[Résolu] Pc Infécté ?
Forum Sécurité - Virus : [Résolu] Pc Infécté ?
Bonjour,
Voilà depuis quelques jours mon pc ne fonctionne pas comme d'habitude.C: et D: ne s'ouvrent plus le surf sur internet est assez bizard les recherches faites m'amène souvent sur des autres sites genre Youtube...Je craint que ce soit des virus.
Je ne sais pas du tout comment m'y prendre.
Merci d'avance pour votre aide !
Message édité par amine0706 le 24-05-2009 à 14:11:00
Bonjour,
On peut vérifier.
Télécharge Random's System Information Tool (RSIT) (de random/random) et sauvegarde-le sur le Bureau.
- Double-clique sur RSIT.exe afin de lancer RSIT.
- Clique Continue à l'écran Disclaimer.
- Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (qui sera affiché)
ainsi que de info.txt (qui sera réduit dans la Barre des Tâches)
- NB : Les rapports sont sauvegardés dans le dossier C:\rsit
- Veille bien à me poster l'intégralité des rapports, vérifie qu'ils soient complets une fois que tu les as postés.
Répondre à Angeldark
log.txt
| Citation : Logfile of random's system information tool 1.06 (written by random/random)
|
Message édité par amine0706 le 16-05-2009 à 19:19:43
info.txt
| Citation : info.txt logfile of random's system information tool 1.06 2009-05-16 19:12:42
|
Il y a bien infection.
Télécharge MalwareByte's Anti-Malware sur ton Bureau.
- Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
- Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
- Afin de lancer la recherche, clic sur"Rechercher".
- Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :
~ Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
~~ Si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau.
~~~~ Fais redémarrer ton ordinateur normalement et poste le rapport dans ta prochaine réponse.
REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.
Note : Si tu ne parviens à télécharger MBAM à part de MajorGeeks, tu peux le télécharger ici!
Aide :
Répondre à Angeldark
Merci d'abord pour ton aide Angeldark !
Ensuite j'ai téléchargé et installé MalwareByte's Anti-Malware sans problème jusqu'à là.
Par contre impossible de l'exécuter ni normalement ni en Mode sans Echec
en effet lorsque je veux Booter en Mode sans Echec un écran bleu apparait me disant de supprimer mes virus etc...Je ne sais vraiment pas quoi faire...
On va essayer de faire autrement.
Répondre à Angeldark
D'accord j'attends les instructions Chef !
J'ai oublié de poster la procédure
Télécharge ComboFix (de sUBs) sur ton Bureau.
- Désactive temporairement toute protection résidente ! (Antivirus, antispywares..)
- Double clique sur ComboFix.exe.
- Accepte la licence en cliquant sur Oui.
- Le programme va te demander si tu souhaites installer la Console de Récupération. C'est une précaution, au cas où l'ordinateur tomberait en panne. Je te conseille donc de l'installer, ça ne coûte rien, et ça pourrait potentiellement servir !
- Lorsque l'opération sera terminée, un rapport apparaîtra. Poste ce rapport dans ta prochaine réponse.
Le rapport se trouve ici : %SystemDrive%\ComboFix.txt (%systemdrive% étant la partition où est installée Windows; C:\ en général)
Aide : Comment utiliser ComboFix.
Répondre à Angeldark
Le rapport:
| Citation : ComboFix 09-05-18.06 - amine 19/05/2009 17:30.1 - NTFSx86
|
Refais un scan RSIT.
Répondre à Angeldark
| Citation : Logfile of random's system information tool 1.06 (written by random/random)
|
Re,
Télécharge Ccleaner sur ton Bureau.
- Clique sur "download the latest version"
- Installe-le en laissant seulement les options suivantes cochées :
- Ajouter un raccourci sur le Bureau
- Contrôler automatiquement les mises à jour de CCleaner
- Lance le Nettoyage
- Clique sur Chercher des erreurs et sauvegarde si tu le souhaites.
Aide : Comment utiliser CCleaner.
&
Télécharge Ccleaner sur ton Bureau.
- Clique sur "download the latest version"
- Installe-le en laissant seulement les options suivantes cochées :
- Ajouter un raccourci sur le Bureau
- Contrôler automatiquement les mises à jour de CCleaner
- Lance le Nettoyage
- Clique sur Chercher des erreurs et sauvegarde si tu le souhaites.
Aide : Comment utiliser CCleaner.
Répondre à Angeldark
Re,
Je ne sais pas si c'est une erreur de ta part d'avoir répété deux fois la procédure au dessus...en tout cas j'ai lancé le Nettoyage et j'ai Chercher les erreurs,il m'en as trouver beaucoup,je dois réparer les erreurs du registre ?.
J'ai sauvegardé le fichier registry.txt.
Il te faut quoi ?
Message édité par amine0706 le 20-05-2009 à 18:46:05
Erreur de ma part oui.
Fais une analyse antivirus en ligne sur Kaspersky avec Internet Explorer.
- Autorise les Active x.
- Clique sur Démarrer Online Scanner.
- Sélectionne le poste de travail comme analyse. Enregistres sous le rapport en format .txt.
- Colle son rapport ici.
- Poste un nouveau rapport Hijackthis.
Répondre à Angeldark
Voici l'analyse du poste de travail avec Kaspersky:
| Citation : --------------------------------------------------------------------------------
|
Le lecteur L: étant ma clé usb...
Rapport Hijackthis:
| Citation : Logfile of Trend Micro HijackThis v2.0.2
|
Re,
Supprime ces fichiers :
C:\APPS\OFFICE_1\All\oonepdf\SETUP.EXE
C:\WINDOWS\Tango Patcher 2600\Tools\wfpdisable.exe
D:\Documents and Settings\amine\Bureau\Tango patcher\Tango Patcher 2600 8.06.exe
L:\PPE\POWERPOINT\POWERPOINT.exe
L:\PPE\viewtopic.php_fichiers\viewtopic.php_fichiers`.exe
L:\PPE\PPE.exe
L:\.Spotlight-V100\Store-V1\Stores\6AEB0A1C-3373-4A5A-BA77-E70E4EB8E7B7\6AEB0A1C-3373-4A5A-BA77-E70E4EB8E7B7.exe
L:\.Spotlight-V100\Store-V1\Store-V1.exe
L:\fooool.exe
L:\explorer.exe
Message édité par Angeldark le 22-05-2009 à 17:42:37
Répondre à Angeldark
Re,
C'est fait.
Je ne sais pas si les procédures de désinfections sont terminés mais j'ai toujours un des symptôme que j'avais c'est à dire impossible de faire une extinction du système par "Démarrer,Arrêter l'ordinateur" rien ne se passe...Je dois toujours rester appuyer sur le bouton de l'UC pour l'éteindre.
Sinon les autres symptômes ont l'air d'être virer!
Message édité par amine0706 le 22-05-2009 à 20:42:30
Re,
Je ne pense pas que cela soit lié à une infection.
Répondre à Angeldark
Re,
Ok,sinon c'est finit ? Plus d'inféctions ?
Ça me semble ok.
Répondre à Angeldark
D'accord,
Bon en tout cas merci à toi Angeldark,toujours là pour nous !
Bonne journée !
Amine.
Bon surf.
Répondre à Angeldark
Il y a 1389 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
