Icone roundll32 sur le bureau

brudec Messages postés 100 Statut Membre -  
jfkpresident Messages postés 13877 Statut Contributeur sécurité -
bonjour
Depuis hier, j'ai 2 icones sur le bureau ''roundll32'' representant une main tenant une flamme. L'cone de ''Microsoft Security'' et ''malwarebytes anti-Malware'' ont ete remplacé par ce meme icone.
De plus l'ouverture et la fermeture de mon ordi sont considérablement ralentis.
Je pense qu'il doit s'agir d'un virus...
Pouvez-vous m'indiquer la démarche nécéssaire pour retrouver un foncionnement normal du systeme.
D'avance merci
Bruno

5 réponses

  1. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Hello,

    Télécharge ZhpDiag de Nicolas Coolman .

    Une fois le téléchargement achevé, double clique sur ZHPDiag.exe(clic droit ,"éxécuter en tant qu'administrateur" pour Vista).

    Une fois installé le programme s'ouvre automatiquement .

    Clique sur la loupe pour lancer l'analyse.

    A la fin de l'analyse, clique sur la "disquette" (enregistrer sous..) .

    Rend toi sur ce site : http://www.cijoint.fr/index.php

    Clique sur parcourir et sélectionne le fichier ZhpDiag.txt .

    Un lien va etre créer ,poste ce lien dans ta prochaine réponse.
    0
  2. brudec Messages postés 100 Statut Membre
     
    merci pour ta réponse rapide
    Je vais essayer de suite...
    Bruno
    0
  3. brudec
     
    réponse à jfkpresident:
    le lien est: www.cijoint.fr/cjlink.php?file=cj201003/cj78d5ge6.txt.

    Merci d'avance
    Bruno
    0
  4. brudec
     
    http://www.cijoint.fr/cjlink.php?file=cj201003/cij78d5ge6.txt
    0
    1. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
       
      Bonjour,

      pour jfkpresident, 2 petites remarques :

      - sous Vista, lancer par clic droit, cela permettre d'activer d'autres modules (dont le O64)

      -ce doit être un cas où il faut ajouter le module O61 pour voir les fichiers du Bureau.

      Bonne suite.
      0
    2. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
       
      Merci Vincent ,je vais rectifier le canned -;)
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Une question : As tu téléchargé Malware'sByte's via le P2P ?

    Désactive le "tea timer" de Spybot S&D en t'aidant de ce tuto animé (merci Balltrap ;) ) :
    http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm
    ( sur la 1er image , clique sur "tea timer" pour lancer l'animation ).

    En effet , il risque de géner dans le bon déroulement des outils de désinfections et dans la répartion du registre ...

    Tu le réactiveras une fois qu'on aura finit de désinfecter ( et pas avant ! ) .
    /!\ Mais attention :
    à ce moment là, le " TeaTimer " de Spybot proposera, par le biais de plusieurs pop-up, d'accepter ou non des modifications de registre ( survenuent lors de la désinfection )
    -> il faudra alors les accepter toutes sans exeptions !

    Puis part la suite , il faudra rester vigilant lorsque le "TeaTimer" donnera des alertes : accepter une modification uniquement si on en connait la provenance .

    ==========

    Télécharge Dr.Web CureIt sur ton Bureau:
    ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

    * Démarre en mode sans échec.
    * Double clique drweb-cureit.exe et ensuite clique sur Analyse ;
    * Clique Ok à l'invite de l'analyse rapide. Ce scan permet l'analyse des processus chargés en mémoire ; s'il trouve des processus infectés, clique le bouton Oui pour tout à l'invite.
    **Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" ; vous pouvez quitter en cliquant le "X"
    * Lorsque le scan rapide est terminé, Clique sur le menu Options >> Changer la configuration;
    * Choisis l'onglet "Scanner", et décoche "Analyse heuristique". Clique "Ok"
    * De retour à la fenêtre principale : clique pour activer "Analyse complète";
    * Clique le bouton avec flèche verte sur la droite, et le scan débutera.
    * Clique Oui pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
    * Lorsque le scan sera complété, regarde si tu peux cliquer sur cet icône, adjacent aux fichiers détectés :
    * Si oui, alors clique dessus et ensuite clique sur l'icône "Suivant", au dessous, et choisis Déplacer en quarantaine l'objet indésirable
    * Du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport
    * Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
    * Ferme Dr.Web Cureit
    * Redémarre ton ordi (*très important*), car certains fichiers peuvent être déplacés/réparés au redémarrage.
    * Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de l'outil Dr.Web dans ta prochaine réponse.
    0