VIRUS

poldich Messages postés 70 Statut Membre -  
poldich Messages postés 70 Statut Membre -
Bonsoir,
Il y a un an j'ai recu un virus via msn depuis, je pense avoir réussi a le supprimer mais il y a encore des anomalies : il n'y a pas de son , les fenêtres ne vont pas dans la barre des taches et je n'arrive plus à aller sur internet!(le virus l'avait désinstallé et je n'arrive pas à l'installer)
Comment faire?
merci d'avance
poldich
A voir également:

108 réponses

poldich Messages postés 70 Statut Membre
 
Serait-ce possible d'installer un autre antivirus aussi efficace?
0
neo*** Messages postés 3115 Date d'inscription   Statut Contributeur sécurité Dernière intervention   194
 
salut

essaies celui ci :
https://www.commentcamarche.net/telecharger/securite/14917-microsoft-security-essentials/

peux tu me faire un resume de tes problemes ? y'a que l'antivirus qui te pose probleme ou tu as encore d'autres soucis ?
0
poldich Messages postés 70 Statut Membre
 
Mon ordinateur est extrêmement lent aussi!
Et il y a encore des virus sur l'ordinateur
0
neo*** Messages postés 3115 Date d'inscription   Statut Contributeur sécurité Dernière intervention   194
 
si tu as avast fais un scan avec sinon

Imprime ces instructions ou sauvegarde les sur ton Bureau car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

Télécharge Malwarebytes’ Anti-Malware

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX)

- Sur la page cliques sur Télécharger Malwarebyte’s Anti-Malware
- Enregistres le sur le bureau
- Double cliques sur le fichier téléchargé pour lancer le processus d’installation
- Mets le a jour /!\
- Double-cliques sur l’icône de malwarebytes pour le relancer
- Dans l’onglet, Recherche, probablement ouvert par défaut,
- Sélectionne Exécuter un examen complet et Rechercher
- A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
- Cliques sur Ok pour poursuivre.
- Si des malwares ont été détectés, cliques sur Afficher les résultats
- Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
- Colle le rapport ici, il se trouve dans l’onglet rapport/log

Si tu as besoin d’aide regarde ce tutorial

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ps: s'il te demande de redemarrer : fais le !
0
poldich Messages postés 70 Statut Membre
 
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3575
Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702

16/01/2010 17:34:06
mbam-log-2010-01-16 (17-34-06).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 262371
Temps écoulé: 1 hour(s), 41 minute(s), 39 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 4
Fichier(s) infecté(s): 19

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Enum\Root\LEGACY_RUNTIME (Rootkit.Agent) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Documents and Settings\Administrateur\Application Data\XPdefender (Rogue.XPDefender) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Application Data\XPdefender\logs (Rogue.XPDefender) -> Quarantined and deleted successfully.
C:\Program Files\Fichiers communs\Carlson (Trojan.Dialer) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Outerinfo (Malware.Trace) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\ComboFix\Combo-Fix.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{36D576C6-D89E-469E-9FBC-ABF0712A416E}\RP19\A0002716.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{36D576C6-D89E-469E-9FBC-ABF0712A416E}\RP19\A0002812.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{36D576C6-D89E-469E-9FBC-ABF0712A416E}\RP19\A0002906.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{36D576C6-D89E-469E-9FBC-ABF0712A416E}\RP19\A0002939.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{36D576C6-D89E-469E-9FBC-ABF0712A416E}\RP20\A0003176.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{36D576C6-D89E-469E-9FBC-ABF0712A416E}\RP22\A0004206.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{36D576C6-D89E-469E-9FBC-ABF0712A416E}\RP27\A0008546.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{36D576C6-D89E-469E-9FBC-ABF0712A416E}\RP27\A0008607.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{36D576C6-D89E-469E-9FBC-ABF0712A416E}\RP70\A0014258.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{36D576C6-D89E-469E-9FBC-ABF0712A416E}\RP70\A0014322.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\fvelwow.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\ndisaluo.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\qwer78.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\Xgn64.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Application Data\XPdefender\logs\1201194631.log (Rogue.XPDefender) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Outerinfo\Terms.lnk (Malware.Trace) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Outerinfo\Uninstall.lnk (Malware.Trace) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Menu Démarrer\carlton (Trojan.Dialer) -> Quarantined
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
neo*** Messages postés 3115 Date d'inscription   Statut Contributeur sécurité Dernière intervention   194
 
tres bien comment va ton pc ?

refais un nouveau rapport zhpdiag pour faire le point stp (comme tu as fais au post 74)
0
poldich Messages postés 70 Statut Membre
 
je ne trouve pas l'icone avec la loupe
0
poldich Messages postés 70 Statut Membre
 
ha non c'est bon

http://www.cijoint.fr/cjlink.php?file=cj201001/cijlq5eQIn.txt
0
neo*** Messages postés 3115 Date d'inscription   Statut Contributeur sécurité Dernière intervention   194
 
• Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
• Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
• Copie/colle les lignes suivantes et place les dans ZHPFix :

O42 - Logiciel: J2SE Runtime Environment 5.0 Update 4
O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\wmedia32.exe"="C:\WINDOWS\system32\wmedia32.exe:*:Enabled:ENABLE"
O64 - Services: CurCS - Service Bonjour (Bonjour Service) - LEGACY_BONJOUR_SERVICE

• Clique sur « Tous », puis sur « Nettoyer »
• Copie/colle la totalité du rapport dans ta prochaine réponse

Télécharge et installe CCleaner (si ce n’est déjà fait) : https://www.ccleaner.com/ccleaner/download

Lance CCleaner
Option --> avancé --> décoche « effacer uniquement les fichiers plus vieux que 48h »
Puis nettoyeur --> Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
Enfin, registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

(Tu peux garder ce logiciel et l'utiliser régulièrement).
0
poldich Messages postés 70 Statut Membre
 
lorsque je click sur la lettre H, il n'y a rien d'affiché dans la fenetre
0
neo*** Messages postés 3115 Date d'inscription   Statut Contributeur sécurité Dernière intervention   194
 
• Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
• Copie/colle les lignes suivantes et place les dans ZHPFix :

O42 - Logiciel: J2SE Runtime Environment 5.0 Update 4
O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\wmedia32.exe"="C:\WINDOWS\system32\wmedia32.exe:*:Enabled:ENABLE"
O64 - Services: CurCS - Service Bonjour (Bonjour Service) - LEGACY_BONJOUR_SERVICE


• Clique sur « Tous », puis sur « Nettoyer »
• Copie/colle la totalité du rapport dans ta prochaine réponse
0
poldich Messages postés 70 Statut Membre
 
je le colle ou dans ZHPfix??????????
0
neo*** Messages postés 3115 Date d'inscription   Statut Contributeur sécurité Dernière intervention   194
 
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
• mets dans la fenetre les 3 lignes ci dessous dans ZHPFix :

O42 - Logiciel: J2SE Runtime Environment 5.0 Update 4
O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\wmedia32.exe"="C:\WINDOWS\system32\wmedia32.exe:*:Enabled:ENABLE"
O64 - Services: CurCS - Service Bonjour (Bonjour Service) - LEGACY_BONJOUR_SERVICE

• Clique sur « Tous » pour les cocher , puis sur « Nettoyer »
• Copie/colle la totalité du rapport dans ta prochaine réponse
0
poldich Messages postés 70 Statut Membre
 
ha non c bon! ^^
0
poldich Messages postés 70 Statut Membre
 
lorsque je click sur nettoyer,il y a une page pour installer J2SE Runtime Environment 5.0 Update 4 qui s'affiche
0
poldich Messages postés 70 Statut Membre
 
ZHPFix v1.12.26 by Nicolas Coolman - Rapport de suppression du 17/01/2010 13:32:26
Fichier d'export Registre : C:\ZHPExportRegistry-17-01-2010-13-32-26.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
O64 - Services: CurCS - Service Bonjour (Bonjour Service) - LEGACY_BONJOUR_SERVICE => Clé supprimée avec succès
O64 - Services: CurCS - Service Bonjour (Bonjour Service) - LEGACY_BONJOUR_SERVICE => Clé absente

Valeur du Registre :
O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\wmedia32.exe"="C:\WINDOWS\system32\wmedia32.exe:*:Enabled:ENABLE" => Valeur absente

Elément de données du Registre :
(Néant)

Dossier :
(Néant)

Fichier :
(Néant)

Logiciel :
O42 - Logiciel: J2SE Runtime Environment 5.0 Update 4 => Logiciel supprimé avec succès

Script Registre :
(Néant)

Autre :
(Néant)

Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 2
Valeur du Registre : 1
Elément de données du Registre : 0
Dossier : 0
Fichier : 0
Logiciel : 1
Autre : 0

End of the scan
0
neo*** Messages postés 3115 Date d'inscription   Statut Contributeur sécurité Dernière intervention   194
 
encore des soucis ?
0
poldich Messages postés 70 Statut Membre
 
il rame un peu mais bon ...
0
poldich Messages postés 70 Statut Membre
 
ha! avast a détecté un virus!
0
neo*** Messages postés 3115 Date d'inscription   Statut Contributeur sécurité Dernière intervention   194
 
son nom et chemin ?

c:/ ...........

avec tous les outils qu'on a utilisé , c'est peut etre un faux positif !

vires avast et mets antivir comme je t'ai deja dis plus haut il me semble
0
poldich Messages postés 70 Statut Membre
 
j'ai essayé d'installer antivir et ca ne fonctionne tjrs pas
0