Problème d'infection

Bonjour,
Alors voilà Mon problème je l'ai poster ici:
http://www.commentcamarche.net/forum/affich-25594383-mon-pc-monte-en-puissance-d-un-coup#

Et on m'a répondu que mon ordinateur serait peut-être infecté j'aimerais avoir une confirmation ou autre.

Merci à ceux qui répondront.

14 réponses

Résumé de la discussion

Le problème décrit est une montée en puissance inexpliquée du PC sous Windows 7 avec Firefox 13.0.1, suscitant l’hypothèse d’une infection et la recherche de confirmations ou de pistes de résolution. Plusieurs mesures et outils ont été évoqués, dont des interfaces AutoIt, un lien vers des scripts, et l’emploi d’outils comme ADWCleaner, ainsi que des désinstallations ciblées de programmes jugés indésirables. D’autres conseils recommandent d’installer le Service Pack 1 pour Windows 7 et de désinstaller divers logiciels potentiellement malveillants tels que Babylon, Iminent, DealPly et Conduit, puis d’exécuter des rapports. En outre, certains échanges mentionnent l’usage d’un Pre_Scan et d’un Pre_Script, tandis qu’un dossier caché est la base du virus, et la communication tourne autour des rapports à fournir.

Bobot (l’IA à votre service)
  1. le rapport de la vérification système ?
    0
    1. je peux avoir le rapport concernant ca ou pas ?
      0
      1. bah rien y'a un virus qui c'est alerter puis il me met le nombre de virus détecter avira puis le virus a double tripler quadrupler jusqu'à que j'arrive à le supprimer.

        Mais maintenant plus rien j'ai réussi à le supprimer.
        0
        1. ok donne moi le rapport concernant ceci :

          on est passé de 3 virus à 13 virus détecter)
          0
          1. http://pjjoint.malekal.com/files.php?read=20120716_u6w11e7v9n11

            voilà le rapport de ADWCleaner
            0
            1. Depuis que j'ai fait la vérification système plus d'alerte
              0
          2. Non car au moment ou j'allais le télécharger ADWcleaner et bah le téléchargement c'est coupé et la les virus sont apparue
            0
            1. Je vais essayer de rallumer mon pc et de le télécharger encore une fois.
              0
            2. qui c est qui te dit que tu es infecté ? c'est quoi le nom des virus ? c'est quels fichiers ?
              0
            3. le fichier qui m'est signaler par mon antivirus avira est lsmax.exe
              0
            4. à quel endroit ?

              essaie de donner le maximum de precisions je vais pas te sortir les vers du nez !
              0
            5. j'ai réussi à le supprimer le dossier mes maintenant j'ai fait une vérification système et il m'a trouver un dossier caché qui serait la base du virus apparemment
              0
          3. as-tu fait ce que je demande ?
            0
            1. HELP HELP HELP faite vite réponder vite svp mon pc à detecter un virus et plus le temp passe plus il en détecte (on est passé de 3 virus à 13 virus détecter)
              0
              1. dès que j'essaie de les mettre en quarantaine il m'affiche un page bleu me disant (oxooooooooF4) plein d'autre petit truc comme ça. Là j'ai éteint mon pc mais je crois bien qu'il c'est rallumer tout seul.
                0
            2. re

              pas grave la suite
              0
              1. tous des tapettes à marseille ^^ :p

                ça va tit père ?
                0
              2. lol et toi ? ^^
                0
              3. Impec, là je termine la maj fyk
                0
              4. ah ? y'a du nouveau sur Bagle ?
                0
              5. Non, j'ai fais une interface autoit, revu le code aussi, je mettrai FyK tout en autoit apres la sortie de tazfix ;)
                0
            3. re

              ajourd'hui anniversaire je serai pas trop present

              ===

              installe le service pack 1 pour windows 7 / 64 bits

              normalement il t'est proposé dans :

              menu demarrer/programmes/windows updates/rechercher les mises à jour , prends tout ce qui est proposé d'ailleurs

              ===

              desinstalle babylon
              desinstalle tout Iminent
              desinstalle adobe reader 9
              si tu peux desinstalle media finder
              desinstalle BFlix
              desinstalle DealPly
              desinstalle Conduit/ConduitEngine

              ===

              @: à L'attention de ceux qui utilisent les switchs de Pre_script :
              n'utiliser que les switchs proposés sur la page correspondante :
              https://gen-hackman.kanak.fr/

              ================================

              Clique sur ce lien : https://www.cjoint.com/?BGpldtTO8cB

              Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

              Relance Pre_scan puis choisis l'option "Script"

              une page va s'ouvrir

              logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

              sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

              puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

              des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

              poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

              =============================

              Télécharge et enregistre ADWcleaner sur ton bureau :

              ADWCleaner (Merci à Xplode)

              Lance le,

              (Pour vista et seven => clic droit "executer en tant qu'administrateur")

              clique sur suppression et poste son rapport.
              0
              1. J'ai pas trouver :
                -Babylon
                -media finder
                -iminent
                -conduit/conduit engine
                0
            4. Voilà je lès fais. Je vous passe le lien :

              http://pjjoint.malekal.com/files.php?read=20120715_14d14o13f10y9

              En attente de votre réponse.
              0
              1. salut

                Attention : cet outil peut etre détecté à tort comme virus

                tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

                Désactive toutes tes protections si possible , antivirus , sandbox , etc....

                telecharge et enregistre Pre_Scan sur ton bureau :

                http://forums-fec.be/gen-hackman/Pre_Scan.exe
                http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan

                Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

                une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

                si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

                si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

                http://forums-fec.be/gen-hackman/Pre_Scan.pif

                si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

                Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

                Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

                NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

                Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
                0