VIRUS !!!!!!!!!!!!!!!

Fermé
Utilisateur anonyme - 12 déc. 2009 à 08:22
 Utilisateur anonyme - 14 déc. 2009 à 14:55
Bonjour,
j'ai fais une analyse et bitdefener me dit :
2 menaces affectent vore ordianteur 5 objet necessitent votre attention
et je ne peux pas les supprimer ou mettre en quarantaine

PS : le virus s'appelle

gen:torjan.heur.Renos.mdW@bGsTLqf


helppppppppppppppp

117 réponses

Utilisateur anonyme
13 déc. 2009 à 20:34
le but de ce topic est de supp mon virus
je sais que tu prend sa tres a coeur et j'en suis content mais je crois que c'est déja tres bien ce que tu a fais pour moi et je t'en remerci
0
Profil bloqué
13 déc. 2009 à 20:37
Attend, elec est la pour aider a éradiqué les virus sur ton PC, il en a pas fini chaque programme a sa particularité, en plus depuis tout a l'heure tu fais des romans a Elec, tu lui rappel a chaque fois si c'est bien se qu'il fait, exagere pas reste jusqu'a la fin, Elec de démene pour toi et tu le laisse comme une Me*** sur le carreau reste sa lui fera d'autant plus plaisir
0
Utilisateur anonyme
13 déc. 2009 à 20:40
je sais tout sa
mais il y a trop de logiciels .... j'ai l'impression que sa ne fini jamais
0
Utilisateur anonyme
13 déc. 2009 à 20:44
chaque tool est speciamisé pour un type d'infection, c'est comme ça et on y est pour rien !!!
je sais que ca fait pas mal de chose à télécharger et ecexuter, mais c'est pour que les infections ne reviennent pas au bout de 24h00 !!!
je ne fais et n'ai jamais fait ce genre de désinfection, je fini ce que je commence :-)

il y a encore quelques tools à passer sur ton pc et il sera nikel comme du neuf !
mais à toi de voir, après tout c'est ton pc, mais là, je file, je suis le reste demain.
bonne soirée ;-)
0
Profil bloqué
13 déc. 2009 à 20:41
Mais suis le, si tu le suis il y en aura pas temps que sa.
Question, tu prefere télécharger des logiciel pour supprimé des virus ou tu prefere plus avoir de PC pour cause trop de virus?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
13 déc. 2009 à 20:42
bon je fais haij
0
Utilisateur anonyme
13 déc. 2009 à 20:48
ya plus deamon
0
Utilisateur anonyme
13 déc. 2009 à 20:49
je fais quoi mtn ?
0
Utilisateur anonyme
13 déc. 2009 à 21:31
nn mais j'ai fais sa
0
Utilisateur anonyme
13 déc. 2009 à 21:35
Edit : .
0
Utilisateur anonyme
13 déc. 2009 à 21:35
OTM sa fait tout beuguer donc je laisse tomber

et hiji c'est bon mais je peux pas copier le rapport

t'a autre chose a me faire download ?
0
Utilisateur anonyme
13 déc. 2009 à 21:37
OTM a du faire son job, il bloque tout pour que tu redemarres ton pc :-)
Je suis chez une amie, mais je suis :-)

si tu as fais déjà ceci, la suite :
• /!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac­er-l-uac

Télécharge USBFIX de Chiquitine29, C_xx et Chimay8

http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe­
ou ici :
https://www.ionos.fr/?affiliate_id=77097

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

• Double clic sur le raccourci UsbFix présent sur ton bureau .
/!\Utilisateur de Vista : Clique droit sur le logo de USBFIX, « exécuter en tant qu’Administrateur »

• Choisis l'option 1 (Recherche)

• Laisse travailler l'outil.

• Ensuite post le rapport UsbFix.txt qui apparaîtra.

• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.


• Tuto : http://pagesperso-orange.fr/nostools/tuto_usbfix2.html
0
Utilisateur anonyme
13 déc. 2009 à 22:03
############################## | UsbFix V6.062 |

User : gaby0123 (Administrateurs) # GAB
Update on 12/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 21:43:19 | 13/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Celeron(R) CPU 900 @ 2.20GHz
Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18865
Windows Firewall Status : Enabled
AV : Antivirus BitDefender 12.0 [ (!) Disabled | Updated ]
FW : Pare-feu BitDefender [ (!) Disabled ]12.0

C:\ -> Disque fixe local # 139,19 Go (70,01 Go free) # NTFS
D:\ -> Disque fixe local # 9,86 Go (1,18 Go free) [RECOVERY] # NTFS
E:\ -> Disque CD-ROM # 5,54 Go (0 Mo free) [LOTRBFME2] # UDF
F:\ -> Disque fixe local # 298,09 Go (181,81 Go free) [dique dur externe gab] # NTFS

############################## | Processus actifs |

C:\Windows\System32\smss.exe 404
C:\Windows\system32\csrss.exe 476
C:\WINDOWS\SYSTEM32\wininit.exe 520
C:\Windows\system32\csrss.exe 528
C:\WINDOWS\SYSTEM32\winlogon.exe 576
C:\Windows\system32\services.exe 596
C:\Windows\system32\lsass.exe 612
C:\Windows\system32\lsm.exe 620
C:\Windows\system32\svchost.exe 788
C:\Windows\system32\svchost.exe 848
C:\Windows\System32\svchost.exe 884
C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe 952
C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe 1024
C:\Windows\System32\svchost.exe 1104
C:\Windows\System32\svchost.exe 1176
C:\Windows\system32\svchost.exe 1204
C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_827e372d\STacSV.exe 1236
C:\Windows\system32\svchost.exe 1364
C:\Windows\system32\SLsvc.exe 1380
C:\Windows\system32\svchost.exe 1436
C:\Windows\system32\svchost.exe 1604
C:\Windows\System32\spoolsv.exe 1824
C:\Windows\system32\svchost.exe 1848
C:\WINDOWS\SYSTEM32\taskeng.exe 304
C:\Windows\system32\Dwm.exe 392
C:\Windows\Explorer.EXE 532
C:\Fraps\fraps.exe 512
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe 856
C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_827e372d\aestsrv.exe 224
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 116
C:\Program Files\Bonjour\mDNSResponder.exe 2056
C:\Windows\system32\PnkBstrA.exe 2124
C:\Windows\system32\PnkBstrB.exe 2168
C:\Windows\system32\svchost.exe 2396
C:\Program Files\SMINST\BLService.exe 2424
C:\Program Files\CyberLink\Shared files\RichVideo.exe 2448
C:\Windows\system32\svchost.exe 2480
C:\Windows\System32\svchost.exe 2528
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE 2572
C:\Windows\system32\SearchIndexer.exe 2632
C:\Program Files\IDT\WDM\sttray.exe 2652
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 2864
C:\Program Files\Java\jre6\bin\jusched.exe 2892
C:\Program Files\HP\QuickPlay\QPService.exe 2972
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe 3004
C:\Windows\System32\igfxpers.exe 3072
C:\Program Files\iTunes\iTunesHelper.exe 3088
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe 3104
C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe 3136
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe 3192
C:\Windows\System32\alg.exe 3260
C:\Program Files\Windows Media Player\wmpnscfg.exe 3380
C:\Program Files\Windows Media Player\wmpnetwk.exe 3532
C:\Windows\system32\igfxsrvc.exe 3664
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe 1520
C:\Windows\system32\wbem\wmiprvse.exe 2104
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe 3028
C:\WINDOWS\SYSTEM32\taskeng.exe 1524
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe 3884
C:\Windows\system32\conime.exe 4020
C:\Program Files\iPod\bin\iPodService.exe 3508
C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe 3000
C:\Program Files\Hewlett-Packard\Shared\hpqToaster.exe 2588
c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe 4336
C:\Windows\system32\wbem\unsecapp.exe 4376
C:\Program Files\BitDefender\BitDefender 2009\uiscan.exe 5548
C:\Windows\system32\svchost.exe 4372
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 4248
C:\Program Files\Internet Explorer\iexplore.exe 6000
C:\Program Files\Internet Explorer\iexplore.exe 4860
C:\Program Files\Perfect World France\element\elementclient.exe 4064
C:\Program Files\Perfect World France\element\reportbugs\pwprotector.exe 4432
C:\Windows\system32\wbem\wmiprvse.exe 5048

################## | Fichiers # Dossiers infectieux |

C:\Users\gaby0123\AppData\Local\Temp\VP6.reg
E:\autorun.inf

################## | Registre # Clés infectieuses |

[HKCU\SOFTWARE\NeoChronos]

################## | Registre # Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{81e43be1-dabf-11de-ae3a-00238bedeae0}
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL BEEBeI.exE

HKCU\..\..\Explorer\MountPoints2\{b52ca72c-9fa5-11de-aef8-806e6f6e6963}
shell\AutoRun\command =E:\Autorun.exe

HKCU\..\..\Explorer\MountPoints2\{b52ca886-9fa5-11de-aef8-00238bedeae0}
shell\AutoRun\command =H:\LaunchU3.exe -a

HKCU\..\..\Explorer\MountPoints2\{b62d801c-d27f-11de-b53b-00238bedeae0}
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL H:\demarrer.html

################## | Cracks / Keygens / Serials |

"F:\logiciel\camtasia 6.0\keygen.exe"
04/12/2009 19:02 |Size 180736 |Crc32 f9bdfe24 |Md5 dc290a37ab9db22d2e2eb882a8303539


################## | ! Fin du rapport # UsbFix V6.062 ! |
0
Utilisateur anonyme
13 déc. 2009 à 22:19
supprime ce crack :
"F:\logiciel\camtasia 6.0\keygen.exe"


relance usbfix en option 2 et poste son rapport

puis lance ceci dans l'ordre :
• /!\ Utilisateur de Vista : Ne pas oublier de désactiver l’UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

Télécharge Malwarebytes' Anti-Malware:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici : http://www.malwarebytes.org/mbam/program/mbam-setup.exe


. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
/!\Utilisateur de Vista : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu’Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


• /!\ Utilisateur de Vista : Ne pas oublier de désactiver l’UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

télécharges Ccleaner à partir de cette adresse

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
/!\Utilisateur de Vista : Clique droit sur le logo de Ccliner, « exécuter en tant qu’Administrateur »

.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

ou plus ici: http://www.lescofofides.fr/forum/viewtopic.php?f=30&t=96
0
Utilisateur anonyme
14 déc. 2009 à 08:30
ok je vai le faire
0
Utilisateur anonyme
14 déc. 2009 à 10:24
c bon je lai supp manuellemnt
0
Utilisateur anonyme
14 déc. 2009 à 11:49
bonjour,
la suite est là :


relance usbfix en option 2 et poste son rapport

puis lance ceci dans l'ordre :
• /!\ Utilisateur de Vista : Ne pas oublier de désactiver l’UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

Télécharge Malwarebytes' Anti-Malware:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici : http://www.malwarebytes.org/mbam/program/mbam-setup.exe


. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
/!\Utilisateur de Vista : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu’Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


• /!\ Utilisateur de Vista : Ne pas oublier de désactiver l’UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

télécharges Ccleaner à partir de cette adresse

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
/!\Utilisateur de Vista : Clique droit sur le logo de Ccliner, « exécuter en tant qu’Administrateur »

.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

ou plus ici: http://www.lescofofides.fr/forum/viewtopic.php?f=30&t=96
0
Utilisateur anonyme
14 déc. 2009 à 13:12
yen a encore cb comme sa ?....
0
Utilisateur anonyme
14 déc. 2009 à 14:55
usbfix option 2, puis MBAM, puis Ccleaner, comme je te l'avais dit hier soir, rien a changé depuis, j'attends les rapports de USBFIX et MBAM,
0