Il y a actuellement 297 visiteurs
Jeudi 25 Avril 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

pc infecté ?

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

pc infecté ?

Message le 20 Déc 2012 20:59

Bonjour,

Il semblerait que mon pc réponde a des attaques de virus, en effet j'ai des problèmes pour regarder des vidéos, au début tout va bien et ensuite écran vert, j'ai désinstaller le pilote de ma carte graphique pour en réinstaller un pensant que celui-ci en était la cause.

Je vous poste donc mon rapport OTL

http://pg3rpy.1fichier.com/

et reste dans l'attente de votre réponse.

Gros merci
nonoss
Sous Expert(e)
Sous Expert(e)
 
Messages: 86
Inscription: 06 Juil 2011 06:57
 


Re: pc infecté ?

Message le 21 Déc 2012 16:31

Salut et Bienvenu sur PC-InfoPratique.

Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels:

- N'ouvres pas d'autres sujets pour le même problème autre part.
- N'hésites pas à poser des questions en cas de besoin.
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément:
Je ne suis pas en permanence devant mon ordinateur.
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai

--> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.


/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de OTL, « Exécuter en tant qu'Administrateur » /!\

• Lances OTL.
• Coches en haut à droite Rapport Minimal.
• Sous Personnalisation, copies & colles ceci:
Code: Tout sélectionner
:OTL
CHR - default_search_provider: search_url = {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}sourceid=chrome&ie={inputEncoding}
[2012/11/19 16:19:23 | 000,000,000 | ---D | M] -- C:\Users\HELENE\AppData\Roaming\GinyasBrowserCompanion    => Infection PUP (PUP.Blabbers)
O13 - gopher Prefix: missing    => Malware sous Windows NT5
O13 - gopher Prefix: missing    => Malware sous Windows NT5
O32 - AutoRun File - [2012/04/01 14:55:48 | 000,000,000 | RHSD | M] - C:\Autorun.inf -- [ NTFS ]    => Légitime or Malware (Worm.Mabezat)
O32 - AutoRun File - [2012/04/01 14:55:50 | 000,000,000 | RHSD | M] - D:\Autorun.inf -- [ NTFS ]    => Légitime or Malware (Worm.Mabezat)
O32 - AutoRun File - [2012/04/01 14:55:52 | 000,000,000 | RHSD | M] - W:\Autorun.inf -- [ NTFS ]    => Légitime or Malware (Worm.Mabezat)
O33 - MountPoints2\F\Shell\AutoRun\command - "" = F:\setup.exe    => Existe aussi en malware DELF-CA.Troj
IE - HKLM\..\SearchScopes\{CED185DF-8941-4AE6-AC77-986B45EAED76}: "URL" = http://www.bing.com/search?q={searchTerms}&form=MSITDF&pc=MAMI&src=IE-SearchBox
IE - HKLM\..\SearchScopes,DefaultScope =
IE - HKLM\..\SearchScopes\{C137F44F-2C4F-4D52-8A23-FF3224173542}: "URL" = http://www.bing.com/search?q={searchTerms}&form=MSITDF&pc=MAMI&src=IE-SearchBox
[2011/05/01 19:43:36 | 000,000,000 | ---- | M] ()(C:\windows\SysNative\?????) -- C:\windows\SysNative\獷楬汢捯污
[2011/05/01 19:41:53 | 000,000,000 | ---- | C] ()(C:\windows\SysNative\?????) -- C:\windows\SysNative\獷楬汢捯污
@Alternate Data Stream - 99 bytes -> C:\ProgramData\TEMP:A58B27C9
@Alternate Data Stream - 112 bytes -> C:\ProgramData\TEMP:774A0E14
:Commands
[emptytemp]
[emptyflash]
[createrestorepoint]
[reboot]


• Cliques sur Correction.
• Patientes le temps de l'analyse.
• OTL va te demander de redemarrer ton ordinateur, Cliques sur Ok.
• Au redémarrage, OTL va ouvrir le rapport dans le bloc-notes (OTL.log).
• Enregistres le rapport sur ton Bureau.
• Héberges le rapport OTL.log sur CJoint.com
• Postes le lien donnés.

/!\ Note : Pour éviter de figer l'analyse OTL, laisses le travailler sans toucher à ton PC ! /!\
Avatar de l'utilisateur
Yanis91270
PC-Infopraticien
PC-Infopraticien
 
Messages: 2667
Inscription: 24 Avr 2012 16:49
Localisation: Parc des Princes / Bgayet
 

Re: pc infecté ?

Message le 22 Déc 2012 14:23

Bonjour,

Merci de ta réponse, ci-dessous, le rapport OTL comme demandé.

http://cjoint.com/?BLwouvBZvyi

A très vite et encore merci.
nonoss
Sous Expert(e)
Sous Expert(e)
 
Messages: 86
Inscription: 06 Juil 2011 06:57
 

Re: pc infecté ?

Message le 22 Déc 2012 15:07

• Télécharges AdwCleaner sur ton Bureau.

/!\ Utilisateur de Windows Vista et Windows Seven : Cliques droit sur le logo de AdwCleaner, « Exécuter en tant qu'Administrateur » /!\

• Lances AdwCleaner.
• Cliques sur le bouton Suppression.
• Patientes le temps du scan.
• A la fin de la Suppresion, AdwCleaner te dira qu'il faudra redemarrer, faits le.
• AdwCleaner va ouvrir le bloc-notes et y copier le rapport d'analyse.
• Enregistres le rapport sur ton Bureau.
• Héberges le rapport AdwCleaner sur CJoint.com
• Postes le lien donné.

• Ensuite relances AdwCleaner, et cliques sur Désinstaller.
Avatar de l'utilisateur
Yanis91270
PC-Infopraticien
PC-Infopraticien
 
Messages: 2667
Inscription: 24 Avr 2012 16:49
Localisation: Parc des Princes / Bgayet
 

Re: pc infecté ?

Message le 22 Déc 2012 15:36

Voilà comme convenu, le rapport adwcleaner.

http://cjoint.com/?BLwpHj9qoEE

Merci beaucoup.
nonoss
Sous Expert(e)
Sous Expert(e)
 
Messages: 86
Inscription: 06 Juil 2011 06:57
 

Re: pc infecté ?

Message le 22 Déc 2012 15:53

• Télécharges & Installes Malwarebytes' Anti-Malware sur ton Bureau.
• Une fois l'installation effectuée.

/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de Malwarebytes' Anti-Malware, « Exécuter en tant qu'Administrateur » /!\

• Lances Malwarebytes' Anti-Malware.
• Vas dans l'onglet Mise à Jour, cliques sur le bouton Recherche de mise à jour.
• Vas dans l'onglet Paramètres puis Paramètres D' Examen, coches tous
et dans les 3 derniers "Action pour les programmes ..." met Afficher dans les résultats, pré coché pour suppression.
• Cliquez sur l'onglet Recherche.
• Sélectionnes Exécuter un examen complet.
• Sélectionnes Tous les disques si proposés.
• Cliques sur Rechercher.
• Le scan démarre.

• A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement.
• Cliques sur Afficher les résultats pour afficher tous les objets trouvés.
• Cliques sur Ok pour poursuivre.
• Si des Malware ou autre infection ont été détectés, cliques sur Afficher les résultats.
Sélectionnes tous et cliques sur Supprimer la sélection.
• Malwarebytes' Anti-Malware va ouvrir le bloc-notes et y copier le rapport d'analyse.
• Enregistres le rapport sur ton Bureau.
• Héberges le rapport Malwarebytes' Anti-Malware sur CJoint.com
• Postes le lien donné.

• Puis redémarres ton ordinateur.
Avatar de l'utilisateur
Yanis91270
PC-Infopraticien
PC-Infopraticien
 
Messages: 2667
Inscription: 24 Avr 2012 16:49
Localisation: Parc des Princes / Bgayet
 

Re: pc infecté ?

Message le 23 Déc 2012 17:40

Bonjour,

Tu trouveras comme demandé mon analyse de malwarebyte.

http://cjoint.com/?BLxrNybfrqH

A très vite de te lire.
nonoss
Sous Expert(e)
Sous Expert(e)
 
Messages: 86
Inscription: 06 Juil 2011 06:57
 

Re: pc infecté ?

Message le 23 Déc 2012 17:46

/!\ Désactives ton antivirus afin de ne pas ralentir l'analyse et d'afficher des messages d'alerte ! /!\


• Télécharges Eset (Scan en Ligne) sur ton Bureau.

• Lances le fichier.
• Acceptes les conditions.
• « Autoriser le programme à accéder à Internet ».
• Cliques sur "Paramètre Avancées" pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement).
• Téléchargements des signatures.

• L'analyse débute dés la fin du téléchargement.
Résultat: Si aucune menace n'est détectée, il vous affichera un message vert vous le précisant, dans le cas contraire voici le message.
Générer le rapport: Cliquer sur liste des menaces détectées puis sur Exporter dans un Fichier Texte ...
• Postes le rapport.
Avatar de l'utilisateur
Yanis91270
PC-Infopraticien
PC-Infopraticien
 
Messages: 2667
Inscription: 24 Avr 2012 16:49
Localisation: Parc des Princes / Bgayet
 

Re: pc infecté ?

Message le 25 Déc 2012 11:10

bonjour,

Vous trouverez ci-dessous le rapport de scan d'Eset.

Bonne réception

C:\Program Files (x86)\Micro Application\Black Mirror 2\BMirror.exe une variante probable de Win32/Agent.XDDDVZ cheval de troie nettoyé par suppression - mis en quarantaine
C:\Program Files (x86)\Micro Application\Black Mirror 2\crack\whitemirror.dll une variante probable de Win32/Agent.ZQDUWE cheval de troie nettoyé par suppression - mis en quarantaine
C:\Users\HELENE\Downloads\cdburnerxp_cdburnerxp_4.4.2.3442_francais_18424.exe Win32/OpenCandy Application nettoyé par suppression - mis en quarantaine
C:\Users\HELENE\Downloads\FreeYouTubeToMP3Converter.exe Win32/OpenCandy Application nettoyé par suppression - mis en quarantaine
C:\Users\HELENE\Downloads\Hirens.BootCD.15.1.zip Win32/PSWTool.KonBoot.A Application supprimé - mis en quarantaine
C:\Users\HELENE\Downloads\openal.exe une variante de Win32/InstallCore.AY Application nettoyé par suppression - mis en quarantaine
C:\Users\HELENE\Downloads\ubcd511.iso Win32/PSWTool.KonBoot.A Application supprimé - mis en quarantaine
C:\Users\HELENE\Downloads\kon-boot-all\kon-boot-all\older\CD-konboot-v1.0-Vkickstart.zip Win32/PSWTool.KonBoot.B Application supprimé - mis en quarantaine
C:\Users\HELENE\Downloads\kon-boot-all\kon-boot-all\older\CD-konboot-v1.0-Vorange.zip Win32/PSWTool.KonBoot.B Application supprimé - mis en quarantaine
D:\Programme divers pour windows 7\helene\HBCD.14.1\HBCD.14.1\hbcd-14.1-Restored-V1.0-dvd-proteus.iso Win32/PSWTool.KonBoot.A Application supprimé - mis en quarantaine
nonoss
Sous Expert(e)
Sous Expert(e)
 
Messages: 86
Inscription: 06 Juil 2011 06:57
 

Re: pc infecté ?

Message le 27 Déc 2012 15:30

• Télécharges Delfix sur ton Bureau.

/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de DelFix, « Exécuter en tant qu'Administrateur » /!\

• Lances Delfix.
• Cliques sur Suppression.
• Patientes le temps du scan.
• Delfix va ouvrir le bloc-notes et y copier le rapport d'analyse.
• Enregistres le rapport sur ton Bureau.
• Héberges le rapport Delfix sur CJoint.com
• Postes le lien donné.

• Penses aussi à supprimer tous les rapports enregistrés.

• Ensuite tu peux cliqué sur Désinstaller.
Avatar de l'utilisateur
Yanis91270
PC-Infopraticien
PC-Infopraticien
 
Messages: 2667
Inscription: 24 Avr 2012 16:49
Localisation: Parc des Princes / Bgayet
 

Re: pc infecté ?

Message le 29 Déc 2012 23:36

bonsoir,

http://cjoint.com/?BLDxGSl6J6B

Comme demandé le rapport delfix.

Merci.
nonoss
Sous Expert(e)
Sous Expert(e)
 
Messages: 86
Inscription: 06 Juil 2011 06:57
 

Re: pc infecté ?

Message le 30 Déc 2012 02:45

VOILA, LA DESINFECTION EST TERMINEE, TON ORDINATEUR EST DESORMAIS TOTALEMENT CLEAN
____________________________________________________________


DE PLUS EN PLUS DE PROGRAMMES PROPOSENT L'INSTALLATION DE BARRE D'OUTIL (TOOLBARS), DONC N'OUBLIES PAS DE DÉCOCHER LA/LES CASE(S) CORRESPONDANTE(S) PENDANT L'INSTALLATION D' UN LOGICIEL!
____________________________________________________________


Je t'invite à lire ce que j'ai écrit ci-dessous et de faire ce qu'il y a d'indiqué,
pour éviter que tu sois re-infecté et optimiser ton ordinateur.
____________________________________________________________


CCleaner (Permet D' Optimiser Ton PC):

• Télécharges et installes CCleaner sur ton Bureau.

/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de CCleaner, « Exécuter en tant qu'Administrateur » /!\

• Lances CCleaner.
• Vas dans Options puis Avancé et décoches toutes les cases.
• Vas dans Nettoyeur, dans l'onglet Windows coche tous sauf la dernière Nettoyer l'espace libre et dans l'onglet Applications, coches toutes les cases !
• Cliques sur Analyser puis Nettoyer. (Fait ceci 2-3 fois.)
• Ensuite, cliques sur Registre, puis Chercher Des Erreurs puis Réparer les Erreurs. (Fait ceci 2-3 fois).

/!\ Facultatif: Vas dans Outils puis Désinstallation de Programmes et désinstalles des logiciels dont tu t'en sers pas et/ou qui prennent énormément de places via Désinstaller.


Restauration du Système (Purges Tes Points De Restauration Système):

• Après une désinfection, il faut purger la restauration système pour supprimer toutes traces d' infection y résidant.
• Désactives et réactives la restauration de système en suivant les procédures indiquées dans ces tutoriels.
• Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration.

Pour Windows XP / Pour Windows Vista / Pour Windows Seven


Vider la Quarantaine de Malwarebytes' Anti-Malware

• Si nous avons utilisés Malwarebytes' Anti-Malware, et que celui-ci a trouvé des infections, il est imperative de les supprimer.

• Lances Malwarebytes' Anti-Malware.
• Vas dans Quarantaine.
• Cliques sur Tous Supprimer.


Defraggler (Défragmenter & Accélérer Son Ordinateur):

• Télécharges & Installes Defraggler sur ton Bureau.

• FERMES TOUTES APPLICATIONS •

/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de Defraggler, « Exécuter en tant qu'Administrateur » /!\

• Lances-le.
• Cliques sur Analyser.
• Patientes le temps de l'analyse.
• Puis cliques sur Afficher les fichiers, Coches Toutes les Cases.
• Puis cliques sur Défragmenter les fichiers cochés.
• Patientes le temps de la défragmentation.


JavaRa (Pour Mettre à Jour Java):

• Si il n'est pas à jour, certains programmes malveillants peuvent exploiter différentes failles et infecter ton PC #Lien

• Télécharges JavaRa sur ton Bureau
• Décompresses le sur ton Bureau.
• Ouvres le dossier JavaRa puis exécutes JavaRa.exe.
• Cliques sur Search For Updates.
• Sélectionnes Update Using jucheck.exe puis cliques sur Search.
• Autorises le processus à se connecter s'il te le demande, cliques sur Install et suis la procédure d'installation.
• Une fois l'installation terminée, reviens à l'écran de JavaRa et cliques sur Remove Older Versions.
• Cliques sur Oui pour confirmer. Laisses l'outil travailler, puis cliques sur Ok et une nouvelle fois sur Ok.
• JavaRa va ouvrir le bloc-notes et y copier le rapport d'analyse.
• Enregistres le rapport sur ton Bureau.
• Héberges le rapport JavaRa sur CJoint.com
• Postes le lien donné.


Adobe Reader (Pour Mettre à Jour Adobe Reader):

• Si il n'est pas à jour, certains programmes malveillants peuvent exploiter différentes failles et infecter ton PC #Lien

• Si tu utilises Adobe Reader, il est important qu'il soit à jour.
• Pour vérifier qu' Adobe Reader est à jour, lances le puis cliques sur Aide puis Rechercher les mises à jour.


UpDate Checker (Garder A Jour Tous Ses Logiciels):

• Télécharges et installes UpDateChecker sur ton Bureau.

/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de UpDateChecker, « Exécuter en tant qu'Administrateur » /!\

Voici Comment Utiliser #Tutoriel UpDateChecker


Ma-Config.com (Mettre à Jour Tous Ses Pilotes & Drivers):

• Mettre à jour ses pilotes permet de corriger de nombreux problèmes que vous pourriez rencontrer sur votre système et de profiter au mieux des performances de votre ordinateur. Ma-Config va vous permettre de faciliter cette tâche, que vous soyez un professionnel de l'informatique ou non. Pour cela, exécutez les étapes qui suivent.

Lien Ma-config.com

Comment Utiliser Ma-Config.com


Conseils Fondamentales Pour Finir:

• Chaque semaine, faits une Recherche de Mise à Jour de ton Windows et installes les mises à jours.
Vas dans va dans Windows UpDate , cliques sur Rechercher des Mises à Jour et Télécharges & Installes toutes les mises à jour disponibles (Même les Mises à Jour Facultatifs).

• Je te conseille d'utiliser de préférence le navigateur Mozilla Firefox et d'installer les modules complémentaires
WOT - Naviguez sans risque ainsi que le plugin AdBlock Plus pour n'avoir aucune publicité !

• Même si tu utilises Google Chrome, installes AdBlock Plus.

• Penses à faire des analyses tous les mois avec Malwarebytes' Anti-Malware, ton AntiVirus et aussi l' analyse en ligne d' ESET (Au préalable, penses à les mettre à jour).
Si des virus sont trouvés, n'hésites pas à me poster le rapport.

• Si cela peut t'aider à ne plus être infectés !

Les dangers du Peer-To-Peer, Emule, µTorrent etc..
Comment Sécuriser Son Ordinateur
Pourquoi et Comment me suis-je fait infecté !


Si tu as le moindre problème, repostes sur ce topic, ou bien re-crée une autre avec comme titre Pour Yanis91270 !
Avatar de l'utilisateur
Yanis91270
PC-Infopraticien
PC-Infopraticien
 
Messages: 2667
Inscription: 24 Avr 2012 16:49
Localisation: Parc des Princes / Bgayet
 



Sujets similaires

Message [Résolu] Ordinateur infecté par : Program:Win32/Uwasson.A!ml
Bonjour, Je me permet de vous contacter car je n'arrive pas à me débarrasser d'un virus sur mon ordinateur, je n'arrive pas à la supprimer ou mettre en quarantaine.Si j'ai bien compris le fichier porteur n'est plus sur l'ordinateur mais la menace est toujours là.Merci de votre aide.
Réponses: 7

Message [Réglé] Ordinateur Infecté par chainthorn.com
Bonsoir, je me suis apercu que l'ordinateur de mon père était affecter via le navigateur google chrome d'un logiciel malveillant nomé chainthorn.comCelui controle si j'ai bien compris ce que mon père fait sur le navigateur et peut etre en dehors , il lui fait aussi apparaitre des pop-ups et à fait p ...
Réponses: 24

Message infecté par bing bar, et plein d'autres problèmes
bonjour à tous,je m'appelles jonathan, 27 ans,en plus des trois ou quatre problèmes usb sur les deux pc depuis des mois,je suis depuis cette nuit infecté par la barre d'outils "bing bar", etwondershare filmora s'est mal installé, je l'ai désinstallé par revo, puis en reinstallant filmora v ...
Réponses: 26

Message [Résolu] Infecté?
Bonjour a tous !Voila j'ai un collègue qui m'a passé son ordi et je voulais voir avec vous si il est infecté enfin si il reste encore des bestioles.J'ai passé Malwarebyte et Zhpcleaner qui ont trouvé plein de chose..ZhpDiagZHPDiag.txtMerci pour votre aide !
Réponses: 35

Message Samsung galaxy book infecté + périphériques non reconnus + 2
Shortcut.txtAddition.txtFRST.txtadlice diag clean rapport 22_01_2019.txtBonjour à tous,Mon Samsung Galaxy Book (PC Tablette) est lent depuis l'installation de Adlice Diag, DriverFighter & iObit Software Updater,-2 Go d'espace libre sur 107 Go sur C:/-Plein d'infections-Périphériques non-reconnus ...
Réponses: 2

Message Pc portable infecté?
Bonjour à tousPour suivre en attente des rapports.Bonne journée
Réponses: 6

Message Virus ayant infecté mon ordinateur
Bonjour, j'ai actuellement de nombreuses publicités s'affichant lorsque je suis sur internet. De plus lorsque je clique, des pages supplémentaires s'affichent. Par exemple des informations, tel que de commentaires sur youtube, ne s'affiche plus. J'ai aussi une version de bitdefender qui a expirée. C ...
Réponses: 12


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 19 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.