Asus infecté Win32/Win64/NSIS 2015-05-16T19:25:28+00:00
  • Auteur
    Messages
  • Photo du profil de ClemzooClemzoo
    Participant
    Post count: 20

    Bonjour,
    J’ai un des derniers Asus notebook sur Windows 8.1.
    Voila, il commençait a devenir un peu lent donc je le redémarre et la un message apparait “préparation a la réparation automatique” mais ceci ayant échoué je tombe sur un écran bleu me proposant de redémarrer, de restaurer le pc, de redémarrer a partir d’un disque/USB etc mais rien ne marchait, le pc ne redémarrait pas. Je finis par réussir en le restaurant a partir d’un point de sauvegarde du système créé automatiquement par Avast à son installation. Le pc redémarre donc avec les caractéristiques d’avant l’installation d’Avast. Le pc était encore plus lent et incontrôlable. Je décide donc de réinstaller Avast qui détecte tout de suite des menaces et me demande de redémarrer le pc. A ce moment la un écran noir apparait notant l’analyse d’avast sur mon système. Cela tourne depuis plusieurs heures, est toujours à 0% et détecte régulièrement des infections “Fichier C:XXXXXX est infecté par Win32 : Conduit-B [PUP] mis en quarantaine” ou encore “est infecté par Win64: Conduit-A”. Je ne sais plus quoi faire.
    Merci par avance si vous avez des réponses.

  • Photo du profil de g3n-h@ckm@ng3n-h@ckm@n
    Admin bbPress
    Post count: 8314

    salut ton pc a l’air d’une poubelle numérique à te lire ^^

    ==

    • Désactive ton antivirus le temps du téléchargement et de l’utilisation, le mieux étant jusqu’au prochain redémarrage.
    • Télécharge AdsFix sur ton bureau.

      torrent :

      magnet:?xt=urn:btih:1DB57663546DE0BF48343F45E4CD060E6BF35B02&dn=AdsFix.exe&tr=udp%3a%2f%2ftracker.openbittorrent.com%3a80%2fannounce&tr=udp%3a%2f%2ftracker.publicbt.com%3a80%2fannounce&tr=udp%3a%2f%2ftracker.ccc.de%3a80%2fannounce

      Note : Enregistrer votre travail avant de continuer !

    • Lance AdsFix ( clic droit “executer en tant qu’administrateur” pour Vista/7/8/8.1 )
    • Pour un pc assez infecté , il peut mettre plusieurs secondes à se charger
    • Inscrit ton pays
    • Clique sur Nettoyer , après l’avoir débloqué dans les options

      Note : Patiente le temps du scan

    • Laisse travailler l’outil même s’il te parait bloqué
    • Si l’outil détecte un proxy que tu ne connais pas clic sur : “Supprimer le proxy
    • Héberge le rapport C:AdsFix_date_heure.txt sur SOSUpload puis donne le lien obtenu.

    Aide:

  • Photo du profil de ClemzooClemzoo
    Participant
    Post count: 20

    Merci pour la réponse,
    J’ai effectué tout ceci et voici mon lien : https://antimalware.top/download/zuag660fawpk0roi22vi5der18muuyanlpqr7qt3
    Cdt

  • Photo du profil de g3n-h@ckm@ng3n-h@ckm@n
    Admin bbPress
    Post count: 8314

    • Télécharge MalwareBytes Anti-Malware
    • Procède à l’installation de celui çi Décocher “Activer l’essai gratuit de Malwarebytes Anti-Malware Premium”

    • Clic sur Examiner maintenant

    • Une fois l’examen terminé vérifie que toutes les détections sont bien cochées, puis clique sur [Supprimer la sélection]

    • Un redémarrage sera peut-être nécessaire, si oui laisse faire et relance ensuite Malwarebytes
    • Ouvre l’onglet “Historique” puis “Journaux de l’application”
    • Fais un double-clic sur le dernier Scan Log en date (celui du haut)

    • En bas clique sur [Exporter] -> sélectionne “Fichier texte (*.txt)”

    • Dans l’explorateur sélectionne le bureau, nomme-le mbam.txt, clique sur [Enregistrer]

    • Héberge le rapport mbam.txt sur SOSUpload puis donne le lien obtenu.
      -> Tutoriel SosUpload : actu/tutoriel-sosupload/
  • Photo du profil de ClemzooClemzoo
    Participant
    Post count: 20

    L’antimalware a mis en quarantaine une dizaine de menaces : https://antimalware.top/download/ane70tx0huqs4zjq3j6evup6lleh37jo1n4rphw9

    J’ai également fait un nettoyage avec CCleaner et je trouve que le pc retrouve son dynamisme.

    Un problème persiste dont je ne sais pas si l’origine provient d’un virus : Windows Update me relance régulièrement pour faire des Maj mais une fois dessus il est dit ” Aucune Maj n’est dispo” “Dernière recherche de Maj : Jamais” et il m’est impossible d’effectuer quelconque Maj.. –> https://antimalware.top/download/tfpg3ogehf8cv5uilzo2f3gvjx4sav54wbj015n6

  • Photo du profil de g3n-h@ckm@ng3n-h@ckm@n
    Admin bbPress
    Post count: 8314

    ca dit quoi quand tu essaies d’effectuer une màj ?

  • Photo du profil de ClemzooClemzoo
    Participant
    Post count: 20

    Rien ne se passe.. un chargement tourne dans le “vide” ==> https://antimalware.top/download/fmqa8c5n2sc30k1piemf71clhp6natee16028yq3
    :cabug

    Autrement, rien de particulier après le rapport de l’antimalware?

    :merci2:

  • Photo du profil de g3n-h@ckm@ng3n-h@ckm@n
    Admin bbPress
    Post count: 8314

    non trois broutilles qui se couraient après mais ca n’explique pas cela

    et donc ca tourne indéfiniment comme ca ? c’est quoi le plus longtemps que tu aies attendu comme ca ?

  • Photo du profil de ClemzooClemzoo
    Participant
    Post count: 20

    Je l’ai déjà laisser tourner ainsi des après-midi en faisant autre chose en attendant mais rien n’y fais…
    J’ai essayer de télécharger ça une fois : PC Health Advisor supposer détecter les pb de windows update et après en scan en avait détecter soi-disant dans les 250 :E mais une fois cliqué sur “résoudre” un paiement non des moindres est demander et j’ai abandonner …

  • Photo du profil de g3n-h@ckm@ng3n-h@ckm@n
    Admin bbPress
    Post count: 8314

    Ah ouais si tu l’as encore tu peux le desinstaller c’est un scareware ^^

    ==

    on fait un diag voir ce qui pourrait rester

    note : le rapport sera sur le bureau au nom de QuickDiag_date_heure.txt, et une copie du même nom sera disponible dans ton disque système ( logiquement C: )

  • Photo du profil de ClemzooClemzoo
    Participant
    Post count: 20
  • Photo du profil de g3n-h@ckm@ng3n-h@ckm@n
    Admin bbPress
    Post count: 8314

    é ! métamacafi et Avast !! ^^ vire mcafee

    ensuite passe ca pour virer les restes : http://download.mcafee.com/products/licensed/cust_support_patches/MCPR.exe

    à peine avoir fini adsfix tu es allé télécharger des programmes pourris et les installer :( => paretologic et driverCure, tu peux recommencer adfix maintenant….. :E

  • Photo du profil de ClemzooClemzoo
    Participant
    Post count: 20

    J’ai réglé son compte à McAfee. Pas d’amélioration pour Update.
    :triste: :triste: A part des coups CCleaner ou antimalware, je n’ai rien fais de plus sur le pc… Tu dis que j’ai réussi à attraper de nouveaux virus??

  • Photo du profil de g3n-h@ckm@ng3n-h@ckm@n
    Admin bbPress
    Post count: 8314

    ben oui t’as installé drivercure et paretologic , ‘est de la mer$e ces programmes !!

    tu peux desinstaller adsfix dans ses options puis telecharger la derniere version en ligne et refaire un nettoyage …. :triste: :triste: :triste:

  • Photo du profil de ClemzooClemzoo
    Participant
    Post count: 20

    Ca me semble bizarre je n’ai vraiment rien téléchargé de plus que ce que tu m’a dis.. Bon je relance un adsfix

  • Photo du profil de g3n-h@ckm@ng3n-h@ckm@n
    Admin bbPress
    Post count: 8314

    ils ont été installé le 17.05 à 21.30 ~

    [17/05/2015 21:21:08] – |D| – [115] – C:UsersClémentAppDataRoamingDriverCure
    [17/05/2015 21:21:08] – |D| – [0] – C:UsersClémentAppDataRoamingParetoLogic
    [17/05/2015 21:20:56] – |D| – [4884] – C:UsersAll UsersParetoLogic
    [17/05/2015 21:20:59] – |D| – [2515579] – C:Program Files (x86)Common FilesParetoLogic
    [17/05/2015 21:21:17] – |A| – [492] – C:WindowsTasksParetoLogic Registration3.job
    [17/05/2015 21:21:03] – |A| – [518] – C:WindowsTasksParetoLogic Update Version3 Startup Task.job
    [17/05/2015 21:21:02] – |A| – [466] – C:WindowsTasksParetoLogic Update Version3.job
    [MD5.9419ADFD70B8BA289FBAD54A9D2EB902] – [17/05/2015 21:21:17] – |A| – [3140] – C:WindowsSystem32TasksParetoLogic Registration3 : C:Windowssystem32rundll32.exe
    [MD5.832358600B5A5554F32A241105D5F00E] – [17/05/2015 21:21:02] – |A| – [3260] – C:WindowsSystem32TasksParetoLogic Update Version3 : C:Program Files (x86)Common FilesParetoLogicUUS3Pareto_Update3.exe
    [MD5.29F5945033B137CF5F8E8486363EF6C2] – [17/05/2015 21:21:04] – |A| – [2928] – C:WindowsSystem32TasksParetoLogic Update Version3 Startup Task : C:Program Files (x86)Common FilesParetoLogicUUS3Pareto_Update3.exe

  • Photo du profil de ClemzooClemzoo
    Participant
    Post count: 20
  • Photo du profil de ClemzooClemzoo
    Participant
    Post count: 20

    Il s’est finalement lancé par lui même j’envoie le rapport des la fin du scan.

  • Photo du profil de g3n-h@ckm@ng3n-h@ckm@n
    Admin bbPress
    Post count: 8314

    les outils , c’est sur le bureau pas dans un dossier farfelu qu’on les utilise ^^ !! t’as desactivé tes protections ?

  • Photo du profil de ClemzooClemzoo
    Participant
    Post count: 20

    Voila,
    J’ai du mis prendre à 2 fois car la première le compte rendu était introuvable. :cry:
    https://antimalware.top/download/kuo55osjdgzx6hgkbbvccbwdq923ryr5poqnhq8c

  • Photo du profil de g3n-h@ckm@ng3n-h@ckm@n
    Admin bbPress
    Post count: 8314

    bien refais quickdiag

  • Photo du profil de ClemzooClemzoo
    Participant
    Post count: 20
  • Photo du profil de g3n-h@ckm@ng3n-h@ckm@n
    Admin bbPress
    Post count: 8314

    cite les soucis persistants stp ( avant que je le lise ca me permettra de mieux cibler le souci , s’il y’en a un )

  • Photo du profil de ClemzooClemzoo
    Participant
    Post count: 20

    Donc,
    Pc toujours un peu lent mais ca va, parfois une page du pub qui s’ouvre sans prévenir dans le navigateur, et Windows Update qui ne marche toujours pas.

  • Photo du profil de g3n-h@ckm@ng3n-h@ckm@n
    Admin bbPress
    Post count: 8314

    ah oui je vois le service n’est pas en cours mais il demarre au demarrage du pc :

    S2 – wuauserv (@%systemroot%system32wuaueng.dll,-105) -> %systemroot%system32svchost.exe -k netsvcs

  • Photo du profil de ClemzooClemzoo
    Participant
    Post count: 20

    Que faire pour cela?

  • Photo du profil de g3n-h@ckm@ng3n-h@ckm@n
    Admin bbPress
    Post count: 8314

    bonjour :)

    question :

    ca le fait avec n’importe quel navigateur ou un bien précis ?

  • Photo du profil de ClemzooClemzoo
    Participant
    Post count: 20

    Sur ce pc il n’y a que IE (qui est préinstall avec win8) : je ne m’en sert jamais, et Opéra celui dont je me sers tout le temps. J’ai remarqué qu’un même type de pub s’ouvre régulièrement, ce genre là : http://go.microsoft.com/fwlink/?LinkID=219472&clcid=0x409 .

  • Photo du profil de g3n-h@ckm@ng3n-h@ckm@n
    Admin bbPress
    Post count: 8314

    et si tu installes adblockplus ?

  • Photo du profil de ClemzooClemzoo
    Participant
    Post count: 20

    Je l’ai déjà

  • Photo du profil de g3n-h@ckm@ng3n-h@ckm@n
    Admin bbPress
    Post count: 8314

    sur opera ?

  • Photo du profil de ClemzooClemzoo
    Participant
    Post count: 20

    Yep, mais après c’est pas le problème le plus gênant, le plus dérangeant c’est Update qui ne permet aucune Maj et donc toutes les applis/programmes dont ceux bases de Win8 comme les lecteurs musiques, vidéos, photos ne marchent pas car réclament leur Maj bien qu’ils ne soient pas très utiles car j’utilise tout le temps VLC, itunes…

  • Photo du profil de g3n-h@ckm@ng3n-h@ckm@n
    Admin bbPress
    Post count: 8314

    touche windows + X , puis selectionne invité de commande ( admin )

    dans la fenetre noire qui s’ouvre , tape :

    net stop wuauserv

    valide , le service windows updates s’arrête

    renomme le dossier C:WindowsSoftwareDistribution en SoftwareDistribution.old ( tu rajoutes juste “.old” ( sans les guillemets )

    ensuite tu retournes dans le fenetre noire , et tu tapes :

    net start wuauserv

    valide , le service windows update démarre

    une fois qu’il a demarré , redémarre le pc et retente les mises à jour

  • Photo du profil de ClemzooClemzoo
    Participant
    Post count: 20

    Ca n’a pas fonctionné :(
    Et ca ma créé 2 fichiers dans windows : https://antimalware.top/download/g2e4gyvsff97ansz33n8m69air7fd5cstm2dnuwk

  • Photo du profil de g3n-h@ckm@ng3n-h@ckm@n
    Admin bbPress
    Post count: 8314

    c’est pas des fichiers c’est des dossiers :)

    et c’est normal c’est ce que je voulais , tu peux supprimer le dossier renommé en “.old” maintenant , les mises à jour foirent toujours ?

  • Photo du profil de ClemzooClemzoo
    Participant
    Post count: 20

    Ok voici la situation :E :E

    Je redémarre le pc et là il fait son coma comme l’autre fois, :triste: donc “préparation à la réparation automatique” qui échoue (comme d’hab hein :merci2: ) et la je choisi la seule option qui marche qui garde toutes mes musiques/photos/videos etc mais qui vire tout ce que j’ai installé, TOUT :triste:
    Donc le pc met bien son temps à redémarrer, je réinstalle tout le matos de survie : itunes, opera, ccleaner, avast, antimalware, adsfix, vlc… Je redémarre, je lance un adfsix qui détruit tout de même une 30aine parasites (mais d’où viennent ils? Que font-ils là après cette réparation? :( ) dont voici le rapport : https://antimalware.top/download/osxf93jp3iuzycaepr59wxqcnkl2w803ls0dnr4a
    Je refais ta manip pour update avec cmd, je redémarre, je vire le .old et là, miracle update marche et me détecte 125 Maj “importantes” (c’est sure quand il a jamais marché..) je les fais toutes, je redémarre, je vois la fin de la tempête arriver… mais non! :( Tout est à jour mais les applis intégrées comme Windows Store, le lecteur son, vidéo etc se lancent mais ne chargent pas et se réduisent automatiquement exactement comme si on cliquait sur “réduire” et quand on reclique sur l’icône elles se ré-ouvrent et se reréduisent toute seule etc :((

  • Photo du profil de g3n-h@ckm@ng3n-h@ckm@n
    Admin bbPress
    Post count: 8314

    je crois que le plus simple va être de remettre le pc d’usine…..

  • Photo du profil de ClemzooClemzoo
    Participant
    Post count: 20

    Bonjour,
    je me permet de relancer ce sujet car ce problème de windows update est toujours d’actualité! Pour ce qui est du pc : toujours le même cependant n’en pouvant plus du passage à win10 et vu la catastrophe qu’étais le pc, j’ai remplacé le disque dur par un SSD pro sur lequel j’ai installé win7pro. Cependant étant un model de pc vendu avec win8.1, asus ne propose pas les drivers win7 :super: . Je me suis finalement débrouillé pour obtenir les drivers nécessaires comme pour la carte graphique, wifi etc. Ca semble marcher plutôt bien mais windows update ne permet aucune MAJ, il mouline dans le vide. Je ne sais pas vraiment d’où vient le problème sachant qu’il était déjà présent sur win8.1!

  • Photo du profil de g3n-h@ckm@ng3n-h@ckm@n
    Admin bbPress
    Post count: 8314
  • Photo du profil de ClemzooClemzoo
    Participant
    Post count: 20

    Oui bien sur j’ai eu l’idée de le refaire, j’ai aussi testé plus ou moins tous les petits programmes sur le site de microsoft censés analyser et corriger les soucis liés à update mais rien y fais toujours une erreur “0x800704c7” ou je ne sais plus laquelle qui reste “non corrigée”. Malgré toutes mes recherches sur toute sorte de forum français ou anglais je n’ai pas trouvé le vaccin miracle pour mon problème.. Je ne sais pas si au final c’est très important car j’ai plus au moins trouvé tous les drivers pour faire fonctionné windows 7pro correctement, j’en ai même trouvé pour faire fonctionné le multi touch du touchpad ou encore les raccourcis clavier pour modifier le volume ou la luminosité.. il ne me manque que ceci : http://www.cjoint.com/c/FFlrbF0PTa6

  • Photo du profil de g3n-h@ckm@ng3n-h@ckm@n
    Admin bbPress
    Post count: 8314

    bonjour je n’ai plus accès aux rapports tu peux me renvoyer un quickdiag via http://cjoint.com et donner le lien ?

    merci

Le sujet ‘Asus infecté Win32/Win64/NSIS’ est fermé à de nouvelles réponses.