Il y a actuellement 416 visiteurs
Jeudi 26 Décembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

Problème virus [Résolu]

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Problème virus [Résolu]

Message le 30 Mar 2013 20:19

Bonjour à tous, voila mon souci :
Je ne peut utiliser Google ou faire n'importe qu'elle recherche voici ce qu'il s'affiche.
http://hpics.li/cba6a6e
Le seul moyen que j'ai d'utiliser internet et d'utiliser Yahoo à la place de Google, mais un souci aussi, effectivement certain site comme youtube me son bloquer avec ce message qui apparait: http://hpics.li/4e4eadb et quand je clic sur "click here to unblock" et bien cela me ramène sur un pop up pour acheter des jeux ... :x
Si quelqu’un peut m'aider pour enlever son virus j'en serais ravis :) merci d'avance !
Avatar de l'utilisateur
Romaindjazair
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 126
Inscription: 07 Fév 2011 21:39
 


Re: Problème viruse

Message le 30 Mar 2013 20:53

Hello,

Je me nomme Wahib Mkadmi et je viens de prendre connaissance de ton message et te propose mon aide pour ainsi sortir de cette situation.

On va regarder ce qui se passe sur ton système, mais pendant la désinfection, tu ne dois rien télécharger de toi même

Pour cela il faudra installer des outils à ne désinstallerqu'à la fin de la désinfection, quand je te le dirai.

Petites questions :


  • Quels systèmes d'exploitation as-tu (Xp, Vista, Seven, 32 ou 64 Bit) :?:
  • Quelle a été ta dernière action ? (téléchargement d'un logiciel, Msn, installation d'un périphérique etc...) Plus tu m'en diras, et mieux je pourrai cibler ton problème.
  • As-tu un message d'alerte sur ton bureau, ou autre symptômes :?:
  • Tu as quel AV installé ?
  • Ton AV détecte une menace ? quel est son nom si c'est le cas ?
  • Ton AV détecte une menace ? quel est son nom si c'est le cas ?
  • Expliques mieux ton problème stp

On va mettre quelque règles de désinfection

  • Ne fais rien de ta propre initiative
  • Ne quitte pas le sujet même si ton PC va mieux

NOTE: Au moindre souci pour exécuter les applications qui suivront, ne pas hésiter à questionner
(Ne pas faire de manipulations hasardeuses et souvent malencontreuses, s'il te plaît.)

*********

  • Télécharge OTL de Old_Timer et enregistre le sur le Bureau
  • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
  • Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'adminsitrateur.
  • Vérifie que les cases Tous les utilisateurs, Recherche Lop et Recherche Purity soient cochées.
  • Dans le cadre Personnalisation, copie-colle l'intégralité de ce qui suit :

Code: Tout sélectionner
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
/md5start
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
svchost.exe
/md5stop
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
nslookup http://www.google.fr /c
SAVEMBR:0
CREATERESTOREPOINT


  • Clique ensuite sur Analyse et patiente le temps du scan

    Image

  • A la fin de l'analyse, les rapports OTL.txt Image et Extras.txt Image s'affichent.
  • Les rapports étant trop longs pour le forum, héberge-les sur Cjoint et indique les liens fournis dans ta réponse.
  • Les rapports sont sauvegardés sur le Bureau.

*****************

Télécharge load_tdsskiller de Loup Blanc sur ton Bureau
http://fradesch.perso.cegetel.net/trans ... killer.exe
ou la:
http://support.kaspersky.com/downloads/ ... killer.zip

Cet outil est conçu pour automatiser différentes tâches proposées par TDSSKiller, un fix de Kaspersky.

Lance load_tdsskiller en double-cliquant dessus. Clic droit et exécuter en tant qu'administrateur avec Vista/Seven

A cette fenêtre lance le scan.

Image

Tu peux récupérer le rapport en validant Report

Si une détection est faite valide Cure puis

Image

redémarres le pc pour confirmer la suppression de celle-ci.

INFO::
http://support.kaspersky.com/viruses/so ... =208280684

Si TDSS.tdl2 est détecté l'option "delete" sera cochée par défaut.
• Si TDSS.tdl3 est détecté assure toi que "Cure" est bien cochée.
• Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que "Cure" est bien cochée.
• Si Suspicious file est indiqué, laisse l'option cochée sur "Skip"
• Clique sur Continue puis sur Reboot now pour redémarrer le PC.



A+
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: Problème viruse

Message le 31 Mar 2013 11:39

Bonjour déjà merci de ton aide ,
-Alors mon système d'exploitation est : windows 7 professionnel 32bit
-Ma dernière action : téléchargement d'un logiciel pour enregistrer des mots de passe (je n'ai plus le nom...)
-Non je n'ai aucun message d'alerte sur mon bureau ou symptôme...
-Mon Antivirus est Avast (dernière mise a jour)
-Mon Antivirus a détecter une menace , il m’a demander si je voulais le mettre en Zone de quarantaine mais j'ai fait supprimer , après il m'a demander de redémarrer mon pc ce que j'ai fait pendant le redémarrage un scan c'est lancé il m’a redemander si je voulais le mettre en quarantainej'ai mis oui mais rien ne se passer le message revenez , donc j'ai fit supprimer mais encore la même chose ..... donc j'ai fait échappe et la mon pc c'est rallumé et toujours le même problème.... Donc j'ai fait un scan (rapide) et mon antivirus ne détecte plus rien ?!? Pourtant le problème persiste...
-En ce qui concerne mon problème je ne peut rien dire de plus tout est dans les images dans mon premier message...
Scan du logiciel OTL:
Voila le rapport EXTRA.txt : http://cjoint.com/?CCFmE1Q9451
Voila le rapport OTL.txt: http://cjoint.com/?CCFmIxGGN6T
Le logiciel Kapersky n'a rien détecté.
Voila merci de ton aide :wink:
Avatar de l'utilisateur
Romaindjazair
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 126
Inscription: 07 Fév 2011 21:39
 

Re: Problème viruse

Message le 31 Mar 2013 14:58

Bonsoir,

Tu as SQL Power Injector 1.2, tu es sur(e) qu'on ne nage pas dans l’illégal ?

* Assure-toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case " Rapport minimal" soit cochée.

* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"

:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys -- (esgiguard)
IE - HKLM\..\SearchScopes,DefaultScope = {006ee092-9658-4fd6-bd8e-a21a348e59f5}
IE - HKLM\..\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}: %µ£URL%µ£ = http://feed.snap.do/?publisher=Download ... type=ds&q={searchTerms}
IE - HKU\S-1-5-21-556064579-2628993905-1687371099-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://feed.snap.do/?publisher=Download ... type=ds&q={searchTerms}
IE - HKU\S-1-5-21-556064579-2628993905-1687371099-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.delta-search.com/?affID=1193 ... fd2267df2/
IE - HKU\S-1-5-21-556064579-2628993905-1687371099-1000\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://feed.snap.do/?publisher=Download ... type=ds&q={searchTerms}
IE - HKU\S-1-5-21-556064579-2628993905-1687371099-1000\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://feed.snap.do/?publisher=Download ... type=ds&q={searchTerms}
IE - HKU\S-1-5-21-556064579-2628993905-1687371099-1000\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-556064579-2628993905-1687371099-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: %µ£URL%µ£ = http://www.delta-search.com/?q={searchTerms}&affID=119370&babsrc=SP_ss&mntrId=1434101300000000000000ffd2267df2
[2013/02/09 22:07:30 | 000,006,484 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\babylon.xml
O3 - HKLM\..\Toolbar: (no name) - {ae07101b-46d4-4a98-af68-0333ea26e113} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
[2013/03/09 13:09:26 | 000,000,000 | ---D | C] -- C:\Users\Romain.G\AppData\Local\{D43E8A0E-F98A-4E45-93CA-D5B8E999A7BC}
[2013/03/08 18:42:02 | 000,000,000 | ---D | C] -- C:\Users\Romain.G\AppData\Local\{4F264A2C-18FF-49D4-9B80-8332E736FB2D}
[2013/03/05 13:26:40 | 000,000,000 | ---D | C] -- C:\Users\Romain.G\AppData\Roaming\ZProDuCTioN
[2013/02/28 18:36:57 | 000,087,608 | ---- | C] () -- C:\Users\Romain.G\AppData\Roaming\inst.exe
[2012/03/28 22:11:08 | 000,030,568 | ---- | C] () -- C:\Windows\MusiccityDownload.exe
[2013/02/09 22:07:12 | 000,000,000 | ---D | M] -- C:\Users\Romain.G\AppData\Roaming\Babylon
[2013/03/05 13:36:29 | 000,000,000 | ---D | M] -- C:\Users\Romain.G\AppData\Roaming\ZProDuCTioN
[2013/02/09 22:07:12 | 000,000,000 | ---D | M] -- C:\Users\Romain.G\AppData\Roaming\Babylon
[2012/12/31 13:26:37 | 000,028,862 | R--- | M] () -- C:\Users\Romain.G\AppData\Roaming\Microsoft\Installer\{3D55339F-D991-4806-9FD4-00B815714AF1}\_18be6784.exe
[2012/12/31 13:26:37 | 000,028,862 | R--- | M] () -- C:\Users\Romain.G\AppData\Roaming\Microsoft\Installer\{3D55339F-D991-4806-9FD4-00B815714AF1}\_294823.exe
[2012/02/19 18:46:21 | 000,010,134 | R--- | M] () -- C:\Users\Romain.G\AppData\Roaming\Microsoft\Installer\{56918C0C-0D87-4CA6-92BF-4975A43AC719}\ARPPRODUCTICON.exe
[2012/02/19 18:46:36 | 000,010,134 | R--- | M] () -- C:\Users\Romain.G\AppData\Roaming\Microsoft\Installer\{8CC990CD-87C8-475C-AC32-8A7984E2FCFA}\ARPPRODUCTICON.exe

:commands
[emptytemp]
[emptyflash]
[resethosts]



* Cliques sur l'icône Correction (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un rapport s'ouvrir "OTL.log"
* Copie et colle le ou les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
Mets le rapport ici car il prend bien de la place.
http://cjoint.com/



Normalement les redirections Google s'en vont a ce point la, ne quitte pas la désinfection, on continue:




Télécharge puis installe :


Image Image par Marcin Kleczynski

Tu peut , si tu le souhaite , consulter se superbe Tuto-Malwarebyte réalisé par Danakil
  • Dans l'onglet "Mise à jour", cliquer sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.

    Image
  • Une fois la mise à jour terminée, se rendre dans l'onglet "Recherche".
  • coche, "Exécuter un examen complet"
  • Si une infection est trouvée, coche la case à coté et valide avec l’Onglet Supprimer la sélection
  • Après la suppression , l'outil va surement te demander de redémarrer l'ordinateur -->accepte<--
  • il est conseillé de désactivé Tea-Timer si tu as Spybot-S&D juste le temps du scan.

Voici comment faire: Lancez Spybot-S&D, passez en Mode avancé via le Menu Mode (en haut) ? cliquez sur Oui--> choisissez Outils dans la barre de navigation sur la gauche -->Résident et là vous pouvez décocher les cases situées devant les deux outils.


Poste le rapport final.

Ps:Au cas ou tu n'a pas le rapport suite à une erreur de manipulation ; relance Malwarebytes puis rends toi dans l'onglet "rapports/Logs" selectionne le dernier puis Copier/Coller dans ta réponse



Voila, j'attends donc, 4 rapports
  • Le fix d'OTL
  • MBAM
  • Le tien a propos le problème
  • Un nouvel OTL
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: Problème viruse

Message le 31 Mar 2013 20:51

Bonsoir
Wahib Mkadmi a écrit:
Tu as SQL Power Injector 1.2, tu es sur(e) qu'on ne nage pas dans l’illégal ?



La détention de ce log n'est pas illégal, seuls certains usage le sont....aussi, restons neutre :wink:
Avatar de l'utilisateur
EinsteinZero
Moderateur
Moderateur
 
Messages: 18432
Inscription: 27 Déc 2009 16:22
Localisation: Normandie
 

Re: Problème viruse

Message le 31 Mar 2013 21:51

Re, en ce qui concerne SQL injector , c'est juste que je suis curieux et que j’apprécie l'informatique , j'aime toucher un peut à tout dans l'informatique , et je n'utilise aucunement sql injector à des fins mal intentionnées.
Donc pour en revenir à nôtre sujet , voici les rapports :
- rapport OTL: http://cjoint.com/?CCFwV0UIBZa
- Malwarebytes Anti-Malware n'a détecté aucun souci
- Mon problème semble résolu car je n'ai plus aucun problème .
Donc je te dit un GRAND merci pour ton aide car mon problème est résolu :D !
Avatar de l'utilisateur
Romaindjazair
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 126
Inscription: 07 Fév 2011 21:39
 

Re: Problème viruse

Message le 31 Mar 2013 21:53

EinsteinZero a écrit:Bonsoir
Wahib Mkadmi a écrit:
Tu as SQL Power Injector 1.2, tu es sur(e) qu'on ne nage pas dans l’illégal ?



La détention de ce log n'est pas illégal, seuls certains usage le sont....aussi, restons neutre :wink:

Tout à fait :wink:
Avatar de l'utilisateur
Romaindjazair
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 126
Inscription: 07 Fév 2011 21:39
 

Re: Problème viruse

Message le 01 Avr 2013 19:20

Hello,

Pour le bien de votre PC:

  • Penser à effectuer la Mise à jours de Windows Update:
  • Démarrer => Tous les programmes => Windows Update


  • Télécharge SX Check&Update (de Igor51 ) sur ton bureau.
  • Lance SXCU.exe en double-cliquant dessus.
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
  • Si une des lignes marque "OUT", clique sur Update correspondant à droite. Le chargement et l'exécution de la mise à jour vont se faire, suis les instructions.
  • Ferme le programme via "Quit"
  • Tu peux supprimer SXCU.exe.


  • Mettre à jours son navigateur intenet:
  • Mozilla Firefox
  • Internet explorer

  • Effectuer un Scan complet de votre pc avec votre Antivirus(Tous les 15J~)
  • Effectuer un Scan complet ou rapide avec Malwarebytes' Antimalware
    utilisé lors de la désinfection en prenant soin de le mettre à jours avant chaque utilisations.

  • Ne cliquer pas sur des liens qu'on vous envoie bêtement.
  • Faite attention à vos téléchargement & à votre navigation sur internet:
    (Site douteux: Pubs , porno , Emoticône... )
  • Fait attention aux Toolbars que vous installé => http://forum.malekal.com/les-toolbars-e ... t6173.html
[/quote]




Donc voici quelques conseils à adopter pour éviter les soucis
  • maintenir tous ses logiciels ainsi que Windows à jour, pour cela vous pouvez utiliser un logiciel comme Secunia Personal Software Inspector (PSI) qui vous alerte en temps réel des mise à jour a effectuer sur votre pc et voici un tuto sur le forum de malekal
  • se protéger en utilisant un antivirus, un pare-feu. et un antispyware, voici une liste d'AVs gratuits

  • utiliser un navigateur plus sécurisé comme firefox et ses modules complémentaires: WOT et on peut rajouter NOSCRIPT
    >> Si vous ne souhaitez pas quitter Internet explorer télécharger WOT ici
  • Utilisez MalwareBytes AntiMalware en suivant ce tuto
  • Avoir un comportement responsable sur le net (ne pas aller sur n' importe quel site et ne pas télécharger n' importe quoi)

Et pour conclure, éditer ton premier message et mettre [Résolu] devant le titre de celui-ci.
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: Problème viruse

Message le 01 Avr 2013 19:53

Bonsoir,

Excellent le module complémentaire WOT, je ne connaissais pas, merci Wahib Mkadmi !

Cordialement
mcuser
Expert(e)
Expert(e)
 
Messages: 598
Inscription: 23 Mar 2013 17:16
Localisation: Haute Normandie
 

Re: Problème viruse

Message le 01 Avr 2013 21:05

Heureux de vous rendre service 8)
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: Problème viruse

Message le 05 Avr 2013 14:47

Merci Wahib pour tes conseils :wink:
Avatar de l'utilisateur
Romaindjazair
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 126
Inscription: 07 Fév 2011 21:39
 



Sujets similaires

Message problème jeu pc indiana jones et le cercle ancien
Bonjour,Pourriez-vous m'aider à résoudre l'erreur " english missing vulkan device extensions please update your graphics driver or gpu vk KHR ray querry" au moment de démarrer le jeu pc "Indiana Jones et le cercle ancien" sur un pc avec la configuration :Carte mère F898 Saber ...
Réponses: 9

Message [Résolu] infection probable
Bonjour à tousalors voila, je pense être infecter par virus et ou malware, ou quelqu'un, depuis un bon moment j'ai des bannières qui viennent ce glisser et entrer sur mon écran à droite, elles apparaissent par 3 l'une sur l'autre, je peut les fermer, mais elles reviennent,principalement ca concerne ...
Réponses: 22

Message [résolu] Appels indésirables
Bonsoir? J'ai besoin d'aide, je n'en peux plus, mon portable est sur liste rouge, j'ai plusieurs appels par jour, d'un cabinet de santé, "santénéa", ils demandent à parler à ma femme, qui est décédée en octobre 2022, je ne comprends pas le lien entre mon numéro de portable et ma femme. ? J ...
Réponses: 27

Message Problème USB 3 sur mini PC (SSD M2 externe)
Bonjour a tous, j'ai un problème sur un mini PC fonctionnant sur un Intel N100. Il y a 2 port usb2 et 2 ports usb3. Mon problème ? Il semble que certains perifériques ne fonctionnent pas correctement (en l'occurence, les boitiers externes pour SSD M2).Si le SSD M2 est connecté sur un USB3 j'obtiens ...
Réponses: 5

Message probleme avec le logiciel nvidia
Bonjour,Oui DDU est très efficace , on s'en sert surtout quand on change de fabricant de carte graphique de AMD vers Nvidia par exemple. Il nettoie tout.Bonne journée.
Réponses: 13

Message [Résolu] Récupération du dual boot
Bonjour,Pourriez-vous m'aider à remettre le dual boot" sur un pc portable HP modèle G7 1235 SF" qui a Windows 10 et Ubuntu 24.04 que j'ai installé dans " l'espace libre" du disque dur mais au démarrage c'est Ubuntu qui est démarre directement, comment faire ?J'aurai voulu garder ...
Réponses: 13

Message [Réglé] probleme windows update recherche sans fin
Salut tout le monde depuis quelques jours lorsque je clique sur Windows update et recherche de mise à jour en cours cela se mets en recherche sans fin voir ma capture écran Rien n'y fait, j'ai beau exécuter l'utilitaire de dépannage Windows update rien n'y fait? Il me détecte en effet un incident, m ...
Réponses: 14


Qui est en ligne

Utilisateurs parcourant ce forum: Google [Bot] et 11 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.