Virus msn c plu koi fair helpp

sunshine97 -  
 sunshine97 -
Bonjour,
j repost mon problm parske des gens commence a m aider et ensuite ils me laisse tombé j ai chopé un virus sur msn depui mardi soir et rien a fair j poste mon mon rapport hijakthis aidé moi s il vou plai j c plu koi faire
Configuration: Windows XP Internet Explorer 7.0

7 réponses

  1. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Salut,

    -+-+-+-> ZHPDiag <-+-+-+-

    [x] Télécharge ZHPDiag ( de Nicolas coolman ).

    [x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

    [x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

    [x] Clique sur l'icône en forme de loupe ( en haut à gauche ), puis laisse l'outil scanner.

    [x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

    [x] Rend toi sur Cijoint

    [x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "

    [x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    [x] Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
    0
    1. sunshine97
       
      http://www.cijoint.fr/cjlink.php?file=cj200912/cijgjp93Bw.txt
      0
  2. gen-hackman
     
    salut Xplode t'as melangé cijoint.fr et cjoint.com dans ton canned ^^
    0
    1. Xplode Messages postés 9212 Statut Contributeur sécurité 726
       
      comment ça ?

      Pourtant mon lien " Cijoint " va bien sur cijoint.fr ..
      0
  3. gen-hackman
     
    oui mais ca c est sur cjoint.com ^^ :

    Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
    0
    1. Xplode Messages postés 9212 Statut Contributeur sécurité 726
       
      Ah oui exact, ca doit être quand j'ai changé cjoint pour cijoint. j'ai oublié de faire la modif'.

      Merci pour l'info ;) Bonne soirée à toi.
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    -+-+-+-> Toolbar S&D <-+-+-+-

    [x]Télécharge http://eric71.geekstogo.com/tools/ToolBarSD.exe Toolbar S&D] sur ton bureau

    [x] Suis le tutoriel disponible à cette adresse

    /!\ Si tu es sous vista, lance le en cliquant droit dessus puis " Executer en tant qu'administrateur " /!\

    [x] Lance l'option 2 ( Suppression )

    [x] Puis copie/colle le rapport dans ton prochain message ( Il se trouve sous C:\TB.txt )

    -+-+-+-> Malwarebyte's Anti-Malware <-+-+-+-

    [x] Télécharge Malwarebyte's anti-malware

    [x] Installe le en prenant soin de le mettre à jour à la fin de l'installation.

    [x] Lance un scan complet.

    [x] Coche bien tout les éléments trouvés et supprime les.

    [x] A la fin du scan, copie/colle le contenu du rapport qui s'ouvrira. S'il ne s'ouvre pas, il se trouve dans la partie " Rapports/Logs " de malwarebyte's.

    [x] N'oublie pas de vider la quarantaine de malwarebyte's.

    Nb : Un tutoriel pour son utilisation est disponible à cette adresse
    0
    1. sunshine97
       
      -----------\\ ToolBar S&D 1.2.9 XP/Vista

      Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
      X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) M processor 900MHz )
      BIOS : BIOS Date: 09/22/08 17:44:47 Ver: 08.00.12
      USER : Nouvel utilisateur ( Administrator )
      BOOT : Normal boot
      Antivirus : Antivirus BitDefender 12.0 (Activated)
      Firewall : Pare-feu BitDefender 12.0 (Activated)
      C:\ (Local Disk) - NTFS - Total:298 Go (Free:213 Go)

      "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
      Option : [2] ( 12/12/2009|17:51 )

      -----------\\ SUPPRESSION

      Supprime! - C:\Program Files\P2P_Torrent\INSTALL.LOG
      Supprime! - C:\Program Files\P2P_Torrent\P2P_TorrentToolbarHelper.exe
      Supprime! - C:\Program Files\P2P_Torrent\tbP2P1.dll
      Supprime! - C:\Program Files\P2P_Torrent\tbP2P_.dll
      Supprime! - C:\Program Files\P2P_Torrent\toolbar.cfg
      Supprime! - C:\Program Files\P2P_Torrent\UNWISE.EXE
      Supprime! - C:\Program Files\P2P_Torrent

      -----------\\ Recherche de Fichiers / Dossiers ...


      -----------\\ [..\Internet Explorer\Main]

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
      "Start Page"="http://www.gllob.com"
      "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
      "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
      "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
      "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
      "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
      "Local Page"="C:\\WINDOWS.0\\system32\\blank.htm"
      "Start Page"="https://www.msn.com/fr-fr/"


      --------------------\\ Recherche d'autres infections

      --------------------\\ Cracks & Keygens ..

      C:\DOCUME~1\NOUVEL~1\Mes documents\Mes images\IMAGES\Adobe_Photoshop_CS3_Extended_v10.0_FR__trial___crack_-_Windows_2000__XP___Vista_.part1.rar



      1 - "C:\ToolBar SD\TB_1.txt" - 12/12/2009|17:59 - Option : [2]

      -----------\\ Fin du rapport a 17:59:07,39
      0
    2. sunshine97
       
      Malwarebytes' Anti-Malware 1.42
      Version de la base de données: 3332
      Windows 5.1.2600 Service Pack 3
      Internet Explorer 8.0.6001.18702

      12/12/2009 20:30:42
      mbam-log-2009-12-12 (20-30-42).txt

      Type de recherche: Examen complet (C:\|)
      Eléments examinés: 211578
      Temps écoulé: 2 hour(s), 20 minute(s), 50 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0
    3. sunshine97
       
      alr xplode se dernier rapport il a l aire bon t en pense koi j èspere ke toi aussi tu ma pa laissé tmbé :'(
      0
    4. sunshine97
       
      ZHPFix v1.12.19 by Nicolas Coolman - Rapport de suppression du 13/12/2009 08:57:24
      Fichier d'export Registre : C:\ZHPExportRegistry-13-12-2009-08-57-24.txt
      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html


      Processus mémoire :
      (Néant)

      Module mémoire :
      (Néant)

      Clé du Registre :
      O64 - Services: CurCS - 00cb47e6 (00cb47e6) - LEGACY_00CB47E6 => Clé absente
      O64 - Services: CurCS - 0bb9a959 (0bb9a959) - LEGACY_0BB9A959 => Clé absente
      O64 - Services: CurCS - 11ec6d5c (11ec6d5c) - LEGACY_11EC6D5C => Clé absente
      O64 - Services: CurCS - 11eebd33 (11eebd33) - LEGACY_11EEBD33 => Clé absente
      O64 - Services: CurCS - 176ea25c (176ea25c) - LEGACY_176EA25C => Clé absente
      O64 - Services: CurCS - 357cd27f (357cd27f) - LEGACY_357CD27F => Clé absente
      O64 - Services: CurCS - 4391fabe (4391fabe) - LEGACY_4391FABE => Clé absente
      O64 - Services: CurCS - 4509c8ae (4509c8ae) - LEGACY_4509C8AE => Clé absente
      O64 - Services: CurCS - 4bda0a01 (4bda0a01) - LEGACY_4BDA0A01 => Clé absente
      O64 - Services: CurCS - 5021585b (5021585b) - LEGACY_5021585B => Clé absente
      O64 - Services: CurCS - 50827f16 (50827f16) - LEGACY_50827F16 => Clé absente
      O64 - Services: CurCS - 51c581e7 (51c581e7) - LEGACY_51C581E7 => Clé absente
      O64 - Services: CurCS - 5c778068 (5c778068) - LEGACY_5C778068 => Clé absente
      O64 - Services: CurCS - 629bebca (629bebca) - LEGACY_629BEBCA => Clé absente
      O64 - Services: CurCS - 62edb396 (62edb396) - LEGACY_62EDB396 => Clé absente
      O64 - Services: CurCS - 781d0318 (781d0318) - LEGACY_781D0318 => Clé absente
      O64 - Services: CurCS - 7f117821 (7f117821) - LEGACY_7F117821 => Clé absente
      O64 - Services: CurCS - 7f21a475 (7f21a475) - LEGACY_7F21A475 => Clé absente
      O64 - Services: CurCS - 9dc0e0a6 (9dc0e0a6) - LEGACY_9DC0E0A6 => Clé absente
      O64 - Services: CurCS - b450e2ed (b450e2ed) - LEGACY_B450E2ED => Clé absente
      O64 - Services: CurCS - b96dfcdf (b96dfcdf) - LEGACY_B96DFCDF => Clé absente
      O64 - Services: CurCS - be8c431f (be8c431f) - LEGACY_BE8C431F => Clé absente
      O64 - Services: CurCS - c44a33f8 (c44a33f8) - LEGACY_C44A33F8 => Clé absente
      O64 - Services: CurCS - c7c44683 (c7c44683) - LEGACY_C7C44683 => Clé absente
      O64 - Services: CurCS - cbfc08e4 (cbfc08e4) - LEGACY_CBFC08E4 => Clé absente
      O64 - Services: CurCS - db2f727f (db2f727f) - LEGACY_DB2F727F => Clé supprimée avec succès
      O64 - Services: CurCS - e0b38277 (e0b38277) - LEGACY_E0B38277 => Clé supprimée avec succès
      O64 - Services: CurCS - e0e51b6c (e0e51b6c) - LEGACY_E0E51B6C => Clé supprimée avec succès
      O64 - Services: CurCS - e206de91 (e206de91) - LEGACY_E206DE91 => Clé supprimée avec succès
      O64 - Services: CurCS - e329a66a (e329a66a) - LEGACY_E329A66A => Clé supprimée avec succès
      O64 - Services: CurCS - e51954fd (e51954fd) - LEGACY_E51954FD => Clé supprimée avec succès
      O64 - Services: CurCS - ee1b71de (ee1b71de) - LEGACY_EE1B71DE => Clé supprimée avec succès
      O64 - Services: CurCS - f6ad4146 (f6ad4146) - LEGACY_F6AD4146 => Clé supprimée avec succès
      O64 - Services: CS002 - 00cb47e6 (00cb47e6) - LEGACY_00CB47E6 => Clé supprimée avec succès
      O64 - Services: CS002 - 0bb9a959 (0bb9a959) - LEGACY_0BB9A959 => Clé supprimée avec succès
      O64 - Services: CS002 - 11ec6d5c (11ec6d5c) - LEGACY_11EC6D5C => Clé supprimée avec succès
      O64 - Services: CS002 - 11eebd33 (11eebd33) - LEGACY_11EEBD33 => Clé supprimée avec succès
      O64 - Services: CS002 - 176ea25c (176ea25c) - LEGACY_176EA25C => Clé supprimée avec succès
      O64 - Services: CS002 - 357cd27f (357cd27f) - LEGACY_357CD27F => Clé supprimée avec succès
      O64 - Services: CS002 - 4391fabe (4391fabe) - LEGACY_4391FABE => Clé supprimée avec succès
      O64 - Services: CS002 - 4509c8ae (4509c8ae) - LEGACY_4509C8AE => Clé supprimée avec succès
      O64 - Services: CS002 - 4bda0a01 (4bda0a01) - LEGACY_4BDA0A01 => Clé supprimée avec succès
      O64 - Services: CS002 - 5021585b (5021585b) - LEGACY_5021585B => Clé supprimée avec succès
      O64 - Services: CS002 - 50827f16 (50827f16) - LEGACY_50827F16 => Clé supprimée avec succès
      O64 - Services: CS002 - 51c581e7 (51c581e7) - LEGACY_51C581E7 => Clé supprimée avec succès
      O64 - Services: CS002 - 5c778068 (5c778068) - LEGACY_5C778068 => Clé supprimée avec succès
      O64 - Services: CS002 - 629bebca (629bebca) - LEGACY_629BEBCA => Clé supprimée avec succès
      O64 - Services: CS002 - 62edb396 (62edb396) - LEGACY_62EDB396 => Clé supprimée avec succès
      O64 - Services: CS002 - 781d0318 (781d0318) - LEGACY_781D0318 => Clé supprimée avec succès
      O64 - Services: CS002 - 7f117821 (7f117821) - LEGACY_7F117821 => Clé supprimée avec succès
      O64 - Services: CS002 - 7f21a475 (7f21a475) - LEGACY_7F21A475 => Clé supprimée avec succès
      O64 - Services: CS002 - 9dc0e0a6 (9dc0e0a6) - LEGACY_9DC0E0A6 => Clé supprimée avec succès
      O64 - Services: CS002 - b450e2ed (b450e2ed) - LEGACY_B450E2ED => Clé supprimée avec succès
      O64 - Services: CS002 - b96dfcdf (b96dfcdf) - LEGACY_B96DFCDF => Clé supprimée avec succès
      O64 - Services: CS002 - be8c431f (be8c431f) - LEGACY_BE8C431F => Clé supprimée avec succès
      O64 - Services: CS002 - c44a33f8 (c44a33f8) - LEGACY_C44A33F8 => Clé supprimée avec succès
      O64 - Services: CS002 - c7c44683 (c7c44683) - LEGACY_C7C44683 => Clé supprimée avec succès
      O64 - Services: CS002 - cbfc08e4 (cbfc08e4) - LEGACY_CBFC08E4 => Clé supprimée avec succès
      O64 - Services: CS002 - db2f727f (db2f727f) - LEGACY_DB2F727F => Clé supprimée avec succès
      O64 - Services: CS002 - e0b38277 (e0b38277) - LEGACY_E0B38277 => Clé supprimée avec succès
      O64 - Services: CS002 - e0e51b6c (e0e51b6c) - LEGACY_E0E51B6C => Clé supprimée avec succès
      O64 - Services: CS002 - e206de91 (e206de91) - LEGACY_E206DE91 => Clé supprimée avec succès
      O64 - Services: CS002 - e329a66a (e329a66a) - LEGACY_E329A66A => Clé supprimée avec succès
      O64 - Services: CS002 - e51954fd (e51954fd) - LEGACY_E51954FD => Clé supprimée avec succès
      O64 - Services: CS002 - ee1b71de (ee1b71de) - LEGACY_EE1B71DE => Clé supprimée avec succès
      O64 - Services: CS002 - f6ad4146 (f6ad4146) - LEGACY_F6AD4146 => Clé supprimée avec succès

      Valeur du Registre :
      O4 - HKLM\..\Run: [Firevall Administrating] rndll.exe => Valeur absente

      Elément de données du Registre :
      (Néant)

      Dossier :
      (Néant)

      Fichier :
      rndll.exe => Fichier absent
      c:\windows.0\rndll.exe => Fichier absent
      c:\windows.0\pev.exe => Fichier absent
      c:\windows.0\kb971737.log => Fichier absent
      c:\windows.0\kb974392.log => Fichier absent
      c:\windows.0\kb973904.log => Fichier absent
      c:\windows.0\kb976325-ie8.log => Fichier absent
      c:\windows.0\kb974318.log => Fichier absent
      c:\windows.0\updspapi.log => Fichier absent
      c:\windows.0\kb970430.log => Fichier absent
      c:\windows.0\wmsetup.log => Fichier absent
      c:\windows.0\dpinst.log => Fichier absent
      c:\windows.0\kb954708.log => Fichier absent
      c:\windows.0\directx.log => Fichier absent
      c:\windows.0\kb969947.log => Fichier absent
      c:\windows.0\setupact.log => Fichier absent
      c:\windows.0\setupapi.log => Fichier absent
      c:\windows.0\faxsetup.log => Fichier absent
      c:\windows.0\imsins.log => Fichier absent
      c:\windows.0\ocgen.log => Fichier absent
      c:\windows.0\ocmsn.log => Fichier absent
      c:\windows.0\tsoc.log => Fichier absent
      c:\windows.0\comsetup.log => Fichier absent
      c:\windows.0\iis6.log => Fichier absent
      c:\windows.0\ntdtcsetup.log => Fichier absent
      c:\windows.0\wiadebug.log => Fichier supprimé au reboot
      c:\windows.0\wiaservc.log => Fichier supprimé au reboot
      c:\windows.0\windowsupdate.log => Fichier supprimé au reboot
      c:\windows.0\wmsetup10.log => Fichier absent
      c:\windows.0\kb973687.log => Fichier absent
      c:\windows.0\kb976098-v2.log => Fichier absent
      c:\windows.0\system32\tzlog.log => Fichier absent
      c:\windows.0\spupdsvc.log => Fichier absent
      c:\windows.0\kb961118.log => Fichier absent

      Logiciel :
      (Néant)

      Script Registre :
      (Néant)

      Autre :
      (Néant)


      Récapitulatif :
      Processus mémoire : 0
      Module mémoire : 0
      Clé du Registre : 66
      Valeur du Registre : 1
      Elément de données du Registre : 0
      Dossier : 0
      Fichier : 34
      Logiciel : 0
      Autre : 0


      End of the scan
      0
  6. gen-hackman
     
    je t'ai mp un canned cijoint si tu veux

    toolbar SD n est plus mis a jour
    0
  7. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Non je t'ai pas laissé tomber, mais j'ai une vie comme tout le monde.

    On continue :

    -+-+-+-> ZHPfix <-+-+-+-

    [x] Relance ZHPDiag ( Clic droit " Executer en tant qu'administrateur " sous vista ) , fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".

    [x] ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ce qui se trouve à ce lien dans le grand encadré jaune ( vide ) :

    http://www.cijoint.fr/cjlink.php?file=cj200912/cijVn6zKcy.txt

    [x] Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

    [x] Copie/Colle le rapport à l'écran dans ton prochain message
    0