Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
846 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Virus qui reviens !

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Virus qui reviens !

n°3129344
QNThomas
Posté le 04-06-2014 à 13:55:29  profilanswer
 

Bonjour.
 
MalwareBytes détecte à chaque scan ou si c'est pas pendant le scan c'est quand je suis en train de jouer ou sur chrome, enfin ça arrive à n'importe quel moment.
 
J'ai ça à chaque fois qui apparait : http://gyazo.com/223688a6048704dbf4fc36a29277e99f
 
Donc je clique sur quarantaine, je redémarre la machine et ça apparait encore meme quand je vais dans la zone de quarantaine et clique sur " supprimer définitivement du PC )
 
Concernant le screen,  à chaque démarrage d' ordi j'ai une fenetre de commande qui s'ouvre et qui disparais aussi tot, dedans il y a d'écrit " Roaming "  
 
Ou parfois j'ai une erreur reg.svcs.exe qui s'affiche, impossible de l'enlever...
 
J'aimerais votre aide et avoir un PC clean ..
 
Merci !

mood
Publicité
Posté le 04-06-2014 à 13:55:29  profilanswer
 

n°3129406
Profil sup​primé
Posté le 04-06-2014 à 17:00:21  answer
 

Bonsoir QNThomas,
 
Tu vas faire un diagnostic de ton ordinateur, on y verra plus clair :
 
==> ZHPDiag - programme de diagnostic
 

  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.


  • Laisse toi guider par le programme lors de l'installation.


  • Sous windows vista, 7/8, lance ZHPDiag,  par un clique droit puis "Exécuter en tant qu'administrateur"  


  • Clique sur Complet


    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
 
    http://upload.sosvirus.net/images/2014/04/16/ZHPDiagc82cd.png
 

  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt a été créé.


  • Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
Comment héberger un rapport sur ci-joint :
 

  • Clique sur ce lien : http://www.cjoint.com/
  • Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
  • Clique sur Ouvrir.
  • Clique sur "Créer le lien Cjoint" pour déposer le fichier.
  • Un lien de cette forme, http://cjoint.com/?CFnaaobHAob, est ajouté dans la nouvelle page.
  • Copie-colle ce lien dans ta réponse.


Aide en image => ICI

n°3129424
QNThomas
Posté le 04-06-2014 à 18:39:01  profilanswer
 

Bonjour malwarebleach, je te remercie pour ta réponse !
Voici le lien http://cjoint.com/14jn/DFesJ2UgO8L.htm

 

J'ai absolument besoin de ton aide là ^^


Message édité par QNThomas le 04-06-2014 à 18:58:21
n°3129427
Profil sup​primé
Posté le 04-06-2014 à 18:59:27  answer
 

Re,
 
On va voir ce que l'on peut faire.
 
==> RogueKiller - en mode scan  
 

  • Télécharges RogueKiller (de Tigzy) sur ton Bureau.
  • Choisis la version correspondant à ton système d'exploitation (32 ou 64 bits)
  • Sous windows Vista, 7/8, lance RogueKiller, par un clique droit "Exécuter en tant qu'administrateur"  


    Note : Attends que le PreScan soit fini.
 
 

  • Clique sur Scan
  • Clique sur Rapport et enregiste le sur le bureau (fichier => enregistrer sous).
  • Rends toi sur le bureau, le rapport RKreport[X]¤S¤.txt a été créé.
  • Héberge le rapport RKreport[X]¤S¤.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


    http://sd-1.archive-host.com/membres/up/70858669637993893/roguekillerscan.JPG
 

n°3129435
QNThomas
Posté le 04-06-2014 à 19:07:49  profilanswer
 

Voici http://www.cjoint.com/14jn/DFethvdZHma.htm

 

PS : j'avais déjà fais un scan avant de poster ce topic mais ça n'a rien changé

Message cité 1 fois
Message édité par QNThomas le 04-06-2014 à 19:08:20
n°3129445
Profil sup​primé
Posté le 04-06-2014 à 19:52:41  answer
 

QNThomas a écrit :

Voici http://www.cjoint.com/14jn/DFethvdZHma.htm
 
PS : j'avais déjà fais un scan avant de poster ce topic mais ça n'a rien changé


 
Simple vérification !
 
 
Tu devrais réinstaller avast, il n'est plus actif sur ce pc !
 
 
=> Script ZHPFix
 
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de QNThomas, il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Clique sur ce lien http://cjoint.com/?3Fet0aKSTYG
  • Sur la page qui s'ouvre clic droit et [Tout sélectionner]
  • Refais un clic droit et [Copier]
  • Double clic sur le raccourci de ZHPFix qui est sur le bureau.
  • Lance ZHPFix à partir du raccourci sur ModernUI [accueil de windows 8)

http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_45.png

  • Sur La fenêtre qui s'ouvre clique sur [IMPORTER]

http://sd-1.archive-host.com/membres/up/70858669637993893/ZHPFiximporter.PNG
 

  • Dans certains cas le script se colle automatiquement  dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur [Go]


http://sd-1.archive-host.com/membres/up/70858669637993893/GoZHPFix.PNG

  • A la demande, confirme le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png

  • Patiente le temps du traitement.
  • ZHPFix va te demander si tu souhaite vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Ferme ZHPFix - Redémarre ton ordinateur


  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta nouvelle réponse.


 
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
 
Ce programme est déjà installé sur ton ordinateur :
 

  • Lance malwarebytes par un clique droit puis "Exécuter en tant qu'administrateur"
  • Patiente quelques secondes MBAM démarrera automatiquement
  • Clique sur Mettre à jour (à droite, au centre de l'onglet tableau de bord)


http://sd-1.archive-host.com/membres/up/70858669637993893/malwarebytes-anti-malware_-_deb.png
 

  • Dans l'onglet Examen coche la case Examen personnalisé, configure MBAM comme indiqué ci-dessous sur la capture d'écran
  • Sélectionne le lecteur qui contient le système d'exploitation (C: en règle générale)
  • clique sur Lancer l'examen


http://sd-1.archive-host.com/membres/up/70858669637993893/malwarebytesexamenperso.JPG
 

  • Malwarebytes va se réduire et disparaitre de ton écran c'est normale. Il peut être ouvert en cliquant sur son icône qui se trouve dans la zone de notification à droite de la barre des tâches


  • Si MalwareByte's n'a rien détecté, fermes malwarebytes, et indique qu'il n'a rien détecté dans ta prochaine réponse.


=> Si MalwareByte's a détecté des infections :
 

  • Clique sur cliquez ici pour afficher les résultats
  • Clique sur Tout mettre en quarantaine
  • Ensuite sur Appliquer les actions


http://sd-1.archive-host.com/membres/up/70858669637993893/malwarebytesuppression.jpg
 

  • Si un redémarrage est demandé par malwarebytes, acceptes.


 

  • Suis le tutoriel pour exporter le rapport de détection de malwarebytes au format .txt
  • Héberges le rapport sur Cjoint et colle le lien obtenu dans ta prochaine réponse.


Tutoriel de malwarebytes pour t'aider à l'utiliser (merci à Chantal11 de Security-X pour cet excellent travail !!)
 
=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
 
Note : Tu as donc 3 rapports à poster.

n°3129457
QNThomas
Posté le 04-06-2014 à 21:42:24  profilanswer
 

Premier lien : http://cjoint.com/14jn/DFeuB5WeqvY.htm
Deuxième MB : http://cjoint.com/?DFevMFTMWz4 ( évidement pleins de trucs ont été détectés, j'en ai vraiment marre )
ScanZHPDiag : http://cjoint.com/?DFevQm1Sp3h

 

Le pire c'est que ça n'influence pas le fonctionnement de mon ordinateur !


Message édité par QNThomas le 04-06-2014 à 21:44:23
n°3129500
QNThomas
Posté le 05-06-2014 à 12:44:32  profilanswer
 

Un peu d'aide ?

n°3129549
Profil sup​primé
Posté le 05-06-2014 à 18:03:16  answer
 

Bonsoir QNThomas,
 
Cool, on a tous une vie en dehors du forum...
 
Ce que supprime malwarebytes sont des restes d'infection, difficiles à supprimer, mais les infections sont inactives.
 
Rends toi dans l'onglet historique de malwarebytes et supprimes tout ce qui se trouve dans la quarantaine.
 
On va tenter un nouveau ZHPFix :
 
=> Script ZHPFix
 
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de QNThomas, il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Clique sur ce lien http://cjoint.com/?3FfsdcCFdyR
  • Sur la page qui s'ouvre clic droit et [Tout sélectionner]
  • Refais un clic droit et [Copier]
  • Double clic sur le raccourci de ZHPFix qui est sur le bureau.
  • Lance ZHPFix à partir du raccourci sur ModernUI [accueil de windows 8)

http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_45.png

  • Sur La fenêtre qui s'ouvre clique sur [IMPORTER]

http://sd-1.archive-host.com/membres/up/70858669637993893/ZHPFiximporter.PNG
 

  • Dans certains cas le script se colle automatiquement  dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur [Go]


http://sd-1.archive-host.com/membres/up/70858669637993893/GoZHPFix.PNG

  • A la demande, confirme le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png

  • Patiente le temps du traitement.
  • ZHPFix va te demander si tu souhaite vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Ferme ZHPFix - Redémarre ton ordinateur


  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta nouvelle réponse.


=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
 
Note : Tu as donc 2 rapports à poster.

n°3129555
QNThomas
Posté le 05-06-2014 à 18:43:25  profilanswer
 

ZHPFIX : http://cjoint.com/?DFfsMzHIMib
ZHPDIAG : http://cjoint.com/?DFfsQqduXOF
 
Que proposes-tu comme bon AV pour contrer toute ses " infections" ?
 
J'ai toujours la fameuse erreur reg etc au démarrage.... http://gyazo.com/24607d9fe6b7f5af4ec60c29841e76d0

mood
Publicité
Posté le 05-06-2014 à 18:43:25  profilanswer
 

n°3129565
Profil sup​primé
Posté le 05-06-2014 à 19:46:39  answer
 

Re,
 
Pour ton erreur RegSvcs.exe, elle est due à l'infection "RAT" qui était présente sur ton pc. D'ailleurs à ce sujet, je ne saurais trop te conseiller de modifier TOUS les mots de passe que tu utilises sur internet en particulier sur les sites sensibles genre banque, Sécu, CAF et tout le tintouin....  
 
 
==> Malwarebytes anti-Rootkit
 
 

  • Télécharge Malwarebytes Anti-Rootkit  (de Malwarebytes) sur ton bureau.
  • sous windows vista7/8, lance mbar.exe par un clique droit puis "Exécuter en tant qu'administrateur"  


  • Une fenêtre va s'ouvrir, clique sur Non


 

  • Clique sur Next
  • Clique sur Update
  • Une fois la mise à jour faite clique sur Next
  • Clique sur Scan


    Note : Patiente le temps du scan
 
 

  • Si aucune menace n'est détectée :
  • A la fin clique sur Exit

   
 

  • Si des menaces sont détectées :
  • Rends toi sur dans le dossier mbar, le fichier mbar-log¤¤¤¤¤¤.txt[/url] à été créé.
  • Héberge le rapport mbar-log¤¤¤¤¤¤.txt sur Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


 
==> TDSS Killer
 

  • Télécharge TDSS Killer (de Kaspersky) sur ton Bureau.


  • Si tu es sous Windows vista, seven ou 8, lance TDSS par un clique droit puis "Exécuter en tant qu'administrateur"  


  • Clique sur Change parameters
  • Coche Loaded modules
  • Clique sur Ok
  • Clique sur Reboot now


 Note : après le redémarrage
 
 

  • Une message pour éxécuter l'outil va apparaître, clique sur Oui
  • Clique sur Change parameters
  • Coche les cases suivante :
Code :
  1. Verify file digital signatures
  2. Detect TDLFS file system


  • Clique sur Ok
  • Clique sur Start scan


Pour t'aider => ~~ Tutoriel en image ~~
 
 

  • Si aucune menace n'est détectée, dis le moi simplement dans ta prochaine réponse.


  • Si des menaces sont détectées vérifie que les options suivantes sont bien appliqués :


Si TDSS.tdl2 est détecté, l'option par défaut est delete
Si TDSS.tdl3 est détecté, l'option par défaut est Cure
Si TDSS.tdl4 (mbr) est détecté, l'option par défaut est Cure
Si Suspicious object est indiqué, l'option par défaut est Skip
 

  • Puis, clique sur Reboot now


  • Une fois le scan terminé rends toi dans ton disque dur (en général C:\...), le fichier TDSSKiller.¤¤¤¤ log.txt à été créé.


  • Héberge le rapport TDSSKiller.¤¤¤¤ log.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


 
J'attends 2 rapports.
 
++

n°3129571
QNThomas
Posté le 05-06-2014 à 20:08:10  profilanswer
 
n°3129575
Profil sup​primé
Posté le 05-06-2014 à 20:13:13  answer
 

:whistle:, j'ai des pb de copié/collé dus à ma souris qui est en fin de vie, désolé,..... :jap:  
 

  • clique sur "CLEANUP", il peut être nécessaire de cliquer sur "CLEANUP" une deuxième fois
  • Quand l'analyse et le nettoyage sont terminés, ferme mbar,  
  • Un rapport sous la forme mbar-log-dat_du_rapport (H-min-sec).txt se trouve dans le dossier mbar. Héberge ce rapport sur Cjoint et envoies le lien Cjoint dans ta prochaine réponse.

n°3129576
QNThomas
Posté le 05-06-2014 à 20:14:13  profilanswer
 

Bon bah je recommence

n°3129577
Profil sup​primé
Posté le 05-06-2014 à 20:15:36  answer
 

QNThomas a écrit :

Bon bah je recommence


Bah, pas grave, mais il est temps que je change de souris depuis le temps qu'elle m'em***....

n°3129582
QNThomas
Posté le 05-06-2014 à 20:32:08  profilanswer
 

J'ai le premier rapport http://cjoint.com/14jn/DFfuCI7DXzq.htm
 
Mais pour les options dans TDSS http://gyazo.com/bbc44c83c66cf894db19d623ae4cacbe je ne vois pas de quoi tu parles...

n°3129583
Profil sup​primé
Posté le 05-06-2014 à 20:38:05  answer
 

Si Suspicious object est indiqué, l'option par défaut est Skip, il suffit de suivre.
 
Donc laisse skip par défaut et passe à la suite.
 
++

n°3129585
QNThomas
Posté le 05-06-2014 à 20:40:38  profilanswer
 
n°3129587
Profil sup​primé
Posté le 05-06-2014 à 20:47:08  answer
 

hummm !!
 
on va changer de tactique :
 
==> Farbar Recovery Scanner Tool :
 


>>>choisis la version 64 bits<<<
 

  • Ferme toutes tes applications ouvertes
  • Double-clique sur l'icône FRST pour l'exécuter sous Vista/7 et 8, clic droit et "Exécuter en tant qu'administrateur"


http://forum-windows7-windows8.fr/Elowen/Images/capture_127.png
 
 

  • Sous "Optional Scan", coche les cases :


- Addition.txt
- Drivers MD5
- List BCD
 
 
http://forum-windows7-windows8.fr/Elowen/Images/capture_128.png
 
 

  • Clique sur Scan
  • Patiente durant l'analyse
  • Deux rapports seront générés et s'ouvriront automatiquement nommés : FRST.txt et Addition.txt
  • Héberge-les sur cjoint
  • Copie/Colle les deux liens dans ta prochaine réponse.

n°3129588
QNThomas
Posté le 05-06-2014 à 20:54:58  profilanswer
 
n°3129591
Profil sup​primé
Posté le 05-06-2014 à 21:16:36  answer
 

Bon ces rapports me montrent ce que je pensais depuis le début. Je vais arrêter là mon aide, on est totalement hors charte. Ce pc héberge plusieurs programmes crackés, à commencer par le système d'exploitation (bon celui là je l'avais repéré depuis le début, mais bon, ma bonne âme...). Formate ce pc rapidement et déconnecte le d'internet.
 
Juste une chose, avant de formater, change tous tes mots de passe y compris les réseaux sociaux, ils ont été volés. Je te conseille vivement de te procurer un OS légal d'arrêter le téléchargement et de modifier en profondeur tes mauvaises habitudes vis à vis d'internet. J'espère que tu ne seras pas victime d'usurpation d'identité ou autre joyeusetés.
 
Bon courage !!

n°3129592
QNThomas
Posté le 05-06-2014 à 21:18:36  profilanswer
 

Même pas en MP ?

n°3129593
Profil sup​primé
Posté le 05-06-2014 à 21:20:44  answer
 

Tu rêves !! :lol:  
 
 :hello:  
 
 
++

n°3129594
QNThomas
Posté le 05-06-2014 à 21:21:33  profilanswer
 

Je formaterais ce week-end alors ;)

mood
Publicité
Posté le   profilanswer
 


Aller à :
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Virus qui reviens !

 

Sujets relatifs
pc très lent et virus détectés ![Help] Avast détecte un virus tous les jours au démarrage.
Watch dogs acheté, virusVirus - accès internet impossible de temps en temps
Rapport, Virus ?Virtualisation et virus
Aide decriptage rapport anti-virusImpossible de se débarasser de mon Virus!
Virus - Processus hôte pour tâche windows - fonctionnement excessifpc qui plante total ? virus ?
Plus de sujets relatifs à : Virus qui reviens !


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR