Help, mon pc est infecté !

Résolu/Fermé
Kaymbo Messages postés 26 Date d'inscription samedi 23 janvier 2010 Statut Membre Dernière intervention 10 août 2010 - Modifié par Kaymbo le 8/08/2010 à 20:27
 Utilisateur anonyme - 26 juil. 2010 à 22:41
Bonjour, ayant remarqué que mon antivirus (Microsoft Security Essentials) trouvait des virus et autres malwares, je décide de faire une analyse complète, il ne trouva qu'un virus que je supprime pars la suite. Etant inquiété pour la sécurité de mon ordinateur je décide de faire une analyse en ligne avec VirusScan de Bit Defender dont voici le rapport :

QuickScan Beta 32-bit v0.9.9.29
-------------------------------
Date de l'analyse : Sun Jul 25 13:55:24 2010
ID de la machine : 1E5AE642



Détection de 3 fichiers infectés!
---------------------------------

C:\Windows\System32\sshnas21.dll --> Trojan.FakeAV.LAO
--> HKCU\Software\Microsoft\Windows\CurrentVersion\Run\"Halo2"
--> Processus rundll32.exe (4980)

C:\Windows\Wjexya.exe --> Gen:Variant.FakeAlert.8
--> HKCU\Software\Microsoft\Windows\CurrentVersion\Run\"TG0PTF86JH"

C:\Users\dorrian\AppData\Local\Temp\Wpr.exe --> Gen:Variant.FakeAlert.8
--> HKCU\Software\Microsoft\Windows\CurrentVersion\Run\"XA5RJ9EADJ"
--> Processus Wpr.exe (4556)
--> c:\windows\tasks\{8c3fdd81-7ae0-4605-a46a-2488b179f2a3}.job

(C'est juste le rapport des fichiers infectés)

Que dois-je faire maintenant s'il vous plaît ? Merci d'avance.
A voir également:

23 réponses

Utilisateur anonyme
25 juil. 2010 à 15:11
bonjour,
on va voir s'il ne s'agit pas d'un faux positif, c'est bien le style de Bitedefender !

* Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/

tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
0
Kaymbo Messages postés 26 Date d'inscription samedi 23 janvier 2010 Statut Membre Dernière intervention 10 août 2010
25 juil. 2010 à 16:41
Voila j'ai fait tout ce que tu m'as demandé.

Voiçi le rapport que tu m'as demandé -> http://www.cijoint.fr/cjlink.php?file=cj201007/cij87LFz1o.txt.

Merci pour ton aide, en attendant rapidement tes futurs aides puisque je pense que ce n'est pas fini...
0
Utilisateur anonyme
25 juil. 2010 à 16:59
le fichie est non accesible, il faut recommencer :-(
0
Kaymbo Messages postés 26 Date d'inscription samedi 23 janvier 2010 Statut Membre Dernière intervention 10 août 2010
25 juil. 2010 à 17:06
Et maintenant ? -> http://files.webopload.net/221644031.zhpdiag.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
25 juil. 2010 à 17:21
super :-)

* Télécharge USBFIX sur ton bureau (Merci à El Desaparecido/C_XX)

https://www.ionos.fr/?affiliate_id=77097

ou :
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

OU :
https://www.ionos.fr/?affiliate_id=77097

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :
« Suppression »

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

- puis clique sur OK
- Laisse travailler l'outil.

- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt
Note : A la fin de l'option nettoyage, il est recommandé de redémarrer le pc

* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

Miroir:

https://www.androidworld.fr/

/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoye »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)


0
Kaymbo Messages postés 26 Date d'inscription samedi 23 janvier 2010 Statut Membre Dernière intervention 10 août 2010
25 juil. 2010 à 18:28
Ce qui est maintenant fait...

http://files.webopload.net/1181586493.ad-report-clean1.txt -> Ad report

http://files.webopload.net/852329964.usbfix.txt -> USB fix
0
Utilisateur anonyme
25 juil. 2010 à 18:52
cool :-)

repasse un autre zhpdiag, aide toi de ce poste, tu n'as pas besoin de le retélecharger :
https://forums.commentcamarche.net/forum/affich-18607728-help-mon-pc-est-infecte#1
0
Kaymbo Messages postés 26 Date d'inscription samedi 23 janvier 2010 Statut Membre Dernière intervention 10 août 2010
25 juil. 2010 à 19:34
Et voila -> http://files.webopload.net/112438856.zhpdiag.txt
0
Utilisateur anonyme
25 juil. 2010 à 19:44
bien :-)
relance ADRemover, clique sur désisntaller,


* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici : http://www.malwarebytes.org/mbam/program/mbam-setup.exe


/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine
.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

0
Kaymbo Messages postés 26 Date d'inscription samedi 23 janvier 2010 Statut Membre Dernière intervention 10 août 2010
25 juil. 2010 à 22:43
Après deux bonnes heures -> http://files.webopload.net/812161493.mbam-log-2010-07-2522-39-14.txt
0
Utilisateur anonyme
25 juil. 2010 à 22:49
2h20 minutes c'est rien à côté 9h00 de scan !
c'est le pire que j'ai vu !!!

repasse un autre zhpdiag,
je regarde la suite demain, en attendant, bonne nuit :-)
0
Kaymbo Messages postés 26 Date d'inscription samedi 23 janvier 2010 Statut Membre Dernière intervention 10 août 2010
26 juil. 2010 à 02:03
Et hop -> http://files.webopload.net/1206524473.zhpdiag.txt
0
Utilisateur anonyme
26 juil. 2010 à 07:28
bonjour,

* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

----------------------------------------------------------

O2 - BHO: (no name) - {8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
[HKCU\Software\LdShih]
O43 - CFD:Common File Directory ----D- C:\Program Files\PopCap Games


----------------------------------------------------------

- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html





o /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

Télécharge The Avenger par Swandog46 sur ton Bureau:

http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/

Click sur Avenger.zip pour ouvrir le fichier
Extraire avenger.exe sur votre bureau


. Maintenant, lance The Avenger en cliquant sur son icône du bureau

/!\utilisateur de Vista et Seven, clique droit et le lancer en tant qu'administrateur

. Copie tout le texte en gras ci-dessous : mettre en surbrillance et appuyer sur les touches(Ctrl+C):

Drivers to disable:
glytrxt

Drivers to delete:
glytrxt

Files to delete:
C:\Windows\system32\drivers\glytrxt.sys


. Colle ce texte (Ctrl+V) dans le cadre :Input script here

. Appuie sur Execute

. Le pc va redémarrer
Si le rapport ne s'affiche pas, il se trouve dans C:\ avenger
Tuto :
http://www.oxygenepc.com/forum/the-avenger-t594.html


redemarre ton pc, repasse un autre zhpdiag,

je file bosser, @++
--
O.o°*♪♪♫ Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
0
Kaymbo Messages postés 26 Date d'inscription samedi 23 janvier 2010 Statut Membre Dernière intervention 10 août 2010
26 juil. 2010 à 17:17
Et voila ;)

ZHPFix -> http://files.webopload.net/557745224.zhpfixreport.txt

Avenger -> http://files.webopload.net/734864915.avenger.txt

ZHPDiag -> http://files.webopload.net/821786851.zhpdiag.txt
0
Utilisateur anonyme
26 juil. 2010 à 17:46
tu as encore un restant d'avira su ton pc, utilise ceci pour virer le restant :

http://zaclypedia.com/?contenu_mode=voir&contenu_id=118&c=54
0
Kaymbo Messages postés 26 Date d'inscription samedi 23 janvier 2010 Statut Membre Dernière intervention 10 août 2010
26 juil. 2010 à 18:56
C'est fait. (:
0
Utilisateur anonyme
26 juil. 2010 à 19:07
* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

Télécharge JavaRa.zip de Paul McLain et Fred de Vries.

http://raproducts.org/click/click.php?id=1

* Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).

/!\ utilisateur de Vista et Seven, clique droit et le lancer en tant qu'administrateur

* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

Tuto :
https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara
0
Kaymbo Messages postés 26 Date d'inscription samedi 23 janvier 2010 Statut Membre Dernière intervention 10 août 2010
26 juil. 2010 à 19:19
Il y a encore beaucoup de manipulations ? :)





http://files.webopload.net/566606234.vfucido.txt
0
Utilisateur anonyme
26 juil. 2010 à 19:48
on va voir, mais on s'approche vers la fin :-)

* pour supprimer les outils de désinfection :

Télécharge OTC de Old Timer .
http://www.geekstogo.com/forum/files/file/403-otc-oldtimers-clean-it/

Utilisateur de vista et Windows 7 :Clique droit sur OTCleanIt et choisis Exécuter en tant qu'administrateur.
Clique sur le bouton "CleanUp!" .
Sélectionne Oui lorsque la demande " processus de nettoyage?" s'affiche.
Si tu es invité à redémarrer le PC au cours de l'assainissement, sélectionne Oui.
L'outil va se supprimer lui-même une fois la fin de l'opération.
Note : si certains outils restent sur ton pc, il faut les supprimer manuellement

* Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

Pour Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista



fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
0
Kaymbo Messages postés 26 Date d'inscription samedi 23 janvier 2010 Statut Membre Dernière intervention 10 août 2010
26 juil. 2010 à 21:12
"Aucune menace n'as été détectée sur votre ordinateur".

J'ai fait le truc pour la restauration aussi (:
0