Il y a actuellement 92 visiteurs
Mardi 19 Novembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

Virus très malveillant

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Virus très malveillant

Message le 22 Mar 2012 22:05

Bonjour à tous! Depuis 2 jours, mon ordinateur est infecté par un virus particulièrement méchant dont je n'arrive pas à me débarrasser. Ce virus c'est ANTIVIRUS PROTECTION 2012.

je ne sais pas comment il est arrivé là, mais mon ordi s'est mis d'un seul coup à m'afficher des messages d'erreurs et de virus type avast (fenêtre en bas à droite) me disant que mon ordi était infecté par 47 spymachin, et quand je clique sur la croix, ca ouvre une fenêtre me disant que je dois rentrer une clé de licence et quand je ferme cette même fenêtre, re-belote, message a droite etc. Ces fenetres m'empechent d'accéder a mon bureau (derrière la fenêtre c'est translucide et pas moyen de cliquer), je peux quand même avoir mon menu démarrer en cliquant sur le clavier mais bon...

Donc je me suis renseigné sur ce truc sur mon iphone, bam, virus, et je trouve des conseils, comme télécharger Killer Trojan. Je le fais, je le lance en mode normal, il me trouve 145 dossiers infectés, et pour les éradiquer je dois payer... Bon! je télécharge avast (version gratuites de 30jours), qui identifie de suite le programme ANTIVIRUS PROTECTION 2012 comme un programme suspect. Mais après analyse, il ne le supprime pas ou ne le mets en quarantaine parce "qu'il n'y a pas assez de preuves pour indiquer ce programme comme malveillant gnia gnia", du coup je coche l'option l'ouvrir dans la Send box. Ca marche pas mal, le virus s'ouvre mais avast le bloque sans cesse, et je cherche a m'en débarrasser, quand même!
Je tente d'aller dans Desinstallation des programmes (sait-on jamais) et quand je clique sur le prog Antivirus protection 2012 puis sur supprimer, l'ordi crash et reboot. Si je fais de même en mode sans échec, il m'affiche le message suivant Setpro a eu un problème et ne fonctionne pas correctement, etc.

Donc je lance une analyse complète d'avast sur mon ordi, il me trouve un tas de fichiers infectés, et les colle en quarantaine. Problème, depuis, lorsque j'allume l'ordi en mode normal, il reste 2sec sur mon bureau et ecran avec message blanc (pas le temps de lire) qui s'efface vite, et reboot. En mode sans échec, ca marche, mais bon, ca reste le mode sans échec. Du coup je télécharge autre chose, Multi Virus cleaner 2012. L'analyse est longuuuuuuue très longue, et ne donne rien puisque ca plante.

Donc ma question est la suivante: Comment me débarrassser de ce virus?!!! Est-ce que l'écran bleu est dçu à la mise en quarantaine de certains fichier par avast? Que faire, pitié, aidez-moi!!

Merci de votre attention, j'attends vos réponses!
MamzelleMeuh
Apprenti(e)
Apprenti(e)
 
Messages: 31
Inscription: 14 Mar 2012 09:04
 


Re: Virus très malveillant

Message le 23 Mar 2012 13:00

Bonjour

Fait ceci s.t.p
Télécharger sur le bureau<< RogueKiller >> (by tigzy)
Quitter tous les programmes
Lancer RogueKiller.exe.
Attendre que le Prescan ait fini ...
Cliquer sur Scan. Cliquer sur Rapport et copier-coller le contenu du notepad
ensuite:
Cliquer sur Suppression. Cliquer sur Rapport et copier-coller le contenu du notepad

Puis:: Installe Malewarebytes' Antimalware,

http://malwarebytes.org/products/malwarebytes_free

Prends bien la version FREE
*** Met-le à jour puis choisi, Exécuter un examen complet

*** Si une infection est trouvée, coche la case a coté et valides avec l’Onglet Supprimer la sélection

Poste le rapport final.

et pour contrôle .

* Télécharge >> OTL <<sur ton bureau.

* Fait un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

* Assure-toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal " soit cochée.

* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL " Personnalisation"
HKLM\SOFTWARE\Microsoft\Internet Explorer\MAIN\FeatureControl|FEATURE_BROWSER_EMULATION /rs
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\FeatureControl|feature_enable_ie_compression /rs
HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\FeatureControl|feature_enable_ie_compression /rs
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers /s
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32 /s
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\drivers.desc /s
%temp%\smtmp\1\*.* /s
%temp%\smtmp\2\*.* /s
%temp%\smtmp\4\*.* /s
nslookup http://www.google.fr /c
SAVEMBR:0
NetSvcs
%systemroot%\system32\drivers\*.sys /lockedfiles
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles

* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
* Copie et colle le ou les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
Mets le rapport ici car il prend bien de la place.

http://cjoint.com/
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: Virus très malveillant

Message le 26 Mar 2012 10:18

Merci de ta réponse, je fais maintenant. Mais j'ai une question. Quand au début, tu me dis de copier coller les rapports de Rogue killer etc, je les colle la dans ce topic ou je les colle dans un fichier lambda, crée par moi?
MamzelleMeuh
Apprenti(e)
Apprenti(e)
 
Messages: 31
Inscription: 14 Mar 2012 09:04
 

Re: Virus très malveillant

Message le 26 Mar 2012 11:29

Bon, au cas où...

Rapport RogueKiller 1
http://cjoint.com/12ma/BCAmBNRgvDQ.htm

Rapport RogueKiller 2
http://cjoint.com/12ma/BCAmC5aDnRM.htm

Rapport Malwarebytes
http://cjoint.com/12ma/BCAmDDEJfW0.htm
MamzelleMeuh
Apprenti(e)
Apprenti(e)
 
Messages: 31
Inscription: 14 Mar 2012 09:04
 

Re: Virus très malveillant

Message le 26 Mar 2012 11:33

Juste pour dire. Apres le scan Malwarebytes, l'ordi a redémarré et ce en mode normal. J'ai laissé faire, et ca s'est ouvert, le bureau s'est affiché... Et bam ecran bleu, reboot... Normal?
MamzelleMeuh
Apprenti(e)
Apprenti(e)
 
Messages: 31
Inscription: 14 Mar 2012 09:04
 

Re: Virus très malveillant

Message le 26 Mar 2012 11:45

MamzelleMeuh
Apprenti(e)
Apprenti(e)
 
Messages: 31
Inscription: 14 Mar 2012 09:04
 

Re: Virus très malveillant

Message le 26 Mar 2012 11:58

ok fait ceci s.t.p



* Fait un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

* Assure-toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case " Rapport minimal" soit cochée.

* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"
:OTL
MOD - C:\Users\Valentine\AppData\Roaming\Mozilla\Firefox\Profiles\bqohvglc.default\extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023}\components\RadioWMPCoreGecko9.dll ()
DRV - (UIUSys) -- system32\DRIVERS\UIUSYS.SYS File not found
DRV - (NwlnkFwd) -- system32\DRIVERS\nwlnkfwd.sys File not found
DRV - (NwlnkFlt) -- system32\DRIVERS\nwlnkflt.sys File not found
DRV - (IpInIp) -- system32\DRIVERS\ipinip.sys File not found
DRV - (igfx) -- system32\DRIVERS\igdkmd32.sys File not found
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
IE - HKLM\..\URLSearchHook: {ef79f67a-6ad7-4715-a0f8-932fca442023} - C:\Program Files\BittorrentBar_FR\prxtbBitt.dll (Conduit Ltd.)
IE - HKLM\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847}
IE - HKLM\..\SearchScopes\{7E1DDACE-0EB4-440A-AE99-C13214A82071}: "URL" = http://www.google.fr/search?hl=fr&q={searchTerms}&meta=
IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2849852 =
IE - HKLM\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = http://search.sweetim.com/search.asp?src=6&q={searchTerms}
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = [Binary data over 100 bytes]
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
IE - HKCU\..\URLSearchHook: {ef79f67a-6ad7-4715-a0f8-932fca442023} - C:\Program Files\BittorrentBar_FR\prxtbBitt.dll (Conduit Ltd.)
IE - HKCU\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847}
IE - HKCU\..\SearchScopes\{7E1DDACE-0EB4-440A-AE99-C13214A82071}: "URL" = http://www.google.fr/search?hl=fr&q={searchTerms}&meta=
IE - HKCU\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2849852
IE - HKCU\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = http://search.sweetim.com/search.asp?src=6&q={searchTerms}
FF - user.js - File not found
[2012/03/06 16:30:08 | 000,000,000 | ---D | M] (SweetIM Toolbar for Firefox) -- C:\Users\Valentine\AppData\Roaming\mozilla\Firefox\Profiles\bqohvglc.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
[2012/03/12 14:27:38 | 000,000,000 | ---D | M] (BittorrentBar_FR Community Toolbar) -- C:\Users\Valentine\AppData\Roaming\mozilla\Firefox\Profiles\bqohvglc.default\extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023}
[2012/03/06 16:30:06 | 000,003,915 | ---- | M] () -- C:\Users\Valentine\AppData\Roaming\Mozilla\Firefox\Profiles\bqohvglc.default\searchplugins\sweetim.xml
O2 - BHO: (SweetIM Toolbar Helper) - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O2 - BHO: (BittorrentBar_FR Toolbar) - {ef79f67a-6ad7-4715-a0f8-932fca442023} - C:\Program Files\BittorrentBar_FR\prxtbBitt.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (SweetIM Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.) =
O3 - HKLM\..\Toolbar: (BittorrentBar_FR Toolbar) - {ef79f67a-6ad7-4715-a0f8-932fca442023} - C:\Program Files\BittorrentBar_FR\prxtbBitt.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (BittorrentBar_FR Toolbar) - {EF79F67A-6AD7-4715-A0F8-932FCA442023} - C:\Program Files\BittorrentBar_FR\prxtbBitt.dll (Conduit Ltd.)
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe (SweetIM Technologies Ltd.)
O20 - Winlogon\Notify\igfxcui: DllName - (igfxdev.dll) - File not found
[2012/03/06 16:29:55 | 000,000,000 | ---D | C] -- C:\ProgramData\SweetIM
[2012/03/06 16:29:55 | 000,000,000 | ---D | C] -- C:\Program Files\SweetIM
:Commands
[emptytemp]


* Cliques sur l'icône Correction (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un rapport s'ouvrir "OTL.log"
* Copie et colle le ou les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
Mets le rapport ici car il prend bien de la place.

http://cjoint.com/


Puis:: Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
http://general-changelog-team.fr/telech ... adwcleaner

Lance le, clique sur [Suppression]puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: Virus très malveillant

Message le 26 Mar 2012 12:38

Je fais comme tu me dis avec OTL mais après scan, mon ordi ne me laisse d'autres choix que de redémarrer. et après aucun rapport ne s'ouvre. Et pas moyen de trouver le rapport OTL.log. Recherche dans les dossiers, dans l'ordi, je ne trouve rien... :(
MamzelleMeuh
Apprenti(e)
Apprenti(e)
 
Messages: 31
Inscription: 14 Mar 2012 09:04
 

Re: Virus très malveillant

Message le 26 Mar 2012 15:53

Pareil pour Adwarecleaner, ca fait le scan, ca redémarre, et pas de rapports qui s'ouvrent, et je ne les trouve pas dans l'ordi!
En tout cas merci beaucoup de ton aide!
MamzelleMeuh
Apprenti(e)
Apprenti(e)
 
Messages: 31
Inscription: 14 Mar 2012 09:04
 

Re: Virus très malveillant

Message le 26 Mar 2012 18:37

Même sous C:\ pas de rapport?

Comment va ton pc maintenant?
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: Virus très malveillant

Message le 26 Mar 2012 18:49

Ah si! Rapport AdwareCleaner
http://cjoint.com/12ma/BCAtWS529Nf.htm
MamzelleMeuh
Apprenti(e)
Apprenti(e)
 
Messages: 31
Inscription: 14 Mar 2012 09:04
 

Re: Virus très malveillant

Message le 26 Mar 2012 18:50

Et OTL vraiment rien...
MamzelleMeuh
Apprenti(e)
Apprenti(e)
 
Messages: 31
Inscription: 14 Mar 2012 09:04
 

Re: Virus très malveillant

Message le 26 Mar 2012 19:06

Et mon PC, pire qu'avant je crois... Quand je démarre, écran noir avec écriture blanche "the safe boot is processing" je crois, il trouve pas un systeme lecture machin aussi... Bref, il me propose le démarrage normal ou sans echec (comme si j'appuyais sur F7 alors que je ne l'ai pas fait) et si je démarre normalement quand même, mon bureau a le fond d'écran noir (d'habitude c'est garfield) avec marqué mode sans échec (comme en mode sans echec en fait) et il redémarre presque instantanément, m'obligeant à choisir le mode sans échec...
MamzelleMeuh
Apprenti(e)
Apprenti(e)
 
Messages: 31
Inscription: 14 Mar 2012 09:04
 

Re: Virus très malveillant

Message le 26 Mar 2012 20:09

ok dans ce cas répare le démarrage comme ceci.
http://www.commentcamarche.net/faq/1621 ... e-de-vista
Pas de soucis cela dure environ 5 a 10 minutes.
Si tu n'as pas le DVD de Vista as tu WINRE pour faire cette réparation.
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: Virus très malveillant

Message le 27 Mar 2012 00:24

Je n'ai pas de cd Vista, et je ne sais pas ce que c'est winre...
:)
MamzelleMeuh
Apprenti(e)
Apprenti(e)
 
Messages: 31
Inscription: 14 Mar 2012 09:04
 

Suivante


Sujets similaires

Message [Réglé] choix anti virus
bonjour a tous, je viens de changer mon pc et j'aimerai vos avis sur le choix de l anti virus.
Réponses: 8

Message HELP je pense avoir un virus
Bonsoir,Première fois que ce genre de chose m'arrive, j'ai d'abord été hackée sur Instagram, pensant que ca s'arrêterait làEnsuite ca a été au tour de STEAM malgré le steam guard ( identification à 2 facteurs) puis Linkedin !! Je n'ai eu aucune alerte de connexion, que ce soit par sms ou email !! J' ...
Réponses: 12

Message Aide suite à une analyse FRST contre un virus vbc.exe
Bonjour tout le monde, J'ai récemment constaté que j'étais infecté par un virus lié à vbc.exe, ce qui entraîne une utilisation du CPU allant jusqu'à 30% voire 40%. J'ai donc effectué mes analyses FRST et voici les rapports obtenus : - FRST.txt: https://pjjoint.malekal.com/files.php?id=FRST_20240315_ ...
Réponses: 3

Message [Réglé] Petite vérification virus
Salut Heravles ,Merci et bonne année a toi également et aussi a toute ta famille.Oui désolé j'ai pas fais attention quand j'ai téléchargé le logiciel alors que je sais très bien qu'il fallait le faire sur le bureau. Je ferais plus attention la prochaine fois.Nickel si mon Pc et pas infecté.Je t'envo ...
Réponses: 5

Message 22h2 bogues tpm et centre de sécurité: virus?
Salut,J'ai refait iso et formaté override le disque. Un reset électrique du PC.Je suis sur W11 PRO 64 v22621.525 (même bogue sur la première iso 22h2 fournie par Microsoft en 22621.382).WU est désactivé avant connexion a internet via gpedit.msc.J'ai installé à neuf en compte local. J'installe sans i ...
Réponses: 17

Message anti virus gratuit
Bonjour,Avez-vous un anti virus nettoyeur gratuit en français a me conseiller pour mon j3 2016 samsung.Cordialement.
Réponses: 3

Message Des VIRUS (encore ?)
Bonjour Bernard,merci pour ton aide, j'ai donc supprimé les logiciels adobe que j'avais cracké,voici les nouvelles analyses:Addition : https://cjoint.com/c/LKduLSQQmLnFRST : https://cjoint.com/c/LKduNhgM1vnShortcut : https://cjoint.com/c/LKduNycdWwnCordialement
Réponses: 7


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 5 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.