Au secour virus

tout petit -  
 tout petit -
Bonjour,
voilà j'ai été infecté par le virus skin trim-A trj n'étant pas très forte en résolution de pbm en informatique et encore moins en virus j'aimerais que l'on me coseille j' ai suivi et lu le même pbm que le mien en utilisant malwarebytes il a détecté 2 virus je les ai supprimé mais je voudrais savoir comment je peu etre sur qu'il ne soit plus dans mon pc ? merci de me répondre c'est assez urgent et stressent
A voir également:

52 réponses

Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

des toolbars infectés, des infections dans les supports amovibles, ...

--> Télécharge UsbFix (de Chiquitine29) sur ton Bureau :
http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir

• Double clic sur le raccourci UsbFix présent sur ton Bureau .

• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

• Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

• Laisse travailler l'outil.

• Ensuite poste le rapport UsbFix.txt qui apparaitra.

• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
1
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

branche ton disque G, il est infecté.

* Brancher les sources de données externes au PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
* cliquer droit sur le raccourci FindyKill et choisir Exécuter en tant qu'administrateur)
* Choisir l'option 2 (Suppression).
* Le Bureau disparaîtra et le PC redémarrera.
* Au redémarrage, UsbFix scannera le PC, laisser travailler l'outil.
* Ensuite, poster le rapport usbFix.txt qui apparaîtra avec le Bureau si vous avez créé un sujet.

Note :
Le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).

Après, tu pourras enlever ton disque G:
1
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

Particularités si vous avez Windows Vista:

Toujours lancer Navilog1 via clic-droit "exécuter en tant qu'administrateur"

******

Télécharge Navilog1 (par IL-MAFIOSO) sur ton bureau

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Ensuite lancerNavilog1 via clic-droit "exécuter en tant qu'administrateur" pour le démarrer

Laisse-toi guider. Appuie sur une touche quand on te le demande.
Au menu principal, choisis 1 et valide.

< Ne fais pas le choix 2 >

Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC.
Laisse l'outil le faire automatiquement, sinon redémarre ton PC normalement s'il te le demande.

Patiente jusqu'au message "Scan terminé le......"
Appuie sur une touche comme demandé ; le bloc-notes va s'ouvrir.
Copie-colle l'intégralité dans ta réponse. Referme le bloc-notes.

PS : le rapport est, aussi, sauvegardé à la racine du disque dur C:\cleannavi.txt
0
tout petit
 
ok mais ce que j'ai fait n'était pas a faire? parceque là le virus n'a plus l'air d'etre là j'ai un rapport Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2565
Windows 6.0.6000

05/08/2009 21:47:36
mbam-log-2009-08-05 (21-47-36).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 110208
Temps écoulé: 33 minute(s), 32 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\yiosk (Trojan.Agent.H) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\titi\AppData\Local\microsoft\yiosk.exe (Trojan.Agent.H) -> Delete on reboot.

je ne sais pas si sa peut aider?
merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

la seule chose qui puisse m'aider (et toi par la même occasion) est que tu fasses ce que je demande et pas autre chose.

Donc navilog1 et pas MBAM.
0
tout petit
 
j' ai essayé cette antivirus mais je n'arrive pas à l'enregistré dans un premier tant sur mon bureau car il ne propose que enregistrer du départ ensuite au moment ou il scan je l'ai laissé tout a l'heure pendant plus de 20min et rien merci pour la réponse
0
tout petit
 
il y en a plein que l'ont peut prendre lequel est-ce?

Compatibilitée de Navilog1 - OS supported :
Windows 2000, XP and Windows Vista

Langue - Language : Française/Anglaise - French/English

Télechargement du fix compressé - Download compressed tool (Last Update): Navilog1.zip

Téléchargement du fix en .exe - Download .exe tool (Last Update): Navilog1.exe

Miroir autorisé du fix en .exe - Official second link for Download .exe tool too (Last Update) : Navilog1.exe

Téléchargement version précédente encore disponible - Update before available here : Navilog1old.zip
0
tout petit
 
dslé j'ai mal lu j'ai compris merci
0
tout petit
 
sa ne donne toujours rien c'est normal j'ai sauvegardé certains trucs sur disque dur c'est stressent
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

on essaye comme ça :

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
hxxp://telechargement.zebulon.fr/telecharger-zhpdiag.html

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

Double clique sur le raccourci ZHPDiag sur ton Bureau

Clique sur la clé à molette puis sur Tous pour cocher toutes les cases des options.

Décoche les cases O45 et O61.

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.

Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
0
tout petit
 
je me pose beaucoup de question mais je n'ai pas de réponse se _ clignote toujours est je n'ai pas de réponse est-ce normal ou suis-je entre un de bousiller mon ordinateur?

au secour
0
tout petit
 
il m' a donné une réponse en anglais je n'y comprend rien ?
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

fais Ctrl + Alt + Suppr (ou del) , mets toi sur l'onglet Applications et "termine" navilog1.

Fais redémarrer l'ordi.

Fais ce que j'ai demandé avec ZHPDiag.
0
tout petit
 
il met sauvegarde du registre ????? patientez
0
tout petit
 
c superb compliqué l'autre truc et c pourquoi? sa va pas bousiller mon pc?
0
tout petit
 
il me demande redémarer le pc comme demandé au début c bon?
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

oui, fais redémarrer
0
tout petit
 
le bloc -notes est ouvert j'ai copié Antivirus : avast! antivirus 4.8.1335 [VPS 090805-0] 4.8.1335 (Activated)

C:\ (Local Disk) - NTFS - Total:143 Go (Free:42 Go)
D:\ (Local Disk) - NTFS - Total:5 Go (Free:1 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)

Recherche executée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur

c:\progra~2\micros~1\windows\startm~1\programs\MessengerSkinner supprimé !
c:\users\titi\appdata\roaming\micros~1\windows\startm~1\programs\MessengerSkinner supprimé !
C:\Users\titi\AppData\Roaming\MessengerSkinner supprimé !
C:\Windows\pack.epk supprimé !
C:\Windows\system32\nvs2.inf supprimé !
C:\Users\titi\AppData\Local\Microsoft\yiosk.dat supprimé !
C:\Users\titi\AppData\Local\Microsoft\yiosk_nav.dat supprimé !
C:\Users\titi\AppData\Local\Microsoft\yiosk_navps.dat supprimé !

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\titi\AppData\Local\Temp effectué !

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !

*** Scan terminé 05/08/2009 23:41:42,00 ***
0
tout petit
 
qu'est-ce que je dois faire?
0
tout petit
 
j'en fait quoi du bloc -notes et de l'anti -virus? merci
0