Probleme de virus

Résolu/Fermé
lyllou6978 Messages postés 41 Date d'inscription mardi 30 mars 2010 Statut Membre Dernière intervention 7 mars 2015 - 27 juil. 2010 à 09:45
lyllou6978 Messages postés 41 Date d'inscription mardi 30 mars 2010 Statut Membre Dernière intervention 7 mars 2015 - 28 juil. 2010 à 19:40
Bonjour,

je viens vous voire car mon pc ne marche plus comme il faut
donc je vous explique
il ne demmarre une foix sur deux deja
apres j ai fait une analyse avec malwarebyte et il ma trouve trojan sur le processus et sur des ficher
pourriez vous m aidee svp

18 réponses

sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
27 juil. 2010 à 09:50
salut
>>Télécharge random's system information tool (RSIT) http://images.malwareremoval.com/random/RSIT.exe par random/random
>>sauvegarde-le sur le Bureau.
>>Double-clique sur RSIT.exe Clic Continue à l'écran Disclaimer.
>>Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
>>Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. log.txt qui sera affiché ..ainsi que de info.txt qui sera réduit dans la Barre des Tâches.

Fait un copié / collé sur ta prochaine reponse
0
lyllou6978 Messages postés 41 Date d'inscription mardi 30 mars 2010 Statut Membre Dernière intervention 7 mars 2015
27 juil. 2010 à 10:14
deja merci pour ta rapiditer



voici le lien

http://www.cijoint.fr/cjlink.php?file=cj201007/cijXFLh4g7.txt
0
lyllou6978 Messages postés 41 Date d'inscription mardi 30 mars 2010 Statut Membre Dernière intervention 7 mars 2015
27 juil. 2010 à 10:15
voici le deuxieme lien

http://www.cijoint.fr/cjlink.php?file=cj201007/cijkqeYRy7.txt
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
27 juil. 2010 à 10:44
Ccleaner https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
*Décocher dans le menu Options - sous-menu Avancé :
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures .
tu fait le nettoyage
Fichiers temporaires de Windows
Cookies, cache, historique d'Internet Explorer, Opera et Firefox
Documents récents de Windows
et ensuite réparation de la base de registre.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lyllou6978 Messages postés 41 Date d'inscription mardi 30 mars 2010 Statut Membre Dernière intervention 7 mars 2015
27 juil. 2010 à 13:46
je fait quoi maintenant ?
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
27 juil. 2010 à 14:13
redemarre en mode sans echec et refait une analyse avec MBAM en mode rapide
0
lyllou6978 Messages postés 41 Date d'inscription mardi 30 mars 2010 Statut Membre Dernière intervention 7 mars 2015
27 juil. 2010 à 15:25
voilas je viens de faire une analyse et ma rien trouver
je dois faire quoi
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
27 juil. 2010 à 16:24
on va regarder plus loin
Télécharge ZHPDiag (de Nicolas Coolman).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Rend toi sur Cijoint
http://www.cijoint.fr/
et indique l'emplacement du rapport à l'aide du bouton "Parcourir..." Ensuite Clique sur "Cliquez ici pour déposer le fichier"
* Un lien sera généré, copie et colle-le dans ta prochaine réponse.
0
lyllou6978 Messages postés 41 Date d'inscription mardi 30 mars 2010 Statut Membre Dernière intervention 7 mars 2015
27 juil. 2010 à 16:44
merci voici le lien


http://www.cijoint.fr/cjlink.php?file=cj201007/cij3cQPE1t.txt
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
27 juil. 2010 à 17:18
tu a une trace avira AVGNTFLT.sys
aurai tu installer un autre antivirus ?
si oui il faut utiliser ceci
l'utilitaire de désinstallation fourni par Avira : Avira AntiVir RegistryCleaner
http://dl.antivir.de/down/windows/registrycleaner_en.zip

---------------------

sinon tu a sur ton bureau

ZHPFix

* Copie le tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

[HKCU\Software\JRMX9X1GML]
[HKCU\Software\XA5RJ9EADJ]




Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie :
- que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
- que les lignes soient disposées les unes en dessous des autres .

* Puis clique sur le bouton [ OK ] .
> à ce moment là , il apparaitra au début de chaque ligne une petite case vide .

Ne touche plus à rien !

!! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!


* Clique sur le bouton [ Tous ] . Vérifies que toutes les lignes soient bien cochées .

* Enfin clique sur le bouton [ Nettoyer ] .


-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le ( redémarre en mode normal ) !

Une fois terminé , un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt )

0
lyllou6978 Messages postés 41 Date d'inscription mardi 30 mars 2010 Statut Membre Dernière intervention 7 mars 2015
27 juil. 2010 à 17:32
voici le rapport


Rapport de ZHPFix v1.12.3128 par Nicolas Coolman, Update du 26/07/2010
Fichier d'export Registre :
Run by Utilisateur at 27/07/2010 17:28:31
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé du Registre ==========
HKCU\Software\JRMX9X1GML => Clé supprimée avec succès
HKCU\Software\XA5RJ9EADJ => Clé supprimée avec succès


========== Récapitulatif ==========
2 : Clé du Registre


End of the scan
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
27 juil. 2010 à 20:20
et pour avira ?
0
lyllou6978 Messages postés 41 Date d'inscription mardi 30 mars 2010 Statut Membre Dernière intervention 7 mars 2015
27 juil. 2010 à 21:42
bonsoir je voudrais savoir si j ai d autre chose a faire
0
lyllou6978 Messages postés 41 Date d'inscription mardi 30 mars 2010 Statut Membre Dernière intervention 7 mars 2015
27 juil. 2010 à 22:22
pour avira je n arrive pas a l enlever
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
28 juil. 2010 à 06:51
une petite verification , et si tous marche bien , ca sera tout
on désinstallera tous ca

Télécharges AD-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
http://pagesperso-orange.fr/NosTools/ad_remover.html

/!\ Déconnectes toi et fermes toutes applications en cours

? Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
? Double clique sur l'icône Ad-remover située sur ton bureau
? Au menu principal choisi l'option "SCAN"
? Postes le rapport qui apparait à la fin .

( le rapport est sauvegardé aussi sous C:\Ad-report(date).log ) Adreport(scan) et adreport(clean)

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )


*********************************
Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3

* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique maintenant sur le raccourci de Toolbar-S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
* Poste le rapport généré. (C:\TB.txt)

0
lyllou6978 Messages postés 41 Date d'inscription mardi 30 mars 2010 Statut Membre Dernière intervention 7 mars 2015
28 juil. 2010 à 11:56
bonjour,
voici le rapport ad r

======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 26/07/10 à 12:00
Contact: AdRemover.contact[AT]gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 11:51:40 le 28/07/2010, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
Utilisateur@PC-DE-UTILISATE (Acer Aspire 5720Z)

============== RECHERCHE ==============


3,Fichier trouvé: C:\Windows\Installer\f452b.msi

0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.8 (fr)] **

-- C:\Users\Utilisateur\AppData\Roaming\Mozilla\FireFox\Profiles\ipd86ggd.default\Prefs.js --
browser.download.lastDir, C:\\Users\\Utilisateur\\Pictures
browser.search.selectedEngine, Search
browser.startup.homepage, hxxp://www.pucuy.com
browser.startup.homepage_override.mstone, rv:1.9.2.8

========================================

** Internet Explorer Version [8.0.6001.18928] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Show_ToolBar: yes
Start Page: hxxp://www.google.fr/

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.pucuy.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 28/07/2010 (2094 Octet(s))

Fin à: 11:53:01, 28/07/2010

============== E.O.F ==============
0
lyllou6978 Messages postés 41 Date d'inscription mardi 30 mars 2010 Statut Membre Dernière intervention 7 mars 2015
28 juil. 2010 à 12:00
et voici le rapport tb


-----------\\ ToolBar S&D 1.2.9 XP/Vista

Microsoft® Windows Vista(TM) Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU T2310 @ 1.46GHz )
BIOS : Default System BIOS
USER : Utilisateur ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:232 Go (Free:85 Go)
D:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [1] ( 28/07/2010|11:58 )

[ UAC => 1 ]

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"Url"="http://go.microsoft.com/fwlink/?LinkId=75720"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www6.pucuy.com/?tdfs=1&searchbox=1&showDomain=1"
"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"
"Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Local Page"="C:\\Windows\\System32\\blank.htm"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[ UAC => 1 ]


1 - "C:\ToolBar SD\TB_1.txt" - 28/07/2010|11:59 - Option : [1]

-----------\\ Fin du rapport a 11:59:19,59
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
28 juil. 2010 à 17:30
ok c'etait pas inutile , on nettoye , et c'est bon

-----------------------
Déconnectes toi et fermes toutes applications en cours !

* Relances "Ad-remover" : au menu principal choisi l'option "nettoyage" .


--> le programme va travailler ...

* Postes le rapport qui apparait à la fin
( le rapport est sauvegardé aussi sous C:\Ad-report.log ) adreport(clean)

/!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides) /!\

sur vista Désactiver le contrôle des comptes utilisateurs (le réactiver à la fin de la désinfection) :
Aller dans démarrer puis panneau de configuration
Double Cliquer sur l'icône "Comptes d'utilisateurs"
Cliquer ensuite sur désactiver et valider.
puis
clic droit sur le raccourci Ad-remover et choisi démarrer en tant qu'administrateur
------------------------------------------------------

sous xp et éventuellement vista
ToolsCleaner, merci A.Rothstein & Dj Quiou,
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
ou
> http://pc-system.fr/
qui va désinstaller les outils que l'on a utilisés
qui peuvent être dangereux pour ton PC

--------------------------------------------------------

Ccleaner https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
*Décocher dans le menu Options - sous-menu Avancé :
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures .
tu fait le nettoyage
Fichiers temporaires de Windows
Cookies, cache, historique d'Internet Explorer, Opera et Firefox
Documents récents de Windows
et ensuite onglet registre recherche et réparation de la base de registre.
------------------------------
0
lyllou6978 Messages postés 41 Date d'inscription mardi 30 mars 2010 Statut Membre Dernière intervention 7 mars 2015
28 juil. 2010 à 19:40
ok merci beaucoup, d'avoir prit de ton temps pour m'aider je t'en remercie beaucoup
0