Gros virus indetectable!

Résolu/Fermé
Virginia38 Messages postés 9 Date d'inscription vendredi 10 août 2012 Statut Membre Dernière intervention 10 août 2012 - 10 août 2012 à 13:20
Virginia38 Messages postés 9 Date d'inscription vendredi 10 août 2012 Statut Membre Dernière intervention 10 août 2012 - 10 août 2012 à 16:50
Coucou tlm,

Je viens sur ce site en espérant avoir enfin une solution à mon gros problème de pc...Depuis maintenant 5 jours,à la suite d'un téléchargement d'un torrent(pas sur que ça soit la cause),mon pc part en cacahuète complet!!!
J'e m'éxlique: A chaque demarrage ,mon pc tourne tout seul quasiment à fond sans que je lui ai demander qoui que ce soit-_-comme si un jeu du genre crysis 2 etait en train de tourner en mode invisible ou une très grosse application!Je vais dans gestionnaire des tâches pour voir quel truc bouffe autant mon pc...et là surprise je n'ai plus accès à celui-ci à part les information sur l'utilisateur du pc,c'est à dire moi et avec la possibilité de fermer la session ou de me deconnecter!
Deuxième chose que je fait est d'éteindre et reallumer le pc,le problème persiste ensuite je reéteint et reallume sans avoir le cable d'internet de connecté,et là le problème n'est plus là.Donc la chose s'active que quand le cable d'internet est branché,que je surf sur internet ou pas.

Je décide donc d'installer un antivirus(avast pro),à la fin de l'installation il me suggère de redemarrer le pc,chose que je fait.Le pc de nouveau allumé,je me dis wouaaaah mais quel antivirus de malaaade!!!Le pc tourne à merveille comme avant.........ou pas en fait-_-
Car quand j'eteinds le pc,celui-ci n' s'execute pas,je le laisse 30 min ou plus mais rien à faire il reste toujours bloqué sur"fermeture de la session" et je suis obliger de l'éteindre comme une sauvage en restant appuyer sur le bouton power.
Comme j'ai pas envie qu'à la longue mon pc ramme à cause de ça,je lance l'analyse complète...3h plus tard,il me detecte 4 virus mais pas le bon.Celui dont je veut absolument m'en debarasser est toujours en train de squater mon pc pépère-_-
Je continue par essayer une restauration du système,mais le problème est que windows update n'a qu'un seul point de sauvegarde ,et il date de meme pas 10 min alors qu'avant 5 ou 6 mini étaient présent!!Je sais pas si c'est à cause du virus,mais je laisse tomber cette option qui ne servirais pas à grand chose.

Option d'avast qui me propose une analyse complete des lecteurs locaux mais qu'au final ne m'a toujours pas résolu le problème.
J'ai aussi essayer d'autre antivirus sans succes!
Ouverte le pc,désinstallé tout les composant en enlevant toute la poussière et puis réinstaller mais toujours rien!!!
Je ne suis pas une proffessionelle de l'ordi,les idées me manquent pour la resolution de ce problème ,d'ou ma présence sur ce site qu'on m'a conseillé fortement.Je suis aller sur plusieurs autres forums pour essayer de trouver des gens ayant eu le meme problème que moi mais nada:/
C'est ici donc mon dernier recours ,vous êtes mon dernier espooiiiirrrr=)avant de faire appel à un escrot d'informaticien qui me factureras je ne sais combien d'euros!Chose que je ne peut me permettre ces temps-ci à cause de mon problème financier.
Allez svp un pti génie qui passe par là et lie ma page ,comme ça par pure harsard et décide par sa plus grande générosité de venir au secours d'une demoiselle en détresse =)?En tout cas j'ose espérer...
Qoui qu'il en soit merci d'avoir pris le temps de m'avoir lu les gens. Salutations

Virginie

8 réponses

Anthoitalia Messages postés 550 Date d'inscription samedi 11 avril 2009 Statut Membre Dernière intervention 6 avril 2015 46
10 août 2012 à 13:50
Bonjour,

Essai de passer un coup de glary utilities pour le nettoyer et après de malwerbytes pour le désinfecter.
1
billmaxime Messages postés 49929 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 avril 2024 5 944
10 août 2012 à 14:00
salut

avec avast dans la "semoule" je pense pas que ceci suffise!!!

Essai de passer un coup de glary utilities pour le nettoyer et après de malwerbytes pour le désinfecter.

télécharge ZHPDIAG (de nicolas coolman) sur ton bureau

le lien https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

le tuto https://www.malekal.com/tutoriels-logiciels/

pour les utilisateurs vista-seven clic droit et exécuter en tant qu'aministrateur

tu peux envoyer le rapport via ce lien https://www.cjoint.com/

@+
0
Virginia38 Messages postés 9 Date d'inscription vendredi 10 août 2012 Statut Membre Dernière intervention 10 août 2012
10 août 2012 à 14:06
Salut anthoitalia,

Merci de ta réponse mais je me méfie pas mal des logiciel de ce genre(gratuit).
J'aimerais savoir si tu as eu le meme problème que moi?

Codialement,Virginie
0
Anthoitalia Messages postés 550 Date d'inscription samedi 11 avril 2009 Statut Membre Dernière intervention 6 avril 2015 46
Modifié par Anthoitalia le 10/08/2012 à 14:16
Nan mais je connais très bien ce programme et je te le conseil je l'utilise aussi bien en environnement pro que en particulier
0
Bonjour
https://forums.commentcamarche.net/forum/affich-25803632-gros-virus-indetectable#1
Glary Utilities est un logiciel trop puissant qui décape trop la base de registre.
Cela peut entraîner des dysfonctionnements du système.
Ce logiciel de nettoyage n'est pas recommandé.
Ancienne contributrice sécurité
0
Anthoitalia Messages postés 550 Date d'inscription samedi 11 avril 2009 Statut Membre Dernière intervention 6 avril 2015 46
10 août 2012 à 14:32
Je n'ai jamais eu aucun problème depuis plus de 5 ans que je l'utilise avec TuneUp Utilites et aussi bien dans le monde de l'entreprise que particulier. Après je ne dit pas que ce n'est pas arrivé à d'autre mais faut voir l'utilisation que les gens en ont.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Virginia38 Messages postés 9 Date d'inscription vendredi 10 août 2012 Statut Membre Dernière intervention 10 août 2012
10 août 2012 à 14:30
Ok les gars je test ça voir=) Je vous tiens au jus

A+
0
Rhoeas Messages postés 576 Date d'inscription lundi 16 juillet 2012 Statut Membre Dernière intervention 14 janvier 2014 52
10 août 2012 à 14:42
salut,

tu es connectée en utilisateur standard ou en administrateur ? as-tu un mdp à ta session ?
ton pare feu est configuré pour un réseau "maison" "public" ou "bureau" ?
ensuite, comme l'a dit billmaxime: télécharge ZHPDIAG
et poste le rapport ici.

autre chose: dans l'invite de commande (menu démarrer > accessoires), tape: netstat -a
quelles sont les adresses distantes (hors ton propre pc j'entends) dont la connexion est établie ?
0
Virginia38 Messages postés 9 Date d'inscription vendredi 10 août 2012 Statut Membre Dernière intervention 10 août 2012
10 août 2012 à 15:07
Salut Rhoeas,

Je suis connecté en tant qu'administrateur et mon pare-feu est configuré pour réseau public.
ZHPDIAG je compte le faire si les premiers logiciels qui m'ont été conseillé corrige pas le problème^^
Pour les statnet: 77.234.41.58:http ESTABLISHED
67:http CLOSE_WAIT (en 2 fois)
VIP16:http CLOSE_WAIT (en 5 fois)
lhr14s21-in-f0:http CLOSE_WAIT (2 fois)
62.109.145.74:http CLOSE_WAIT
0
Rhoeas Messages postés 576 Date d'inscription lundi 16 juillet 2012 Statut Membre Dernière intervention 14 janvier 2014 52
10 août 2012 à 15:12
Okey, t'as avast dans le lot...sinon..rien qui saute aux yeux.

je me permets de te redemander: as-tu mis en place un mot de passe de session ?
0
Virginia38 Messages postés 9 Date d'inscription vendredi 10 août 2012 Statut Membre Dernière intervention 10 août 2012
10 août 2012 à 15:16
Ui ui j'ai bien un mot de passe pour l'ouverture de la session.Desolé^^'
Il m'a souuulé ce pc comme jamais pfiouuu
0
Virginia38 Messages postés 9 Date d'inscription vendredi 10 août 2012 Statut Membre Dernière intervention 10 août 2012
10 août 2012 à 15:13
Malwerbyte me detecte 30 erreurs et quand je veut les supprimer,le programme ne repond plus et ça depuis plus de 10 minute.J'ai quitter et relancer mais toujours pareille...:/
0
Anthoitalia Messages postés 550 Date d'inscription samedi 11 avril 2009 Statut Membre Dernière intervention 6 avril 2015 46
10 août 2012 à 15:18
Il faudrait essayer en mode sans échec
0
Virginia38 Messages postés 9 Date d'inscription vendredi 10 août 2012 Statut Membre Dernière intervention 10 août 2012
10 août 2012 à 15:25
Okay,avant je te link ce qu'il me trouve

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 235412
Temps écoulé: 5 minute(s), 11 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 29
C:\Users\Virginie\AppData\Roaming\ShopperReports3 (Adware.ShopperReports) -> Aucune action effectuée.
C:\Program Files\EoRezo (Rogue.Eorezo) -> Aucune action effectuée.
C:\Program Files\EoRezo\EoAdv (Rogue.Eorezo) -> Aucune action effectuée.
C:\Program Files\Mozilla Firefox\extensions\{27E679CC-6AAB-4B2A-BB87-096FE4178464} (Adware.QueryExplorer) -> Aucune action effectuée.
C:\Program Files\Mozilla Firefox\extensions\{27E679CC-6AAB-4B2A-BB87-096FE4178464}\chrome (Adware.QueryExplorer) -> Aucune action effectuée.
C:\Program Files\Mozilla Firefox\extensions\{27E679CC-6AAB-4B2A-BB87-096FE4178464}\defaults (Adware.QueryExplorer) -> Aucune action effectuée.
C:\Program Files\Mozilla Firefox\extensions\{27E679CC-6AAB-4B2A-BB87-096FE4178464}\defaults\preferences (Adware.QueryExplorer) -> Aucune action effectuée.
C:\Program Files\ShopperReports3 (Adware.ShopperReports) -> Aucune action effectuée.
C:\Program Files\ShopperReports3\bin (Adware.ShopperReports) -> Aucune action effectuée.
C:\Program Files\ShopperReports3\bin\3.1.69.0 (Adware.ShopperReports) -> Aucune action effectuée.
C:\Program Files\ShopperReports3\bin\3.1.69.0\firefox (Adware.ShopperReports) -> Aucune action effectuée.
C:\Program Files\ShopperReports3\bin\3.1.69.0\firefox\firefoxtoolbar (Adware.ShopperReports) -> Aucune action effectuée.
C:\Program Files\ShopperReports3\bin\3.1.69.0\firefox\firefoxtoolbar\extensions (Adware.ShopperReports) -> Aucune action effectuée.
C:\Program Files\ShopperReports3\bin\3.1.69.0\firefox\firefoxtoolbar\extensions\chrome (Adware.ShopperReports) -> Aucune action effectuée.
C:\Program Files\ShopperReports3\bin\3.1.69.0\firefox\firefoxtoolbar\extensions\chrome\content (Adware.ShopperReports) -> Aucune action effectuée.
C:\Program Files\ShopperReports3\bin\3.1.69.0\firefox\firefoxtoolbar\extensions\components (Adware.ShopperReports) -> Aucune action effectuée.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ShopperReports (Adware.ShopperReports) -> Aucune action effectuée.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure (Rogue.SpywareSecure) -> Aucune action effectuée.
C:\Program Files\Mozilla Firefox\extensions\{F0E1168A-B4B5-484C-B77E-0D28E6B64096} (Adware.QuestScan) -> Aucune action effectuée.
C:\Program Files\Mozilla Firefox\extensions\{F0E1168A-B4B5-484C-B77E-0D28E6B64096}\chrome (Adware.QuestScan) -> Aucune action effectuée.
C:\Program Files\Mozilla Firefox\extensions\{F0E1168A-B4B5-484C-B77E-0D28E6B64096}\defaults (Adware.QuestScan) -> Aucune action effectuée.
C:\Program Files\Mozilla Firefox\extensions\{F0E1168A-B4B5-484C-B77E-0D28E6B64096}\defaults\preferences (Adware.QuestScan) -> Aucune action effectuée.
C:\Users\Virginie\AppData\Roaming\EoRezo (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\Virginie\AppData\Roaming\EoRezo\db (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\Virginie\AppData\Roaming\EoRezo\eoDesktop (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\Virginie\AppData\Roaming\EoRezo\eoStats (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\Virginie\AppData\Roaming\EoRezo\SoftwareUpdate (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\Virginie\AppData\Roaming\EoRezo\SoftwareUpdate\Download (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\Virginie\AppData\Roaming\EoRezo\SoftwareUpdate\Software (Adware.EoRezo) -> Aucune action effectuée.

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
Je suis pas sur de tout bien capter dans tout ça,surtout la fin :/
0
Rhoeas Messages postés 576 Date d'inscription lundi 16 juillet 2012 Statut Membre Dernière intervention 14 janvier 2014 52
10 août 2012 à 15:26
Suis l'indication de Anthoitalia, teste en mode sans échec. ton pc doit être infesté de trojans de toutes sortes. et j'suis presque sûre que dans tes programmes on peut y voir d'installés des toolbars diverses et avariées. Peut-être même le "EoEngine" ..
0
Anthoitalia Messages postés 550 Date d'inscription samedi 11 avril 2009 Statut Membre Dernière intervention 6 avril 2015 46
Modifié par Anthoitalia le 10/08/2012 à 15:32
Oé c'est des trucs connus ça mais plutôt chiants qui bloque le PC. Essai le sans échec comme je t'ai dis
0
Virginia38 Messages postés 9 Date d'inscription vendredi 10 août 2012 Statut Membre Dernière intervention 10 août 2012
10 août 2012 à 15:34
Effectivement,j'ai pas mal de toolbar d'incrusté à mon inssue suite à des programme installé depuis que j'ai ce pc,mais je les ai tous desactivé dans ma barre de naviguation.En revanche non pour le "EoEngine"^^ en tout cas je le vois pas.
0
billmaxime Messages postés 49929 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 avril 2024 5 944
10 août 2012 à 15:48
pour virginia38

vu ce que MBAM a détecté je te conseille de faire un scan complet

et non 1 scan rapide comme tu as fais

pour mettre MBAM a jour clic sur le 3ème bouton "mettre a jour"

si ça ne fonctionne pas voila le lien + le tuto pour le mettre a jour manuellement

http://www.bibou0007.com/t4577-tutoriel-mettre-a-jour-manuellement-malwarebytes-anti-malware

@+
0
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
10 août 2012 à 15:57
Hello Virginia,


Nous allons éffectuer un diagnostic de ton ordinateur.

# Télécharge ZHPDiag de Nicolas Coolman et enregistre-le sur ton Bureau.

# Double-clique sur ZHPDiag2.exe pour lancer l'installation.
# Sous Windows Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur.
# N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

# L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau.
# Double-clique sur ZHPDiag pour lancer l'exécution.
# Sous Windows Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur.

# Clique sur la loupe pour lancer l'analyse.
# Tu patientes jusqu'à ce que le scan affiche 100%.
# Le rapport est sauvegardé sur le bureau.
# Ferme ZHPDiag.

# Héberger et transmettre un rapport.

# Rend toi sur Pjjoint de Malekal.
# Clique sur Parcourir et cherche le rapport de ZHPDiag sur ton bureau
# Clique ensuite sur Envoyer le fichier.
# Tu obtiendras un message de confirmation avec un lien.
# Transmet ce lien dans ta prochaine réponse.
0
Virginia38 Messages postés 9 Date d'inscription vendredi 10 août 2012 Statut Membre Dernière intervention 10 août 2012
10 août 2012 à 16:50
Super sympa ton intervention IEL mais comme je l'ai dis plus haut ,plusieurs solutions m'ont été proposé.J'ai effectuer les premières analyses via glary utilities et desinfecté tout ça avec malwerbytes en mode sans echec.
En redemarage normal et en ayant enlever avast(ce qui jusqu'à maintenant empecher le virus d'agir) tout semble rentrer dans l'ordre.Je m'avance peut-être vite en disant que tout est clean à 100% mais en tout cas le plus gros à l'air d'être fait et au cas ou ça reprend je me souviendrais de ton conseil ainsi qu'un scan complet avec malwerbytes comme me l'a suggerer billmaxime.

Un gros merci à vous tous pour l'aide apporter,réponse très rapide et super efficace.Gros gros gros bis à tous,continuez comme ça vous êtes supeeeeerr!!!!=)))))
Super site que je recommandrais à mes amis,connaissances sans hésiter
Bonne continuation à vous.Bye
0