VIRUS
poldich
Messages postés
70
Statut
Membre
-
poldich Messages postés 70 Statut Membre -
poldich Messages postés 70 Statut Membre -
Bonsoir,
Il y a un an j'ai recu un virus via msn depuis, je pense avoir réussi a le supprimer mais il y a encore des anomalies : il n'y a pas de son , les fenêtres ne vont pas dans la barre des taches et je n'arrive plus à aller sur internet!(le virus l'avait désinstallé et je n'arrive pas à l'installer)
Comment faire?
merci d'avance
poldich
Il y a un an j'ai recu un virus via msn depuis, je pense avoir réussi a le supprimer mais il y a encore des anomalies : il n'y a pas de son , les fenêtres ne vont pas dans la barre des taches et je n'arrive plus à aller sur internet!(le virus l'avait désinstallé et je n'arrive pas à l'installer)
Comment faire?
merci d'avance
poldich
A voir également:
- VIRUS
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Undisclosed-recipients virus - Guide
108 réponses
salut
essaies celui ci :
https://www.commentcamarche.net/telecharger/securite/14917-microsoft-security-essentials/
peux tu me faire un resume de tes problemes ? y'a que l'antivirus qui te pose probleme ou tu as encore d'autres soucis ?
essaies celui ci :
https://www.commentcamarche.net/telecharger/securite/14917-microsoft-security-essentials/
peux tu me faire un resume de tes problemes ? y'a que l'antivirus qui te pose probleme ou tu as encore d'autres soucis ?
si tu as avast fais un scan avec sinon
Imprime ces instructions ou sauvegarde les sur ton Bureau car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
Télécharge Malwarebytes’ Anti-Malware
(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX)
- Sur la page cliques sur Télécharger Malwarebyte’s Anti-Malware
- Enregistres le sur le bureau
- Double cliques sur le fichier téléchargé pour lancer le processus d’installation
- Mets le a jour /!\
- Double-cliques sur l’icône de malwarebytes pour le relancer
- Dans l’onglet, Recherche, probablement ouvert par défaut,
- Sélectionne Exécuter un examen complet et Rechercher
- A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
- Cliques sur Ok pour poursuivre.
- Si des malwares ont été détectés, cliques sur Afficher les résultats
- Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
- Colle le rapport ici, il se trouve dans l’onglet rapport/log
Si tu as besoin d’aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ps: s'il te demande de redemarrer : fais le !
Imprime ces instructions ou sauvegarde les sur ton Bureau car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
Télécharge Malwarebytes’ Anti-Malware
(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX)
- Sur la page cliques sur Télécharger Malwarebyte’s Anti-Malware
- Enregistres le sur le bureau
- Double cliques sur le fichier téléchargé pour lancer le processus d’installation
- Mets le a jour /!\
- Double-cliques sur l’icône de malwarebytes pour le relancer
- Dans l’onglet, Recherche, probablement ouvert par défaut,
- Sélectionne Exécuter un examen complet et Rechercher
- A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
- Cliques sur Ok pour poursuivre.
- Si des malwares ont été détectés, cliques sur Afficher les résultats
- Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
- Colle le rapport ici, il se trouve dans l’onglet rapport/log
Si tu as besoin d’aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ps: s'il te demande de redemarrer : fais le !
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3575
Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702
16/01/2010 17:34:06
mbam-log-2010-01-16 (17-34-06).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 262371
Temps écoulé: 1 hour(s), 41 minute(s), 39 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 4
Fichier(s) infecté(s): 19
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Enum\Root\LEGACY_RUNTIME (Rootkit.Agent) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Documents and Settings\Administrateur\Application Data\XPdefender (Rogue.XPDefender) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Application Data\XPdefender\logs (Rogue.XPDefender) -> Quarantined and deleted successfully.
C:\Program Files\Fichiers communs\Carlson (Trojan.Dialer) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Outerinfo (Malware.Trace) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\ComboFix\Combo-Fix.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{36D576C6-D89E-469E-9FBC-ABF0712A416E}\RP19\A0002716.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{36D576C6-D89E-469E-9FBC-ABF0712A416E}\RP19\A0002812.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{36D576C6-D89E-469E-9FBC-ABF0712A416E}\RP19\A0002906.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{36D576C6-D89E-469E-9FBC-ABF0712A416E}\RP19\A0002939.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{36D576C6-D89E-469E-9FBC-ABF0712A416E}\RP20\A0003176.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{36D576C6-D89E-469E-9FBC-ABF0712A416E}\RP22\A0004206.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{36D576C6-D89E-469E-9FBC-ABF0712A416E}\RP27\A0008546.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{36D576C6-D89E-469E-9FBC-ABF0712A416E}\RP27\A0008607.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{36D576C6-D89E-469E-9FBC-ABF0712A416E}\RP70\A0014258.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{36D576C6-D89E-469E-9FBC-ABF0712A416E}\RP70\A0014322.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\fvelwow.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\ndisaluo.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\qwer78.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\Xgn64.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Application Data\XPdefender\logs\1201194631.log (Rogue.XPDefender) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Outerinfo\Terms.lnk (Malware.Trace) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Outerinfo\Uninstall.lnk (Malware.Trace) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Menu Démarrer\carlton (Trojan.Dialer) -> Quarantined
Version de la base de données: 3575
Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702
16/01/2010 17:34:06
mbam-log-2010-01-16 (17-34-06).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 262371
Temps écoulé: 1 hour(s), 41 minute(s), 39 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 4
Fichier(s) infecté(s): 19
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Enum\Root\LEGACY_RUNTIME (Rootkit.Agent) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Documents and Settings\Administrateur\Application Data\XPdefender (Rogue.XPDefender) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Application Data\XPdefender\logs (Rogue.XPDefender) -> Quarantined and deleted successfully.
C:\Program Files\Fichiers communs\Carlson (Trojan.Dialer) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Outerinfo (Malware.Trace) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\ComboFix\Combo-Fix.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{36D576C6-D89E-469E-9FBC-ABF0712A416E}\RP19\A0002716.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{36D576C6-D89E-469E-9FBC-ABF0712A416E}\RP19\A0002812.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{36D576C6-D89E-469E-9FBC-ABF0712A416E}\RP19\A0002906.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{36D576C6-D89E-469E-9FBC-ABF0712A416E}\RP19\A0002939.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{36D576C6-D89E-469E-9FBC-ABF0712A416E}\RP20\A0003176.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{36D576C6-D89E-469E-9FBC-ABF0712A416E}\RP22\A0004206.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{36D576C6-D89E-469E-9FBC-ABF0712A416E}\RP27\A0008546.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{36D576C6-D89E-469E-9FBC-ABF0712A416E}\RP27\A0008607.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{36D576C6-D89E-469E-9FBC-ABF0712A416E}\RP70\A0014258.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{36D576C6-D89E-469E-9FBC-ABF0712A416E}\RP70\A0014322.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\fvelwow.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\ndisaluo.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\qwer78.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\Xgn64.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Application Data\XPdefender\logs\1201194631.log (Rogue.XPDefender) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Outerinfo\Terms.lnk (Malware.Trace) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Outerinfo\Uninstall.lnk (Malware.Trace) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Menu Démarrer\carlton (Trojan.Dialer) -> Quarantined
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
tres bien comment va ton pc ?
refais un nouveau rapport zhpdiag pour faire le point stp (comme tu as fais au post 74)
refais un nouveau rapport zhpdiag pour faire le point stp (comme tu as fais au post 74)
• Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
• Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
• Copie/colle les lignes suivantes et place les dans ZHPFix :
O42 - Logiciel: J2SE Runtime Environment 5.0 Update 4
O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\wmedia32.exe"="C:\WINDOWS\system32\wmedia32.exe:*:Enabled:ENABLE"
O64 - Services: CurCS - Service Bonjour (Bonjour Service) - LEGACY_BONJOUR_SERVICE
• Clique sur « Tous », puis sur « Nettoyer »
• Copie/colle la totalité du rapport dans ta prochaine réponse
Télécharge et installe CCleaner (si ce n’est déjà fait) : https://www.ccleaner.com/ccleaner/download
Lance CCleaner
Option --> avancé --> décoche « effacer uniquement les fichiers plus vieux que 48h »
Puis nettoyeur --> Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
Enfin, registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.
(Tu peux garder ce logiciel et l'utiliser régulièrement).
• Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
• Copie/colle les lignes suivantes et place les dans ZHPFix :
O42 - Logiciel: J2SE Runtime Environment 5.0 Update 4
O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\wmedia32.exe"="C:\WINDOWS\system32\wmedia32.exe:*:Enabled:ENABLE"
O64 - Services: CurCS - Service Bonjour (Bonjour Service) - LEGACY_BONJOUR_SERVICE
• Clique sur « Tous », puis sur « Nettoyer »
• Copie/colle la totalité du rapport dans ta prochaine réponse
Télécharge et installe CCleaner (si ce n’est déjà fait) : https://www.ccleaner.com/ccleaner/download
Lance CCleaner
Option --> avancé --> décoche « effacer uniquement les fichiers plus vieux que 48h »
Puis nettoyeur --> Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
Enfin, registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.
(Tu peux garder ce logiciel et l'utiliser régulièrement).
• Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
• Copie/colle les lignes suivantes et place les dans ZHPFix :
O42 - Logiciel: J2SE Runtime Environment 5.0 Update 4
O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\wmedia32.exe"="C:\WINDOWS\system32\wmedia32.exe:*:Enabled:ENABLE"
O64 - Services: CurCS - Service Bonjour (Bonjour Service) - LEGACY_BONJOUR_SERVICE
• Clique sur « Tous », puis sur « Nettoyer »
• Copie/colle la totalité du rapport dans ta prochaine réponse
• Copie/colle les lignes suivantes et place les dans ZHPFix :
O42 - Logiciel: J2SE Runtime Environment 5.0 Update 4
O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\wmedia32.exe"="C:\WINDOWS\system32\wmedia32.exe:*:Enabled:ENABLE"
O64 - Services: CurCS - Service Bonjour (Bonjour Service) - LEGACY_BONJOUR_SERVICE
• Clique sur « Tous », puis sur « Nettoyer »
• Copie/colle la totalité du rapport dans ta prochaine réponse
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
• mets dans la fenetre les 3 lignes ci dessous dans ZHPFix :
O42 - Logiciel: J2SE Runtime Environment 5.0 Update 4
O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\wmedia32.exe"="C:\WINDOWS\system32\wmedia32.exe:*:Enabled:ENABLE"
O64 - Services: CurCS - Service Bonjour (Bonjour Service) - LEGACY_BONJOUR_SERVICE
• Clique sur « Tous » pour les cocher , puis sur « Nettoyer »
• Copie/colle la totalité du rapport dans ta prochaine réponse
• mets dans la fenetre les 3 lignes ci dessous dans ZHPFix :
O42 - Logiciel: J2SE Runtime Environment 5.0 Update 4
O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\wmedia32.exe"="C:\WINDOWS\system32\wmedia32.exe:*:Enabled:ENABLE"
O64 - Services: CurCS - Service Bonjour (Bonjour Service) - LEGACY_BONJOUR_SERVICE
• Clique sur « Tous » pour les cocher , puis sur « Nettoyer »
• Copie/colle la totalité du rapport dans ta prochaine réponse
lorsque je click sur nettoyer,il y a une page pour installer J2SE Runtime Environment 5.0 Update 4 qui s'affiche
ZHPFix v1.12.26 by Nicolas Coolman - Rapport de suppression du 17/01/2010 13:32:26
Fichier d'export Registre : C:\ZHPExportRegistry-17-01-2010-13-32-26.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Processus mémoire :
(Néant)
Module mémoire :
(Néant)
Clé du Registre :
O64 - Services: CurCS - Service Bonjour (Bonjour Service) - LEGACY_BONJOUR_SERVICE => Clé supprimée avec succès
O64 - Services: CurCS - Service Bonjour (Bonjour Service) - LEGACY_BONJOUR_SERVICE => Clé absente
Valeur du Registre :
O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\wmedia32.exe"="C:\WINDOWS\system32\wmedia32.exe:*:Enabled:ENABLE" => Valeur absente
Elément de données du Registre :
(Néant)
Dossier :
(Néant)
Fichier :
(Néant)
Logiciel :
O42 - Logiciel: J2SE Runtime Environment 5.0 Update 4 => Logiciel supprimé avec succès
Script Registre :
(Néant)
Autre :
(Néant)
Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 2
Valeur du Registre : 1
Elément de données du Registre : 0
Dossier : 0
Fichier : 0
Logiciel : 1
Autre : 0
End of the scan
Fichier d'export Registre : C:\ZHPExportRegistry-17-01-2010-13-32-26.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Processus mémoire :
(Néant)
Module mémoire :
(Néant)
Clé du Registre :
O64 - Services: CurCS - Service Bonjour (Bonjour Service) - LEGACY_BONJOUR_SERVICE => Clé supprimée avec succès
O64 - Services: CurCS - Service Bonjour (Bonjour Service) - LEGACY_BONJOUR_SERVICE => Clé absente
Valeur du Registre :
O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\wmedia32.exe"="C:\WINDOWS\system32\wmedia32.exe:*:Enabled:ENABLE" => Valeur absente
Elément de données du Registre :
(Néant)
Dossier :
(Néant)
Fichier :
(Néant)
Logiciel :
O42 - Logiciel: J2SE Runtime Environment 5.0 Update 4 => Logiciel supprimé avec succès
Script Registre :
(Néant)
Autre :
(Néant)
Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 2
Valeur du Registre : 1
Elément de données du Registre : 0
Dossier : 0
Fichier : 0
Logiciel : 1
Autre : 0
End of the scan