A voir également:
- Virus ???
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Faux message virus iphone ✓ - Forum iPhone
- Je viens de recevoir une alerte aux virus sur mon iphone - Forum iPhone
16 réponses
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
14 juil. 2010 à 22:00
14 juil. 2010 à 22:00
Bonsoir,
Encore un TR/Clicker :)
-+-+-+-+-> Bootkit Remover <-+-+-+-+-
[x] Télécharge Bootkit Remover et décompresse le sur ton bureau.
[x] Télécharge BTKR_Runbox ( de jeanmimigab ) également sur ton bureau.
Note : Tu dois avoir ces deux fichiers sur ton bureau -> Remover.exe et BTKR_Runbox.exe
[x] Lance BTKR_Runbox, puis sélectionne l'option n°1. Valide en appuyant sur [Entrée]
[x] Suis les instructions et copie/colle le rapport dans ta prochaine réponse.
Encore un TR/Clicker :)
-+-+-+-+-> Bootkit Remover <-+-+-+-+-
[x] Télécharge Bootkit Remover et décompresse le sur ton bureau.
[x] Télécharge BTKR_Runbox ( de jeanmimigab ) également sur ton bureau.
Note : Tu dois avoir ces deux fichiers sur ton bureau -> Remover.exe et BTKR_Runbox.exe
[x] Lance BTKR_Runbox, puis sélectionne l'option n°1. Valide en appuyant sur [Entrée]
[x] Suis les instructions et copie/colle le rapport dans ta prochaine réponse.
Bootkit Remover version 1.0.0.1
(c) 2009 eSage Lab
www.esagelab.com
\\.\C: -> \\.\PhysicalDrive0
MD5: d4b876239615e81ab805b6a9431ee920
Size Device Name MBR Status
--------------------------------------------
232 GB \\.\PhysicalDrive0 Unknown boot code
Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>
Press any key to quit...
Faite un clic-droit dans cette fen^tre et choisissez "coller" pour faire apparaOEtre le rapport scanxp.txt
(c) 2009 eSage Lab
www.esagelab.com
\\.\C: -> \\.\PhysicalDrive0
MD5: d4b876239615e81ab805b6a9431ee920
Size Device Name MBR Status
--------------------------------------------
232 GB \\.\PhysicalDrive0 Unknown boot code
Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>
Press any key to quit...
Faite un clic-droit dans cette fen^tre et choisissez "coller" pour faire apparaOEtre le rapport scanxp.txt
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
14 juil. 2010 à 22:09
14 juil. 2010 à 22:09
-+-+-+-+-> Bootkit Remover <-+-+-+-+-
[x] Relance BTKR_Runbox mais sélectionne cette fois ci l'option n°3 puis [Entrée]
[x] Confirme en appuyant sur " 1 " puis [Entrée]
[x] Ton PC redémarrera. Au redémarrage, relance BTKR_Runbox avec l'option n°1 et copie/colle le rapport.
[x] Relance BTKR_Runbox mais sélectionne cette fois ci l'option n°3 puis [Entrée]
[x] Confirme en appuyant sur " 1 " puis [Entrée]
[x] Ton PC redémarrera. Au redémarrage, relance BTKR_Runbox avec l'option n°1 et copie/colle le rapport.
c'est en cours par contre j'ai lancé l'autre(remover.Exe) en premier par erreur pas grave ?
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
14 juil. 2010 à 22:15
14 juil. 2010 à 22:15
Non, ferme le avant de lancer BTKR par contre.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bootkit Remover version 1.0.0.1
(c) 2009 eSage Lab
www.esagelab.com
\\.\C: -> \\.\PhysicalDrive0
MD5: 6def5ffcbcdbdb4082f1015625e597bd
Size Device Name MBR Status
--------------------------------------------
232 GB \\.\PhysicalDrive0 OK (DOS/Win32 Boot code found)
Press any key to quit...
Faite un clic-droit dans cette fen^tre et choisissez "coller" pour faire apparaOEtre le rapport scanxp.txt
(c) 2009 eSage Lab
www.esagelab.com
\\.\C: -> \\.\PhysicalDrive0
MD5: 6def5ffcbcdbdb4082f1015625e597bd
Size Device Name MBR Status
--------------------------------------------
232 GB \\.\PhysicalDrive0 OK (DOS/Win32 Boot code found)
Press any key to quit...
Faite un clic-droit dans cette fen^tre et choisissez "coller" pour faire apparaOEtre le rapport scanxp.txt
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
14 juil. 2010 à 22:19
14 juil. 2010 à 22:19
Comment se porte le PC?
bah pas de iexplorer exe dans le gestionnaire, sa met du temps apres un reboot a revenir... je le scan et défrag souvent nettoyage physique y'a pas longtemps et par contre dèrnière formate y'a un an et demi
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
14 juil. 2010 à 22:26
14 juil. 2010 à 22:26
On va faire une vérification du PC pour voir si il n'a pas d'autres infections :
-+-+-+-+-> ZHPDiag <-+-+-+-+-
[x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).
[x] Exécute l'installateur -> /!\ Coche la case " créer une icône sur le bureau " /!\
[x] Lance le en double cliquant sur l'icône ZHPDiag qui se trouve sur ton bureau ( Sous Vista/Seven : Clic droit sur l'icône -> " Exécuter en tant qu'administrateur " )
[x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).
[x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.
[x] Rend toi sur cjoint puis clique sur " Parcourir ".
[x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".
[x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
-+-+-+-+-> ZHPDiag <-+-+-+-+-
[x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).
[x] Exécute l'installateur -> /!\ Coche la case " créer une icône sur le bureau " /!\
[x] Lance le en double cliquant sur l'icône ZHPDiag qui se trouve sur ton bureau ( Sous Vista/Seven : Clic droit sur l'icône -> " Exécuter en tant qu'administrateur " )
[x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).
[x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.
[x] Rend toi sur cjoint puis clique sur " Parcourir ".
[x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".
[x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
14 juil. 2010 à 22:42
14 juil. 2010 à 22:42
Ton PC est clean côté infections.
Par contre, tu peux désinstaller spybot ( complètement inutile ) , panda activescan idem et AVG antispyware aussi.
Antivir suffit amplement.
Puis fais ceci pour virer quelque restes :
-+-+-+-+-> ZHPFix <-+-+-+-+-
/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\
[x] Lance ZHPFix ( sur ton bureau ) puis clique sur le H bleu " Coller les lignes helper ".
[x] Copie/Colle le texte en gras ci-dessous dans l'encadré blanc puis clique sur [Ok]
O47 - AAKE:Key Export SP - "C:\Program Files\StarCraft II bêta\StarCraft II.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- C:\Program Files\StarCraft II bêta\StarCraft II.exe
O47 - AAKE:Key Export SP - "C:\Program Files\StarCraft II bêta\Versions\Base15343\SC2.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- C:\Program Files\StarCraft II bêta\Versions\Base15343\SC2.exe
O47 - AAKE:Key Export SP - "C:\Program Files\StarCraft II bêta\Versions\Base15392\SC2.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- C:\Program Files\StarCraft II bêta\Versions\Base15392\SC2.exe
O47 - AAKE:Key Export SP - "C:\Documents and Settings\Chantal\Local Settings\Apps\2.0\VOQBHEEX.RZ1\PBWX4CNB.6GJ\curs..tion_eee711038731a406_0004.0000_172b37d8269e5e48\CurseClient.exe" [Enabled] .(.Curse - .) (.not file.) -- C:\Documents and Settings\Chant
O44 - LFC:[MD5.76BD6507721BB139A52EE39185F4ABD4] - 14/07/2010 - 16:23:50 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-SCAN[1].txt [4936]
[x] Clique maintenant sur [Tous] , puis sur [Nettoyer]
[x] Copie/Colle le contenu du rapport à l'écran dans ton prochain message.
[x] Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt
Par contre, tu peux désinstaller spybot ( complètement inutile ) , panda activescan idem et AVG antispyware aussi.
Antivir suffit amplement.
Puis fais ceci pour virer quelque restes :
-+-+-+-+-> ZHPFix <-+-+-+-+-
/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\
[x] Lance ZHPFix ( sur ton bureau ) puis clique sur le H bleu " Coller les lignes helper ".
[x] Copie/Colle le texte en gras ci-dessous dans l'encadré blanc puis clique sur [Ok]
O47 - AAKE:Key Export SP - "C:\Program Files\StarCraft II bêta\StarCraft II.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- C:\Program Files\StarCraft II bêta\StarCraft II.exe
O47 - AAKE:Key Export SP - "C:\Program Files\StarCraft II bêta\Versions\Base15343\SC2.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- C:\Program Files\StarCraft II bêta\Versions\Base15343\SC2.exe
O47 - AAKE:Key Export SP - "C:\Program Files\StarCraft II bêta\Versions\Base15392\SC2.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- C:\Program Files\StarCraft II bêta\Versions\Base15392\SC2.exe
O47 - AAKE:Key Export SP - "C:\Documents and Settings\Chantal\Local Settings\Apps\2.0\VOQBHEEX.RZ1\PBWX4CNB.6GJ\curs..tion_eee711038731a406_0004.0000_172b37d8269e5e48\CurseClient.exe" [Enabled] .(.Curse - .) (.not file.) -- C:\Documents and Settings\Chant
O44 - LFC:[MD5.76BD6507721BB139A52EE39185F4ABD4] - 14/07/2010 - 16:23:50 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-SCAN[1].txt [4936]
[x] Clique maintenant sur [Tous] , puis sur [Nettoyer]
[x] Copie/Colle le contenu du rapport à l'écran dans ton prochain message.
[x] Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt
sinon peut-etre sa peut t'aider mais mon antivirus (antivir) a trouvé y'a qqe jour TR/click.cycler.akdt et des cookies apparaissent tout seul dans c/documents and settings/localservice/Cookies
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
14 juil. 2010 à 22:44
14 juil. 2010 à 22:44
Poste moi le rapport d'antivir s'il te plait.
Rapport de ZHPFix v1.12.3121 par Nicolas Coolman, Update du 14/07/2010
Fichier d'export Registre : C:\ZHPExportRegistry-14-07-2010-22-46-14.txt
Run by Chantal at 14/07/2010 22:46:14
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Valeur du Registre ==========
O47 - AAKE:Key Export SP - "C:\Program Files\StarCraft II bêta\StarCraft II.exe" [Enabled] .(.) (.not file.) -- C:\Program Files\StarCraft II bêta\StarCraft II.exe => Valeur supprimée avec succès
O47 - AAKE:Key Export SP - "C:\Program Files\StarCraft II bêta\Versions\Base15343\SC2.exe" [Enabled] .(.) (.not file.) -- C:\Program Files\StarCraft II bêta\Versions\Base15343\SC2.exe => Valeur supprimée avec succès
O47 - AAKE:Key Export SP - "C:\Program Files\StarCraft II bêta\Versions\Base15392\SC2.exe" [Enabled] .(.) (.not file.) -- C:\Program Files\StarCraft II bêta\Versions\Base15392\SC2.exe => Valeur supprimée avec succès
O47 - AAKE:Key Export SP - "C:\Documents and Settings\Chantal\Local Settings\Apps\2.0\VOQBHEEX.RZ1\PBWX4CNB.6GJ\curs..tion_eee711038731a406_0004.0000_172b37d8269e5e48\CurseClient.exe" [Enabled] .(.Curse - .) (.not file.) -- C:\Documents and Settings\Chant => Valeur supprimée avec succès
========== Fichier ==========
c:\ad-report-scan[1].txt => Supprimé et mis en quarantaine
========== Autre ==========
https://www.cjoint.com/?howJ7C2Pwe => Format Non supporté
========== Récapitulatif ==========
4 : Valeur du Registre
1 : Fichier
1 : Autre
End of the scan
Fichier d'export Registre : C:\ZHPExportRegistry-14-07-2010-22-46-14.txt
Run by Chantal at 14/07/2010 22:46:14
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Valeur du Registre ==========
O47 - AAKE:Key Export SP - "C:\Program Files\StarCraft II bêta\StarCraft II.exe" [Enabled] .(.) (.not file.) -- C:\Program Files\StarCraft II bêta\StarCraft II.exe => Valeur supprimée avec succès
O47 - AAKE:Key Export SP - "C:\Program Files\StarCraft II bêta\Versions\Base15343\SC2.exe" [Enabled] .(.) (.not file.) -- C:\Program Files\StarCraft II bêta\Versions\Base15343\SC2.exe => Valeur supprimée avec succès
O47 - AAKE:Key Export SP - "C:\Program Files\StarCraft II bêta\Versions\Base15392\SC2.exe" [Enabled] .(.) (.not file.) -- C:\Program Files\StarCraft II bêta\Versions\Base15392\SC2.exe => Valeur supprimée avec succès
O47 - AAKE:Key Export SP - "C:\Documents and Settings\Chantal\Local Settings\Apps\2.0\VOQBHEEX.RZ1\PBWX4CNB.6GJ\curs..tion_eee711038731a406_0004.0000_172b37d8269e5e48\CurseClient.exe" [Enabled] .(.Curse - .) (.not file.) -- C:\Documents and Settings\Chant => Valeur supprimée avec succès
========== Fichier ==========
c:\ad-report-scan[1].txt => Supprimé et mis en quarantaine
========== Autre ==========
https://www.cjoint.com/?howJ7C2Pwe => Format Non supporté
========== Récapitulatif ==========
4 : Valeur du Registre
1 : Fichier
1 : Autre
End of the scan
antivir évènement
Dans le fichier 'C:\Documents and Settings\Chantal\Local Settings\Temp\28832218.exe'
un virus ou un programme indésirable 'TR/Click.Cycler.akdt' [trojan] a été détecté.
Action exécutée : Supprimer le fichier
Dans le fichier 'C:\Documents and Settings\Chantal\Local Settings\Temp\28832218.exe'
un virus ou un programme indésirable 'TR/Click.Cycler.akdt' [trojan] a été détecté.
Action exécutée : Supprimer le fichier
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
14 juil. 2010 à 22:48
14 juil. 2010 à 22:48
Ok c'est bon alors :)
Surfe un peu et dis moi comment se porte le PC.. après on pourra finaliser.
Surfe un peu et dis moi comment se porte le PC.. après on pourra finaliser.