Virus qui controle mon ordi

Résolu
marseille13 -  
 Utilisateur anonyme -
Bonjour,
g un genre de virus sur mon ordi une petite fenetre souvre ke je ne peut pas fermer et kelkun me parle puis il controles tous mon ordi il mouvre des fenetre m'etien lordi que faire svp!!!et surtout keske c??!!
A voir également:

30 réponses

Utilisateur anonyme
 
bon un peu de concrêt :

Télécharge OTL de OLDTimer

enregistre le sur ton Bureau.

▶ Double clic sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant scan all users

▶ règle-le sur "60 Days"

▶Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

Tu feras la meme chose avec le "Extra.txt".
2
marseille13
 
otl.txt: http://www.cijoint.fr/cjlink.php?file=cj200908/cijiS7iyNk.txt

extra.txt http://www.cijoint.fr/cjlink.php?file=cj200908/cijpV1YBpc.txt
0
X 360
 
oaaa sacré virus.... ta qoi comme antivirus ?

test antivir pour effacer tes virus, puis si sa continu tjr un formatage feré du bien a tous sa

essaue deja de vaqué les virus
0
hamitou Messages postés 568 Statut Membre 64
 
tu peux nouis screen cette fameuse fenetre s'il te plait ?
0
marseille13
 
ke je te la koi screen??
0
denrou Messages postés 489 Statut Membre 133 > marseille13
 
oui, tu prend une photo de ton écran pour nous montrer à quoi ressemble cette fenêtre

Pour faire cela, lorsque tu vois la fenêtre, tu appuies sur la touche Impécr (à côté de la touche suppr). Puis dans va dans démarrer --> tous les programmes --> accessoires --> paint

ensuite tu clic sur édition --> coller

et tu nous montres l'image
0
marseille13 > denrou Messages postés 489 Statut Membre
 
le souci c ke depuis ce matin elle aparait plus mai stu veu jte la decrit c un genre de carré tu peut pa la fermer et pour le virus a coter de ce k'il dit ya marker admin et moi ya marker user!!!voula et en bas a droite de la fenetre ya marquer send c tou!!
0
marseille13
 
g nod32 g analyser mon ordi deja g suprimer tous les virus k'il a scaner mais comment je c ke le virus n'est plus stp??
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
denrou Messages postés 489 Statut Membre 133
 
un peu prématuré pour un formatage non ??!!

Tu n'aurais pas un frère/soeur/ami(e)(s) qui aurais accès à ton ordinateur pour installer un programme ? Si ça se trouve, c'est juste une blague et il suffit de désinstaller un programme.
0
X 360
 
oé un formatage en derniere solution !! lol
0
marseille13
 
je ne kroi pa ke c une blague packe sa ralentis boukou mon ordi et internet et non je n'est pa de frére et soeur ki me ferait une blague de ce type :)
0
X 360
 
sa a commencé quand ? ta pas branché de clé usb ou hdd a un copain contenant des virus ?

test un autre antivirus pour voir
0
marseille13
 
je telecharger des mises a jour pour mon et mon antivirus la bloker puis comme un g desactiver mon antivirus et la mon ordi a beuger et au redemarage 1h aprés la fenetre aparu et la le genre de virus me parlait c fou non puis il a etient mon ordi et mon antivrus ne scan plus aucun virus mais komment je c ke je l'ai plus le virus pck depuis ce matin plus de beug ni rien!!!!
0
X 360
 
moi jé u un putin de virus qui bloqué mon antivirus, me fesai planté le pc et infecté tte mes aplications...

test antivir pour voir si il peu scanner
0
marseille13
 
ok jle vais desuite et jtetien au courant a aussi le virus ma changer ma page dacceuil internet voila lol!!
0
marseille13
 
par contre vais devoir enlever nod32 pour mettre antivir je peux juste desactiver nod ou pas??
0
Utilisateur anonyme
 
▶ Double clic sur OTL.exe pour le lancer.

▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous Customs Scans/Fixes :

:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:OTL
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - No CLSID value found.
O9 - Extra 'Tools' menuitem : Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll (Sun Microsystems, Inc.)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.5.0/jinstall-1_5_0_03-windows-i586.cab (Java Plug-in 1.5.0_03)
O16 - DPF: {CAFEEFAC-0015-0000-0003-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-1_5_0_03-windows-i586.cab (Java Plug-in 1.5.0_03)
O18 - Protocol\Handler\ipp - No CLSID value found
O18 - Protocol\Handler\msdaipp - No CLSID value found
O20 - Winlogon\Notify\igfxcui: DllName - igfxsrvc.dll - E:\WINDOWS\System32\igfxsrvc.dll (Intel Corporation)
O34 - HKLM BootExecute: (autocheck) - File not found
O34 - HKLM BootExecute: (*) - File not found

:files
E:\WINDOWS\System32\28463
E:\*.sqm

:commands
[emptytemp]
[reboot]


▶ Clique sur RunFix pour lancer la suppression.

▶ Poste le rapport.
0
marseille13
 
je le poste ou??
0
Utilisateur anonyme
 
ici ou comme tu as fait pour les autres comme tu veux
0
marseille13
 
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
Process iexplore.exe killed successfully!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7E853D72-626A-48EC-A868-BA8D5E23E045}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}\ deleted successfully.
E:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll unregistered successfully.
E:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll moved successfully.
Starting removal of ActiveX control {8AD9C840-044E-11D1-B3E9-00805F499D93}
E:\WINDOWS\Downloaded Program Files\jinstall-1_5_0_03.inf moved successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Starting removal of ActiveX control {CAFEEFAC-0015-0000-0003-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\ipp\ deleted successfully.
File Protocol\Handler\ipp - No CLSID value found not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\msdaipp\ deleted successfully.
File Protocol\Handler\msdaipp - No CLSID value found not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui\ deleted successfully.
E:\WINDOWS\System32\igfxsrvc.dll unregistered successfully.
E:\WINDOWS\System32\igfxsrvc.dll moved successfully.
Registry delete failed. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session manager\\BootExecute:autocheck scheduled to be deleted on reboot.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session manager\\BootExecute:* deleted successfully.
========== FILES ==========
E:\WINDOWS\System32\28463 moved successfully.
E:\sqmdata00.sqm moved successfully.
E:\sqmnoopt00.sqm moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 68957761 bytes
->Temporary Internet Files folder emptied: 78833503 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 37703536 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: LocalService
->Temp folder emptied: 0 bytes
File delete failed. E:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 32902 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 402 bytes

%systemdrive% .tmp files removed: 0 bytes
E:\WINDOWS\msdownld.tmp folder deleted successfully.
%systemroot% .tmp files removed: 2351795 bytes
%systemroot%\System32 .tmp files removed: 3072 bytes
Windows Temp folder emptied: 8864440 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 187,66 mb

OTL by OldTimer - Version 3.0.10.4 log created on 08072009_212526

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...
Registry delete failed. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session manager\\BootExecute:autocheck scheduled to be deleted on reboot.
0
marseille13
 
keske je fait mtn?
0
Utilisateur anonyme
 
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

▶ Télécharge :

Malwarebytes

ou :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :

( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
marseille13
 
et apré sa jespere ya plus rien a faire lool?
0
Utilisateur anonyme
 
non je ne pense pas juste "un peu de ménage" c'est tout à mon avis ^^
0