aide pour virus

aide pour virus - Virus/Spywares - Windows & Software

Marsh Posté le 14-12-2015 à 17:44:29    

Bonsoir,  
 
j'ai furieusement besoin d'aide, pour analyser un virus : shopperz qui s'est installé sur mon ordi cette aprem.  
 
j'ai fais une analyse avec Farbar recovery et voici les rapports (analyse + additional.text files)  ::  
 
1) http://pjjoint.malekal.com/files.p [...] n11t13s8f8
 
2) http://pjjoint.malekal.com/files.p [...] z9l9e12i10
 
je vous remercie pour votre aide !  
 

Reply

Marsh Posté le 14-12-2015 à 17:44:29   

Reply

Marsh Posté le 14-12-2015 à 17:50:57    

Ce sujet a été déplacé de la catégorie Discussions vers la categorie Windows & Software par Marc


---------------
Moi, j'aime pas les signatures
Reply

Marsh Posté le 14-12-2015 à 18:04:42    

qq'un  ? :jap:

Reply

Marsh Posté le 14-12-2015 à 18:05:06    

Bonjour,  
 
 
 
Je vais prendre en charge la désinfection du PC. Aussi, je t'invite à suivre ce qui suit.
 
 
 
:) Tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
 
 
Comment créer et poster le lien d'un rapport :
 

  • Se rendre sur le site http://www.cjoint.com/
  • Cliquer sur le bouton Parcourir, sélectionner le rapport demandé et valider par Ouvrir.
  • Puis, en bas de la page du site Cjoint, cliquer sur Créer le lien Cjoint.
  • Faire un clic droit avec la souris sur le lien créé qui apparaît sous cette forme http://cjoint.co/Exemple et sélectionner l'option copier l'adresse du lien.  
  • Coller ce lien (à l'aide du clic droit) dans ta prochaine réponse sur le forum.


 
 
 
D'après le rapport FRST, ton PC est infecté principalement par des programmes indésirables (PUP/LPI) qui parasitent le bon fonctionnement de ton ordinateur et de tes navigateurs internet. Ces programmes sont le plus souvent rajoutés pendant l'installation de logiciels gratuits.
 
 
 
:sweat:  Quelques recommandations simples lorsque l'on télécharge des programmes sur internet :
 
 

  • Ne télécharger pas de programmes sur certains sites revendeurs comme 01.net, Softonic, BrotherSoft,... ces sites utilisent leur propre installateur et rajoutent pendant l'installation des programmes indésirables LPI/PUP (barrres d'outils, adwares, spywares, hijackers)  


  • Préférer les téléchargements chez l'éditeur du programme.  


  • Lors de l'installation d'un programme, lire attentivement ce que l'on propose, choisir l'installation personnalisée ou avancée et décocher les programmes additionnels inutiles ou cliquer sur Skip (Passer).


  • Chercher le vrai lien de téléchargement sur la page d'un site.


 
 
La maintenance de ton PC va se dérouler en 2 étapes : la désinfection et la finalisation.  
Il est fortement conseillé d'aller jusqu'au bout pour être débarrassé de tout logiciel malveillant.  
 
 
 
1°) Désinfection :
 
 
 
==> AdwCleaner - Mode nettoyage
 
 

 

  • Lancer le programme en faisant un clic droit de la souris sur son icône et en choisissant "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8/10).


  • Cliquer sur Scanner. Patienter le temps du scan.


  • Une fois le scan fini, cliquer sur Nettoyer.


    http://nsa38.casimages.com/img/2015/08/27/150827083615982088.png
 
 

  • Accepter l'avertissement, la lettre d'informations et le redémarrage en cliquant sur OK.


  • Le PC redémarre et un rapport va apparaître. Enregistrer le rapport sur le bureau (rubrique Fichier en haut du rapport => Enregistrer sous => bureau).


        Note: le rapport se trouve aussi à cet emplacement, disque dur C:\Adwcleaner\AdwCleaner[S0].txt.
 
 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
 
 
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
 
 

  • Télécharger Malwarebytes Anti-Malware.  
  • Pour installer le programme, faire un double-clic sur le fichier mbam-setup.  
  • Lors de l'installation, décocher la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium.  
  • Cliquer sur le bouton Terminer. Le logiciel démarre (il peut être long à s'afficher).  


  • Puis, dans la rubrique Paramètres et l'onglet Détection et protection, configurer le logiciel comme ci-dessous:


         http://nsa38.casimages.com/img/2015/08/27/150827082759332000.png
 
 

  • Dans l'onglet tableau de bord, cliquer sur Analyser maintenant

   http://nsa38.casimages.com/img/2015/08/27/15082708162959363.png
 
 

  • Le logiciel commence l'analyse. Cela peut prendre un certain temps.  
  • Laisser travailler l'outil sans l’interrompre jusqu'à ce que l'analyse soit terminée.
  • Si des menaces sont détectées, cliquer sur le bouton Supprimer la sélection :


    http://nsa34.casimages.com/img/2015/03/24/150324100859849849.png
 
 

  • Dans la plupart des cas, un redémarrage du PC est demandé.  
  • Au redémarrage, relancer Malwarebytes.
  • Cliquer sur Historique, puis dans Journaux d'application
  • Cliquer sur le dernier rapport Scan Log, celui çi s'affiche


  • Pour poster le rapport, cliquer sur Exporter (en bas à gauche du rapport), puis sur Fichier texte (*.txt).  


    http://nsa34.casimages.com/img/2015/04/14/150414045905900722.png
 
 

  • Nommer le fichier mbam et Enregistrer le rapport sur le bureau.


 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
 
 
==> ZHPDiag - programme de diagnostic
 
 

  • A partir du bureau, lancer ZHPDiag en faisant un clic droit de la souris sur son icône, puis en choisissant "Exécuter en tant qu'administrateur"(pour Windows Vista, 7/8/10).

                                   

  • Accepter la lettre d'information.


  • Cliquer sur Scanner.


       Note: ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
 
    http://nsa37.casimages.com/img/2015/07/02/150702075332414132.png
 
 

  • Une fois le scan terminé, le rapport ZHPDiag.txt a été créé sur le bureau.


 

  • Héberge ce rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
** Note: tu as donc 3 rapports à me fournir **


Message édité par monk521 le 14-12-2015 à 18:05:26
Reply

Marsh Posté le 14-12-2015 à 18:23:01    

http://pjjoint.malekal.com/files.p [...] i13p7h15c8
 
lien de l'analyse de Adwcleaner !  
 
je procède à l'installation du programme de sécurité !

Reply

Marsh Posté le 14-12-2015 à 18:41:01    

ZHPDiag est un logiciel a télécharger également  !?

Reply

Marsh Posté le 14-12-2015 à 18:45:00    

Oui, Malwarebytes + ZHPDiag, ou FRST mais cocher la case addition.txt pour fournir les 2 rapports.  

Reply

Marsh Posté le 14-12-2015 à 19:09:41    

je vous ai deja envoyé les deux rapports de FRST nan ? ils sont dans le premier message

Reply

Marsh Posté le 14-12-2015 à 19:12:40    

Il faudrait passer Malwarebytes car il y a un rootkit sur votre PC puis, il faut repasser FRST car les détections ont changé depuis l'utilisation de AdwCleaner et/ou Malwarebytes. Tuto de FRST.
 
 
 
==> Farbar Recovery Scanner Tool (FRST):
 
 


       Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'explorateur de
               fichiers

 

  • Copier le fichier FRST.exe et le coller sur le bureau et pas ailleurs.


  • Fermer tous les programmes ouverts


  • Lancer FRST en faisant un clic droit de la souris sur l'icône du programme, puis "Exécuter en tant qu'administrateur".


  • Le programme met à jour sa base de donnée.


  • Sous "Analyse facultative", cocher les cases suivantes :


     - Addition.txt
     - MD5 pilotes
     - Liste BCD
 

  • Cliquer sur Analyser


 
       http://nsa38.casimages.com/img/2015/08/27/150827070228963685.png
 
 

  • Une fois le scan terminé, 2 rapports sont créés sur le bureau FRST.txt et Addition.txt.


 

  • Héberge les 2 rapports sur www.Cjoint.com, puis copie/colle les liens fournis dans ta prochaine réponse sur le forum.


Message édité par monk521 le 15-12-2015 à 11:54:55
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed