Virus .scr et suppression de données par House Call [RESOLU] - Virus/Spywares - Windows & Software
Marsh Posté le 02-03-2011 à 23:51:02
bon je me réponds à moi meme, je suis déjà plus rassuré : tout était tout simplement passé en dossier caché !
par contre j'ai encore des alertes Antivir sur des Autorun.inf et des W32/Kashu.A, je suppose donc que je ne me suis pas complétement débarrassé du virus...
Quelqu'un a une idée sur la procédure à suivre pour me débarrasser de ça sans supprimer mes données ?
Marsh Posté le 03-03-2011 à 16:53:17
Antivir m'a detecté 3 choses :
Détection de 3 fichiers infectés!
---------------------------------
C:\Users\Ad\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Online.com --> Worm.SillyShareCopy.E
--> Processus Adobe Online.com (724)
C:\Users\Ad\AppData\Local\VirtualStore\Windows\Thumbs .db --> Win32.VB.J
--> Processus Adobe Online.com (724)
C:\Users\Ad\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Adobe update.com --> Worm.SillyShareCopy.E
Symantec du boulot me detecte W32.SillyFDC sur ma cle USB, et semble nettoyer les memes répertoires en boucle...
je ne sais pas trop comment me débarrasser de ça proprement...
vous connaissez les logs suivants : Malwarebytes' Anti-Malware ? Spyware Doctor ?
Marsh Posté le 03-03-2011 à 21:04:33
Salut chocomog,
Si tu le souhaite, on peut regarder tout ça de plus prêt :
Utilise ce logiciel de diagnostic :
• Télécharge ZHPDiag
• Si tu possèdes vista ou windows 7, pour lancer ZHPDiag fais un clique droit et "exécuter en tant qu'administrateur
• Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin
• Clique sur l'icône représentant une loupe
(« Lancer le diagnostic »)
• Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
• Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Attention, le site de ci-joint n'accepte pas les fichiers trop volumineux. Si le fichier de ZHPDiag est trop lourd tu devras le compresser au format *.Zip ou *.Rar pour pouvoir l'héberger sur cijoint.fr
Comment héberger un rapport sur ci-joint :
• Clique sur ce lien : http://www.cijoint.fr/
• Clique sur "Parcourir"... et cherche le fichier du rapport que tu souhaites me transmettre.
• Clique sur "Ouvrir".
• Clique sur "Cliquez ici pour déposer le fichier".
• Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
• Copie-colle ce lien dans ta réponse.
Marsh Posté le 22-06-2013 à 15:04:11
Bonjour,
j'ai le même problème, mes fichiers sont cachés et des dossiers .scr sont crées à leurs place !!! peux-tu m'aider stp à me débarrasser de ce virus ?
j'ai windows 7 64 bits
merci par avance.
Marsh Posté le 22-06-2013 à 15:35:42
Salut magalka,
Je vais prendre en charge ton sujet. Il est important pour la sécurité de ton ordinateur de suivre le nettoyage jusqu'au bout.
Attention, la charte des forums de Hardware.fr interdit de poster les rapports demandés directement sur les forums.
Tu devras héberger les rapports sur ci-joint ou tout autre hébergeur de ton choix.
Comment héberger un rapport sur ci-joint :
Scan ZHPDiag
Marsh Posté le 22-06-2013 à 16:01:41
Salut malwarebleach,
un grand merci pour ta diligence, concernant les conditions c'est noté !!!
voici le lien du rapport :
http://cjoint.com/?CFwp3BgAPMn
petite précision, le virus je l'ai chopé sur ma clé usb qui est infectée, puis elle a infectée mon D: mais ras au niveau du C:
Bien à toi.
Alka
Marsh Posté le 22-06-2013 à 16:19:38
Re,
Citation : petite précision, le virus je l'ai chopé sur ma clé usb qui est infectée, puis elle a infectée mon D: mais ras au niveau du C: |
Ok, j'ai bien lu ton premier post et pris en compte ce problème.
Ton pc est bien infecté en particulier par des adwares, PUP, Hijacker,...
Je vais te donner les outils à utiliser pour ton problème initial puis pour les adwares. On va nettoyer tout cela ensemble. Il y aura aussi des mises à jour de sécurité à faire en fin de désinfection, ton pc n'est pas tout à fait à jour. Je terminerai par des conseils de sécurité, tu en feras ce que tu voudras.
1- Rassemble tous tes supports amovibles, clé usb, disque externe,... Dans un premier temps tu vas utiliser cet outil en mode recherche pour vérifier s'il ne donne pas de faux positifs, on verra ensuite pour la suppression :
/!\Désactive tous tes programmes de sécurité/!\
2- Pour supprimer les adwares :
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
Aide en vidéo ici : http://www.youtube.com/watch?v=vOa [...] e=youtu.be
Pour parfaire la suppression :
Télécharge Junkware Removal Tool enregistre ce fichier sur le bureau.
Tutoriel explicatif en cas de besoin : Ici
4- Tu as donc 3 rapports à me donner :
- USBFix
- Adwcleaner.
- Junkware removal tool
Si tu es bloqué ou si tu as des questions, n'hésites pas à me contacter.
++
Marsh Posté le 22-06-2013 à 17:34:10
Re,
Enfin !!!
Voici tous les logs !!!
UsbFix: http://cjoint.com/?CFwrEVsWekU
AdwCleaner: http://cjoint.com/?CFwrFZlKOaL
JRT: http://cjoint.com/?CFwrG1qiwN1
il commence a gagner du terrain ce virus, il attaque mon C: là
Marsh Posté le 22-06-2013 à 17:47:07
Citation : il commence a gagner du terrain ce virus, il attaque mon C: là |
1- T'inquiète tu vas lui faire la peau :
2- Utilises cet antimalware généraliste qui va nettoyer les éventuels éléments infectés non détectés par ZHPDiag :
=> Télécharge Enregistre ce fichier sur le bureau
=> La mise à jour faite :
=> Si MalwareByte's a détecté des infections :
3- Ensuite utilises à nouveau ZHPDiag et génère un tout nouveau rapport, j'en ai besoin pour voir où tu en es du nettoyage de ton pc
Tu as donc 3 rapports à me donner :
- USBFix
- Malwarebytes
- ZHPDiag
Marsh Posté le 22-06-2013 à 20:31:17
Je ne sais pas comment te remercier mais tout à l'air d'être clean maintenant !!! un grand merci à toi !!
UsbFix: http://cjoint.com/?CFwuhXHWAH6
Malwarebytes: http://cjoint.com/?CFwujnxptlP
ZHPDiag http://cjoint.com/?CFwuBvHpviG
comment je pourrai te remercier ?
dernière question: je n'ai pas d'antivirus peux-tu m'en conseiller un qui soit simple, efficace et gratuit ?
Marsh Posté le 22-06-2013 à 21:07:51
Ne me remercie pas encore, tu n'as pas fini le nettoyage de ton pc.
Pour un antivirus gratuit, tu as le choix entre Avira Free ou Avast. Pour les payants, le top du moment sont : Bitdefender et Kaspersky, comme tous les ans d'ailleurs.
Continuons le combat contre les véroles :
Lance à nouveau malwarebytes, rends toi sur l'onglet "Quarantaine" et supprimes tout ce qui s'y trouve.
=> Script ZHPFix
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
Note : Tu as donc 2 rapports à poster.
Marsh Posté le 22-06-2013 à 21:46:30
Et Voilà !!!
1- http://cjoint.com/?CFwvSb8VsD1
2- http://cjoint.com/?CFwvUcrfLQi
Marsh Posté le 22-06-2013 à 21:57:22
Okay, c'est tout propre
On va terminer là dessus :
1- Suppression des outils de désinfection :
Cet outil va supprimer tous les outils de désinfection utilisés pour nettoyer ton ordinateur. Seul malwarebytes sera conservé. Je te conseil de l'utiliser régulièrement. Mets le à jour avant toute analyse.
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix :
• coche Supprimer les outils de désinfection
• coche Purger la restauration système
• Clique sur Exécuter
• Copie/colle le lien ci-joint du rapport dans ta prochaine réponse
2- Mises à jour de sécurité :
- Java => rends toi sur cette page => ICI, laisses toi guider pour la mise à jour de java; Penses à décocher la case qui autorise l'installation de la barre d'outil Ask lors de l'installation, c'est un adware.
Une fois la mise à jour effectuée, désinstalles la version java 7 update 17 de ton pc.
- Adobe flash player =>
3- Quelques conseils de sécurisation :
Tu as donc 1 rapport à me donner :
- Rapport de suppression de DelFix
++
Marsh Posté le 22-06-2013 à 22:22:05
et le meilleur pour la fin lol
http://cjoint.com/?CFwwqxsSJoi
Marsh Posté le 22-06-2013 à 22:24:43
Bien, fais bien les mises à jour que je t'ai donné pour combler les failles de sécurité.
Si tu estimes que ton problème est résolu et que ton pc se porte bien, mets ton sujet sur Résolu afin d'en informer la communauté de Hardware.fr :
- Rends toi sur ton tout premier message
- clique sur l'icône "Editer le message"
- Indique [RESOLU] dans le sujet de ce message.
Bonne soirée et bonne fin de week-end.
++
Marsh Posté le 22-06-2013 à 22:27:12
Citation : Si tu estimes que ton problème est résolu et que ton pc se porte bien, mets ton sujet sur Résolu afin d'en informer la communauté de Hardware.fr : |
Laisses tomber cette partie, tu n'es pas l'auteur du sujet tu ne pourras rien faire
Allez bonne soirée !
Marsh Posté le 22-06-2013 à 22:51:26
1000 mercis pour ta patience et ta pertinence.
je te suis reconnaissant de m'avoir aidé, merci encore. Une fois de plus, si je peux te remercier d'une manière ou d'une autre n’hésite pas !!!
bon samedi soir
Marsh Posté le 02-03-2011 à 23:14:38
Bonsoir à tous
gros gros problème ce soir, je suis au bord de la crise de nerfs : j'ai du choper un virus sur une cle USB lors d'un voyage en Inde (en sauvegardant mes photos). Ce virus s'est transmis sur mon PC (détecté par Antivir, mais apparemment non bloqué...), me renommant tous mes dossiers en .scr
J'ai fait un scan en ligne House Call, qui m'a détecté : PE_SALITY.AM et WORM_VB.DTH sur tous les dossiers renommés.
Je n'avais vu que 4 dossiers non importants détectés et j'ai donc fait Réparer. Sauf que j'avais du mal voir, ou il fallait scroller je ne sais pas, mais cela m'a supprimé 51 dossiers incriminés, y compris des dossiers très importants !
Là j'essaie d'utiliser le bouton Restaurer de House Call, mais cela ne fonctionne pas (message de warning : fichier non restauré).
D'après les propriétés de mes partitions, l'espace utilisé n'a pas changé, ce qui me fait espérer que mes données soient toujours là.
Recuva me détecte les répertoires sous forme de fichiers scr, mais de très petites tailles et ne correspondant donc pas aux dossiers perdus.
Merci d'avance de votre aide précieuse
Message édité par chocomog le 14-08-2013 à 11:41:30