Virus ou pas ?
Dernière réponse : dans Le monde de Windows
Bonjour à vous,
Depuis 3 jours, mon pc rame à mort et mon HDD disparait du poste de travail.
Je suis sous Seven avec un I7 2600 (8go ddr3), et après 5 minutes de bon fonctionnement, il commence à ramer, plus rien ne se lance même pas le gestionnaire.
Je suis passé en Safe mode, j'ai scanné et nettoyé avec RogueKiller qui me detectait le ZEROACCESS virus ( il y avait 2 fichiers et le processus services.exe)
Donc tout a été néttoyé avec Rogue killer ainsi qu’avec TDSKiller…
Ensuite en mode normal, je lance un scan Avast, et la il me trouve 86 infections avec un fichier Task001.tda et y en a une floppée….
Résultat tout bloque, plus rien ne se lance, mon hdd secondaire disparait d’un coup.
Avez-vous une idée de ce que je pourrais faire ?
Depuis 3 jours, mon pc rame à mort et mon HDD disparait du poste de travail.
Je suis sous Seven avec un I7 2600 (8go ddr3), et après 5 minutes de bon fonctionnement, il commence à ramer, plus rien ne se lance même pas le gestionnaire.
Je suis passé en Safe mode, j'ai scanné et nettoyé avec RogueKiller qui me detectait le ZEROACCESS virus ( il y avait 2 fichiers et le processus services.exe)
Donc tout a été néttoyé avec Rogue killer ainsi qu’avec TDSKiller…
Ensuite en mode normal, je lance un scan Avast, et la il me trouve 86 infections avec un fichier Task001.tda et y en a une floppée….
Résultat tout bloque, plus rien ne se lance, mon hdd secondaire disparait d’un coup.
Avez-vous une idée de ce que je pourrais faire ?
Autres pages sur : virus
- Eldarium a fermé ce sujet
- gigibosso a édité ce message
- | Alerter
Lassé par la pub ? Créez un compte
Essaie de nettoyer avec malwarebyte en scan minutieux.
L'opération peut être longue mais donne de très bon résultats.
http://www.clubic.com/telecharger-fiche215092-malwareby...
L'opération peut être longue mais donne de très bon résultats.
http://www.clubic.com/telecharger-fiche215092-malwareby...
- | Alerter
- | Alerter
- | Alerter
Contenus similaires
- Plus de bureau sous XP ! (suite à virus) - Forum
- anti virus free - Forum
- Gros problème virus! - Forum
- Aide virus VirTool:Xin32/Obfuscator.XZ - Forum
- | Alerter
- | Alerter
Pour désinfecter correctement il faut commencer par désactiver les points de restauration de windows car beaucoup de malwares utilisent la restauration pour se restaurer.
Tu peux aussi via ccleaner arrêter touts les éléments de démarrage, pour voir si cela peux venir de là , mais il y a aussi cette possibilité:
http://www.clubic.com/telecharger-fiche287092-bitdefend...
Ta config sera scannée et désinfectée sans démarrer windows, par contre étant donné que c' est un live cd n' oublis pas de régler ton bios
pour démarrer sur le cd que tu auras graver.
Tu peux aussi via ccleaner arrêter touts les éléments de démarrage, pour voir si cela peux venir de là , mais il y a aussi cette possibilité:
http://www.clubic.com/telecharger-fiche287092-bitdefend...
Ta config sera scannée et désinfectée sans démarrer windows, par contre étant donné que c' est un live cd n' oublis pas de régler ton bios
pour démarrer sur le cd que tu auras graver.
- | Alerter
- | Alerter
- | Alerter
- | Alerter
- | Alerter
- | Alerter
ZEROACCESS virus:
Il infecte le master boot record, donc il faut le nettoyer sinon enlever les virus dans windows sert a rien.
Fais une recherche : réparation master boot record windows 7 sur google si tu as besoin d'instruction.
Personnellement, c'est une sacré cochonnerie, je vote presque pour un format et réinstallation.
Tu peux essayer combofix
Il infecte le master boot record, donc il faut le nettoyer sinon enlever les virus dans windows sert a rien.
Fais une recherche : réparation master boot record windows 7 sur google si tu as besoin d'instruction.
Personnellement, c'est une sacré cochonnerie, je vote presque pour un format et réinstallation.
Tu peux essayer combofix
- | Alerter
- | Alerter
- | Alerter
Microsoft Security Essentials bof , manque quelques fonctions et les mises à jour pas assez régulières un petit rappel:
http://www.generation-nt.com/microsoft-securite-essenti...
Cordialement.
http://www.generation-nt.com/microsoft-securite-essenti...
Cordialement.
- | Alerter
- | Alerter
- | Alerter
Hi guys,
Donc, en safe mode :
Désinstaller Avira
RogueKiller : 0 résultats
TDSKiller : 0 résultats
en mode normal :
Rogekiller : 0 résultats
TDSkiller : 0 résultats
Combofix : 5 resultats en fichiers = 5 supprimés
Malwarebytes : scan complet : a planté après 45 min de scan et 1 infection détectée
Pour l'instant j'ai relancée Malwarebytes; analyse en cours
Donc, en safe mode :
Désinstaller Avira
RogueKiller : 0 résultats
TDSKiller : 0 résultats
en mode normal :
Rogekiller : 0 résultats
TDSkiller : 0 résultats
Combofix : 5 resultats en fichiers = 5 supprimés
Malwarebytes : scan complet : a planté après 45 min de scan et 1 infection détectée
Pour l'instant j'ai relancée Malwarebytes; analyse en cours
- | Alerter
Il est préférable de scanner en sans échec pour de meilleur résultats.
Si tu ne peux pas supprimer l'intrus à la fin du scan tu peux aller jeter un oeil sur le site de bitdefender par exemple, il est proposé des utilitaires de désinfection gratuit.
http://www.bitdefender.fr/free-virus-removal/
ou
http://www.eset.com/fr/download/utilities/
Si tu ne peux pas supprimer l'intrus à la fin du scan tu peux aller jeter un oeil sur le site de bitdefender par exemple, il est proposé des utilitaires de désinfection gratuit.
http://www.bitdefender.fr/free-virus-removal/
ou
http://www.eset.com/fr/download/utilities/
- | Alerter
- | Alerter
- | Alerter
Tu peux essayer çà aussi http://www.clubic.com/telecharger-fiche287092-bitdefend...
pour désinfecter sans démarrer l'os.
Après tu pourra en trouver chez d'autres éditeur comme kaspersky par exemple.;)
pour désinfecter sans démarrer l'os.
Après tu pourra en trouver chez d'autres éditeur comme kaspersky par exemple.;)
- | Alerter
- | Alerter
Tu peux nous poster le rapport de Rogue Killer (à faire en mode sans échec)
Fait aussi une vérification de l'intégrité des fichiers systèmes ( et au besoin une réparation)
http://www.vista-xp.fr/forum/topic346.html
Fait aussi une vérification de l'intégrité des fichiers systèmes ( et au besoin une réparation)
http://www.vista-xp.fr/forum/topic346.html
- | Alerter
- | Alerter
- | Alerter
Voici le rapport :
RogueKiller V8.4.3 [Jan 21 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.sur-la-toile.com/discussion-193725-1--RogueK...
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : gigi [Droits d'admin]
Mode : Recherche -- Date : 27/01/2013 11:24:24
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: SAMSUNG SP2504C ATA Device +++++
--- User ---
[MBR] 56f1f24c604b265afc0cb17df909ab47
[BSP] d64c66b71ba9245f83957656a34bcd6c : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 238464 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: WDC WD2500KS-00MJB0 ATA Device +++++
--- User ---
[MBR] 962277fb640bc2f7692ae72420148c20
[BSP] 0ee00364e379ac4c7cd8e1f75616404b : Standard MBR Code
Partition table:
0 - [ACTIVE] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 16065 | Size: 238464 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive2: WDC WD7500AALX-009BA0 ATA Device +++++
--- User ---
[MBR] 6d753a9157efbc5cfeffd964bf0a7743
[BSP] 83037e37f80e3eec699e3fd373bb039b : Legit3 MBR Code
Partition table:
1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 2048 | Size: 715402 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive3: WD 5000AAJ External USB Device +++++
--- User ---
[MBR] 07886398f5223b638cfda8b3ebd2ffd6
[BSP] 96545aae4c3a8e5d84fbb99372be0652 : Windows XP MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 63 | Size: 476929 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[1]_S_27012013_112424.txt >>
RKreport[1]_S_27012013_112424.txt
RogueKiller V8.4.3 [Jan 21 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.sur-la-toile.com/discussion-193725-1--RogueK...
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : gigi [Droits d'admin]
Mode : Recherche -- Date : 27/01/2013 11:24:24
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: SAMSUNG SP2504C ATA Device +++++
--- User ---
[MBR] 56f1f24c604b265afc0cb17df909ab47
[BSP] d64c66b71ba9245f83957656a34bcd6c : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 238464 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: WDC WD2500KS-00MJB0 ATA Device +++++
--- User ---
[MBR] 962277fb640bc2f7692ae72420148c20
[BSP] 0ee00364e379ac4c7cd8e1f75616404b : Standard MBR Code
Partition table:
0 - [ACTIVE] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 16065 | Size: 238464 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive2: WDC WD7500AALX-009BA0 ATA Device +++++
--- User ---
[MBR] 6d753a9157efbc5cfeffd964bf0a7743
[BSP] 83037e37f80e3eec699e3fd373bb039b : Legit3 MBR Code
Partition table:
1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 2048 | Size: 715402 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive3: WD 5000AAJ External USB Device +++++
--- User ---
[MBR] 07886398f5223b638cfda8b3ebd2ffd6
[BSP] 96545aae4c3a8e5d84fbb99372be0652 : Windows XP MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 63 | Size: 476929 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[1]_S_27012013_112424.txt >>
RKreport[1]_S_27012013_112424.txt
- | Alerter
j'ai refais tous les scan, et aucun résultat trouvé.
Par contre cette nuit, j'ai fait une mise à niveau de W7... je vais bien voir ce que ca va donner car j'ai utilisé le pc toute l'après midi et ca a été ensuite je l'ai coupé pour le rallumer par après et j'ai eu un mal de chien à le faire démarrer malgré que je ne trouve aucun fichier infecté.
je vous tiens au jus
Par contre cette nuit, j'ai fait une mise à niveau de W7... je vais bien voir ce que ca va donner car j'ai utilisé le pc toute l'après midi et ca a été ensuite je l'ai coupé pour le rallumer par après et j'ai eu un mal de chien à le faire démarrer malgré que je ne trouve aucun fichier infecté.
je vous tiens au jus
- | Alerter
- | Alerter
- | Alerter
- | Alerter
- | Alerter
et bien je n'en sais rien, la je suis au boulot mais je voulais savoir si c'était viable ou pas, car une mise à niveau n'est pas un Formatage à proprement parler.
En plus, j'ai lu des articles sur cette merde de Zero.access et j'ai trouvé un outil de nettoyage que je n'ai pas encore utilisé :" HitmanPro".
En plus, j'ai lu des articles sur cette merde de Zero.access et j'ai trouvé un outil de nettoyage que je n'ai pas encore utilisé :" HitmanPro".
- | Alerter
- | Alerter
Par contre, ce matin, j'ai lancé un test TDSKiller : rien trouvé et puis j'ai lance un Rogue : et resultat 2 clés trouvées et supprimées...
vendredi j'avais scanné tout avec malwarebytes, aucun resultat, j'avais nettoyé tout le registre avec ccleaner.
Apres ca de toutes facons je ne saurais plus quoi faire a part un format c:\ pffff
vendredi j'avais scanné tout avec malwarebytes, aucun resultat, j'avais nettoyé tout le registre avec ccleaner.
Apres ca de toutes facons je ne saurais plus quoi faire a part un format c:\ pffff
- | Alerter
- | Alerter
Hello guys,
Alors verdict, apres plusieurs heures d'essais, de scan, de réinstall etc etc sur une version fraiche de 7, tout roule nickel. Plus aucun problèmes...
Comme quoi un bon format ca fait du bien aussi... par contre j'ai une autre question maintenant..... je souhaiterais faire une image système maintenant que j'ai + - tout réinstallé, ma question est : est ce qu'il y a un risque qu'un virus s'y implante?
2ème question : est ce que Windows 7 avec son outil prévu pour est mieux ou moins bien qu'un vrai logiciel concu pour ca ?
Alors verdict, apres plusieurs heures d'essais, de scan, de réinstall etc etc sur une version fraiche de 7, tout roule nickel. Plus aucun problèmes...
Comme quoi un bon format ca fait du bien aussi... par contre j'ai une autre question maintenant..... je souhaiterais faire une image système maintenant que j'ai + - tout réinstallé, ma question est : est ce qu'il y a un risque qu'un virus s'y implante?
2ème question : est ce que Windows 7 avec son outil prévu pour est mieux ou moins bien qu'un vrai logiciel concu pour ca ?
- | Alerter
L'outil de windows 7 devrait te suffire pour restaurer une image.
Les logiciel plus complet (comme O&O Diskimage, Acronis True Image....) permette de restaurer une image sur du matos différent (carte mère différente par exemple).
Tu peux profiter de O&O DiskImage 6 gratuitement si tu veux http://freewares-tutos.blogspot.fr/2012/11/offre-promot...
Les logiciel plus complet (comme O&O Diskimage, Acronis True Image....) permette de restaurer une image sur du matos différent (carte mère différente par exemple).
Tu peux profiter de O&O DiskImage 6 gratuitement si tu veux http://freewares-tutos.blogspot.fr/2012/11/offre-promot...
- thor37230 a édité ce message
- thor37230 a édité ce message
- | Alerter
- | Alerter
- | Alerter
Lassé par la pub ? Créez un compte
).