Virus hickj - Page 2

Précédent
  • 1
  • 2
  • 3
damsbzh Messages postés 232 Statut Membre 3
 
pas de problème , c'était déjà super sympa de ta part de m'avoir aidé jusqu'ici ^^

bonne vacances et encore merci ;)
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Salut,

Je vais prendre la relève :)

Commence par faire ceci :

● Télécharge MBRCheck.exe sur ton bureau

● Sous XP : Double clique sur MBRCHeck.exe
● Sous Vista/7 : Fais un clic droit sur MBRCheck.exe et sélectionne "Exécuter en tant qu'administrateur"

● Une fenêtre s'ouvre :
▲ Si tu as un message de ce genre : Done! Press ENTER to exit...
Appuie sur Entrée
▲ Si tu as un message de ce genre : Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:

Appuie sur la touche N puis ur Entrée

● Un fichier texte de la forme MBRCheck_xx.xx.xx_xx.xx.xx s'est crée sur ton bureau, copie/colle son contenu dans ta réponse
0
damsbzh Messages postés 232 Statut Membre 3
 
je n'arrive pas ...

Lorsque je clique sur MBRCHeck.exe , le processus se lance, la fenetre s'ouvre, puis mon ordi ralenti , se bloque et là ecran bleu avec un long texte expliquant que je dois redemarrer et lancer l'ordinateur en mode sans echec.

après avoir redemarrer en mode normal, le rapport MBRCHECK contient ceci uniquement :

MBRCheck, version 1.1.1

(c) 2010, AD

\\.\C: -->
0
damsbzh Messages postés 232 Statut Membre 3
 
ça me fait flipper , mon pc me dit que je n'ai plus de pare-feu lol ... et j'ai de plus en plus de pop-up qui s'affichent
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Ok, commence par désactiver la protection résidente de Spybot :

● Lancer Spybot

● Clique sur Mode, puis coche Mode avancé

● Clique sur Outils puis sur Résident

● Décoche la case Résident "Tea Timer"

● Ferme Spybot

Puis réessaie.
0
damsbzh Messages postés 232 Statut Membre 3
 
j'ai fait ce que tu m'as dit mais toujours l'écran bleu , je viens juste de redemarrer... le pc est très lent et toujours aucun pare-feu me signale windows
0
damsbzh Messages postés 232 Statut Membre 3
 
merci beaucoup en tout cas de m'aider dans ma galère lol
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Bon, on essaie avec un autre outil :

● Télécharge remover.exe sur ton bureau

● Double clique sur remover.exe, une fenêtre dos va s'ouvrir

● Fais un clic droit sur la fenêtre dos et choisis sélectionner tout puis eppuie sur la touche Entrée (cela va copier l'ensemble de la fenêtre)

● Colle (ctrl + V) le rapport dans ta réponse
0
damsbzh Messages postés 232 Statut Membre 3
 
Bootkit Remover
(c) 2009 eSage Lab
www.esagelab.com

Program version: 1.1.0.0
OS Version: Microsoft Windows XP Professional Service Pack 3 (build 2600)

System volume is \\.\C:
\\.\C: -> \\.\PhysicalDrive0 at offset 0x00000000'00007e00
Boot sector MD5 is: d4b876239615e81ab805b6a9431ee920

Size Device Name MBR Status
--------------------------------------------
74 GB \\.\PhysicalDrive0 Unknown boot code

Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>

Done;
Press any key to quit...
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
La suite :

● Télécharge remover.bat sur ton bureau

● Désactive ton antivirus

● Double clique sur remover.bat

● Copie/colle le contenu de la fenêtre dans ta réponse
0
damsbzh Messages postés 232 Statut Membre 3
 
Bootkit Remover
(c) 2009 eSage Lab
www.esagelab.com

Program version: 1.1.0.0
OS Version: Microsoft Windows XP Professional Service Pack 3 (build 2600)

Restoring boot code at \\.\PhysicalDrive0...
OK

Done;
Press any key to quit...
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Bien, après avoir redémarrer ton PC, on va l'analyser :

● Télécharge ZHPDiag_silent.exe sur ton bureau. Ceci installera ZHPDiag de Nicolas Coolman.

● Sous XP : Double clique sur ZHPDiag_silent.exe
● Sous Vista/7 : Fais un clic droit sur ZHPDiag_silent.exe et sélectionne "Exécuter en tant qu'administrateur"

● Patiente pendant le scan. Un rapport s'ouvrira à la fin.

● Héberge le rapport ZHPDiag.txt (présent sur ton bureau) sur le site ci-joint puis copie/colle le lien fourni dans ta réponse.

Note :
Si tu as des alertes de ton antivirus et/ou pare-feu, ignore-les et autorise l'outil à accéder à internet.
0
damsbzh Messages postés 232 Statut Membre 3
 
http://www.cijoint.fr/cjlink.php?file=cj201007/cij96fGoGU.txt

et voici
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Bien, comment va ton PC ?

La suite :

● Double clique sur ZHPFix qui présent sur ton bureau

● Clique sur l'icône représentant un H vert

● Copie puis colle le texte suivant dans le cadre jaune de ZHPFix :

O64 - Services: CurCS - (.not file.) - My Web Search Service (MyWebSearchService)  .(.Pas de propriétaire - Pas de description.) - LEGACY_MYWEBSEARCHSERVICE
O69 - SBI: SearchScopes {0F36E18A-6296-4333-9D99-269AAFE3D111}_Chercher Malin- (Chercher Malin) - http://www.cherchermalin.com


● Clique sur le bouton Tous puis sur Nettoyer

● Copie/colle le rapport qui apparaîtra à la fin

Puis
0
damsbzh Messages postés 232 Statut Membre 3
 
Rapport de ZHPFix v1.12.3126 par Nicolas Coolman, Update du 23/07/2010
Fichier d'export Registre : C:\ZHPExportRegistry-26-07-2010-20-38-16.txt
Run by Damien Chauvin at 26/07/2010 20:38:16
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé du Registre ==========
O64 - Services: CurCS - (.not file.) - My Web Search Service (MyWebSearchService) .(.Pas de propriétaire - Pas de description.) - LEGACY_MYWEBSEARCHSERVICE => Clé supprimée avec succès
O69 - SBI: SearchScopes {0F36E18A-6296-4333-9D99-269AAFE3D111}_Chercher Malin- (Chercher Malin) - http://www.cherchermalin.com => Clé absente

========== Récapitulatif ==========
2 : Clé du Registre

End of the scan

Le pc va beaucoup mieux, disparition de " iexplore" dans le processus System .

En revanche, toujours pas de barre d'outils dans l'explorateur windows

https://forums.commentcamarche.net/forum/affich-18598074-barre-d-outils#newanswer
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Bien, le problème de son est également résolu ?

Evite de créer plusieurs sujets, cela pourrait faire planter ton PC.

Quand tu parles de barre d'outils, as-tu le menu Fichier, Edition, Affichage.. ?

As-tu déjà essayé de démarrer en mode sans échec pour voir si le problème est également présent ?
0
damsbzh Messages postés 232 Statut Membre 3
 
plus du tout de problème de son;

en revanche j'essaye de redemarrer en mode sans echec .

Merci pour ton aide en tout cas ;)

ps: j'avais juste créé ce sujet pour verifier si cela n'était pas une erreur de manipulation dans le sens où j'aurai décoché une case dans les options de dossiers du panneau de config ... mais ça n'est pas le cas .
0
damsbzh Messages postés 232 Statut Membre 3
 
même en mode sans echec je n'ai pas le menu Fichier, Edition, Affichage

Ni même la barre de navigation " suivant, precedent"...etc
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Bien, après quelques recherches.

Commence par essayer ceci :

● Télécharge fix_explorer.bat sur ton bureau

● Ferme tous tes programmes et fenêtres

● Double clique sur fix_explorer.bat

● Redémarre ton PC et refais un test

Si çà ne fonctionne toujours pas, lance l'explorateur et appuie sur la touche F11.

C'est tout ce que j'ai à te proposer pour le moment.
0
damsbzh Messages postés 232 Statut Membre 3
 
j'ai essayé simplement la touche f11 et ça a marché !

merci beaucoup, je me demande bien ce qu'il s'était passé lol
0
Précédent
  • 1
  • 2
  • 3