PC Infecté

Bonjour,

Mon ordi semble infecté par un virus malveillant, quelle est la marche à suivre svp ?

Merci d'avance.

56 réponses

Résumé de la discussion

Infection par un virus malveillant est suspectée après des ralentissements et des comportements inhabituels sur plusieurs navigateurs, avec des alertes de sécurité et des pages bloquées observées. Plusieurs solutions ont été proposées: analyse et suppression de malwares avec des outils dédiés, réinstallation des navigateurs et utilisation d'un outil de nettoyage comme DelFix. En cas de persistance, des options complémentaires comme la restauration système, la réinitialisation des paramètres et la vérification des extensions bloquées sont évoquées pour limiter les dommages. D'autres signes, tels que des redirections DNS ou des alertes liées à des programmes de sécurité, peuvent indiquer une contamination plus profonde et nécessiter une évaluation rapide des garanties et options.

Bobot (l’IA à votre service)
  1. super,

    sur ce, tiens moi au courant pour la suite, mais on a assez manipuler le pc, apporte le directement au sav !

    @ ++

    0
    1. # DelFix v10.2 - Rapport créé le 26/05/2013 à 20:34:59
      # Mis à jour le 02/04/2013 par Xplode
      # Nom d'utilisateur : clément - POUPOU
      # Système d'exploitation : Windows 8 (64 bits)

      ~ Activation de l'UAC ... OK

      ~ Suppression des outils de désinfection ...

      Supprimé : C:\ZHP
      Supprimé : C:\Program Files (x86)\ZHPDiag
      Supprimé : C:\PhysicalDisk0_MBR.bin
      Supprimé : C:\Users\clément\Desktop\AdwCleaner-2.301.exe
      Supprimé : C:\Users\clément\Desktop\ZHPDiag.txt
      Supprimé : C:\Users\clément\Desktop\ZHPFixReport.txt
      Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
      Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
      Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
      Supprimée : HKLM\SOFTWARE\AdwCleaner
      Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

      ~ Réinitialisation des paramètres système ... OK

      ########## - EOF - ##########
      0
      1. ok, mais avant de se quitter, il faut désinstaller les outils !

        * pour désinstaller les outils de désinfection
        :

        Télecharge Delfix sur ton bureau :

        ICI

        ou

        Coche les cases suivantes :
        => Réactive l'Uac (juste pour Vista, Seven et W8)
        => Supprimer les outils de désinfection (coché par défaut)
        => Réinitialisation des paramètres système

        * Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
        * Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
        * Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
        ** le rapport est stocké à cet emplacement : C:\DelFix.txt
        Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

        0
        1. Je file demain mon ordi à mon frère qui est plutôt compétent dans ce domaine, s'il ne trouve rien il essaiera de réinstaller Windows 8 et sinon retour en magasin !

          Je crois que je ne vais plus t'embêter, je te tiendrais au courant de l'évolution des choses ;)

          Merci encore pour ton aide,
          A bientôt ! ++
          0
          1. ça se trouve que tout ceci est du à une défaillance matériel, je pense que ton pc partira au SAV et on te le répare / restaure pour que tout fonctionne de nouveau !

            je ne pense pas qu'on te le remplace!

            à voir avec le SAV de la boutique !

            0
            1. Pour Firefox, j'ai posé la question sur le site, je n'ai pas encore de réponses. Pour le clavier, puisque mon ordi est sous garantie, tu penses que ce n'est pas une bonne idée d'aller voir en magasin ? Car si cela vient du clavier, je pourrai obtenir un nouveau pc, non ?
              0
              1. pour le navigateur, je t'avais proposé de poster sur le site de Firefox !

                pour tes touches, est ce que tu as essayé de mettre en clavier en externe pour voir si le souci ne vient pas du clavier ?

                0
                1. Le truc c'est qu'IE ne me plaît pas autant que Firefox, après je peux m'en passer mais mes bugs ne se produisent que sur Firefox et Chrome (je l'avais testé juste pour voir si ce navigateur marchait ou non) et pas sur IE donc je ne vois pas ce qui peut les faire planter. A la limite, pour le problème du navigateur, je peux faire avec mais d'où me vient ce bug des touches du clavier qui fonctionnent une fois sur deux quand je démarre l'ordi ? :/
                  0
                  1. Et depuis tout ce merdier, ma boîte Hotmail reçoit de plus en plus de courriers indésirables alors qu'avant, j'en avais très peu.
                    0
                2. tu y tiens vraiment à utiliser Mozzila ?

                  essaie de le désinstaller, supprimer son répertoire manuellement de ton disque dur, puis le réinstaller depuis le site de Firefox !

                  0
                  1. redémarre ton pc et donne moi des nouvelles de son fonctionnement et de ton navigateur!

                    0
                    1. si mais tu as du cliquer (si tu es le seul utilisateur) sur un lien qu'il ne fallait pas vers 20h00 environ !
                      0
                  2. Rapport de ZHPFix 2013.5.24.2 par Nicolas Coolman, Update du 24/05/2013
                    Fichier d'export Registre :
                    Run by clément at 26/05/2013 18:52:38
                    High Elevated Privileges : OK
                    Windows 8 Home Premium Edition, 64-bit (Build 9200)

                    Corbeille vidée

                    ========== Clé(s) du Registre ==========
                    SUPPRIME Key*: HKLM\Software\DomaIQ
                    SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\HssSrv
                    SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv
                    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7E685771E24E83F4381D1DB5A45F7B41
                    SUPPRIME Key*: SearchScopes :{4C4C7AAB-5854-4241-A414-E2F1EF119C4A}
                    ABSENT SearchScopes :{4C4C7AAB-5854-4241-A414-E2F1EF119C4A}
                    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E5C8B5FB7CB5DD447A0BAAAF637FBD77
                    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF96568971BEAC14B8815883832BD484
                    SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111991162}

                    ========== Valeur(s) du Registre ==========
                    SUPPRIME RunValue: Adobe Reader Speed Launcher

                    ========== Dossier(s) ==========
                    Aucun dossiers CLSID Local utilisateur vide

                    ========== Fichier(s) ==========
                    SUPPRIME File: c:\windows\prefetch\bu_.exe-1851e478.pf
                    SUPPRIME Temporaires Windows

                    ========== Récapitulatif ==========
                    9 : Clé(s) du Registre
                    1 : Valeur(s) du Registre
                    1 : Dossier(s)
                    2 : Fichier(s)

                    End of clean in 00mn 12s

                    ========== Chemin de fichier rapport ==========
                    C:\ZHP\ZHPFix[R1].txt - 26/05/2013 18:52:39 [1636]
                    0
                    1. Je ne comprends pas, je n'ai jamais téléchargé toutes ces choses .. pour Allocine, effectivement je vais régulièrement sur ce site (je ne devrais pas ?).
                      0
                  3. sur ce pc, on a téléchargé le 23:05/2013 :

                    Adobe reader,
                    pedu !
                    Cyberlink
                    FilmOnLiveTVFree => téléchargé depuis Softonic qui t'a filé de nouveau des infections !

                    et on a consulté allociné !!!

                    * /!\ Avertissement /!\,
                    * ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

                    * Lance ZHPFix via le raccourci sur ton Bureau

                    /!\Utilisateur de Vista, Seven et W8 :

                    * Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

                    * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
                    ---------------------------------------------------------

                    [HKLM\Software\DomaIQ]
                    [HKLM\SYSTEM\CurrentControlSet\Services\HssSrv]
                    [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7E685771E24E83F4381D1DB5A45F7B41]
                    O45 - LFCP:[MD5.FFC774086A2731B2A1451C4F1708E160] - 24/05/2013 - 09:17:40 ---A- - C:\Windows\Prefetch\BU_.EXE-1851E478.pf
                    O69 - SBI: SearchScopes [HKUS\.DEFAULT] {4C4C7AAB-5854-4241-A414-E2F1EF119C4A} - (DnsBasic) - http://www.dnsbasic.com
                    O69 - SBI: SearchScopes [HKUS\S-1-5-18] {4C4C7AAB-5854-4241-A414-E2F1EF119C4A} - (DnsBasic) - http://www.dnsbasic.com
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E5C8B5FB7CB5DD447A0BAAAF637FBD77]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF96568971BEAC14B8815883832BD484]
                    [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111991162}]
                    OPT:O4 - HKLM\..\Wow6432Node\Run: [Adobe Reader Speed Launcher] C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe (.not file.)
                    Emptytemp
                    EmptyClsid



                    ----------------------------------------------------------

                    - Si tu ne trouves pas le bouton GO, clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à gauche de la page d'outil)

                    - Clique sur le bouton « GO » pour lancer le nettoyage,
                    - confirme le nettoyage
                    - Copie/colle la totalité du rapport dans ta prochaine réponse

                    0
                    1. bon,

                      repasse moi un nouveau zhpdiag à jour pour voir !

                      0
                      1. Ben personne à part moi et depuis que tu m'aides, le seul logiciel que j'ai téléchargé c'est Mozilla quand j'ai voulu le reprendre et je l'ai dl sur le site de Mozilla donc je suis perdu là ..
                        0
                        1. qui est ce qui s'est servi de ce pc ?

                          il y a encore du babylon et Softonic là dessus !

                          ils ne sont pas arrivé tout seul là dessus, se sont des logiciels téléchargés !

                          0
                          1. juste un truc, le magasin ne va pas changer la situations, juste que tu auras 89 € en moins dans la poche !
                            0
                        2. Je n'arrive pas non plus à comprendre, il y a deux jours, Mbam ne détectait rien d'anormal et aujourd'hui si .. je crois que je vais aller en magasin car je commence à en avoir ras le bol de cet ordi !
                          0
                          1. # AdwCleaner v2.301 - Rapport créé le 26/05/2013 à 17:39:21
                            # Mis à jour le 16/05/2013 par Xplode
                            # Système d'exploitation : Windows 8 (64 bits)
                            # Nom d'utilisateur : clément - POUPOU
                            # Mode de démarrage : Normal
                            # Exécuté depuis : C:\Users\clément\Downloads\AdwCleaner-2.301.exe
                            # Option [Suppression]

                            ***** [Services] *****

                            ***** [Fichiers / Dossiers] *****

                            Dossier Supprimé : C:\Program Files (x86)\Supreme Savings
                            Dossier Supprimé : C:\Users\clément\AppData\Local\Updater19962
                            Dossier Supprimé : C:\Users\clément\AppData\Local\Updater27096

                            ***** [Registre] *****

                            Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
                            Clé Supprimée : HKCU\Software\AppDataLow\Software\Services x86
                            Clé Supprimée : HKCU\Software\AppDataLow\Software\Supreme Savings
                            Clé Supprimée : HKCU\Software\BabylonToolbar
                            Clé Supprimée : HKCU\Software\Cr_Installer
                            Clé Supprimée : HKCU\Software\DataMngr
                            Clé Supprimée : HKCU\Software\DataMngr_Toolbar
                            Clé Supprimée : HKCU\Software\InstallCore
                            Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
                            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110211701196}
                            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
                            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
                            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110211701196}
                            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
                            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
                            Clé Supprimée : HKCU\Software\Softonic
                            Clé Supprimée : HKCU\Software\a0d8dab635bf44
                            Clé Supprimée : HKLM\Software\Babylon
                            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0027096.BHO
                            Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0027096.BHO.1
                            Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0027096.Sandbox
                            Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0027096.Sandbox.1
                            Clé Supprimée : HKLM\Software\Classes\Installer\Features\7E685771E24E83F4381D1DB5A45F7B41
                            Clé Supprimée : HKLM\Software\Classes\Installer\Products\7E685771E24E83F4381D1DB5A45F7B41
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
                            Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440244704496}
                            Clé Supprimée : HKLM\Software\DataMngr
                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211701196}
                            Clé Supprimée : HKLM\Software\Supreme Savings
                            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\a0d8dab635bf44
                            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110211701196}
                            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{22222222-2222-2222-2222-220222702296}
                            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
                            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
                            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{55555555-5555-5555-5555-550255705596}
                            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66666666-6666-6666-6666-660266706696}
                            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211701196}
                            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211701196}
                            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110211701196}
                            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
                            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550255705596}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660266706696}
                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}

                            ***** [Navigateurs] *****

                            -\\ Internet Explorer v10.0.9200.16537

                            [OK] Le registre ne contient aucune entrée illégitime.

                            -\\ Mozilla Firefox v21.0 (fr)

                            Fichier : C:\Users\clément\AppData\Roaming\Mozilla\Firefox\Profiles\n3h7svmp.default\prefs.js

                            [OK] Le fichier ne contient aucune entrée illégitime.

                            *************************

                            AdwCleaner[R2].txt - [5316 octets] - [26/05/2013 12:35:32]
                            AdwCleaner[S1].txt - [5255 octets] - [26/05/2013 17:39:21]

                            ########## EOF - C:\AdwCleaner[S1].txt - [5315 octets] ##########
                            0
                            1. J'ai toujours les mêmes problèmes par contre, j'ai fais quelques imprim écran : http://cjoint.com/?3EAr01hVajZ mais pour le moment je n'ai ce problème que sur trois ou quatre sites internet.
                              0
                          • 1
                          • 2
                          • 3