Virus qui change le font d'ecrant

Fermé
amigo5a Messages postés 4 Date d'inscription dimanche 14 février 2010 Statut Membre Dernière intervention 13 mai 2010 - Modifié par amigo5a le 13/05/2010 à 20:28
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 13 mai 2010 à 23:38


salut tous le monde,
bon ce dernier temps, jetais infecté par un virus bizarre qui change l'arrière plan a chaque démarrage du pc et il me met un fond d'écran bizarre aussi!! j'ai chercher un peux et j'ai trouver qu'il a crée une image qui s'appel Bee(le font qu'il affiche à chaque foi) et j'ai essayer de bloquer la processus de son exécution (bee.exe) mais en vain!!
alors n'y t-il pas quelqu'un qui peu m'aider? merci d'avance.
A voir également:

2 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
13 mai 2010 à 21:15
Bonjour,

On va nanalyser ton PC:
Télécharge ZHPDiag sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer. (/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.

Smart
1
amigo5a Messages postés 4 Date d'inscription dimanche 14 février 2010 Statut Membre Dernière intervention 13 mai 2010
13 mai 2010 à 22:05
ok, je vai le faire et je vais vous tenir au courant merci pour la reponse
0
amigo5a Messages postés 4 Date d'inscription dimanche 14 février 2010 Statut Membre Dernière intervention 13 mai 2010
13 mai 2010 à 22:14
http://www.cijoint.fr/cjlink.php?file=cj201005/cijFF55Nlu.txt
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 13/05/2010 à 23:39
OK.

1. Tu n'as pas assez de memoire RAM 256 MB c'est insuffisant
2. L'espace libre du disque système C: est trop faible. il faut que tu suppimes tes programmes ou données inutiles.

- Télécharge OTM (OldTimer) sur ton Bureau ==> http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
- Clique droit sur "OTMoveIt3.exe" et choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :

---------------------------------------------------------------------------------
:Reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64182481-4F71-486b-A045-B233BD0DA8FC}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64182481-4F71-486b-A045-B233BD0DA8FC}]

:files
c:\program files\facemoods.com\facemoods\1.3.61.3\facemoods.dll
e:\9g86.exe

:commands
[purity]
[emptytemp]
[Reboot]

----------------------------------------------------------------------------------



- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.

- Clique maintenant sur le bouton MoveIt!

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
1