Virus :'( Help

Bonjour,

Aujourd'hui je suis repasser sous windows seven . Tout ce passa bien je reinstalle tout mes logiciels mais en navigant sur le web soudainement environ 300 pages se sont ouverte ( pornographie ; animalier ; site pour enfant ect. ) et un message a été afficher sur mon ordinateur : Cela ne fait que comencer.
Je ne sais pas ce que c'est veuillez m'aider
Merci davance :)

Alexandre

9 réponses

  1. Contributeur sécurité
    Bonjour,

    [x] Suis la procédure jusqu'au bout. Même si le PC semble aller mieux, ce n'est pas pour autant qu'il est totalement désinfecté !

    [x] Si tu as des difficultés pour effectuer une procédure ou bien une simple question, n'hésite pas à me demander.

    -+-+-+-+-> ZHPDiag <-+-+-+-+-

    [x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).

    [x] Exécute l'installateur -> /!\ Coche la case " créer une icône sur le bureau " /!\

    [x] Lance le en double cliquant sur l'icône ZHPDiag qui se trouve sur ton bureau ( Sous Vista/Seven : Clic droit sur l'icône -> " Exécuter en tant qu'administrateur " )

    [x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).

    [x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.

    [x] Rend toi sur cjoint puis clique sur " Parcourir ".

    [x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".

    [x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
    Xplode - Contributeur sécurité.
    1. Contributeur sécurité
      -+-+-+-+-> ZHPFix <-+-+-+-+-

      /!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

      [x] Lance ZHPFix ( sur ton bureau ) puis clique sur le H bleu " Coller les lignes helper ".

      [x] Copie/Colle le texte en gras ci-dessous dans l'encadré blanc puis clique sur [Ok]


      O4 - HKCU\..\Run: [HKCU] . (.fdf - Winrar.) -- C:\Users\Alexandre\AppData\Roaming\install\svhost.exe


      [x] Clique maintenant sur [Tous] , puis sur [Nettoyer]

      [x] Copie/Colle le contenu du rapport à l'écran dans ton prochain message.

      [x] Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt
      1. Qu'est ce que les lignes : Helper ?
      2. Contributeur sécurité
        Clique sur le H bleu :)
      3. Oui je ne rajoute rien j'ai clique sur le H bleur
      4. Bleu*
      5. Contributeur sécurité
        Ensuite tu copies/colle les deux lignes en gras, tu cliques sur [Ok] ensuite [Tous] puis [Nettoyer] et tu copie/colle le rapport dans ton prochain message
    2. ========== Valeur du Registre ==========
      O4 - HKCU\..\Run: [HKCU] . (.fdf - Winrar.) -- C:\Users\Alexandre\AppData\Roaming\install\svhost.exe => Valeur supprimée avec succès

      ========== Fichier ==========
      c:\users\alexandre\appdata\roaming\install\svhost.exe => Supprimé et mis en quarantaine

      ========== Récapitulatif ==========
      1 : Valeur du Registre
      1 : Fichier

      voici le rapport
      1. Contributeur sécurité
        Ok :)

        -+-+-+-+-> Malwarebytes' Anti-Malware <-+-+-+-+-

        [x] Télécharge Malwarebytes' Anti-malware sur ton bureau.

        [x] Installe le en laissant les options par défaut ( Cocher seulement " Créer une icône sur le bureau " )

        [x] A la fin de l'installation, MBAM se mettra à jour automatiquement puis s'exécutera.

        [x] Une fois lancé, clique sur " Exécuter un examen complet " puis sur " Rechercher "

        [x] Sélectionne tout tes disques locaux et amovibles

        [x] Patiente pendant toute la durée du scan, puis clique sur " Ok " une fois l'analyse effectuée.

        [x] Clique ensuite sur " Afficher les résultats " puis sur " Supprimer la sélection ". Valide ensuite par " Ok ".

        [x] MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.

        [x] Tu peux ensuite vider la quarantaine de MBAM.

        [x] Note : MBAM t'invitera peut être à redémarrer ton PC, fais le. Le rapport se trouve dans la partie " Rapports/Logs " de MBAM.

        [x] Si tu as des soucis, un tutoriel est disponible à cette adresse.
        1. Malwarebytes' Anti-Malware 1.46
          www.malwarebytes.org

          Version de la base de données: 4289

          Windows 6.1.7600
          Internet Explorer 8.0.7600.16385

          07/07/2010 21:45:57
          mbam-log-2010-07-07 (21-45-57).txt

          Type d'examen: Examen complet (C:\|D:\|E:\|)
          Elément(s) analysé(s): 183166
          Temps écoulé: 36 minute(s), 12 seconde(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 0
          Valeur(s) du Registre infectée(s): 1
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 7

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre infectée(s):
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\hkcu (Trojan.Backdoor) -> Quarantined and deleted successfully.

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          C:\Users\Alexandre\AppData\Local\Temp\expanda.exe (Virus.Agent) -> Quarantined and deleted successfully.
          C:\Users\Alexandre\AppData\Roaming\install\svhost.exe (Trojan.Backdoor) -> Quarantined and deleted successfully.
          C:\Users\Alexandre\AppData\Roaming\cglogs.dat (Malware.Trace) -> Quarantined and deleted successfully.
          C:\Users\Alexandre\AppData\Roaming\winlogon\winlogon.exe (Trojan.PWS) -> Quarantined and deleted successfully.
          C:\Users\Alexandre\AppData\Local\Temp\MSN.abc (Malware.Trace) -> Quarantined and deleted successfully.
          C:\Users\Alexandre\AppData\Local\Temp\XxX.xXx (Malware.Trace) -> Delete on reboot.
          C:\Users\Alexandre\AppData\Local\Temp\xxxyyyzzz.dat (Malware.Trace) -> Quarantined and deleted successfully.
          1. Contributeur sécurité
            Ok, on termine alors :

            -+-+-+-+-> Vacciner les supports amovibles <-+-+-+-+-

            [x] Si nous n'avons pas utilisé USBfix lors de la procédure, tu peux vacciner tes supports amovibles pour éviter qu'ils ne s'infectent.
            [x] Télécharge USBfix puis lance le.
            [x] Note : Si ton anvirus émet une alerte, désactive le momentanément ( il s'agit d'un faux positif )
            [x] Branche tout tes médias amovibles ( Clé USB, Disque dur externe, carte SD ) puis sélectionne l'option [Vacciner].
            [x] Appuie sur [Ok] au message de confirmation.

            -+-+-+-+-> Toolscleaner <-+-+-+-+-

            [x] Télécharge ToolsCleaner ( d'A.Rothstein & Dj Quiou ) sur ton bureau.

            /!\ Utilisateurs de vista/seven , faites un clic droit sur l'icône de toolscleaner puis " Exécuter en tant qu'administrateur " /!\

            [x] Lance le puis clique sur [Recherche]

            [x] Patiente pendant le scan puis clique sur [Suppression]

            [x] Clique maintenant sur [Quitter] ( pas sur la croix rouge ) pour afficher le rapport.

            [x] Copie/Colle le contenu du rapport dans ta prochaine réponse.

            Note : Le rapport se trouve également sous C:\TCleaner.txt
            Note : Il se peut que le logiciel affiche la mention "Ne répond pas" car il consomme beaucoup de ressources. Il faut patienter quelques minutes.

            [x] Un tutoriel est disponible ici.

            -+-+-+-+-> Optimisation <-+-+-+-+-

            1ère étape : Suppression des fichiers inutiles

            [o] Télécharge CCleaner
            [o] Installe le, puis lance le.
            [o] Va dans l'onglet "Options" puis " Avancé " et décoche " Effacer uniquement les fichiers[...] ".
            [o] Cliques sur l'onglet " Nettoyeur " puis cliques sur [Analyser] . A la fin de l'analyse, clique sur [Nettoyer].
            [o] Rends toi à l'onglet " Registre " puis cliques sur [Chercher les erreurs]. Cliques ensuite sur [Corriger les erreurs séléctionnées.
            [o] Accepte la sauvegarde puis enregistre la dans tes documents ( tu pourras la supprimer si aucun problème n'apparaît après la suppression )
            [o] Cliques ensuite sur [Corriger toutes les erreurs sélectionnées] puis sur [Fermer]
            [o] Tu peux renouveller ces opérations tous les jours.

            2ème étape : Défragmentation

            [x] Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.
            [o] Télécharge Defraggler.
            [o] Un tutoriel pour son utilisation est disponible ici.

            3ème étape : Vérification des disques

            [x] Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
            [x] Clique sur [Propriété] puis sur l'onglet [Outils]
            [x] Clique sur [Vérifier maintenant] puis coche les deux cases présentes.
            [x] Clique sur [Démarrer] ( Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage )

            4ème étape : Désactivation des programmes au démarrage

            [x] Clique sur [Démarrer] puis [Exécuter].
            [x] Tape msconfig et valide par [ok].
            [x] A l'onglet [Démarrage] , décoche tout les éléments sauf ceux se rapportant à ton antivirus / pare-feu.
            [x] Clique sur [Appliquer] puis [ok] et redémarre ton PC.

            -+-+-+-+-> Purger la restauration système <-+-+-+-+-

            [x] La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

            [x] Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

            [x] Tutoriels :

            - Windows XP
            - Windows Vista
            - Windows 7

            -+-+-+-+-> UAC ( Uniquement pour Vista/Seven ) <-+-+-+-+-

            [x] Si tu as désactivé l'UAC, il est important de la réactiver.

            -> Pourquoi garder l'UAC activée?

            -+-+-+-+-> Liens utiles <-+-+-+-+-

            - Les dangers du P2P
            - La sécurité de son PC, c'est quoi?
            - Sécuriser son ordinateur
            - Pourquoi maintenir son navigateur à jour?
            - Les toolbars c'est pas obligatoire