Pc infecté par virus

Bonjour,
je recherche une personne qui pourrais m'aider a désinfecter mon pc, celui ci est tres virulé, anti malware a detecté une cinquantaine de fichier malveillant

Merci d'avance
ridick13

37 réponses

Résumé de la discussion

Un PC sous Windows 7 est fortement infecté avec une quarantaine de fichiers malveillants détectés par l’antivirus, nécessitant une désinfection complète et méthodique et des procédures répétées pour éliminer les menaces persistantes. Plusieurs méthodes recommandées incluent AD-Remover, ZHPDiag et AdwCleaner, avec étapes précises comme lancer les analyses, capturer les rapports et les transmettre via une plateforme sécurisée pour diagnostic approfondi. D'autres interventions soulignent que certaines infections subsistent si tous les éléments n'ont pas été cochés et préconisent des nettoyages complémentaires, y compris en mode sans échec et la vérification des fichiers et démarrages critiques. En parallèle, des conseils d’hygiène numérique insistent sur la vigilance lors des téléchargements et sur l’utilisation de rapports de diagnostic pour coordonner une remediation adaptée.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Je n'arrive pas à télécharger ton archive winrar :/

    Garde le firewall de windows c'est suffisant .... car de toute manière on installe un pare-feu puis au final on clique sur "autoriser" sans lire les alertes donc ... inutile.
    1. Contributeur sécurité
      juju666 salut , moi je l'ai télécharger sans problème je te l'ai remis sur archive host http://sd-4.archive-host.com/membres/up/89820622056365782/BExvaf6gs0J_nouveau_archive_winrar.rar
    2. Contributeur sécurité
      merci jacques tu es mon ange protecteur du soir ! lol mdr !
      au plaisir l'ami !
  2. Re,
    aurais tu un autre pare feu a me conseiller, Zone Alarm est beaucoup plus embetant qu'avant, il me bloque mes jeux en ligne, meme en les mettant dans les exceptions il les laisse pas passé (s4league, cabalonline)
    1. quoi (blague a part)

      salut,

      j'ai fait presque tous ce qui est demendé, là j'installe un firewall et je lancerai une défragmentation de mon disque ce soir avant d'aller me coucher, pour la recherche d'erreur, j'ai un message: mon disque est déjà utilisé, j'ai donc lancé une planification de recherche d'erreur.
      Voici les 3 rapports demendé dans le poste genhackman:
      http://cjoint.com/?BExvaf6gs0J

      Pour Ccleaner, je l'utilisais déjà, mais je l'ai reconfiguré comme genhackman l'a expliqué.

      PS: pour le firewall j'ai pris zone alarm que j'utilisais il y a quelques années avant que je n'achete une license pour panda antivirus (qui a expiré maintenant depuis environ 1ans)
      1. Re,
        je n'ai eu aucune autre alerte depuis tout a l'heure, je pense que c'est bon :) nous pouvons finaliser
        1. Contributeur sécurité
          Ok. Je serais là (sûrement vers 0h).
          On finalisera si tu n'as plus de soucis.

          A+
          1. a premiere vue je n'ai plus d'alerte, je regarde d'ici la fin de la soirée je te tiens au courant

            Merci pour ton aide :D
            1. Contributeur sécurité
              Je t'ai vu passer oui :p

              Antivir t'affiche encore des alertes ?
              1. http://cjoint.com/?3EwsiSA0v8g
                voila le qoobox que malwaresuploader m'a fait :)

                PS j'ai entré ton irc dans mirc
                1. Contributeur sécurité
                  Télécharge et exécute MalwaresUploader (merci à Batch_Man)

                  Dans la liste de gauche coche Malekal
                  Coche le bouton "Ouvrir le rapport lorsque tous les upload sont terminés"
                  Clique sur Quarantaines
                  Coche "ComboFix" et clique sur Valider
                  Clique ensuite sur "Upload!"
                  Poste le rapport voir si ça c'est bien déroulé :)
                  1. oui le dossier arrive cependant je n'arrive pas a zippé le sous dossier de qoobox "backenv", il me dit que je n'ai pas les droit
                    1. Contributeur sécurité
                      Ah ok :)

                      Ben passe chez moi même si je propose pas de mangas :p

                      irc.serv-service.fr port 11138

                      :)

                      J'attends toujours le dossier qoobox ;)
                      1. Oui je fais de l'irc je suis un grand fan de mangas, je passe souvent par les reseau irc des team de fansub pour récuperer leur fichier.
                        1. Contributeur sécurité
                          Combofix a viré les fichiers que je voulais avoir pour analyse.

                          Normalement tu dois plus avoir d'alertes.

                          Tu peux zipper C:\Qoobox et me l'envoyer stp ? Héberge le zip sur cjoint.com et file moi le lien.

                          Tu fais de l'irc ? Je vois que tu as mIRC sur ton pc :)
                          1. salut,
                            voici le rapport combofix, les deux fichier que tu m'as demendé sont introuvable

                            http://cjoint.com/?BEwreFyH6ZB
                            1. Contributeur sécurité
                              Ouais, c'est toujours présent.
                              C'est tout nouveau ce truc.

                              Peux-tu envoyer ces fichier sur http://upload.malekal.com stp ?
                              C:\Users\Romain\AppData\Roaming\Zngagz.exe   
                              C:\Users\Romain\AppData\Roaming\C370.exe   


                              Merci. Tu peux ensuite faire ça :


                              /!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

                              __________________________________________________________
                              >Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
                              >>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
                              =====================================================


                              ▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

                              Telecharge ici : Combofix

                              _________________________________________________________
                              >> referme les fenêtres de tous les programmes en cours.
                              >> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
                              >>la protection en temps réel de ton Antivirus et de tes Antispywares,
                              >>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

                              °°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°



                              si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                              sur combofix renommé

                              ▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

                              ▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

                              ▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

                              ▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur

                              A+
                              1. Salut,
                                je crois que le probleme n'as pas était réglé, j'ai antivir qui m'affiche encore des alerte

                                voici le rapport que vous m'avez demendé:
                                http://cjoint.com/?BEwm2pA46y9
                                1. Contributeur sécurité
                                  Bien, redémarre le PC et refais moi un ZHPDiag voir ?
                                  1. Contributeur sécurité
                                    sélectionne les lignes ci-dessous et copie les dans le Presse-papier (Ctrl C)

                                    O4 - HKCU\..\Run: [internet defender] . (.4P - internet defender.) -- C:\Users\Romain\AppData\Local\Temp\WinDefender\defender.exe    => Infection Rogue (Trojan.FakeAlert)
                                    O4 - HKUS\S-1-5-21-3479084130-2417827375-758468277-1001\..\Run: [internet defender] . (.4P - internet defender.) -- C:\Users\Romain\AppData\Local\Temp\WinDefender\defender.exe    => Infection Rogue (Trojan.FakeAlert)
                                    O47 - AAKE:Key Export SP - "C:\Users\Romain\AppData\Roaming\zzbrenkzx.exe" [Enabled] .(...) -- C:\Users\Romain\AppData\Roaming\zzbrenkzx.exe (.not file.)    => Infection FakeAlert (Possible)
                                    O47 - AAKE:Key Export SP - "C:\Users\Romain\AppData\Roaming\Blackshade\sys32.exe" [Enabled] .(...) -- C:\Users\Romain\AppData\Roaming\Blackshade\sys32.exe (.not file.)    => Infection FakeAlert (Possible)
                                    O53 - SMSR:HKLM\...\startupreg\Media Finder  [Key] . (...) -- C:\Program Files\Media Finder\MF.exe (.not file.)    => Infection PUP (PUP.MediaFinder)
                                    [MD5.B51B840B4728924220A67893F9E85837] [SPRF][18/05/2012] (...) -- C:\Users\Romain\AppData\Local\Temp\0031f4ba.exe   [572967]    => Infection Rogue (Trojan.Dropper)
                                    [MD5.9FF92E9DE59ABA2003C045E4F50C10CC] [SPRF][20/05/2012] (.4P - internet defender.) -- C:\Users\Romain\AppData\Local\Temp\05171e82.exe   [151040]    => Infection Rogue (Trojan.Dropper)
                                    [MD5.7867A5EAC8BE4E5AADBD006B67555052] [SPRF][21/05/2012] (.sK - Windows Defender.) -- C:\Users\Romain\AppData\Roaming\49AD.exe   [88064]    => Infection FakeAlert (Possible)
                                    [MD5.A67AE677F0945CB3F61E30601C9D02D9] [SPRF][20/05/2012] (.wQ - Windows Defender.) -- C:\Users\Romain\AppData\Roaming\63F2.exe   [402944]    => Infection FakeAlert (Possible)
                                    [MD5.A67AE677F0945CB3F61E30601C9D02D9] [SPRF][20/05/2012] (.wQ - Windows Defender.) -- C:\Users\Romain\AppData\Roaming\6474.exe   [402944]    => Infection FakeAlert (Possible)
                                    [MD5.A67AE677F0945CB3F61E30601C9D02D9] [SPRF][20/05/2012] (.wQ - Windows Defender.) -- C:\Users\Romain\AppData\Roaming\658C.exe   [402944]    => Infection FakeAlert (Possible)
                                    [MD5.A67AE677F0945CB3F61E30601C9D02D9] [SPRF][21/05/2012] (.wQ - Windows Defender.) -- C:\Users\Romain\AppData\Roaming\6B5.exe   [402944]    => Infection FakeAlert (Possible)
                                    [MD5.7867A5EAC8BE4E5AADBD006B67555052] [SPRF][21/05/2012] (.sK - Windows Defender.) -- C:\Users\Romain\AppData\Roaming\71A5.exe   [88064]    => Infection FakeAlert (Possible)
                                    [MD5.A67AE677F0945CB3F61E30601C9D02D9] [SPRF][20/05/2012] (.wQ - Windows Defender.) -- C:\Users\Romain\AppData\Roaming\7FAE.exe   [402944]    => Infection FakeAlert (Possible)
                                    [MD5.9FF92E9DE59ABA2003C045E4F50C10CC] [SPRF][20/05/2012] (.4P - internet defender.) -- C:\Users\Romain\AppData\Roaming\bikxge.exe   [151040]    => Infection FakeAlert (Possible)
                                    [MD5.A67AE677F0945CB3F61E30601C9D02D9] [SPRF][20/05/2012] (.wQ - Windows Defender.) -- C:\Users\Romain\AppData\Roaming\C082.exe   [402944]    => Infection FakeAlert (Possible)
                                    [MD5.3B2D46AB38D8304DBFE76F465CCD39C0] [SPRF][20/05/2012] (.GE - Windows Defender.) -- C:\Users\Romain\AppData\Roaming\C66A.exe   [84992]    => Infection FakeAlert (Possible)
                                    [MD5.A67AE677F0945CB3F61E30601C9D02D9] [SPRF][20/05/2012] (.wQ - Windows Defender.) -- C:\Users\Romain\AppData\Roaming\CA7F.exe   [402944]    => Infection FakeAlert (Possible)
                                    [MD5.A67AE677F0945CB3F61E30601C9D02D9] [SPRF][20/05/2012] (.wQ - Windows Defender.) -- C:\Users\Romain\AppData\Roaming\EB14.exe   [402944]    => Infection FakeAlert (Possible)
                                    [MD5.9FF92E9DE59ABA2003C045E4F50C10CC] [SPRF][20/05/2012] (.4P - internet defender.) -- C:\Users\Romain\AppData\Roaming\ideglg.exe   [151040]    => Infection FakeAlert (Possible)
                                    [MD5.9FF92E9DE59ABA2003C045E4F50C10CC] [SPRF][20/05/2012] (.4P - internet defender.) -- C:\Users\Romain\AppData\Roaming\vkaiki.exe   [151040]    => Infection FakeAlert (Possible)
                                    [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SweetIM]    => Toolbar.SweetIM
                                    [MD5.00000000000000000000000000000000] [APT] [{1A5ED3F5-3890-4ECD-A8E6-B8CE03BAFBAD}] (...) -- C:\Users\Romain\Desktop\adobe-reader-acrobat_adobe_reader_acrobat_x_10.1.1_francais_13628.exe (.not file.)    => Fichier absent
                                    [MD5.00000000000000000000000000000000] [APT] [{EAD22BC3-A8BA-40B0-859D-1890CA5A8DF9}] (...) -- C:\Users\Romain\Desktop\WDM_R258.exe (.not file.)    => Fichier absent
                                    O43 - CFD: 21/04/2012 - 18:55:02 - [0] ----D C:\Users\Romain\AppData\Local\{3AE35F45-C288-42B9-9204-2B06635D8558}    => Empty Folder not necessary
                                    O43 - CFD: 21/04/2012 - 18:55:35 - [0] ----D C:\Users\Romain\AppData\Local\{DC10630D-7A4E-457B-9CD1-10CDD36D15F6}    => Empty Folder not necessary
                                    O53 - SMSR:HKLM\...\startupreg\SweetIM  [Key] . (...) -- C:\Program Files\SweetIM\Messenger\SweetIM.exe (.not file.)    => Macrogaming%SweetIM
                                    EMPTYTEMP
                                    EMPTYFLASH
                                    EMPTYCLSID
                                    


                                    Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

                                    Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
                                    puis sélectionne 'Exécuter en tant qu'administrateur'.

                                    - Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                                    - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
                                    - Clique sur le bouton « GO » pour lancer le nettoyage,
                                    - Copie/colle la totalité du rapport dans ta prochaine réponse
                                    • 1
                                    • 2