PC infecté

PC infecté - Virus/Spywares - Windows & Software

Marsh Posté le 23-09-2013 à 19:48:37    

Bonjour,  
 
je suis dans une grosse galère, pour une raison qui m'échappe mon antivirus (MSE) s'est désactivé sans que je m'en rende compte et de ce fait il a ramassé un bon paquet de virus et saletés en tout genre, résultat tout bug plus ou moins (son, antivirus, scans etc.)
 
J'ai à peu près réussi à récupérer un Scan ZHPDiag (nouvelle version à laquelle je ne comprends rien)
 
le voici http://cjoint.com/?CIxtTN1IMpn
 
Merci de vôtre je suis à vôtre disposition pour de plus amples renseignement.

Reply

Marsh Posté le 23-09-2013 à 19:48:37   

Reply

Marsh Posté le 23-09-2013 à 20:24:47    

Salut beaupitt,
 

Citation :

mon antivirus (MSE) s'est désactivé sans que je m'en rende compte et de ce fait il a ramassé un bon paquet de virus et saletés en tout genre


 
Il a bon dos ton antivirus, il n'est pas responsable de ce que tu fais de ton ordinateur  :heink: , ce n'est pas lui qui télécharge des programmes avec le crack qui va avec !!!  
 
Je présenterai les choses différements : j'ai téléchargé des cracks, de surcroit vérolés. Lorsque j'ai voulu les utiliser, paff, infection sur mon pc.  
 
Conséquences :  j'ai une vérole (voir plus) qui a désactivé mes programmes de protection, utilisé les failles de sécurité de mon pc non à jour pour télécharger d'autres merdes, récupérer mes mots de passe, mes identifiants,...... Je suis maintenant dans la galère que dois je faire ? Mon pc est-il devenu un pc zombie
 
Le tableau est noir, j'espère être loin de la vérité.
 
Ceci dit, je vais t'aider du mieux que je peux à récupérer ton pc.
 
Il va falloir héberger les rapports demandés sur Cjoint comme tu viens de le faire avec ZHPDiag. La charte interdit de coller les rapports directement sur le forum.
 
Au vu des soucis rencontrés sur ton ordinateur, pour le moment tu reste en mode sans échec avec prise en charge réseau, on commence ma désinfection :
 
• Télécharge TDSSKiller (de Kaspersky Labs) sur ton Bureau.
• Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur" )
• Clique sur [Start Scan] pour démarrer l'analyse.
• Si des éléments sont trouvés, clique sur [Continue] puis sur [Reboot Now]
• Un rapport s'ouvrira au redémarrage de l'ordinateur.
• Envoie le lien ci-joint de son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt
 
 
==> RogueKiller :
 
 

  • Quitte tous les programmes en cours !
  • Télécharge sur le bureau RogueKiller (créé par Tigzy)
  • Choisis la version correspondant à ton système d'exploitation (64 bits)
  • lance le programme et laisse le pré-scan se dérouler
  • Clique sur [Scan]
  • Puis clique sur [Rapport] une fois le scan terminé.
  • Héberge le rapport sur le site ci-joint et colle le lien de lecture dans ta prochaine réponse.


Tu as donc 2 rapports à me transmettre.
 
En cas d'incapacité à utiliser les outils, à les télécharger,.... Tiens moi au courant tout de suite.
 

Reply

Marsh Posté le 23-09-2013 à 20:33:01    

Merci beaucoup, je ne remets pas en cause mon antivirus, c'est bel et bien de ma faute j'ai essayé de trafiquer quelques trucs sur mon pc et je m'y suis (très) mal pris. Mais je vais suivre tes conseils. Je te tiens au courant  
mais j'hésite à le formater en essayant de récupérer une sauvegarde de mon os (quand même) mon pc est remplis d'inutilités.

Reply

Marsh Posté le 23-09-2013 à 20:36:57    

Citation :

c'est bel et bien de ma faute j'ai essayé de trafiquer quelques trucs sur mon pc et je m'y suis (très) mal pris


 
Si tu as trop bidouillé, formate, on va perdre notre temps à tenter des manips qui ne servent à rien finalement.
 
Bon courage !

Reply

Marsh Posté le 23-09-2013 à 20:54:55    

C'est ce que je pense faire à long terme, j'essaye juste de le sauver temporairement. Par contre j'ai pas le cd windows 7 de mon labtop donc je sais pas si je vais pas devoir me racheter une licence (35€ ?).
 
EDIT : Bon grosse hallu' TDSSKiller me dit qu'il y a rien, mon anti-virus remarche, le problème doit être plus subtil que prévu je vais essayer de formater de formater le plus vite possible, vôtre avis ? (En tout cas merci beaucoup pour vos conseils et vôtre rapidité  :))


Message édité par beaupitt le 23-09-2013 à 21:04:58
Reply

Marsh Posté le 23-09-2013 à 21:00:18    

Dans ce cas, fais ce que je t'ai indiqué sur mon précédent post, sans convictions puisque tu as bidouillé.
 

Citation :

Par contre j'ai pas le cd windows 7 de mon labtop donc je sais pas si je vais pas devoir me racheter une licence


 
Il faut que le DVD de windows 7 utilisé soit de la même version que ton installation actuelle, il suffira d'utiliser la clé d'activation de celui-ci.
 
Exemple : ton pc tourne sur windows 7 home premium edition 64 bits, il te faut le même DVD. la clé d'activation se trouve sur un autocollant quelque par sur ton ordi

Reply

Marsh Posté le 23-09-2013 à 21:12:46    

D'accord, mais sinon il n'y a pas moyen de récupérer directement seulement l'OS depuis le pc sur un DVD ? ou c'est risqué puisqu'il est infecté ?

Reply

Marsh Posté le 23-09-2013 à 21:21:42    

Citation :

D'accord, mais sinon il n'y a pas moyen de récupérer directement seulement l'OS depuis le pc sur un DVD ? ou c'est risqué puisqu'il est infecté ?


 
C'est impossible dans l'état actuel de ton système, le formatage est ce qu'il y a de mieux.

Reply

Marsh Posté le 23-09-2013 à 21:25:02    

D'accord mais si je formate, je perds mon système d'exploitation ?

Reply

Marsh Posté le 23-09-2013 à 21:30:22    

En réalité, formater revient à supprimer tout ce qu'il se trouve sur la partition où se trouve le système. On doit repartir avec un système sain grâce au DVD d'installation.
 
Tu perds tes programmes installés, éventuellement tes données perso si elle sont sur le même partition que ton système.
 
D'après ton rapport ZHPDiag, tu possèdes un pc ASUS, tu dois donc avoir une partition de récupération système d'office sur ton pc si tu ne l'as pas supprimée. Tu peux donc formater sans DVD et clé d'activation et le retrouver comme il était quand tu l'as acheté.
 
lis ce lien => http://www.informatruc.com/forum/topic31235.html

Reply

Marsh Posté le 23-09-2013 à 21:30:22   

Reply

Marsh Posté le 24-09-2013 à 07:31:49    

Super, merci beaucoup je m'en occupe dès que possible, MSE a supprimé Obfuscator et Poison

Reply

Marsh Posté le 24-09-2013 à 20:48:00    

Salut,
 
Cela vaut peut être le coup de faire une désinfection :
 
Utilises RogueKiller comme demandé dur mon post plus haut, fais moi parvenir le lien Cjoint du rapport.
 
Tentes de passer ce programme de sécurité généraliste :
 
=> Télécharge http://img73.xooimage.com/files/f/c/2/malwarebytes-2f83055.jpg Enregistre ce fichier sur le bureau
 

  • Le téléchargement terminé ferme ton navigateur ainsi que toutes les applications en cours
  • Fais un double-clic sur le fichier téléchargé afin de lancer l'installation
  • Pour Vista, Windows 7 et Windows 8, clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
  • Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
  • Sur la fenêtre de fin d'installation décoche la case devant Activer l'essai gratuit de Malwarebytes Antimalware PRO
  • MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boite de dialogue.

=> La mise à jour faite :

  • Sélectionne Exécuter un examen rapide si ce n'est pas déja fait
  • clique sur Rechercher
  • Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.

=> Si MalwareByte's a détecté des infections :

  • Clique sur Afficher les résultats
  • Ensuite sur Supprimer la sélection


  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta prochaine réponse
  • Le rapport de MalwareByte's peut être retrouvé sous l'onglet Rapports/logs
  • Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok
  • Aide pour MalwareByte's => ICI

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed