Help attaque de virus inconnus

Résolu/Fermé
curiousheadache Messages postés 5 Date d'inscription jeudi 26 décembre 2013 Statut Membre Dernière intervention 31 décembre 2013 - 26 déc. 2013 à 22:37
 Utilisateur anonyme - 31 déc. 2013 à 13:44
Bonsoir,

En voulant telecharger skype j'ai cliqué sur un mauvais lien et je m en suis rendue compte pendant le telechargement malgré le fait que je l'ai annulé il a commencé à télécharger certains logiciels. Suite a cela mon antivirus s est desactivé, mon firefox ne fonctionnait plus et j'avais sweetpack comme moteur de recherche. Suite a quelques recherches sur internet j ai reussi a enlever sweetpacks en lancant la recherche ".exe" ainsi que visualbee mais l updater de sweetpacks ne se supprimais pas. j'ai ainsi pu retelecharger firefox installer wot et adblocker et adware. j avais sweetpacks encore malgre cela comme moteur de recherche et ensuite comme page d'acceuil pourtant dans mes outils internet j'ai selectionné une autre page. En lancant la recherche avec Adware j'ai enfin resolu le probleme de page d'acceuil mais mon ordi bugg toujours autant. De plus j ai desinstallé Microsoft security pour Avast mais en plein scan avast a planté. Maintenant mon ordi ne sort plus de veille je suis obligé de l eteindre et rallumer manuellement, il est superlent, bugg ,gèle et j'ai 3 pages qui s'ouvrent à l'acceuil et j ai essayé de faire les update de microsoft mais les updates pourtant presents ne se chargent pas c'est resté au meme niveau pendant plus de 30 minutes.

je sais plus quoi faire je pense qu'il y a d autres virus ou logiciels malveillants mais je sais pas quoi faire pour les localiser et tuer et enfin retrouver mon ordi. Je suis novice en info et je suis arrivée au bout de mes connaissances. J'ai un IBM r40 , Microsoft windows xp version 2002 pack3.

Merci beaucoup pour votre aide.
A voir également:

5 réponses

Utilisateur anonyme
26 déc. 2013 à 22:38
Bonsoir

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

A lire :
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
Les programmes potentiellement indésirables :
https://forum.malekal.com/viewtopic.php?t=33776&start=
https://www.malekal.com/adwares-pup-protection/

@+
0
curiousheadache Messages postés 5 Date d'inscription jeudi 26 décembre 2013 Statut Membre Dernière intervention 31 décembre 2013
26 déc. 2013 à 23:44
slt ,

voici le rapport d'adware:

# AdwCleaner v3.016 - Report created 26/12/2013 at 17:28:23
# Updated 23/12/2013 by Xplode
# Operating System : Microsoft Windows XP Service Pack 3 (32 bits)
# Username : User - IMF
# Running from : C:\Documents and Settings\User\My Documents\Downloads\adwcleaner(1).exe
# Option : Clean

***** [ Services ] *****


***** [ Files / Folders ] *****


***** [ Shortcuts ] *****


***** [ Registry ] *****


***** [ Browsers ] *****

-\\ Internet Explorer v7.0.6000.20772


-\\ Mozilla Firefox v26.0 (en-US)

[ File : C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\3h4jve5g.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [3662 octets] - [26/12/2013 11:09:16]
AdwCleaner[R1].txt - [933 octets] - [26/12/2013 16:59:51]
AdwCleaner[S0].txt - [3561 octets] - [26/12/2013 12:22:22]
AdwCleaner[S1].txt - [855 octets] - [26/12/2013 17:28:23]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [914 octets] ##########
0
creevs Messages postés 267 Date d'inscription samedi 2 février 2008 Statut Membre Dernière intervention 9 février 2022 57
26 déc. 2013 à 22:40
Bonjour, télécharge ceci : https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/#q=adw+cleaner&cur=1&url=%2F

Lance le puis clique sur Rechercher puis une fois fini fait Néttoyer cela va redémarrer ton ordi et dis si cela va mieu
0
Utilisateur anonyme
26 déc. 2013 à 23:45
Re

Télécharge Malwaresbytes anti malware ici
https://www.malwarebytes.com/

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Rapide"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

@+

0
curiousheadache Messages postés 5 Date d'inscription jeudi 26 décembre 2013 Statut Membre Dernière intervention 31 décembre 2013
27 déc. 2013 à 15:32
Bonjour,

j'ai téléchargé la version gratuite . Voici le rapport

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.12.27.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.13
User :: IMF [administrateur]

12/27/2013 7:26:55 AM
mbam-log-2013-12-27 (07-26-55).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 217220
Temps écoulé: 26 minute(s), 6 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 1
C:\Documents and Settings\All Users\VisualBee (PUP.Optional.Visualbee) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 8
C:\Documents and Settings\User\Desktop\flash_player_step_1_of_2.exe (PUP.Optional.Conduit) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\User\Local Settings\Temp\1387978398_25693305_265_4.tmp (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\User\Local Settings\Temp\mgsqlite3.dll (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\User\Local Settings\Temp\SweetIESetup.exe (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\User\Local Settings\Temp\SweetIMSetup.exe (PUP.Optional.SweetPacks.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\User\Local Settings\Temp\vbmz.exe (MSIL.Solimba) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\User\Local Settings\Temp\WSSetup.exe (PUP.Optional.InstallBrain.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\User\Local Settings\Temp\GetCC.dll (MSIL.Solimba) -> Mis en quarantaine et supprimé avec succès.

(fin)


Merci.
0
Utilisateur anonyme
27 déc. 2013 à 19:55
Bonsoir

As tu encore des soucis?

@+
0
curiousheadache Messages postés 5 Date d'inscription jeudi 26 décembre 2013 Statut Membre Dernière intervention 31 décembre 2013
28 déc. 2013 à 20:52
Bonsoir,
Tout a l'air correct sauf que j ai install? comodo firewall et qu'en retelechaegant la version gratuite de malwarebytes, le firewall a bloqu? un programme qui copiait des donnees de mon pc : c'est lps-gb-xt-x86 je l ai bloqu?. Est ce un virus ou un programme sans danger?
En plus j'ai telecharg? sophos anti rootkit mais xa plante en disant fatal error could not start the helper process.
Sauriez vous à quoi cela est dû?

Merci!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
29 déc. 2013 à 09:09
Bonjour

Le pare feu a bloqué la mise à jour de Malwaresbytes.

Installer un pare feu c'est bien mais ne pas savoir ce qu'il bloque cela ne sert à rien.
Avec cela ton PC risque de mal fonctionner.

Pour ton problème avec ton anti rootkit je te laisse chercher.

Et d'ailleurs pourquoi vouloir installer un tas de programmes.
Malwaresbytes associé à un antivirus suffit amplement



Je te propose donc de mettre ce sujet en résolu après ceci:
1)Vide la quarantaine de Malwaresbytes

2) Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

@+
0
curiousheadache Messages postés 5 Date d'inscription jeudi 26 décembre 2013 Statut Membre Dernière intervention 31 décembre 2013
31 déc. 2013 à 13:40
Bonjour,
merci pour tout! tout est rentr? dans l'ordre:)

bonne et heureuse Ann?e 2014!
0
Utilisateur anonyme
31 déc. 2013 à 13:44
Meilleurs voeux également pour 2014
0