Mama mia!! Infections Virus
Jurassix
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour à tous,
Je découvre le forum, et dejà, j'ai pu résoudre certains problèmes.
Alors, je suis sur Win Vista 32 home edition, et après un weekend ou mon portable a fait office de chaine HiFi voyant passer moultes clés USB, je me retrouve depuis Lundi avec des soucis qui ressemblent fortement à des Virus/Trojan/Malware.
Voilà ce que j'ai pour le moment :
- 2 processus qui tournent : BVL.exe et BVK.exe, certainement malveillants.
- "Dans le fichier 'C:\Users\Jurassix\AppData\Roaming\SystemProc\lsass.exe'
un virus ou un programme indésirable 'TR/Drop.mjh' [trojan] a été détecté.
Action exécutée : Refuser l'accès"
- "Dans le fichier 'C:\Users\Jurassix\AppData\Local\Temp\services.exe'
un virus ou un programme indésirable 'RKIT/Agent.AJDR.2' [trojan] a été détecté.
Action exécutée : Refuser l'accès"
Spybot m'a deja viré quelques trucs, mais il reste ceux la.
Globalement, très deçu de Avira AV, j'ai jamais eu autant de problème avec mon vieux BitDefender.
Voilà, je ne sais pas par quoi commencer :( Si l'un de vous a la gentilesse de me filer un coup de main... Merci a vous!
Doudou
Je découvre le forum, et dejà, j'ai pu résoudre certains problèmes.
Alors, je suis sur Win Vista 32 home edition, et après un weekend ou mon portable a fait office de chaine HiFi voyant passer moultes clés USB, je me retrouve depuis Lundi avec des soucis qui ressemblent fortement à des Virus/Trojan/Malware.
Voilà ce que j'ai pour le moment :
- 2 processus qui tournent : BVL.exe et BVK.exe, certainement malveillants.
- "Dans le fichier 'C:\Users\Jurassix\AppData\Roaming\SystemProc\lsass.exe'
un virus ou un programme indésirable 'TR/Drop.mjh' [trojan] a été détecté.
Action exécutée : Refuser l'accès"
- "Dans le fichier 'C:\Users\Jurassix\AppData\Local\Temp\services.exe'
un virus ou un programme indésirable 'RKIT/Agent.AJDR.2' [trojan] a été détecté.
Action exécutée : Refuser l'accès"
Spybot m'a deja viré quelques trucs, mais il reste ceux la.
Globalement, très deçu de Avira AV, j'ai jamais eu autant de problème avec mon vieux BitDefender.
Voilà, je ne sais pas par quoi commencer :( Si l'un de vous a la gentilesse de me filer un coup de main... Merci a vous!
Doudou
A voir également:
- Mama mia!! Infections Virus
- Virus mcafee - Accueil - Piratage
- Mia ratp - Télécharger - Vie quotidienne
- Virus facebook demande d'amis - Accueil - Facebook
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
6 réponses
salut gen Pourquoi oulalah !! ??? tout problème a une solution
---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\
---> Double-clique sur Combofix.exe
Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
Accepte en cliquant sur "Oui"
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\
---> Double-clique sur Combofix.exe
Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
Accepte en cliquant sur "Oui"
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
bonjour
==> Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
==> Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,
==> Lance ZHPDiag.exe et clique sur suivant pour lancer l'installation dans la fenêtre qui s'ouvre.
==> Clique sur le tournevis en haut à droite (option) puis cocher toutes les cases des options.
==> Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse,
==> Clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/
==> Clique sur Parcourir et cherche le fichier ZHPDiag.txt
==> Clique sur Ouvrir.
==> Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
==> Copie ce lien dans ta réponse.
==> Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
==> Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,
==> Lance ZHPDiag.exe et clique sur suivant pour lancer l'installation dans la fenêtre qui s'ouvre.
==> Clique sur le tournevis en haut à droite (option) puis cocher toutes les cases des options.
==> Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse,
==> Clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/
==> Clique sur Parcourir et cherche le fichier ZHPDiag.txt
==> Clique sur Ouvrir.
==> Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
==> Copie ce lien dans ta réponse.
Voila le lien :
http://www.cijoint.fr/cjlink.php?file=cj201007/cijQWtsZxC.txt
Merci beaucoup pour votre précieuse aide.
http://www.cijoint.fr/cjlink.php?file=cj201007/cijQWtsZxC.txt
Merci beaucoup pour votre précieuse aide.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Voila le rapport. Encore merci pour votre aide.
http://www.cijoint.fr/cjlink.php?file=cj201007/cijcVkEtUB.txt
http://www.cijoint.fr/cjlink.php?file=cj201007/cijcVkEtUB.txt
bien il y a des reste de norton on va les virer fait comme expliquer ici https://www.commentcamarche.net/faq/2453-supprimer-desinstaller-norton-antivirus-norton-internet-security
supprime tout tes crack ce sont la source de ton infection
C:\Program Files\RedAlert2\crack\GAME.EXE
C:\Program Files\RedAlert2\crack\GAME.EXE
a lire
Les dangers des cracks :
https://forum.malekal.com/viewtopic.php?t=893&start=
PUIS
tu a des toolbar néfaste
Les Toolbars ce n'est pas obligatoires
Télécharges AD-Remover sur ton bureau :
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
/!\ Déconnectes toi et fermes toutes applications en cours
Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
Double clique sur l'icône Ad-remover située sur ton bureau
Au menu principal choisi l'option "Scanner"
Postes le rapport qui apparait à la fin .
( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
supprime tout tes crack ce sont la source de ton infection
C:\Program Files\RedAlert2\crack\GAME.EXE
C:\Program Files\RedAlert2\crack\GAME.EXE
a lire
Les dangers des cracks :
https://forum.malekal.com/viewtopic.php?t=893&start=
PUIS
tu a des toolbar néfaste
Les Toolbars ce n'est pas obligatoires
Télécharges AD-Remover sur ton bureau :
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
/!\ Déconnectes toi et fermes toutes applications en cours
Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
Double clique sur l'icône Ad-remover située sur ton bureau
Au menu principal choisi l'option "Scanner"
Postes le rapport qui apparait à la fin .
( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.