Page 1 sur 1

[Résolu] Ordinateur infecté (Ver?) 2 ter ^^

Posté : ven. 6 juin 2014 05:13
par Max_Clau
Bonjour,

Je crois que mon ordinateur a un problème. J'ai plusieurs fichiers qui apparaissent désormais en "pâle", d'autres qui sont rendu des raccourcis, et j'ai des nouveaux icônes qui semblent être des fichiers cachés. Bref, je suis allé voir un peu sur Internet pour me renseigner et j'ai téléchargé ZHPDiag. Selon ce rapport, je vois que j'ai des fichiers cachés. Mais je ne sais pas quoi faire pour "réparer" mon ordinateur sans perdre tous les fichiers, photos et vidéos que j'ai. Pouvez-vous m'aider svp? Je voudrais bien mettre le rapport ZHPDiag, mais je ne sais pas comment "l'héberger" sur ce site. Dois-je le copier coller dans un message?

Merci à l'avance

Ordinateur infecté (Ver?)

Posté : ven. 6 juin 2014 12:08
par g3n-h@ckm@n
salut
  • Copie le script ci dessous :

    HKCU\Software
        HKLM\Software
        HKCU\Software\Microsoft\Command Processor /s
        HKLM\Software\Microsoft\Command Processor /s
        %Homedrive%\*
        %Homedrive%\*.
        %Userprofile%\*
        %Userprofile%\*.
        %Allusersprofile%\*
        %Allusersprofile%\*.
        %LocalAppData%\*
        %LocalAppData%\*.
        %Userprofile%\Local Settings\Application Data\*
        %Userprofile%\Local Settings\Application Data\*.
        %Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
        %Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
        %programFiles%\*
        %programfiles%\Google\Desktop\Install /s
        %programFiles%\*.
        %Systemroot%\Installer\*.
        %Systemroot%\Temp\*.exe /s
        %systemroot%\system32\*.dll /lockedfiles
        %systemroot%\system32\*.exe /lockedfiles
        %systemroot%\system32\*.in*
        %systemroot%\Tasks\*
        %systemroot%\Tasks\*.
        %systemroot%\system32\Tasks\*
        %systemroot%\system32\Tasks\*.
        %systemroot%\system32\drivers\*.sy* /lockedfiles
        %systemroot%\system32\config\*.exe /s
        %Systemroot%\ServiceProfiles\*.exe /s
        %systemroot%\system32\*.sys
        dir %Homedrive%\* /S /A:L /C
        msconfig
        activex
        /md5start
        explorer.exe
        winlogon.exe
        wininit.exe
        volsnap.sys
        atapi.sys
        ndis.sys
        cdrom.sys
        i8042prt.sys
        iastor.sys
        tdx.sys
        netbt.sys
        afd.sys
        /md5stop
        netsvcs
        safebootminimal
        safebootnetwork
        CREATERESTOREPOINT
  • Télécharge OTL (by OldTimer) sur ton bureau.
  • Lance OTL, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Coche/Sélectionne les cases comme l'image ci dessous
  • Colle le Script copié plus haut dans la partie inférieure d'OTL "Personnalisation"
  • Clique sur Analyse

    Image
  • Une fois le scan terminé 1 ou 2 rapports vont s'ouvrir OTL.txt et Extras.txt.
  • Héberge les rapports OTL.txt et Extras.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

    Note : Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés

    En cas de problème avec SOSUpload, utiliser Cjoint

Re: [Résolu] Ordinateur infecté (Ver?) 2 ter ^^

Posté : sam. 7 juin 2014 01:39
par Max_Clau
Voilà, c'est fait. Les liens sont :

- OTL.txt : http://upload.sosvirus.net/www/?a=di=DFJsWMibbO

- Extra.txt : http://upload.sosvirus.net/www/?a=di=gvW7GNRCWI

J'attend de tes nouvelles pour la suite

Merci beaucoup

Ordinateur infecté (Ver?)

Posté : sam. 7 juin 2014 13:23
par g3n-h@ckm@n
re
  • Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement.
  • Télécharge Shortcut_Module sur ton bureau.

    Note : Enregistrer votre travail avant de continuer !
  • Lance Shortcut_Module,
  • Clic sur Nettoyer

    Image

    Note : Patiente le temps du scan
  • Laisse travailler l'outil même s'il te parait bloqué
  • Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"
  • Héberge le rapport C:\Shortcut_Module_date_heure.txt sur http://upload.sosvirus.net/ puis donne le lien obtenu

Re: [Résolu] Ordinateur infecté (Ver?) 2 ter ^^

Posté : sam. 7 juin 2014 15:23
par Max_Clau
Voilà, c'est fait. Le lien est : http://upload.sosvirus.net/www/?a=di=VgP7vQfB5m

Je ne sais pas si c'était la dernière étape, mais j'ai encore les même problèmes (fichiers pâles, raccourcis et fichier qui semble être cachés).

J'attend de tes nouvelles,

Ordinateur infecté (Ver?)

Posté : sam. 7 juin 2014 16:55
par g3n-h@ckm@n
non c'est fini pour l instant on desinfecte

mets à jour windows
mets à jour internet explorer

le tout via windows update

desinstalle adorbe reader 10

Re: [Résolu] Ordinateur infecté (Ver?) 2 ter ^^

Posté : dim. 8 juin 2014 01:28
par Max_Clau
Ok, j'ai mis Windows à jour, désinstallé Adobe, mais pour Explorer je n'ai aucune mise à jour à faire.

Ensuite, prochaine étape?

Merci

Ordinateur infecté (Ver?)

Posté : dim. 8 juin 2014 16:25
par g3n-h@ckm@n

Re: [Résolu] Ordinateur infecté (Ver?) 2 ter ^^

Posté : dim. 8 juin 2014 20:10
par Max_Clau
J'ai cliqué sur ton lien, mais ça dit que j'ai déjà cette version.
Donc, j'ai déjà Explorer 11.

Prochaine étape?

Merci

Ordinateur infecté (Ver?)

Posté : lun. 9 juin 2014 10:47
par g3n-h@ckm@n
hello

ok refais OTL selon les consignes précédentes

Re: [Résolu] Ordinateur infecté (Ver?) 2 ter ^^

Posté : sam. 21 juin 2014 03:00
par Max_Clau
Voilà, c'est fait. Désolé du délai, j'étais à l'extérieur. Les liens sont :

- OTL.txt : http://upload.sosvirus.net/www/?a=di=F0eeh1EUGc

- Extra.txt : http://upload.sosvirus.net/www/?a=di=58WqtKiDeS

J'attend de tes nouvelles pour la suite

Merci beaucoup

Ordinateur infecté (Ver?)

Posté : sam. 21 juin 2014 08:39
par g3n-h@ckm@n
hello à première vue ton rapport à l'air clean des soucis persistent ?

Re: [Résolu] Ordinateur infecté (Ver?) 2 ter ^^

Posté : sam. 21 juin 2014 15:00
par Max_Clau
Bien en fait, je n'ai pas de "difficultés" avec mon ordinateur. Toutefois, ce qui m'avait fait penser que j'avais peut-être des vers dans mon ordinateur est que j'avais des fichiers en pâles, des fichiers en raccourcis et d'autre fichiers du genre "Thumbs.db" et "desktop.ini" qui apparaissent dans plusieurs dossiers, tous des éléments que je n'avais pas avant, et suite aux étapes qu'on vient de faire, tous ces éléments sont encore présents. Donc à mes yeux, le problème ne semble pas régler puisque tous ces éléments son encore là... mais peut-être qu'il est réglé.

Ordinateur infecté (Ver?)

Posté : sam. 21 juin 2014 16:56
par g3n-h@ckm@n
ce sont des fichiers systèmes qu'il ne faut pas toucher , je sais pas qui c'est qui t'a mis les fichiers cachés en affiché mais ca peut être dansgereux d'en supprimer un jusuq'à planter ta machine suivant lequel

ce menage te remettra ca en place :

http://gen-hackman.purforum.com/t50-fin-de-desinfection

Re: [Résolu] Ordinateur infecté (Ver?) 2 ter ^^

Posté : lun. 23 juin 2014 19:09
par Max_Clau
Merci beaucoup, tout semble réglé. Problème résolu, merci pour ton aide

Ordinateur infecté (Ver?)

Posté : lun. 23 juin 2014 20:28
par g3n-h@ckm@n
bonne route , je ferme


Si vous aussi êtes infectés ou avez des problèmes similaires merci d'ouvrir un nouveau sujet en cliquant sur ce lien : http://www.forum-entraide-informatique. ... e=newtopic