Virus difficile(s) à supprimer

Fermé
Nattura - 25 sept. 2015 à 20:43
fabul Messages postés 37752 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 4 mai 2024 - 27 sept. 2015 à 01:30
Bonjour à tous,


Voilà, le pc de ma soeur est subitement devenu extrêmement lent, voire même inutilisable. Après quelques scans avec Malwarebyte's Anti-Malware, nous avons remarqué une infinité de fichiers infectés (1800 environ). Toutefois, ce logiciel n'a pas nettoyé tout le système et le pc reste paralysé. Le résultat des analyses fait redémarrer le pc.

Nous aimerions éviter le formatage et la restauration afin de conserver les données stockées.

Que pouvons-nous faire ? Avons-nous d'autres options ?

Je vous remercie.
A voir également:

4 réponses

fabul Messages postés 37752 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 4 mai 2024 5 178
25 sept. 2015 à 20:49
Salut,

Fais un nettoyage avec AdwCleaner

Installe RegRun Reanimator

Clic sur "Fix problems".

Clic sur "Scan windows startup...".

Coche la case "Use deep level scanning once (For advanced users)".

Clic sur "Make scan now".

Patiente durant l'analyse.

Clic sur "Fix problems".

Attention, il détecte souvent des faux positifs (des bons fichiers).

Tu peux faire des recherches sur Internet.

Si tu a besoin d'aide, voir plus bas*

Assure toi de ne supprimer que des malwares ou inutiles avec "Get it out", sinon tu peux planter ton système,

Passe avec la flèche pour les autres ou clic sur "False positive" si c'est un item que tu connais.

Clic sur "Reboot Computer" a la fin pour effectuer la suppression et confirme pour redémarrer.


Une fois les faux positifs identifiés, tu peux analyser avec l'option "Reboot" plutôt que "Make scan now" au cas ou il détecterait un rootkit qui na pas été détecté dans Windows.


Regarde si tu vois quelque chose de mauvais ou inutile dans les onglets "Logon" et "Scheduled tasks" de Autoruns


Dans certains cas, il faut réinitialiser les navigateurs:
https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur


Si tu a besoin d'aide par rapport aux détections de RegRun Reanimator,

Si il y a plus d'une quinzaine de détections, Prohibited/Suspicious/Warnings, tu peux le dire, on procédera différemment.

Clic-droit dans le milieu de la fenêtre et choisis "Save to file" pour copier le résultat dans un fichier texte.

Tu peux le nommer 1 (tout court), le .txt sera généré automatiquement.

Clic sur la flèche pour passer a l'item suivant, fais comme pour le premier et nomme le 2, et ainsi de suite avec les autres.

A la fin, clic sur "Exit".

Poste les résultats contenus dans les fichiers texte dans ton prochain message.

Met un espace d'une ligne entre chaque item détecté pour que ça soit lisible.
0
D'accord, je vais suivre tes conseils.

Je te remercie.

Devrais-je protéger ma clef usb ?
0
fabul Messages postés 37752 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 4 mai 2024 5 178
Modifié par fabul le 25/09/2015 à 22:10
Dans l'onglet Protect de RegRun Reanimator, tu peux protéger tous tes disques et clés USB.

Mais analyse les avant, et supprime tous les Autorun.inf si il y en a (des malsains)
0
Bonjour,

Dis-moi, le pc est inutilisable, il s'éteint à chaque fois.

Comment puis-je installer les antivirus ?
0
fabul Messages postés 37752 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 4 mai 2024 5 178
Modifié par fabul le 27/09/2015 à 01:47
Ça ne sert a rien d'installer un antivirus sur un PC infecté, il faut désinfecter avec des outils avant.

Si il n'y en a aucun, ça sera a voir plus tard.

RegRun détecte presque tous les virus actifs, il faut commencer par supprimer les malwares actifs, ceux qui nuisent et rependent l'infection.

Essaie de démarrer en mode sans échec avec prise en charge réseau.

F8 au démarrage.

Windows 8: https://www.pcastuces.com/pratique/astuces/3803.htm

Ou tu peux utiliser l'option "Reboot" pour analyser plutôt que "Make Scan Now", mais il faut un 2ème PC a coté pour identifier les faux positifs, ne pas supprimer a l'aveuglette des fichiers nécessaires au PC.

Installe RegRun Reanimator

Clic sur "Fix problems".

Clic sur "Scan windows startup...".

Coche la case "Use deep level scanning once (For advanced users)".

Clic sur "Make scan now".

Patiente durant l'analyse.

Clic sur "Fix problems".

Si il y a plus d'une quinzaine de détections, Prohibited/Suspicious , tu peux le dire, on procédera différemment.

Clic-droit dans le milieu de la fenêtre et choisis "Save to file" pour copier le résultat dans un fichier texte.

Tu peux le nommer 1 (tout court), le .txt sera généré automatiquement.

Clic sur la flèche pour passer a l'item suivant, fais comme pour le premier et nomme le 2, et ainsi de suite avec les autres.

A la fin, clic sur "Exit".

Poste les résultats contenus dans les fichiers texte dans ton prochain message.

Met un espace d'une ligne entre chaque item détecté pour que ça soit lisible.
0