De fausses alertes sécurité sur mon PC?

Résolu/Fermé
Lawrence - Modifié par Lawrence le 24/01/2011 à 01:39
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 28 janv. 2011 à 23:57
Bonjour,

mon PC lance tout seul au démarrage puis a intervalles réguliers, un outil de detection de virus ("System Tool") qui rend compte de nombreux problèmes a résoudre et redirige vers un site de paiement. Des erreurs critiques sont signalées par l'orinateur. J'ai l'impresson qu'un virus produit tout ça.
Tous les antivirus installés sur mon ordi sont inactifs quand je les lance (rien ne se passe). Mon fond d'écran est un message en majuscules WARNING YOURE IN DANGER.....

confirmez vous que c'est un virus qui fait tout çà et non windows? que puis je faire?
merci beaucoup par avance.



A voir également:

33 réponses

moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
24 janv. 2011 à 01:39
bonjour


DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)


Télécharge ici :List_Kill'em et enregistre le sur ton bureau

http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe



si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."

sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

Executer List_Kill'em

une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis l'option Search

laisse travailler l'outil

il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

Clique sur Parcourir et cherche le fichier ci-dessus.

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Fais de même avec more.txt qui se trouve sur ton bureau
0
je n'arrive pas à lancer l'appli. je double clique il ne se passe rien
merci!
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
24 janv. 2011 à 01:51
j'oubliais, c'est bien un virus

* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html


*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.


0
je quitte egalement explorer avant de lance rk?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
24 janv. 2011 à 01:56
oui
0
La fenetre qu'ouvre rk se referme aussitot. L'ordi a reboote après un message d'erreur supplementaire...
Help! Merci bcp
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
24 janv. 2011 à 02:09
Attention, avant de commencer, lit attentivement la procédure, et imprime la

Aide à l'utilisation
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix



Télécharge ComboFix de sUBs que tu renommes LAW.exe avant de l'enregistrer sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

/!\ Déconnecte-toi du net et <gras>DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\ </gras>

---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)

---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt



0
Je double clic sur LAW et il ne se passe rien.
Je ne me decourage pas
Merci bcp
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
24 janv. 2011 à 02:30
0
Je vais lancer LAW.exe en mode sans echec. Mais LAW.exe n'est pas sur le bureau
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
24 janv. 2011 à 02:50
euh

tu l'avais enregistré sur le bureau ?
0
Oui je l'avais sur le bureau mais windows n'a pas repris ttes les applis du bureau(. Je sais je dois paraître nullissime)
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
24 janv. 2011 à 02:55
en mode sans echec avec prise en charge reseau

peux tu faire ca

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)


Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

______________

si cela coince sur sur ci joint.fr passer par https://www.cjoint.com/

0
je n'arrive pas à deposer le fichier, sur les deux adresses, ça me renvoie a une page "internet explorer ne peut pas afficher cette page web. ce site a un probleme?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
24 janv. 2011 à 03:28
non c'est l'action du virus..

mais on va y arriver

* Télécharge load_tdsskiller (de Loup Blanc) sur ton Bureau

http://fradesch.perso.cegetel.net/transf/Load_tdsskiller.exe

* Lance load_tdsskiller en faisant un double-clic dessus / Lance par un clic-droit dessus ? Exécuter en temps qu'administrateur
* L'outil va se connecter pour télécharger une copie à jour de TDSSKiller, puis va lancer une analyse
* Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés, vérifier que l'option (Cure) est sélectionnée,
* Si des objects suspects ("Suspicious objects") ont été détectés, sur l'écran de demande de confirmation, modifier l'action à entreprendre et indiquer Quarantine (au lieu de Skip),
* A la fin, il te sera demandé d'appuyer sur une touche, puis le rapport s'affichera automatiquement : copie-colle son contenu dans ta prochaine réponse (C:\tdsskiller\report.txt)
0
il me dit que le système sera cure apres reboot. je clique reboot now ou je clique Later?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
24 janv. 2011 à 03:35
now (maintenant)

poste ensuite le rapport stp
0
impossible d'ouvrir le rapport (mais je suis revenu en mode normal c'est peut être pour ça?)
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
Modifié par moment de grace le 24/01/2011 à 03:45
envoie à cette adresse les deux rapports => moments.de.grace@free.fr

tdsskiller et zhp
0
c'est fait
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
24 janv. 2011 à 03:57
ZHP http://www.cijoint.fr/cjlink.php?file=cj201101/cijFoeFkUH.txt

TDSSkiller http://www.cijoint.fr/cjlink.php?file=cj201101/cijCr1itso.txt

retente combofix renommé stp en mode normal à défaut en mode sans echec avec reseau
0
En mode nodmal c'est niet
En mode ss echec, il n'est pas sur le bureau. Je le re telecharge?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
24 janv. 2011 à 04:05
oui télécharge le en mode sans echec avec reseau et lance le
0
Je l'ai executè il s'apprete a demarrer
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
24 janv. 2011 à 04:08
ok
0
Il scane, j'ai installe la console de recuperation
J'ai un pbme, je dois partir et reprendre plus tard : je te retrouverai? Je peux laisser le pc tourner seul?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
24 janv. 2011 à 04:13
ca serait bien que tu restes jusqu'à la fin de combofix (10 à 15 mns)

sinon on se se retrouve sans soucis plus tard, apres un peu de sommeil
0
je t'ai envoyé par mail le fichier. l'environnement est EN APPARENCE plus calme. dis moi quand tu auras un moment ce qu'il faut que je fasse. au fait je suis aux USA (de passage) et donc je me couche, il est minuit! a demain donc merci encore infiniement
0
Il a relance windows. Je le laisse tourner et je pars? Je dois t'envoyerun fichier a mon retour? Dors bien anyway et merci infiniement
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
Modifié par moment de grace le 24/01/2011 à 04:22
oui

poste le rapport par ci joint, ca doit marcher maintenant

sinon tu me l'envoies

@ +
0
Je te l'enverrai a mon retour, je laisse tourner, mille mercis
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
Modifié par moment de grace le 24/01/2011 à 12:52
Combofix : http://www.cijoint.fr/cjlink.php?file=cj201101/cijvcBTVuF.txt

je suis aux USA

ok ,j'avais besoin de le savoir pour confirmer des lignes

de plus

j'aurais besoin que tu me trouves ce fichier

C:\WINDOWS\iniqevemiteduzu.dll

tu le zippes et le déposes sur ci joint en me copiant le lien


_______________

1)


Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier :

c:\windows\Dvojeqov.bin
c:\windows\Toscan.dll


Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.


Copie le lien de Virus Total dans ta réponse.


Si tu ne trouves pas le fichier alors

Affiche tous les fichiers et dossiers :

Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage

Cocher afficher les dossiers cachés

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu

Puis fais «appliquer» pour valider les changements.

Et OK

_______________

2)

Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam





CONTRIBUTEUR SECURITE

Désinfection = diagnostic + traitement + finalisation
"Restez" jusqu'au bout...merci
0
Bonjour

je n'ai pas trouvé le fichier que tu demandes

1/ Virus total (Dvojeqov) ne donne rien, la petite fenêtre bleue s'ouvre et se referme

2/ virus total (toscan) donne: http://www.virustotal.com/file-scan/report.html?id=c3c5fa6700efb32ad104ff0c358738fa33b456dcd352ebc82281d80b8de3916a-1295917467

même en changeant les paramètres je ne trouve pas le 1er fichier

je suis en train d'installer Malwarebytes.
je te tiens au courant,
merci (ça marche bcp mieux, merci, plus aucune alerte apparente)
0
j'ai relancé le PC: message d'erreur, il ne trouve pas toscan.dll, mais continue de marcher (c'est un fichier parti en quarantaine?)
merci
0
herokz Messages postés 119 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 11 août 2017 1
27 janv. 2011 à 21:33
désolé de taper l'incruste, moment de grace (je vous ai envoyer un mp suite à mon problème ... merci)
0