Virus qui bloque les programmes..

maaxym Messages postés 26 Date d'inscription   Statut Membre Dernière intervention   -  
maaxym Messages postés 26 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Hier, sur mon autre ordinateur, j'ai voulu télécharger un film. Au milieu du téléchargement, une fenêtre s'est ouverte m'annonçant qu'un virus s'est "introduit" dans mon ordinateur. (Bien entendu, mon ancien antivirus à expiré, donc je n'ai plus aucune protection.)
Dans un premier temps, j'ai téléchargé Avast sur cet ordinateur. J'ai voulu l'ouvrir sur l'autre "infecté", mais ça n'a pas marché, car plus aucun programme ne s'ouvre.
Je suis alors allé sur des forums, et j'ai vu que le moyen le plus efficace pour se débarrasser d'un virus était de défragmenter le disque dur. J'ai alors essayé, mais ça ne s'ouvre pas non plus!

En espérant la compréhension de mon message, je sais plus trop comment faire, si quelqu'un peut m'aider..

Maxime


A voir également:

3 réponses

Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Bonjour,

Je suis alors allé sur des forums, et j'ai vu que le moyen le plus efficace pour se débarrasser d'un virus était de défragmenter le disque dur

-> Je sais pas où tu as été mais c'est totalement faux.

Tu arrives à ouvrir d'autres programmes ? Tu as un message d'erreur précis lorsque tu essaies d'ouvrir ces fichiers ?

Fais ceci si tu peux y avoir accès ( sinon on essaiera autre chose ) :

-+-+-+-+-> ZHPDiag <-+-+-+-+-


[x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).

[x] Exécute l'installateur -> /!\ Coche la case " créer une icône sur le bureau " /!\

[x] Lance le en double cliquant sur l'icône ZHPDiag qui se trouve sur ton bureau ( Sous Vista/Seven : Clic droit sur l'icône -> " Exécuter en tant qu'administrateur " )

[x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).

[x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.

[x] Rend toi sur cjoint puis clique sur " Parcourir ".

[x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".

[x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
0
maaxym Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai fais ce qu'il y avait à faire : il y a 1176erreurs identifiées et le niveau de dommages est élevé. En revanche je ne peux pas aller sur -cjoint- car je n'est pas accès à internet sur mon autre ordinateur..
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Même en mode sans échec avec prise en charge réseau?
0
maaxym Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Oui. Ils me disent qu'ils ne peuvent pas afficher cette page..
0
maaxym Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Autrement je peux cliquer sur "réparer les erreurs"?
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Les rogues installent souvent des proxy, c'est ça qui doit bloquer.

Avec internet explorer :

Lance le puis cliques sur "Outils" puis "Options Internet"
Clique sur l'onglet " Connexions" puis sur "Paramètres réseau"
Décoche toutes les cases cochées puis valide les modifications"

Normalement tu auras de nouveau accès à internet sous Internet Explorer.
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
La c'est bon ;-) On va pouvoir commencer la désinfection :

-+-+-+-+-> ZHPFix <-+-+-+-+-


/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

[x] Copie le texte en gras ci-dessous ( CTRL + C pour copier )


O4 - HKCU\..\Run: [boqajhqe] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Anai\AppData\Local\hghycetct\vdimlinshdw.exe
O4 - HKCU\..\Run: [vdrsssdj] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Anai\AppData\Local\etcycvgth\vlwftlqshdw.exe
O4 - HKUS\S-1-5-21-1692903521-4205118310-1231453352-1001\..\Run: [boqajhqe] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Anai\AppData\Local\hghycetct\vdimlinshdw.exe
O4 - HKUS\S-1-5-21-1692903521-4205118310-1231453352-1001\..\Run: [vdrsssdj] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Anai\AppData\Local\etcycvgth\vlwftlqshdw.exe
[HKCU\Software\Antimalware Doctor Inc]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:6522
O4 - HKLM\..\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd (.not file.)


[x] Lance ZHPFix qui est présent sur ton bureau.

[x] Clique sur le "H" bleu ( Coller les lignes Helper )

[x] Les lignes précédemment copiées apparaîtront à l'écran dans l'encadré jaune pâle.

[x] Vérifie que seules les lignes indiquées plus haut sont présentes puis clique sur [Ok]

[x] Clique maintenant sur [Tous] , puis sur [Nettoyer]

[x] Copie/Colle le contenu du rapport à l'écran dans ton prochain message.

[x] Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt


-+-+-+-+-> AD-Remover <-+-+-+-+-


[x] Télécharge AD-Remover ( de C_XX ).

[x] Lance AD-Remover puis choisis l'option " Nettoyer ".

Note : Utilisateurs de vista/seven -> Clic droit sur "Ad-R.exe" puis " Exécuter en tant qu'administrateur "

[x] Patiente pendant le scan, un rapport s'ouvrira ensuite. Poste son contenu dans ton prochain message

[x] Note : Le rapport se trouve également sous C:\Ad-Report-CLEAN.txt


-+-+-+-+-> Malwarebytes' Anti-Malware <-+-+-+-+-


[x] Télécharge Malwarebytes' Anti-malware sur ton bureau.

[x] Installe le en laissant les options par défaut ( Cocher seulement " Créer une icône sur le bureau " )

[x] A la fin de l'installation, MBAM se mettra à jour automatiquement puis s'exécutera.

[x] Une fois lancé, clique sur " Exécuter un examen complet " puis sur " Rechercher "

[x] Sélectionne tout tes disques locaux et amovibles

[x] Patiente pendant toute la durée du scan, puis clique sur " Ok " une fois l'analyse effectuée.

[x] Clique ensuite sur " Afficher les résultats " puis sur " Supprimer la sélection ". Valide ensuite par " Ok ".

[x] MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.

[x] Tu peux ensuite vider la quarantaine de MBAM.

[x] Note : MBAM t'invitera peut être à redémarrer ton PC, fais le. Le rapport se trouve dans la partie " Rapports/Logs " de MBAM.

[x] Si tu as des soucis, un tutoriel est disponible à cette adresse.
0
maaxym Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Rapport de ZHPFix v1.12.3134 par Nicolas Coolman, Update du 12/08/2010
Fichier d'export Registre :
Run by Anai at 15/08/2010 17:38:52
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr


========== Récapitulatif ==========


End of the scan
0
maaxym Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 26/07/10 à 12:00
Contact: AdRemover.contact[AT]gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 17:53:45 le 15/08/2010, Mode sans echec

Microsoft Windows 7 Édition Familiale Premium (X64)
Anai@ANAI-PC (ASUSTeK Computer INC. K50AF)

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.



============== SCAN ADDITIONNEL ==============

** Internet Explorer Version [8.0.7600.16385] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
0
maaxym Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4433

Windows 6.1.7600 (Safe Mode)
Internet Explorer 8.0.7600.16385

15/08/2010 18:36:31
mbam-log-2010-08-15 (18-36-31).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 253574
Temps écoulé: 38 minute(s), 55 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 15

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Antimalware Doctor Inc (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\boqajhqe (Rogue.SecuritySuite) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\vdrsssdj (Rogue.SecuritySuite) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\Anai\AppData\Local\hghycetct\vdimlinshdw.exe (Rogue.SecuritySuite) -> Quarantined and deleted successfully.
C:\Users\Anai\AppData\Local\etcycvgth\vlwftlqshdw.exe (Rogue.SecuritySuite) -> Quarantined and deleted successfully.
C:\Users\Anai\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1DPY8R0K\aaidkfmhfa[1].htm (Adware.BHO) -> Quarantined and deleted successfully.
C:\Users\Anai\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1DPY8R0K\secureapp70700[1].exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Users\Anai\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1X16YFEI\aaidkfmhfa[1].htm (Adware.BHO) -> Quarantined and deleted successfully.
C:\Users\Anai\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1X16YFEI\sjnvpnidk[1].htm (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Users\Anai\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EEWXR343\bsvqbwql[1].htm (Rogue.SecuritySuite) -> Quarantined and deleted successfully.
C:\Users\Anai\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EEWXR343\sjnvpnidk[1].htm (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Users\Anai\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SFXG9SS3\bsvqbwql[2].htm (Rogue.SecuritySuite) -> Quarantined and deleted successfully.
C:\Users\Anai\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SFXG9SS3\imhbjepxrz[2].htm (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Users\Anai\AppData\Local\Temp\qgldko.exe (Rogue.SecuritySuite) -> Quarantined and deleted successfully.
C:\Users\Anai\AppData\Local\Temp\rwaeoncsmx.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Users\Anai\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Antimalware Doctor.lnk (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
C:\Users\Anai\AppData\Roaming\Microsoft\Windows\Start Menu\Antimalware Doctor.lnk (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
C:\Users\Anai\Local Settings\Application Data\Windows Server\admin.txt (Malware.Trace) -> Quarantined and deleted successfully.
0
maaxym Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Merci beaucoup, ça remarche comme avant! Je n'ai plus de fenêtres qui s'ouvrent, et je peux retourner sur internet! Merci!
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Bonjour,

Refais un rapport ZHPDiag s'il te plait, il y a sûrement des restes d'infection.
0
maaxym Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Je viens de refaire un rapport sur Registry Book, il y a toujours des restes d'infection, encore plus qu'auparavant! En revanche ils ne "m'embêtent" plus!
0
maaxym Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Comment je dois faire alors?
0