Il y a actuellement 433 visiteurs
Mercredi 20 Novembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Réglé] problème Virus?

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

[Réglé] problème Virus?

Message le 28 Fév 2014 20:24

Bonjour,
depuis 1 semaine mozilla firefox se faire dès la premiere demande de recherche et internet explorer qui s'ouvre de maniere concommitante. C'est très etrange. Je vous poste le resultat de l'analyse d' ADWCLEARNER
Je vous remercie de m'aider, car je ne trouve rien de correspondant à ce phenomène dans mes recherches.
Merci
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
maellou
Visiteur
Visiteur
 
Messages: 9
Inscription: 28 Fév 2014 20:11
 


Re: problème Virus?

Message le 28 Fév 2014 21:19

Salut maellou et bienvenue ! ;)

Je vais te prendre en charge pour la désinfection, mais d'abord, je vais te demander de prendre connaissance de ces quelques règles :


Image La désinfection ne sera terminée que lorsque je le dirai. Merci de continuer jusqu'au bout, même si les symptômes apparents ont disparu.

Image Les outils que je te demanderai de télécharger devront être enregistrés sur ton bureau : aide en images
(merci à H.A.W.X).

Image Tous les rapports devront être joints sur le forum comme mentionné dans ce tutoriel.

Image Ne suis pas plusieurs procédures de désinfection sur différents forums, au risque d'endommager ton système d'exploitation.

Image Ne fais rien de ta propre initiative.

Image Je suis bénévole : je ne pourrai donc pas toujours te répondre de suite.



Image Ton PC est infecté par des PUP / Adwares, qui ont les caractéristiques d'afficher des pubs intempestives, de collecter tes habitudes de navigation et d'installer des toolbars , car tu n'es pas assez vigilant(e) lors de l'installation de logiciels gratuits, qui proposent souvent ces PUP / Adwares pré-cochés pour l'installation.

Afin d'éviter ce genre d'infections, quelques recommandations :


Image En cas de téléchargements de logiciels, les effectuer uniquement via les sites officiels des éditeurs.

Image Ne télécharge pas tes logiciels sur des sites comme Softonic ou 01.net.

Image Prendre connaissance de ce qui est indiqué lors de l'installation de logiciels : s'assurer de décocher les éventuelles cases pré-sélectionnées.



Image 1- AdwCleaner – Nettoyage :


  • Relance AdwCleaner.
Image Sous Windows Vista/Seven/8, clique droit sur AdwCleaner puis Exécuter en tant qu'administrateur Image

  • Clique sur le bouton Scanner.

Image

  • Une fois le scan terminé, clique sur le bouton Nettoyer.
  • Accepte le message d'informations en cliquant sur OK.
  • Il te sera demandé de redémarrer l'ordinateur : accepte en cliquant sur OK.
  • Une fois le PC redémarré, un rapport s'ouvrira automatiquement.
  • Celui-ci est disponible ici : C:\AdwCleaner\AdwCleaner[S0].txt.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

Image 2- Shortcut_Module :


Image Sous Windows Vista/Seven/8, clique droit sur Shortcut_Module puis Exécuter en tant qu'administrateur Image

  • Clique sur le bouton Nettoyer :
Image

  • Le PC va redémarrer.
  • Une fois le PC redémarré, un rapport est généré ici : C:\Shortcut_Module_ Date_Heure.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

Image 3- FRST – Scan :


  • Télécharge FRST sur ton bureau (← Important !).
  • Ferme toutes les applications en cours, y compris ton navigateur.
  • Lance FRST.
Image Sous Windows Vista/Seven/8, clique droit sur FRST puis Exécuter en tant qu'administrateur Image

  • Accepte les conditions d'utilisation, puis clique sur le bouton Scan :
Image

  • A la fin du scan, deux rapports s'ouvriront.
  • Ceux-ci sont présents sur ton bureau sous le nom de FRST.txt et Addition.txt.
  • Joins ces 2 rapports dans ta prochaine réponse en suivant ce tutoriel.

----------------------------------------------------------------------------------------

Sont donc attendus les rapports de AdwCleaner, Shortcut_Module et FRST.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: problème Virus?

Message le 02 Mar 2014 14:59

merci pour ta prise en charge rapide!
je te joins les rapports.
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
maellou
Visiteur
Visiteur
 
Messages: 9
Inscription: 28 Fév 2014 20:11
 

Re: problème Virus?

Message le 02 Mar 2014 18:24

Salut maellou ! ;)

Voilà un bon nettoyage de fait. ;)


Image Est-ce toi qui a paramétré un Proxy ?


Image 1- Désinstallation des PUP / Adwares / logiciels inutiles via le panneau de configuration :


Désinstalle le logiciel suivant via : DémarrerPanneau de configurationProgrammesProgrammes et fonctionnalités :


  • Spybot - Search & Destroy (obsolète et inutile)


Image 2- FRST – Fix :


  • Télécharge la pièce jointe suivante sur ton bureau (au même endroit que FRST) :
fixlist.txt

  • Ferme toutes les applications, y compris ton navigateur.

  • Relance FRST.
Image Sous Windows Vista/Seven/8, clique droit sur FRST puis Exécuter en tant qu'administrateur Image

  • Clique sur le bouton Fix :
Image

  • Un rapport du nom de Fixlog.txt sera créé sur ton bureau.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

Image 3- UsbFix – Recherche :


  • Télécharge UsbFix sur ton bureau.
  • Branche tous tes médias amovibles sur le PC (clés USB, disques durs externes ...) sans les ouvrir.
  • Lance UsbFix.
Image Sous Windows Vista/Seven/8, clique droit sur UsbFix puis Exécuter en tant qu'administrateur Image

  • Clique sur le bouton Recherche puis laisse l'outil travailler :
Image

  • Une fois la recherche terminée, un rapport s'ouvre automatiquement.
  • Ce rapport est sauvegardé ici : C:\UsbFix [Scan1] Nom_Du_PC.txt.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

-------------------------------------------------------

Sont attendus les rapports de FRST et UsbFix.
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: problème Virus?

Message le 12 Mar 2014 14:38

salut ,
C'est la catastrophe depuis la dernière fois.
Je ne peux plus ouvrir Mozilla. Il plante.
J'ai fais tourner FIX et usb Fix avant que plus rien ne marche.
Je te joins les rapports mais je ne sais pas si cela a encore une utilitée.

Je me suis fais préter un ordianateur.
Merci encore

Maellou
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
maellou
Visiteur
Visiteur
 
Messages: 9
Inscription: 28 Fév 2014 20:11
 

Re: problème Virus?

Message le 13 Mar 2014 00:10

Salut !

Il s'est écoulé pas mal de temps depuis la dernière fois.
Peux-tu répondre à ceci stp :

Est-ce toi qui a paramétré un Proxy ?



Image Tu ne m'as pas transmis le bon rapport de FRST. Il me faut le rapport Fixlog.txt, présent sur ton bureau.

--------------------------------------------------------


Fais les manipulations suivantes :


Image 1- UsbFix – Suppression :


  • Branche tous tes médias amovibles sur le PC (clés USB, disques durs externes ...) sans les ouvrir.
  • Relance UsbFix.
Image Sous Windows Vista/Seven/8, clique droit sur UsbFix puis Exécuter en tant qu'administrateur Image

  • Clique sur le bouton Suppression puis laisse l'outil travailler :
Image

  • Une fois la suppression terminée, un rapport s'ouvre automatiquement.
  • Ce rapport est sauvegardé ici : C:\UsbFix [Clean2] Nom_Du_PC.txt.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.


Image Je t'invite ensuite à réinitialiser Firefox en suivant ce tutoriel


-------------------------------------------------------------------

Est attendu le rapport de UsbFix.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: problème Virus?

Message le 13 Mar 2014 12:37

Salut :lol: :D ,

Non, ce n'est pas moi qui est configuré le proxy.
j'en serai bien incapable :) .

Je te joins les rapports demandés: Usb fix clean et fixlog.

Un info supplémentaire: après le démarage de window, des messages m'informent que internet exploreur a rencontré un problème et doit fermer et même chose avec Kazylnvoker.
Je ne sais pas ce qu'est Kazylnvoker et quelle est sa fonction.
Même chose pour Generic host process for Win 32 Services.



Merci :wink:
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
maellou
Visiteur
Visiteur
 
Messages: 9
Inscription: 28 Fév 2014 20:11
 

Re: problème Virus?

Message le 14 Mar 2014 11:41

Salut !

Le problème, c'est qu'entre temps, tu as choppé une infection et pas des moindres, le ver Brontok à priori...
Voici ce que tu vas faire :


Image Relance UsbFix et clique sur le bouton Désinstaller, on téléchargera la dernière version après. Puis :


Image Désactive temporairement ton antivirus Microsoft Security Essentials Image


Image 1- CleanX-II :


  • Télécharge CleanX-II sur ton bureau.
  • Ferme toutes les applications en cours, puis lance CleanX-II.
Image Sous Windows Vista/Seven/8, clique droit sur CleanX-II puis Exécuter en tant qu'administrateur Image

  • Valide le message d'avertissement.
  • Laisse l'outil travailler, cela peut prendre quelques minutes. Ne touche pas au pc pendant l'analyse.
  • Si une erreur s'affiche à la fin de l'analyse, n'en tiens pas compte.
  • Lorsque l'analyse est terminée, appuie simultanément sur les touches Windows et R.
  • Colle la commande suivante dans la fenêtre : %temp%/report.txt
  • Puis appuie sur la touche Entrée.
  • Un rapport va s'ouvrir : copie le contenu de ce rapport puis poste-le dans ta prochaine réponse.

Image 2- UsbFix – Recherche :


  • Télécharge UsbFix sur ton bureau.
  • Branche tous tes médias amovibles sur le PC (clés USB, disques durs externes ...) sans les ouvrir.
  • Lance UsbFix.
Image Sous Windows Vista/Seven/8, clique droit sur UsbFix puis Exécuter en tant qu'administrateur Image

  • Clique sur le bouton Recherche puis laisse l'outil travailler :
Image

  • Une fois la recherche terminée, un rapport s'ouvre automatiquement.
  • Ce rapport est sauvegardé ici : C:\UsbFix [Scan1] Nom_Du_PC.txt.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

-----------------------------------------------------

Sont attendus les rapports de CleanX-II et UsbFix.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: problème Virus?

Message le 16 Mar 2014 16:18

salut,

merci encore pour ton aide :)
J'ai eu des difficultés à lancer cleanX et à récuper le rapport.
J'espère que le résultat est correcte.

Saluations distinguées

Maellou
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
maellou
Visiteur
Visiteur
 
Messages: 9
Inscription: 28 Fév 2014 20:11
 

Re: problème Virus?

Message le 17 Mar 2014 01:36

Salut ;)

Ok, encore quelque chose à fixer. Après cela, on refera un diagnostic pour y voir plus clair.


Image 1- OTM :


  • Télécharge OTM sur ton bureau.
  • Lance OTM.
Image Sous Windows Vista/Seven/8, clique droit sur OTM puis Exécuter en tant qu'administrateur Image


  • Télécharge la pièce jointe suivante sur ton bureau :
maellou.txt

  • Ouvre le fichier maellou.txt puis copie toutes les lignes qui sont dedans, de :Reg à [emptytemp].

  • Colle ensuite les lignes précédemment copiées dans la catégorie Paste Instructions for Items to be Moved d'OTM.
Image

  • Puis clique sur le bouton MoveIt!.
  • L'outil peut demander de redémarrer le PC, il faut accepter.
  • Un rapport sera créé à cet endroit : C:\_OTM\MovedFiles\.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

Image 2- FRST – Scan :


  • Ferme toutes les applications en cours, y compris ton navigateur.
  • Relance FRST.
Image Sous Windows Vista/Seven/8, clique droit sur FRST puis Exécuter en tant qu'administrateur Image

  • Si une mise à jour du logiciel est proposée, accepte.
  • Accepte les conditions d'utilisation.
  • Coche la case Addition.txt, puis clique sur le bouton Scan :
Image

  • A la fin du scan, deux rapports s'ouvriront.
  • Ceux-ci sont présents sur ton bureau sous le nom de FRST.txt et Addition.txt.
  • Joins ces 2 rapports dans ta prochaine réponse en suivant ce tutoriel.

--------------------------------------------------------

Sont attendus les rapports de OTM et FRST.
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: problème Virus?

Message le 17 Mar 2014 21:43

Salut,
Voici les fichiers:

merci
Bonne soirée
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
maellou
Visiteur
Visiteur
 
Messages: 9
Inscription: 28 Fév 2014 20:11
 

Re: problème Virus?

Message le 18 Mar 2014 01:15

Salut ! ;)
Ok, on poursuit !

Image 1- FRST – Fix :


  • Télécharge la pièce jointe suivante sur ton bureau (au même endroit que FRST) :
fixlist.txt

  • Ferme toutes les applications, y compris ton navigateur.

  • Relance FRST.
Image Sous Windows Vista/Seven/8, clique droit sur FRST puis Exécuter en tant qu'administrateur Image

  • Clique sur le bouton Fix :
Image

  • Un rapport du nom de Fixlog.txt sera créé sur ton bureau.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

Image 2- Malwarebytes Anti-Malware :


  • Télécharge Malwarebytes Anti-Malware sur ton bureau.
  • Le fichier mbam-setup apparaît sur ton bureau : lance-le pour installer le logiciel.
Image Sous Windows Vista/Seven/8, clique droit sur mbam-setup puis Exécuter en tant qu'administrateur Image

  • Lors de l'installation, pense à décocher la case Activer l'essai gratuit de Malwarebytes Anti-Malware PRO.
  • Veille également à ce que la case Mettre à jour Malwarebytes Anti-Malware soit cochée.
  • Les mises à jour se lancent et le logiciel démarre.
  • Si tu possèdes déjà ce logiciel, mets-le à jour via l'onglet Mise à jour puis Rechercher des mises à jour.
  • Dans l'onglet Paramètres, configure-le comme ci-dessous:
Image

  • Puis dans l'onglet Recherche, coche la case Exécuter un examen complet puis clique sur Rechercher.
  • Sélectionne tous les lecteurs (tu peux également brancher tes médias amovibles) et clique sur Rechercher.
Image
Image

  • L'analyse peut prendre un certain temps. Laisse travailler l'outil sans l’interrompre.
  • Lorsque l'analyse est terminée, clique sur OK puis sur Afficher les résultats.
  • Si des infections sont trouvées, assure-toi que tout est coché et clique sur Supprimer la sélection puis sur OK.
  • Un rapport va s'ouvrir automatiquement.
  • S'il l'outil te demande de redémarrer le PC, accepte de suite.
  • Joins le rapport dans ta prochaine réponse en suivant ce tutoriel.
  • Pour joindre le rapport, après avoir cliqué sur le bouton Choisissez un fichier, colle la ligne suivante dans le cadre Nom du fichier :

Code: Tout sélectionner
C:\Documents and Settings\client\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Logs


  • Puis clique sur le bouton Ouvrir : tu pourras alors sélectionner le rapport mbam-log-date(heure).txt et le joindre, comme expliqué dans le tutoriel.

----------------------------------------------------------

Sont attendus les rapports de FRST et MBAM.
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: problème Virus?

Message le 19 Mar 2014 07:48

Les voici.

Bonne journée.

Merci :wink:
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
maellou
Visiteur
Visiteur
 
Messages: 9
Inscription: 28 Fév 2014 20:11
 

Re: problème Virus?

Message le 19 Mar 2014 16:04

Salut ! ;)

Bon, voilà un sacré nettoyage de fait ! Comment se comporte le PC désormais ?

--------------------------------------------------------------------


Contrôlons les mises à jour des logiciels sensibles (c'est bientôt la fin!) :


Image SX Check&Update :


  • Télécharge SX Check&Update sur ton bureau.
  • Si l'antivirus émet des alertes, désactive-le temporairement.
  • Lance sxcu.exe.
Image Sous Windows Vista/Seven/8, clique droit sur sxcu.exe puis Exécuter en tant qu'administrateur Image

  • Clique ensuite sur le bouton Rapport :
Image

  • Un rapport, du nom de rapport_SX.txt, s'ouvre automatiquement.
  • Celui-ci est présent sur ton bureau.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

--------------------------------------------------------------------

Est attendu le rapport de SXCU.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: problème Virus?

Message le 21 Mar 2014 20:36

Salut,

Le rapport de SX.

merci beaucoup

Maëllou
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
maellou
Visiteur
Visiteur
 
Messages: 9
Inscription: 28 Fév 2014 20:11
 

Suivante


Sujets similaires

Message [Réglé] Mauvaise performance SSD NVME
Bonjour, j'ai un WDC PC SN530 SDBPNPZ-512G, et quand je fais des benchmark où je ne comprends rien, ils m'indiquent dès résultat pas terrible, y a t'il moyen d'arranger ça ?https://www.userbenchmark.com/UserRun/68904129Merci de votre aide.
Réponses: 9

Message Problème USB 3 sur mini PC (SSD M2 externe)
Bonjour a tous, j'ai un problème sur un mini PC fonctionnant sur un Intel N100. Il y a 2 port usb2 et 2 ports usb3. Mon problème ? Il semble que certains perifériques ne fonctionnent pas correctement (en l'occurence, les boitiers externes pour SSD M2).Si le SSD M2 est connecté sur un USB3 j'obtiens ...
Réponses: 5

Message [Réglé] Mini PC pour la 4k HDR
Bonjour (et bonne année a tous ),Actuellement, j'ai mon bon vieux mini PC (I5-4210U) , fonctionnel mais hélas devenu trop limité en performance pour la 4K (j'arrive à lire des fichiers en H264 avec très peu voir pas de lags tout dépend le lecteur) et on parle même pas avec du H265 (saccadé à mort) ...
Réponses: 6

Message [Réglé] android auto
Bonjour Je possede un tel. samsung S7 . Je viens d'intaller android auto et chaque fois que je branche mon tel. sur mon vehicule , mon telephone me dit de mettre android à jour. En fouillant un peu sur le net j'ai cru voir que samsung avait arreté les mises à jour sur les S7 . Est ce vrai , sinon co ...
Réponses: 3

Message [Réglè] HELP
Bonjour a tous,j'ai voulu désinstaller les pilotes AMD high définition audio device dans le gestionnaire croyant que les pilotes realtek prendraient la place j'ai redémarré mon PC et depuis je n'ai plus de son l?icône est affublée d'une belle croix rouge (aucun haut parleur ou casque n'est branché) ...
Réponses: 7

Message Son 5.1 [Réglé]
Bonjour,J'ouvre un autre post concernant mon souci de sortie son qui est désespérément figé sur "Stéréo". Mon PC Assemblé par mes soins possède une Carte Mère Gigabyte B550M DS3H "affublée" d'une carte Graphique AMD RX6600 Pulse. Mon PC est relié de ma carte graphique à mon TV à ...
Réponses: 3

Message [Réglé] Fenêtre intempestive Powershell au démarrage
Bonjour,Je m'ajoute à la longue liste des victimes de la fenêtre pop-up bleue qui s'ouvre et qui se ferme à chaque connexion de session, et quelques fois après.J'ai passé les antimalware et ESET... mais rien à faire.Je possède un Lenovo TrigKey AZW S3 en AMD Ryzen 7 qui tourne sur W11 64bits.je vous ...
Réponses: 11


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 28 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.