Vous pensez être infecté, des pubs s'affichent quand vous naviguez sur internet ?
Perte de données, ralentissement système, virus USB ?
Désinfectez votre ordinateur gratuitement !
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par g3n-h@ckm@n
#1867
ok
Avatar du membre
par V30
#1917
Malwarebytes Anti-Malware 1.70.0.1100
http://www.malwarebytes.org" onclick="window.open(this.href);return false;

Version de la base de données: v2013.03.17.12

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421

17/03/2013 22:15:18
mbam-log-2013-03-17 (22-15-18).txt

Type d'examen: Examen complet (C:\|D:\|G:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 326699
Temps écoulé: 2 heure(s), 20 minute(s), 42 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

Donc en résumé quand je scanne tout mon ordinateur et mon périphérique compris, il n'y a aucune anomalie retrouvée?
Il me reste néanmoins des dossiers qui ont été mis en quarantaine par mon antivirus Avast (cf image 1er message). Je peux les voir quand je vais dans "Zone de qurantaine" de la fenêtre Avast. Mais je n'arrive pas à  les faire réapparaître sur ma clé usb même si je fais "Extraire" ou "Restaurer" dans la fenêtre Avast. Si c'était de simple fichiers de ma clé usb, ce ne serait pas grave, je pourrais m'en passer. Mais en fait mon périphérique est un dictaphone (qu'on peut relier à  l'ordinateur grà¢ce à  un cable USB, ce qui explique aussi comment j'ai eu ce virus XD), et quand j'enregistre des audios avec, ils sont automatiquement enrgistré ds un dossier RECORDER (qui contient lui même 5 dossiers : FORDER A, B, C, D et E). Ce dossier RECORDER était déjà  créer quand j'ai acheté mon dictaphone. Je ne peux donc actuellement pas avoir accès aux fichiers audio que j'enregistre sur mon dictaphone quand je le branche à  mon ordinateur : je ne peux par exemple pas les transférer sur mon ordinateur....puisque le dossier ne s'affiche pas! (je sais qu'il est encore là  pcq si j'allume mon dictaphone simplement et que je fais play, je peux écouter tous les audios qui y sont enregistré)
-> Ma question est : est ce que tu sais comment faire réapparaître ce dossier sur mon dictaphone quand je le branche à  mon ordinateur? :)
Avatar du membre
par g3n-h@ckm@n
#1919
ok laisse tous tes perifs branchés ( dictaphone compris )

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: http://forum.pcastuces.com/desactiver_l ... -f31s4.htm" onclick="window.open(this.href);return false;

telecharge et enregistre Pre_Scan sur ton bureau :

http://services.service-webmaster.fr/cp ... -6820.html" onclick="window.open(this.href);return false; (renommé winlogon)

ou , si le lien n'est pas fonctionnel :

http://www.security-helpzone.com/Tools/g3n/winlogon.exe" onclick="window.open(this.href);return false; (renommé winlogon)

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr" onclick="window.open(this.href);return false;
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif" onclick="window.open(this.href);return false;
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com" onclick="window.open(this.href);return false;

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à  la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://cjoint.com" onclick="window.open(this.href);return false; puis donne le lien obtenu en echange sur le forum o๠tu te fais aider
Avatar du membre
par V30
#1939
Voici le rapport :
http://cjoint.com/?CCsxVRMa6zx" onclick="window.open(this.href);return false;

Quand je vais sur mon dictaphone/ clé usb mes dossiers qui avaient été mis en quarantaine s'affichent !!! Notamment celui qui me permet d'accéder à  mes audio !! C'est incoryable ! :)
Par contre, je n'ai pas double cliquer ...est ce que les dossiers sont encore infectés ?
Avatar du membre
par g3n-h@ckm@n
#1941
supprime ca : C:\windows\(ôA

ensuite relance pre_scan , clique sur diag , puis heberge le rapport pre_diag puis donne le lien
Avatar du membre
par g3n-h@ckm@n
#1943
il va falloir choisir entre Trend Micro et Avast perso je te conseillle de garder avast

tu vas planter ta machine à  garder deux antivirus , ou ils risquent de se battre entre eux et abimer ta machine (system d'exploitation , pas materiellement parlant )
Avatar du membre
par V30
#2033
Donc je supprime Trend Micro, c'est ça?
(j'ai lu sur internet qu'il fallait aller ds désinstaller un programme ds panneau de configuration)

Au fait quand je fais analyser ma clé usb par avast, il me met ce rapport, c'est pas grave, ça veut quand même dire qu'il est désinfecté?
Image

Merci !
Avatar du membre
par g3n-h@ckm@n
#2039
t'as raté ton depot d'image ^^

oui pour trend micro
Avatar du membre
par V30
#2042
L'image ne s'affiche pas? (moi ça s'affiche ds le message)?
infection incredimail Mystart

ok Didier et si je désinstalle et ré[…]

Merci El Magnifico Un peu de pédagogie ne n[…]

bonsoir pas de suite , je ferme

Salut tu as une demande de rançon? ceci […]