Virus ou cheval de troie insupprimable - Virus/Spywares - Windows & Software
Marsh Posté le 09-02-2010 à 16:58:33
bonjour
utillise BitDefender Online Scanner
lien (a ouvrir avec internet explorer) http://www.bitdefender.fr/scanner/online/free.html
Marsh Posté le 09-02-2010 à 20:12:07
Salut,
Avant tout scan en ligne qui pourrait supprimer un fichier système infecté et rendre de ce fait ton pc inutilisable, on pourrait faire un diagnostic de ton ordinateur ==>
les deux rapports sont enregistrés sur ton disque dur, à la racine de C:\
voici les chemins d'accès=> C:\RSIT\log.txt & C:\RSIT\info.txt
Rappel: (CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
Ne postes pas les rapports sur le forum, la charte te l'interdit . Héberges les rapports sur Ci-joint
Marsh Posté le 10-02-2010 à 12:55:58
Avec le scan en ligne de Bitdefender, les cases pour cliquer sont vides. Je vous transmet néanmoins les deux rapports :
Le fichier info.txt
http://www.cijoint.fr/cjlink.php?f [...] Fl3jRX.txt
fichier log.txt
http://www.cijoint.fr/cjlink.php?f [...] nBuIgi.txt
Marsh Posté le 10-02-2010 à 21:19:24
Salut buns1983,
Tes rapports montrent que ton ordinateur a de multiples infections.
Tu as en premier lieu une infection par deux toolbar infectieuses.
Tu installes ce genre de toolbar infectieuse en même temps qu'un programme, il faut la plupart du temps décocher une case pour ne pas installer la toolbar, sponsor du programme, avant de cliquer sur suivant.
Ensuite une autre infection par un spyware ==> WinSys2
Ce genre de spyware est installé lors de séquence de jeux en ligne.
Laisse tomber le scan en ligne, comme je te l'ai indiqué sur mon précédent message, ce genre de solution n'est utile qu'en fin de désinfection pour une ultime vérification. Et je dirais qu'une fois que l'on est sur qu'aucun fichier système ne soit patché par une infection.
Voilà la marche à suivre pour la désinfection de ton ordinateur :
1- pour les toolbars :
( le rapport est sauvegardé aussi sous C:\Ad-report.log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
2- pour le spyware :
Marsh Posté le 11-02-2010 à 00:10:45
Avec AD-Remover, je ne trouve pas le programme pour l’ouvrir. Est-il zippé ???
(Mon Winzip est expiré)
C’est fait avec Malwarebytes, et il n’y a aucune infection. Voici quand même le rapport :
http://www.cijoint.fr/cjlink.php?f [...] qbbLzd.txt
Marsh Posté le 17-02-2010 à 23:17:49
J'ai lancé AD-Remover en mode nettoyage pendant 9 heures, mais il bloque à une progression de 15%.
Pour revenir sur le bureau, il faut redémarrer manuellement.
Je pense que ça va être très dur...
Marsh Posté le 17-02-2010 à 23:31:18
Salut,
okay, passe directement à l'analyse avec malwarebytes, n'oublies pas de supprimer la sélection à la fin du scan et de redémarre le pc au besoin.
Héberge le rapport et envoies le lien dans ta prochaine réponse.
Marsh Posté le 18-02-2010 à 00:19:06
Vous me l'aviez déja proposé avant. C'est même par elle que j'ai commencé. Le rapport est en haut.
Marsh Posté le 18-02-2010 à 06:55:27
Salut,
Citation : Vous me l'aviez déja proposé avant. C'est même par elle que j'ai commencé. Le rapport est en haut. |
Exact
On va changer de stratégie, fais ceci :
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
Marsh Posté le 18-02-2010 à 20:33:19
Voila c'est fait.
N'empêche que j'ai du redemarrer manuellement car tout ramait après le scan.
Voici le rapport: http://www.cijoint.fr/cjlink.php?f [...] aDoxvX.txt
Marsh Posté le 18-02-2010 à 21:34:30
Salut,
le rapport d'USBFix montre bien que tes supports et disques sont bien infectés
Fais ceci maintenant :
Ensuite tentes à nouveau de faire le rapport avec AD-Remover, s'il ne fonctionne toujours pas, fais ceci :
Marsh Posté le 22-02-2010 à 12:17:54
C'est fait. C'est super rapide. Voici le rapport de ToolbarSD:
http://www.cijoint.fr/cjlink.php?f [...] KJksGm.txt
Marsh Posté le 22-02-2010 à 12:40:19
bonjour
il faut impérativement que tu fasses le nettoyage (option 2 de UsbFix) comme demandé par malwarebleach et poster ensuite le lien vers le rapport
Marsh Posté le 24-02-2010 à 14:00:54
J'ai envoyé le rapport UsbFix à Chiquitine.
Voici le rapport UsbFix sur Ci joint: http://www.cijoint.fr/cjlink.php?f [...] izp98Y.txt
Je précise que j'ai du débranché le DD externe car le mon pc ne boote pas avec lui.
J'ajoute que pendant son travail mon antivirus à trouvé par 3 fois des chevaux de Troie dont j'ai refusé l'accès.
Marsh Posté le 24-02-2010 à 16:04:03
Citation : Je précise que j'ai du débranché le DD externe car le mon pc ne boote pas avec lui. |
pas de souci, il a bien été désinfecté et vacciné
par contre pour te debarrasser des toolbars il faut qu'on arrive à exécuter Adremover
le scan est parfois long et progresse lentement.
Marsh Posté le 17-03-2010 à 15:52:37
Je ne sais pas ce que vous appellez "lentement" avec AD Remover, mais après 48h de scan, il n'a progressé que jusqu'a 18%.
Est-ce un bloquage ou est-ce qu'il faut attendre une semaine?
Marsh Posté le 17-03-2010 à 16:44:48
Salut,
Merci à glosp31 d'avoir ptis le relai, je fais finir ta désinfection.
AD-Remover a des problèmes, tu n'es pas le premier à qui cela arrive. J'ai récemment désinfecté un pc en direct (pas sur un forum), et j'ai été confronté au même problème.
On va donc agir différemment :
Utilise ce logiciel de diagnostic :
• Télécharge ZHPDiag
• Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
• Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
• Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
• Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Je vais prendre contact avec le concepteur d'AD-Remover pour et lui transmettre ce problème de bug.
Marsh Posté le 18-03-2010 à 09:18:22
Voila! C'est très rapide: http://www.cijoint.fr/cjlink.php?f [...] LlTnuw.txt
Marsh Posté le 18-03-2010 à 15:57:58
Je viens de découvrir quelque chose de surprenant. Quand je lance VLC Media Player et bien je peux lire les videos youtubes, en clair tout ce qui viens du net sans cette voix métallique!
Marsh Posté le 18-03-2010 à 17:57:27
Salut buns1983,
Citation : Je viens de découvrir quelque chose de surprenant. Quand je lance VLC Media Player et bien je peux lire les videos youtubes, en clair tout ce qui viens du net sans cette voix métallique! |
On verra cela après la désinfection qui n'est pas terminée. Je pense que tu as un problème de plugins, et comme IE n'est pas à jour cela provient certainement de là.
Tu as d'autres mises à jour importantes à faire sur ton ordinateur notamment pour mieux le sécuriser.
Pour ce qui est de AD-Remover, une nouvelle mouture à vue le jour, elle est totalement différente de celle que tu as utilisée auparavant.
Tu vas lancer cette ancienne version de AD-Remover, tapes sur F pour la version Française puis sur D pour choisir l'option de désinstallation.
Ensuite fais ceci :
Télécharge AD-Remover sur ton Bureau. (Merci à C_XX)
Clique sur cette adresse
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
Ou sur celle ci :
http://forum-aide-contre-virus.be/ [...] X/AD-R.exe
/!\ Déconnecte-toi d’internet et ferme toutes applications en cours /!\
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Scanner »
- Confirme lancement du scan
- Laisse travailler l’outil.
- envoies le lien ci-joint du rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report.)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Marsh Posté le 18-03-2010 à 18:52:56
Impossible de désinstaller AD Remover. Est-ce que je peux installer la nouvelle version quand même?
Marsh Posté le 18-03-2010 à 20:29:32
C'est super rapide: http://www.cijoint.fr/cjlink.php?f [...] rqsjnu.txt
Marsh Posté le 18-03-2010 à 21:32:34
C'est vrai c'est rapide
Tu vas passer au nettoyage :
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme l'opération
- Laisse travailler l’outil.
- Poste le lien ci-joint rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report.
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Marsh Posté le 18-03-2010 à 22:05:52
Voila: http://www.cijoint.fr/cjlink.php?f [...] RFv5E4.txt
Rien n'est réglé... C'est quoi la suite? (Si il y en a une)
Marsh Posté le 18-03-2010 à 22:57:30
Citation : Rien n'est réglé... C'est quoi la suite? (Si il y en a une) |
Tu as tout de même supprimé des infections de ton ordinateur, ce qui n'est pas rien...
La suite :
Mets à jour malwarebytes et fais un scan de ton ordinateur en mode examen rapide, envoies le lien ci-joint dans ta nouvelle réponse. (on l'a déjà fait, mais j'ai besoin de vérifier un truc !)
Marsh Posté le 18-03-2010 à 23:30:28
Voici: http://www.cijoint.fr/cjlink.php?f [...] gmqtaH.txt
Je suis peut-être parano mais a force de me demander de faire tout ceci sans que je n'y comprenne rien, les rapports publié font une entorse à la confidentialité des données.
Enfin bref on peut pas avoir le beurre et l'argent du beurre.
Si vous êtres persudé qu'il y aura une solution, je veux bien continuer...mais hantise est de devoir formater le DD.
N'oubliez pas les problèmes initiaux: sons métallisés lors de vidéo sur le net (sauf à l'ouverture d'un lecteur média simultané) et pubs intenpestives qui changent ma page de travail.
Au fait quand j'ouvre plusieurs fenêtres Internet, queqlue fois (mais assez récurrent) un message d'erreur me fait fermer toutes mes fenêtres.
Je suis patient, mais j'aimerai bien passer la seconde...
Marsh Posté le 19-03-2010 à 00:06:01
Citation : Je suis peut-être parano mais a force de me demander de faire tout ceci sans que je n'y comprenne rien, les rapports publié font une entorse à la confidentialité des données. |
Les rapports que je te demande ne comportent aucunes données personnelles, tout au plus le nom de ta session windows. Donc pas d'entorse à la confidentialité des données fort heureusement.
Ces rapports sont mes yeux, n'oublies pas que nous sommes sur un forum, je n'ai pas ton ordinateur devant moi.
Cela peu te paraitre répétitif et rébarbatif, tu demandes de l'aide, j'essaie de faire au mieux et suivant mes disponibilités.
Je sais que tu ne comprends pas tout ce qui se passe. En gros, les rapports que j'analyse montrent des infections actives, mon boulot consiste à te donner des solutions de désinfection là où les antivirus ne peuvent rien faire.
Citation : Si vous êtres persudé qu'il y aura une solution, je veux bien continuer...mais hantise est de devoir formater le DD. |
Je suis content de savoir que tu ne souhaites pas formater ton ordinateur, certes c'est la solution radicale et peut être la fin de tes ennuis.
Citation : N'oubliez pas les problèmes initiaux: sons métallisés lors de vidéo sur le net (sauf à l'ouverture d'un lecteur média simultané) et pubs intenpestives qui changent ma page de travail. |
Je ne perds rien de vu, on y travaille, pour le moment désinfecter ton ordinateur est la priorité. Infecter un ordinateur prend quelques secondes, le désinfecter et bien plus long. encore une fois désolé, mais je fais de mon mieux.
De plus, plus on avance et plus on découvre des infections, ton dernier rapport Malwarebytes vient d'en montrer de nouvelles. On fait un pas en avant et deux en arrière, ce n'est pas de mon fait. Ce n'est pas une critique, mais ce sont des faits.
Citation : Je suis patient, mais j'aimerai bien passer la seconde... |
Moi aussi, mais patience et essayons ensemble de faire quelque chose de constructif sans bruler les étapes. Je comprends ton sentiment crois moi. Je fais de la désinfection tous les jours ou presque, c'est pas toujours facile ni pour l'internaute que j'aide, ni pour moi. Derrière les rapports il y a des recherches d'informations à entreprendre, cela prend du temps, il faut confirmer les résultats avant de proposer des solutions. Parfois on travail à taton, il ne faut pas planter un pc pour vouloir aller plus vite et bâcler le travail. J'espère que tu comprends ma position.
Pour être sincère avec toi, je ne pense pas qu'une infection soit responsable de tes ennuis de son. Mais comme je te l'ai dit ton pc est infecté (encore pour le moment), il faut d'abord rendre ton sytème sain avant de penser à ces ennuis.
Il faut savoir que derrière chaque infection, il y a des cyber mafias qui gagnent des sommes d'argent colossales, c'est un business très lucratif. Ne perds pas de vu que la plupart des infections ont pour but soit de te soutirer de l'argent soit de récolter des données personnelles.
Revenons à ta désinfection si tu veux bien.
Redémarre ton pc pour finaliser la désinfection de malwarebytes et fais moi un nouveau rapport ZHPDiag, poste le lien de ci-joint dans ta nouvelle réponse.
aller courage, on finit toujours par s'en sortir.
Marsh Posté le 19-03-2010 à 21:57:19
ReplyMarsh Posté le 20-03-2010 à 23:48:48
Salut buns1983,
On va faire une vérification =>
Si le fichier a déjà été analysé par VirusTotal il te sera proposé de consulter immédiatement l'archive de cette analyse (le temps depuis lequel cette analyse a été faite est signalé). tu peux demander à ce que ce fichier soit ré-analysé,en cliquant sur "réanalyser le fichier"
Marsh Posté le 22-03-2010 à 02:58:46
Je ne trouve pas le winsys2.exe
En ce qui concerne PC Matic, c’est bien mais c’est payant. Si c’est pour ça autant aller chez l’informaticien du coin.
Je désespère de plus en plus…
Marsh Posté le 22-03-2010 à 06:56:52
Salut,
Citation : Je ne trouve pas le winsys2.exe |
Ne t'affole pas, le lien donné par mido70 n'a qu'un objectif, te faire installer CA...Cela arrive, il faut savoir vérifier ses sources.
J'ai d'autres infos sur ce fichier : soit il s'agit bien d'une infection et malwarebytes aurait du la supprimer, soit d'un fichier attaché à une carte graphique Nvidia, c'est pour cela que je te demande de passer le fichier sur virusTotal.
Certaines infections savent se cacher derrière des noms de fichiers légitimes.
Pour pouvoir le scanner sur le site de virustotal, il faut faire au préalable cette manipulation :
Une fois toutes ces manips effectuées, rends toi sur virustotal, fais scanner le fichier et envoies moi le lien du rapport que tu auras copié/collé dans un fichier bloc-notes.
Marsh Posté le 22-03-2010 à 11:53:14
..
le lien donné par mido70 n'a qu'un objectif, te faire installer CA..[/quotemsg]Hein.. installer quoi ?
Citation : PC Pitstop ; winsys2.exe is a VIRUS. Stop all work until the virus is removed or you run the risk of spreading the virus to other people. Worse yet, the virus may be doing harm to your computer and your information. |
Ce lien placé (PC Pitstop), comme plusieurs autre, n'a pour but que de faire mentionne, que winsys2 est bel et bien une infection. Pour ainsi pallier l'utilisation d'un Virus Total.
Marsh Posté le 22-03-2010 à 16:13:36
Salut à tous les deux,
Bon évidemment, je me doutais que cela aller mettre de l'embrouille dans la tête de tout le monde....
Désolé, mais sur ton lien mido70, il est conseillé de télécharger CA pour supprimer ce pseudo malware.
Citation : winsys2.exe is a virus and should be removed immediately to avoid doing further harm. PC Pitstop recommends CA Antivirus in these types of situations. |
Moi je me base sur ces recherches : 1, 2, 3,.... et j'en passe avec des sites anglophones.
Je veux juste vérifier que ce fichier ne soit pas néfaste, c'est pour cela que je demande une analyse sur virustotal, point final. Je ne fais rien de mal.
De plus on peut remarquer que buns1983 a une carte Nvidia sur son ordinateur....
J'ai peu aussi remarquer lors de mes recherches que MBAM supprimait à tord ce malwares => faux positif, je ne vais donc pas faire supprimer un fichier s'il est légitime.
Donc buns1983, simple vérification, s'il n'est pas positif, on finalise et on essaies de voir pour tes problèmes de son.
Marsh Posté le 28-03-2010 à 18:59:42
ReplyMarsh Posté le 07-04-2010 à 22:43:00
bonsoir
je réponds à la place de malwarebleach qui a des soucis de connexion refais l'analyse sur virus total, il n'y a aucun résultat sur le lien que tu donnes
Marsh Posté le 09-02-2010 à 11:23:32
Je poste mon sujet ici car dans "Archives : matériel PC - dépannage et technologie" c'est impossible.
Bonjour,
J’ai un virus ou cheval de Troie enfin j’en sais rien.
Voici ses symptomes :
- Son au ralenti métallisés lors de la lecture de vidéos sur Internet
- Son métallisé lors du démarrage et d la fermeture de Windows
- Son métallisé pour le vidage de la corbeille
- Certains messages apparaissent dans ma boîte mail avec des caractères symboliques (#,&,…) à la places des lettres
- Il y a une pub qui sort de je ne sais où remplaçant quelque fois la fenêtre en cour
J’ai fait un scan en ligne avec Secuser.com, il a bien détecter et neutralisé un virus mais les problèmes susdits demeurent.
Je fait de même avec One care Scanner, il détecte un trojan mais il est impossible à supprimer.
Pareil avec Sysmantec, mais impossible à supprimer.
Trend Micro quand à lui ne trouve rien.
Pareil avec McAfree.
Avec mon propre antivirus (Antivir Personal Free), il n’y a aucun résultat.
Merci d’avance