Virus hickj
Fermé
damsbzh
Messages postés
214
Date d'inscription
mercredi 7 janvier 2009
Statut
Membre
Dernière intervention
29 novembre 2013
-
Modifié par damsbzh le 16/07/2010 à 14:07
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 - 30 juil. 2010 à 08:52
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 - 30 juil. 2010 à 08:52
A voir également:
- Virus hickj
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Tinyurl.com virus - Forum Virus
- Virus mcafee - Accueil - Piratage
46 réponses
damsbzh
Messages postés
214
Date d'inscription
mercredi 7 janvier 2009
Statut
Membre
Dernière intervention
29 novembre 2013
3
23 juil. 2010 à 20:29
23 juil. 2010 à 20:29
pas de problème , c'était déjà super sympa de ta part de m'avoir aidé jusqu'ici ^^
bonne vacances et encore merci ;)
bonne vacances et encore merci ;)
H3RV3
Messages postés
3591
Date d'inscription
samedi 17 octobre 2009
Statut
Contributeur sécurité
Dernière intervention
7 novembre 2014
280
23 juil. 2010 à 21:12
23 juil. 2010 à 21:12
Salut,
Je vais prendre la relève :)
Commence par faire ceci :
● Télécharge MBRCheck.exe sur ton bureau
● Sous XP : Double clique sur MBRCHeck.exe
● Sous Vista/7 : Fais un clic droit sur MBRCheck.exe et sélectionne "Exécuter en tant qu'administrateur"
● Une fenêtre s'ouvre :
▲ Si tu as un message de ce genre : Done! Press ENTER to exit...
Appuie sur Entrée
▲ Si tu as un message de ce genre : Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Appuie sur la touche N puis ur Entrée
● Un fichier texte de la forme MBRCheck_xx.xx.xx_xx.xx.xx s'est crée sur ton bureau, copie/colle son contenu dans ta réponse
Je vais prendre la relève :)
Commence par faire ceci :
● Télécharge MBRCheck.exe sur ton bureau
● Sous XP : Double clique sur MBRCHeck.exe
● Sous Vista/7 : Fais un clic droit sur MBRCheck.exe et sélectionne "Exécuter en tant qu'administrateur"
● Une fenêtre s'ouvre :
▲ Si tu as un message de ce genre : Done! Press ENTER to exit...
Appuie sur Entrée
▲ Si tu as un message de ce genre : Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Appuie sur la touche N puis ur Entrée
● Un fichier texte de la forme MBRCheck_xx.xx.xx_xx.xx.xx s'est crée sur ton bureau, copie/colle son contenu dans ta réponse
damsbzh
Messages postés
214
Date d'inscription
mercredi 7 janvier 2009
Statut
Membre
Dernière intervention
29 novembre 2013
3
23 juil. 2010 à 21:37
23 juil. 2010 à 21:37
je n'arrive pas ...
Lorsque je clique sur MBRCHeck.exe , le processus se lance, la fenetre s'ouvre, puis mon ordi ralenti , se bloque et là ecran bleu avec un long texte expliquant que je dois redemarrer et lancer l'ordinateur en mode sans echec.
après avoir redemarrer en mode normal, le rapport MBRCHECK contient ceci uniquement :
MBRCheck, version 1.1.1
(c) 2010, AD
\\.\C: -->
Lorsque je clique sur MBRCHeck.exe , le processus se lance, la fenetre s'ouvre, puis mon ordi ralenti , se bloque et là ecran bleu avec un long texte expliquant que je dois redemarrer et lancer l'ordinateur en mode sans echec.
après avoir redemarrer en mode normal, le rapport MBRCHECK contient ceci uniquement :
MBRCheck, version 1.1.1
(c) 2010, AD
\\.\C: -->
damsbzh
Messages postés
214
Date d'inscription
mercredi 7 janvier 2009
Statut
Membre
Dernière intervention
29 novembre 2013
3
23 juil. 2010 à 21:51
23 juil. 2010 à 21:51
ça me fait flipper , mon pc me dit que je n'ai plus de pare-feu lol ... et j'ai de plus en plus de pop-up qui s'affichent
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
H3RV3
Messages postés
3591
Date d'inscription
samedi 17 octobre 2009
Statut
Contributeur sécurité
Dernière intervention
7 novembre 2014
280
23 juil. 2010 à 21:52
23 juil. 2010 à 21:52
Ok, commence par désactiver la protection résidente de Spybot :
● Lancer Spybot
● Clique sur Mode, puis coche Mode avancé
● Clique sur Outils puis sur Résident
● Décoche la case Résident "Tea Timer"
● Ferme Spybot
Puis réessaie.
● Lancer Spybot
● Clique sur Mode, puis coche Mode avancé
● Clique sur Outils puis sur Résident
● Décoche la case Résident "Tea Timer"
● Ferme Spybot
Puis réessaie.
damsbzh
Messages postés
214
Date d'inscription
mercredi 7 janvier 2009
Statut
Membre
Dernière intervention
29 novembre 2013
3
23 juil. 2010 à 22:01
23 juil. 2010 à 22:01
j'ai fait ce que tu m'as dit mais toujours l'écran bleu , je viens juste de redemarrer... le pc est très lent et toujours aucun pare-feu me signale windows
damsbzh
Messages postés
214
Date d'inscription
mercredi 7 janvier 2009
Statut
Membre
Dernière intervention
29 novembre 2013
3
23 juil. 2010 à 22:01
23 juil. 2010 à 22:01
merci beaucoup en tout cas de m'aider dans ma galère lol
H3RV3
Messages postés
3591
Date d'inscription
samedi 17 octobre 2009
Statut
Contributeur sécurité
Dernière intervention
7 novembre 2014
280
23 juil. 2010 à 22:23
23 juil. 2010 à 22:23
Bon, on essaie avec un autre outil :
● Télécharge remover.exe sur ton bureau
● Double clique sur remover.exe, une fenêtre dos va s'ouvrir
● Fais un clic droit sur la fenêtre dos et choisis sélectionner tout puis eppuie sur la touche Entrée (cela va copier l'ensemble de la fenêtre)
● Colle (ctrl + V) le rapport dans ta réponse
● Télécharge remover.exe sur ton bureau
● Double clique sur remover.exe, une fenêtre dos va s'ouvrir
● Fais un clic droit sur la fenêtre dos et choisis sélectionner tout puis eppuie sur la touche Entrée (cela va copier l'ensemble de la fenêtre)
● Colle (ctrl + V) le rapport dans ta réponse
damsbzh
Messages postés
214
Date d'inscription
mercredi 7 janvier 2009
Statut
Membre
Dernière intervention
29 novembre 2013
3
23 juil. 2010 à 22:43
23 juil. 2010 à 22:43
Bootkit Remover
(c) 2009 eSage Lab
www.esagelab.com
Program version: 1.1.0.0
OS Version: Microsoft Windows XP Professional Service Pack 3 (build 2600)
System volume is \\.\C:
\\.\C: -> \\.\PhysicalDrive0 at offset 0x00000000'00007e00
Boot sector MD5 is: d4b876239615e81ab805b6a9431ee920
Size Device Name MBR Status
--------------------------------------------
74 GB \\.\PhysicalDrive0 Unknown boot code
Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>
Done;
Press any key to quit...
(c) 2009 eSage Lab
www.esagelab.com
Program version: 1.1.0.0
OS Version: Microsoft Windows XP Professional Service Pack 3 (build 2600)
System volume is \\.\C:
\\.\C: -> \\.\PhysicalDrive0 at offset 0x00000000'00007e00
Boot sector MD5 is: d4b876239615e81ab805b6a9431ee920
Size Device Name MBR Status
--------------------------------------------
74 GB \\.\PhysicalDrive0 Unknown boot code
Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>
Done;
Press any key to quit...
H3RV3
Messages postés
3591
Date d'inscription
samedi 17 octobre 2009
Statut
Contributeur sécurité
Dernière intervention
7 novembre 2014
280
23 juil. 2010 à 23:25
23 juil. 2010 à 23:25
La suite :
● Télécharge remover.bat sur ton bureau
● Désactive ton antivirus
● Double clique sur remover.bat
● Copie/colle le contenu de la fenêtre dans ta réponse
● Télécharge remover.bat sur ton bureau
● Désactive ton antivirus
● Double clique sur remover.bat
● Copie/colle le contenu de la fenêtre dans ta réponse
damsbzh
Messages postés
214
Date d'inscription
mercredi 7 janvier 2009
Statut
Membre
Dernière intervention
29 novembre 2013
3
23 juil. 2010 à 23:38
23 juil. 2010 à 23:38
Bootkit Remover
(c) 2009 eSage Lab
www.esagelab.com
Program version: 1.1.0.0
OS Version: Microsoft Windows XP Professional Service Pack 3 (build 2600)
Restoring boot code at \\.\PhysicalDrive0...
OK
Done;
Press any key to quit...
(c) 2009 eSage Lab
www.esagelab.com
Program version: 1.1.0.0
OS Version: Microsoft Windows XP Professional Service Pack 3 (build 2600)
Restoring boot code at \\.\PhysicalDrive0...
OK
Done;
Press any key to quit...
H3RV3
Messages postés
3591
Date d'inscription
samedi 17 octobre 2009
Statut
Contributeur sécurité
Dernière intervention
7 novembre 2014
280
24 juil. 2010 à 11:45
24 juil. 2010 à 11:45
Bien, après avoir redémarrer ton PC, on va l'analyser :
● Télécharge ZHPDiag_silent.exe sur ton bureau. Ceci installera ZHPDiag de Nicolas Coolman.
● Sous XP : Double clique sur ZHPDiag_silent.exe
● Sous Vista/7 : Fais un clic droit sur ZHPDiag_silent.exe et sélectionne "Exécuter en tant qu'administrateur"
● Patiente pendant le scan. Un rapport s'ouvrira à la fin.
● Héberge le rapport ZHPDiag.txt (présent sur ton bureau) sur le site ci-joint puis copie/colle le lien fourni dans ta réponse.
Note :
Si tu as des alertes de ton antivirus et/ou pare-feu, ignore-les et autorise l'outil à accéder à internet.
● Télécharge ZHPDiag_silent.exe sur ton bureau. Ceci installera ZHPDiag de Nicolas Coolman.
● Sous XP : Double clique sur ZHPDiag_silent.exe
● Sous Vista/7 : Fais un clic droit sur ZHPDiag_silent.exe et sélectionne "Exécuter en tant qu'administrateur"
● Patiente pendant le scan. Un rapport s'ouvrira à la fin.
● Héberge le rapport ZHPDiag.txt (présent sur ton bureau) sur le site ci-joint puis copie/colle le lien fourni dans ta réponse.
Note :
Si tu as des alertes de ton antivirus et/ou pare-feu, ignore-les et autorise l'outil à accéder à internet.
damsbzh
Messages postés
214
Date d'inscription
mercredi 7 janvier 2009
Statut
Membre
Dernière intervention
29 novembre 2013
3
24 juil. 2010 à 13:12
24 juil. 2010 à 13:12
http://www.cijoint.fr/cjlink.php?file=cj201007/cij96fGoGU.txt
et voici
et voici
H3RV3
Messages postés
3591
Date d'inscription
samedi 17 octobre 2009
Statut
Contributeur sécurité
Dernière intervention
7 novembre 2014
280
24 juil. 2010 à 17:35
24 juil. 2010 à 17:35
Bien, comment va ton PC ?
La suite :
● Double clique sur ZHPFix qui présent sur ton bureau
● Clique sur l'icône représentant un H vert
● Copie puis colle le texte suivant dans le cadre jaune de ZHPFix :
● Clique sur le bouton Tous puis sur Nettoyer
● Copie/colle le rapport qui apparaîtra à la fin
Puis
La suite :
● Double clique sur ZHPFix qui présent sur ton bureau
● Clique sur l'icône représentant un H vert
● Copie puis colle le texte suivant dans le cadre jaune de ZHPFix :
O64 - Services: CurCS - (.not file.) - My Web Search Service (MyWebSearchService) .(.Pas de propriétaire - Pas de description.) - LEGACY_MYWEBSEARCHSERVICE O69 - SBI: SearchScopes {0F36E18A-6296-4333-9D99-269AAFE3D111}_Chercher Malin- (Chercher Malin) - http://www.cherchermalin.com
● Clique sur le bouton Tous puis sur Nettoyer
● Copie/colle le rapport qui apparaîtra à la fin
Puis
damsbzh
Messages postés
214
Date d'inscription
mercredi 7 janvier 2009
Statut
Membre
Dernière intervention
29 novembre 2013
3
26 juil. 2010 à 20:39
26 juil. 2010 à 20:39
Rapport de ZHPFix v1.12.3126 par Nicolas Coolman, Update du 23/07/2010
Fichier d'export Registre : C:\ZHPExportRegistry-26-07-2010-20-38-16.txt
Run by Damien Chauvin at 26/07/2010 20:38:16
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé du Registre ==========
O64 - Services: CurCS - (.not file.) - My Web Search Service (MyWebSearchService) .(.Pas de propriétaire - Pas de description.) - LEGACY_MYWEBSEARCHSERVICE => Clé supprimée avec succès
O69 - SBI: SearchScopes {0F36E18A-6296-4333-9D99-269AAFE3D111}_Chercher Malin- (Chercher Malin) - http://www.cherchermalin.com => Clé absente
========== Récapitulatif ==========
2 : Clé du Registre
End of the scan
Le pc va beaucoup mieux, disparition de " iexplore" dans le processus System .
En revanche, toujours pas de barre d'outils dans l'explorateur windows
https://forums.commentcamarche.net/forum/affich-18598074-barre-d-outils#newanswer
Fichier d'export Registre : C:\ZHPExportRegistry-26-07-2010-20-38-16.txt
Run by Damien Chauvin at 26/07/2010 20:38:16
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé du Registre ==========
O64 - Services: CurCS - (.not file.) - My Web Search Service (MyWebSearchService) .(.Pas de propriétaire - Pas de description.) - LEGACY_MYWEBSEARCHSERVICE => Clé supprimée avec succès
O69 - SBI: SearchScopes {0F36E18A-6296-4333-9D99-269AAFE3D111}_Chercher Malin- (Chercher Malin) - http://www.cherchermalin.com => Clé absente
========== Récapitulatif ==========
2 : Clé du Registre
End of the scan
Le pc va beaucoup mieux, disparition de " iexplore" dans le processus System .
En revanche, toujours pas de barre d'outils dans l'explorateur windows
https://forums.commentcamarche.net/forum/affich-18598074-barre-d-outils#newanswer
H3RV3
Messages postés
3591
Date d'inscription
samedi 17 octobre 2009
Statut
Contributeur sécurité
Dernière intervention
7 novembre 2014
280
26 juil. 2010 à 21:12
26 juil. 2010 à 21:12
Bien, le problème de son est également résolu ?
Evite de créer plusieurs sujets, cela pourrait faire planter ton PC.
Quand tu parles de barre d'outils, as-tu le menu Fichier, Edition, Affichage.. ?
As-tu déjà essayé de démarrer en mode sans échec pour voir si le problème est également présent ?
Evite de créer plusieurs sujets, cela pourrait faire planter ton PC.
Quand tu parles de barre d'outils, as-tu le menu Fichier, Edition, Affichage.. ?
As-tu déjà essayé de démarrer en mode sans échec pour voir si le problème est également présent ?
damsbzh
Messages postés
214
Date d'inscription
mercredi 7 janvier 2009
Statut
Membre
Dernière intervention
29 novembre 2013
3
26 juil. 2010 à 22:11
26 juil. 2010 à 22:11
plus du tout de problème de son;
en revanche j'essaye de redemarrer en mode sans echec .
Merci pour ton aide en tout cas ;)
ps: j'avais juste créé ce sujet pour verifier si cela n'était pas une erreur de manipulation dans le sens où j'aurai décoché une case dans les options de dossiers du panneau de config ... mais ça n'est pas le cas .
en revanche j'essaye de redemarrer en mode sans echec .
Merci pour ton aide en tout cas ;)
ps: j'avais juste créé ce sujet pour verifier si cela n'était pas une erreur de manipulation dans le sens où j'aurai décoché une case dans les options de dossiers du panneau de config ... mais ça n'est pas le cas .
damsbzh
Messages postés
214
Date d'inscription
mercredi 7 janvier 2009
Statut
Membre
Dernière intervention
29 novembre 2013
3
26 juil. 2010 à 22:33
26 juil. 2010 à 22:33
même en mode sans echec je n'ai pas le menu Fichier, Edition, Affichage
Ni même la barre de navigation " suivant, precedent"...etc
Ni même la barre de navigation " suivant, precedent"...etc
H3RV3
Messages postés
3591
Date d'inscription
samedi 17 octobre 2009
Statut
Contributeur sécurité
Dernière intervention
7 novembre 2014
280
26 juil. 2010 à 23:07
26 juil. 2010 à 23:07
Bien, après quelques recherches.
Commence par essayer ceci :
● Télécharge fix_explorer.bat sur ton bureau
● Ferme tous tes programmes et fenêtres
● Double clique sur fix_explorer.bat
● Redémarre ton PC et refais un test
Si çà ne fonctionne toujours pas, lance l'explorateur et appuie sur la touche F11.
C'est tout ce que j'ai à te proposer pour le moment.
Commence par essayer ceci :
● Télécharge fix_explorer.bat sur ton bureau
● Ferme tous tes programmes et fenêtres
● Double clique sur fix_explorer.bat
● Redémarre ton PC et refais un test
Si çà ne fonctionne toujours pas, lance l'explorateur et appuie sur la touche F11.
C'est tout ce que j'ai à te proposer pour le moment.
damsbzh
Messages postés
214
Date d'inscription
mercredi 7 janvier 2009
Statut
Membre
Dernière intervention
29 novembre 2013
3
26 juil. 2010 à 23:15
26 juil. 2010 à 23:15
j'ai essayé simplement la touche f11 et ça a marché !
merci beaucoup, je me demande bien ce qu'il s'était passé lol
merci beaucoup, je me demande bien ce qu'il s'était passé lol