Posez votre question Signaler

Virus? [Résolu]

bubulleuh31 35Messages postés 2 juin 2009Date d'inscription 2 novembre 2011Dernière intervention - Dernière réponse le 5 nov. 2009 à 23:07
Bonjour,
Je suis une "noob" qui a grand besoin d'aide.
Windows defender semble infecté, mon bureau est totalement vide (noir) et security tool me "harcèle".
Mon anti-virus avira ne semble plus réagir.
Que dois-je faire???
Merci
Lire la suite 

Virus »

16 réponses
Réponse
+0
moins plus
Vous avez l'air de conseiller l'installation de RSIT sur différents topics mais il refuse de s'ouvrir une fois téléchargé !!
Ajouter un commentaire
Réponse
+0
moins plus
tu les met a jour?
Ajouter un commentaire
Réponse
+0
moins plus
Si tu parles de l'anti-virus, oui il était à jour ...
Ajouter un commentaire
Réponse
+0
moins plus
Je suis en mode sans échec et attend vos conseils
Ajouter un commentaire
Réponse
+0
moins plus
J'ai téléchargé Combofix, j'espère que c'est sérieux ...

Pour l'instant security tools ne ma harcèle plus, mais impossible de remettre le système de sécurité windows à jour
Ajouter un commentaire
Réponse
+0
moins plus
Salut,

Il aurait été préférable que tu attendes qu'une personne te prenne en charge avant de lancer ce genre d'outil.
Commence par refaire un rapport RSIT. Il faut que tu sois connecté à internet et que tu acceptes la licence de HijackThis
Ajouter un commentaire
Réponse
+0
moins plus
► Commence par désactiver l'UAC Aide en images

Ensuite :
• Télécharge mbr.exe de Gmer et enregistre le sur ton bureau.

• Désactive tes protections et coupe la connexion internet.

• Double clique sur mbr.exe

• Un rapport sera généré : mbr.log, colle le dans ta réponse
Ajouter un commentaire
Réponse
+0
moins plus
Ok, c'était un reste de ComboFix.

Apparemment ComboFix à nettoyé le plus gros.

Tu as une trace d'infection qui se propage par MSN, fais ceci :

• Télécharge Malwarebytes' Anti-Malware (MBAM)

• Lance l'installation et la fin fin de celle-ci vérifie que la case« mettre a jour Malwarebyte's Anti-Malware » soit cochée

• Lance MBAM et laisse les Mises à jour se télécharger

• Va dans l'onglet Recherche, choisis Exécuter un examen complet puis clique sur Rechercher

• A la fin du scan, clique sur Afficher les résultats

• Coche tous les éléments détectés puis clique sur Supprimer la sélection

• S'il t'est demandé de redémarrer, clique sur Yes

• Poste dans ta prochaine réponse le rapport apparaissant après la suppression

Le rapport se trouve dans l'onglet Rapports/Logs de MBAM
Ajouter un commentaire
Réponse
+0
moins plus
Ok, très bien, refais un rapport RSIT pour vérification stp.
Ajouter un commentaire
Réponse
+0
moins plus
Très bien, on va terminer çà.

Essaie de supprimer ce fichier : C:\Windows\system32\tmp.txt

Suppression des outils utilisés :
• Télécharge Toolscleaner sur ton Bureau

• Double-clique sur ToolsCleaner2.exe et laisse le travailler

• Clique sur Recherche et laisse le scan se terminer.

• Clique sur Suppression pour finaliser.

• Tu peux, si tu le souhaites, te servir des Options facultatives.

• Clique sur Quitter, pour que le rapport puisse se créer.

• Copie/colle le rapport (C:\TCleaner.txt) dans ta prochaine réponse


Nettoyage avec Ccleaner :
• Télécharge Ccleaner

• Installe le

• Lance Ccleaner

• Clique sur le bouton Lancer le nettoyage

• Clique sur l'onglet registre

• Clique sur le bouton Chercher les erreurs

• Clique sur le bouton Réparer les erreurs

• Refais Chercher et réparer les erreurs jusqu'à ce qu'il n'en trouve plus
Ajouter un commentaire
Réponse
+0
moins plus
Quand tu dis il plante, il se ferme ou se bloque.
Car le scan peut prendre un certain temps et le programme à l'air bloqué.
Ajouter un commentaire
Réponse
+0
moins plus
C'est bon je viens de voir qu'il mettait du temps à démarrer, j'avais édité mon message précédent :D
Ajouter un commentaire
Réponse
+0
moins plus
Supprime ComboFix.exe qui est sur ton bureau.


Mises à jour :
SP2 de Vista et Internet Explorer 8 :
• Clique sur le bouton Démarrer puis va dans tous les programmes

• Clique sur Windows Update

• Clique sur Rechercher des mises à jour puis Installer les mises à jour

• Redémarre ton PC à la fin de l'installation et retourne sur Windows Update jusqu'à que plus aucune mise à jour ne soit détectée

Note : Si la version 8 de Internet Explorer ne t'a pas été proposée, tu peux la télécharger ici.


Java :
• Télécharge JavaRa.zip

• Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

• Double-clique sur le répertoire JavaRa obtenu.

• Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)

• Clique sur Search For Updates.

• Sélectionne Update Using jucheck.exe puis clique sur Search.

• Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.

• Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.

• Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

• Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
* Note : le rapport se trouve aussi là : ( C:\JavaRa.log )
• Ferme l'application
Ajouter un commentaire
Réponse
+0
moins plus
MAJ windows ok et pour Java "vous disposez déjà de la plateforme java (TM) la plus récente sur ce système"

Je restaure le contrôle de compte d'utilisateur?
Ajouter un commentaire
Réponse
+0
moins plus
Oui, tu peux réactiver l'UAC.

• Lance HijackThis qui se trouve ici ==> C:\Program Files\trend micro\nono.exe

• Clique sur "Do a system Scan only"

• Coche les cases suivantes (si elles sont présentes) :


O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "c:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - .DEFAULT User Startup: Dell Dock First Run.lnk = C:\Program Files\Dell\DellDock\DellDock.exe (User 'Default user')
O4 - Startup: Dell Dock.lnk = C:\Program Files\Dell\DellDock\DellDock.exe
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Digital Line Detect.lnk = C:\Program Files\Digital Line Detect\DLG.exe



• Clique sur "Fix checked" puis sur "Oui" dans la fenêtre d'avertissement

• Ferme HijackThis


Pour vérifier que tes logiciels soient à jour, tu peux utiliser régulièrement Update Checker comme ceci :
• Télécharge Update Checker de FileHippo.com sur ton bureau
• Exécute UpdateChecker.exe et patiente pendant qu'il vérifie les versions de tes logiciels installés
• Une page internet va s'ouvrir avec les mises à jour disponible
• Clique sur les flèches vertes pour accéder directement aux nouvelles versions des logiciels


Tu peux garder Malwarebytes et faire un scan de temps en temps avec.


Si tu n'as pas d'autre problème, tu peux mettre le sujet en résolu.
Ajouter un commentaire
Réponse
+0
moins plus
ok c'est fait, merci pour tout, j'espère que je n'aurai pas à revenir :D
Ajouter un commentaire
Ce document intitulé « Virus? » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
5 extensions si vous voulez revenir à l'ancien Facebook