Pleins de Virus -_-"

Résolu/Fermé
Utilisateur anonyme - 11 juil. 2010 à 16:57
 Utilisateur anonyme - 24 juil. 2010 à 19:08
Bonjour,

J'ai pleins de virus dans mon pc !
Et je vais le remettre à zéro mais j'ai peur que le virus reste dans le pc quand même...
Il y a 2h env. je me suis aperçu que j'ai dans le poste de travail
3 Disques Durs alors qu'en réalité j'en ai 2 !
Donc je pense que c'est un virus j'ai voulu analyser le "faux disques" avec Microsoft sécurity essentials le pc m'a indiqué que c'était impossible !
Et j'ai essayer avec Malwarebyte's il m'indique que j'ai 2 fichiers de-dans et que tout va bien =D
La bonne blague ! Bref ma question est si je remet a zéro mon pc est ce que tout les virus vont partir avec ? J'ai entendu dire qu'il pouvais rester même après une mise à zéro !
Merci d'avance


17 réponses

jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
11 juil. 2010 à 18:12
Hello,

On va diagnostiquer ton pc comme suit:

Télécharge ZhpDiag de Nicolas Coolman .

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe(clic droit ,"éxécuter en tant qu'administrateur" pour Vista).

Une fois installé le programme s'ouvre automatiquement .

Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse, clique sur la "disquette" (enregistrer sous..) .

Rend toi sur ce site : http://www.cijoint.fr/index.php

Clique sur parcourir et sélectionne le fichier ZhpDiag.txt .

Un lien va etre créer ,poste ce lien dans ta prochaine réponse.
3
Utilisateur anonyme
11 juil. 2010 à 18:44
Bonjour,
Je fait sa tout d' suite =)
Merci =)
0
Utilisateur anonyme
11 juil. 2010 à 19:03
Je donne le liens pcq le pc est trop long --"

http://www.cijoint.fr/cj201007/cijfNwLilE.txt
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
11 juil. 2010 à 19:47
* Telecharge et install UsbFix par El Desaparecido , C_XX & Chimay8

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir


* Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .

* Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

* Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

* Laisse travailler l outil.

* Ensuite post le rapport UsbFix.txt qui apparaitra.

* Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
1
############################## | UsbFix 7.016 | [Recherche]

Utilisateur: Alexandre (Administrateur) # PC-DE-ALEXANDRE [Acer Aspire 8730]
Mis à jour le 05/07/10 par El Desaparecido / C_XX
Lancé à 09:16:42 | 12/07/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 32-Bit) #
Internet Explorer 8.0.7600.16385

Pare-feu Windows: Activé
RAM -> 3067 Mo
C:\ (%systemdrive%) -> Disque fixe # 142 Go (103 Go libre(s) - 72%) [ACER] # NTFS
D:\ -> Disque fixe # 142 Go (142 Go libre(s) - 100%) [DATA] # NTFS
E:\ -> CD-ROM
G:\ -> Disque amovible # 7 Go (7 Go libre(s) - 87%) [Clé USB] # NTFS
H:\ -> Disque amovible # 7 Go (5 Go libre(s) - 73%) [USB DISK] # FAT32

################## | Éléments infectieux |


################## | Registre |


################## | Mountpoints2 |


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
1
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
20 juil. 2010 à 20:11
Retélécharge ZhpDiag et refait cette manip
1
Utilisateur anonyme
22 juil. 2010 à 13:13
Rapport de ZHPFix v1.12.3125 par Nicolas Coolman, Update du 20/07/2010
Fichier d'export Registre : C:\ZHPExportRegistry-22-07-2010-13-12-55.txt
Run by Alexandre at 22/07/2010 13:12:55
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé du Registre ==========
O69 - SBI: SearchScopes {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}- (Ask Search) - http://www.search.ask.com/?o=10148&l=dis => Clé supprimée avec succès


========== Récapitulatif ==========
1 : Clé du Registre


End of the scan
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
isaac86200 Messages postés 12 Date d'inscription dimanche 11 juillet 2010 Statut Membre Dernière intervention 11 juillet 2010
11 juil. 2010 à 17:03
Salut, j'ai demander conseil a un amis pour toi..Met la réponse et pas très informative, Enfaite cela dépend vraiment de ton virus
0
Franck7511 Messages postés 14296 Date d'inscription jeudi 24 décembre 2009 Statut Membre Dernière intervention 10 août 2017 1 121
11 juil. 2010 à 17:04
Non, si tu formates ton disque dur, il part ! Et puis, tes 3 disques sur sont peut-être trois partitions !
0
isaac86200 Messages postés 12 Date d'inscription dimanche 11 juillet 2010 Statut Membre Dernière intervention 11 juillet 2010
11 juil. 2010 à 17:06
Mais bon je te fait confiance.. Tu pourais m'aider sur mon post stpp
0
Utilisateur anonyme
11 juil. 2010 à 17:15
Coucou à tous merci de m'avoir répondu si vite =)
J'ai toujours eu 2 Disques Durs et j'avou que j'ai des virus planquer dans le pc et pour les trouver c'est pas faciles ! Et j'ai remarquer sa cette aprem et sa a du apparaitre hier parce que j'avais télécharger limewire pro en version cracker et j'avais un trojan horse (cheval de troie --") et aussi le pc me trouve pleins de virus avec JAVA... Donc je pensais au petit logiciel java donc énervé j'ai supprimé le logiciel java et depuis je n'ai pas de virus... mais le pc est beaucoup plus lent qu'avant !

J'en suis sur, parce que je fait tout les jours le nettoyage du disque durs, une défragementation, et aussi une analyse rapide avec MSE & pour finir un nettoyage avec Ccleaner...
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
13 juil. 2010 à 18:47
Salut ,désolé du retard ...

Le rapport de Usbfix est incomplet ...
0
Utilisateur anonyme
14 juil. 2010 à 15:52
Est ce que c'est sa ?

############################## | UsbFix 7.016 | [Listing]

Utilisateur: Alexandre (Administrateur) # PC-DE-ALEXANDRE [Acer Aspire 8730]
Mis à jour le 05/07/10 par El Desaparecido / C_XX
Lancé à 15:51:42 | 14/07/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 32-Bit) #
Internet Explorer 8.0.7600.16385

Pare-feu Windows: Activé
RAM -> 3067 Mo
C:\ (%systemdrive%) -> Disque fixe # 142 Go (102 Go libre(s) - 72%) [ACER] # NTFS
D:\ -> Disque fixe # 142 Go (142 Go libre(s) - 100%) [DATA] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 2 Go (2 Go libre(s) - 87%) [BLACKBERRY] # FAT
G:\ -> Disque amovible # 7 Go (6 Go libre(s) - 85%) [Clé USB] # NTFS

################## | Listing |

[14/07/2010 - 15:51:26 | SHD ] C:\$RECYCLE.BIN
[05/07/2010 - 12:42:56 | D ] C:\Acer
[10/06/2009 - 23:42:20 | A | 24] C:\autoexec.bat
[12/07/2010 - 09:26:50 | RASHD ] C:\Autorun.inf
[24/04/2010 - 00:38:52 | D ] C:\Book
[27/04/2010 - 23:39:52 | SHD ] C:\Boot
[14/07/2009 - 03:38:58 | RASH | 383562] C:\bootmgr
[21/04/2010 - 22:51:03 | RASH | 8192] C:\BOOTSECT.BAK
[21/04/2010 - 20:56:22 | D ] C:\CLSetup
[13/07/2010 - 23:52:14 | SHD ] C:\Config.Msi
[10/06/2009 - 23:42:20 | A | 10] C:\config.sys
[14/07/2009 - 06:53:55 | SHD ] C:\Documents and Settings
[21/04/2010 - 21:11:31 | D ] C:\Elements
[14/07/2010 - 11:37:16 | ASH | 2411888640] C:\hiberfil.sys
[11/11/2008 - 05:39:10 | D ] C:\Intel
[12/06/2010 - 16:03:47 | RASH | 0] C:\IO.SYS
[21/04/2010 - 20:56:22 | A | 20] C:\Medion.ini
[12/06/2010 - 16:03:47 | RASH | 0] C:\MSDOS.SYS
[05/07/2010 - 12:42:56 | RHD ] C:\MSOCache
[29/02/2004 - 17:44:34 | A | 52576] C:\orange.bmp
[14/07/2010 - 11:37:18 | ASH | 3215851520] C:\pagefile.sys
[21/04/2010 - 21:47:01 | A | 58] C:\Partition.txt
[30/01/2009 - 03:17:36 | ASH | 3350] C:\Patch.rev
[14/07/2009 - 04:37:05 | D ] C:\PerfLogs
[23/01/2009 - 16:39:37 | RASH | 147] C:\preload.rev
[13/07/2010 - 23:17:24 | RD ] C:\Program Files
[10/07/2010 - 12:13:26 | HD ] C:\ProgramData
[21/04/2010 - 23:15:38 | SHD ] C:\Recovery
[21/04/2010 - 21:45:06 | A | 871] C:\RHDSetup.log
[03/07/2010 - 15:49:51 | A | 528] C:\sqmnoopt00.sqm
[13/07/2010 - 23:51:52 | SHD ] C:\System Volume Information
[14/07/2010 - 15:46:53 | D ] C:\UsbFix
[14/07/2010 - 15:51:42 | A | 2486] C:\UsbFix.txt
[21/04/2010 - 22:05:32 | RD ] C:\Users
[14/07/2010 - 11:39:52 | D ] C:\Windows
[14/07/2010 - 15:45:51 | SHD ] D:\$RECYCLE.BIN
[17/01/2010 - 17:05:21 | D ] D:\31aefe6cd03659f863d2
[12/07/2010 - 09:26:51 | RASHD ] D:\Autorun.inf
[02/04/2010 - 13:07:34 | D ] D:\cc01662f95a5e95a8342eee819
[02/04/2010 - 13:03:19 | HD ] D:\msdownld.tmp
[26/03/2010 - 00:44:16 | SHD ] D:\System Volume Information
[14/03/2010 - 00:05:38 | D ] F:\BlackBerry
[14/03/2010 - 00:02:38 | D ] F:\Music
[14/03/2010 - 00:02:46 | D ] F:\Pictures
[14/03/2010 - 00:03:28 | D ] F:\Movies
[12/07/2010 - 09:26:52 | RASHD ] G:\Autorun.inf
[08/07/2010 - 18:19:06 | RD ] G:\Documents
[13/03/2010 - 15:14:32 | D ] G:\Etudes
[08/07/2010 - 18:18:49 | D ] G:\Liens
[12/07/2010 - 15:32:07 | D ] G:\Logiciels
[10/07/2010 - 15:36:34 | RD ] G:\Videos

################## | E.O.F |
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
14 juil. 2010 à 15:58
1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :

https://www.malwarebytes.com/

3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

7) Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

12) Ferme MBAM en cliquant sur Quitter.

13) Poste le rapport dans ta réponse
0
Utilisateur anonyme
15 juil. 2010 à 13:34
Voila :

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4310

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

15/07/2010 13:32:54
mbam-log-2010-07-15 (13-32-54).txt

Type d'examen: Examen complet (C:\|D:\|E:\|Q:\|)
Elément(s) analysé(s): 199982
Temps écoulé: 1 heure(s), 1 minute(s), 17 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Merci de m'aider c'est gentil =)
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
15 juil. 2010 à 19:00
Tu peux me recoller un nouveau log ZhpDiag .
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
18 juil. 2010 à 15:52
A la fin de l'analyse, clique sur la "disquette" (enregistrer sous..) .

Rend toi sur ce site : http://www.cijoint.fr/index.php

Clique sur parcourir et sélectionne le fichier ZhpDiag.txt .

Un lien va etre créer ,poste ce lien dans ta prochaine réponse.
0
Utilisateur anonyme
18 juil. 2010 à 17:39
http://www.cijoint.fr/cjlink.php?file=cj201007/cijd2vn71Y.txt
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
18 juil. 2010 à 17:52
Déconnecte toi d'Internet et ferme toutes les applications ouvertes.

1/Double Clique sur l'icone ZhpFix .

2/ZhpFix va s'ouvrir ,clique sur "OK".

3/Coche ces cases (et pas d'autres !):

O69 - SBI: SearchScopes {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}- (Ask Search) - http://websearch.ask.com
[HKLM\Software\Trad-FR]


4/Pour finir clique sur "Nettoyer" .


5/colle le rapport obtenu .

Dis moi comment va le pc ?
0
Utilisateur anonyme
19 juil. 2010 à 14:09
Rapport de ZHPFix v1.12.3124 par Nicolas Coolman, Update du 18/07/2010
Fichier d'export Registre :
Run by Alexandre at 19/07/2010 14:06:07
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Logiciel ==========
O63 - Logiciel: ZHPDiag 1.26 => Logiciel supprimé avec succès


========== Récapitulatif ==========
1 : Logiciel
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
19 juil. 2010 à 20:24
Tu n'as pas du faire la bonne manip ,tu as supprimé ZhpDiag ^^
0
Utilisateur anonyme
20 juil. 2010 à 14:48
Mdr je galère -_-"
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
22 juil. 2010 à 19:05
Comment va le pc ?
0
Utilisateur anonyme
24 juil. 2010 à 11:56
Ca va mieux ^^
Il est plus rapide je trouve =)
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
24 juil. 2010 à 16:27
On va pouvoir finir ce topique :

==*Nettoyage des outils*==

Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista/7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Relance ZHPFix sur ton Bureau.

Clique sur le A rouge (Nettoyeur de Tools).

Clique sur Nettoyer.

Fais redémarrer l'ordi pour terminer le nettoyage.

===========

Met a jour ta console Java : https://www.java.com/fr/download/manual.jsp

Installe Ccleaner (si tu ne le possedes pas ):

Nettoyeurs (de fichiers inutiles) et autres :

*Ccleaner (gratuit)
Téléchargement :
https://www.01net.com/
Tuto :
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

Lors de l'installation, [décoche] l'option qui t'installerait la barre Yahoo !

=============

Tu utilises Limewire (qui est une daube étant dit ..)

danger du P2P et des cracks

également un exemple concret ici ou l'internaute ne pouvait plus rien faire de sa machine ...

Je te souhaite une bonne continuation sur la toile -;)

0
Utilisateur anonyme
24 juil. 2010 à 19:08
Merci Beaucoup C'est Nikel =D
0