VIRUS

Résolu
enna38 Messages postés 130 Statut Membre -  
noctambule28 Messages postés 33382 Date d'inscription   Statut Webmaster Dernière intervention   -
Bonjour,

j'ai un virus impossible de l'enlever avec antivir et antimalware
A voir également:

33 réponses

kawaDJxamax Messages postés 255 Statut Membre 41
 
le meix c'est que tu formate ton pc , mais laisse faire à un expert ;)
0
enna38 Messages postés 130 Statut Membre
 
ya til un expert pr moi svp
0
lesane662 Messages postés 1564 Statut Membre 149
 
désolé enna38 , depuis un moment je cherche une solution a ton problème et j'ai rien trouvé !
0
kawaDJxamax Messages postés 255 Statut Membre 41
 
le mieux enna c'est de te rendre dans un magasin d'informatique en expliquant ton problème , car les virus faut pas attendre ...
0
lesane662 Messages postés 1564 Statut Membre 149
 
ou alors ya un gars balaise sur ce forum ,son pseudo c'est GEN HACKMAN , lui c'est sure il trouvera la solution !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
ok bien il n'a rien détecté c'est déjà bon signe, maintenant fait ceci :

Telecharge malwarebytes

NB : S'il te manque COMCTL32.OCX alors télécharge le ici

Tu l´instale; le programme va se mettre automatiquement a jour.

Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des elements on ete trouvés > click sur supprimer la selection.

si il t´es demandé de redemarrer > click sur "yes".

A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.

PS : les rapport sont aussi rangé dans l onglet rapport/log

Tutoriaux

0
enna38 Messages postés 130 Statut Membre
 
COMCTL32.OCX je le trouve où? ds malwarebytes? car je les déja!
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
si il ne te demande rien tu ne l'installe pas tu lance l'analyse complète.
0
enna38 Messages postés 130 Statut Membre
 
dans 2h je tenvoie le scan paske c'est son temps
0
enna38 Messages postés 130 Statut Membre > enna38 Messages postés 130 Statut Membre
 
re,

Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1892
Windows 6.0.6001 Service Pack 1

24/03/2009 23:49:17
mbam-log-2009-03-24 (23-49-13).txt

Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 183512
Temps écoulé: 2 hour(s), 44 minute(s), 48 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
enna38 Messages postés 130 Statut Membre > enna38 Messages postés 130 Statut Membre
 
Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1892
Windows 6.0.6001 Service Pack 1

24/03/2009 23:50:27
mbam-log-2009-03-24 (23-50-27).txt

Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 183512
Temps écoulé: 2 hour(s), 44 minute(s), 48 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
no action taken tu n' pas supprimer, il faut faire afficher rapport et supprimer ou aller dans quarantaine et supprimer.

Ensuite me faire ceci et je te dit à demain :

Pour commencer : faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner

Télécharge Superantispyware (SAS)

Choisis "enregistrer" et enregistre-le sur ton bureau.

Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

Créé une icône sur le bureau.

Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Preferences, clique sur le bouton "Preferences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

Close browsers before scanning
Scan for tracking cookies
Terminate memory threats before quarantining
- Laisse les autres lignes décochées.

- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

Dans la colonne de gauche, coche C:\Fixed Drive.

Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"

Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

Pour recopier les informations sur le forum, fais ceci :

- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.

- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

- Copie son contenu dans ta réponse.

Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.

0
enna38 Messages postés 130 Statut Membre
 
pimprenelle, eske c'est normal que sa fait plus de 15 heures que superAntispyware scan le pc?
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502 > enna38 Messages postés 130 Statut Membre
 
arrête moi SAS et fait moi celui ci. Merci.

Télécharger RemoveIT Pro

Fais un scan et poste moi le full rapport log.

A la fin du 1er scan, s'il demande de faire un scan complet dite oui et à la fin du 2ème scan, si virus trouvé cliquez sur fix pour nettoyer des virus trouvés.

0
enna38 Messages postés 130 Statut Membre > pimprenelle27 Messages postés 22182 Statut Contributeur sécurité
 
est ce que tu veux quand mm que je te poste les statisques du journaux de bord ?(scan log)
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502 > enna38 Messages postés 130 Statut Membre
 
de SAS oui si tu là.
0
enna38 Messages postés 130 Statut Membre > pimprenelle27 Messages postés 22182 Statut Contributeur sécurité
 
ok:

SUPERAntiSpyware Scan Log
https://www.superantispyware.com/

Generated 03/27/2009 at 11:29 PM

Application Version : 4.25.1014

Core Rules Database Version : 3814
Trace Rules Database Version: 1768

Scan type : Quick Scan
Total Scan Time : 02:34:47

Memory items scanned : 646
Memory threats detected : 0
Registry items scanned : 525
Registry threats detected : 0
File items scanned : 5840756
File threats detected : 1

Adware.Tracking Cookie
C:\Users\Propriétaire\AppData\Roaming\Microsoft\Windows\Cookies\propriétaire@xiti[1].txt


SUPERAntiSpyware Scan Log
https://www.superantispyware.com/

Generated 03/25/2009 at 08:34 PM

Application Version : 4.25.1014

Core Rules Database Version : 3814
Trace Rules Database Version: 1768

Scan type : Complete Scan
Total Scan Time : 00:53:21

Memory items scanned : 763
Memory threats detected : 0
Registry items scanned : 7921
Registry threats detected : 0
File items scanned : 26542
File threats detected : 14

Adware.Tracking Cookie
C:\Users\Propriétaire\AppData\Roaming\Microsoft\Windows\Cookies\propriétaire@smartadserver[1].txt
C:\Users\Propriétaire\AppData\Roaming\Microsoft\Windows\Cookies\propriétaire@weborama[1].txt
C:\Users\Propriétaire\AppData\Roaming\Microsoft\Windows\Cookies\propriétaire@cetelem.solution.weborama[2].txt
C:\Users\Propriétaire\AppData\Roaming\Microsoft\Windows\Cookies\propriétaire@insightexpressai[1].txt
C:\Users\Propriétaire\AppData\Roaming\Microsoft\Windows\Cookies\propriétaire@www.mediadico[1].txt
C:\Users\Propriétaire\AppData\Roaming\Microsoft\Windows\Cookies\propriétaire@serving-sys[1].txt
C:\Users\Propriétaire\AppData\Roaming\Microsoft\Windows\Cookies\propriétaire@mediadico[2].txt
C:\Users\Propriétaire\AppData\Roaming\Microsoft\Windows\Cookies\propriétaire@xiti[1].txt
C:\Users\Propriétaire\AppData\Roaming\Microsoft\Windows\Cookies\propriétaire@msnportal.112.2o7[1].txt
C:\Users\Propriétaire\AppData\Roaming\Microsoft\Windows\Cookies\propriétaire@ad.yieldmanager[1].txt
C:\Users\Propriétaire\AppData\Roaming\Microsoft\Windows\Cookies\propriétaire@bs.serving-sys[2].txt
C:\Users\Propriétaire\AppData\Roaming\Microsoft\Windows\Cookies\propriétaire@fl01.ct2.comclick[2].txt
C:\Users\Propriétaire\AppData\Roaming\Microsoft\Windows\Cookies\propriétaire@adtech[1].txt

Adware.Vundo/Variant-MSFake
C:\PROGRAM FILES\NAVILOG1\REG.EXE
0
noctambule28 Messages postés 33382 Date d'inscription   Statut Webmaster Dernière intervention   2 858
 
Salut

à priori , il n'y aplus rien sur ton pc

pour controler:

Ouvre ce lien pour scanner ton PC avec un BitDefender en ligne (uniquement sous Internet Explorer) :

https://www.bitdefender.com/toolbox/

Utilisation :
Cliquer sur "J'accepte" puis accepter également l'ActiveX bloqué par la barre anti-popup du SP2 qui clignotera en haut et l'installer.
Ensuite, cliquer sur "Cliquez ici pour scanner".
Patienter jusqu'à la fin du scan qui peut durer assez longtemps...

Copier/coller le rapport entier sur le forum.

Tutoriel en images ici : http://pageperso.aol.fr/rginformatique/mapage/defender.htm (merci à Balltrap34 pour cette réalisation)
0
enna38 Messages postés 130 Statut Membre
 
salut, je te passe le log!

BitDefender Log File

Product : BitDefender Total Security 2009
Version : BitDefender UIScanner v.12
Scanning task : Full System Scan
Log date : 01:48:53 28/03/2009
Log path : C:\ProgramData\BitDefender\Desktop\Profiles\Logs\full_scan\1238201333_1_02.xml

Scan Paths:Path 0000: C:\
Path 0001: D:\

Scan Options:Scan for viruses : Yes
Scan for adware : Yes
Scan for spyware : Yes
Scan for applications : Yes
Scan for dialers : Yes
Scan for rootkits : Yes

Target Selection Options:Scan registry keys : Yes
Scan cookies : Yes
Scan boot sectors : Yes
Scan memory processes : Yes
Scan archives : No
Scan runtime packers : Yes
Scan emails : No
Scan all files : Yes
Heuristic Scan : Yes
Scanned extensions :
Excluded extensions :

Target Processing:Default action for infected objects : Disinfect
Default action for suspicious objects : None
Default action for hidden objects : None

Scan engines summaryNumber of virus signatures : 2704084
Archive plugins : 45
Email plugins : 6
Scan plugins : 13
System plugins : 5
Unpack plugins : 7

Overall scan summaryScanned items : 96510
Infected items : 0
Suspicious items : 0
Resolved items : 0
Unresolved items : 2
Password-protected items : 2
Individual viruses found : 0
Scanned directories : 19116
Scanned boot sectors : 3
Scanned archives : 7
Input-output errors : 50
Scan time : 00:48:08
Files per second : 32

Scanned processes summaryScanned : 71
Infected : 0

Scanned registry keys summaryScanned : 1425
Infected : 0

Scanned cookies summaryScanned : 1425
Infected : 0

Objects that were not scanned:Object Name Reason Final Status
C:\ProgramData\Spybot - Search & Destroy\Recovery\HotTV.zip=]sbRecovery.reg Password-protected No action was possible
C:\ProgramData\Spybot - Search & Destroy\Recovery\HotTV.zip=]sbRecovery.ini Password-protected No action was possible
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
A demain, je ne serais pas très souvent devant l'ordi demain donc si je peux je regarderais vite fait.
0
enna38 Messages postés 130 Statut Membre
 
d'accord, a demain j'espère
0
enna38 Messages postés 130 Statut Membre > enna38 Messages postés 130 Statut Membre
 
j'ai scanné, fixé et se n'est toujours pas résolu
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Ensuite fait moi ceci pour s'il reste encore des virus :

Fais un scan en ligne avec Internet explorer
Rend toi sur ce site : https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan

Voici un tutoriel

0
enna38 Messages postés 130 Statut Membre
 
faut que je m'inscrive, adresse mail et tout...?
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
oui.
0
enna38 Messages postés 130 Statut Membre
 
sa marque que je suis infectée, mais la version est payante
0
noctambule28 Messages postés 33382 Date d'inscription   Statut Webmaster Dernière intervention   2 858 > enna38 Messages postés 130 Statut Membre
 
Tu as un rapport , stp

Il y a bien un truc positif, mais c'est lié à spybot

et sinon, nous allons aller fouiller encore ailleurs

Regarde par là
https://forum.pcastuces.com/default.asp
0
noctambule28 Messages postés 33382 Date d'inscription   Statut Webmaster Dernière intervention   2 858 > noctambule28 Messages postés 33382 Date d'inscription   Statut Webmaster Dernière intervention  
 
Salut
Tu n'as que le pare-feu windows ?
donc ce sont dans les options windows( centre de sécurité)
mais fait ce qui est au dessus egalement
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502 > enna38 Messages postés 130 Statut Membre
 
oui tu peux nous donner le rapport panda c'est peut être des cookies.
0
enna38 Messages postés 130 Statut Membre > pimprenelle27 Messages postés 22182 Statut Contributeur sécurité
 
il n'ya pas de rapport pour panda la version est payante pour désinfecter!
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
si tu dois pouvoir avoir un rapport regarde le tuto.
0
enna38 Messages postés 130 Statut Membre
 
ok, dis moi bitdefender me met firewall is desabled (le pare feu est inactif!)

comment l'activer sur bitdefender?
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
je ne connais pas bitdefender, tu dois bien avoir une option dans bitedefender pour réactiver le parefeu. A ce soir.
0