Se connecter avec
S'enregistrer | Connectez-vous

Problème virus, malware, processus, Google Chrome

Dernière réponse : dans Sécurité

Bonjour,

j'ai un gros souci avec les virus et les malwares.
(Je suis sous Windows XP)

Un soir, je naviguais sur Google Chrome, quand tout à coup mon PC plante et se bloque. J'ai du l'éteindre manuellement sur le bouton d'arrêt. Quand je l'ai rallumé, mon antivirus (BullGuard 9.0) m'avertissait qu'il avait bloquer certains fichiers (une dizaine...) qui nuisaient à mon ordinateur.

Mon PC était très lent, plein de processus étaient en train de tourner et je ne parvenais pas à aller sur le net (alors que j'étais connecté).
J'ai alors lancé un scan antivirus, qui a détecté une vingtaine de fichiers infectés et il s'en est occupé.
J'ai du redémarrer pour terminer le scan. Mais, ça n'a pas changé grand chose...

J'ai alors téléchargé Malwarebytes' Anti-Malware, qui a détecté une 50éne de problèmes et s'en est chargé.
==> Résultat :
http://cjoint.com/data/fFmrU7PRfw.htm

Cette dernière manœuvre a permis à mon PC d'aller un peu plus rapidement et d'accéder à internet IE ou Mozilla (mais pas avec Google Chrome !). Il y a toujours autant de Processus qui tournent...

J'ai également téléchargé Hitman Pro 3.5.5. , qui a fait plusieurs scans lors de plusieurs redémarrages et qui a trouvé plusieurs fichiers infectés (dont certain à chaque fois qu'il ne supprime pas).

Je ne sais pas quoi faire...
Je ne peux pas accéder à Google Chrome que j'ai réinstallé sans succès, et mon antivirus n'est pas en train de le bloquer.
De plus, mon PC est assez lent à cause de tous ces processus (notamment 15 svchost.exe).

Voici un scan HijackThis :
http://cjoint.com/data/fFmAFCW1LN.htm

Merci de votre aide !

Cordialement,
Lassé par la pub ? Créez un compte

Bonjour,

[#ff0000]/!\ Désactive tes protections résidentes (Antivirus, etc...) /!\[/#f]

  • Télécharge ComboFix ([#ff0000]sUBs[/#f]) sur ton Bureau.
  • Double-clique sur ComboFix.exe (le .exe n'est pas forcément visible) afin de le lancer.
  • Il va te demander d'installer la console de récupération : accepte.
  • Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

    Pour t'aider : Un guide et un tutoriel sur l'utilisation de ComboFix

    Destrio5 a dit :
    Bonjour,

    [#ff0000]/!\ Désactive tes protections résidentes (Antivirus, etc...) /!\[/#f]

  • Télécharge ComboFix ([#ff0000]sUBs[/#f]) sur ton Bureau.
  • Double-clique sur ComboFix.exe (le .exe n'est pas forcément visible) afin de le lancer.
  • Il va te demander d'installer la console de récupération : accepte.
  • Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

    Pour t'aider : Un guide et un tutoriel sur l'utilisation de ComboFix


  • Merci beaucoup pour votre aide, très efficasse !

    -Voila le Rapport :
    http://www.cijoint.fr/cjlink.php?file=cj201005/cijX9UKc...

    (J'ai enregistrer "Combofix.exe" sous le nom "Yougoboss.exe")
    J'ai juste rencontré un petit souci en le lançant :
    http://img708.imageshack.us/img708/8350/probh.png
    (je pense que ce n'est pas grand chose)
    Et j'ai du installer la console de récupération que je n'avais pas.

    Mon PC est moins lent, il n'y a plus trop de Processus qui tournent et Google Chrome a remarché !

    /!\ Seul Yougoboss peut suivre cette procédure /!\

    Désactive toute protection résidente (Antivirus...) !

    ---> Copie (CTRL+C) le texte se situant dans le cadre ci-dessous :

    KillAll::

    Driver::
    gidt

    File::
    c:\windows\system32\config\systemprofile\Application Data\vlsfdq.dat
    c:\documents and settings\NetworkService\Application Data\vlsfdq.dat
    c:\windows\system32\drivers\qsdfroy.sys

    ---> Ouvre le Bloc-notes : Démarrer > Tous les programmes > Accessoires > Bloc-notes.

    - Colle (CTRL+V) le texte dans le Bloc-notes.
    - Enregistre ce fichier dans : Bureau
    - Nom du fichier : CFScript
    - Type du fichier : tous les fichiers !!
    - Clique sur Enregistrer.
    - Quitte le Bloc-notes.

    ---> Fais un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :



  • Cela va relancer Combofix : au message qui apparaît, accepte.
  • Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal !
  • Ne touche à rien tant que le scan n'est pas terminé.
  • Une fois le scan achevé, un rapport va s'afficher, copie/colle son contenu sur le forum.
  • Si le fichier ne s'ouvre pas, il se trouve ici : C:\ComboFix.txt

    ;) 

    1/

  • Télécharge ToolsCleaner2 sur ton Bureau.
  • Double-clique sur ToolsCleaner2.exe pour le lancer.
  • Clique sur Recherche et laisse le scan agir.
  • Clique sur Suppression pour finaliser.
  • Tu peux, si tu le souhaites, te servir des Options Facultatives.
  • Clique sur Quitter pour obtenir le rapport.
  • Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).


    2/

  • Télécharge et installe CCleaner (N'installe pas la Yahoo! Toolbar).
  • Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
  • Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


    3/

  • Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.


    ==Prévention==

    Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

    Vérifie que les mises à jour automatiques sont bien activées (Menu Démarrer, clique droit sur Poste de travail, Propriétés, onglet Mises à jour automatiques).

    Par rapport au P2P : Lien

    Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien


    ==Problème résolu ?==

    --> Si tu estimes que ton problème est résolu, ajoute [Résolu] au titre. Pour cela :
  • Clique, dans ton premier message, sur le bouton Editer .
  • Ajoute la mention [Résolu] devant le titre.
  • Clique ensuite sur Valider votre message.


    Sois plus vigilant(e) sur Internet ;) 
    Lassé par la pub ? Créez un compte
    Tom's guide dans le monde