Virus

Fermé
Valdlabal Messages postés 2 Date d'inscription jeudi 21 mars 2013 Statut Membre Dernière intervention 21 mars 2013 - 21 mars 2013 à 11:55
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 21 mars 2013 à 19:53
Bonjour, lorsque je demarre mon pc il apparait la commande c:/windows/system32 pendant quelques instants, j'ai été voir le sur net et il se peut que ce soit un virus, j'ai effectué un scan avec avast et malwares bytes anti-malwares mais aucun résultat.
Avast me met que certains fichiers n'ont pas pu être scanner mais rien d'alarmant pour le moment.
Je remarque aussi lorsque j'utilise chrome et que je joue mon pc se met a chauffer et le processeur monte à 50/70%, peut etre ai je subit une attaque via chrome ou firefox.
Hijackthis est souvent utilisé pour scanner le pc mais je suis plutôt novice en la matière et je ne sais pas du tout comment utiliser ce logiciel
J'ai besoin d'aide et de reponses a mes questions
Cordialement

3 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
21 mars 2013 à 12:55
Bonjour Val,

Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

▶ Télécharge ici :OTL

▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption. Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox

▶ Quand la fenêtre apparaît, sous Rapport en haut à droite, coche "Rapport minimal", ainsi que "Tous les utilisateurs"
Sous Registre: standard coche Tous.
Coche les cases à coté de Recherche Lop et Recherche Purity.

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


msconfig
netsvcs
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.*
BASESERVICES
CREATERESTOREPOINT
SAVEMBR:0


▶ Clic sur Analyse.

A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

Ces fichiers se trouvent à côté de l'exécutable OTL.exe

héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC

A+
1
Valdlabal Messages postés 2 Date d'inscription jeudi 21 mars 2013 Statut Membre Dernière intervention 21 mars 2013
21 mars 2013 à 17:48
Rebonjour, j'ai procédé a toutes les instructions,

Extras.txt :

Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=4807363993



OTL.txt :

Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=7061888902
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
21 mars 2013 à 19:53
Toi tu suis une désinfection ailleurs ou alors tu fais des "expériences" avec ton PC ...

Pourquoi as-tu utilisé combofix ?
C'est n'importe quoi, t'aurais pu faire pire que mieux.
0