Supprimer security virus

Résolu/Fermé
kokillette - 19 août 2010 à 21:07
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 - 21 août 2010 à 16:33
bonjour,
voila j'ai été lachement attaquer par security virus sur mon pc portable et je n'y connais rien du tout en informatique. Des qu'on veut executer quelque chose, ce virus bloque et m'ouvre une fenetre pour acheter un anti virus...
Quelque bases : j'ai windows vista, ce virus a ataquer une sescion qui n'etait pas l'administrateur, j'ai donc, sous les conseil de qqun, supprimer cette scession. sur la scession administrateur, je n'ai pas de soucis. mais je pense que le virus est toujours present. j'ai avast comme antivirus, je suis actuellement en train d'effectuer un scan minutieux. Voila! aider moi svp, si vous avez besoin d'autre info, dite le moi... mais n'oubliez pas que je suis vraiment une novice... merci d'avance
hélène
A voir également:

5 réponses

fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
19 août 2010 à 21:13
bonsoir

on va essayer ceci

sous vista , clique droit , en tant qu'administrateur

Télécharger rkill depuis l'un des liens ci-dessous:

https://download.bleepingcomputer.com/grinler/rkill.exe
https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com


* Si vous avez un message qui signale que Rkill est un indésirable, ignorez la et lancez de nouveau Rkill après désactivation du logiciel le considérant comme néfaste.

Une bref fenêtre noire indiquera que l'installation s'est bien déroulée

N.B: ne pas redémarrer le pc après avoir fait Rkil sans quoi l'infection pourrait se réactiver

● Télécharges Malwarebytes

(NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici :
https://www.malekal.com/tutorial-aboutbuster/

● Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

● Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

● Lance une analyse complète en cliquant sur "Exécuter un examen complet"

● Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

L'analyse peut durer un bon moment.....

● Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

● Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

● Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

● Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée


Les créateurs d'infections utilisent les emplacements des fichiers système pour hébérger les infections, d'où les fichiers . dll ou exe dans ces series d'infections.
MABM est très régulièrement mis à jour pour ne pas supprimer les fichiers légitimes de windows, donc pas de craintes de ce côté là.

1
j'ai mit le rapport en commentaire... sinon le scan avast me trouve 2 infection etet 47"lignes listées impossible a scanner"
0
bonjour, j'ai fait tout ce que vous m'avez indiquer et voila le rapport :


Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4449

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18943

20/08/2010 13:48:35
mbam-log-2010-08-20 (13-48-35).txt

Type d'examen: Examen complet (C:\|D:\|F:\|)
Elément(s) analysé(s): 368366
Temps écoulé: 4 heure(s), 30 minute(s), 36 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\Utilisateur\AppData\Local\Temp\0f374c5f.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.

un grand merci pr votre aide
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
20 août 2010 à 14:58
bonjour

fais ce scan de diagnostique

● Télécharges ZHPDiag ( de Nicolas coolman ).

ou ici si le 1er ne fonctionne pas

● Double clique sur le fichier d'installation, puis installes le avec les paramètres par défaut ( N'oublies pas de cocher " Créer une icône sur le bureau " )

● Lances ZHPDiag en double cliquant sur l'icône présente sur ton bureau

● Cliques sur la loupe en haut à gauche, puis laisse l'outil scanner.

● Une fois le scan terminé, cliques sur l'icône en forme de disquette et enregistres le fichier sur ton bureau.

● Rends toi sur http://www.cijoint.fr/

● Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "

● Séléctionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau

● Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
0
j'ai fait ce que tu m'as dit mais lorsque je lance le scanner (je l'ai fait deux fois) , afin la fin du scanner, le pc s'arrete, ecran noir avec bande bleu ciel puis il redemarre... j'ai essayé deux fois, et je n'arrive pas au bout du scanner...
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
20 août 2010 à 19:07
re

essais celui-ci

● Télécharges Random's System Information Tool (RSIT) de Random/Random, et enregistres le sur ton Bureau.

sous windows 7 ==> regarder ici

● Double clique sur RSIT.exe pour lancer l'outil.

● Cliques sur "Continue" à l'écran Disclaimer.

● Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.

● Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

* Tutoriel illustré pour t'aider

* pour héberger les rapports trop longs de RSIT

0
http://www.cijoint.fr/cjlink.php?file=cj201008/cijEmUrW0u.txt
0
http://www.cijoint.fr/cjlink.php?file=cj201008/cijXemrsal.txt
voila le 2eme lien ds un deuxieme message comme tu le voulais! merci encore et bon courage pr dechiffrer tout sa^^
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
21 août 2010 à 16:33
bonjour

pas d'infections , pas de trace de virus quelconque.

Surement que le fait de supprimer la session infectée a aussi supprimé l'infection

Zhpdiag étant plus complet que RSIT , tu referas une tentative lui.
Pour l'instant fais ceci:

Java n'est pas à jour , faille de sécurité importante

Pour supprimer les anciennes versions de Java et télécharger la nouvelle.

Télécharge javara

==> suis bien le tutoriel

*******************************************

Pour diminuer le temps de démarrage de windows :

* Ouvrez l'utilitaire de configuration système :
o Faites : démarrer ==> Exécuter ==> tapez msconfig
o Ensuite, allez sur l'onglet Démarrage, décocher les programmes qui vous semblent inutiles au démarrage de votre PC. Cela n'empêchera pas les programmes de s'exécuter quand vous en aurez besoin, mais permettra à votre PC de démarrer plus vite.
ne laisser que antivirus et parefeu ( si présent)

N'hésitez pas, vous pouvez relancer l'utilitaire pour réactiver un élément décoché par erreur.

***********************************************

Suppression des fichiers inutiles

Télécharge CCleaner version slim.
* Installe le puis lance le.
* va dans " options" ==> "avancés" et décoches " effacer uniquement ------24 heures"
* Clique sur Nettoyeur => Analyse => Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
* Enfin, clique sur Registre => corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.

Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).

***********************************************

Purger la restauration système


[x] La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

[x] Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

sous vista

**********************************************

relances ZHPdiag , exécutes par clique droit , en tant qu'administrateur

0