfère à WEBINSTALLER.EXE plusieurs versions d'un programme exécutable.


          La taille du fichier suivant a été vu:
          -16.472.181 octets
          -171336 octets
          -401408 octets
          -16.667.077 octets
          -1725480 octets
          -2603968 octets

          SOURCE :
          http://www.prevx.com/filenames/1230675331188363286-X1/WEBINSTALLER.EXE.html
          Qui ne tente rien , n'a rien
          1. Alors =)

            > Fichier(s) infecté(s):
            c:\Users\'MeuLine\downloads\webinstaller.exe (Adware.EoRezo)

            > Télécharge Ad-Remover (de C_XX) sur ton Bureau.

            http://www.teamxscript.org/adremoverTelechargement.html

            > Ferme toutes les applications en cours y compris le navigateur.
            > Double-clique sur le programme AD-R situé sur ton Bureau.
            > Clique sur Nettoyer puis valide.
            Qui ne tente rien , n'a rien
            1. De rien =)
              Okay, j'attend le résultat d'analyses (ça peut prendre pas mal de temps)
              ---->
              Et poste nous le rapport d'analyse en faisant comme ça
              double-cliques sur Malware-bytes
              . rends toi dans l'onglet rapport/log
              . tu cliques sur le dernier rapport pour l'afficher une fois affiché
              . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
              . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
              . tu cliques droit dans le cadre de la reponse et coller.

              Qui ne tente rien , n'a rien
              1. J'ai mis ignorer, l'analyse est en cours depuis un certain moment .. Donc j'attends.
                Merci =)
                1. Au pire désactive Avast lors du lancement Malwarebytes' Anti-Malware
                  Tu vas sur l'icone dans la barre des taches de Avast et clique gauche
                  -Gestion des agents d'Avast
                  -désactiver pour 10 minutes
                  -Relance Malwarebytes' Anti-Malware .

                  -------------------------------------------------------------------------------------------------------

                  Si le problème persiste télécharge
                  Emsisoft Anti-Malware :
                  https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/26618.html
                  Qui ne tente rien , n'a rien
                  1. Malwarebytes' Anti-Malware 1.51.0.1200
                    www.malwarebytes.org

                    Version de la base de données: 7004

                    Windows 6.0.6002 Service Pack 2
                    Internet Explorer 9.0.8112.16421

                    02/07/2011 21:36:14
                    mbam-log-2011-07-02 (21-36-10).txt

                    Type d'examen: Examen complet (C:\|D:\|)
                    Elément(s) analysé(s): 386415
                    Temps écoulé: 2 heure(s), 18 minute(s), 0 seconde(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 0
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 1

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    c:\Users\'MeuLine\downloads\webinstaller.exe (Adware.EoRezo) -> No action taken.
                2. C'est pas normale que Avast le bloque surtout que j'ai Avast et j'ai aucun problème
                  1. Lorsque je télécharge le logiciel avast bloque son éxécution et me dit qu'un objet caché suspect a été trouvé ..
                    1. hello ca m'interresse aussi j'ai le meme probleme je reviendrai demain pour voir !!

                      merci
                      1. j'ai déjà fait les analyses avec spybot & ça ne trouve rien. Je vais tenter l'analyse avec le logiciel que me conseille dbz83 je posterai le rapport demain
                        1. Et poste nous le rapport d'analyse en faisant comme ça
                          double-cliques sur Malware-bytes
                          . rends toi dans l'onglet rapport/log
                          . tu cliques sur le dernier rapport pour l'afficher une fois affiché
                          . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                          . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                          . tu cliques droit dans le cadre de la reponse et coller.
                      2. Salut melanie,
                        je te conseil de faire une annalyses avec ce logiciels
                        Malwarebytes' Anti-Malware :
                        https://www.01net.com/telecharger/windows/Securite/anti-spam/fiches/44096.html
                        Dit moi se que donnes l'analyse de Malwarebytes.
                        1. Modérateur
                          Bonjour,

                          Juste pour dire qu'actuellement, Spybot ne sert plus à rien.
                        2. sisi pour les cookies ^^
                        3. Modérateur
                          Les cookies, c'est moi qui m'en occupe (je suis un peu gourmand).