Virus Dr Guard sur mon PC

Résolu/Fermé
Mike - 5 mars 2010 à 10:48
 Mike - 9 mars 2010 à 19:00
Bonjour,

J'ai ce virus Dr Guard sur mon PC quoi faire. Merci à tous pour votre aide.

Mike
A voir également:
  • Nicolas a téléchargé le logiciel media prime. il clique sur le bouton “j’accepte” en bas à droite. quels sont les programmes ou éléments installés maintenant sur son ordinateur ?
  • Nicolas a téléchargé le logiciel suite utilitaires. il clique sur le bouton “j’accepte” en bas à droite. quels sont les programmes ou éléments installés maintenant sur son ordinateur ? - Meilleures réponses
  • Nicolas a téléchargé le logiciel utilitaires 2020. il clique sur le bouton “j’accepte” en bas à droite. quels sont les programmes ou éléments installés maintenant sur son ordinateur ? - Meilleures réponses
  • Benchmark pc - Guide
  • Mon pc rame que faire - Guide
  • Mon pc s'allume mais ne démarre pas windows 10 - Guide
  • Plus de son sur mon pc - Guide
  • Reinitialiser pc - Guide

30 réponses

sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
5 mars 2010 à 11:56
bien ...



fais ce qui suit dans l'ordre :




1- protocole à suivre pour Windows Vista :

*Désactiver le contrôle des comptes utilisateurs ou UAC (le réactiver seulement à la fin de la désinfection) :

Aller dans "démarrer" puis "panneau de configuration" :
--->Sur la droite de la fenêtre , cliques sur " affichage classique "
--->Double-Cliquer sur l'icône "Comptes d'utilisateurs"
--->Cliquer ensuite sur "Activer ou désactiver le contrôle ..." .
--->Décocher la case "utlisiser le contrôle ..." et cliquer sur OK .
--->Redémarrer le PC !

Tutos :
http://pagesperso-orange.fr/NosTools/uac_vista.html
https://forum.malekal.com/viewtopic.php?f=59&t=6517


* Important :
Pour installer ou pour lancer les outils, que tu utiliseras au court de la désinfection, fais toujours ainsi :
clique DROIT ( sur le setup d'installe ou sur l'outil ) -> choisis " Exécuter entant qu'administrateur " .
Fais ceci systématiquement ! ...


une fois ceci fait et pris en compte , enchaine :


========================

2- Désinstalle proprement Spybot S&D depuis le paneau de config / "prg et fonctionnalité" .

Il est inutil , lourd pour le systeme et va fortement nous géner lors de la désinfection ...


Une fois désinstallé ( et pas avant ! ) , fait la suite ...


========================


3- Utilisation de l'outil ZHPFix :

> Lance ZHPFix depuis le raccouci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal ( qui est vierge ), copie/colle tout le texte qui se trouve sur cette page ( et rien d'autre ! ) :

> http://www.cijoint.fr/cj201003/cijqEDfVM6.txt


Vérifie :
- que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
- que les lignes soient disposées les unes en dessous des autres comme sur cette page lorsque tu les copies dans ZHPFix.


* Puis clique sur le bouton [ OK ] .
> à ce moment là , il apparaitra au début de chaque ligne une petite case vide . Ne touche plus à rien !

!! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!


* Clique sur le bouton [ Tous ] . Vérifies que toutes les lignes soient bien cochées .

* Enfin clique sur le bouton [ Nettoyer ] .


-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le !

Une fois terminé , un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt )

Pense à réactiver tes défenses !...


============================

4- Télécharges Malwarebytes' :
ici https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
ou ici : http://www.malwarebytes.org/mbam.php
ou ici : http://www.malwarebytes.org/mbam/program/mbam-setup.exe


* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'instale ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ )

* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
( cela dis, il est très simple d'utilisation ).

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebytes' .

Fais un examen dit "RAPIDE" .

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes', le dernier en date) pour analyse ...


==============================

5- Refais un scan ZHPDiag, coche bien toutes les options ( sauf la 045 et 061 ), poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...




1
pardonne-moi sKe69,
je te reporte une partie de tes instructions car je ne comprends bien si je dois ou je ne dois pas cocher les cases blanches ?


> à ce moment là , il apparaitra au début de chaque ligne une petite case vide . Ne touche plus à rien !

!! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!


* Clique sur le bouton [ Tous ] . Vérifies que toutes les lignes soient bien cochées .

Mersi pour me faire savoir
0
Salut sKe69,

Après j'ai compris !

Et voilà le rapport de ZPHFix
ZHPFix v1.12.307 by Nicolas Coolman - Rapport de suppression du 05/03/2010 13.27.48
Fichier d'export Registre : C:\ZHPExportRegistry-05-03-2010-13.27.48.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html


Processus mémoire :
C:\Users\michel\AppData\Local\Temp\asr64_ldm.exe => Supprimé et mis en quarantaine
C:\Users\michel\AppData\Roaming\Dr. Guard\drguard.exe => Supprimé et mis en quarantaine

Module mémoire :
(Néant)

Clé du Registre :
(Néant)

Valeur du Registre :
O4 - HKCU\..\Run: [asr64_ldm.exe] . (.Microsoft Corp. - Logical Disk Manager ASR Utility.) -- C:\Users\michel\AppData\Local\Temp\asr64_ldm.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [Dr. Guard] . (.Pas de propriétaire - Pas de description.) -- C:\Users\michel\AppData\Roaming\Dr. Guard\drguard.exe => Valeur supprimée avec succès

Elément de données du Registre :
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.esnips.com => Donnée supprimée avec succès

Dossier :
(Néant)

Fichier :
c:\users\michel\appdata\local\temp\asr64_ldm.exe => Fichier absent
c:\users\michel\appdata\roaming\dr. guard\drguard.exe => Fichier absent

Logiciel :
(Néant)

Script Registre :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 2
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 2
Elément de données du Registre : 1
Dossier : 0
Fichier : 2
Logiciel : 0
Autre : 0


End of the scan


Il me semble que Dr Guard soit disparu !!!

A ta place j'aurais appris plus tôt le chinois que apprendre tout ce charabia. Bravo! Tu es un as contre les virus ! Fais-moi savoir s'il te plait, après avoir analysé le rapport, s'il faut faire encore quelque chose.
S'il te plait quelles seraient les défenses meilleurs pour protéger l'ordinateur?
Moi j'ai avast, spybot, CCleaner et Hijackthis. Ce dernier je l'ai, mais je ne sais pas comment le faire marcher!!!
Qu'est-ce que tu pense? Il faut y ajouter d'autres choses?
J'attends ta réponse et merci encore, bravo!!!
1