Votre question

Virus tenace [Résolu]

Tags :
  • software
  • Sécurité
Dernière réponse : dans Sécurité et virus
30 Avril 2010 11:47:40

Bonjours a tous,

Tout d'abord, je tien a préciser que je ne suis pas une flèche en informatique, alors j'aurais besoin d'aide pour pas mal de virus.

Au début, j'avais "malwarbytes" et je fessais une analyse toute les semaine, mais il me détecter rien, mais depuis hier, j'ai un message qui s'affiche constamment a coter de l'horloge : "hunauthorized access to your computer! Click on the message to install up-to-date antivirus software" et la commence le calvaire.

Alors j'ai cliquer sur le message, sa a installer "windows security alert" je crois, il ma détecter des virus mais pour les supprimer au autre il m'envoyer sur un site pour acheter je ne sais quoi. J'ai donc installer AVIRA ( que je ne peu pu désinstaller d'ailleurs ), il ma détecter Windos security comme un virus, mais pareil, pour les supprimer je devais acheter la version complète... J'ai essayer aussi STOPzilla ( qui ma détecter un nombre impressionnant de 240 virus ), qui ma fait le même coup.

J'ai chercher sur google des réponse, mais je n'y comprend absolument rien... J'ai quand même fait quelques progrès, je peu ouvrir le gestionnaire de tâche maintenant au moins ( il me disais qu'un administrateur avez désactiver machin chose )

Je suis sur windows XP, et ce virus est très chiant parce-que quand je joue a un jeu il me fait tout buguer... J'ai 17 ans et donc je ne peu m'acheter d'antivirus.

Pouvez vous m'aider ? Un antivirus Gratuit qui ferais l'affaire ou une aide personnaliser ?

Merci d'avance.
Cordialement, Damien.

PS: j'aurais besoin d'aide le plus rapidement possible S'il vous plait, je ne sais pas si il y a des conséquence pour mon pc alors...

EDIT: il ma sorti un nouveau message : Harmful viruses detected on your computer, click on message to scan your computer threats for free. :??: 

Autres pages sur : virus tenace resolu

30 Avril 2010 12:33:12

--UP--Ha bha maintenant il redémarre mon PC, et pas moyen de l'en empêcher...
30 Avril 2010 14:05:52

Salut! Tu as installé un rogue(=faus antivirus/spyware) en installant windows security alert :o 

On va voir ce que tu as d'autres!

/!\ Pour le bon déroulement de la désinfection:
  • N'ouvre pas le même sujet sur des forums différents, c'est une perte de temps pour tout le monde!
  • Évites les manipulations hasardeuses avec ton PC, mieux vaut demander!
  • Prends le temps de lire corectement et de comprendre l'ensemble des procédures qui te seront demandées.
  • Suis à la lettre chaque procédure qui te sera fournie.
  • Si tu as une quelconque question ou un quelconque problème, n'hésite pas à me demander.
  • Dans un souci de lisibilité du sujet, merci de bien vouloir héberger tous les rapports ici, et de poster les liens dans la discussion. :clin: 

    Télécharge OTL(de OldTimer) sur ton Bureau.
  • Double-clique sur OTL pour le lancer.
  • (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
  • Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche Rapport minimal.
  • Coche également les cases à côté de Recherche Lop et Recherche Purity.
  • Enfin, clique sur le bouton Analyse. Le scan ne prendra pas beaucoup de temps.
  • Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTL (donc par défaut sur le Bureau).
  • Héberge les rapports, puis donne leurs liens.

    =====

    Si tu ne peux pas le faire en mode normal, essai de le faire en mode sans échec. ;) 
    Contenus similaires
    Pas de réponse à votre question ? Demandez !
    30 Avril 2010 20:47:00

    Extra.txt :

    http://www.cijoint.fr/cjlink.php?file=cj201004/cijXC8TS...

    OTL.Txt :

    http://www.cijoint.fr/cjlink.php?file=cj201004/cij7kuXN...


    J'avais reussi a neutraliser le virus ( enfin, je crois ) temps que mon pc allumer, j'ai tout fermer, j'ai fait Gestionnaire de tâche, et j'ai fait Terminer le processus sur toute les application "damien" encore allumer ( sauf Explorer.exe ) et sa a marcher, bien-sur, quand j'ai vu votre réponse j'ai rallumer le pc pour faire reparaitre le virus, je vous informe au cas ou, peu être n'aurai-je pas due, je ne sais pas.
    30 Avril 2010 22:41:25

    Vu!

    [2010/05/01 20:21:41 | 000,001,589 | ---- | C] () -- C:\Documents and Settings\damien\Bureau\youporn.com.lnk
    [2010/05/01 20:21:40 | 000,001,593 | ---- | C] () -- C:\Documents and Settings\damien\Bureau\nudetube.com.lnk
    [2010/05/01 20:21:38 | 000,001,597 | ---- | C] () -- C:\Documents and Settings\damien\Bureau\pornotube.com.lnk

    :o  :o  :o 

    Télécharge sur le bureau « AD-Remover »
  • Double clique sur Ad-R.exe
  • Au menu principal choisi l'option Scanner
  • Un rapport s'ouvre.
  • Héberge le et donne son lien.
  • Note: le rapport se situe aussi dans « C:\Ad-Report-SCAN.log »
    30 Avril 2010 23:26:25

    Haa désoler, j'ai oublier de le dire aussi, j'avais 3 icone sur le bureau de ces trois site, je les avais mis a la corbeille, peu être que sa vous aurais fait gagner du temps, désoler...
    (Note sans réel intérêt : Quand on a des frère, mieux vaux rester près du pc ! Je le saurais maintenant :D  )

    Voici le lien :

    http://www.cijoint.fr/cjlink.php?file=cj201004/cijTUCm1...
    1 Mai 2010 00:40:53

    Non, ça va, ça n'a pas plus d'intérêt que ça. Sauf pour localiser l'origine de l'infection. :o 

  • Relances « AD-R.exe » : au menu principal choisi l'option Nettoyer
  • Un rapport s'ouvre.
  • Héberge le et donne son lien.
  • Note: le rapport se situe aussi dans « C:\Ad-Report-CLEAN.log »
    1 Mai 2010 13:46:24

    Ok!

    Télécharger sur le bureau Malwarebyte's Anti-Malware

  • Double-clic sur « mbam-setup » pour lancer l'installation.
  • Installer simplement sans rien modifier.
  • Quand le programme lancé ==> onglet « Mise à jour » cliquer sur ==> « Recherche de mise à jour. »
  • Onglet « Recherche » ==> cocher « Exécuter un examen complet ».
  • Clic « Rechercher »,
  • Cocher tous les disque dur,
  • Clic « Lancer l'examen ».
  • En fin de scan , si infection trouvée,
  • ==> Clic « Afficher résultat ».
  • Fermer vos applications en cours,
  • Vérifier si tout est coché et clic « Supprimer la sélection ».

  • Un rapport s'ouvre l'héberger et donner son lien.
    1 Mai 2010 17:45:39

    Ouaip, sûrement!

    On va vérifier qu'il ne reste pas de rootkit:

  • Désactive l'antivirus.

    Télécharger et enregistrer sur le bureau « Combofix »

  • Double-clic sur Combofix.
  • Si invitation à télécharger et installer la console de récupération, l'accepter.
  • La recherche va ensuite se lancer,
  • Attendre la fermeture de l’outil ( 5 à 10 mn),
  • Un rapport dans C:\Combofix.txt: héberge le et donne le lien.
    1 Mai 2010 20:20:16

    Combofix a fait sont boulot (je crois) mais je n'est pas le rapport, c'est normal ?
    1 Mai 2010 20:36:38

    Tu ne l'as pas non plus ici -> C:\Combofix.txt ?

    Si non: repasse combofix un coup.
    1 Mai 2010 21:58:46

    Je ferais sa demain, par contre, c'est normal que sa redémarre le pc pour faire l'examen et sa le rallume a la fin ?
    1 Mai 2010 22:14:19

    Ouais, il peut redémarrer le PC s'il a besoin de supprimer certains éléments.
    2 Mai 2010 17:50:09

    J'ai refait et j'ai toujours pas le rapport. J'ai chercher partout.
    2 Mai 2010 20:27:41

    Bon laisse tomber! :o 

    Refais un scan OTL. ;) 
    2 Mai 2010 20:59:07

    Et je te donne le rapport encore ou c'est fini ?
    2 Mai 2010 21:05:34

    Donne le rapport, c'est pour regarder s'il ne reste rien. :) 
    4 Mai 2010 12:12:00

    Ouaip c'est normal ;) 

    Désinstalles STOPzilla par ajout/suppr de programme, il n'est pas très recommandé comme programme... :o 

    ====

    Une fois désinstallé, dire si encore soucis! ;) 
    4 Mai 2010 13:48:34

    C'est bon, apparemment je n'est plus de problèmes, Merci beaucoup pour cette aide très détailler.
    4 Mai 2010 15:14:36

    Ok!

    1/ Pour supprimer les utilitaires téléchargés:

  • Télécharge ToolsCleaner2 sur ton bureau
  • Double-clique sur Toolscleaner.exe,
  • Clique sur restauration pour créer un point de restauration.
  • Puis clique sur recherche.
  • Quand la recherche sera terminée, clique sur suppression.
  • A la fin (il y aura des indications dans le cadre en-dessous), clique sur quitter et poste le rapport qui se trouve dans C:\Tcleaner.txt.
  • Clique droit sur son icône => supprimer.


    2/ Pour supprimer les fichiers temporaires (à utiliser régulièrement!):

    Télécharge sur le bureau « CCleaner »
  • Installe le en refusant la Yahoo! Toolbar,
  • Puis lance le.
  • Va dans Options, puis Avancé et décoche la case Effacer uniquement les fichiers etc...
  • Retourne dans Nettoyeur, puis choisis Analyse.
  • Une fois cette dernière terminée, clique sur Nettoyer

    -----

    3/ Désactiver et réactiver la restauration système:

    - sous xp:

  • Clique-Droit sur Poste de Travail
  • Clique Propriétés,
  • Clique Restauration du système.
  • Cocher : Désactiver la restauration système sur tous les lecteurs,
  • Valider en cliquant sur OK.
  • Redémarrer le pc.
  • Et même manoeuvre en décochant pour rétablir la restauration.
  • Puis Menu Démarrer ==> Tous les programmes ==> Accessoires ==> Outils système ==> Restauration système,
  • Clique Créer un nouveau point de restauration.
  • note => le nom donné n’a aucune importance.

    - sous vista:

  • Clique sur Démarrer,
  • Clique-droit sur Ordinateur,
  • Clique Propriétés,
  • Clique Protection du système.
  • Décocher : C,
  • Valider en cliquant sur OK.
  • Redémarrer le pc.
  • Et même manoeuvre en recochant pour rétablir la restauration.
  • Puis de même et cliquer créer pour établir un nouveau point de restauration.

    - sous seven:

  • Clique sur Démarrer,
  • Clique-droit sur Ordinateur,
  • Clique Propriétés,
  • Clique Protection du système,
  • Clique sur l'onglet Protection du système.
  • Sélectionne : C,
  • Clique Configurer...,
  • Coche : Désactiver la protection du système.
  • Valider en cliquant sur OK.
  • Redémarrer le pc.
  • Et même manoeuvre en recochant : Restaurer les paramètres système et les versions précédentes des fichiers pour rétablir la restauration.
  • Puis de même et cliquer créer pour établir un nouveau point de restauration.

    -----

    4/ Garder malwarebytes' et penser à faire des scans réguliers avec ce dernier!
    => Tuto malwarebytes'

    -----

    5/ Un dossier sur les infections à lire si ça t'interesse => Lien

    -----

    6/ Problème résolu?

    Alors penser à mettre le sujet en résolu en éditant ton titre!
  • Clique sur le bouton Éditer dans ton premier message (en bas à droite du message).
  • Ajoute [Résolu] devant le titre.
  • Clique ensuite sur Valider votre message :clin: 
    4 Mai 2010 19:34:26

    C'est ok! ;) 
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS