Antivirus software Alert

Résolu/Fermé
laurenceb8 Messages postés 26 Date d'inscription mercredi 5 mai 2010 Statut Membre Dernière intervention 7 mai 2010 - 6 mai 2010 à 03:26
laurenceb8 Messages postés 26 Date d'inscription mercredi 5 mai 2010 Statut Membre Dernière intervention 7 mai 2010 - 7 mai 2010 à 22:38
Bonjour,
Depuis hier, mon ordinateur dit qu'il est infecté et me propose d'acheter des choses en m'ouvrant automatiquement des pages web.
De plus toute les deux minutes , il me sorte des messages d'alertes pour dire que plusieurs fichiers sont infectés.
Je n'arrive plus à ouvrir mes fichiers car l'ordinateur me les ferme automatiquement.

Si quelqu'un peut m'aider, ça serait grandement aprécier.

Merci
A voir également:

47 réponses

Utilisateur anonyme
6 mai 2010 à 03:29
salut :

Télécharge rkill :

https://download.bleepingcomputer.com/grinler/rkill.exe
https://download.bleepingcomputer.com/grinler/rkill.com
https://download.bleepingcomputer.com/grinler/rkill.scr
▶ http://download.bleepingcomputer.com/grinler/rkill.pif

▶ Enregistre-le sur ton Bureau

▶ Double-clique sur l'icone rkill ( pour Vista/Seven clic-droit Exécuter en tant qu'Administrateur)


Un bref écran noir t'indiquera que le tool s'est correctement exécuter, s'il ne lance pas,

change de lien de téléchargement.


une fois qu'il aura terminé

DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

▶ Télécharge List_Kill'em

List_Kill'em

List_Kill'em

et enregistre le sur ton bureau

double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

♦ Executer Shortcut
♦ Executer List_Kill'em

une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis l'option Search

▶ laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
0
laurenceb8 Messages postés 26 Date d'inscription mercredi 5 mai 2010 Statut Membre Dernière intervention 7 mai 2010
6 mai 2010 à 03:59
est ce que c'est normal que depuis 7 minutes , ça reste à 30% ?
0
Utilisateur anonyme
6 mai 2010 à 04:20
oui ca avance le scan dure une petite vingtaine il fouille le registre
0
laurenceb8 Messages postés 26 Date d'inscription mercredi 5 mai 2010 Statut Membre Dernière intervention 7 mai 2010
6 mai 2010 à 04:23
voila ce qui est apparu après 100% :


HKLM\SYSTEM\CCS\Services\Tcpip\..\{775B7736-5694-4B26-85E7-BDCAF91EBAB8}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{7B77FF55-F183-457A-8E0C-5A0C751CBB3D}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{775B7736-5694-4B26-85E7-BDCAF91EBAB8}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{7B77FF55-F183-457A-8E0C-5A0C751CBB3D}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{775B7736-5694-4B26-85E7-BDCAF91EBAB8}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\..\{7B77FF55-F183-457A-8E0C-5A0C751CBB3D}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{775B7736-5694-4B26-85E7-BDCAF91EBAB8}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{7B77FF55-F183-457A-8E0C-5A0C751CBB3D}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{775B7736-5694-4B26-85E7-BDCAF91EBAB8}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{7B77FF55-F183-457A-8E0C-5A0C751CBB3D}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{775B7736-5694-4B26-85E7-BDCAF91EBAB8}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\..\{7B77FF55-F183-457A-8E0C-5A0C751CBB3D}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
0
Utilisateur anonyme
6 mai 2010 à 04:24
tu ne l'as pas executé avec le clic droit "executer en tant qu..."
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
laurenceb8 Messages postés 26 Date d'inscription mercredi 5 mai 2010 Statut Membre Dernière intervention 7 mai 2010
6 mai 2010 à 04:28
j'ai remis "exécuter en tant ...." et ils m'ont mis : "une erreur est survenue lors du remplacement d'un fichier dejà existant .... code 5
acces refusé "
je suis censée faire quoi ?
0
Utilisateur anonyme
6 mai 2010 à 04:33
ferme tout , puis execute l icone blanc sur ton bureau avec le clic droit "executer en tant que"
0
laurenceb8 Messages postés 26 Date d'inscription mercredi 5 mai 2010 Statut Membre Dernière intervention 7 mai 2010
6 mai 2010 à 04:35
Merci je vais réessayer .
0
Utilisateur anonyme
6 mai 2010 à 05:52
lol ^^ pas mal :)

▶ Relance List_Kill'em(soit en clic droit "executer en tant que...." pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :

▶ choisis l'Option Clean

ton PC va redemarrer,

laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

▶ colle le contenu dans ta reponse
0
ensuite :

? Relance List&Kill'em(soit en clic droit pour vista),avec le raccourci sur ton bureau.

mais cette fois-ci :

? choisis l'option Remove Key

un document texte va s'ouvrir à l'apparition de : Text Please

?copie/colle le texte en gras ci-dessous :

"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "jhnckhft"

ensuite onglet "Fichier" clic sur enregistrer , puis ferme ce bloc notes

Laisse travailler l'outil

à la fin un rapport s'ouvre ,

? poste le resultat

ensuite :

? Relance List&Kill'em(soit en clic droit pour vista),avec le raccourci sur ton bureau.

mais cette fois-ci :

? choisis l'option Manual Delete

un document texte va s'ouvrir à l'apparition de : Text Please

?copie/colle le texte en gras ci-dessous :

"C:\Users\Laurence\AppData\Local\bcxbcjovi

ensuite onglet "Fichier" clic sur enregistrer , puis ferme ce bloc notes

Laisse travailler l'outil

à la fin un rapport s'ouvre ,

? poste le resultat
0
Utilisateur anonyme
6 mai 2010 à 14:12
bonjour , re , oui ^^

▶ Télécharge ZHPDiag (de Nicolas Coolman)

ou :ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,

▶ lance ZHPDiag.exe et clique sur Unzip dans la fenêtre qui s'ouvre.

▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.

▶ Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse,

▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
laurenceb8 Messages postés 26 Date d'inscription mercredi 5 mai 2010 Statut Membre Dernière intervention 7 mai 2010
6 mai 2010 à 17:18
re bonjour !

je n'arrive pas à le trouver dans document and setting .
est ce que ça peut aller si je l'ai mis sur word ?
0
laurenceb8 Messages postés 26 Date d'inscription mercredi 5 mai 2010 Statut Membre Dernière intervention 7 mai 2010
6 mai 2010 à 17:34
je pense que c'est ça :

http://www.cijoint.fr/cjlink.php?file=cj201005/cijjwaLRO1.txt
0
Utilisateur anonyme
6 mai 2010 à 17:52
▶ Telecharge UsbFix

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir


▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

▶ Laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra.

Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

ensuite :

▶ Télécharge Ad-remover ( de C_XX ) sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

▶ clic droit sur "Ad-R.exe" en tant qu'administrateur pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clic droit sur le raccourci Ad-remover en tant qu'administrateur qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
laurenceb8 Messages postés 26 Date d'inscription mercredi 5 mai 2010 Statut Membre Dernière intervention 7 mai 2010
6 mai 2010 à 17:59
Je ne pense pas que mes sources de données externes soient infectés vu que je ne les utilise pas souvent, donc ils n'ont pas vraiment pu être en contact avec les virus . Est -il quand même nécessaire de télécharger USBfix ?
0
Utilisateur anonyme
6 mai 2010 à 18:20
oui et aussi de brancher tous tes supports externes quand meme mp3,mp4,toutes cartes sd memoire si tu as , appareil photo ,disque dur externe , clé usb...etc....telephone portable s'il a deja ete connecté sur un pc
0
laurenceb8 Messages postés 26 Date d'inscription mercredi 5 mai 2010 Statut Membre Dernière intervention 7 mai 2010
6 mai 2010 à 18:35
Voilà le rapport , je n'avais qu'un seul CD à mettre :

############################## | UsbFix V6.111 |

User : Laurence (Administrateurs) # PC-DE-LAURENCE
Update on 03/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 16:32:12 | 2010-05-06
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Pentium(R) Dual CPU T3200 @ 2.00GHz
Microsoft® Windows Vista(TM) Édition Familiale Basique (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 8.0.6001.18904
Windows Firewall Status : Disabled

C:\ -> Disque fixe local # 109,88 Go (57,2 Go free) # NTFS
D:\ -> Disque fixe local # 110 Go (109,91 Go free) # NTFS
E:\ -> Disque CD-ROM # 702,31 Mo (276,23 Mo free) [ergo 1] # UDF

################## | Elements infectieux |


################## | Registre |


################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{8f07cecd-62ce-11de-8285-001377e1948d}
shell\AutoRun\command =F:\ReadMe.exe

################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné !

################## | ! Fin du rapport # UsbFix V6.111 ! |
0
Utilisateur anonyme
6 mai 2010 à 18:41
je ne comprends pas :

tu as dit :

je ne pense pas que mes sources de données externes soient infectés

et ensuite :

je n'avais qu'un seul CD à mettre :
0
Utilisateur anonyme
6 mai 2010 à 19:42
tu n'as pas de :

mp3,mp4,toutes cartes sd memoire si tu as , appareil photo ,disque dur externe , clé usb...etc....telephone portable s'il a deja ete connecté sur un pc
0
laurenceb8 Messages postés 26 Date d'inscription mercredi 5 mai 2010 Statut Membre Dernière intervention 7 mai 2010
6 mai 2010 à 19:49
pour l'appareil photo, je retrouve plus la carte mémoire, j'utilise plus de Mp3 , pour mon téléphone portable, j'avais juste installé le programme et après je l'ai utilisé sur un autre ordinateur, pas de disque dur externe et clé USB à la poubelle . lol donc plus trop de choses reliées à cet ordinateur .
0
Utilisateur anonyme
6 mai 2010 à 19:58
bien fais l option 2
0
laurenceb8 Messages postés 26 Date d'inscription mercredi 5 mai 2010 Statut Membre Dernière intervention 7 mai 2010
6 mai 2010 à 20:28
quelle option 2 ?
j'ai envoyé les deux rapports !

est ce que le virus a été entièrement détruit ?
par ce que j'arrive toujours pas à ouvrir Internet Explorer :s
0