Infécté par un virus

Résolu/Fermé
balmo1 Messages postés 17 Date d'inscription mercredi 19 août 2015 Statut Membre Dernière intervention 30 octobre 2015 - 26 oct. 2015 à 23:04
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 - 31 oct. 2015 à 00:30
Bonjour a tous. J'espère que les connaisseurs verront en mon problème un "challenge" vu la complexité et pourront me venir en aide (j'espère également poster ce message dans la bonne partie du forum).

Je dispose depuis 3 ans d'un ordinateur portable ASUS X75A

Proceseur intel core I3
4 Giga mémoire ram
Systéme d'éxploitation windows 8.1
Avast Antivirus
Nav internet Firefox

Depuis maintenant 1 mois je soupçonne (fortement) la présence d'un virus dont voici les différent "symptômes":

-Affichage intenpestiv sur internet de page "eimage repair", me faisant soupçonne la présence d'un spyware

-Page internet "pollué" par des publicités bannière édité par "ask"

-Variation "douteuse" de la capacité du DD (passe sans raison de 42.7 GO libre à 42.2, puis repasse a 43.8 etc...) sans action de ma part

- Ralentissement général quand je lance un programme ou une application

- Suppression du pilote audio

- Redémarrage intempestif sans raison, ou bug général forçant a faire un reboot (plus aucune application ne répond)

J'ai déjà tenter de réinitialiser mon navigateur, ai utilisé malwarebytes à mainte reprise, supprimé tout les programmes et plugin internet "douteux", nettoyer plusieurs fois le disque avec CCleaner. Mais sans résultat.

Et maintenant le petit plus pour corser les choses.... 6 moi ans après son achat il a subit une chute endommageant écran et lecteur DVD . Il fonctionne donc branché en permanence sur un écran externe. Mais cela ne l'a pas empêcher de fonctionner a merveille pendant 2 ans.

Seulement voila. Quand je cherche a accéder au BIOS ou au centre de dépannage (pour tenter une restauration système par exemple), l'ordinateur bascule sur son écran et ne m'affiche plus rien sur l'écran externe (et l'écran d'origine est trop endommagé pour qu'on y voi quoi que ce soit.)

Voila.... Navré pour le "pavé", et merci d'avance au courageux qui essaieront de m'aider sur ce problème

25 réponses

jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
27 oct. 2015 à 00:05
Bonsoir

On va voir ça ensemble ;)


==================================
Voici ce que tu vas faire:
==================================

-1)
  • Télécharger Rkill.exe sur le bureau
  • Lancer Rkill.exe :
  • /!\ Les Utilisateurs de Windows Vista-7-8-10 , Cliquer droit sur l'icône Rkill.exe puis"exécuter en tant qu'Administrateur"
  • Une fenêtre Comme celle-ci s'ouvre ... Laisser travailler l'outil sans rien toucher.
  • A la fin du scan, une autre fenêtre apparait >> comme celle-ci > cliquer OK
  • Un rapport sera généré sur le bureau "Rkill.txt"
  • Merci de le poster dans la prochaine réponse.

/!\Ne pas redémarrer l'ordinateur et passer à la suite de la procédure/!\

==================================
-2)
  • Télécharger et enregistrer Zhpcleaner sur le bureau :
  • Une fois téléchargé sur le bureau, lance-le
  • /!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur le logo de ZHPcleaner et "exécuter en tant qu'Administrateur"
  • Appuyer sur Scanner // Laisser travailler l'outil sans rien toucher.
  • A la fin du scan > Cliquer sur nettoyer .
  • Une fois le nettoyage terminé,le rapport s'affichera sur le bureau.
  • Merci de le poster dans ta prochaine réponse.

>> >> si tu ne sais pas comment poster un rapport voici une explication ICI

=================================


2 rapports sont attendu:
  • RKill
  • Zhpcleaner


/
1
balmo1 Messages postés 17 Date d'inscription mercredi 19 août 2015 Statut Membre Dernière intervention 30 octobre 2015 2
27 oct. 2015 à 07:47
Merci pour ta réponse rapide! J'ai suivi les procédures à la lettre, voici les deux rapports:

Rkill: https://www.cjoint.com/c/EJBgRCf6IuW

Zhpcleaner: https://www.cjoint.com/c/EJBgS6QlJcW
1
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
27 oct. 2015 à 07:56
Bonjour :)

Ok parfait

=======================

ZHPdiag:
  • Télécharger >ZHPdiag sur le bureau
    • Ou utiliser ce lien si le précédent lien ne fonctionne pas
  • Une fois téléchargé sur le bureau, lance-le
  • /!\ Les Utilisateurs de Windows Vista-7-8-10 , Cliquer droit sur l'icône ZHPdiag puis "exécuter en tant qu'Administrateur"
  • Cliquer ensuite sur "Scanner"
  • Laisser travailler l'outil sans rien toucher même s'il semble bloqué !
  • A la fin du scan, le rapport s'affiche et sera enregistré sur le bureau.
  • Merci de poster ce rapport dans ta prochaine réponse.
1
balmo1 Messages postés 17 Date d'inscription mercredi 19 août 2015 Statut Membre Dernière intervention 30 octobre 2015 2
27 oct. 2015 à 09:45
Merci jmdepise pour tes réponses rapide.

Voici le nouveau rapport: https://www.cjoint.com/c/EJBiSVezg8W

Dois je faire nettoyer une fois le scan terminé ?
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 27/10/2015 à 11:14
Avec plaisir .
  • "Dois je faire nettoyer une fois le scan terminé ?"

Non pas maintenant, nous allons un peu alléger ton pc avant de passer au "nettoyage" ;)



========================
Junkware Removal Tool (de Thisisu)
  • Télécharger Junkware Removal Tool (de Thisisu) sur ton Bureau TUTO ICI .
  • /!\ Fermer toutes les applications, "y compris le navigateur"
  • Double-cliquer sur l'icône JRT.exe pour lancer l'installation.
  • /!\ Les Utilisateurs de Windows Vista-7-8-10 , Cliquer droit sur l'icône JRT puis "exécuter en tant qu'Administrateur"
  • Appuyer sur une touche pour continuer
  • (L'outil va faire une sauvegarde de la Registre avec Erunt)
  • Laisser travailler l'outil >> "analyse système" >> il est assez long de plus, le bureau disparaitra un instant, c'est normal !
  • A la fin du scan, un rapport JRT.txt s'ouvre.
  • Merci de poster ce rapport dans la prochaine réponse.
    • Info: Le rapport est enregistré également sur le Bureau.



===============================
/!\ L'analyse est longue mais nécessaire, ne pas interrompre l'outil


Note: Visiblement tu as déjà Malwarebytes Anti-Malware version 2.1.8.1057 et nous en sommes à la version >> 2.2.0.1024 .
Il est donc inutile de le ré-télécharger mais très important de le mettre à jour avant de lancer l'analyse . /!\ n'oublie pas également de cocher "[recherche de rootkits]" comme indiqué plus bas...




//
Tu vas utiliser MalwareBytes Anti-Malware et faire une analyse personnalisée.

/!\ Pendant l'installation MBAM propose cette option => "activer l'essai gratuit de Malawarybyte anti-malware". Il est important de décocher cette option pour ne pas mettre en conflit ton antivirus et MBAM /!\


/\
  • Tu peux te rendre sur cette page pour suivre le tuto et télécharger > MalwareBytes Anti-Malware .
  • A l'installation, ne pas oublier de décocher "Activer l'essai gratuit de Malwarebytes Premium"
  • /!\ /!\ Ne pas oublier de cocher "Recherche de rootkits" (comme ceci) avant de commencer l'analyse
  • /!\ Une fois l'examen terminé vérifie que toutes les détections sont bien cochées, puis clique sur [Supprimer la sélection] (comme illustré ici)
  • Un redémarrage sera peut-être nécessaire, si "oui" laisse faire et relance ensuite Malwarebytes pour récupérer le rapport.
  • Ouvre l'onglet "Historique" puis "Journaux d'application"
  • Fais un double-clic sur le dernier Journal d'analyse en date (celui du haut)
  • En bas clique sur [Exporter] -> sélectionne "Fichier texte (*.txt)"
  • Dans l'explorateur sélectionne le bureau, nomme-le mbam.txt , clique sur [Enregistrer]

>>Merci de poster dans ta prochaine réponse le rapport de MBAM.

=================================


Rappoprts attendus :
  • JRT.txt
  • MBAM.txt



==============


a + tard
1
balmo1 Messages postés 17 Date d'inscription mercredi 19 août 2015 Statut Membre Dernière intervention 30 octobre 2015 2
27 oct. 2015 à 16:12
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 27/10/2015 à 16:17
Ok parfait pour JRT mais il manque le rapport MBAM (malwarebytes anti malware) ...

As tu réalisé le scan ?
0
balmo1 Messages postés 17 Date d'inscription mercredi 19 août 2015 Statut Membre Dernière intervention 30 octobre 2015 2
27 oct. 2015 à 16:39
Autant pour moi j'ai générer deux fois le méme lien:

Voila le rappord mbam: https://www.cjoint.com/c/EJBpMLvCjXW
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
27 oct. 2015 à 16:46
dsl mais je pense que ce n'est pas le bon rapport :-/

C'est pas grave, peux tu faire un scan Zhpdiag stp et me transmettre le rapport dans ta prochaine réponse
merci
0
balmo1 Messages postés 17 Date d'inscription mercredi 19 août 2015 Statut Membre Dernière intervention 30 octobre 2015 2
Modifié par balmo1 le 27/10/2015 à 16:56
enfin j'ai reussi ^^, j'ai enregistrer le mauvais rapport

Rapport mbam: https://www.cjoint.com/c/EJBp1OUfL7W

le scan zhpdiag est en cour
0
balmo1 Messages postés 17 Date d'inscription mercredi 19 août 2015 Statut Membre Dernière intervention 30 octobre 2015 2
27 oct. 2015 à 17:01
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
27 oct. 2015 à 17:21
:-/ tu n'as pas supprimé après l'analyse MBAM ?
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 27/10/2015 à 17:50
Ok pas grave ...



===============
resetbrowser

Tu vas Réinitialiser Chrome et Internet explorer et Firefox avec resetbrowser
  • Télécharger resetbrowser sur le bureau
  • Lance-le :
    /!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur resetbrowser  et "exécuter en tant qu'Administrateur"


\\
  • Réinitialisation des navigateurs :

Dans ton cas:
  • Cliquer sur "Réinitialiser Chrome".... laisser travailler l'outil ...
  • Et ensuite :
  • Cliquer sur "Réinitialiser Internet Explorer" ...
  • Et enfin Cliquer sur "Réinitialiser Firefox"



==============================
Adwcleaner

Tu vas faire ceci:
  • Télécharger sur le bureau AdwCleaner > (tuto) et lancer son exécution.
  • /!\ Les Utilisateurs de Windows Vista-7-8-10 , Cliquer droit sur l'icône adwcleaner puis "exécuter en tant qu'Administrateur"
  • Le programme va s'ouvrir.
  • Cliquer sur le bouton Scanner Patienter le temps du scan.
  • Une fois le scan terminé,Sans rien décocher cliquer sur [Nettoyer]
  • Adwcleaner demandera un redémarre du pc >> OK .

Une fois Redémarré, un rapport sera éditer > enregistre-le sur ton bureau.
  • Merci de poster ce rapport dans ta prochaine réponse.



===============================
ZHPdiag
  • Un dernier scan zhpdiag stp .





===============

2 rapports attendus:
  • Adwcleaner
  • ZHPdiag


===========

Ne pas oublier de réinitialiser les Navigateurs ;) Merci


//
0
balmo1 Messages postés 17 Date d'inscription mercredi 19 août 2015 Statut Membre Dernière intervention 30 octobre 2015 2
28 oct. 2015 à 13:42
J'ai suivi toutes les consignes, voila les deux rapport:

https://www.cjoint.com/c/EJCmLYuO54W

https://www.cjoint.com/c/EJCmP2d5wjW
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 28/10/2015 à 15:34
Ok merci pour les rapports :

Il y a ceci d'installé > IObit Malware Fighter
Je te conseille de le désinstallé 'pas Utile ;-/
Avis >ici<
  • Pour désinstaller soit par le panneau de configuration > Programmes > Programmes et fonctionnalités
  • Soit en utilisant Revo Uninstaller très utile pour désinstaller proprement ... TUTO


=========================

ZHPfix
  • Télécharger et enregistrer Zhpfix sur ton bureau
  • lancer zhpfix, il va s'installer sur le pc,
  • /!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur le logo de ZHPfix et "exécuter en tant qu'Administrateur"

/!\ Avertissement /!\
ce script est spécialement rédigé pour ce pc en cours du nettoyage, ne pas utiliser ce script sur un autre pc, Risque de 
Plantage
!
  • Lancer ZHPFix via le raccourci qui se trouve sur le Bureau. "L'icône ressemble à une seringue".
  • Cliquer sur "importer" > Une fenêtre d'avertissement apparait cliquer sur OK
  • Copier ( Ctrl + C ) et coller ( Ctrl + V ) les lignes ci-dessous en gras dans la fenêtre de Zhpfix.


script zhpfix
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: Modified
O87 - FAEL: "UDP Query User{8F9D5569-3C9E-4A83-A954-4AD119B1C6FD}C:\games\world_of_tanks\worldoftanks.exe" [In-None-P17-TRUE] .(...) -- C:\games\world_of_tanks\worldoftanks.exe (.not file.)
O87 - FAEL: "TCP Query User{62522C29-0A2C-49EE-A745-643B4F991CF0}C:\games\world_of_tanks\worldoftanks.exe" [In-None-P6-TRUE] .(...) -- C:\games\world_of_tanks\worldoftanks.exe (.not file.)
O87 - FAEL: "UDP Query User{556C87CF-11C2-48A8-97D8-2D95D5CF3ACB}C:\games\world_of_tanks\wotlauncher.exe" [In-None-P17-TRUE] .(...) -- C:\games\world_of_tanks\wotlauncher.exe (.not file.)
O87 - FAEL: "TCP Query User{BCD4CEFD-BA6E-4706-982D-CF60C74C7EF4}C:\games\world_of_tanks\wotlauncher.exe" [In-None-P6-TRUE] .(...) -- C:\games\world_of_tanks\wotlauncher.exe (.not file.)
O87 - FAEL: "{6AAC67FC-97D2-408D-8C85-DF1AFE2FE45E}" [In-None-P17-TRUE] .(...) -- C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe (.not file.)
O87 - FAEL: "{B51A8F6A-3516-4E22-9588-1D8D9BC7CEA6}" [In-None-P6-TRUE] .(...) -- C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe (.not file.)
O87 - FAEL: "{74214EB0-6927-4BF7-B08F-19751AB6C8F2}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Solution Real\bin\SolutionReal.BRT.Helper.exe (.not file.)
O87 - FAEL: "{B8AC67DC-3B67-4594-AF22-1DA9B8287132}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Solution Real\bin\SolutionReal.BRT.Helper.exe (.not file.)
O87 - FAEL: "{69953CA6-F717-4CAB-ACC5-AADD49BF8B7A}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Solution Real\bin\SolutionReal.BRT.Helper.exe (.not file.)
O87 - FAEL: "{55CA4465-1DFB-48E3-9B6B-FD02584D25EB}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Solution Real\bin\SolutionReal.BRT.Helper.exe (.not file.)
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://binkiland.com/ =>PUP.Optional.Binkiland
O42 - Logiciel: Driver Support - (.PC Drivers HeadQuarters LP.) [HKLM][64Bits] -- DriverSupport =>PUP.Optional.DriverSupport
HKCU\SOFTWARE\DriverSupport
043 - CFD: 2015/10/27 07:37:15 - [] D -- C:\Program Files (x86)\Driver Support =>PUP.Optional.DriverSupport
043 - CFD: 2015/10/22 18:45:19 - [] D -- C:\ProgramData\Driver Support =>PUP.Optional.DriverSupport
043 - CFD: 2015/10/28 13:14:21 - [] D -- C:\ProgramData\ProductData =>PUP.Optional.Generic
043 - CFD: 2015/10/27 07:33:46 - [] D -- C:\Users\Antoine\AppData\Local\PC_Drivers_Headquarters =>PUP.Optional.Generic
O69 - SBI: prefs.js [Antoine - vz8bnx8u.default-1442603132941] user_pref("browser.search.defaultenginename", "Binkiland"); =>PUP.Optional.Binkiland
O69 - SBI: prefs.js [Antoine - vz8bnx8u.default-1442603132941] user_pref("browser.search.selectedEngine", "Binkiland"); =>PUP.Optional.Binkiland
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Binkiland) - http://binkiland.com/ =>PUP.Optional.Binkiland
O87 - FAEL: "{74214EB0-6927-4BF7-B08F-19751AB6C8F2}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Solution Real\bin\SolutionReal.BRT.Helper.exe (.not file.)
O87 - FAEL: "{B8AC67DC-3B67-4594-AF22-1DA9B8287132}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Solution Real\bin\SolutionReal.BRT.Helper.exe (.not file.)
O87 - FAEL: "{69953CA6-F717-4CAB-ACC5-AADD49BF8B7A}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Solution Real\bin\SolutionReal.BRT.Helper.exe (.not file.)
O87 - FAEL: "{55CA4465-1DFB-48E3-9B6B-FD02584D25EB}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Solution Real\bin\SolutionReal.BRT.Helper.exe (.not file.)
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\DriverSupport =>PUP.Optional.DriverSupport
C:\Program Files (x86)\Driver Support =>PUP.Optional.DriverSupport
C:\ProgramData\Driver Support =>PUP.Optional.DriverSupport
C:\ProgramData\ProductData =>PUP.Optional.Generic
C:\Users\Antoine\AppData\Local\PC_Drivers_Headquarters =>PUP.Optional.Generic
FirewallRAZ
EmptyTemp
EmptyFlash
EmptyPrefetch
EmptyCLSID
Ifeofix
Proxyfix
ShortcutFix
SysRestore
  • Cliquer sur le bouton "GO" pour lancer le nettoyage puis Confirmer le nettoyage

  • Un rapport ZHPfix.txt apparait sur le bureau...
    • Merci de poster ce rapport (zhpfix) dans ta prochaine réponse.
  • si tu ne sais pas comment poster un rapport voici une explication >>ICI<<





===========================

//

@ + tard

jm
0
balmo1 Messages postés 17 Date d'inscription mercredi 19 août 2015 Statut Membre Dernière intervention 30 octobre 2015 2
28 oct. 2015 à 16:40
rapport zhpfix: https://www.cjoint.com/c/EJCpNZFkLdW


J'ai également désinstaller Iobit avec revo uninstaller ;)
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
28 oct. 2015 à 16:47
Ok parfait ;)

comment se comporte le pc ?

Fais un redémarrage stp en suite un dernier scan zhpdiag .

Merci de me transmattre le rapport zhpdiag dans ta prochaine réponse

/

jm
0
balmo1 Messages postés 17 Date d'inscription mercredi 19 août 2015 Statut Membre Dernière intervention 30 octobre 2015 2
28 oct. 2015 à 19:34
Le PC se comporte parfaitement bien :), plus de ralentissement, le démarrage est 4X plus rapide et plus aucune trace de pub suspect en tout genre sur internet.

Voila le rapport zhpdiag: https://www.cjoint.com/c/EJCsChvbGMW

En revanche un dernier problème subsiste, je n'ai plus de son. L'icone du haut parleur en bas a droite est barré d'une croix rouge, et impossible de réinstaller le pilote, a chaque tentative le message suivant apparait:

echec de l'installation du pilote Realtek HD
Code d'erreur 0x000003F1

J'ai vérifier sur le site ma-config et sur le site constructeur le pilote est le bon.
Dois je poser ma question à part et recréer un sujet sur le forum ??
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
28 oct. 2015 à 20:01
Parfait

il y a encore quelques traces que nous verrons plus tard si tu veux bien... a on avance :)

Je ne sais pas si tu as essayé ceci:
Pour le son essai de faire clic droit sur l'icône >Périphériques de lecture > et sélectionne ta carte son ;) ... A voir .... dis moi ce qu'il en est dans ton prochain message.

===================
  • Pour l'instant, tu vas réinitialiser le(s) navigateur(s) de cette façon :


Tu vas Réinitialiser Chrome // Internet explorer // Firefox > avec resetbrowser
  • Télécharger resetbrowser sur le bureau
  • Lance-le :
    /!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur resetbrowser  et "exécuter en tant qu'Administrateur"

//
  • 1) /!\ faire une Réinitialisation des DNS avant de lancer la réinitialisation des navigateurs > cliquer sur l'onglet Réinitialiser les DNS


"puis Obtenir les DNS automatiquement"

\\
  • 2) Ensuite réinitialisation des navigateurs :

Dans ton cas:
  • Cliquer sur "Réinitialiser Chrome".... laisser travailler l'outil ...
  • Cliquer sur "Réinitialiser Internet Explorer" ...
  • Cliquer sur "Firefox"




================================

Une fois ceci fait:

/!\ Attention à bien cocher "recherche de rootkits /!\

/!\ L'analyse est longue mais nécessaire, ne pas interrompre l'outil

Tu vas utiliser MalwareBytes Anti-Malware et faire une analyse personnalisée.
/!\ Pendant l'installation MBAM propose cette option => "activer l'essai gratuit de Malawarybyte anti-malware". Il est important de décocher cette option pour ne pas mettre en conflit ton antivirus et MBAM /!\


/\
  • Tu peux te rendre sur cette page pour suivre le tuto et télécharger > MalwareBytes Anti-Malware .
  • A l'installation, ne pas oublier de décocher "Activer l'essai gratuit de Malwarebytes Premium"
  • /!\ /!\ Ne pas oublier de cocher "Recherche de rootkits" (comme ceci) avant de commencer l'analyse
  • /!\ Une fois l'examen terminé vérifie que toutes les détections sont bien cochées, puis clique sur [Supprimer la sélection] (comme illustré ici)
  • Un redémarrage sera peut-être nécessaire, si "oui" laisse faire et relance ensuite Malwarebytes pour récupérer le rapport.
  • Ouvre l'onglet "Historique" puis "Journaux d'application"
  • Fais un double-clic sur le dernier Journal d'analyse en date (celui du haut)
  • En bas clique sur [Exporter] -> sélectionne "Fichier texte (*.txt)"
  • Dans l'explorateur sélectionne le bureau, nomme-le mbam.txt , clique sur [Enregistrer]

>>Merci de poster dans ta prochaine réponse le rapport de MBAM.
    • si tu ne sais pas comment poster un rapport voici une explication >>ICI<<




=========================

@ + tard

jm
0
balmo1 Messages postés 17 Date d'inscription mercredi 19 août 2015 Statut Membre Dernière intervention 30 octobre 2015 2
29 oct. 2015 à 04:47
Pour le son, aucun periph audio ne s'affiche quand je fais un cliquer droit, seulement un message "aucun periph audio n'est installé"

Sinon j'ai fait ce que tu m'as dis, voici le dernier rapport mbam:

https://www.cjoint.com/c/EJDdVlMgDXW
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
29 oct. 2015 à 09:10
Bonjour Balmo1
Le modèle exact de ton pc est bien ASUS X75A ?

Voici les pannes avant :
  • Depuis maintenant 1 mois je soupçonne (fortement) la présence d'un virus dont voici les différent "symptômes":
  • Affichage intenpestiv sur internet de page "eimage repair", me faisant soupçonne la présence d'un spyware
  • Page internet "pollué" par des publicités bannière édité par "ask"
  • Variation "douteuse" de la capacité du DD (passe sans raison de 42.7 GO libre à 42.2, puis repasse a 43.8 etc...) sans action de ma part
  • Ralentissement général quand je lance un programme ou une application
  • Suppression du pilote audio
  • Redémarrage intempestif sans raison, ou bug général forçant a faire un reboot (plus aucune application ne répond)


Donc il ne reste plus que le son à régler "si je puis dire" :))
  • Peux tu me donner le lien du pilote que tu as télécharger stp.


nous allons terminer aussi la désinfection en même temps pour ne pas s'écarter de l'oblectif..



==================

On passe au contrôle des mises à jour des logiciels sensibles:
  • Télécharger SX Check&Update sur ton bureau.
  • Si l'antivirus émet des alertes, désactive-le temporairement.
  • Lancer sxcu.exe >
    /!\ Les Utilisateurs de Windows Vista-7-8-10 , Cliquer droit sur sxcu.exe puis "exécuter en tant qu'Administrateur"
  • Cliquer ensuite sur le bouton Rapport : Comme indiqué ici
  • Un rapport,rapport_SX.txt, s'ouvre automatiquement et présent sur le bureau.
  • Merci de poster ce rapport dans ta prochaine réponse.


=============

Penses également à lancer une mise à jour système , je repasse plus tard pour la suite ;)


jm
0
balmo1 Messages postés 17 Date d'inscription mercredi 19 août 2015 Statut Membre Dernière intervention 30 octobre 2015 2
29 oct. 2015 à 13:25
Je confirme il s'agit bien d'un ASUS X75A, et en effet toutes les pannes ont disparus mis a part celle du son.

Voici le lien du pilote que j'ai téléchargé: http://www.driverscloud.com/fr/services/GetInformationDriver/46090-286251/key

Voila le rapport SX: https://www.cjoint.com/c/EJDmyDI6WBW
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
29 oct. 2015 à 14:28
Re ;)

Alors quelques mises à jours (MAJ) a faire:
  • Firefox > Cliquer sur le point d'interrogation ? > a propos de Firefox (normalement FF se télécharge ses mises à jour)
    • si ce n'est pas le cas, vérifier que "Installer automatiquement les mises à jour (recommandé pour votre sécurité)" soit coché ... Ceci tu le trouveras dans > Outils > options > avancé > mises à jour .... >> Version : 41.0.2




=========


/!\ Mises à jour Java :
  • Tuto // explications ICI


========

/!\ Adobe Reader :

(Perso, j'ai complètement désinstallé Adobe Reader et j'utilise sur mon PC > Sumatra PDF > moins ciblé des "pirates" ;)
>> site éditeur > http://www.sumatrapdfreader.org/free-pdf-reader-fr.html
>> Téléchargement Site :http://www.sumatrapdfreader.org/download-free-pdf-viewer-fr.html
>Sumatra version Installeur<


========


Pour finir sur les MAJ :
  • Tu peux utiliser Filehippo> il vérifie pour toi les mises à jour a faire ...
  • Je te conseille de ne pas mettre a jour vers des versions Béta (donc tu devras décocher la proposition des mises à jour Béta > dans les paramètres de filehippo) , ceci dit, ça reste un petit programme très pratique si tu oublies de faire tes MAJ :))


========
  • Après toutes les MAJ dernier scan stp de zhpdiag
  • On s'occupera de l'audio >>"si possible et si ce n'est pas un problème matériel"


=========

@ + tard

jm
0
balmo1 Messages postés 17 Date d'inscription mercredi 19 août 2015 Statut Membre Dernière intervention 30 octobre 2015 2
30 oct. 2015 à 12:40
J'ai suivi tes recommandations, désinstalé adobe reader et installé sumatra pdf, et fait toutex les MAJ recommandé par filehippo (hormis les Beta).


Voici le dernier scan ZHPdiag: https://www.cjoint.com/c/EJElNFV1LXW
0