[Résolu] Grosse Infection

Installation, utilisation et configuration de vos logiciels Windows favoris.
Verrouillé
ched78
Débutant
Débutant
Messages : 110
Enregistré le : 16 oct. 2008, 20:54
Configuration matérielle : MacBook Pro
Vista / XP SP3 avec BootCamp

[Résolu] Grosse Infection

Message par ched78 »

Bonjour,
Je me trouve devant un petit probleme, j'ai prété mon PC a quelqu'un pendant Paques, mais je suis trés inquiet des conséquences pour mon ordi. Je viens de réinstaller Kaspersky, et depuis que je l'ai installé, il a détecté 300 virus en moins de 2 minutes, et les ressources de l'ordi sont donc saturés.
Image
et impossible de lancer Malwarebytes'...

Quelqu'un peut me dire ce qui se passe svp? Et si y'a des conséquence pour mes fichiers ?

Nardino, j'ai pris en compte tes conseils, je navigue rarement avec la session administateur, je me sert surtout de cet ordinateur pour du montage video, de l'animation 3D et des jeux (non réseau).

Merci
Modifié en dernier par ched78 le 15 avr. 2009, 21:31, modifié 1 fois.
Avatar du membre
chantal11
Modérateurs
Modérateurs
Messages : 12004
Enregistré le : 14 mars 2008, 18:41
Configuration matérielle : PC assemblé : Intel Dual Core2 Duo E8600 3.33 Ghz - Carte mère Asus P5K Premium Wifi - 4 Go mémoire Corsair DDR2 PC2-6400-CAS4 - Carte graphique Asus geforce 8800 GTS 512 Mo DDR3 - Vista Intégrale SP1 64 bits

PORTABLE ASUS M50SV : Mobile DualCore Intel Core 2 T9300 2.50 Ghz - 3Go mémoire DDR2-667 - Carte graphique Geforce 9500M 512 Mo - Vista Premium SP1 32 bits
Localisation : Aude
Contact :

Re: Grosse Infection

Message par chantal11 »

Bonsoir,

Pour avancer Nardino, est-ce que tu peux quand même éditer un rapport Hijackthis ?
Image Hijackthis 2.0.2 de Trend Micro :

Clique sur Download Hijackthis Executable et enregistre le dans ton dossier Téléchargement.
Clic-droit -Exécuter en tant qu'administrateur sur Image pour installer.

Il sera dans C:\Program Files\TrendMicro\HijackThis2.0.2\HijackThis.exe

Image Important : Sous Vista, clic droit sur le fichier Hijackthis.exe ou sur le raccourci, Propriétés, Onglet Compatibilité, cocher : "Exécuter ce programme en tant qu'administrateur"

Lance le par Do a system scan and save a logfile.
A la fin du scan, un bloc-notes va s'ouvrir, enregistre le sous HJT1.txt.
Puis sans le fermer :
  • CTRL+A pour tout sélectionner
  • CTRL+C pour copier
  • CTRL+V pour coller dans la réponse

Tu refermes le fichier HJT1.txt.
Tu attends les résultats de l'analyse de Nardino ou d'un helper.

Fournis aussi le rapport du scan Kapersky.

@+
Image
Image La Connaissance s'accroît quand on la partage ! (Socrate)
ched78
Débutant
Débutant
Messages : 110
Enregistré le : 16 oct. 2008, 20:54
Configuration matérielle : MacBook Pro
Vista / XP SP3 avec BootCamp

Re: Grosse Infection

Message par ched78 »

Merci de ta reponse, mais je suis revenu a une sauvegarde du jeudi soir (j'avais pas fait grand chose le vendredi) parce que la personne a qui j'ai prété l'ordi avait vraiment mis un [censuré ^^] pas possible.
Cela a réglé en meme temps le probleme des virus. Je fais quand meme un scan complet avec Kaspersky pour etre sur. Je vous tiens au courant de l'evolution du probleme.
Bonne soirée @ tous (et bonne vacs pour ceux qui en ont)
Avatar du membre
chantal11
Modérateurs
Modérateurs
Messages : 12004
Enregistré le : 14 mars 2008, 18:41
Configuration matérielle : PC assemblé : Intel Dual Core2 Duo E8600 3.33 Ghz - Carte mère Asus P5K Premium Wifi - 4 Go mémoire Corsair DDR2 PC2-6400-CAS4 - Carte graphique Asus geforce 8800 GTS 512 Mo DDR3 - Vista Intégrale SP1 64 bits

PORTABLE ASUS M50SV : Mobile DualCore Intel Core 2 T9300 2.50 Ghz - 3Go mémoire DDR2-667 - Carte graphique Geforce 9500M 512 Mo - Vista Premium SP1 32 bits
Localisation : Aude
Contact :

Re: Grosse Infection

Message par chantal11 »

Bonsoir,

Tiens-nous quand même au courant, car une restauration système ne touche pas les dossiers personnels de l'Utilisateur.
Si ton compte Utilisateur a été infecté, ce n'est pas la restauration système qui aura éliminée l'infection, elle est bien là.

@+
Image
Image La Connaissance s'accroît quand on la partage ! (Socrate)
Avatar du membre
nardino
Modérateurs
Modérateurs
Messages : 11993
Enregistré le : 05 févr. 2007, 17:38
Localisation : Reims
Contact :

Re: Grosse Infection

Message par nardino »

Bonjour,

Peux-tu m'indiquer le nom du trojan qui est dans le rapport Kaspersky ?
On ne le voit pas dans ton image de départ.
Mais tu peux faire le scan complet avec Kaspesky.
Puis celui-ci :
Télécharge et installe Malwarebyte's Anti-Malware de RubbeR DuckY
http://www.malwarebytes.org/mbam/program/mbam-setup.exe

A la fin de l'installation, veille à ce que l'option Mettre à jour Malwarebytes' Anti-Malware soit cochée. Clique sur "Terminer"
Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur le bureau.
Au premier lancement, une fenêtre t'annonce que la version est Free, clique sur OK.
Laisse les Mises à jour se télécharger et referme le programme.

Lance Malwarebyte's Anti-Malware par clic droit sur l'icône du bureau et "Exécuter en tant qu'administrateur"
Onglet "Recherche", coche Exécuter un examen complet et Rechercher
Sélectionne ton disque dur et clique sur Lancer l'examen

A la fin du scan, sélectionne tout et clique sur Supprimer la sélection
Poste le rapport.
Il se trouve dans l'onglet Rapports/Logs avec la date et l'heure d'exécution
@+
Image
Clic sur l'image pour ouvrir le site.
ched78
Débutant
Débutant
Messages : 110
Enregistré le : 16 oct. 2008, 20:54
Configuration matérielle : MacBook Pro
Vista / XP SP3 avec BootCamp

Re: Grosse Infection

Message par ched78 »

Bonsoir,
Aprés un scan complet avec Kaspersky, quelques virus éliminés, j'ai rescanné avec Malwares'Bytes, il n'a rien trouvé. Je pense que le probleme est résolu.
Désolé de vous avoir dérangé pour rien.
Bonne soirée, peut etre @ bientot
Avatar du membre
nardino
Modérateurs
Modérateurs
Messages : 11993
Enregistré le : 05 févr. 2007, 17:38
Localisation : Reims
Contact :

Re: [Résolu] Grosse Infection

Message par nardino »

Bonsoir,
Une désinfection doit se mener jusqu'au bout.
Merci de poster les rapports popur en juger.
@+
Image
Clic sur l'image pour ouvrir le site.
Verrouillé