Virus activité illégale

Résolu/Fermé
Psychee - 9 déc. 2011 à 16:37
 maritxu - 11 mars 2012 à 18:58
Bonjour,
Je viens de chopper un virus ( en pleine période d'examen c'est génial) .
Si je démarre mon ordinateur , je ne peux y avoir accès , et une page avec des messages comme " utilisation illégale , de truc a caractères pornographiques blabla " et des icônes avec des moyens de paiement s'affiche.
Donc j'ai réussi a sauvegarder tous mes cours ( dieu soit loué ) grâce au mode sans echec avec le réseau internet .
Mais ce serait vraiment cool si j'arrivais a dévéroller cet ordi . Seul Hic , je suis une quiche en informatique .

Si quelqu'un pouvais m'aider je lui serait méga reconnaissante !


46 réponses

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8346

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

10/12/2011 14:05:54
mbam-log-2011-12-10 (14-05-54).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 339394
Temps écoulé: 47 minute(s), 30 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\Audrey\AppData\Roaming\mahmud.exe (Trojan.Zbot.CBCGen) -> Quarantined and deleted successfully.
c:\Users\Audrey\Desktop\rk_quarantine\mahmud.exe.vir (Trojan.Zbot.CBCGen) -> Quarantined and deleted successfully.


Voilà ^^'
0
Utilisateur anonyme
10 déc. 2011 à 14:15
relance MBAM, vide sa quarantaine ,

redemarre le cp et done moi des nouvelles de son fonctionnement !


0
Oki , supression Ok , redémarrage Ok .

Je pense que mon Pc va bien x)

Il est sauvé , ou bien est-il encore habité ?

En tout cas , s'il est sauvé , je ne sais pas comment vous remercier , mais vous m'avez tiré d'un sacré pétrin !
0
relance MBAM, refais une nouvelle mise à jour et lance un scan complet, s'il ne trouve rien, on términe :D


O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Apparemment il a rien trouvé :D

Je te remercie vraiment !
0
Utilisateur anonyme
10 déc. 2011 à 15:58
on términe :

* pour supprimer les outils de désinfection
:

Télecharge Delfix sur ton bureau :



*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.


. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.double-cliques sur le fichier pour lancer l'installation

/!\ regarde bien qu'au moment d'installation, on ne t'installe pas les barres d'outils, si c'est le cas, décoche la case correspondante !

/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »

.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/



* Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

Pour Windows 7 :

https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/


0
c'est vraiment utile de faire tout ça x) ?
0
Utilisateur anonyme
11 déc. 2011 à 11:48
bah oui,

sinon je te le demanderai pas :P

0
# DelFix v8.7 - Rapport créé le 11/12/2011 à 14:50:40
# Mis à jour le 01/12/11 à 20h par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Audrey - AUDREY-PC (Administrateur)
# Exécuté depuis : C:\Users\Audrey\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Users\Audrey\Desktop\RK_Quarantine
Supprimé : C:\Program Files (x86)\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Audrey\Downloads\adwcleaner.exe
Supprimé : C:\Users\Audrey\Downloads\RogueKiller.exe
Supprimé : C:\Users\Audrey\Downloads\ZHPDiag2.exe
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1099 octets] - [11/12/2011 14:50:40]

########## EOF - C:\DelFix[S1].txt - [1223 octets] ##########
0
Utilisateur anonyme
11 déc. 2011 à 14:55
super,

passe à la suite de mon dernier poste :D

0
Ca va me supprimer pas mal de chose quand même , genre mon anti virus , c'normal ?
0
Utilisateur anonyme
11 déc. 2011 à 15:25
la suppression des anciens points de resturation système ne fait que virer les vieux points, rien de plus !



il ne faut surtout pas restaurer le pc !

0
Je te fais la liste de ce qu'il va me supprimer ^^' , au cas ou .

Internet Explorer - fichier temporaires
Internet Explorer - Historique
Internet Explorer - Cookie
Internet Explorer - Fichier Index

Explorateur Windows - Fichier récent
Explorateur Windows - Cache des vignettes

Systeme - Vider la corbeille
Systeme - Fichiers temporaires
Systeme - Journal de windos

Firefox - Cache
Firefox - Cookie
Firefox - Historique des téléchargements
Firefox - Session

Application - Adobe Acrobat
Application - Adobe reader
Application- office 2007
Application- Open office
Application - Windows live messenger

Multemedia- Adobe flash player
Multemedia - Windows Media player

Utilitaires - Avast
Utilitaires - Windows Defender

Windows - Msn search

Je trouve que ça fait beaucoup non ^^' ?
0
Utilisateur anonyme
11 déc. 2011 à 19:27
quel logiciel te vire tout ça ?

0
Ccleaner
0
Utilisateur anonyme
11 déc. 2011 à 19:46
normalement, Clceaner ne désinstalle as de logiciels !


lis bien ce poste sur la partie Ccleaner, sinon, tu as juste à lancer une nettoyage avec les options déjà choisi par défaut :

https://forums.commentcamarche.net/forum/affich-23853614-virus-activite-illegale?page=2#28
0
Donc si je fais nettoyer ça me les supprimeras pas ? parce que j'ai bien coché tout ce que tu m'as dis ! j'ai vérifié pleins de fois
0
Utilisateur anonyme
11 déc. 2011 à 20:26
normalement, il vide les caches et récifie, dans la mesure du possible, les erreurs dans le registre :D

0
Bon bah voila , j'espère que ça m'a rien supprimé !

C'est finit ?
0
Utilisateur anonyme
11 déc. 2011 à 21:52
* Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

Pour Windows 7 :

https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/


* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)

0