J'ai un virus
RésoluJ'ai téléchargé un fichier, j'ai fait une analyse et mon antivirus (avira) a détécté des fichié caché (64). Il me demande d'installer leur CB bootable ...
Je les fais, mais l'analyse dure des heures et des heures ...
C'est pour celà que je vous demande de l'aide pour supprimé ce foutu virus.
Pour info quand je j'allume mon ordi, une fenêtre s'ouvre demandant a être exécuter, bien sur je clique sur annuler.
Cordialement,
(J'ai peur que ce soit un keylogger).
38 réponses
Un utilisateur signale qu’Avira détecte un fichier caché après téléchargement et qu’une invitation à installer un bootable CB apparaît, avec l’inquiétude d’un éventuel keylogger sur Windows 7. Plusieurs réponses évoquent des outils de décontamination comme DelFix et USBFix, des scripts et l’analyse du MBR, décrivant des étapes pour nettoyer le système sans perte de données. Des retours détaillent des résultats concrets, notamment suppression de clés de registre et fichiers indésirables, indiquant que la fenêtre d’exécution a cessé et que certains outils plantent vers 14% avant redémarrage. En cas de doute persistant, il est recommandé de poursuivre l’analyse avec des outils complémentaires et de vérifier les mises à jour de sécurité jusqu’à ce que l’antivirus confirme une mise en quarantaine fiable.
-
:)
-
Nouveaux point de réstauration.
Online Armor est ok.
Encore merci g3n-h@ckm@n .
Bonne continuation ! -
:)
-
Java est à jour, adobe se met à jour.
J'installe OnlineArmorSetup ;) -
;)
-
Défragmentation en cour
-
*Vérifications des erreurs sera fait au prochain démarrage
-
Nettoyage du disque en cour :)
-
Ccleaner Ok.
-
magnifico !!! ^^
-
Delfix :
# DelFix v8.8 - Rapport créé le 19/04/2012 à 18:27:16
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : HUGO - HUGO-PC (Administrateur)
# Exécuté depuis : C:\Users\HUGO\Downloads\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\USBFix
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_HUGO-PC.zip
Supprimé : C:\Users\HUGO\Desktop\Pre_Scan.exe
Supprimé : C:\Users\HUGO\Desktop\Pre_Scan_18_04_2012_16_06_06.txt
Supprimé : C:\Users\HUGO\Desktop\Pre_script.txt
Supprimé : C:\Users\HUGO\Desktop\usbfix0.exe
Supprimé : C:\Users\HUGO\Downloads\Pre_Scan.exe
Supprimé : C:\Users\HUGO\Downloads\usbfix0 (1).exe
Supprimé : C:\Users\HUGO\Downloads\WhyIGotInfected.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKCU\Software\USBFix
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1088 octets] - [19/04/2012 18:27:16]
########## EOF - C:\DelFix[S1].txt - [1212 octets] ########## -
WIGI :
WhyIGotInfected v1.5.2(by Tigzy)
********************************
Run : 19/04/2012 18:26:16 [Normal Mode]
Machine : HUGO-PC (4 CPUs) [HUGO : ADMIN]
OS: Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (x64)
~~ Plugins check: ~~
UPTODATE [Microsoft Windows 7 Édition Familiale Premium ] Current : Service Pack 1 -- Latest : Service Pack 1
UPTODATE [Firefox (x86)] Current : 11.0 -- Latest : 11.0
UPTODATE [Internet Explorer] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Internet Explorer (x86)] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Java] Current : 1.6.0_31 -- Latest : 1.6.0_31
UPTODATE [Java (x86)] Current : 1.6.0_31 -- Latest : 1.6.0_31
UPTODATE [Adobe Reader (x86)] Current : 10 -- Latest : 10
UPTODATE [Adobe Flash] Current : 11.2.202.233 -- Latest : 11.2.202.233
UPTODATE [Adobe Flash (x86)] Current : 11.2.202.233 -- Latest : 11.2.202.233
UPTODATE [Adobe Flash ActiveX] Current : 11.2.202.233 -- Latest : 11.2.202.233
UPTODATE [Adobe Flash ActiveX (x86)] Current : 11.2.202.233 -- Latest : 11.2.202.233
Finished
<C:\Users\HUGO\Desktop\WIGIReport[0].txt>
WIGIReport[0].txt -
WIGI fonctionne pour google chrome ?
-
-
http://pjjoint.malekal.com/files.php?id=20120419_i6q6r9y6k13
Sa a marché sans le mode sans échec.
Tant mieux -
Comment aller en Mode sans échec :
▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis la première option : Sans Échec, et valide avec "Entrée" -
Comment on fait :/ ?
-
ok essaie en mode sans echec
-
La sa s'arrête à 10% (en administrateur)
-
clic droit "executer en tant qu'administrateur" ?
- 1
- 2