J'ai un virus

Résolu
Bonjour,

J'ai téléchargé un fichier, j'ai fait une analyse et mon antivirus (avira) a détécté des fichié caché (64). Il me demande d'installer leur CB bootable ...
Je les fais, mais l'analyse dure des heures et des heures ...
C'est pour celà que je vous demande de l'aide pour supprimé ce foutu virus.
Pour info quand je j'allume mon ordi, une fenêtre s'ouvre demandant a être exécuter, bien sur je clique sur annuler.

Cordialement,
(J'ai peur que ce soit un keylogger).

38 réponses

Résumé de la discussion

Un utilisateur signale qu’Avira détecte un fichier caché après téléchargement et qu’une invitation à installer un bootable CB apparaît, avec l’inquiétude d’un éventuel keylogger sur Windows 7. Plusieurs réponses évoquent des outils de décontamination comme DelFix et USBFix, des scripts et l’analyse du MBR, décrivant des étapes pour nettoyer le système sans perte de données. Des retours détaillent des résultats concrets, notamment suppression de clés de registre et fichiers indésirables, indiquant que la fenêtre d’exécution a cessé et que certains outils plantent vers 14% avant redémarrage. En cas de doute persistant, il est recommandé de poursuivre l’analyse avec des outils complémentaires et de vérifier les mises à jour de sécurité jusqu’à ce que l’antivirus confirme une mise en quarantaine fiable.

Bobot (l’IA à votre service)
  1. Nouveaux point de réstauration.
    Online Armor est ok.

    Encore merci g3n-h@ckm@n .

    Bonne continuation !
    0
    1. Java est à jour, adobe se met à jour.
      J'installe OnlineArmorSetup ;)
      0
      1. *Vérifications des erreurs sera fait au prochain démarrage
        0
        1. Delfix :

          # DelFix v8.8 - Rapport créé le 19/04/2012 à 18:27:16
          # Mis à jour le 12/02/12 par Xplode
          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
          # Nom d'utilisateur : HUGO - HUGO-PC (Administrateur)
          # Exécuté depuis : C:\Users\HUGO\Downloads\delfix.exe
          # Option [Suppression]

          ~~~~~~ Dossiers(s) ~~~~~~

          Supprimé : C:\USBFix

          ~~~~~~ Fichier(s) ~~~~~~

          Supprimé : C:\UsbFix.txt
          Supprimé : C:\UsbFix_Upload_Me_HUGO-PC.zip
          Supprimé : C:\Users\HUGO\Desktop\Pre_Scan.exe
          Supprimé : C:\Users\HUGO\Desktop\Pre_Scan_18_04_2012_16_06_06.txt
          Supprimé : C:\Users\HUGO\Desktop\Pre_script.txt
          Supprimé : C:\Users\HUGO\Desktop\usbfix0.exe
          Supprimé : C:\Users\HUGO\Downloads\Pre_Scan.exe
          Supprimé : C:\Users\HUGO\Downloads\usbfix0 (1).exe
          Supprimé : C:\Users\HUGO\Downloads\WhyIGotInfected.exe

          ~~~~~~ Registre ~~~~~~

          Clé Supprimée : HKCU\Software\g3n-h@ckm@n
          Clé Supprimée : HKCU\Software\USBFix
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix

          ~~~~~~ Autres ~~~~~~

          -> Prefetch Vidé

          *************************

          DelFix[S1].txt - [1088 octets] - [19/04/2012 18:27:16]

          ########## EOF - C:\DelFix[S1].txt - [1212 octets] ##########
          0
          1. WIGI :

            WhyIGotInfected v1.5.2(by Tigzy)
            ********************************

            Run : 19/04/2012 18:26:16 [Normal Mode]
            Machine : HUGO-PC (4 CPUs) [HUGO : ADMIN]
            OS: Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (x64)

            ~~ Plugins check: ~~

            UPTODATE [Microsoft Windows 7 Édition Familiale Premium ] Current : Service Pack 1 -- Latest : Service Pack 1
            UPTODATE [Firefox (x86)] Current : 11.0 -- Latest : 11.0
            UPTODATE [Internet Explorer] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
            UPTODATE [Internet Explorer (x86)] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
            UPTODATE [Java] Current : 1.6.0_31 -- Latest : 1.6.0_31
            UPTODATE [Java (x86)] Current : 1.6.0_31 -- Latest : 1.6.0_31
            UPTODATE [Adobe Reader (x86)] Current : 10 -- Latest : 10
            UPTODATE [Adobe Flash] Current : 11.2.202.233 -- Latest : 11.2.202.233
            UPTODATE [Adobe Flash (x86)] Current : 11.2.202.233 -- Latest : 11.2.202.233
            UPTODATE [Adobe Flash ActiveX] Current : 11.2.202.233 -- Latest : 11.2.202.233
            UPTODATE [Adobe Flash ActiveX (x86)] Current : 11.2.202.233 -- Latest : 11.2.202.233

            Finished
            <C:\Users\HUGO\Desktop\WIGIReport[0].txt>
            WIGIReport[0].txt
            0
            1. http://pjjoint.malekal.com/files.php?id=20120419_i6q6r9y6k13

              Sa a marché sans le mode sans échec.
              Tant mieux
              0
              1. Comment aller en Mode sans échec :

                ▶ Redémarres ton ordi
                ▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
                ▶ Tu verras un écran avec options de démarrage apparaître
                ▶ Choisis la première option : Sans Échec, et valide avec "Entrée"
                0
                1. La sa s'arrête à 10% (en administrateur)
                  0
                  1. clic droit "executer en tant qu'administrateur" ?
                    0
                    • 1
                    • 2