Probleme de virus ?

Probleme de virus ? - Virus/Spywares - Windows & Software

Marsh Posté le 26-05-2017 à 15:31:26    

Bonjour,
 
J'ai quelque chose dont je n'ai jamais entendu pour le moment et qui m’inquiète un peu..
 
Il y a quelques jours j'ai eu la fenêtre CMD (des commandes, petite sur fond noir je pense que vous voyez de quoi je parle) qui a pop, malheureusement je ne me rappelle plus ce qui était marqué mais ça parlait de .exe
Et depuis de temps en temps j'en ai une nouvelle qui pop mais qui disparait de suite, je l'a vois a peine, juste assez pour savoir qu'elle a pop mais impossible de lire quoi que ce soit.
 
Pensez vous que j'ai un virus ou autres, je ne vois pas du tout à quoi c'est du :/
 
merci d'avance  
 
ps: j'ai avira gratuit en anti virus, et de temps en temps je fais un scan malwarebyte, pensez vous que je dois changer l'antivirus?

Reply

Marsh Posté le 26-05-2017 à 15:31:26   

Reply

Marsh Posté le 26-05-2017 à 15:54:27    

Salut
 
tu as aussi ADWCleaner qui est sérieux :  https://toolslib.net/downloads/view [...] dwcleaner/

Reply

Marsh Posté le 26-05-2017 à 17:55:56    

Merci,  
 
je l'ai Dl et il m'a trouvé 10/12 menaces du coup j'ai fait le nettoyage..
j'ai aussi viré avira pour l'antivirus de windows (je sais pas ce qu'il vaut mais bon)...
 
Personne ne sait à quoi est du la fenetre de commande qui pop? un bug ? un virus ?
 
merci en tout cas pour le lien

Reply

Marsh Posté le 26-05-2017 à 18:30:14    

x5tx a écrit :

Merci,  
 
je l'ai Dl et il m'a trouvé 10/12 menaces du coup j'ai fait le nettoyage..
j'ai aussi viré avira pour l'antivirus de windows (je sais pas ce qu'il vaut mais bon)...


 
pour avoir trouvé 10/12 malwares avec adwcleaner, c'est que tu dois faire plus ou moins n'importe quoi (torrent, streaming, crack, etc... )
donc tu peux avoir n'importe quel antivirus, le problème sera en gros toujours le même.
un antivirus, c'est une bonne base ; mais ça ne protège pas de tout, surtout si on fait n'importe quoi.
 

x5tx a écrit :


Personne ne sait à quoi est du la fenetre de commande qui pop? un bug ? un virus ?


 
comment veux-tu qu'on sache?
 
fais un rapport avec ZHPdiag
 
https://www.nicolascoolman.com/fr/download/zhpdiag/
 
et postes le rapport ici :
 
http://www.cjoint.com/


Message édité par leroimerlinbis le 26-05-2017 à 18:30:48
Reply

Marsh Posté le 26-05-2017 à 20:06:23    

Pour le streaming oui, apres il y avait bcp de malwares en rapport avec aulogitsi (un truc pour défragmenter..)
 
Pour ma question, je pose juste au cas où ca serait arrivé a quelqu'un rien de plus.
 
pour le rapport voila:
http://www.cjoint.com/c/GEAsf0ISEQu
 
merci encore :)

Reply

Marsh Posté le 27-05-2017 à 07:29:29    

Bonjour,
 
Il y a quelques traces d'infections mais celles-ci n'expliquent pas l'ouverture intempestive de cmd.  
 
 :sweat: Tout d'abord, utiliser ZHPFix puis utiliser Autoruns de Systernal et supprimer toutes les lignes en jaunes.
 
 
 
==> ZHPFix
 
 

  • Télécharger et installer le programme ZHPFix


  • Puis, à partir du bureau, lancer le programme en faisant un clic droit de la souris sur son icône (une seringue) et en choisissant "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8/10).


    http://nsa37.casimages.com/img/2015/09/09/150909085308731908.png
 
 
     Attention, le script qui suit a été écrit spécifiquement pour l'ordinateur de x5tx, il n'est pas
      transposable sur un autre ordinateur.

 
 
     Le temps de téléchargement du script a été volontairement limité à 4 jours.
 


 

  • Retourner sur ZHPFix et cliquer sur IMPORTER.


     http://nsa38.casimages.com/img/2015/08/27/150827105106541726.png
 
 

  • Dans la plupart des cas, le script se colle automatiquement dans la zone de script.
  • Dans le cas contraire, faire un clic droit de la souris dans la fenêtre de ZHPFix et choisir Coller.
  • Cliquer sur Go.


     http://nsa38.casimages.com/img/2015/08/27/150827105424673503.png
 
 

  • A la demande, confirmer le nettoyage des données en cliquant sur OUI.


     http://nsa37.casimages.com/img/2015/08/27/150827105943933081.png
 
 

  • Patienter le temps du traitement (le traitement peut être long suivant la quantité de données à supprimer).
  • ZHPFix va demander si vous souhaiter vider ta corbeille, accepter.  


     http://nsa38.casimages.com/img/2015/08/27/150827105847975433.png
 
 

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau.  


        Note: le rapport se trouve aussi à cet emplacement,  
                Disque local C:\Utilisateurs\mon nom\AppData\Roaming\ZHP\ZHPFix[R1].txt

 

  • Fermer ZHPFix et redémarrer l'ordinateur (s'il ne redémarre pas de lui-même).


 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

Reply

Marsh Posté le 27-05-2017 à 14:38:52    

voila pour le rapport: http://www.cjoint.com/c/GEBmLqoKP0u
 
Sinon pour mes "traces" d'infection c'est des virus sur des site genre de streaming?
Tu sais pas si il y a des tuto pour apprendre a utiliser ZHP pck ca m'a l'air vraiment interessant

Reply

Marsh Posté le 27-05-2017 à 17:56:02    

Non, il n'y a pas de tuto pour ZHPDiag, il faut suivre une formation de Helper de sécurité informatique.
 

Citation :

Sinon pour mes "traces" d'infection c'est des virus sur des site genre de streaming?


Oui, les sites de streaming peuvent faire installer des adwares. Il y a aussi les programmes gratuits proposés par certains sites revendeurs qui rajoutent des programmes indésirables.  

Reply

Marsh Posté le 27-05-2017 à 18:43:28    

d'accord, merci tout le monde pour votre aide!
Sinon en terme de logiciel de sécurité, MSE malwarebyte et adwcleaner suffisent ?

Reply

Marsh Posté le 27-05-2017 à 19:03:24    

Oui, à utiliser de temps en temps.  
Tu peux installer aussi un bloqueur de pub sur Chrome, ça supprime pas mal de pub malveillantes.
 
https://chrome.google.com/webstore/ [...] iagm?hl=fr
 
Et bien sûr, le meilleur antivirus, c'est toi, tout dépend de ton comportement sur le net et de ta capacité à éviter les pièges.


Message édité par monk521 le 27-05-2017 à 19:03:59
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed