Virus qui reviens ! - Virus/Spywares - Windows & Software
Marsh Posté le 04-06-2014 à 17:00:21
Bonsoir QNThomas,
Tu vas faire un diagnostic de ton ordinateur, on y verra plus clair :
==> ZHPDiag - programme de diagnostic
Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
Comment héberger un rapport sur ci-joint :
Aide en image => ICI
Marsh Posté le 04-06-2014 à 18:39:01
Bonjour malwarebleach, je te remercie pour ta réponse !
Voici le lien http://cjoint.com/14jn/DFesJ2UgO8L.htm
J'ai absolument besoin de ton aide là ^^
Marsh Posté le 04-06-2014 à 18:59:27
Re,
On va voir ce que l'on peut faire.
==> RogueKiller - en mode scan
Note : Attends que le PreScan soit fini.
Marsh Posté le 04-06-2014 à 19:07:49
Voici http://www.cjoint.com/14jn/DFethvdZHma.htm
PS : j'avais déjà fais un scan avant de poster ce topic mais ça n'a rien changé
Marsh Posté le 04-06-2014 à 19:52:41
QNThomas a écrit : Voici http://www.cjoint.com/14jn/DFethvdZHma.htm |
Simple vérification !
Tu devrais réinstaller avast, il n'est plus actif sur ce pc !
=> Script ZHPFix
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
Attention, ce script a été écrit spécifiquement pour l'ordinateur de QNThomas, il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
Ce programme est déjà installé sur ton ordinateur :
=> Si MalwareByte's a détecté des infections :
Tutoriel de malwarebytes pour t'aider à l'utiliser (merci à Chantal11 de Security-X pour cet excellent travail !!)
=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
Note : Tu as donc 3 rapports à poster.
Marsh Posté le 04-06-2014 à 21:42:24
Premier lien : http://cjoint.com/14jn/DFeuB5WeqvY.htm
Deuxième MB : http://cjoint.com/?DFevMFTMWz4 ( évidement pleins de trucs ont été détectés, j'en ai vraiment marre )
ScanZHPDiag : http://cjoint.com/?DFevQm1Sp3h
Le pire c'est que ça n'influence pas le fonctionnement de mon ordinateur !
Marsh Posté le 05-06-2014 à 18:03:16
Bonsoir QNThomas,
Cool, on a tous une vie en dehors du forum...
Ce que supprime malwarebytes sont des restes d'infection, difficiles à supprimer, mais les infections sont inactives.
Rends toi dans l'onglet historique de malwarebytes et supprimes tout ce qui se trouve dans la quarantaine.
On va tenter un nouveau ZHPFix :
=> Script ZHPFix
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
Attention, ce script a été écrit spécifiquement pour l'ordinateur de QNThomas, il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
Note : Tu as donc 2 rapports à poster.
Marsh Posté le 05-06-2014 à 18:43:25
ZHPFIX : http://cjoint.com/?DFfsMzHIMib
ZHPDIAG : http://cjoint.com/?DFfsQqduXOF
Que proposes-tu comme bon AV pour contrer toute ses " infections" ?
J'ai toujours la fameuse erreur reg etc au démarrage.... http://gyazo.com/24607d9fe6b7f5af4ec60c29841e76d0
Marsh Posté le 05-06-2014 à 19:46:39
Re,
Pour ton erreur RegSvcs.exe, elle est due à l'infection "RAT" qui était présente sur ton pc. D'ailleurs à ce sujet, je ne saurais trop te conseiller de modifier TOUS les mots de passe que tu utilises sur internet en particulier sur les sites sensibles genre banque, Sécu, CAF et tout le tintouin....
==> Malwarebytes anti-Rootkit
Note : Patiente le temps du scan
==> TDSS Killer
Note : après le redémarrage
Code :
|
Pour t'aider => ~~ Tutoriel en image ~~
Si TDSS.tdl2 est détecté, l'option par défaut est delete
Si TDSS.tdl3 est détecté, l'option par défaut est Cure
Si TDSS.tdl4 (mbr) est détecté, l'option par défaut est Cure
Si Suspicious object est indiqué, l'option par défaut est Skip
J'attends 2 rapports.
++
Marsh Posté le 05-06-2014 à 20:08:10
http://gyazo.com/70ed463afcb50390938889b097ec16d4
Je fait quoi là ?
Marsh Posté le 05-06-2014 à 20:13:13
, j'ai des pb de copié/collé dus à ma souris qui est en fin de vie, désolé,.....
Marsh Posté le 05-06-2014 à 20:15:36
QNThomas a écrit : Bon bah je recommence |
Bah, pas grave, mais il est temps que je change de souris depuis le temps qu'elle m'em***....
Marsh Posté le 05-06-2014 à 20:32:08
J'ai le premier rapport http://cjoint.com/14jn/DFfuCI7DXzq.htm
Mais pour les options dans TDSS http://gyazo.com/bbc44c83c66cf894db19d623ae4cacbe je ne vois pas de quoi tu parles...
Marsh Posté le 05-06-2014 à 20:38:05
Si Suspicious object est indiqué, l'option par défaut est Skip, il suffit de suivre.
Donc laisse skip par défaut et passe à la suite.
++
Marsh Posté le 05-06-2014 à 20:47:08
hummm !!
on va changer de tactique :
==> Farbar Recovery Scanner Tool :
>>>choisis la version 64 bits<<<
- Addition.txt
- Drivers MD5
- List BCD
Marsh Posté le 05-06-2014 à 20:54:58
Premier lien : http://cjoint.com/?DFfu2jQrhmd
Deuxième lien : http://cjoint.com/?DFfu2WG1ehM
Marsh Posté le 05-06-2014 à 21:16:36
Bon ces rapports me montrent ce que je pensais depuis le début. Je vais arrêter là mon aide, on est totalement hors charte. Ce pc héberge plusieurs programmes crackés, à commencer par le système d'exploitation (bon celui là je l'avais repéré depuis le début, mais bon, ma bonne âme...). Formate ce pc rapidement et déconnecte le d'internet.
Juste une chose, avant de formater, change tous tes mots de passe y compris les réseaux sociaux, ils ont été volés. Je te conseille vivement de te procurer un OS légal d'arrêter le téléchargement et de modifier en profondeur tes mauvaises habitudes vis à vis d'internet. J'espère que tu ne seras pas victime d'usurpation d'identité ou autre joyeusetés.
Bon courage !!
Marsh Posté le 04-06-2014 à 13:55:29
Bonjour.
MalwareBytes détecte à chaque scan ou si c'est pas pendant le scan c'est quand je suis en train de jouer ou sur chrome, enfin ça arrive à n'importe quel moment.
J'ai ça à chaque fois qui apparait : http://gyazo.com/223688a6048704dbf4fc36a29277e99f
Donc je clique sur quarantaine, je redémarre la machine et ça apparait encore meme quand je vais dans la zone de quarantaine et clique sur " supprimer définitivement du PC )
Concernant le screen, à chaque démarrage d' ordi j'ai une fenetre de commande qui s'ouvre et qui disparais aussi tot, dedans il y a d'écrit " Roaming "
Ou parfois j'ai une erreur reg.svcs.exe qui s'affiche, impossible de l'enlever...
J'aimerais votre aide et avoir un PC clean ..
Merci !