PC Infecté
Mon ordi semble infecté par un virus malveillant, quelle est la marche à suivre svp ?
Merci d'avance.
56 réponses
Infection par un virus malveillant est suspectée après des ralentissements et des comportements inhabituels sur plusieurs navigateurs, avec des alertes de sécurité et des pages bloquées observées. Plusieurs solutions ont été proposées: analyse et suppression de malwares avec des outils dédiés, réinstallation des navigateurs et utilisation d'un outil de nettoyage comme DelFix. En cas de persistance, des options complémentaires comme la restauration système, la réinitialisation des paramètres et la vérification des extensions bloquées sont évoquées pour limiter les dommages. D'autres signes, tels que des redirections DNS ou des alertes liées à des programmes de sécurité, peuvent indiquer une contamination plus profonde et nécessiter une évaluation rapide des garanties et options.
-
super,
sur ce, tiens moi au courant pour la suite, mais on a assez manipuler le pc, apporte le directement au sav !
@ ++
-
# DelFix v10.2 - Rapport créé le 26/05/2013 à 20:34:59
# Mis à jour le 02/04/2013 par Xplode
# Nom d'utilisateur : clément - POUPOU
# Système d'exploitation : Windows 8 (64 bits)
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\clément\Desktop\AdwCleaner-2.301.exe
Supprimé : C:\Users\clément\Desktop\ZHPDiag.txt
Supprimé : C:\Users\clément\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~ Réinitialisation des paramètres système ... OK
########## - EOF - ########## -
ok, mais avant de se quitter, il faut désinstaller les outils !
* pour désinstaller les outils de désinfection
:
Télecharge Delfix sur ton bureau :
ICI
ou
Coche les cases suivantes :
=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Réinitialisation des paramètres système
* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
** le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.
-
Je file demain mon ordi à mon frère qui est plutôt compétent dans ce domaine, s'il ne trouve rien il essaiera de réinstaller Windows 8 et sinon retour en magasin !
Je crois que je ne vais plus t'embêter, je te tiendrais au courant de l'évolution des choses ;)
Merci encore pour ton aide,
A bientôt ! ++ -
ça se trouve que tout ceci est du à une défaillance matériel, je pense que ton pc partira au SAV et on te le répare / restaure pour que tout fonctionne de nouveau !
je ne pense pas qu'on te le remplace!
à voir avec le SAV de la boutique !
-
Pour Firefox, j'ai posé la question sur le site, je n'ai pas encore de réponses. Pour le clavier, puisque mon ordi est sous garantie, tu penses que ce n'est pas une bonne idée d'aller voir en magasin ? Car si cela vient du clavier, je pourrai obtenir un nouveau pc, non ?
-
pour le navigateur, je t'avais proposé de poster sur le site de Firefox !
pour tes touches, est ce que tu as essayé de mettre en clavier en externe pour voir si le souci ne vient pas du clavier ?
-
Le truc c'est qu'IE ne me plaît pas autant que Firefox, après je peux m'en passer mais mes bugs ne se produisent que sur Firefox et Chrome (je l'avais testé juste pour voir si ce navigateur marchait ou non) et pas sur IE donc je ne vois pas ce qui peut les faire planter. A la limite, pour le problème du navigateur, je peux faire avec mais d'où me vient ce bug des touches du clavier qui fonctionnent une fois sur deux quand je démarre l'ordi ? :/
-
tu y tiens vraiment à utiliser Mozzila ?
essaie de le désinstaller, supprimer son répertoire manuellement de ton disque dur, puis le réinstaller depuis le site de Firefox !
-
Mozilla merde toujours.
-
redémarre ton pc et donne moi des nouvelles de son fonctionnement et de ton navigateur!
-
Rapport de ZHPFix 2013.5.24.2 par Nicolas Coolman, Update du 24/05/2013
Fichier d'export Registre :
Run by clément at 26/05/2013 18:52:38
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit (Build 9200)
Corbeille vidée
========== Clé(s) du Registre ==========
SUPPRIME Key*: HKLM\Software\DomaIQ
SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\HssSrv
SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7E685771E24E83F4381D1DB5A45F7B41
SUPPRIME Key*: SearchScopes :{4C4C7AAB-5854-4241-A414-E2F1EF119C4A}
ABSENT SearchScopes :{4C4C7AAB-5854-4241-A414-E2F1EF119C4A}
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E5C8B5FB7CB5DD447A0BAAAF637FBD77
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF96568971BEAC14B8815883832BD484
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111991162}
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: Adobe Reader Speed Launcher
========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichier(s) ==========
SUPPRIME File: c:\windows\prefetch\bu_.exe-1851e478.pf
SUPPRIME Temporaires Windows
========== Récapitulatif ==========
9 : Clé(s) du Registre
1 : Valeur(s) du Registre
1 : Dossier(s)
2 : Fichier(s)
End of clean in 00mn 12s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 26/05/2013 18:52:39 [1636] -
sur ce pc, on a téléchargé le 23:05/2013 :
Adobe reader,
pedu !
Cyberlink
FilmOnLiveTVFree => téléchargé depuis Softonic qui t'a filé de nouveau des infections !
et on a consulté allociné !!!
* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
* Lance ZHPFix via le raccourci sur ton Bureau
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------
[HKLM\Software\DomaIQ]
[HKLM\SYSTEM\CurrentControlSet\Services\HssSrv]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7E685771E24E83F4381D1DB5A45F7B41]
O45 - LFCP:[MD5.FFC774086A2731B2A1451C4F1708E160] - 24/05/2013 - 09:17:40 ---A- - C:\Windows\Prefetch\BU_.EXE-1851E478.pf
O69 - SBI: SearchScopes [HKUS\.DEFAULT] {4C4C7AAB-5854-4241-A414-E2F1EF119C4A} - (DnsBasic) - http://www.dnsbasic.com
O69 - SBI: SearchScopes [HKUS\S-1-5-18] {4C4C7AAB-5854-4241-A414-E2F1EF119C4A} - (DnsBasic) - http://www.dnsbasic.com
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E5C8B5FB7CB5DD447A0BAAAF637FBD77]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF96568971BEAC14B8815883832BD484]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111991162}]
OPT:O4 - HKLM\..\Wow6432Node\Run: [Adobe Reader Speed Launcher] C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe (.not file.)
Emptytemp
EmptyClsid
----------------------------------------------------------
- Si tu ne trouves pas le bouton GO, clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à gauche de la page d'outil)
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
-
http://cjoint.com/?3EAsFvQURQI
-
bon,
repasse moi un nouveau zhpdiag à jour pour voir !
-
Ben personne à part moi et depuis que tu m'aides, le seul logiciel que j'ai téléchargé c'est Mozilla quand j'ai voulu le reprendre et je l'ai dl sur le site de Mozilla donc je suis perdu là ..
-
qui est ce qui s'est servi de ce pc ?
il y a encore du babylon et Softonic là dessus !
ils ne sont pas arrivé tout seul là dessus, se sont des logiciels téléchargés !
-
Je n'arrive pas non plus à comprendre, il y a deux jours, Mbam ne détectait rien d'anormal et aujourd'hui si .. je crois que je vais aller en magasin car je commence à en avoir ras le bol de cet ordi !
-
il y a un truc que je n'arrive pas à piger !
tu as déjà utilisé ADWC en mode suppression ici :
https://forums.commentcamarche.net/forum/affich-27851841-pc-infecte?full#12
là, tu me le repasses sans que je te le demande, et le pc est autant infecté qu'avant !!!
il faut m'expliquer ce qu'on fait avec ce pc !!!
-
# AdwCleaner v2.301 - Rapport créé le 26/05/2013 à 17:39:21
# Mis à jour le 16/05/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : clément - POUPOU
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\clément\Downloads\AdwCleaner-2.301.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files (x86)\Supreme Savings
Dossier Supprimé : C:\Users\clément\AppData\Local\Updater19962
Dossier Supprimé : C:\Users\clément\AppData\Local\Updater27096
***** [Registre] *****
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\Services x86
Clé Supprimée : HKCU\Software\AppDataLow\Software\Supreme Savings
Clé Supprimée : HKCU\Software\BabylonToolbar
Clé Supprimée : HKCU\Software\Cr_Installer
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110211701196}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110211701196}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\a0d8dab635bf44
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0027096.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0027096.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0027096.Sandbox
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0027096.Sandbox.1
Clé Supprimée : HKLM\Software\Classes\Installer\Features\7E685771E24E83F4381D1DB5A45F7B41
Clé Supprimée : HKLM\Software\Classes\Installer\Products\7E685771E24E83F4381D1DB5A45F7B41
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440244704496}
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211701196}
Clé Supprimée : HKLM\Software\Supreme Savings
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\a0d8dab635bf44
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110211701196}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{22222222-2222-2222-2222-220222702296}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{55555555-5555-5555-5555-550255705596}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66666666-6666-6666-6666-660266706696}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211701196}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211701196}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110211701196}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550255705596}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660266706696}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16537
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v21.0 (fr)
Fichier : C:\Users\clément\AppData\Roaming\Mozilla\Firefox\Profiles\n3h7svmp.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R2].txt - [5316 octets] - [26/05/2013 12:35:32]
AdwCleaner[S1].txt - [5255 octets] - [26/05/2013 17:39:21]
########## EOF - C:\AdwCleaner[S1].txt - [5315 octets] ##########
- 1
- 2
- 3