Antivirus software Alert
Résolulaurenceb8 Messages postés 42 Statut Membre -
Depuis hier, mon ordinateur dit qu'il est infecté et me propose d'acheter des choses en m'ouvrant automatiquement des pages web.
De plus toute les deux minutes , il me sorte des messages d'alertes pour dire que plusieurs fichiers sont infectés.
Je n'arrive plus à ouvrir mes fichiers car l'ordinateur me les ferme automatiquement.
Si quelqu'un peut m'aider, ça serait grandement aprécier.
Merci
- Antivirus software Alert
- Iobit software updater - Télécharger - Pilotes & Matériel
- Blackberry desktop software - Télécharger - Téléphonie & Visio
- Avast antivirus gratuit - Télécharger - Antivirus & Antimalwares
- Antivirus windows - Guide
- Comodo antivirus - Télécharger - Sécurité
47 réponses
- 1
- 2
- 3
Le sujet décrit une alerte d'infection affichant des pages web et des notifications récurrentes qui empêchent l'accès aux fichiers, suggérant une menace potentielle et nécessitant une aide technique. Plusieurs réponses préconisent des mesures de suppression et d’outils de nettoyage, comme ZHPFix ou Kill'em, afin de détecter les éléments nuisibles et de restaurer le fonctionnement des fichiers, tout en examinant d’éventuels scripts malveillants. En cas d'infection, l'échange d'instructions parfois mixtes reflète la variété des conseils en ligne et la nécessité de privilégier des outils fiables et de sauvegarder les données.
Télécharge rkill :
▶ https://download.bleepingcomputer.com/grinler/rkill.exe
▶ https://download.bleepingcomputer.com/grinler/rkill.com
▶ https://download.bleepingcomputer.com/grinler/rkill.scr
▶ http://download.bleepingcomputer.com/grinler/rkill.pif
▶ Enregistre-le sur ton Bureau
▶ Double-clique sur l'icone rkill ( pour Vista/Seven clic-droit Exécuter en tant qu'Administrateur)
Un bref écran noir t'indiquera que le tool s'est correctement exécuter, s'il ne lance pas,
change de lien de téléchargement.
une fois qu'il aura terminé
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
▶ Télécharge List_Kill'em
List_Kill'em
List_Kill'em
et enregistre le sur ton bureau
double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
♦ Executer Shortcut
♦ Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
▶ laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
HKLM\SYSTEM\CCS\Services\Tcpip\..\{775B7736-5694-4B26-85E7-BDCAF91EBAB8}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{7B77FF55-F183-457A-8E0C-5A0C751CBB3D}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{775B7736-5694-4B26-85E7-BDCAF91EBAB8}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{7B77FF55-F183-457A-8E0C-5A0C751CBB3D}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{775B7736-5694-4B26-85E7-BDCAF91EBAB8}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\..\{7B77FF55-F183-457A-8E0C-5A0C751CBB3D}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{775B7736-5694-4B26-85E7-BDCAF91EBAB8}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{7B77FF55-F183-457A-8E0C-5A0C751CBB3D}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{775B7736-5694-4B26-85E7-BDCAF91EBAB8}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{7B77FF55-F183-457A-8E0C-5A0C751CBB3D}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{775B7736-5694-4B26-85E7-BDCAF91EBAB8}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\..\{7B77FF55-F183-457A-8E0C-5A0C751CBB3D}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionacces refusé "
je suis censée faire quoi ?
▶ Relance List_Kill'em(soit en clic droit "executer en tant que...." pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'Option Clean
ton PC va redemarrer,
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
▶ colle le contenu dans ta reponse
? Relance List&Kill'em(soit en clic droit pour vista),avec le raccourci sur ton bureau.
mais cette fois-ci :
? choisis l'option Remove Key
un document texte va s'ouvrir à l'apparition de : Text Please
?copie/colle le texte en gras ci-dessous :
"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "jhnckhft"
ensuite onglet "Fichier" clic sur enregistrer , puis ferme ce bloc notes
Laisse travailler l'outil
à la fin un rapport s'ouvre ,
? poste le resultat
ensuite :
? Relance List&Kill'em(soit en clic droit pour vista),avec le raccourci sur ton bureau.
mais cette fois-ci :
? choisis l'option Manual Delete
un document texte va s'ouvrir à l'apparition de : Text Please
?copie/colle le texte en gras ci-dessous :
"C:\Users\Laurence\AppData\Local\bcxbcjovi
ensuite onglet "Fichier" clic sur enregistrer , puis ferme ce bloc notes
Laisse travailler l'outil
à la fin un rapport s'ouvre ,
? poste le resultat
▶ Télécharge ZHPDiag (de Nicolas Coolman)
ou :ZHPDiag
▶ Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,
▶ lance ZHPDiag.exe et clique sur Unzip dans la fenêtre qui s'ouvre.
▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.
▶ Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse,
▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
je n'arrive pas à le trouver dans document and setting .
est ce que ça peut aller si je l'ai mis sur word ?
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .
▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
▶ Laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra.
Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
ensuite :
▶ Télécharge Ad-remover ( de C_XX ) sur ton bureau :
▶ Déconnecte toi et ferme toutes applications en cours !
▶ clic droit sur "Ad-R.exe" en tant qu'administrateur pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clic droit sur le raccourci Ad-remover en tant qu'administrateur qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
############################## | UsbFix V6.111 |
User : Laurence (Administrateurs) # PC-DE-LAURENCE
Update on 03/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 16:32:12 | 2010-05-06
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) Dual CPU T3200 @ 2.00GHz
Microsoft® Windows Vista(TM) Édition Familiale Basique (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 8.0.6001.18904
Windows Firewall Status : Disabled
C:\ -> Disque fixe local # 109,88 Go (57,2 Go free) # NTFS
D:\ -> Disque fixe local # 110 Go (109,91 Go free) # NTFS
E:\ -> Disque CD-ROM # 702,31 Mo (276,23 Mo free) [ergo 1] # UDF
################## | Elements infectieux |
################## | Registre |
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{8f07cecd-62ce-11de-8285-001377e1948d}
shell\AutoRun\command =F:\ReadMe.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné !
################## | ! Fin du rapport # UsbFix V6.111 ! |
tu as dit :
je ne pense pas que mes sources de données externes soient infectés
et ensuite :
je n'avais qu'un seul CD à mettre :
mp3,mp4,toutes cartes sd memoire si tu as , appareil photo ,disque dur externe , clé usb...etc....telephone portable s'il a deja ete connecté sur un pc
- 1
- 2
- 3