Un virus presque tout bloqué mes applications

Résolu/Fermé
manou13.02 Messages postés 286 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 4 décembre 2020 - 11 août 2010 à 16:36
 Utilisateur anonyme - 19 sept. 2010 à 11:50
Bonjour,

un virus a bloqué quasiment toutes mes applications : paint, avira antivir, hijack this etc...
il me harcèle pour me dire que j'ai un virus et ça me met la page avira pour payer l'anti virus ? Oo
donc : au secours ^^


A voir également:

26 réponses

LordMacDragus Messages postés 11756 Date d'inscription samedi 16 mai 2009 Statut Contributeur Dernière intervention 15 juin 2020 2 875
11 août 2010 à 16:38
Salut,

"il me harcèle pour me dire que j'ai un virus et ça me met la page avira pour payer l'anti virus ?"

Ce n'est pas le virus qui te "harcèle" en te disant que tu as un virus sur ton PC, c'est Avira, ton antivirus...

A+ =)
0
manou13.02 Messages postés 286 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 4 décembre 2020 38
11 août 2010 à 16:39
oui mais il veut que je paie ^^
0
sorcierinfernal Messages postés 763 Date d'inscription dimanche 20 septembre 2009 Statut Membre Dernière intervention 28 avril 2015 76
11 août 2010 à 17:27
Je ne comprends pas, le mien supprime les virus en tout genre ! c'est seulement le notifier d'avira que tu as à mon avis...
0
Utilisateur anonyme
11 août 2010 à 16:56
bonjour,
il existe un virus qui s'appelle également avira !

ça sent une rogue !

* Télécharger Rkill de Grinler sur le bureau,
fait double clic pour le lancer.
Une fenêtre (très rapide) indiquera que tout s'est bien déroulé.
Pour Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
tu commence par le premier Rkill EXE,si cela ne fonctionne tu passe au second Rkill COM ,ETC...

Rkill EXE: Rkill EXE:
https://download.bleepingcomputer.com/grinler/rkill.exe
ou :
Rkill COM: Rkill COM:
https://download.bleepingcomputer.com/grinler/rkill.com
ou :
Rkill SCR: Rkill RCS:
https://download.bleepingcomputer.com/grinler/rkill.scr

* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/


/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine
.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

0
manou13.02 Messages postés 286 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 4 décembre 2020 38
11 août 2010 à 17:16
pour Rkill ça me dit l'application n'a pas réussi à démarrer correctement (0xc0000142)
c'est pas bon ça ?
0
manou13.02 Messages postés 286 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 4 décembre 2020 38
11 août 2010 à 17:18
c'est quoi l'UAC ?
0
manou13.02 Messages postés 286 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 4 décembre 2020 38
11 août 2010 à 17:23
et malwarebit ne veut pas fonctionner :(
ça sent mauvais cette histoire...
0
manou13.02 Messages postés 286 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 4 décembre 2020 38
11 août 2010 à 17:27
ça me dit: the file mbam.exe is infected
do you want to actived your antivirus softwar now
0
Utilisateur anonyme
11 août 2010 à 17:51
si tu es sous Seven :

supprime Rkill et MBAM de ton bureau

Retélecharge MBAM sour ton bureau sans le lancer

* * Télécharge OTH (de OldTimer) sur ton Bureau :


http://oldtimer.geekstogo.com/OTH.scr
http://oldtimer.geekstogo.com/OTH.com


* Lance OTH et clique sur "Kill All Processes" (tout devrait disparaître de ton écran à part OTH)
* Ensuite, clique sur "Start Misc Program" et lance «MBAM» .
suis la procedure de MBAM ici :
https://forums.commentcamarche.net/forum/affich-18802718-un-virus-presque-tout-bloque-mes-applications#3
0
manou13.02 Messages postés 286 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 4 décembre 2020 38
11 août 2010 à 18:32
j'ai réussi à cliquer sur kill processes tout à disparu de mon écran (j'ai dû faire supra rapidement car la fenêtre disparaissait super vite genre 1 seconde)
et maintenant j'écris d'un vieil ordi car je n'ai plus rien du tout sur mon bureau à part les messages d'alerte et la pub qui se met seule dans internet explorer 8
je fais quoi maintenant ?
0
manou13.02 Messages postés 286 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 4 décembre 2020 38
11 août 2010 à 18:32
ha et OTH n'est pas non plus sur le bureau
0
as tu télechargé MBAM sur ton bureau avant de lancer OTH ?

si oui, cherche MBAM et lance le, fais une mise à njour, alnce un scan complet, s'il trouve des choses, mets tout en quarantaine, poste son rapport
0
manou13.02 Messages postés 286 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 4 décembre 2020 38
11 août 2010 à 18:35
je redémarre ?
0
Utilisateur anonyme
11 août 2010 à 18:36
tu as télechargé MBAM sur ton bureau ou pas avant de lancer OTH ?
0
Utilisateur anonyme
11 août 2010 à 18:46
salut :

http://www.commentcamarche.net/forum/affich-18802927-virus-vs-applications-hijack-this-paint
0
manou13.02 Messages postés 286 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 4 décembre 2020 38
11 août 2010 à 18:48
merci gen-hackman de venir m'aider à nouveau ^^
donc pour faire cela je redémarre vu que je n'ai plus rien , ou bien j'essaie via explorer ?
0
Utilisateur anonyme
11 août 2010 à 18:49
tu es entre de bonnes mains

evite d'ouvrir plusieurs sujets

Merci
0
Utilisateur anonyme
11 août 2010 à 18:51
hello Gn,
les bonnes mains vont bientôt partire en vacances :-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
11 août 2010 à 18:48
appuie sur les touche Ctrl + alt + Supp,

en haut de la fênetre, tu cliques sur fichier, puis nouvelle tache, tappe explorer.exe,

puis trouve MBAM, lance le
0
manou13.02 Messages postés 286 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 4 décembre 2020 38
11 août 2010 à 19:00
le gestionnaire des taches s'ouvre et disparait aussitôt
0
Utilisateur anonyme
11 août 2010 à 19:04
on recommence,
redemarre ton pc en mode sans echec avec la prise en charge de reseau :

Redémarre l'ordinateur en tapotant la touche F8 plusieurs fois jusqu'à l'apparition d'un menu (blanc sur fond noir).
Ne t'inquiète pas si les couleurs et les icônes ne sont pas comme d'habitude
Dans ce menu, à l'aide des touches directionnelles, mettez en surbrillance la ligne Démarrer en mode sans échec.
Choisir le système d'exploitation à démarrer.
Choisir votre compte habituel pour vous loguer.
A l'avertissement disant que l'ordinateur a démarré en mode sans échec, cliquer sur Continuer.
Remarque: Sur certains ordinateurs, la touche F8 est inopérante. Utiliser dans ce cas la touche F5 ou F12(ordinateur US).

/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

Tuto:http://www.vista-xp.fr/forum/topic93.html


une fois que tu y es, fais moi signe pour la suite :-)
0
manou13.02 Messages postés 286 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 4 décembre 2020 38
11 août 2010 à 19:09
mode sans échec avec prise en charge réseau ? ou sans ?
0
Utilisateur anonyme
11 août 2010 à 19:11
avec,
lis mes messages comme il le faut, attention, pas le droit aux fausses manip !
0
manou13.02 Messages postés 286 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 4 décembre 2020 38
11 août 2010 à 19:12
c'est pour ça que je demande : pour être vraiment sûre ^^
0
Utilisateur anonyme
11 août 2010 à 19:13
lis bien les messages et tout se passera bien :-)
0
manou13.02 Messages postés 286 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 4 décembre 2020 38
11 août 2010 à 19:13
j'y suis :)
0
Utilisateur anonyme
11 août 2010 à 19:14
* Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/

tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
0
manou13.02 Messages postés 286 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 4 décembre 2020 38
11 août 2010 à 19:26
voici le lien sur cijoint: http://www.cijoint.fr/cjlink.php?file=cj201008/cijZ3cVgyl.txt
0
Utilisateur anonyme
11 août 2010 à 19:31
tu es sous seven en 32 bit !

► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :
► Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
/!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.


0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
11 août 2010 à 19:37
Salut Jedi

Chez moi (Seven 64 bits) combofix est.... inopérant !

@+
0
re padawan :-)
je le sais, mais il passe en 32 bit :-)

déjà essayé :-)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
11 août 2010 à 19:43
Rhoooo ça sent le favoritisme :D
0
Utilisateur anonyme
11 août 2010 à 19:44
mdr
0
manou13.02 Messages postés 286 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 4 décembre 2020 38
11 août 2010 à 19:50
(j'étais sous vista 32bits avant)

donc il me dit de fermer AVG anti-malware avant de commencer (que je n'ai absolument pas trouvé) :(
0
Utilisateur anonyme
11 août 2010 à 21:34
super :-)
on passe à la suite :

* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

Miroir:

https://www.androidworld.fr/

/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
0
manou13.02 Messages postés 286 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 4 décembre 2020 38
11 août 2010 à 21:52
bon je suis pas douée je ne trouve pas le rapport :(
il a fonctionner et il m'a fait redémarrer
0
manou13.02 Messages postés 286 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 4 décembre 2020 38
11 août 2010 à 22:04
ça y est je l'ai retrouvé en cherchant dans le bloc note =)



======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 26/07/10 à 12:00
Contact: AdRemover.contact[AT]gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:35:34 le 11/08/2010, Mode sans echec

Microsoft Windows 7 Édition Familiale Premium (X86)
MANOU@MON_CADEAU (Acer Aspire M3100)

============== ACTION(S) ==============


0,Dossier supprimé: C:\ProgramData\Trymedia

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Users\MANOU\AppData\Roaming\Mozilla\FireFox\Profiles\t481mg44.default\Prefs.js --
Ligne supprimée: user_pref("extensions.snipit.askTbInstalled", true);
-- Fichier Fermé --


1,Clé supprimée: HKLM\Software\Classes\Interface\{E3FB4D79-D083-4B7D-9B91-7615FC5767BB}
0,Clé supprimée: HKLM\Software\iAvatars.com
0,Clé supprimée: HKLM\Software\PopCap
0,Clé supprimée: HKLM\Software\Trymedia Systems
0,Clé supprimée: HKCU\Software\PartyGaming


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.2pre (fr)] **

-- C:\Users\MANOU\AppData\Roaming\Mozilla\FireFox\Profiles\t481mg44.default\Prefs.js --
browser.download.dir, C:\\Users\\MANOU\\Documents\\téléchargements FireFox
browser.download.lastDir, C:\\Users\\MANOU\\Desktop
browser.search.selectedEngine, Amazon.fr
browser.startup.homepage_override.mstone, rv:1.9.2.2
privacy.popups.showBrowserMessage, false

========================================

** Internet Explorer Version [8.0.7600.16385] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst:

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 8 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 11/08/2010 (0 Octet(s))

Fin à: 21:38:16, 11/08/2010

============== E.O.F ==============
0
manou13.02 Messages postés 286 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 4 décembre 2020 38
11 août 2010 à 22:34
bonne nuit et à demain :)
0
Utilisateur anonyme
11 août 2010 à 23:58
super :-)

tui vois, tu arrives quand tu le veux :-)

la suite pour demain :

Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/


/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine
.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/



redemarre ton pc en mode normal, donne moi des nouvelles ;-)

sur ce, bonne nuit :-)

0
manou13.02 Messages postés 286 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 4 décembre 2020 38
12 août 2010 à 11:21
Malwarebytes' Anti-Malware 1.36
Version de la base de données: 1945
Windows 6.1.7600

12/08/2010 11:20:00
mbam-log-2010-08-12 (11-20-00).txt

Type de recherche: Examen complet (C:\|D:\|J:\|)
Eléments examinés: 252576
Temps écoulé: 42 minute(s), 25 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{df780f87-ff2b-4df8-92d0-73db16a1543a} (Adware.PopCap) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté).



Bonjour,

j'ai fait supprimer la sélection aussi comme sur le tuto
0
manou13.02 Messages postés 286 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 4 décembre 2020 38
12 août 2010 à 11:53
je viens de redémarrer ça a l'air de se passer plutôt bien ^^
plus de fenêtre explorer qui s'ouvre toute seul sur des pubs plus de demande d'acheter un antivirus ^^
je suis contente ^^
0
Utilisateur anonyme
12 août 2010 à 14:57
ok, mais MBAM n'est pas à jour,

on est à la version 4422 :-)

n'oublie pas de faire la mise à jour, suis ce poste :
https://forums.commentcamarche.net/forum/affich-18802718-un-virus-presque-tout-bloque-mes-applications#55
0
manou13.02 Messages postés 286 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 4 décembre 2020 38
17 août 2010 à 18:04
voilà une fois mis à jour :


Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4424

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

15/08/2010 09:18:04
mbam-log-2010-08-15 (09-18-04).txt

Type d'examen: Examen complet (C:\|D:\|J:\|)
Elément(s) analysé(s): 299006
Temps écoulé: 8 heure(s), 55 minute(s), 36 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\MANOU\AppData\Local\VirtualStore\Windows\System32\bqtj.xco (Backdoor.Bot) -> Quarantined and deleted successfully.



c'est bon ?
0
Utilisateur anonyme
17 août 2010 à 21:45
Bonsoir
La personne qui t'aidait jusque là est partie en vacances
Vide la quarantaine de Malwarebytes
0
manou13.02 Messages postés 286 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 4 décembre 2020 38
20 août 2010 à 12:55
Bonjour,
quarantaine vidée !
merci de m'aider
0
Utilisateur anonyme
20 août 2010 à 14:13
Bonjour
On va nettoyer le PC
Lance ZHPFix, et clique sur le grand A rouge, cela devrai nettoyer les outils
que tu as utilisé pour désinfecter ton PC

Tu dois supprimer les points de restauration infectés:

*Démarrer, clic droit sur ordinateur
*Clique sur propriétés
*Dans le volet gauche, clique sur protection du système (l'UAC nous met en garde si on est à l'origine de cette action)
*Dans la fenêtre propriètés système, va dans l'onglet protection du système
*Sélectionne le disque Système, puis clique sur configurer
*Dans protection système pour disque local (C), clique sur supprimer

Tu dois créer un point de restauration propre:

*Démarrer, clic droit sur ordinateur
*Dans le volet gauche, clique sur protection du système
*Dans propriétés du système, clique sur créer
*Dans la petite fenêtre qui s'ouvre, entre la date du point de restauration que tu vas créer,
puis clique sur créer


Un dernier petit nettoyage pour ton PC, on va passer C Cleaner pour nettoyer les
fichiers temporaires, les cookies, vider le cache du navigateur, et nettoyer
le registre, Ce logiciel, c'est pour l'optimisation seulement


Télécharge C Cleaner Slim
* Enregistre le sur le Bureau
* Double-clique sur le fichier pour lancer l'installation
* Sur la fenêtre de l'installation langage bien choisir français et OK
* Clique sur suivant
* Lit la licence, et clique sur j'accepte
* Clique sur suivant, sur installer, puis sur fermer
* Double-clique sur l'icône de C Cleaner pour l'ouvrir
* Clique sur option, et puis avancé
* Tu décoches effacer uniquement les fichiers du dossier temp de windows plus vieux que 48 heures
* Clique sur nettoyeur
* Clique sur windows, et dans la colonne avancé
* Coche la première case vieilles données du perfetch que celle-là, ce qui te donnes la case vieilles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-là
* Clique sur analyser
*Clique sur nettoyer et sur la demande de confirmation OK. Tu recommences jusqu'à ce que C Cleaner ne trouve plus rien
* Clique maintenant sur registre et puis sur chercher les erreurs
* Laisse tout coché, et clique sur corriger les erreurs sélectionnées
*Il te demande de sauvegarder OUI
*Tu lui donnes un nom pour pouvoir la retrouver et enregistre
* Clique sur chercher les erreurs sélectionnées et sur la demande de confirmation OK
* Il supprime, et fermer, tu vérifies en relançant chercher les erreurs
*Tu retournes dans options, et tu recoches la case effacer uniquement les fichiers, du dossier temps de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du prefetch
* Tu peux fermer C Cleaner





0
Utilisateur anonyme
27 août 2010 à 16:39
un petit Up :-)
0
manou13.02 Messages postés 286 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 4 décembre 2020 38
15 sept. 2010 à 10:21
fait ;)
0
manou13.02 Messages postés 286 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 4 décembre 2020 38
Modifié par Chris 94 le 16/09/2010 à 02:15
bonjour,

j'ai cette adresse qui se met tout le temps à la place du jeu Is Cool dans facebook :
hxxp://ad.xtendmedia.com/...



c'est grave docteur ?
0
manou13.02 Messages postés 286 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 4 décembre 2020 38
15 sept. 2010 à 11:56
j'ai fait un HiJackThisvoici le rapport :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:37:58, on 15/05/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Acer Arcade Live\Acer PlayMovie\PMVService.exe
C:\Program Files\RibMonTech\Agendatronic\AlarmClock\AlarmClock.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Windows\ehome\ehtray.exe
C:\Users\MANOU\AppData\Local\Google\Update\GoogleUpdate.exe
D:\program files\SetPoint\SetPoint.exe
C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Common Files\Logitech\khalshared\KHALMNPR.EXE
C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
C:\Users\MANOU\Desktop\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\MANOU.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.msn.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Live\Acer PlayMovie\PMVService.exe"
O4 - HKLM\..\Run: [Agendatronic Alarm] C:\PROGRA~1\RIBMON~1\AGENDA~1\AlarmClock\AlarmClock.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series (Copie 1)] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\Windows\TEMP\E_S2300.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\Windows\TEMP\E_S94D0.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [Google Update] "C:\Users\MANOU\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'Default user')
O4 - Startup: Logitech . Enregistrement du produit.lnk = C:\Program Files\Logitech\QuickCam\eReg.exe
O4 - Global Startup: Logitech SetPoint.lnk = D:\program files\SetPoint\SetPoint.exe
O4 - Global Startup: NETGEAR WG111v3 Smart Wizard.lnk = C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
O4 - Global Startup: PCM Media Sharing.lnk = C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {0742B9EF-8C83-41CA-BFBA-830A59E23533} (Microsoft Data Collection Control) - https://support.microsoft.com/OAS/ActiveX/MSDcode.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} - http://messenger.zone.msn.com/binary/MJSS.cab69309.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/VistaMSNPUpldfr-fr.cab
O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://test.catalog.update.microsoft.com/...
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://msnfr.oberon-media.com/...
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/zuma/oberongamesloader.cab
O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Acer HomeMedia Connect Service - CyberLink - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RP7.EXE
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\system32\STacSV.exe



voilà j'espère que ça aidera
0
Utilisateur anonyme
15 sept. 2010 à 18:15
bonsoir,
quoi de neuf depuis ?

repasse un autre zhpdiag, aide toi de ce poste :

https://forums.commentcamarche.net/forum/affich-18802718-un-virus-presque-tout-bloque-mes-applications#32
0
manou13.02 Messages postés 286 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 4 décembre 2020 38
16 sept. 2010 à 19:01
Bonsoir,

voici le lien sur ci-joint : http://www.cijoint.fr/cjlink.php?file=cj201009/cijeytobW5.txt

j'ai toujours le lien qui s'incruste dans internet explorer
0
Utilisateur anonyme
16 sept. 2010 à 19:10
bonsoir,

* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

----------------------------------------------------------

O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1

O42 - Logiciel: Spybot - Search & Destroy 1.5.2.20 - (.Safer Networking Ltd..) [HKLM] -- Spybot - Search & Destroy

O42 - Logiciel: PopCap Browser Plugin - (.Pas de propriétaire.) [HKLM] -- Plugin de navigateur PopCap

[HKCU\Software\AppDataLow\Software\FCTB000061101]

[HKLM\Software\FCTB000061101]

O43 - CFD:Common File Directory ----D- C:\Program Files\AutocompletePro
O43 - CFD:Common File Directory ----D- C:\Program Files\PopCap Games


----------------------------------------------------------

- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html



* Télécharge USBFIX sur ton bureau (Merci à El Desaparecido/C_XX)

https://www.ionos.fr/?affiliate_id=77097

ou :

http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :
« Recherche »

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt

0
manou13.02 Messages postés 286 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 4 décembre 2020 38
17 sept. 2010 à 09:21
page suivante ;)
0