cle usb infecté + ordi?? - Virus/Spywares - Windows & Software
Marsh Posté le 27-03-2014 à 18:41:20
Bonsoir linoli,
Pour pouvoir t'aider, j'ai besoin d'un rapport de diagnostic stp.
Scan ZHPDiag
• XP : C:\Documents and Settings\username\Application Data\ZHP\ZHPDiag.txt
• Vista/7 et 8 : C:\Users\username\AppData\Roaming\ZHP\ZHPDiag.txt
Comment héberger un rapport sur ci-joint :
Aide en image => ICI
Marsh Posté le 27-03-2014 à 21:46:44
Merci beaucoup pour ta reponse !
voici le lien : http://cjoint.com/?0CBvTHlekCw
Marsh Posté le 27-03-2014 à 21:56:53
Re,
Ton pc est infecté par plusieurs types de malwares. Tes supports amovibles sont aussi infectés comme tu l'as indiqué dans ta demande d'aide.
Tu vas traiter tout cela en suivant ces procédures :
==> RogueKiller
Note : Attends que le PreScan soit fini.
==> AdwCleaner
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S0].txt
Un tutoriel pour t'aider à l'utiliser => ICI
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
=> Si MalwareByte's a détecté des infections :
==> UsbFix - Recherche
==> Fais une nouvelle analyse avec ZHPDiag et envoies le lien Cjoint du rapport dans ta prochaine réponse.
Tu as donc 5 rapports à transmettre :
- Roguekiller
- AdwCleaner
- Malwarebytes
- USBFix
- Un nouveau rapport ZHPDiag
++
Marsh Posté le 27-03-2014 à 22:42:05
VOICI LES DEUX PREMIER roguekiller : http://cjoint.com/?0CBwiEJ9T9o
adwcleaner : http://cjoint.com/?0CBwuA1gSKI
par contre pour Malwarebytes je nest pas la meme presentation que toi? la je fait un scan mais cela dure longtemps je sais pas si jai bien fait !
Marsh Posté le 27-03-2014 à 22:46:33
jai fait une photo de la version qui apparait : http://cjoint.com/?0CBwTyfNKAl
Marsh Posté le 27-03-2014 à 22:55:48
voila une photo de ce que cela ma donner stp je fait quoi? http://cjoint.com/?0CBw3bs9z44
Marsh Posté le 27-03-2014 à 23:51:19
roguekiller : http://cjoint.com/?0CBwiEJ9T9o
adwcleaner : http://cjoint.com/?0CBwuA1gSKI
malwarebytes : j'ai tout mit en quarantaine puis j'ai suprimé les fichiers, j'espère que j'ai bien fait ? http://cjoint.com/?0CBxOlUDQVr
usbfix : problème cela me met error : valable must be of type : object
Marsh Posté le 28-03-2014 à 18:34:36
Bonsoir linoli,
Pour malwarebytes :
Pour USBFix :
Comment démarrer windows 8 en mode sans échec
++
Marsh Posté le 28-03-2014 à 18:56:48
Bonsoir, merci pour tes reponses !
pour malwarebytes cest ok normalement comme je t'avais dit hier j'ai déjà supprimé tous ce qu'il y avait en quarantaine.
Pour usbfix : quand je clique sur ton lien je tombe sur le bloc note et il ya écrit : You don't have permision to download this file.
Marsh Posté le 28-03-2014 à 19:05:20
, il était temps que le week-end arrive, j'ai vraiment besoin de repos.
Le bon lien de téléchargement de USBFix version free => http://www.usbfix.net/?wpdmdl=497
Marsh Posté le 28-03-2014 à 19:13:21
Lol mais non ça arrive ! c'est très gentil de m'aidé en tout cas,
usbfix ne marche toujours pas je vais essayer en mode sans echec, par contre je désactive mon antivirus ? car j'ai des alerte quand je branche les clé usb
et lorsque je branche mes deux clé usb et ma carte mémoire, elles s'ouvrent toute seul c'est pas gênant?
Marsh Posté le 28-03-2014 à 19:16:37
linoli a écrit : Lol mais non ça arrive ! c'est très gentil de m'aidé en tout cas, |
Oui, tu peux désactiver ton antivirus.
Marsh Posté le 28-03-2014 à 19:30:01
en mode sans echec non plus sa ne fonctionne pas
regard : http://cjoint.com/?0CCtCHEzlsx
Marsh Posté le 28-03-2014 à 20:33:45
ok,
En mode normal, connecte tes supports amovibles USB infectés, tu vas lancer roguekiller à nouveau et utiliser trois fonctions cette fois : SCAN, SUPPRESSION et RACC RAZ !
==> RogueKiller : Suppression
Note : Attends que le PreScan ait fini.
Toujours en mode normal et supports USB connectés, lances USµBFix comme indiqué ci-dessous :
Note : Si UsbFix bloque à 14%, démarre ton ordinateur en mode sans échec.
++
Marsh Posté le 28-03-2014 à 23:03:14
Voici le lien roguekiller : http://www.cjoint.com/?DCCw4M6pI8J
USBFIX ne marche toujours pas sa s'arrête encore a 5% avec le message error je comprend pas pourquoi !!
Marsh Posté le 29-03-2014 à 09:21:58
Hello linoli,
Déinstalle ta version de UsbFix et télécharge celle ci : http://www.sosvirus.net/partage/Us [...] bleach.exe
Lance cette version en mode recherche et communique le rapport dans ta prochaine réponse stp.
Marsh Posté le 29-03-2014 à 11:35:42
Bonjour, Merci infiniment malwarebleach de m'avoir donné de ton temps c'est super ce que tu fait franchement !
J'ai réussi grace à ta version sosvirus ! : voici le rapport : http://cjoint.com/?0CDlJBRON3c
Marsh Posté le 29-03-2014 à 14:42:37
Et merci aussi à sosvirus de t'avoir fournit une version d'USBfix adaptée au problème de ton pc.
Passes à la suite :
Connectes tous tes supports amovibles USB à ton pc :
Note : Si UsbFix bloque à 14%, démarre ton ordinateur en mode sans échec.
==> ZHPDiag - programme de diagnostic
Fais une nouvelle analyse avec ZHPDiag :
(il est possible que l'outil donne l'impression de ne pas avancer voir même d'être bloqué avec un message "ne répond pas", le laisser travailler )
Tu as donc 2 rapports à transmettre.
++
Marsh Posté le 29-03-2014 à 19:33:33
Re, voici le lien usbfix : http://cjoint.com/?0CDtC7OZqrH
pour ZHPDiag : petit problèmes voila ce qui s'affiche : http://cjoint.com/?0CDtGf93T9P le message revient à chaque fois si je clique sur continuer ou recommencer
Marsh Posté le 29-03-2014 à 19:52:30
J'ai déjà brancher ya pas longtemps mon appareil photo sur mon pc, la carte mémoire à l'air contaminé alors je les insérée lors de la recherche que je vient de te transmettre,
mais l’appareil en lui même a ton avis peut il être contaminé?
dans le doute je préfère te demander
Sur mon pc j'ai 4 emplacements pour connexion usb et un emplacement pour carte mémoire
Marsh Posté le 30-03-2014 à 11:39:38
Bonjour linoli,
Ton appareil photo ne risque rien. Par contre, il faut nettoyer la carte SD
Redémarre ton ordinateur.
Connecte ta carte SD contaminée à ton pc puis :
Note : Si UsbFix bloque à 14%, démarre ton ordinateur en mode sans échec.
Pour ZHPDiag :
Supprimes ta version actuelle de ton ordinateur :
==> ZHPDiag - programme de diagnostic
( si ce n'est pas le cas, clique sur l'icône présente sur le bureau ZHPDiag - pour Vista/7/8 : clic droit et "exécuter en tant qu'administrateur" )
(il est possible que l'outil donne l'impression de ne pas avancer voir même d'être bloqué avec un message "ne répond pas", le laisser travailler )
Note :
Si ton Antivirus est Avast
Si ZHPDiag ne fonctionne toujours pas :
==> Farbar Recovery Scanner Tool :
>>>choisis la version 64 bits<<<
- Addition.txt
- Drivers MD5
- List BCD
++
Marsh Posté le 30-03-2014 à 12:19:50
Bonjour merci pour ton aide précieuse
voici les deux rapport :
usbfix : http://cjoint.com/?0CEmr59FYl0
(j'ai brancher seulement la carte mémoire)
zhpdiag : http://cjoint.com/?0CEmsU9t97v
Marsh Posté le 30-03-2014 à 13:24:17
Re,
Tu vas passer ce script qui va cibler des éléments jugés nuisibles. J'y ai ajouté la désinstallation de ton jeux plants Vs Zombies qui est porteur d'un adware ainsi que McaAfee security scan plus qui ne sert à rien. Il est important d'accepter la désinstallation de ces programmes à l'invite.
=> Script ZHPFix
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
Attention, ce script a été écrit spécifiquement pour l'ordinateur de linoli, il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
Note : Tu as donc 2 rapports à poster.
Marsh Posté le 30-03-2014 à 13:48:34
zhpfix : http://cjoint.com/?0CEnVilYErx
zhpdiag : http://cjoint.com/?0CEnVLd3bdr
Marsh Posté le 30-03-2014 à 14:07:18
Ok,
Encore quelques bricoles
Mises à jour de sécurité :
En informatique, il est très important de maintenir ses programmes sensibles à jour tout comme son système d'exploitation et son antivirus. Un programme qui n'est pas maintenu à jour et qui se connecte sur internet (adobe reader, java, adobe flash player) expose le pc de l'utilisateur à des infections qui s'infiltrent par ses failles de sécurité.
Adobe Reader: N'est pas à jour, c'est une faille de sécurité importante.
Je te propose deux solutions :
- si tu souhaites conserver adobe reader sur ton pc, désinstalles ta version actuelle. Télécharges et installes la nouvelle mouture d'adobe reader => ICI
N'oublies pas avant le téléchargement de décocher la case te proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
- Ou alors, tu désinstalles adobe reader et tu installes un lecteur PDF alternatif, plus léger pour ton système, qui ne fait pas l'objet d'attaque des pirates => Sumatra PDF
-----
Tu vas utiliser à nouveau ZHPFix mais cette fois en appliquant ce script => http://cjoint.com/?3CEogc0MVnd
Comme tout à l'heure envoies le lien du rapport ZHPFix et celui d'un nouveau rapport ZHPDiag à des fins de vérification.
Ce devrait être le dernier rapport ZHPDiag avant la finalisation du nettoyage de ton pc.
Marsh Posté le 30-03-2014 à 14:41:31
adobe est en cour de téléchargement merci
dit moi pour les clé USB et carte mémoire, je les laisse toujours branchés sur lordi? j'ai l’impression qu'elles sont encore infectées
Marsh Posté le 30-03-2014 à 15:09:58
ZHPFIX : http://cjoint.com/?0CEphNEQdkK
zhpdiag : http://cjoint.com/?0CEpjJzc4Qi
Marsh Posté le 30-03-2014 à 15:25:42
Citation : dit moi pour les clé USB et carte mémoire, je les laisse toujours branchés sur lordi? j'ai l’impression qu'elles sont encore infectées |
Effectivement. Formate tes supports amovibles puis lance USBFIx en mode suppression.
Envoies le lien Cjoint du rapport stp.
++
Marsh Posté le 30-03-2014 à 15:54:08
Y'a encore de l'infection sur ce rapport USBFix.
Laisses tes supports amovibles connectés et lance malwarebytes :
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
=> Si MalwareByte's a détecté des infections :
Tutoriel de malwarebytes pour t'aider à l'utiliser (merci à Chantal11 de Security-X pour cet excellent travail !!)
Marsh Posté le 30-03-2014 à 16:26:16
journal mbam : http://cjoint.com/?0CEqzGI56Yk
je supprime les fichiers mit en quarantaine?
Marsh Posté le 30-03-2014 à 17:06:49
Ne supprimes pas encore la quarantaine.
Le virus est toujours actif
Tu vas procéder comme ceci et pour chaque support amovible, connecte un seul support infecté simultanément :
- Connecte le support amovible infecté sans l'ouvrir, repère la lettre de lecteur donnée par windows => TRES IMPORTANT
- Clique droit sur la clé puis choisis de l’analyser avec malwarebytes
- mets en quarantaine tout ce qui est détecté par malwarebytes
- Ouvre le bureau, appuie simultanément sur les touches windows + R
- Dans la fenêtre qui s'ouvre tape cmd puis tape sur OK
- Tape cette ligne de commande X étant la lettre de la clé que tu as repérée précédemment. Attention, conserve bien la syntaxe de la ligne de commande, attention aux espaces.
attrib -r -s -h -a "X:\*" /s /d
- Tape sur la touche entrée.
Recommence l'opération pour chaque support amovible infecté.
-------
A la fin des opérations, lance à nouveau malwarebytes, fais une analyse.
Envoies les liens Cjoint de tous les rapports du journal à commencer par celui du premier support amovible connecté.
Bon courage !
Marsh Posté le 30-03-2014 à 22:37:11
USB 1 : http://cjoint.com/?0CEwECg1m10
USB 2 : http://cjoint.com/?0CEwFpKJkGs
USB 3 : http://cjoint.com/?0CEwFSAo5h1
MBAM ANALYSE : http://cjoint.com/?0CEwGuNFJ06
parcontre pour windows + R : sa ma donner sa à chaque fois je sais pas si cest bon : http://cjoint.com/?0CEwKLQqdLl
Jespere avoir bien fait.
Marsh Posté le 31-03-2014 à 17:55:09
Bonsoir linoli,
Ok, pour la modification des attributs de tes trois supports amovibles, il fallait écrire :
attrib -r -s -h -a "X:\*" /s /d
X étant la lettre du support amovible.
Peux tu lancer à nouveau USBFix mais cette fois sans les supports connectés et m'envoyer le lien Cjoint stp, ainsi qu'un nouveau rapport ZHPDiag ?
Merci !
Marsh Posté le 31-03-2014 à 18:59:22
Hello malwarebleach !
Voici les rapports :
Usbfix : http://cjoint.com/?0CFs4cZ3hsB
zhpdiag : http://cjoint.com/?0CFs5AqamJG
Merci pour le temps que tu passe à m'aider !
Marsh Posté le 31-03-2014 à 20:17:46
Re,
Coriace la bestiole
Note : Si UsbFix bloque à 14%, démarre ton ordinateur en mode sans échec.
J'ai déterré un vieux DEB :
Utilise ce logiciel de diagnostic stp :
• Télécharge Hijackthis sur ton Bureau.
• Installe le, lance le et clique sur "Do a system scan and save a logfile".
• Fais un copier/coller du lien Cjoint du rapport dans ta prochaine réponse.
++
Marsh Posté le 31-03-2014 à 20:51:28
USBFIX : http://cjoint.com/?0CFuYobj9Ma
pour hijackthis je telecharge la version 32 ou 64 bits stp ?
Marsh Posté le 31-03-2014 à 20:56:06
Télécharge HijackThis ici => http://www.commentcamarche.net/dow [...] hijackthis
Marsh Posté le 27-03-2014 à 11:43:01
Bonjour, voila j'ai branché ma clé usb dans l'ordi d'un ami et maintenant je me rend compte que j'ai des fichier qui s'ouvrent tout seul dans la clé usb et lorsque j'essaie de les supprimer ils revienne automatiquement !
j'ai essayé de stoker mes photo sur deux autres support usb mais j'ai l'impression qu'ils ont aussi été infectés aussi, la j'ai copié mes photos sur mon ordi et j'ai essayé d'installer l'antivirus avira il a trouver plusieurs virus apparemment.
lorsque je met usbfix il redemarre correctement et quand sa charge sa bloque a 5% en me disant error : valable must be of type : object
je comprend plus rien svp help me, merci beaucoup pour votre aide.