Infecté par un virus, pub Clean Driver, system doctor intempestives
Voila après avoir cliqué malencontreusement sur une pub, je subit des ralentissement de pc (notamment pour ouvrir le word ou lire un divx). De plus j'ai sans cesse des pub pour des Antivirus spyware etc...
Après avoir suivi la procédure j'attends un peu d'aide pour me débarasser de ce virus fort embêtant.
Re : Infecté par un virus, pub Clean Driver, system doctor intempestives
Bonjour raka,
Nous avons besoin d'un log hijackthis fait avec la version 1.99.1 (comme demandé dans la procédure), refais un scan hijackthis avec cette version, et poste le nous en pièces jointes.
Bonne journée
Cyrrus
PS : Bienvenue sur Futura
12/06/2007 - 14h21
raka
Date d'inscription
juin 2007
Localisation
Belgique > Namur > Faulx-Les Tombes
Âge
28
Messages
29
Re : Infecté par un virus, pub Clean Driver, system doctor intempestives
Voila c'est refait!
12/06/2007 - 14h47
Cyrrus
Date d'inscription
février 2004
Localisation
Lyon
Âge
25
Messages
4 570
Re : Infecté par un virus, pub Clean Driver, system doctor intempestives
Re,
Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
Double-clique VundoFix.exe afin de le lancer.
Clique sur le bouton Scan for Vundo.
Lorsque le scan est complété, clique sur le bouton Remove Vundo.
Une invite te demandera si tu veux supprimer les fichiers, clique YES
Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown"); clique OK
Démarre ton PC à nouveau.
Poste le rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.
Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo"
Poste moi le rapport de Vundofix ainsi qu'un nouveau log hijackthis. Petite précision, avant de scanner avec hijackthis, renomme hijackthis.exe en futura.exe
Cyrrus
12/06/2007 - 15h34
raka
Date d'inscription
juin 2007
Localisation
Belgique > Namur > Faulx-Les Tombes
Âge
28
Messages
29
Re : Infecté par un virus, pub Clean Driver, system doctor intempestives
Re : Infecté par un virus, pub Clean Driver, system doctor intempestives
Re,
Refais un passage avec VundoFix. Cela peut surprendre mais il faut parfois plusieurs passage pour arriver à éradiquer complètement ce genre d'infection.
Poste le nouveau rapport de Vundofix et le rapport d'AVG-AS, ainsi qu'un nouveau rapport hijackthis en pièces jointes.
Lance AVG Anti-Spyware et clique sur le bouton Mise à jour (barre d'outils - au haut). Sous Mise à jour manuelle clique Commencer la mise à jour.
Tu verras ceci juste au bas, lorsque la mise à jour sera complétée : "Mise à jour réussie"
Ferme AVG Anti-Spyware. Ne pas le lancer tout de suite.
Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
Redémarre ton ordinateur
Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
Choisis ton compte.
Du mode Sans Échec, lance AVG Anti-Spyware,
Choisis l'onglet Analyse puis sur Paramètre, clique sur Actions recommandées : La, choisis Quarantaine.
Clique sur le bouton Analyse (de la barre d'outils) et ensuite clique sur Analyse complète du sytème. Le scan prendra un certain temps, donc sois patient.
AVG Anti-Spyware affichera une liste des fichiers détectés, sur la gauche. En fin de scan, l'outil appliquera les "Actions" à appliquer automatiquement". Clique sur le bouton Appliquer toutes les actions. AVG Anti-Spyware affichera "Toutes les actions ont été effectuées" du côté droit.
Clique sur "Enregistrer le rapport", puis "Enregistrer sous". Ceci génère un rapport en fichier texte. Assure-toi de le sauvegarder dans un endroit sûr (sur ton Bureau, par exemple).
Cyrrus
Dernière modification par Cyrrus ; 12/06/2007 à 15h46.
12/06/2007 - 15h53
raka
Date d'inscription
juin 2007
Localisation
Belgique > Namur > Faulx-Les Tombes
Âge
28
Messages
29
Voila qui est fait
J'ai une bête question, pourquoi est il nécessaire de renommer hijackthis.exe en quelquechosedautre.exe! J'ai décidé d'aller coucher moins con ce soir
Merci bien
edit: je fais AVG j'avais pas vu sur ton précédent message!
12/06/2007 - 16h00
raka
Date d'inscription
juin 2007
Localisation
Belgique > Namur > Faulx-Les Tombes
Âge
28
Messages
29
J'ai lancer AVG Anti-Spyware pour faire la mise a jour mais il m'a directement détecté un logiciel malveillant
Re : Infecté par un virus, pub Clean Driver, system doctor intempestives
Re,
qu'est ce que je fais?
Tu met "ignorer"
AVG le détectera lors du scan, et il est important que tu sois en mode sans échec à ce moment, car comme cela AVG n'aura aucun mal à le supprimer.
J'ai une bête question, pourquoi est il nécessaire de renommer hijackthis.exe en quelquechosedautre.exe! J'ai décidé d'aller coucher moins con ce soir
Dejà la question est pas bête. En fait la bestiole que tu as reconnait hijackthis.exe et lorsque trouvé se masque à lui. Si l'on renomme le processus, la bestiole ne le "voit pas", et les lignes infectieuses apparaissent (note au touche à tout : cette remarque n'est valable que pour cette bestiole, ou presque).
J'attends le rapport d'AVG pour te donner la suite de la procédure.
Bonne soirée
Cyrrus
13/06/2007 - 09h38
raka
Date d'inscription
juin 2007
Localisation
Belgique > Namur > Faulx-Les Tombes
Âge
28
Messages
29
Re : Infecté par un virus, pub Clean Driver, system doctor intempestives
Envoyé par Cyrrus
Re,
J'attends le rapport d'AVG pour te donner la suite de la procédure.
Bonne soirée
Cyrrus
Voila, désolé pour le retard mais je ne suis pas seul sur le pc!
Quand la copine veut regarder SA série il n'est pas question de faire un scan en mode sans échec bien sur
Cela explique que j'ai du faire 2 fois le scan:
une première fois où il m'a détecté des trucs mais j'ai du interrompre pour mÔdame
une deuxième en entier où il m'a encore détecté des trucs
Il y a donc 2 log AVG-SA, j'espère que ce n'est pas dérangeant!
Merci
13/06/2007 - 12h49
raka
Date d'inscription
juin 2007
Localisation
Belgique > Namur > Faulx-Les Tombes
Âge
28
Messages
29
Re : Infecté par un virus, pub Clean Driver, system doctor intempestives
Plus personne pour prendre mes rapport AVG-SA, ils ont tous déserté les fourbes [I](joke)
[/I]
13/06/2007 - 13h24
Cyrrus
Date d'inscription
février 2004
Localisation
Lyon
Âge
25
Messages
4 570
Re : Infecté par un virus, pub Clean Driver, system doctor intempestives
Bonjour raka,
Plus personne pour prendre mes rapport AVG-SA, ils ont tous déserté les fourbes
Non, mais soit on est dans des périodes d'examens, soit on a beaucoup de taf...
T'as du bol, je suis enfin en vacances
Let's go !
Télécharge ce fichier - combofix.exe
et sauvegarde le sur ton bureau et pas ailleurs!
Double clique sur Combofix.exe et suis les instructions.
Quand il aura fini, il va généré un log. Poste le rapport dans ta prochaine réponse avec un nouveau log Hijackthis.
NoteNe pas cliquer dans la fenêtre de combofix durant le passage de l'outils.
13/06/2007 - 14h08
raka
Date d'inscription
juin 2007
Localisation
Belgique > Namur > Faulx-Les Tombes
Âge
28
Messages
29
Re : Infecté par un virus, pub Clean Driver, system doctor intempestives
Veinard, Je suis toujours en exam moi
Voila, il y a 2 .txt générés par ComboFix j'ai mis les 2.
Merchi
13/06/2007 - 14h58
Cyrrus
Date d'inscription
février 2004
Localisation
Lyon
Âge
25
Messages
4 570
Re : Infecté par un virus, pub Clean Driver, system doctor intempestives
Copie le chemin des fichiers suivants en selectionnant TOUT et en appuyant sur CTRL + C (ou, après avoir sélectionner, clique-droit et choisis Copier):
Retourne dans OTMoveit, fais un clique-droit dans la fenêtre "Paste List of Files/Folders to be moved" et choisis Coller.
Clique sur le boutton rouge Moveit!.
Ferme OTMoveIt
Si un fichier ou un dossier ne peut être déplacer immédiatement il te sera demander de redémarrer ta machine pour finir le processus. Si c'est le cas, choisis Yes.
Un rapport va être créé ici >> C:\_OTMoveIt\MovedFiles , poste le dans ta prochaine réponse
5.
Clic droit sur Poste de travail --> Propriétés --> onglet Système de restauration
Coche la case "Désactiver le système de restauration..."
Décoche la case "Désactiver le système de restauration..."
Et voila, un nouveau point de restauration qui est a priori propre
6.
Fais un scan en ligne Kaspersky avec Internet Explorer :
Clique sur
Clique maintenant sur J'accepte.
Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
Patiente pendant l'installation des Mises à jour.
Clique sur Suivant.
Choisis par la suite l'analyse du Poste de travail
Sauvegarde en cliquant sur enregistrer-sous, choisis Bureau et dans Type choisis Fichier texte ( .txt ) puis poste le rapport généré en fin d'analyse.
AIDE :Configurer le contrôle des ActiveX Note : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
Poste moi le rapport de OTMoveIT, ainsi que celui de Kaspersky, et un nouveau rapport Hijackthis.
Bon courage pour les exams
Cyrrus
13/06/2007 - 15h15
raka
Date d'inscription
juin 2007
Localisation
Belgique > Namur > Faulx-Les Tombes
Âge
28
Messages
29
Re : Infecté par un virus, pub Clean Driver, system doctor intempestives