Virus?

Fermé
jpel60000 Messages postés 283 Date d'inscription samedi 1 mars 2008 Statut Membre Dernière intervention 30 novembre 2023 - 29 avril 2015 à 00:13
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 21 août 2015 à 22:48
Bonjour,
depuis qq temps sur chacun de mes écrans apparait un petit T dans un carré bleu qui m'empéche de copier une sélection sur la page
ci-joint copie ainsi que la copie de ce qui apparait quand je clique dessus
que faire pour m'en débarasser?
merci!




31 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
15 août 2015 à 11:50
Bonjour,
Pour vérification si McAfee est encore présent, suivant l'ordre fais ceci stp:
1/ Suppression des outils de désinfections :
Lance Delfix puis poste le rapport stp
===> : https://toolslib.net/downloads/viewdownload/2-delfix/

2/
[*] Télécharge :Farbar Recovery Scan Tool (FRST) à partir
ce lien : https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
[*] Enregistre le sur votre bureau ( Vous devez exécuter la version compatible avec votre système 32 bits ou 64 bits)
==> Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
[*] Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
[*] Sur le menu principal, vérifie que la case "Addition.txt" soit cochée puis clique sur "Scan" et patiente le temps de l'analyse

[*] Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
[*] Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur : malekal.com
[*] Fais copier/coller les liens fournis dans ta prochaine réponse.

==> Aide: <<<ICI>>>


Bonne journée
0
jpel60000 Messages postés 283 Date d'inscription samedi 1 mars 2008 Statut Membre Dernière intervention 30 novembre 2023 1
18 août 2015 à 21:01
Bonsoir...je constate maintenant un important ralentissement de mon pC qui se bloque qq instants à chaque manipulation de la souris et apres qq mots de frappe...
j'ai fait une analyse avec AVG, Malewarebytes et adw cleaner... rien n'a été détecté !
par ailleurs j'ai eu une demande de mise a jour gratuite avec windows 10...qu'en est-il? est une réelle mise à jour de windows? faut-il l'exécuter?
0
jpel60000 Messages postés 283 Date d'inscription samedi 1 mars 2008 Statut Membre Dernière intervention 30 novembre 2023 1
18 août 2015 à 22:01
je viens de faire un scan avec FRST 64, voici les rapports:

https://www.cjoint.com/c/EHst4jGY2V0
https://www.cjoint.com/c/EHsuat8DqN0
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
18 août 2015 à 22:30
Bonsoir,
Il est conseillé de faire la mise à jour pour passer à windows 10.
Ça peut durer deux à trois heures..

Prends ton temps et bonne soirée
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jpel60000 Messages postés 283 Date d'inscription samedi 1 mars 2008 Statut Membre Dernière intervention 30 novembre 2023 1
18 août 2015 à 22:41
d'accord, merci pour le conseil!
mais avez vous lu les rapports d'analyse suite au ralentissement anormal de mon pC?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
18 août 2015 à 23:24
Les rapports ne sont pas ceux attendus...
0
jpel60000 Messages postés 283 Date d'inscription samedi 1 mars 2008 Statut Membre Dernière intervention 30 novembre 2023 1
19 août 2015 à 09:56
? pas compris...je dois recommencer?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
19 août 2015 à 20:45
Bonsoir,
Au lieu de poster le rapport FRST, tu as mis le rapport ZHPFix! :-)
J'attends le dernier rapport de FRST..
Bonne soirée
0
jpel60000 Messages postés 283 Date d'inscription samedi 1 mars 2008 Statut Membre Dernière intervention 30 novembre 2023 1
19 août 2015 à 21:02
Ah vraiment désolé...
voici le bon cette fois je pense!
bonne soirée!
https://www.cjoint.com/c/EHttbyFJft4
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
20 août 2015 à 12:34
Re,
Voici le script correctif à effectuer avec FRST :
[*] Appuies simultanément sur les touches Windows et R
[*] Une fenêtre va s'ouvrir, tape ceci : notepad
[*] Clic sur OK (Le bloc note va s'ouvrir)

[*] Coller le script en gras ci-dessous dans votre bloc-notes



start
CreateRestorePoint:
CloseProcesses:
CHR Extension: (Pas de nom) - C:\Users\JP\AppData\Local\Google\Chrome\User Data\Default\Extensions\nefjmimdbenblggkaehibhabbmdidpbf [2015-07-17]
CHR HKLM-x32\...\Chrome\Extension: [nefjmimdbenblggkaehibhabbmdidpbf] - https://clients2.google.com/service/update2/crx

EmptyTemp:
end




[*] Une fois, le texte coller dans le bloc-note.
[*] Cliquez sur "Fichier" puis dans le menu déroulant sur "Enregistrer sous"
[*] A cette fenêtre cliquez sur "Bureau"
[*] Dans la zone de "Nom de fichier" tapez : fixlist puis validez en cliquant sur Enregistrer
[*] Sur votre bureau vous avez le fichier texte (fixlist.txt & FRST.exe)

[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Fix"

[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
[*] Redémarre l'ordinateur.

[*] ===> Aide : <<<ICI>>>


2/
Lance Malwarebytes, fais la mise à jour, lance l'analyse puis poste le rapport stp

3/
Télécharger Eset Nod32 :
http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
  • Lancer le fichier
  • Accepter les conditions
  • Autoriser le programme à accéder à Internet
  • Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
  • Téléchargement des signatures


Il est recommandé de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !
  • Le scan débute dés la fin du téléchargement
  • Générer le rapport
  • Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...

Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt

Pour vous aider voici un tuto rédigé par dorgane :
https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32

Bonne journée

0
jpel60000 Messages postés 283 Date d'inscription samedi 1 mars 2008 Statut Membre Dernière intervention 30 novembre 2023 1
20 août 2015 à 13:53
Bonjour...
voici le premier rapport...
je continue...
https://www.cjoint.com/c/EHulY4ltUG4
0
jpel60000 Messages postés 283 Date d'inscription samedi 1 mars 2008 Statut Membre Dernière intervention 30 novembre 2023 1
20 août 2015 à 14:46
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
20 août 2015 à 18:00
Il manque alors le rapport de ESET..
0
jpel60000 Messages postés 283 Date d'inscription samedi 1 mars 2008 Statut Membre Dernière intervention 30 novembre 2023 1 > Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021
20 août 2015 à 21:09
oui scan terriblement long..il vient de se terminer il y a peu...
https://www.cjoint.com/c/EHuth4hNmZ4
bonne soirée!
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
20 août 2015 à 21:29
Comment fonctionne ton PC maintenant ?
0
jpel60000 Messages postés 283 Date d'inscription samedi 1 mars 2008 Statut Membre Dernière intervention 30 novembre 2023 1 > Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021
20 août 2015 à 22:04
tout semble fonctionner normalement maintenant...
merci!
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
21 août 2015 à 09:37
Bonjour,
Il reste à désinstaller complètement McAfee
1/
[*] A partir ce lien : http://upload.sosvirus.net/download/o0lnvno5c30vazafe7845lphyiyx8k3376lc13o8
[*] Téléchargez puis enregistrez ce fichier sous le nom Fixlist.txt sur le bureau de ton PC
[*] Sur votre bureau vous avez le fichier texte (fixlist.txt & FRST.exe)
[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Corriger"
[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
[*] Redémarre l'ordinateur.
[*] ===> Aide : <<<ICI>>>


2/
[*]Télécharge Seaf à partir l'un des deux liens suivants: https://www.sosvirus.net/wp-content/uploads/2014/04/seaf.jpg
http://christians-steffen.fr/telecharger/telecharger-seaf/
sur ton bureau
[*]Lance SEAF, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
[*]Coche la case "Informations supplémentaires (...)"
[*]Sélectionne "Chercher également dans le registre"
[*]Sélectionne MD5

dans la zone recherche rentre : McAfee

[*] Une fois le scan terminé rends-toi sur le bureau, un rapport va s'ouvrir, copie/colle son contenu dans ta réponse

Bonne journée
0
jpel60000 Messages postés 283 Date d'inscription samedi 1 mars 2008 Statut Membre Dernière intervention 30 novembre 2023 1
21 août 2015 à 21:57
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
21 août 2015 à 22:48
Bonsoir,
1/
  • Télécharge OTM (OldTimer) ICI >> OTM (OldTimer) sur ton Bureau
  • Double clic "OTMoveIt3.exe"
  • Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.
  • Copie (Ctrl+C) le texte suivant en gras ci-dessous :





:Reg
[-HKLM\Software\mcafeeupdater]
[-HKU\S-1-5-21-3417960555-3109201405-1528020211-1001\SOFTWARE\MCAFEE]
[HKU\S-1-5-21-3417960555-3109201405-1528020211-1001\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"C:\Program Files\McAfee Security Scan\uninstall.exe"=-

:commands
[emptytemp]




- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

2/
- Télécharge SFTGC.exe : http://www.archive-host.com
- Enregistre le fichier sur le bureau.
- Ouvre SFTGC.exe et patiente durant l'initialisation du logiciel.
- Pour lancer le nettoyage, il suffit de cliquer sur Go.
- À la fin du nettoyage, un rapport (présent sur le bureau) va s'ouvrir. Pour le poster, héberge-le sur : malekal.com ou ci-joint.com
------------------
en cas de problème de téléchargement, désactivez temporairement ton antivirus ou utilisez le navigateur Internet explorer

3/
Pour finir :
  • Téléchargez Delfix sur ton bureau à partir l'un des deux liens :


https://toolslib.net/downloads/viewdownload/2-delfix/
ou
https://www.commentcamarche.net/telecharger/securite/7111-delfix/


Coche les cases suivantes :
[*] Réactive l'Uac (juste pour Vista, Seven et W8)
[*] Supprimer les outils de désinfection (coché par défaut)
[*] Purger la restauration système


Clique ensuite sur Exécuter puis patiente pendant le Télécharge processus de suppression.
Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
le rapport est stocké à cet emplacement : C:\DelFix.txt

Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.
===========================================

Updatechecker :
Téléchage : updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine

===========================================
Défragmentation :
Défragmente tes disques dur par : defraggler
Pour un disque dure SSD il ne faut pas le défragmenter
Tu peux l'utiliser une fois par trimestre
===========================================

Nettoyage des fichiers et des clés de registre
Télécharge et installe : CCleaner version Slim
Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
Avancé et décoche la case Effacer uniquement les fichiers etc....
Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
Aide ici : https://www.malekal.com/tutoriel-ccleaner/

Tu peux utiliser Ccleaner une fois par semaine
===========================================

Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox ou Google chrome et d'installer les modules : WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
Firefox :
==> WOT : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
==> Adblock plus : https://addons.mozilla.org/fr/firefox/addon/adblock-plus/

Google chrome :
==> WOT : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr
==> Adblock plus : https://chrome.google.com/webstore/detail/adblock-plus/nbiebjbkiionlickgdcjohfonfifmlin?hl=fr


2/Tu peux garder Malwarebytes et l'utiliser une fois par semaine.

3/ Un peu de lecture :
Les dangers du Peer-To-Peer, Emule etc..
Comment Sécuriser son ordinateur...
Pourquoi et comment je me fais infecter
pourquoi maintenir son navigateur à jour

----------------------

3 rapports attendus : OTM, SFTGC et Delfix

Bonne soirée
0