FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
Avatar du membre
par Quentin-CR.
#84423
Bonjour à tous !

Il semblerait que mon PC soit sujet à un malware voir davantage, à l'heure actuelle je suis un peu perdu.

Je pense que tout a commencé avec un ver "autorun.inf" que j'ai récupéré via une clé USB.

Par la suite mon PC a commencé à me faire des trucs étranges: L'icône de maj windows apparaissant des dizaines de fois dans ma "barre des tâches" et disparaissant quand je glissais ma souris dessus. L'impossibilité de lancer des programmes type CCleaner.

J'me suis donc inquiété, surtout les composants de mon antivirus AVG se sont mis à être inactifs sans raison. Mais je n'arrive pas à le désinstaller de mon ordinateur. Dans " pg fonctionnalités " quand je lance la désinstallation le malware l'arrête immédiatement. Et je n'ai pas trouvé d'uninstall.  J'ai donc installé Avast et je désactive AVG dans ma barre de tâche mais j'imagine qu'un conflit d'antivirus est toujours possible. Surtout que je n'arrive pas à terminer le processus dans le gestionnaire des tâches, que je peux toujours ouvrir. Même si pour le coup j'imagine que c'est pas le malware.

MAM ne se lance pas, mis à part en mode sans échec. (Sur ses capacités à élimer une menace ça change qqchose ? puisque pour le coup il a supprimé deux trois trucs mais pas celui qui fout la m****.)

J'ai tenté de nettoyer avec USBfix sans succès, tout comme Rkiller, ou hijackthis. Mais soit ils ne se lançaient pas soit ça ne trouvait rien.

Je peux faire un diagnostic avec ZHP diag OTL mais étant incapable de lire les rapports ensuite je viens donc demander un petit coup de main s'il vous plaît !

Voulez vous ces rapports ? Ou y-a-t-il autre chose que je doive faire avant ?

Merci d'avance,

Je reste disponible,

Quentin.
Avatar du membre
par g3n-h@ckm@n
#84430
salut
  • Seuls ces liens sont officiels ne pas télécharger l'outil sur d'autres liens !

    Note : Pendant le scan le bureau peu disparaître à plusieurs reprises
  • Désactive toutes tes protections si possible, antivirus, sandbox, pare-feux ... ( Aide )
  • Télécharge Pre_Scan sur ton bureau !
  • Si le lien n'est pas fonctionnel :
    • #ICI (renommé winlogon)
    [*]Note : Si l'outil est relancé plusieurs fois, clique sur Scan|Kill

    Image


    [*]Si l'outil est bloqué par l'infection essaye avec d'autres exetensions :
      [*]#SCR
      [*]#PIF
      [*]#COM

      [*]Si des Proxy sont détectés et que tu n'en as pas installé :
        [*]Clique sur Supprimer le Proxy

        [*]A la fin du scan, rends toi à la racine de ton disque dur ( C:\ )
        [*]Héberge le rapport Pre_Scan¤¤¤¤¤¤¤¤¤.txt sur http://cjoint.com puis donne le lien
        Avatar du membre
        par Quentin-CR
        #84502
        Coucou,

        Voilà le rapport ci-joint: http://cjoint.com/data/0LsxJg6vR34.htm

        A priori le malware a pris dans les dents puisque je peux relancer MAM cie.

        Merci beaucoup !

        Reste-t-il des résidus de virus à supprimer ?

        Quentin
        par Dori@n
        #89307
        ImageOù en-est votre problème ?

        Deux solutions,
        • Votre problème est résolu, dans ce cas pensez à nous en faire part.
        • Votre problème est toujours d'actualité, merci de nous renseigner sur ce qui ne va pas, et donner des nouvelles régulièrement.


          À bientôt sur FEI !
        par Dori@n
        #90261
        Image Bonjour,

        Nous n'avons plus de nouvelle de l'auteur de ce sujet depuis plus de 10 jours. Nous considérons donc ce problème comme résolu ou abandonné par son auteur. La prochaine fois, merci de nous tenir au courant de l'évolution de votre problème, ou à faire un UP régulièrement !

        Ce sujet est verrouillé, si vous souhaitez le reprendre, merci de contacter par message privé un membre de l'équipe de modération du forum.

        À bientôt sur FEI !

        Salut, Bon déjà t’as eu le bo[…]

        Merci infiniment pour votre aide et votre travail.[…]

        Salut à tous Nous recherchons urgemment un […]

        Bonjour :bonjour: , Je me permets de faire appel[…]