Antivirus software Alert

Résolu
laurenceb8 Messages postés 42 Statut Membre -  
laurenceb8 Messages postés 42 Statut Membre -
Bonjour,
Depuis hier, mon ordinateur dit qu'il est infecté et me propose d'acheter des choses en m'ouvrant automatiquement des pages web.
De plus toute les deux minutes , il me sorte des messages d'alertes pour dire que plusieurs fichiers sont infectés.
Je n'arrive plus à ouvrir mes fichiers car l'ordinateur me les ferme automatiquement.

Si quelqu'un peut m'aider, ça serait grandement aprécier.

Merci
A voir également:

47 réponses

Utilisateur anonyme
 
salut :

Télécharge rkill :

https://download.bleepingcomputer.com/grinler/rkill.exe
https://download.bleepingcomputer.com/grinler/rkill.com
https://download.bleepingcomputer.com/grinler/rkill.scr
▶ http://download.bleepingcomputer.com/grinler/rkill.pif

▶ Enregistre-le sur ton Bureau

▶ Double-clique sur l'icone rkill ( pour Vista/Seven clic-droit Exécuter en tant qu'Administrateur)


Un bref écran noir t'indiquera que le tool s'est correctement exécuter, s'il ne lance pas,

change de lien de téléchargement.


une fois qu'il aura terminé

DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

▶ Télécharge List_Kill'em

List_Kill'em

List_Kill'em

et enregistre le sur ton bureau

double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

♦ Executer Shortcut
♦ Executer List_Kill'em

une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis l'option Search

▶ laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
0
laurenceb8 Messages postés 42 Statut Membre
 
est ce que c'est normal que depuis 7 minutes , ça reste à 30% ?
0
Utilisateur anonyme
 
oui ca avance le scan dure une petite vingtaine il fouille le registre
0
laurenceb8 Messages postés 42 Statut Membre
 
voila ce qui est apparu après 100% :


HKLM\SYSTEM\CCS\Services\Tcpip\..\{775B7736-5694-4B26-85E7-BDCAF91EBAB8}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{7B77FF55-F183-457A-8E0C-5A0C751CBB3D}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{775B7736-5694-4B26-85E7-BDCAF91EBAB8}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{7B77FF55-F183-457A-8E0C-5A0C751CBB3D}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{775B7736-5694-4B26-85E7-BDCAF91EBAB8}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\..\{7B77FF55-F183-457A-8E0C-5A0C751CBB3D}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{775B7736-5694-4B26-85E7-BDCAF91EBAB8}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{7B77FF55-F183-457A-8E0C-5A0C751CBB3D}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{775B7736-5694-4B26-85E7-BDCAF91EBAB8}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{7B77FF55-F183-457A-8E0C-5A0C751CBB3D}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{775B7736-5694-4B26-85E7-BDCAF91EBAB8}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\..\{7B77FF55-F183-457A-8E0C-5A0C751CBB3D}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
0
Utilisateur anonyme
 
tu ne l'as pas executé avec le clic droit "executer en tant qu..."
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
laurenceb8 Messages postés 42 Statut Membre
 
j'ai remis "exécuter en tant ...." et ils m'ont mis : "une erreur est survenue lors du remplacement d'un fichier dejà existant .... code 5
acces refusé "
je suis censée faire quoi ?
0
Utilisateur anonyme
 
ferme tout , puis execute l icone blanc sur ton bureau avec le clic droit "executer en tant que"
0
laurenceb8 Messages postés 42 Statut Membre
 
Merci je vais réessayer .
0
Utilisateur anonyme
 
lol ^^ pas mal :)

▶ Relance List_Kill'em(soit en clic droit "executer en tant que...." pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :

▶ choisis l'Option Clean

ton PC va redemarrer,

laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

▶ colle le contenu dans ta reponse
0
Utilisateur anonyme
 
ensuite :

? Relance List&Kill'em(soit en clic droit pour vista),avec le raccourci sur ton bureau.

mais cette fois-ci :

? choisis l'option Remove Key

un document texte va s'ouvrir à l'apparition de : Text Please

?copie/colle le texte en gras ci-dessous :

"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "jhnckhft"

ensuite onglet "Fichier" clic sur enregistrer , puis ferme ce bloc notes

Laisse travailler l'outil

à la fin un rapport s'ouvre ,

? poste le resultat

ensuite :

? Relance List&Kill'em(soit en clic droit pour vista),avec le raccourci sur ton bureau.

mais cette fois-ci :

? choisis l'option Manual Delete

un document texte va s'ouvrir à l'apparition de : Text Please

?copie/colle le texte en gras ci-dessous :

"C:\Users\Laurence\AppData\Local\bcxbcjovi

ensuite onglet "Fichier" clic sur enregistrer , puis ferme ce bloc notes

Laisse travailler l'outil

à la fin un rapport s'ouvre ,

? poste le resultat
0
Utilisateur anonyme
 
bonjour , re , oui ^^

▶ Télécharge ZHPDiag (de Nicolas Coolman)

ou :ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,

▶ lance ZHPDiag.exe et clique sur Unzip dans la fenêtre qui s'ouvre.

▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.

▶ Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse,

▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
laurenceb8 Messages postés 42 Statut Membre
 
re bonjour !

je n'arrive pas à le trouver dans document and setting .
est ce que ça peut aller si je l'ai mis sur word ?
0
laurenceb8 Messages postés 42 Statut Membre
 
je pense que c'est ça :

http://www.cijoint.fr/cjlink.php?file=cj201005/cijjwaLRO1.txt
0
Utilisateur anonyme
 
▶ Telecharge UsbFix

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir


▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

▶ Laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra.

Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

ensuite :

▶ Télécharge Ad-remover ( de C_XX ) sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

▶ clic droit sur "Ad-R.exe" en tant qu'administrateur pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clic droit sur le raccourci Ad-remover en tant qu'administrateur qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
laurenceb8 Messages postés 42 Statut Membre
 
Je ne pense pas que mes sources de données externes soient infectés vu que je ne les utilise pas souvent, donc ils n'ont pas vraiment pu être en contact avec les virus . Est -il quand même nécessaire de télécharger USBfix ?
0
Utilisateur anonyme
 
oui et aussi de brancher tous tes supports externes quand meme mp3,mp4,toutes cartes sd memoire si tu as , appareil photo ,disque dur externe , clé usb...etc....telephone portable s'il a deja ete connecté sur un pc
0
laurenceb8 Messages postés 42 Statut Membre
 
Voilà le rapport , je n'avais qu'un seul CD à mettre :

############################## | UsbFix V6.111 |

User : Laurence (Administrateurs) # PC-DE-LAURENCE
Update on 03/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 16:32:12 | 2010-05-06
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Pentium(R) Dual CPU T3200 @ 2.00GHz
Microsoft® Windows Vista(TM) Édition Familiale Basique (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 8.0.6001.18904
Windows Firewall Status : Disabled

C:\ -> Disque fixe local # 109,88 Go (57,2 Go free) # NTFS
D:\ -> Disque fixe local # 110 Go (109,91 Go free) # NTFS
E:\ -> Disque CD-ROM # 702,31 Mo (276,23 Mo free) [ergo 1] # UDF

################## | Elements infectieux |


################## | Registre |


################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{8f07cecd-62ce-11de-8285-001377e1948d}
shell\AutoRun\command =F:\ReadMe.exe

################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné !

################## | ! Fin du rapport # UsbFix V6.111 ! |
0
Utilisateur anonyme
 
je ne comprends pas :

tu as dit :

je ne pense pas que mes sources de données externes soient infectés

et ensuite :

je n'avais qu'un seul CD à mettre :
0
Utilisateur anonyme
 
tu n'as pas de :

mp3,mp4,toutes cartes sd memoire si tu as , appareil photo ,disque dur externe , clé usb...etc....telephone portable s'il a deja ete connecté sur un pc
0
laurenceb8 Messages postés 42 Statut Membre
 
pour l'appareil photo, je retrouve plus la carte mémoire, j'utilise plus de Mp3 , pour mon téléphone portable, j'avais juste installé le programme et après je l'ai utilisé sur un autre ordinateur, pas de disque dur externe et clé USB à la poubelle . lol donc plus trop de choses reliées à cet ordinateur .
0
Utilisateur anonyme
 
bien fais l option 2
0
laurenceb8 Messages postés 42 Statut Membre
 
quelle option 2 ?
j'ai envoyé les deux rapports !

est ce que le virus a été entièrement détruit ?
par ce que j'arrive toujours pas à ouvrir Internet Explorer :s
0