virus ou spyware ?

virus ou spyware ? - Virus/Spywares - Windows & Software

Marsh Posté le 28-03-2014 à 23:15:30    

bonsoir
j'ai un probleme sur un portable asus en windows 7 pro.
je pense qu'il y a un "worm" mais je n’arrive pas à le supprimer car a un moment donné le pc reboot. voici ci dessous l'image que j'ai pu prendre quand il reboot  
 
http://nsa34.casimages.com/img/2014/03/28/mini_140328112213604673.jpg
 
j'ai installé kaspersky sur ce portable qui n'avait rien et il detecte un "worm" mais je n'ai pas le temps de le supprimer : soit il reboot soit il fige
merci de votre aide

Reply

Marsh Posté le 28-03-2014 à 23:15:30   

Reply

Marsh Posté le 29-03-2014 à 08:20:12    

c'est en fait un worm32.VB.ddk qui est la cause . J'ai pu lancer kaspersky avec le disque de rescue et il est en train d'analyser mais lorsqu'il trouve le virus il dit : "Non réparé" : "Reporté". Que dois je faire : attendre la fin de l'analyse (ds 5h) et ensuite kaspersky me donnera la solution ? ou bien faut il que je supprime d'une autre maniere ces fichiers infectés ?
merci

Reply

Marsh Posté le 29-03-2014 à 09:49:13    

viduel a écrit :

c'est en fait un worm32.VB.ddk qui est la cause . J'ai pu lancer kaspersky avec le disque de rescue et il est en train d'analyser mais lorsqu'il trouve le virus il dit : "Non réparé" : "Reporté". Que dois je faire : attendre la fin de l'analyse (ds 5h) et ensuite kaspersky me donnera la solution ? ou bien faut il que je supprime d'une autre maniere ces fichiers infectés ?
merci

 

Si MalwareBleach est dans le coin tu peux essayer de le contacter sinon tu exposes ton pb ici (il faut s'inscrire pour etre pris en charge par une personne afin d'avoir ton propre fil de discussion) tu lis quand meme avant pour voir comment cela fonctionne

 

http://forum.malekal.com/virus-aid [...] ijack.html

 

Sinon je suppose que tu as essayé le mode sans echec ?  


Message édité par Profil supprimé le 29-03-2014 à 09:51:44
Reply

Marsh Posté le 29-03-2014 à 10:46:33    

Bonjour viduel,
 
Un worm (vers en français) est une infection qui se propage par les supports amovibles.
 
Tu vas donc suivre ces directives :
 
==> UsbFix - Recherche
 

  • Télécharge UsbFix (de El Desaparecido) sur ton Bureau !
  • Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.


  • Lance UsbFix par un clique droit puis "Exécuter en tant qu'administrateur" sous Windows vista, seven  et 8
  • Choisis l'option Recherche


http://upload.sosvirus.net/images/2013/10/13/test.png
 
 

  • Héberge le rapport qui apparaît à la fin du scan et poste le lien Cjoint dans ta prochaine réponse


 
 
==> ZHPDiag - programme de diagnostic
 

  • Télécharge ZHPDiag (de Nicolas Coolman) sur le bureau
  • Sous Vista/Win7 et Win8, lancer l'installation par clic droit et "Exécuter en tant qu'administrateur"
  • Suivre les étapes lors de l'installation, il se lancera automatiquement une fois terminée.

( si ce n'est pas le cas, clique sur l'icône présente sur le bureau ZHPDiag - pour Vista/7/8 : clic droit et "exécuter en tant qu'administrateur" )
 

  • Une fois la nouvelle fenêtre ouverte :
  • Clique sur COMPLET

http://lh4.ggpht.com/-9mubtjHdgSk/UzRbQPCXSlI/AAAAAAAADU0/8CweQh6fuGU/mazio.png
 

  • Patiente durant l'analyse

(il est possible que l'outil donne l'impression de ne pas avancer voir même d'être bloqué avec un message "ne répond pas", le laisser travailler )
 

  • Une fois l'analyse terminée, un rapport sera créé, héberge ce rapport sur Cjoint et colles le lien de lecture dans ta prochaine réponse.


Note :
 

  • Si ton navigateur est Internet Explorer et que le Smart Screen est activé, il se peut que tu ais cette fenêtre en bas de page :


http://sd-1.archive-host.com/membres/up/157165553231658156/smartscreen.png
 

  • Clique sur actions et Exécuter quand même


http://sd-1.archive-host.com/membres/up/157165553231658156/executer.png
 
Si ton Antivirus est Avast
 

  • il est fortement conseillé de le désactiver juste le temps de la manipulation, il risquerait de fausser l'analyse
  • Clique droit sur le A de Avast dans la barre des tâches et Désactiver (pense à faire la manip inverse après) ou tout au moins, désactive la SandBox en suivant ce ce tutoriel.


---------------------------------------------------------------------
 
Comment héberger un rapport sur ci-joint :
 

  • Clique sur ce lien : http://www.cjoint.com/
  • Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
  • Clique sur Ouvrir.
  • Clique sur "Créer le lien Cjoint" pour déposer le fichier.
  • Un lien de cette forme, http://cjoint.com/?CFnaaobHAob, est ajouté dans la nouvelle page.
  • Copie-colle ce lien dans ta réponse.


Aide en image => ICI
 
 
Tu as donc 2 rapports à transmettre :
 
- USBFix en mode recherche  
- un rapport ZHPDiag
 
 
 
[EDIT] Mise à jour du DEB de ZHPDiag.


Message édité par Profil supprimé le 29-03-2014 à 18:06:53
Reply

Marsh Posté le 29-03-2014 à 13:34:25    

ok merci dès que kaspersky aura fini de supprimer les "300 et plus " de fichiers infecté je vais regarder tout cela
merci encore pour votre aide

Reply

Marsh Posté le 29-03-2014 à 20:18:39    

bon kaspersky a supprimé + de 2000 virus. J'ai redemarré mais ça n'a pas changé le probleme du reboot avec ecran bleu . Je n'ai pas le temps de mettre zhpdiag : le pc plante ou fige , que faire ?
merci

Reply

Marsh Posté le 29-03-2014 à 21:39:42    

voila la derniere copie de l'ecran bleu que j'ai fait . Merci
 
 
 
<a href="http://www.casimages.com/img.php?i=140329094451694198.jpg" title="upload image">Cliquez ici pour voir mon image</a>
 
ce n'est pas un probleme de ram car avec le disque de kaspersky il n'y a eu aucun ecran bleu alors que le portable est resté allumé 2 jours...

Reply

Marsh Posté le 30-03-2014 à 11:03:19    

Bonjour,
 
Pour insérer des copies d'écran, utilise les balises BBCode et non les balises HTML.
 
Je reste sur ma position, au sujet de ta RAM, le BSOD est assez significatif, fais des tests avec Memtest.
 
Quant à Kaspersky qui te supprime + de 2000 entrées illégitimes j'aimerai bien voir le rapport..... A ce stade mieux vaut formater, même pas la peine de tenter un nettoyage.
 
++

Reply

Marsh Posté le 30-03-2014 à 11:46:00    

voici le rapport
 
http://nsa34.casimages.com/img/2014/03/30/140330115318402624.jpg
 

Reply

Marsh Posté le 30-03-2014 à 11:50:48    

Cette copie d'écran n'est d'aucune utilité pour moi.  
 
Par exemple : 1733 virus ok, mais quel type ? sachant que de nos jours le virus ne représente qu'environ 4% des infections dans le monde, on peut dire que tu n'as pas de chance, pas moins de 1733 fichiers infectés par virus sur ton pc.
 
Pour le reste c'est pareil...
 
Comme je te l'ai proposé, à ce stade, c'est le formatage, mais avant fais tes tests de RAM avec Memtest, sans parler des tests HDD,....

Reply

Marsh Posté le 30-03-2014 à 11:50:48   

Reply

Marsh Posté le 30-03-2014 à 13:41:46    

ok merci le virus est le meme c'est le  worm32.VB.ddk
quand au memtest je ne pense pas car lorsque je lance le cdrom de kaspersky pour l'analyse : il ne reboot jamais. Par le disque dur peut en etre la cause. mais je crois que je fais reformater le tout

Reply

Marsh Posté le 30-03-2014 à 14:01:13    

viduel a écrit :

ok merci le virus est le meme c'est le  worm32.VB.ddk
quand au memtest je ne pense pas car lorsque je lance le cdrom de kaspersky pour l'analyse : il ne reboot jamais. Par le disque dur peut en etre la cause. mais je crois que je fais reformater le tout


 
 
Pour le worm, je t'avais demandé de lancer USBFix !
 
Quant à Memetest, cela va te demander une gravure et un peu de temps. Le fait d'utiliser Kaspersky deux jour ne remet pas du tout en question le fait que ta RAM puisse ne pas être défectueuse.
 
Bon courage pour ton formatage.
 
++

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed