Pc infecté (virus inconnu)
Répondre à la discussion
Affichage des résultats 1 à 11 sur 11

Pc infecté (virus inconnu)



  1. #1
    invite120ec843

    Pc infecté (virus inconnu)


    ------

    Bonjour/Bonsoir,

    Je m'adresse a vous car depuis quelques jours, le pc de mes parents (pc familial) est infecté par au moins un virus (je m'excuse d'avance pour le pavé, je vais essayer d'être la plus claire possible...)

    A deux reprises alors que je naviguais sur le net le pc est soudainement passé sur le bureau, seul le fond d'écran restait visible mais tous les raccourcis, icônes, barre de tâche et mes fenêtres ont disparues. Pour sortir de là j'ai fais la commande pour accéder au gestionnaire de tâche. La commande fonctionne mais sans grand succès car une fois que je clique sur "gestionnaire de tâche", je retourne a mon image de bureau toute vide... donc pas vraiment d'autre choix que redémarrer le pc. Au redémarrage, les icônes du bureau et ma barre de tâche sont de nouveau là et fonctionnent normalement, mais le fond d'écran est noir et il faut que je le personnalise à nouveau pour qu'il redevienne comme avant. Le bug ne survient pas souvent (c'est arrivé une fois mardi et une fois aujourd'hui) mais ça me laisse penser que ce n'est pas juste un bug.

    Dans les événements bitdefender, l'antivirus a effectivement signalé des fichiers infectés, certains ont été mis en quarantaine mais il y en a un qui date du mois de juin et qu'il n'a apparemment pas pu nettoyer...

    J'ai suivi la procédure avec AFT-Cleaner et RSIT et voici les rapports (personnellement je n'y comprends rien).

    Si une âme charitable pouvait me traduire ce charabia et me guider pour nettoyer cette machine, je vous en serais très reconnaissante

    Merci d'avance !!

    Aphro'

    -----
    Fichiers attachés Fichiers attachés

  2. #2
    chantal11

    Re : Pc infecté (virus inconnu)

    Bonjour,

    Nous allons regarder cela, mais nous allons utiliser un autre outil pour établir un diagnostic du système (RSIT ne liste pas tout)

    ---------------------------------------------------------------------------------------------

    FRST :
    • Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau <-- Important

      Pour un système en 32 bits -> FRST
      Pour un système en 64 bits -> FRST64
      Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

      Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
      Rappel : FRST doit être enregistré sur ton Bureau <-- Important
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scan et patiente le temps de l'analyse
    • A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
      Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs

    Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

    ---------------------------------------------------------------------------------------------

    Sont attendus les rapports FRST.txt et Addition.txt

    Dans un souci de confidentialité, les rapports doivent être postés en "pièce-jointe"

    @+
    Je suis Paris !

  3. #3
    invite120ec843

    Re : Pc infecté (virus inconnu)

    Pardon pour cette réponse tardive, entre temps j'ai fais un scan avec Malewarebytes et le logiciel a détecté près de 2000 objets infectés... Un scandale cet ordinateur.

    Voici les rapports de FRST (et merci pour la rapidité de ta réponse !)
    Fichiers attachés Fichiers attachés

  4. #4
    chantal11

    Re : Pc infecté (virus inconnu)

    Bonjour,


    Il faut être plus vigilant sur ce que tu valides lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec. Il faut décocher les cases des sponsors.
    Stop la pub !
    Exemple sur l'Installation d'une application sponsorisée, les pièges à éviter !

    Tu appliques les procédures dans l'ordre où elles sont présentées.

    --------------------------------------------------------------------------------------------------------------

    Désinstalle via Panneau de configuration -> Désinstaller un programme (si présents) :

    Boxore Client
    IMinent Toolbar
    Media Player Utilities


    ainsi que Torch, s'il n'a pas été installé volontairement

    De même, désinstalle Windows Live Messenger (obsolète, a été remplacé par Skype)
    Désinstalle aussi les autres modules de la suite Windows Live que tu n'utilises pas, hormis Windows Live Mail si utilisé :
    Comment faire pour supprimer et réinstaller Windows Live

    Si un programme ne veut pas se désinstaller, tu passes au suivant.

    --------------------------------------------------------------------------------------------------------------

    FRST - Correctif :

    /!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images /!\
    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

      Code:
      start
      SearchScopes: HKLM - DefaultScope {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = http://dts.search.ask.com/sr?src=ieb&gct=ds&appid=1383&systemid=406&v=a13251-329&apn_uid=2422823294544284&apn_dtid=BND406&o=APN10645&apn_ptnrs=AG6&q={searchTerms}
      SearchScopes: HKLM - {6657B240-AB57-908C-5AE3-041F16371398} URL = http://dts.search-results.com/sr?src=ieb&appid=189&systemid=406&sr=0&q={searchTerms}
      SearchScopes: HKLM - {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = http://dts.search.ask.com/sr?src=ieb&gct=ds&appid=1383&systemid=406&v=a13251-329&apn_uid=2422823294544284&apn_dtid=BND406&o=APN10645&apn_ptnrs=AG6&q={searchTerms}
      SearchScopes: HKLM-x32 - DefaultScope {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = http://dts.search.ask.com/sr?src=ieb&gct=ds&appid=1383&systemid=406&v=a13251-329&apn_uid=2422823294544284&apn_dtid=BND406&o=APN10645&apn_ptnrs=AG6&q={searchTerms}
      SearchScopes: HKLM-x32 - {006B996E-7955-D22F-D1A3-6BB80B13F9E4} URL = http://dts.search-results.com/sr?src=ieb&appid=189&systemid=406&sr=0&q={searchTerms}
      SearchScopes: HKLM-x32 - {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = http://dts.search.ask.com/sr?src=ieb&gct=ds&appid=1383&systemid=406&v=a13251-329&apn_uid=2422823294544284&apn_dtid=BND406&o=APN10645&apn_ptnrs=AG6&q={searchTerms}
      SearchScopes: HKCU - DefaultScope 69B4C4F4679448F89A711E538E73B16F URL = http://www.trovigo.com/Results.aspx?gd=&ctid=CT3314958&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SP474B9E13-30CD-4AF9-9C25-3789411BD9B3&q={searchTerms}&SSPV=
      SearchScopes: HKCU - URL http://www.trovigo.com/Results.aspx?gd=&ctid=CT3314958&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SP474B9E13-30CD-4AF9-9C25-3789411BD9B3&q={searchTerms}&SSPV=
      SearchScopes: HKCU - TopResultURLFallback http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=solimmsd&cd=2XzuyEtN2Y1L1QzutDtDtByCtB0DtAyCtBtA0D0AtByByC0DtN0D0Tzu0CyCyCtCtN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu1B1F1I1L1H1H1B1Q&cr=1571981032&ir=
      SearchScopes: HKCU - SuggestionsURL_JSON http://suggest.search.conduit.com/CSuggestJson.ashx?prefix={searchTerms}
      SearchScopes: HKCU - 69B4C4F4679448F89A711E538E73B16F URL = http://www.trovigo.com/Results.aspx?gd=&ctid=CT3314958&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SP474B9E13-30CD-4AF9-9C25-3789411BD9B3&q={searchTerms}&SSPV=
      SearchScopes: HKCU - {28DEA5F2-7E99-4A86-B6DC-3B1AC4BD75A0} URL = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=kw&q={searchTerms}&locale=&apn_ptnrs=U3&apn_dtid=YYYYYYYYFR&apn_uid=C4E00A32-AA94-4E23-AB5E-05B416D09F29&apn_sauid=43440201-4A93-419A-A424-ADA15D647FCB
      SearchScopes: HKCU - {6657B240-AB57-908C-5AE3-041F16371398} URL = 
      SearchScopes: HKCU - {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = http://dts.search.ask.com/sr?src=ieb&gct=ds&appid=1383&systemid=406&v=a13251-329&apn_uid=2422823294544284&apn_dtid=BND406&o=APN10645&apn_ptnrs=AG6&q={searchTerms}
      SearchScopes: HKCU - {ec644a48-026d-4780-84c3-83229a26fa0f} URL = http://www.secure-surf.com/web?q={searchTerms}
      FF DefaultSearchEngine: Ask.com
      FF SearchEngineOrder.1: Ask.com
      FF SelectedSearchEngine: Ask.com
      FF Plugin-x32: @tools.Software.com/Software Update;version=3 - C:\Program Files (x86)\Software\Update\1.3.25.0\npSoftwareUpdate3.dll (The Software Group)
      FF Plugin-x32: @tools.Software.com/Software Update;version=9 - C:\Program Files (x86)\Software\Update\1.3.25.0\npSoftwareUpdate3.dll (The Software Group)
      FF SearchPlugin: C:\Users\pongy\AppData\Roaming\Mozilla\Firefox\Profiles\4oc8ngzj.default\searchplugins\Ask.xml
      FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\Ask.xml
      FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\cnrtl-tlfi-fr.xml
      FF HKLM-x32\...\Firefox\Extensions: [webbooster@iminent.com] - C:\Program Files (x86)\Iminent\webbooster@iminent.com
      2014-07-17 21:34 - 2014-04-26 20:16 - 00000000 ____D () C:\Program Files (x86)\Movies Toolbar
      2014-07-17 21:31 - 2014-07-04 09:12 - 00000000 ____D () C:\Users\pongy\AppData\Roaming\Movies Toolbar
      2014-07-17 21:31 - 2014-04-10 08:54 - 00000000 ____D () C:\Program Files (x86)\Boxore
      2014-07-17 21:31 - 2013-10-22 17:48 - 00000000 ____D () C:\ProgramData\BoxUpdChk
      C:\Program Files (x86)\Software
      C:\Users\pongy\AppData\Local\iLivid
      Task: {C4D4B2E6-AA46-4152-AD09-12248750B872} - System32\Tasks\SoftwareUpdateTaskMachineUA => C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe
      Task: {D9B9ED28-49D5-4470-AF22-C1B8FD33871D} - System32\Tasks\BoxSoftwareUpdate => C:\ProgramData\BoxUpdChk\updchk.exe
      Task: C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job => C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe
      AlternateDataStreams: C:\ProgramData\TEMP:54AA54AA
      C:\Users\pongy\AppData\Local\Temp\rootsupd.exe
      end
    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST64.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
    • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.

    /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

    --------------------------------------------------------------------------------------------------------------

    AdwCleaner - Scanner :
    • Télécharge AdwCleaner de Xplode et enregistre le fichier sur ton Bureau
      Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scanner
    • Les éléments détectés s'affichent dans les différents onglets. Clique sur Rapport
    • Un rapport AdwCleaner(R).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\AdwCleaner\AdwCleaner(R).tx t

    Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

    Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

    Tutoriel d'utilisation AdwCleaner en images

    --------------------------------------------------------------------------------------------------------------

    Sont attendus les rapports
    Fixlog
    AdwCleaner-Scanner


    @+
    Je suis Paris !

  5. A voir en vidéo sur Futura
  6. #5
    invite120ec843

    Re : Pc infecté (virus inconnu)

    Bonjour, tout d'abord merci encore de l'attention que tu portes à ce problème !

    Je ne vie pas chez mes parents, je fais toujours attention à ces choses là et je n'arrête pas de leur dire de faire de même lorsqu'ils installent quelque chose, mais chaque fois que je reviens je retrouve des petites surprises comme une barre Ask installée sur leur navigateur et dont j'ai un mal de chien à me débarrasser... Enfin bon...

    J'ai désinstallée les programmes que tu as listé, cela a marché pour tous sauf pour Boxore Client (apparemment le fichier est introuvable). J'ai suivi la procédure et voici les rapports Fixlog et Adwcleaner :
    Fichiers attachés Fichiers attachés

  7. #6
    chantal11

    Re : Pc infecté (virus inconnu)

    Re,


    --------------------------------------------------------------------------------------------------------------

    AdwCleaner - Nettoyer :
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scanner
    • Les éléments détectés s'affichent dans les différents onglets. Clique sur Nettoyer et valide par OK la fermeture des programmes
    • Patiente le temps de l'analyse et valide le message d'informations
    • Un redémarrage est demandé, valider par OK
    • Au redémarrage, un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\AdwCleaner\AdwCleaner(S).tx t

    Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

    Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

    Tutoriel d'utilisation AdwCleaner en images

    En cas de perte de connexion internet après le passage de l'outil, appliquer une de ces procédures Perte de connexion internet après l'utilisation d'un outil

    --------------------------------------------------------------------------------------------------------------

    Est attendu le rapport AdwCleaner-Nettoyer

    Comment se comporte le système maintenant par rapport aux symptômes signalés au début ?

    @+
    Je suis Paris !

  8. #7
    invite120ec843

    Re : Pc infecté (virus inconnu)

    Concernant le problème qui m'a alerté (retour bureau sans icônes etc...) je ne sais pas encore car comme je l'ai dis précédemment, cela n'est arrivé que deux fois à deux jours d'intervalle, je pense que si ce bug là est réglé je le verrais sur le long terme.

    Par contre, d'autres problèmes antérieurs ont été réglés depuis que j'ai installé Malwarebytes et que je suis vos conseils et procédures. Par exemple, au mois de mai mes parents avaient déconnecté l'imprimante du pc familial pour la connecter au pc portable de ma mère, et depuis l'imprimante ne voulait plus fonctionner que sur le portable de ma mère (en gros le pc familial ne la reconnaissait plus), et là ce matin mon père a essayé de la reconnecter au pc familial et là surprise... ça marche à nouveau ! Je n'aurais jamais cru que ce problème puisse venir d'une infection du système... Donc on peut dire qu'il y a de l'amélioration, je pense que tout ce nettoyage lui a fait le plus grand bien (encore un grand merci !)

    Voici le rapport d'Adwcleaner :
    Fichiers attachés Fichiers attachés

  9. #8
    chantal11

    Re : Pc infecté (virus inconnu)

    Re,

    OK, nous pouvons finaliser la désinfection.

    ---------------------------------------------------------------------------------------------

    Java :

    Désinstalle cette version obsolète Java(TM) 6 Update 20

    Télécharge et installe cette dernière version Java

    Pense à décocher la barre Ask qui est proposée


    Ensuite, dans la console Java, dans l'onglet Avancé -> rubrique Divers -> coche la case Supprimer les offres de parrainage lors de l'installation ou la mise à jour de Java -> Appliquer

    ---------------------------------------------------------------------------------------------

    DelFix :
    • Télécharge DelFix de Xplode et enregistre le fichier sur ton Bureau
    • Double-clique sur l'icône Delfix.exe pour lancer l'outil
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, coche uniquement les options
      - Supprimer les outils de désinfection
      - Purger la restauration système
    • Clique ensuite sur Exécuter et laisse l'outil travailler
    • Un rapport DelFix.txt s'ouvre. Poste ce rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\DelFix.txt

    ---------------------------------------------------------------------------------------------

    Quelques précisions et conseils :
    • D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant.

      /!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur

      /!\ Bien lire les accords de licence avant toute installlation, des études ont montré que La France est championne du monde de malwares !

      /!\ Etre vigilant au moment de l'installation d'une application, Stop la pub !
      Installation d'une application sponsorisée, les pièges à éviter !

      /!\ Sauvegarder régulièrement les données personnelles sur un support externe

      /!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu


    • Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes

    • Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
      Vérifier aussi d'avoir toujours la dernière version de Java et Flash Player
      Il faut mettre à jour Flash Player sous chaque navigateur présent sur le système
      Penser à décocher les options proposées en même temps que Java et Flash Player (Barre Google, Scan McAfee ....)
      SX Check&Update - Vérifier et mettre à jour facilement les logiciels à risque ou son système

    • Au niveau de Firefox et Chrome, tu peux sécuriser ta navigation


      /!\ Une attitude responsable sur le net est la meilleure protection pour ton système
      Eviter les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.)

    N'hésite pas si tu as des questions.

    Pour en savoir plus, clique sur l'image pour télécharger ce PDF
    Je suis Paris !

  10. #9
    invite120ec843

    Re : Pc infecté (virus inconnu)

    Voici le rapport Delfix :
    Fichiers attachés Fichiers attachés

  11. #10
    chantal11

    Re : Pc infecté (virus inconnu)

    Bonne continuation
    Je suis Paris !

  12. #11
    invite120ec843

    Re : Pc infecté (virus inconnu)

    Merci beaucoup ! Et Merci mille fois pour ton aide

Discussions similaires

  1. PC infecté par un virus vbs
    Par invite6387ec16 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 16
    Dernier message: 23/01/2014, 08h21
  2. mon pc est il infecté par un virus???
    Par inviteacea0422 dans le forum Internet - Réseau - Sécurité générale
    Réponses: 1
    Dernier message: 07/04/2010, 01h15
  3. infecté par un virus ?
    Par invitef3627077 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 1
    Dernier message: 17/02/2010, 01h05
  4. infecté par 3 virus
    Par invite0557f6df dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 23
    Dernier message: 30/06/2008, 10h47
  5. Infecté par Virus
    Par invite72cc718a dans le forum Internet - Réseau - Sécurité générale
    Réponses: 7
    Dernier message: 28/01/2007, 11h14
Dans la rubrique Tech de Futura, découvrez nos comparatifs produits sur l'informatique et les technologies : imprimantes laser couleur, casques audio, chaises gamer...