Soucis de virus.(troie)

Fermé
niok - 14 oct. 2010 à 19:01
 Utilisateur anonyme - 17 oct. 2010 à 17:16
Bonjour,

J'ai un gros soucis avec mon pc, je pense avoir choppé un virus. une fois sur 2 quand je l'allume l'écran devient noir et rien ne se passe je suis obligé de tout redémarrer, ou quand j'ouvre une session elle se charge infiniment et n'ouvre donc jamais.. une fois allumer la moindre demande prend énormement de temps( ouvrir une page net, un dossier).. mes antivirus ne voient rien et j'ai déja entendu parlé des cheval de troie que l'on peut pas supprimer avec un antivirus basique..

donc je n'ai aucune certitude sur le virus ou le problème créant sa mais si des personnes connaissant un peu ce soucis pourrais me donné un coup de main ce serait avec un grand plaisir, merci d'avance


A voir également:

12 réponses

Utilisateur anonyme
14 oct. 2010 à 20:02
bonsoir,
on va voir s'il s'agit d'une infection !

* Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html

tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
1
Tous mes mots de passe ont été modifiés(volés).. sa nous éclaire un peu plus sur la nature du virus? et je suis en train de me débrouiller pour avoir les programme que tu m'as conseillé mais pas facile avec cet ordi qui bug.


est ce que le fait que je me suis fais piquer mes logs en dit plus sur la nature du virus? avg est utile pour ce genre de virus.

Petite modif: Avg ne veux/peux pas s'installer sa me dit erreur chaque fois a la fin de l'installation.. dois-je désinstaller mon ancien antivirus avant?

merci
0
http://www.cijoint.fr/cjlink.php?file=cj201010/cijs3tjery.txt merci beaucoup en tout cas
0
Utilisateur anonyme
14 oct. 2010 à 20:45
tu es sous seven 64 bit !

* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

Miroir:

https://www.androidworld.fr/

/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
voila ce que sa a donné

======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 16/09/10 à 13:30
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 20:52:48 le 14/10/2010, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X64)
jeu@NICO-PC (ASUSTeK Computer Inc. N71Vg)

============== ACTION(S) ==============


0,Dossier supprimé: C:\ProgramData\bardiscover
0,Dossier supprimé: C:\Program Files (x86)\ShoppingReport2

(!) -- Fichiers temporaires supprimés.


1,Clé supprimée: HKLM\Software\Classes\CLSID\{3E2DFD6A-4E20-4D4C-AA8B-E1F9DBEF3C80}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{714E0876-FCEE-49CE-A429-B9AD8AEFCB56}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{DD15BCC0-5FE9-4690-A957-99FA60ED9D26}
1,Clé supprimée: HKLM\Software\Classes\Interface\{030C9927-10FC-4169-97A2-55BECD5D88D8}
1,Clé supprimée: HKLM\Software\Classes\Interface\{0EB3F101-224A-4B2B-9E5B-DF720857529C}
1,Clé supprimée: HKLM\Software\Classes\Interface\{A1F1ECD3-4806-44C6-A869-F0DADF11C57C}
1,Clé supprimée: HKLM\Software\Classes\Interface\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{B035BA6B-57CD-4F72-B545-65BE465FCAF6}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{D44FD6F0-9746-484E-B5C4-C66688393872}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{F244A744-534D-4A46-855F-C0C7E9F27DAA}
0,Clé supprimée: HKLM\Software\Classes\ShoppingReport2.HbAx
0,Clé supprimée: HKLM\Software\Classes\ShoppingReport2.HbAx.1
0,Clé supprimée: HKLM\Software\Classes\ShoppingReport2.HbInfoBand
0,Clé supprimée: HKLM\Software\Classes\ShoppingReport2.HbInfoBand.1
0,Clé supprimée: HKLM\Software\Classes\ShoppingReport2.IEButton
0,Clé supprimée: HKLM\Software\Classes\ShoppingReport2.IEButton.1
0,Clé supprimée: HKLM\Software\Classes\ShoppingReport2.IEButtonA
0,Clé supprimée: HKLM\Software\Classes\ShoppingReport2.IEButtonA.1
0,Clé supprimée: HKLM\Software\Classes\ShoppingReport2.RprtCtrl
0,Clé supprimée: HKLM\Software\Classes\ShoppingReport2.RprtCtrl.1
0,Clé supprimée: HKLM\Software\ShoppingReport2
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ShoppingReport2
0,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB38E21A-0133-419D-92AD-ECDFD5244D6D}
0,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EB620C54-E229-4942-87CE-E717109FC8C6}
0,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{DB38E21A-0133-419D-92AD-ECDFD5244D6D}
0,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{EB620C54-E229-4942-87CE-E717109FC8C6}


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.3 (fr)] **

-- C:\Users\jeu\AppData\Roaming\Mozilla\FireFox\Profiles\c12dr75o.default\Prefs.js --
browser.startup.homepage_override.mstone, rv:1.9.2.3

-- C:\Users\Nico\AppData\Roaming\Mozilla\FireFox\Profiles\l7clb9ea.default\Prefs.js --
browser.download.lastDir, D:
browser.startup.homepage_override.mstone, rv:1.9.2.3

========================================

** Internet Explorer Version [8.0.7600.16385] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\SysWOW64\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 1 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 14 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 14/10/2010 (4484 Octet(s))

Fin à: 20:57:35, 14/10/2010

============== E.O.F ==============

est-ce bon? encore merci mille fois
0
yes ;-)

relance ADR, clique sur désinstaller,

repasse un autre zhpdiag,
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html

redemarre ton pc et dis moi si tout est redevenu normal :-)




O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
0
http://www.cijoint.fr/cjlink.php?file=cj201010/cijuwL5Xef.txt voila et je redémarre tout de suite
0
le pc a mis du temps a se rallumer et j'ai du l'éteindre la première fois car il a bloquer.. peut etre qu'une réinstallation de windows s'impose?.

en tout cas merci beaucoup de me consacrer du temps
0
Utilisateur anonyme
15 oct. 2010 à 07:26
bonjour,
tu as trend micro, zonalarm et avira !!!

il faut désinstaller trend micro, conserver juste le parfeu de zonalarme, et avira seulement,

ton pc va moins ramer déjà.


tu as également pas mal d'applications qui se lancent au demarrage du système !

il faut que tu fasses le ménage sur ces programmes.


0
Je continue a croire au virus, mes antivirus et parefeu se désactivent tous seul et jene sais que faire contre sa.. on a apparament tout essayé la seule solution reste elle de réinstaller windows 7? ou le virus sera tout de meme présent?
0
Utilisateur anonyme
17 oct. 2010 à 17:16
bonsoir,
je ne pense pas qu'il s'agit d'une infection, mais au cas ou :

* Télécharge Dr Web CureIt sur ton Bureau :

ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

- Double clique <drweb-cureit.exe> et ensuite clique sur <Analyse>;

- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
- De retour à la fenêtre principale : clique pour activer <Analyse complète>
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse
0
cascroute13 Messages postés 1292 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 2 avril 2014 387
Modifié par cascroute13 le 14/10/2010 à 19:12
Déjà , as tu un antivirus ?
Je te conseille avg .
Tu peut aussi faire des scans de ce qu'on appelle des " mouchards " qui ralentissent ton ordi mais pour faire ça il te faut spybot et ad-aware
Perso, j'ai les deux, et je peut te dire que j'en suis antièrement satisfait.
Avg t'avertit si il y a un virus quand tu télécharge , et ça c'est vraiment pratique !

a+
-1