Problème virus, advancedvirusremover et autre

Résolu/Fermé
Lolyp0p2374 Messages postés 21 Date d'inscription jeudi 22 octobre 2009 Statut Membre Dernière intervention 23 octobre 2009 - 22 oct. 2009 à 14:55
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 - 23 oct. 2009 à 17:03
Bonjour,

Hier soir, mon ordinateur à commencer à faire des sienne. D'un coup, mon écran est devenu toute bleu avec un message me disant que mon ordi était comme en 'stan bye' parce que mon ordinateur était infecter de trojan, malaware ( quelques chose comme sa) et de virus.. Au début on ( des amis) ma fortement conseiller de passer spybots search&destroy.. sa fait quand même la job.. sauf que ce matin je n'ai plus aucun icone sur mon bureau, le fond d'écran est noirs et au 5 seconde un programme que je n'ai jamais eu sur mon ordinateur me dit que je suis infectés et que je doit cliquer .. et tout le blabla pour 'sauver' mon ordinateur. Ce programme là s'appelle si je ne me trompe pas: security wool warning..

Je capote, je ne sais plus quoi faire.. même que mon ordinateur maintenant redemarre toute seul et j'ai un message comme quoi il ce met hors fonction parce qu'il est infecter... ou controler par un trojan.. ( je ne suis plus certaine du message).


On ma ausi dit que je pourrait formater mon ordinateur et que je n'aurais plus ce proplème ... est-ce vrai?.. je m'en remet à vous des experts afin de pouvoir m'aider si vous êtes en mesure effectivement. ;)

J'attends de vos nouvelles, présentement mon ordi est fermer et je suis sur mon portable.

Au plaisir,
A voir également:

42 réponses

fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
22 oct. 2009 à 15:03
Bonjour,

Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.

▶ Double-clique sur RSIT.exe afin de le lancer.

▶ Clique sur "Continue" à l'écran " Disclaimer of warranty ".

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

▶ Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

⇒ Poste le contenu de log.txt (<= qui sera affiché) ainsi que de info.txt (<= qui sera réduit dans la Barre des Tâches).

Note : Les deux rapports sont également sauvegardés ici : C:\rsit
0
Mayle7294 Messages postés 46 Date d'inscription mardi 20 octobre 2009 Statut Membre Dernière intervention 22 octobre 2009 17
22 oct. 2009 à 15:06
Salut, tout d'abord démarre en mode sans échec, scan avec ton anti virus ou trouve le "virus" qui te casse les pieds et éfface le. Regarde aussi les programmes qui se lancent au démarrage de windows. Tu peux aussi tenter une " restauration système" à une date ultérieur pour voir...Bon boulot lol...
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
22 oct. 2009 à 15:10
Re,

Salut, tout d'abord démarre en mode sans échec, scan avec ton anti virus ou trouve le "virus" qui te casse les pieds et éfface le. Regarde aussi les programmes qui se lancent au démarrage de windows. Tu peux aussi tenter une " restauration système" à une date ultérieur pour voir...Bon boulot lol...


SURTOUT PAS.

1- l'antivirus ne nettoie pas tout.
2- La restauration du systeme ne résoudra pas le prb.

Merci de faire ceci :
> https://forums.commentcamarche.net/forum/affich-14850789-probleme-virus-advancedvirusremover-et-autre#1


++
0
Mayle7294 Messages postés 46 Date d'inscription mardi 20 octobre 2009 Statut Membre Dernière intervention 22 octobre 2009 17
22 oct. 2009 à 15:40
1-Je me doute qu'il ne nettoie pas tout, mais sa peux être utile quand même.
2-Bien si il trouve une date ultérieur ,ou, un intrus c'est installé à son insu non?

Je pense que son programme c'est "security tool warning" (pas WOOL comme il la écrit ;-)
Je crois qu'on en parle sur CCM ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
22 oct. 2009 à 15:45
Re,


mais sa peux être utile quand même.
Oui, mais mieux vaut nettoyer avec des outils spécifiques (qui nettoient en profondeur), puis a la fin de désinfection avec l'antivirus.

2-Bien si il trouve une date ultérieur ,ou, un intrus c'est installé à son insu non?
Le virus va revenir car il crée des fichiers au dossier correspondant a la restauration du système. Donc c'est inutile.

Je pense que son programme c'est "security tool warning" (pas WOOL comme il la écrit ;-)
Je crois qu'on en parle sur CCM ...

Lol, c'est vrai. ;)


++
0
Lolyp0p2374 Messages postés 21 Date d'inscription jeudi 22 octobre 2009 Statut Membre Dernière intervention 23 octobre 2009
22 oct. 2009 à 15:50
J'ai essayer d'installer comme demander le logiciel.. il ouvre super rapidement j'ai même pas le temps de cliquer sur rien.. il ouvre et ferme automatiquement.. et l'espèce de logiciel 'security tool warning' me dit que RSIT.exe est infecter par Lsas.blaster.keyloger.. et de donner mes info de carte de crédit pour utiliser. Je ne suis pas capable d'ouvrir aucun programme.. je commence à paniquer un peut beaucoup là.. :P
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
22 oct. 2009 à 15:53
Re,

heum... ce virus a l'air coriace. ^^

Essaye ceci :

Fais un clic droit ici

Choisis "Enregistrer la cible du lien..." Au lieu de RSIT.exe -> Tape Moi.exe .

Clique sur "enregistrer" et laisse le téléchargement ce faire.

Essaye maintenant de lancer RSIT, en suivant les instructions (plus haut).
0
Lolyp0p2374 Messages postés 21 Date d'inscription jeudi 22 octobre 2009 Statut Membre Dernière intervention 23 octobre 2009
22 oct. 2009 à 16:08
mon anti-virus est en fonction présentement et m'indique que je suis infecté par le virus : Win32:Malware-gen.. je le supprime? quel est le bon acte à faire? ;P
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
22 oct. 2009 à 16:09
Re,

Donne moi le chemin complet du fichier stp.

Alors, ça fonctionne ?
https://forums.commentcamarche.net/forum/affich-14850789-probleme-virus-advancedvirusremover-et-autre#7
0
Lolyp0p2374 Messages postés 21 Date d'inscription jeudi 22 octobre 2009 Statut Membre Dernière intervention 23 octobre 2009
22 oct. 2009 à 16:14
En fait mon ordinateur à redémarrer et avant d'ouvrir windows mon anti-virus c'est enclancher pour faire un scan.. après 2 min il ma indiqué le virus dont je te prlais dans mon autre message. Alors voici le chemin.. C:/DOCUMENTS AND SETTINGS/HP_PROPRIÉTAIRE/5B.TMP est infecté par WIN32:Malware-gen et j'ai les options suivante.. supprimer, supprimer tout, déplacer, déplacer tout, mettre en quarantaine, mettre tout en quarantaine, reparer, reparer tout, ignorer, ignorer tout et echap pour quitter..
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
22 oct. 2009 à 16:16
Re,

Supprime le fichier.

Dis moi si la méthode 7# a fonctionné c'est tout ...
0
Lolyp0p2374 Messages postés 21 Date d'inscription jeudi 22 octobre 2009 Statut Membre Dernière intervention 23 octobre 2009
22 oct. 2009 à 16:21
La methode #7 ne peut pas avoir fonctionner.. parce qu'avec mon ordi qui est infecter je ne peut aller sur internet.. a moin que je mette le logiciel sur une clef usb pour le mettre ensuite sur l,ordi défectueux...

Pour ce qui est de la suppression du logiciel... mon clavier ne répond pas.. donc je ne peux l'effacer.. ou mon ordi est geler j'en est aucune idées!!! Il ne se passe plus rien`à mon écran.. mon ordi est comme en stand by.. a savoir ce que je peux faire pour le virus... sauf qu'aucune action ne fonctionne..
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
22 oct. 2009 à 16:23
Re,

a moin que je mette le logiciel sur une clef usb pour le mettre ensuite sur l,ordi défectueux...

Fait ça justement. mais n'oublie pas de le renommer avant.
0
Lolyp0p2374 Messages postés 21 Date d'inscription jeudi 22 octobre 2009 Statut Membre Dernière intervention 23 octobre 2009
22 oct. 2009 à 16:35
Je n'ai pue effacer le virus.. mon ordi a geler.. il a redémarrer.. donc j'essais l'option #7 que tu ma donner.. je met sa sur ma clef usb et je t'en redonne des nouvelles.
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
22 oct. 2009 à 16:38
Re,

OK. :)
0
Lolyp0p2374 Messages postés 21 Date d'inscription jeudi 22 octobre 2009 Statut Membre Dernière intervention 23 octobre 2009
22 oct. 2009 à 16:43
BOn.. sa ne fonctionne pas plus... est-ce que si je serais en mode sans echec j'aurais plus de chance?? le logiciel ouvre mais j'ai pas le temps de cliquer sur rien.. il disparait toute suite..
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
22 oct. 2009 à 16:51
Re,

On attaque autrement :

Si vous êtes sous Vista Désactivez l'UAC

/!\ ATTENTION SUIVRE SCRUPULEUSEMENT A LA LETTRE CES INDICATIONS /!\

_________________________________________________________________
>>>>>>>>>> ! Le logiciel qui suit n'est pas a utiliser a la légère ! <<<<<<<<<<
> /!\ Ce logiciel est TRÈS PUISSANT et peut causer des dégâts sur ton système /!\ <
>>>>>>>> ! Prends ton temps pour lire les tutoriels et les indications ! <<<<<<<<
=========================================================


==========>>> !! A lire, Impératif !! <<<==========


Fais un clic droit ici

Choisis "Enregistrer la cible du lien..." Au lieu de Combofix.exe -> Tape Moi.exe .

Clique sur "enregistrer" et laisse le téléchargement ce faire.

AVANT d'utiliser ComboFix :

/!\ Déconnecte ton PC d'Internet et referme les fenêtres de tous les programmes en cours. /!\
(!) Désactive provisoirement (et seulement le temps de l'utilisation de ComboFix), la protection en temps réel de ton Antivirus et de tes Antispywares et de TOUT tes logiciels de protection (!).
( Tutoriel si besoin )

▶ Double clique sur ComboFix.exe afin de le lancer (Sous Vista: Clique droit et choisir " Exécuter en tant qu'administrateur")

Note :
Sous XP : L'outil va te demander si tu souhaite installer la console de récupération (image) .
Reconnecte toi , Puis clique sur "YES" , et une fois la console installée :
! Déconnecte toi d'internet , (très important) !.

▶ Répond par Oui / Yes au message d'avertissement , pour que le programme commence à procéder à l'analyse du pc.

!!!!! NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS, CLAVIER.....) !!!!!

▶ A la fin du scan , il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection , laisse le travailler.

▶ Après le redémarrage du PC, un rapport s'ouvrira dans le Bloc Notes en fin d'analyse,

Réactive toutes tes défenses , reviens sur le forum puis copie et colle le rapport dans ton a ta prochaine réponse

Notes :
- Le fichier rapport Combofix.txt , est ensuite automatiquement sauvegardé dans C:\Combofix.txt
- Si il ne fonctionne pas, essaye en mode sans échec avec prise en charge réseau.


++
0
Lolyp0p2374 Messages postés 21 Date d'inscription jeudi 22 octobre 2009 Statut Membre Dernière intervention 23 octobre 2009
22 oct. 2009 à 17:02
Avant de commencer.. j'ai tout arrêter.. sauf que security tool lui.. je ne peux pas l'arrêter et me dit sans arrêt que tout les programmes sont infectés.. est-ce que ce programme peut continuer quand même???


Et si j'ai bien lue au début je ne suis pas connecter à internet.. je me connecte seulement quand on me demande
d'installer la console de récupération, et ensuite je me déconnecte après avoir cliquer sur Yes.. c'est bien celà?

Je veux faire les choses comme il faut.. ;)
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
22 oct. 2009 à 17:04
Re,

Avant de commencer.. j'ai tout arrêter.. sauf que security tool lui.. je ne peux pas l'arrêter et me dit sans arrêt que tout les programmes sont infectés.. est-ce que ce programme peut continuer quand même???
Je ne sais pas, j'éspére ...
Essaye de faire C-F en Mode sans échec avec prise en charge réseau.


Et si j'ai bien lue au début je ne suis pas connecter à internet.. je me connecte seulement quand on me demande
d'installer la console de récupération, et ensuite je me déconnecte après avoir cliquer sur Yes.. c'est bien celà?

Oui.

Je veux faire les choses comme il faut.. ;)
Bonne initiative. ;)

A+
0
Lolyp0p2374 Messages postés 21 Date d'inscription jeudi 22 octobre 2009 Statut Membre Dernière intervention 23 octobre 2009
22 oct. 2009 à 17:13
On me demande de choisir le systeme dexploitation a demarrer..

est-ce que cest microsoft windows xp home edition ou console de récupération de microsoft window xp???
0