75 fichiers en quarantaine en 4 minutes

75 fichiers en quarantaine en 4 minutes - Virus/Spywares - Windows & Software

Marsh Posté le 27-02-2010 à 14:31:41    

Bonjour,
 
j'ai un gros problème, au démarrage la barre de tache de mon ordinateur est bloqué pendant quelques minutes avant de pouvoir être utilisée. Par ailleurs, je ne peux plus me connecter sur internet à partir de cette ordinateur, la page internet rame beaucoup trop. L'ordinateur est devenu très lent, mais je peux quand meme ouvrir des fichiers sur mon ordinateur. J'ai fait une analyse avast, pas de virus, j'ai fait une recherche spyboat, pas de spywares. En revanche, quelques heures avant que je ne rencontre ce problème, mon antivirus avast avait isolé 75 fichiers en quarantaine, alors que j'étais sur internet.
 
Quelqu'un pourrait il m'aider, je suis très embêté et je ne vois plus quoi faire.
 
Par avance merci,
 
Frednet8.

Reply

Marsh Posté le 27-02-2010 à 14:31:41   

Reply

Marsh Posté le 27-02-2010 à 18:03:40    

Bonjour,
 
 
Peux-tu utiliser ce logiciel de diagnostic stp, ça me permettra de t'aider :
 
• Télécharge ZHPDiag
• Laisse toi guider lors de l'installation
• Il se lancera automatiquement à la fin de l'installation
• Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
• Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
• Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum (ne poste surtout pas le rapport directement, une règle de ce forum l'interdit)
 
 
Peux-tu également préciser quel type de virus Avast a détecté, et à quels emplacements étaient situés les fichiers ?

Reply

Marsh Posté le 27-02-2010 à 19:04:25    

Merci Anthony pour ton aide,
 
je fais ce que tu m'as notifié et je le poste dans quelques instants. En ce qui concerne les fichiers, ce sont quasiment tous des .sys situés dans "C:\windows\system32\drivers" et il y a un .temp situé dans C:\windows\temp.

Reply

Marsh Posté le 27-02-2010 à 19:14:39    

Voila j'ai fais tout ce que tu m'as dit, j'espere que tu pourras m'aider, merci.
http://www.cijoint.fr/cjlink.php?f [...] dQ2Nih.txt

Reply

Marsh Posté le 27-02-2010 à 21:58:08    

Je vois deux infections sur ce rapport :
 
 
1) Il y a une infection de disque amovible :
 
• Télécharge USBFix (de Chiquitine29 et C_XX) sur ton Bureau
• Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
• Double clique sur le programme USBFix sur ton Bureau.
• Au menu principal, choisis l'option 2 (Suppression)
• Ton Bureau va disparaitre, puis l'ordinateur va redémarrer --> c'est normal
• Laisse travailler l'outil jusqu'au bout
• A la fin, le rapport va s'afficher --> poste le dans ta prochaine réponse stp
 
Aide en images : Nettoyage
 
 
 
2) Le rapport montre aussi que ton ordinateur est infecté par "Bredolab", qui se diffuse surtout via des exploits sur site web. Je t'aiderai à sécuriser ton ordinateur quand nous aurons terminé, pour t'éviter ce genre de problème à l'avenir ;)
Ce scan généraliste devrait le détecter :
 
• Télécharge et installe Malwarebytes' Anti-Malware
• A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
• Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
• Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide puis "Rechercher"
• A la fin du scan, clique sur Afficher les résultats
• Coche tous les éléments  détectés puis clique sur Supprimer la sélection
• Enregistre le rapport
• S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
• Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp
 
 
 
Remarques :
- Pour faciliter la lecture et éviter que le sujet soit verrouillé par un modérateur, héberge tous les rapports sur ci-joint comme tu l'as fait pour le rapport ZHPDiag stp
- La désinfection ne s'arrête pas là, merci de revenir jusqu'au bout ;)

Reply

Marsh Posté le 28-02-2010 à 01:59:03    

Mon ordinateur rame vraiment trop pour aller sur internet mais je te fais ca demain. Le problème pour le disque amovible, c'est que l'ordinateur ne les détecte plus donc je ne sais pas si ca sert à grand chose de les brancher et de faire USBFix, enfin je l'ai quand meme fait. Je fais Malwarebytes et je mets ca demain.
 
Merci encore.

Reply

Marsh Posté le 28-02-2010 à 12:51:46    

Frednet8 a écrit :

je ne sais pas si ca sert à grand chose de les brancher et de faire USBFix, enfin je l'ai quand meme fait


Poste le rapport stp, je te dirai si USBFix a bien désinfecté les disques amovibles ou non ;)
Sinon tu peux désinfecter tes disques amovibles avec USBFix depuis un autre ordinateur, mais tu ne dois surtout pas ouvrir la clé USB (juste la brancher) sinon l'infection risque de se propager.

 

J'attends donc ton rapport de USBFix et celui de MBAM ;)


Message édité par Profil supprimé le 28-02-2010 à 12:52:12
Reply

Marsh Posté le 28-02-2010 à 14:26:46    

Voici USBfix http://www.cijoint.fr/cjlink.php?f [...] 3jceuB.zip et pour MBAM http://www.cijoint.fr/cjlink.php?f [...] nshCF.txt.
 
Voila, j'attends la suite de tes consignes. Si cela peut t'aider, avast a encore mis en quarantaine des fichiers et je peux utiliser a peu pres normalement mon ordinateur après environ 23 minutes après le redémarrage, une fois que la barre de tache se débloque.
 
Merci.

Reply

Marsh Posté le 28-02-2010 à 15:07:42    

Effectivement les disques amovibles n'ont pas été détectés, et n'ont donc pas été désinfectés ni vaccinés... Fais le depuis un autre ordinateur (en n'ouvrant pas les disques) dès que possible
 
 
Pour l'ordinateur, on va utiliser Combofix :
 
 
/!\ Attention /!\
Le logiciel qui suit peut faire des dégâts en cas de mauvaise utilisation ! A utiliser uniquement avec une aide appropriée.
 
 
/!\ Désactive tous tes logiciels de protection /!\
 
• Télécharge ComboFix (de sUBs) sur ton Bureau.
• Double-clique sur ComboFix.exe afin de le lancer.
• Si tu es sous Windows XP, il va te demander d'installer la console de récupération : tu dois absolument accepter.
• Ne touche à rien pendant le scan.
• Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
 
Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/co [...] r-combofix

Reply

Marsh Posté le 28-02-2010 à 15:32:18    

Voici le compte rendu http://www.cijoint.fr/cjlink.php?f [...] mKxDa.txt.
 
Merci pour le temps que tu prends pour m'aider c'est vraiment sympa.

Reply

Marsh Posté le 28-02-2010 à 15:32:18   

Reply

Marsh Posté le 28-02-2010 à 15:45:49    

Si Avast détecte encore des fichiers, je te prie de bien vouloir noter leur nom et leur localisation (et aussi le nom que leur donne Avast si tu veux, mais ce n'est pas le plus important).
 
 
En attendant, fais un scan en ligne Kaspersky :
 
• Désactive ton antivirus
• Fais un scan en ligne ici
• Lis le texte d'information, puis clique sur « Accept »
• Si une fenêtre te demande t'exécuter un programme, accepte
• Une fois la mise à jour téléchargée, choisis "Poste de travail" pour le scan.
• A la fin de l'analyse, enregistre le rapport et poste le dans ta prochaine réponse.

Reply

Marsh Posté le 28-02-2010 à 19:13:39    

Bon je suis un peu dégouté, après plus de 2 heures de scan, l'ordinateur s'est éteint. J'ai pu le rallumer mais le problème reste. Le scan était à plus de 50 % et 0 fichier infecté.
 
Dois-je recommencer?

Reply

Marsh Posté le 28-02-2010 à 20:38:10    

Hum... Essaye un scan avec Avast pour voir. S'il y a moyen de poster un rapport à la fin de l'analyse, fais le.

 

Ton ordinateur est-il un portable ou un fixe ?  Est-ce qu'il chauffe beaucoup ?


Message édité par Profil supprimé le 28-02-2010 à 20:38:30
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed