Infesté suite à un telechargement

Fermé
lebourdonnoir Messages postés 42 Date d'inscription vendredi 23 avril 2010 Statut Membre Dernière intervention 5 novembre 2017 - Modifié par lebourdonnoir le 7/05/2014 à 11:47
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 8 mai 2014 à 11:25
Bonjour,

Et voilà j'ai fait le malin et je me retrouve infesté par un virus dont je n'arrive pas à me débarrasser .
J'ai passé MBR fait une analyse complète avec mon antivirus orange passé adwcleaner sans résultat Win7 64 s'ouvre correctement mais après je suis bloqué impossible d' ouvrir un quelconque fichier.
j'ai passé ZHPDiag] et j'ai le résultat de l'analyse mais je connais pas l'hébergeur utilisé par la communauté.
Merci de bien vouloir me venir en aide ....
a+
A voir également:

15 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 7/05/2014 à 11:28
Salut,

Tu as téléchargé quoi ? un keygen ?
Il se manifeste comment le virus ?

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
lebourdonnoir Messages postés 42 Date d'inscription vendredi 23 avril 2010 Statut Membre Dernière intervention 5 novembre 2017
7 mai 2014 à 11:46
pas certain que tu ais reçu ma réponse désolé

Salut,
Non j'ai téléchargé une vidéo je suis bloqué la souris fonctionne mais même la fonction arrêt ne fonctionne pas là je me suis reconnecté en mode sans échec
0
lebourdonnoir Messages postés 42 Date d'inscription vendredi 23 avril 2010 Statut Membre Dernière intervention 5 novembre 2017
7 mai 2014 à 11:36
Salut,
Non j'ai téléchargé une vidéo je suis bloqué la souris fonctionne mais même la fonction arrêt ne fonctionne pas là je suis en mode sans échec





l
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
7 mai 2014 à 11:36
et ça fait quoi quand tu veux démarrer en mode normal ?
0
lebourdonnoir Messages postés 42 Date d'inscription vendredi 23 avril 2010 Statut Membre Dernière intervention 5 novembre 2017
7 mai 2014 à 11:50
ça boot normalement mais c'est après que les choses se gâtent je pense que les temps de réponses sont multipliés par 1000 je ne peux acceder à rien
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
7 mai 2014 à 11:51
essaye en mode sans échec, de faire une restauration du système à une date antérieure : https://www.malekal.com/restauration-systeme-windows/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lebourdonnoir Messages postés 42 Date d'inscription vendredi 23 avril 2010 Statut Membre Dernière intervention 5 novembre 2017
7 mai 2014 à 11:53
je l'ai déjà fait et ça ne change rien le problème subsiste
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
7 mai 2014 à 11:54
ok, pour voir :


Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)


* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

0
lebourdonnoir Messages postés 42 Date d'inscription vendredi 23 avril 2010 Statut Membre Dernière intervention 5 novembre 2017
7 mai 2014 à 11:57
ok je reviens vers toi dès que c'est fait
0
lebourdonnoir Messages postés 42 Date d'inscription vendredi 23 avril 2010 Statut Membre Dernière intervention 5 novembre 2017
7 mai 2014 à 12:21
je n'arrive pas à utiliser ton lien pour envoyer le fichier il me dit que le fichier est trop important
0
lebourdonnoir Messages postés 42 Date d'inscription vendredi 23 avril 2010 Statut Membre Dernière intervention 5 novembre 2017
7 mai 2014 à 12:30
0
lebourdonnoir Messages postés 42 Date d'inscription vendredi 23 avril 2010 Statut Membre Dernière intervention 5 novembre 2017
7 mai 2014 à 12:39
je suis nul j'ai oublié le rapport extra.txt
https://pjjoint.malekal.com/files.php?id=20140507_k11n14c14k10r11
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
7 mai 2014 à 13:40
y a rien d'anormal sur ton rapport.


Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Fais skip sur les détections.
Clic en haut à droite sur reports.
Vas sur http://pjjoint.malekal.com et copie/colle le contenu du rapport TDSSKiller en bas, fais envoyer.
Donne le lien du rapport pjjoint ici dans un nouveau message.

0
lebourdonnoir Messages postés 42 Date d'inscription vendredi 23 avril 2010 Statut Membre Dernière intervention 5 novembre 2017
7 mai 2014 à 14:12
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
7 mai 2014 à 14:15
Toujours rien d'anormal.
Tu as téléchargé la vidéo sur quel site ?

Fais un scan en ligne NOD32 : https://www.malekal.com/scan-antivirus-ligne-nod32/
mets le rapport sur http://pjjoint.malekal.com
0
lebourdonnoir Messages postés 42 Date d'inscription vendredi 23 avril 2010 Statut Membre Dernière intervention 5 novembre 2017
7 mai 2014 à 14:18
Sur eMule que j'ai viré depuis ...
je viens de rebooter et là je suis en mode normal et ça semble fonctionner je passe NOD32 et je t'envie le rapport
0
lebourdonnoir Messages postés 42 Date d'inscription vendredi 23 avril 2010 Statut Membre Dernière intervention 5 novembre 2017
7 mai 2014 à 14:59
NOD32 tourne encore je te fais suivre quand même le rapport ZHPDiag je ne suis pas expert mais si tu peux y jeter un oeil....


https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140507_d14c13g10r8i8
0
lebourdonnoir Messages postés 42 Date d'inscription vendredi 23 avril 2010 Statut Membre Dernière intervention 5 novembre 2017
7 mai 2014 à 15:27
pas de rapport Nod32 si ce n'est l'écran final qui précise que tout est nickel je fais quoi maintenant?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
7 mai 2014 à 15:30
Ton problème n'est pas d'ordre virale.

Désinstalle :
Antivirus Orange v13.0.1.4190
Java 7 Update 51

Fais un check HD Tune : https://forum.malekal.com/viewtopic.php?t=43963&start=
Onglet Health, voir si aucune erreur n'est reporté.
0
lebourdonnoir Messages postés 42 Date d'inscription vendredi 23 avril 2010 Statut Membre Dernière intervention 5 novembre 2017
7 mai 2014 à 16:06
Par simple curiosité pourquoi faut il que je désinstalle mon anti virus et java ....
a+
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
7 mai 2014 à 16:07
pour voir si c'est pas l'antivirus qui fout la grouille.
0
lebourdonnoir Messages postés 42 Date d'inscription vendredi 23 avril 2010 Statut Membre Dernière intervention 5 novembre 2017
7 mai 2014 à 16:18
je n'ai pas eu de problème depuis que j'ai rebooter .Sinon une question ça tourne en moyenne combien de temps HD Tune ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
7 mai 2014 à 16:30
y a pas de scan à faire, faut aller dans l'onglet Health, voir si y a pas d'erreurs qui sont reportées.
0
lebourdonnoir Messages postés 42 Date d'inscription vendredi 23 avril 2010 Statut Membre Dernière intervention 5 novembre 2017
7 mai 2014 à 16:32
C'est normal que l'analyse tourne en boucle par cycle de 5 minutes?
0
lebourdonnoir Messages postés 42 Date d'inscription vendredi 23 avril 2010 Statut Membre Dernière intervention 5 novembre 2017
8 mai 2014 à 10:39
Bonjour,
Désolé de ne pas t'avoir répondu plus tôt je vais faire une vérif complète de mon hard je me demande si je n'ai pas flingué ma CM pas intégralement bien sûr sinon je ne serais pas sur le site je démonte et je teste encore une fois je te remercie pour ton aide
bonne journée

je clôture le sujet
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
8 mai 2014 à 11:25
ok je n'espère pas :)

bon courage :)
0