Rechercher : dans
Par :

Virus persistant malgré Avast et Malwarebyte

Dernière réponse le 29 nov 2009 à 18:46:36 Kalineis, le 3 nov 2009 à 15:19:29 
 Signaler ce message aux modérateurs

Bonjour,
Je me suis rendue compte, il y a 4 jours qu'un virus avait envahi mon ordinateur portable ainsi que mon disque dur externe. C'est l'antivirus de mon ami (Avast) qui a détecté une centaine de contamination, juste après avoir branché son disque dur externe sur mon portable.
J'ai donc immédiatement installé Avast (version disponible sur telecharger.com), qui n'a détecté que 5 infections. Le lendemain, je l'ai relancé, il retrouvait encore 4 infections. J'ai donc décidé d'installer un autre antivirus : malwarebyte (encore une version téléchargeable gratuitement), qui a retrouvé 4 éléments infectés. Depuis, Avast me signal régulièrement des infections qu'il détruit soit disant, cependant je constate des anomalies lors de l'utilisation de mon ordinateur (refus d'ouvrir le disque C: par exemple, en me demandant quel programme je veux utiliser !)...
J'imagine alors qu'un virus reste bien caché dans mon ordinateur et surement dans mon disque externe, que j'ai urgemment besoin de connecter à mon PC que je ne souhaite pas infester ! Pouvez-vous m'indiquer comment savoir si le virus est toujours là et surtout comment faire pour m'en débarrasser sans avoir à tout formater ?
Je vous remercie d'avance !

Kalineis

Configuration: Windows Vista
Firefox 3.0.14

1

sKe69, le 3 nov 2009 à 15:22:36
  • +3

Salut,


tu as un ver dans ton PC ainsi que dans le disque dur externe !


fait ceci pour avoir un diagnostique du PC :


Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :

-> http://telechargement.zebulon.fr/zhpdiag.html


!! déconnecte toi et ferme toutes tes applications en cours !!

> Clique droit / "executer entant qu'admin..." sur "ZHPDiag.exe" pour lancer l'installation de l'outil et laisse toi guider ( ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" ) .

> Lance ZHPDiag ( "entant qu'admin..." ) depuis le raccourci du bureau .

> Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite .
( celui avec le tournevis )

Une liste apparait dans l'encadré principal > vérifie que toutes les lignes soient bien cochées sauf les 045 et 061 ( important ! ) .

> Puis clique sur le bouton de "la loupe" ( en haut à gauche ) pour lancer le scan .


Laisses travailler l'outil ...


> Une fois terminé , le rapport s'affiche : clique sur bouton "disquette" pour sauvegarder le rapport obtenu ...

Enregistres bien ZHPDiag.txt de façon à le retrouver facilement ( sur le bureau par exemple ).

( Sinon le rapport sera en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag )

Puis ferme le programme ...


> rends toi ensuite sur ce site : http://www.cijoint.fr/

Clique sur "parcourir" et va jusqu'au rapport que tu as sauvegardé .
Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....



PS > poste également le rapport de Malwarebytes que tu as obtenu stp ....

"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne 
vous l'a pas dit !

Répondre à sKe69

5

Kalineis, le 3 nov 2009 à 16:03:23

Merci pour la réponse si rapide ! Voici le lien vers le rapport de mon portable : http://www.cijoint.fr/cjlink.php?file=cj200911/cijpSLoEWU.tx­t
J'en ai du coup profité pour faire un diagnostique du PC (puisqu'en fait, je ne sais pas depuis qd j'ai ce ver et que j'ai déjà connecté mon disque externe plusieurs fois au PC donc on sait jamais !) et donc pour le PC ça se passe ici : http://www.cijoint.fr/cjlink.php?file=cj200911/cijeVjuE8O.tx­t

Encore un grand merci !

Répondre à Kalineis

2

lou_is, le 3 nov 2009 à 15:27:17

Salut
En lisant tes propos, je me suis rendu compte que tu confondais antivirus et autre programmes de sécurité. Voici un petit récapitulatif de sécurité. Pour ton problème, je te suggèrerais d'utiliser avira antivir comme antivirus (disponible sur ce forum) et de faire les mises à jour manuellement (victime de son succès, les serveurs sont saturés). Analyser et réparer les erreurs et voir s'il y en a qui subsistent. Ainsi que Malwarebytes' Anti-Malware.
Après, moi je suis pas assez calé pour analyser des rapports mais d'autres pourront t'aider 4 8 15 16 23 42 

Répondre à lou_is

3

sKe69, le 3 nov 2009 à 15:29:37

Salut,

ok pour AntiVIr , mais pas maintenant ! on verra cela une fois le PC clean ... ^^'


c'est donc ici que cela se passe > http://www.commentcamarche.net/...



=)

"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne 
vous l'a pas dit !

Répondre à sKe69

4

lou_is, le 3 nov 2009 à 15:30:26

Oui oui bien sûr ;)
récapitulatif sécurité oublié dans mon premier message (oups) http://www.commentcamarche.net/... 4 8 15 16 23 42 

Répondre à lou_is

6

Kalineis, le 3 nov 2009 à 16:05:50

Merci pour ces précisions ;-) donc j'attends l'analyse de mes ordinateurs !

Répondre à Kalineis

7

lou_is, le 3 nov 2009 à 16:10:06

Oui, là, ce sera de la prévention, fini la désinfection d'abord ;) 4 8 15 16 23 42 

Répondre à lou_is

8

sKe69, le 3 nov 2009 à 16:16:18

Re,


1 PC à la fois !!!! et se ne sera pas la même méthode d'un PC à l'autre !


donc on commence avec le portable ( + le DD externe )


Il me manque la moitier du rapport ZHPDiag ! ... recommence stp ....

"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne 
vous l'a pas dit !

Répondre à sKe69

9

Kalineis, le 3 nov 2009 à 17:31:13

Ah...faut dire que le portable rame pas mal et qu'il a fallu que je m'y reprenne à plusieurs fois. J'ai refais, j'espère que cette fois sera la bonne ! voici le lien : http://www.cijoint.fr/cjlink.php?file=cj200911/cijqd9Ocx4.tx­t

Répondre à Kalineis

10

sKe69, le 4 nov 2009 à 11:13:58

Salut ,


fait ceci donc :


Télécharge UsbFix ( de C_XX, Chimay8 & Chiquitine29 ) sur ton bureau :

ici http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou ici http://forum-aide-contre-virus.be/download/Chiquitine29/UsbFix.exe

! Déconnecte toi d'internet et ferme toutes applications en cours !


Impératif :
Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3,carte SD, etc...) succeptibles d'avoir été infectés ( mais sans les ouvrir ! ) .


# Double clique sur UsbFix.exe présent sur ton bureau pour lancer l'outil.

# Choisis l' option 1 ( Recherche )

# Laisse travailler l'outil et ne touche à rien pendant le scan .

# Une fois terminé, poste le rapport UsbFix.txt qui apparaitra.

Le rapport est en outre sauvegardé à la racine du disque maitre ( C:\UsbFix.txt ).

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )


Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Site de l'auteur > http://pagesperso-orange.fr/NosTools/usbfix.html



"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne 
vous l'a pas dit !

Répondre à sKe69

11

Kalineis, le 4 nov 2009 à 18:13:16

Bonsoir !
Alors voici le nouveau rapport... http://www.cijoint.fr/cjlink.php?file=cj200911/cijUVzt1Wa.tx­t , sur le portable, avec tous connecté !

Merci

Répondre à Kalineis

12

sKe69, le 5 nov 2009 à 12:01:52

Salut,



la suite dans l'ordre :


1- ! Déconnecte toi d'internet et ferme toutes applications en cours !

Impératif :
Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3,carte SD, etc...) succeptibles d'avoir été infectés ( mais sans les ouvrir ! ) .

# Double clique sur UsbFix.exe présent sur ton bureau pour lancer l'outil .

# Cette fois ci , tu choisis l' option 2 ( Suppression ) .

> Ton bureau disparaitra et le pc redémarrera ( c'est normal ).

# Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil et ne touche à rien .

# Une fois terminé, poste le nouveau rapport UsbFix.txt qui apparaitra avec le bureau .


( Le rapport est en outre sauvegardé à la racine du disque maitre > C:\UsbFix.txt ).

/!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr pour ouvrir le Gestionnaire des Tâches > Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide ) /!\

===================


2- Refais un scan ZHPDiag, coche bien toutes les options ( sauf la 045 et 061 ), poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...


"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne 
vous l'a pas dit !

Répondre à sKe69

13

Kalineis, le 8 nov 2009 à 10:50:46

Alors voici le rapport de UsbFix : http://www.cijoint.fr/cjlink.php?file=cj200911/cijMCvzqgC.tx­t
Et ensuite, j'ai donc refait un rapport ZHPDiag, le voici : http://www.cijoint.fr/cjlink.php?file=cj200911/cij8cnCnyy.tx­t

Merci !

Répondre à Kalineis

14

sKe69, le 8 nov 2009 à 12:05:25

Re,


impec ....



fais ceci maintenant :


1- Rends sur cette page :
> http://forum-aide-contre-virus.be/usbfix/choix_fichier.php

* clique sur "parcourir" et va jusqu'au fichier C:\DOCUME~1\NEFERT~1\Bureau\UsbFix_Upload_Me_DELPHINE.zip qui est sur ton bureau .

* puis clique sur "envoyer le fichier" ... patiente le temps du transfère ...

* Une fois terminé , tu peux supprimer le fichier C:\DOCUME~1\NEFERT~1\Bureau\UsbFix_Upload_Me_DELPHINE.zip


merci d'avoir fait cette remonté qui permettra aux auteurs de l'outil de travailler sur ce type d'infection et d'aider ainsi à ce que UsbFix soit de plus en plus performant ... ^^


==================


2- Tu as dis dans tons sujet que tu as utiliser Malwabytes et qu'il à supprimé certaine chose .... Poste moi le rapport de nettoyage stp (tu le trouveras dans l'onglet "rapport/log"de Malwarebytes') .



"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne 
vous l'a pas dit !

Répondre à sKe69

15

Kalineis, le 8 nov 2009 à 16:03:25

Ok, alors j'ai bien envoyé mon zip...pour la bonne cause !
Concernant le rapport de nettoyage de Malwarebytes, en fait je l'avais lancé 3 fois, donc j'envoie les 3 rapports...puisqu'à chaque fois (sauf peut être pour le dernier), il retrouvait des infections...

Les voici :
http://www.cijoint.fr/cjlink.php?file=cj200911/cijJhtGGtI.tx­t
http://www.cijoint.fr/cjlink.php?file=cj200911/cijHc8L7jq.tx­t
http://www.cijoint.fr/cjlink.php?file=cj200911/cijgWRsFL6.tx­t

Merci beaucoup !

Répondre à Kalineis

17

sKe69, le 8 nov 2009 à 18:03:48

Bien ...


la suite dans l'ordre :



1- Utilsation de l'outil ZHPFix :

> Lance ZHPFix depuis le raccouci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal ( qui est vierge ), copie/colle ce qui est en citation ci-dessous ( et rien d'autre ! ) :


O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} -


Vérifie bien que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

* Puis clique sur le bouton [ OK ] .
> à ce moment là , il apparaitra au début de chaque ligne une petite case vide . Ne touche plus à rien !

!! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!


* Clique sur le bouton [ Tous ] . Vérifies que toutes les lignes soient bien cochées .

* Enfin clique sur le bouton [ Nettoyer ] .


-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le !

Une fois terminé , un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt )

Pense à réactiver tes défenses !...


==================================


2- Télécharge GenProc (de Jean-Chretien1 et Narco4) sur ton bureau (et pas ailleur !) :
http://www.genproc.com/GenProc.exe

!! ferme tes applications en cours !!


* double-clique sur GenProc.exe pour lancer le scan et laisse faire ...

* A la question "faites vous aidez sur un forum..." > clique sur " oui " .

-> poste le contenu du rapport qui s'ouvre ...


Aide en images ici : http://www.alt-shift-return.org/Info/GenProc-HowTo.html

IMPORTANT : poste le rapport et ne fais rien d'autre pour l'instant ( souvant il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement ) .


================================


3- Télécharge Ad-remover ( de C_XX ) sur ton bureau :

ici http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
ou ici http://forum-aide-contre-virus.be/download/C_XX/AD-R.exe

! Déconnecte toi et ferme toutes applications en cours (Navigateur compris) !

• Double clique sur Ad-remover.exe qui est sur ton bureau pour lancer l'outil .

• Au menu principal choisis l'option "S" et tape sur [entrée] .

• le scan démarre , laisse travailler l'outil et ne touche à rien ...

/!\ l'outil donne l'impression qu'il a planté et qu'il ne se passe rien , mais ce n'est pas le cas ! ( le scan est très discret et assez long , donc patience ... )


--> Poste le rapport qui apparait à la fin dans ta prochaine pour analyse ...

( Le rapport est sauvegardé aussi sous C:\Ad-report-SCAN.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )


Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus :
(AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Aides en images (Installation) : http://pagesperso-orange.fr/NosTools/tuto_ad_r1.html
Aides en images (Recherche) : http://pagesperso-orange.fr/NosTools/tuto_ad_r2.html

"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne 
vous l'a pas dit !

Répondre à sKe69

18

Kalineis, le 14 nov 2009 à 17:15:38

Mille excuses pour la réponse tardive : j'ai bien pris note mais n'ai pas encore eu le temps de m'en occuper, je vous tiens au courant dès que c'est fait !

Répondre à Kalineis

19

sKe69, le 14 nov 2009 à 17:50:49

Salut,


pas de prb ... ^^


j'attends donc les résultats demandés ...


A tout' "Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne 
vous l'a pas dit !

Répondre à sKe69

20

Kalineis, le 15 nov 2009 à 18:43:43

Bonsoir !
Bien, alors j'ai suivi toute la procédure, mais j'ai peut être fait qqchose que je n'aurai pas du...à savoir que j'ai fait 2 fois la procédure car lors de la première le rapport s'est affiché de façon instantannée...l'outil n'a pas travaillé... j'me suis dit que j'avais loupé qqchose...MAIS en le refaisant, j'me suis rendue compte que le rapport n'était du coup plus le même... j'espère que c pas trop grave...en tous cas, la deuxième fois, l'outil n'a pas plus travaillé et j'ai pas eu besoin de redémarrer...mais c'est peut être normal !
Voici donc le deuxième rapport (oui bien sur, il a écrasé le premier) : http://www.cijoint.fr/cjlink.php?file=cj200911/cijDsigVE9.tx­t

Encore merci !

Répondre à Kalineis

21

Kalineis, le 15 nov 2009 à 18:49:14

Zut, j'ai oublié la suite...je continue mon nettoyage et j'envoie la suite donc...

Répondre à Kalineis

22

sKe69, le 15 nov 2009 à 18:51:23

Re,

j'attends donc les autres résultats ...


"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne 
vous l'a pas dit !

Répondre à sKe69

23

Kalineis, le 15 nov 2009 à 19:27:44

Voilà ! Je crois que là j'ai rien oublié !
Le rapport de GenProc est ici : http://www.cijoint.fr/cjlink.php?file=cj200911/cijIII9INC.tx­t
Le rapport de Ad-remover est là : http://www.cijoint.fr/cjlink.php?file=cj200911/cijRenNt2S.tx­t

Je ne touche plus à rien, j'attends la suite !
Merci !

Répondre à Kalineis

24

sKe69, le 15 nov 2009 à 19:30:58

Bien ....


fais ceci maintenant :


1- Télécharge ToolBar S&D ( de Eric_71/Team IDN ) sur ton bureau :
http://eric.71.mespages.googlepages.com/ToolBarSD.exe

( Tuto : http://toolbarsd.googlepages.com/aideenimages )

!! Déconnecte toi et ferme toutes tes applications en cours le temps de la manipe !!

* Double-clique sur ToolBar SD.exe pour lancer l'outil et laisse toi guider ...
--> Tapes directement sur 2 ( option " suppression " ) puis tape sur [Entrée].

Le nettoyage commence .

! ne touche à rien lors de la suppression !

Un rapport sera généré à la fin du processus : poste son contenu dans ta prochaine réponse
pour analyse ...

( le rapport est en outre sauvegardé ici -> C:\TB.txt )

=======================

2- ! Déconnecte toi et ferme toutes applications en cours (Navigateur compris) !


• Double clique sur Ad-remover.exe qui est sur ton bureau pour lancer l'outil .

• Au menu principal choisis cette fois l'option "L" et tape sur [entrée] .

• Le nettoyage débute > Laisse travailler l'outil et ne touche à rien !...

/!\ l'outil donne l'impression qu'il a planté et qu'il ne se passe rien , mais ce n'est pas le cas ! ( le scan est très discret et assez long , donc patience ... )


--> Poste le rapport qui apparait à la fin dans ta prochaine réponse pour analyse ...

( Le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN.log)
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )


=======================


3- Refais un scan ZHPDiag, coche bien toutes les options ( sauf la 045 et 061 ), poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...

"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne 
vous l'a pas dit !

Répondre à sKe69

25

Kalineis, le 16 nov 2009 à 19:39:50

Bonsoir !
Alors, voici les rapport dans l'ordre :
- le rapport ToolBar est ici : http://www.cijoint.fr/cjlink.php?file=cj200911/cijr60k0T1.tx­t
- le rapport Ad remover est là : http://www.cijoint.fr/cjlink.php?file=cj200911/cijFyyyvPy.tx­t
- enfin, le rapport ZHPDiag : http://www.cijoint.fr/cjlink.php?file=cj200911/cijvDhpvWu.tx­t

Voilà ! à très bientôt !

Répondre à Kalineis

26

sKe69, le 16 nov 2009 à 20:05:13

Salut,


impec ....


fais ce qui suit dans l'ordre ( si le dernier rapport est clean , on pourra finaliser pour ce PC ) :



( ne saute pas d'étape ! si tu rencontres un soucis lors de cette manipe , tu stoppes et tu m'en fais part )


1- Utilsation de l'outil ZHPFix :

> Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert :

!! ferme tes autres applications en cours !!


A- Clique sur le bouton " Nettoyeur de tools " ( le grand A rouge ) . Des lignes pré-cochées apparaissent alors dans l'encadré principal .

Là tu décoches la case devant ZHPDiag !


> Enfin clique en bas sur "Nettoyer" .


laisse travailler l'outil ... une fois terminé , un nouveau rapport apparait dans l'encadré principal .

Copie/colle le contenu de ce rapport pour analyse ...



B- Clique sur le bouton en haut à droite " Vider la quarantaine " ( la poubelle vide ).

Au message de confirmation , clique sur "Ok" .


Puis ferme ZHPFix ...


======================================

2- Refais un coup de CCleaner ( registre compris ) .

======================================

3- Télécharge et installe le logiciel HijackThis :

ici http://www.commentcamarche.net/telecharger/telecharger-159-hijackthis
ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
ou ici http://www.clubic.com/lancer-le-telechargement-51452-0-hijackthis.html

-> Clique sur le setup pour lancer l'installe : laisse toi guider et ne modifie pas les paramètres d'installation .
A la fin de l'installe , le prg ce lance automatiquement : ferme le en cliquant sur la croix rouge .
Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

( ne fais pas de scan pour le moment )

======================================

4- Important :
Purge de la restauration système
*Désactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
---> Redémarre ton PC ...

*Réactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarre ton PC ...

( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).


======================================

5- Fais ce scan en ligne pour vérifier :

( ne rien faire d'autre avec le PC durant le scan ! )

Fais un scan antivirus en ligne, avec Internet Explorer et accepter l'ActiveX :

http://www.bitdefender.fr/

* Aide :
- En bas, dans l'encadré "Analyse en ligne gratuite" , clique sur "analyser" .
- Dans la nouvelle fenêtre, clique sur "j’accepte" .
> il te sera proposer d'installer un module complémentaire (contrôle ActiveX) pour pouvoir faire le scan > accepte !
- Puis patiente le temps du chargement .
- La fenêtre change encore, clique sur "démarrer l'analyse" .
- Les signatures se chargent, etc ... et le scan démarre ...

Laisse travailler sans utiliser le PC .

* pour le rapport : clique sur l'onglet "plus de détailles" . A la fin du scan, clique sur " problème détectés " .
-> juste au dessus à droite de la fenêtre des résultats , tu as " cliquer ici pour exporter le rapport " .
-> Clique dessus donc, et choisis d'enregistrer le rapport sur ton bureau .


--> Ouvre le document html que tu viens de sauvegarder ( le rapport ),
fais un copier/coller de tout son contenu et poste le dans ta prochaine réponse ...


Rappel : le scan en ligne ne fonctionne que sous Internet Exploreur ! ( et pas sur FireFox ou autres navigateurs )

Tutoriel en images ici :
http://perso.orange.fr/rginformatique/section%20virus/defender.htm (merci à Balltrap34 pour cette réalisation)
Et ici : http://www.commentcamarche.net/faq/sujet-8872-scanner-en-ligne-avec-bitdefender


"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne 
vous l'a pas dit !

Répondre à sKe69

27

Kalineis, le 18 nov 2009 à 18:42:23

Aie, petit souci...j'ai fait l'étape 1, mais pour l'étape 2, j'ignore ce qu'est un CCleaner (ouais, c'est là qu'on voit que j'suis pas super douée...), j'avais déjà fait un ccleaner ? Je trouve pas de trace de ça....donc j'suis bloquée :-(

Répondre à Kalineis

28

sKe69, le 18 nov 2009 à 18:50:12

Re,

si tu n'as pas de raccourci sur ton bureau , l' exe doit se trouver dans ce dossier
> C:\Program Files\CCleaner

"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne 
vous l'a pas dit !

Répondre à sKe69

29

Kalineis, le 18 nov 2009 à 19:01:43

Non, il n'y est pas, et je suis bien sure de ne rien avoir effacé...j'ai tout suivi à la lettre...où puis-je retélécharger le .exe ?

Répondre à Kalineis

30

sKe69, le 18 nov 2009 à 19:04:55

Re,


où puis-je retélécharger le .exe ?

je viens de relire le topic , je ne t'ai pas fait utiliser CCleaner en fait ! ... méaculpa ! ... ^^'


donc pour CCleaner :


Télécharge CCleaner :
http://www.commentcamarche.net/telecharger/telecharger-168-c­cleaner
ou http://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
Lors de l'installation:
-choisis bien "français" en langue .
-avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 premières.

Un tuto ( aide ):
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm


---> Utilisation:
*Décocher dans le menu Options - sous-menu Avancé :
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures .

! déconnecte toi et ferme toutes applications en cours !

* va dans "nettoyeur" : fais -analyse- puis -nettoyage-
* va dans "registre" : fais -chercher les erreurs- et -réparer toutes les erreurs-
( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )


"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne 
vous l'a pas dit !

Répondre à sKe69

31

Kalineis, le 18 nov 2009 à 21:30:32

Aucun problème...ça me rassure qqpart ;-)
Alors, ça m'a pris du temps, mais j'ai tout fait !
Le rapport de ZHPFix est ici : http://www.cijoint.fr/cjlink.php?file=cj200911/cijhCzNOze.tx­t
J'ai fait le CCleaner...si j'ai bien compris, pas de rapport.
J'ai installé HijackThis, mais pareil, pas de scan pour le moment, donc pas de rapport.
J'ai purgé la restauration système et enfin une analyse sur bitdefender dont voici le rapport : http://www.cijoint.fr/cjlink.php?file=cj200911/cijXILSnOm.tx­t

Voilà pour ce soir et encore merci !

Répondre à Kalineis

32

sKe69, le 18 nov 2009 à 22:59:07

Bien


si tu n'as plus de soucis , on finalise ... dans l'ordre :


1- Mets à jours ce qui suit, c'est important ( des versions pas à jours = failles de sécurité ) :

Version Console Java à jour > 6 Update 17
Version Adobe Reader à jour > v 9.2.0

* pour la console Java :
-> désinstalle toutes les versions antérieurs via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .
-> Puis télécharge et installe la dernière version ici :
http://www.commentcamarche.net/...
ou http://www.java.com/fr/

( Autre astuce pour faire cette maj ainsi que la suppression des anciennes versions
avec l'outil Javara : http://www.commentcamarche.net/faq/sujet-15645-javara-indispensable )

-> Enfin contrôle ceci :
Démarrer > Panneau de configuration > Icône Java > onglet Mise à jour > cocher la case "Automatiser la détection des mises à jour".


* Adobe Reader :
-> désinstalle avant l'ancienne version via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .
-> Note : si tu as une imprimante ,éteinds la et débranche la du PC avant de faire la mise à jour.
-> télécharge et installe la dernière version ici :
http://www.commentcamarche.net/telecharger/telecharger-27-acrobat-reader


=========================


2- Une fois ceci fait, utilise Hijackthis :

tuto pour utilisation :
Regarde ici, c'est parfaitement expliqué en images (merci balltrap34),
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
( Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement )

> !! Déconnecte toi et ferme toutes tes applications en cours !!

Clique sur le raccourci du bureau pour lancer le prg :
fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"

---> Poste le rapport généré pour analyse ...


"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne 
vous l'a pas dit !

Répondre à sKe69

33

Kalineis, le 22 nov 2009 à 17:01:03

Bon alors les soucis sont loin d'être réglés...j'ai commencé par remettre à jour les versions de java, aucun souci. Mais Adobe reader... j'ai désinstallé l'ancienne version et là, terminé : impossible de charger la nouvelle version, que ce soit en passant par le lien de comment ça marche ou pas un autre : le chargement plante toujours à 71% de la fin. Et chaque fois que je tente qqchose de nouveau, il faut savoir qu'internet explorer plante et fait planter tout l'ordi...donc je suis complètement bloquée... que puis-je faire ? Là, je suis sur un autre ordi, et ça fait 5 minutes que le portable rame pour s'éteindre....la galère !!!

Merci

Répondre à Kalineis

34

sKe69, le 22 nov 2009 à 17:49:43

Salut,


bizard ...


Télécharge Adobe Reader depuis cet autre ordi ... ensuite avec un clé usb , tu enregistres le set-up dessus afin de le transférer sur l'ordi initial ... puis tu lance l'installe ...


une fois ceci fait , dis moi et on avisera ....



"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne 
vous l'a pas dit !

Répondre à sKe69

35

Del, le 22 nov 2009 à 19:19:40

Mais mon autre ordi est lui aussi infesté par le ver...je ne risque pas de le réintroduire dans mon portable en faisant cela ?

Répondre à Del

36

sKe69, le 23 nov 2009 à 16:56:33

Salut,

tu as tout à fait raison ... j'avais oublié que tes deux PC étaient vérolés ... ^^'


donc ce qu'on va faire , c'est que l'on va laissé ce 1er PC en stand by ...



donc sur le deuxieme PC , fait ceci :

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :

-> http://telechargement.zebulon.fr/zhpdiag.html


!! déconnecte toi et ferme toutes tes applications en cours !!

> double-clique sur "ZHPDiag.exe" pour lancer l'installation de l'outil et laisse toi guider ( ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" ) .

> Lance ZHPDiag depuis le raccourci du bureau .

> Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite .
( celui avec le tournevis )

Une liste apparait dans l'encadré principal > vérifie que toutes les lignes soient bien cochées sauf les 045 et 061 ( important ! ) .

> Puis clique sur le bouton de "la loupe" ( en haut à gauche ) pour lancer le scan .


Laisses travailler l'outil ...


> Une fois terminé , le rapport s'affiche : clique sur bouton "disquette" pour sauvegarder le rapport obtenu ...

Enregistre bien ZHPDiag.txt de façon à le retrouver facilement ( sur le bureau par exemple ).

( Sinon le rapport sera en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag )

Puis ferme le programme ...


> rends toi ensuite sur ce site : http://www.cijoint.fr/

Clique sur "parcourir" et va jusqu'au rapport que tu as sauvegardé .
Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....



"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne 
vous l'a pas dit !

Répondre à sKe69

37

Kalineis, le 23 nov 2009 à 19:59:38

Eh oui, pas un ordi pour rattraper l'autre ! Voici : http://www.cijoint.fr/cjlink.php?file=cj200911/cijy6ufupS.tx­t

Répondre à Kalineis

38

sKe69, le 23 nov 2009 à 20:03:04

Trsè bien ...


1- je vois que tu RSIT sur ce PC , utilise le :


! Ferme bien toutes tes applications en cours !

Double-clique sur " RSIT.exe " pour le lancer .

-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

* Devant l'option "List files/folders created ..." , tu choisis : 2 months

* clique ensuite sur " Continue " pour lancer l'analyse ...


( Note : Si la dernière version de HijackThis n'est pas détectée sur ton PC, RSIT le téléchargera et te demandera d'accepter la licence.)


-> laisse faire le scan et ne touche pas au PC ...


Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

Important : poste un rapport, puis l'autre dans la réponse suivante ... si tu essaies de poster les deux en même temps,
cela risque d'être trop long pour le forum ...


( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )


=========================

2- protocole à suivre pour Windows Vista :

*Désactiver le contrôle des comptes utilisateurs ou UAC (le réactiver seulement à la fin de la désinfection) :

Aller dans "démarrer" puis "panneau de configuration" :
--->Sur la droite de la fenêtre , cliques sur " affichage classique "
--->Double-Cliquer sur l'icône "Comptes d'utilisateurs"
--->Cliquer ensuite sur "Activer ou désactiver le contrôle ..." .
--->Décocher la case "utlisiser le contrôle ..." et cliquer sur OK .
--->Redémarrer le PC !

Tutos :
http://pagesperso-orange.fr/NosTools/uac_vista.html
http://forum.malekal.com/viewtopic.php?f=59&t=6517


* Important :
Pour installer ou pour lancer les outils, que tu utiliseras au court de la désinfection, fais toujours ainsi :
clique DROIT ( sur le setup d'installe ou sur l'outil ) -> choisis " Exécuter entant qu'administrateur " .
Fais ceci systématiquement ! ...


une fois ceci fait et pris en compte , fais la suite ...


=======================

3- Télécharge UsbFix ( de C_XX, Chimay8 & Chiquitine29 ) sur ton bureau :

ici http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou ici http://chiquitine.changelog.fr/UsbFix.exe

! Déconnecte toi d'internet et ferme toutes applications en cours !


Impératif :
Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3,carte SD, etc...) succeptibles d'avoir été infectés ( mais sans les ouvrir ! ) .


# Double clique sur UsbFix.exe présent sur ton bureau pour lancer l'outil.

# Choisis l' option 1 ( Recherche )

# Laisse travailler l'outil et ne touche à rien pendant le scan .

# Une fois terminé, poste le rapport UsbFix.txt qui apparaitra.

Le rapport est en outre sauvegardé à la racine du disque maitre ( C:\UsbFix.txt ).

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )


Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Site de l'auteur > http://pagesperso-orange.fr/NosTools/usbfix.html



"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne 
vous l'a pas dit !

Répondre à sKe69

39

Kalineis, le 23 nov 2009 à 21:25:17

Oui, j'ai un tas de trucs que j'ignore sur le Pc...je ne suis pas la seule à l'utiliser ;-)
Alors, voici les rapports demandés :
Rsit info : http://www.cijoint.fr/cjlink.php?file=cj200911/cijR9MpS9d.tx­t
Rsit log : http://www.cijoint.fr/cjlink.php?file=cj200911/cijpqlCwzT.tx­t

L'usb fix : http://www.cijoint.fr/cjlink.php?file=cj200911/cijtWjxBwK.tx­t

Voilà !

Répondre à Kalineis

40

sKe69, le 23 nov 2009 à 23:29:55

Re,


donc ce PC n'est pas à jour et ne possède pas d'anti-virus !!!! ... on réglera ça une fois le PC clean ...



la suite :


1- ! Déconnecte toi d'internet et ferme toutes applications en cours !

Impératif :
Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3,carte SD, etc...) succeptibles d'avoir été infectés ( mais sans les ouvrir ! ) .

# Double clique sur UsbFix.exe présent sur ton bureau pour lancer l'outil .

# Cette fois ci , tu choisis l' option 2 ( Suppression ) .

> Ton bureau disparaitra et le pc redémarrera ( c'est normal ).

# Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil et ne touche à rien .

# Une fois terminé, poste le nouveau rapport UsbFix.txt qui apparaitra avec le bureau .


( Le rapport est en outre sauvegardé à la racine du disque maitre > C:\UsbFix.txt ).

/!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr pour ouvrir le Gestionnaire des Tâches > Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide ) /!\


=============================

2- Télécharge Malwarebytes' :
ici http://www.commentcamarche.net/...
ou ici : http://www.malwarebytes.org/mbam.php

* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'instale ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : http://www.malekal.com/download/comctl32.ocx )

* Potasse le tuto pour te familiariser avec le prg :
http://forum.pcastuces.com/sujet.asp?f=31&s=3
( cela dis, il est très simple d'utilisation ).

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebytes' .

Fais un examen dit "RAPIDE" .

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes', le dernier en date) pour analyse ...

=========================


3- Refais un scan ZHPDiag, coche bien toutes les options ( sauf la 045 et 061 ), poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...


"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne 
vous l'a pas dit !

Répondre à sKe69

41

Kalineis, le 25 nov 2009 à 12:25:46

Bonjour !

Alors déjà un point de réglé : mon disque dur externe a grillé donc ça de moins à désinfester ! (ça c'est le pompon, j'ai une vraie poisse avec les ordis en ce moment !)
Alors, l'USBFix : http://www.cijoint.fr/cjlink.php?file=cj200911/cijVrFCMJj.tx­t
Ensuite, Malware était déjà installé sur mon Pc..et là il n'a rien trouvé : http://www.cijoint.fr/cjlink.php?file=cj200911/cijXsQ8Ocv.tx­t
Enfin, le ZHP diag : http://www.cijoint.fr/cjlink.php?file=cj200911/cijl7AVxwP.tx­t

Voili !

Répondre à Kalineis

42

sKe69, le 25 nov 2009 à 13:06:05

Re,


recommence Malwarebytes et avant tu le METS A JOUR !!!


possible qu'il ne trouve toujours rien , mais il vaut mieux être sur ...

poste moi le nouveau rapport obtenu ...
"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne 
vous l'a pas dit !

Répondre à sKe69

43

Kalineis, le 25 nov 2009 à 19:27:22

Voici le nouveau rapport : http://www.cijoint.fr/cjlink.php?file=cj200911/cijGfcmh9l.tx­t après mise à jour donc.

Répondre à Kalineis

44

sKe69, le 25 nov 2009 à 19:44:24

Oki ...


fais ceci maintenant :


1- Télécharge CCleaner :
http://www.commentcamarche.net/telecharger/telecharger-168-c­cleaner
ou http://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
Lors de l'installation:
-choisis bien "français" en langue .
-avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 premières.

Un tuto ( aide ):
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm


---> Utilisation:
*Décocher dans le menu Options - sous-menu Avancé :
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures .

! déconnecte toi et ferme toutes applications en cours !

* va dans "nettoyeur" : fais -analyse- puis -nettoyage-
* va dans "registre" : fais -chercher les erreurs- et -réparer toutes les erreurs-
( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )


===========================

2- Télécharge GenProc (de Jean-Chretien1 et Narco4) sur ton bureau (et pas ailleur !) :
http://www.genproc.com/GenProc.exe

!! ferme tes applications en cours !!


* clique droit / " executer entant qu'admin..." sur GenProc.exe pour lancer le scan et laisse faire...

* A la question "faites vous aidez sur un forum..." > clique sur " oui " .

-> poste le contenu du rapport qui s'ouvre ...


Aide en images ici : http://www.alt-shift-return.org/Info/GenProc-HowTo.html

IMPORTANT : poste le rapport et ne fais rien d'autre pour l'instant ( souvant il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement ) .


===========================


3- Télécharge Ad-remover ( de C_XX ) sur ton bureau :

ici http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
ou ici http://forum-aide-contre-virus.be/download/C_XX/AD-R.exe

! Déconnecte toi et ferme toutes applications en cours (Navigateur compris) !

• Clique droit / "executer entant qu'admin..." sur Ad-remover.exe qui est sur ton bureau pour lancer l'outil .

• Au menu principal choisis l'option "S" et tape sur [entrée] .

• le scan démarre , laisse travailler l'outil et ne touche à rien ...

/!\ l'outil donne l'impression qu'il a planté et qu'il ne se passe rien , mais ce n'est pas le cas ! ( le scan est très discret et assez long , donc patience ... )


--> Poste le rapport qui apparait à la fin dans ta prochaine pour analyse ...

( Le rapport est sauvegardé aussi sous C:\Ad-report-SCAN.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )


Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus :
(AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Aides en images (Installation) : http://pagesperso-orange.fr/NosTools/tuto_ad_r1.html
Aides en images (Recherche) : http://pagesperso-orange.fr/NosTools/tuto_ad_r2.html



"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne 
vous l'a pas dit !

Répondre à sKe69

45

Kalineis, le 25 nov 2009 à 20:44:56
Répondre à Kalineis