Des tonnes de virus

Résolu/Fermé
Helpote Messages postés 54 Date d'inscription vendredi 14 juin 2013 Statut Membre Dernière intervention 29 décembre 2017 - 5 oct. 2015 à 17:24
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 - 6 oct. 2015 à 18:32
Bonjour,

Bon je vais pas y aller par 4 chemins je viens d'écrire une tartine expliquant mon problème comme quoi j'ai un virus assez costaud et il vient de couper mon Mozilla et le message avec donc je ne suis pas trop d'humeur à en recommencer un.

Pour faire court se virus télécharge des programmes (sous-virus) et si je les supprime il l'est retélécharge immédiatement. Il empoisonne aussi mon Mozilla et ça commence sérieusement à me taper sur le système nerveux aussi...

J'ai déjà essayer 3 adwcleaner différent donc j'espère que vous avez mieux que ça pour moi

Passez quand même une excellente soirée et merci d'avance pour vos réponses

7 réponses

juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
5 oct. 2015 à 17:29
Hello,

Faudra essayer de mettre la mauvaise humeur au porte manteau et avoir de la patience :)

On va faire un état des lieux car là, ce que tu explique peut être tout et rien ...

▶ Télécharge ici : FRST (de Farbar)
!!! En fonction de ta version de Windows, prends la "32-Bit Version" ou la "64-Bit Version" !!!
Aide : va dans Démarrer > Panneau de configuration > Système pour savoir si tu es sous 32 bits ou 64 bits.

▶ Double-clique sur l'icône FRST.exe pour lancer le programme. (Sous Windows Vista, 7 et 8, il faut faire un clic droit dessus, puis exécuter en tant qu'administrateur.) Clique ensuite sur Oui lorsqu'un message d'avertissement (Disclaimer) s'affiche.

▶ Sur le menu principal, clique sur le bouton Scan et patiente le temps de l'analyse.

▶ A la fin du scan, deux rapports s'affichent, FRST.txt et Addition.txt Poste les rapports dans ta prochaine réponse.

Les rapport se trouvent ici : C:\FRST\Logs

▶ Envoie-les sur http://pjjoint.malekal.com et poste les liens obtenus en échange.

A+
2
Helpote Messages postés 54 Date d'inscription vendredi 14 juin 2013 Statut Membre Dernière intervention 29 décembre 2017 42
5 oct. 2015 à 17:40
http://pjjoint.malekal.com/files.php?id=20151005_d6n12f11j5k9
http://pjjoint.malekal.com/files.php?id=FRST_20151005_z13e6d13b15m7

Voila j'espère que tu pourras m'aider je suis près à tout pour enlever ce truc de mon ordi

Merci
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
5 oct. 2015 à 17:49
Haha je vois =)
T'es vraiment bien infesté. Une vraie décharge numérique =/
Faut faire gaffe quand t'installe des programmes gratuits, pas accepter toutes les offres de programmes complémentaires.
Voir : https://www.malekal.com/adwares-pup-protection/
Tu me fera penser à te rappeler d'installer Unchecky à la fin de la désinfection stp :)
Idem, pas accepter les conneries du style "Facebook Secret Emoticons" (c'est dans les Addons de ton Firefox) : ce sont de faux addons qui peuvent relativement être dangeureux.

Au fait, AdwCleaner, tu l'as bien téléchargé sur le site officiel ? C'est à dire ici : https://toolslib.net/downloads/viewdownload/1-adwcleaner/
Eventuellement sur CCM si le serveur officiel est down, car CCM ne modifie pas les programmes.

Bref, je te demande un peu de patience (encore) le temps que je rédige le script de désinfection.

A tout de suite ...
0
Helpote Messages postés 54 Date d'inscription vendredi 14 juin 2013 Statut Membre Dernière intervention 29 décembre 2017 42
5 oct. 2015 à 17:53
pas de soucis merci beaucoup et ok je penserai à supprimer ça aussi
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
5 oct. 2015 à 18:26
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans le contenu du lien qui suit : http://www.cjoint.com/data3/EJfqwcpWcZp_helpote.txt
(Pour rappel, tu ouvre le lien, CTRL+A pour tout sélectionner, CTRL+C pour copier, tu reprend ton notepad et CTRL+V pour coller)
Une fois le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Tu changes l'encodage en Unicode (ne pas laisser sur ANSI)
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Un redémarrage sera nécessaire.
Un fichier texte apparaîtra quand le PC sera rouvert, copie/colle le contenu ici dans un nouveau message.

A+

0
Helpote Messages postés 54 Date d'inscription vendredi 14 juin 2013 Statut Membre Dernière intervention 29 décembre 2017 42
5 oct. 2015 à 20:56
je n'arrive pas à envoyer le texte à chaque fois que je commente il disparait des que je recharge la page...
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
5 oct. 2015 à 20:59
Ah il est mangé par le vilain robot de modération :)
Envoie le sur http://pjjoint.malekal.com et poste le lien obtenu en échange ;)
0
Helpote Messages postés 54 Date d'inscription vendredi 14 juin 2013 Statut Membre Dernière intervention 29 décembre 2017 42
5 oct. 2015 à 21:31
pareil j'avais deja essayé mais il est trop gros je vais essayer de le faire en deux fois
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
5 oct. 2015 à 21:32
ou bien zippe-le (clic droit => envoyer vers => dossier compressé)
0
Helpote Messages postés 54 Date d'inscription vendredi 14 juin 2013 Statut Membre Dernière intervention 29 décembre 2017 42
5 oct. 2015 à 21:34
http://pjjoint.malekal.com/files.php?id=20151005_j10q7z7s9p9
http://pjjoint.malekal.com/files.php?id=20151005_q13r15w7y9e6
voila voila
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
5 oct. 2015 à 21:38
Good job o/

Comment se porte le PC ?

▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

▶ Installe le (choisis bien français ); ne modifie pas les paramètres d'installation !

▶ Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation

/!\ Utilisateurs de Vista/7/8/8.1/10 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur

▶ Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.

▶ Dans l'onglet Examen, sélectionne Examen Menaces puis clique sur Examiner maintenant.

▶ Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

Si un message demande de redémarrer le PC pour terminer la suppression, accepte

▶ Le rapport est disponible dans Historique -> Journaux de l'application. (Choisis bien le dernier en date)

Tu sélectionnes le fichier et tu demandes l'affichage
En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis "fichier texte" et tu choisis ensuite où l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse.
0
Helpote Messages postés 54 Date d'inscription vendredi 14 juin 2013 Statut Membre Dernière intervention 29 décembre 2017 42
6 oct. 2015 à 17:52
http://pjjoint.malekal.com/files.php?id=20151006_q8f6b5b5v9 voila désolé je me suis endormi hier soir l'analyse fut longue... Merci encore de me suivre comme cela c'est vraiment super gentil!
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
6 oct. 2015 à 17:58
Salut,
De rien ;)

Tu ne m'as pas dit comment se porte le PC ?

Tu peux installer Unchecky : https://www.commentcamarche.net/telecharger/securite/22667-unchecky/
Aussi, change TOUS tes mots de passe (mail, Facebook,...) car ils ont potentiellement été interceptés.

On passera ensuite au ménage final et aux quelques conseils de prévention.

A+
0
Helpote Messages postés 54 Date d'inscription vendredi 14 juin 2013 Statut Membre Dernière intervention 29 décembre 2017 42
6 oct. 2015 à 18:27
très bien je n'ai plus aucun virus c'est génial et ok je vais changer le plus de mot de passe possible! Uncheky est bien installé et encore merci pour tout je ne sais pas comment j'aurais pu faire sans toi!!
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
6 oct. 2015 à 18:32
Bah t'aurais fini par faire une restauration d'usine, ou t'aurais filé le pc à un pote qui aurait fait la même chose :p

voici donc mes conseils finaux, ainsi que le nettoyage des outils utilisés :

Télécharge Delfix : https://www.commentcamarche.net/telecharger/securite/7111-delfix/
Coche toutes les cases, clique sur Exécuter, et attend que l'outil termine son travail. Tu peux ensuite le supprimer.

~~

Conserve Malwarebytes' AntiMalware et fais des scans réguliers avec, il est efficace.

~~

Il faut impérativement maintenir tes logiciels à jour afin de ne pas avoir de porte d'entrée aux malwares ("virus") sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite

~~

IMPORTANT : pour ne plus te faire avoir par les publiciels.
Attention à ce que tu installes à l'avenir.
Des logiciels additionnels sont proposés via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme S0ft0nic.
L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring), ton PC se retrouve avec des barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
Dès lors, lorsque tu installes un programme, lis bien ce qui est proposé car tu risques d'installer des barres d'outils sans le savoir. (bien qu'avec Unchecky, le risque diminue)

Lire Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/

Passe le mot à tes amis !

~~

Bonne lecture et n'oublie pas d'indiquer que ton sujet est résolu :)
0