Comment supprimer CE virus !?

Résolu/Fermé
Virus de merde ! Messages postés 22 Date d'inscription jeudi 23 septembre 2010 Statut Membre Dernière intervention 30 septembre 2010 - 23 sept. 2010 à 12:58
 Utilisateur anonyme - 2 oct. 2010 à 08:59
Bonjour,

J'ai un gros probléme j'ai un ordinateur portable windows 7 et il est a moitié planté, je sais c'est vachement rare un seven planté --' mais moi j'ai beaucoup de chance ,quand je demarre ma session, il y a un tas de message me disant "Probléme lors du démarrage de C:/windows/system32/.....dlll" au debut il y avait mon ecran qui changé en me disant en anglais que j'avait un probléme dans le systéme etc... mais en fesant un tas d'analyse avec "Trojan remover" et "Ad-Aware" tout a disparue mais depuis j'ai un tas de pub qui s'affiche sans que je sois sur internet et j'ai ses message d'erreur qui s'affiche tout le temps lors du demmarage de la session et toute les 5 seconde un message me dit "Explorateur windows a cesser de fonctionner" puis "explorateur windows redemarre".

Donc voila j'aimerai savoir comment enlever tout sa etant donné que avira antivir et ad-aware ne detecte plus de virus

Merci de repondre au plus vite parce que j'ai pas trés envi de payer 120 euros a un informatissien...

Merci d'avance.
A voir également:

87 réponses

Utilisateur anonyme
23 sept. 2010 à 13:48
tu es sous seven 64 bit !

ton pc est un nid d'infections, tu fais de l'élevage ??? !!!

1° * Télécharge USBFIX sur ton bureau (Merci à El Desaparecido/C_XX)

https://www.ionos.fr/?affiliate_id=77097

ou :

http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :
« Suppression »

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt
Note : A la fin de l'option nettoyage, il est recommandé de redémarrer le pc

2° * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

Miroir:

https://www.androidworld.fr/

/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

2
Utilisateur anonyme
23 sept. 2010 à 13:06
bonjour,
il se peut que Seven soit endommagé, donc il va falloir peut être, à la fin de désinfection, de lancer une réparation avec le cd de seven !

à voir :

* Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/

tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
1
hello Gen :-)

@ Virus de m*** :

tu es surement sous seven 64 bit, donc combofix n'est pas compatible :-)

passe à zhpdiag :

https://forums.commentcamarche.net/forum/affich-19267961-comment-supprimer-ce-virus#2
O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
1
Utilisateur anonyme
23 sept. 2010 à 13:06
salut

vire AD-Aware il est pourri
vire trojan remover il sert à rien

sauvegarde ton travail


/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

Telecharge ici : Combofix

Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.



0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Virus de merde ! Messages postés 22 Date d'inscription jeudi 23 septembre 2010 Statut Membre Dernière intervention 30 septembre 2010
23 sept. 2010 à 13:31
Déja y'a un texte qui me dit :"OS incompatible.Combofix ne fonctionne que pour windows 2000 et XP" Dans toute les langues
0
ok suis les conseils de electricien69(salut à toi)....tu dois etre en 64bits
¤¤¤¤¤¤?G3?-?@¢??@?(TM)©®?¤¤¤¤¤¤
0
Virus de merde ! Messages postés 22 Date d'inscription jeudi 23 septembre 2010 Statut Membre Dernière intervention 30 septembre 2010
23 sept. 2010 à 13:35
Beh deja quand j'ai eu mon pc j'ai pas eu de CD...
0
Virus de merde !
23 sept. 2010 à 13:42
Lien: http://www.cijoint.fr/cjlink.php?file=cj201009/cijXCNfNWd.txt
0
Utilisateur anonyme
23 sept. 2010 à 13:44
MANON-PC

tu viens souvent ici toi :)
0
Virus de merde !
23 sept. 2010 à 13:46
Beh ouai sa me sert beaucoup se site au moins y'a des gens qui prenne la peine de repondre au autre -,- et qui les aide
0
Virus de merde !
23 sept. 2010 à 14:06
Rapport de USBfix :

############################## | UsbFix 7.025 | [Suppression]

Utilisateur: Manon (Administrateur) # MANON-PC [Hewlett-Packard HP Pavilion dv6 Notebook PC]
Mis à jour le 15/09/10 par El Desaparecido / C_XX
Lancé à 13:50:28 | 23/09/2010
Site Web: http://www.teamxscript.org
Contact: FindyKill.Contact@gmail.com

CPU: AMD Turion(tm) II Dual-Core Mobile M500
CPU 2: AMD Turion(tm) II Dual-Core Mobile M500
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385

Pare-feu Windows: Activé
RAM -> 4092 Mo
C:\ (%systemdrive%) -> Disque fixe # 285 Go (171 Go libre(s) - 60%) [] # NTFS
D:\ -> Disque fixe # 13 Go (2 Go libre(s) - 17%) [RECOVERY] # NTFS
E:\ -> CD-ROM

################## | Éléments infectieux |


Supprimé! C:\Windows\SysWOW64\sshnas21.dll
Supprimé! C:\Users\Manon\AppData\Local\Temp\a.dat
Supprimé! C:\Users\Manon\AppData\Local\Temp\Cl0.exe
Supprimé! C:\Users\Manon\AppData\Local\Temp\Clv.exe
Supprimé! C:\Users\Manon\AppData\Local\Temp\Clw.exe
Supprimé! C:\Users\Manon\AppData\Local\Temp\Clx.exe
Supprimé! C:\Users\Manon\AppData\Local\Temp\Cly.exe
Supprimé! C:\Users\Manon\AppData\Local\Temp\Clz.exe
Supprimé! C:\Users\Manon\AppData\Local\Temp\sshnas21.dll
Supprimé! C:\Windows\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
Supprimé! C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job

################## | Registre |

Supprimé! HKCU\Software\Microsoft\Handle
Supprimé! HKCU\Software\XBV6RD5SZF
Supprimé! HKCU\Software\XML
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AcroRd32.exe
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Metropolis

################## | Mountpoints2 |


################## | Listing |

[23/09/2010 - 10:06:41 | SHD ] C:\$Recycle.Bin
[27/06/2010 - 23:53:13 | D ] C:\01a6c9e49f6ad66a984b
[12/06/2010 - 12:50:37 | D ] C:\0a3b04d3488d6c51bbb822
[23/09/2010 - 13:34:36 | RD ] C:\32788R22FWJFW
[11/03/2010 - 06:57:27 | D ] C:\6f9e82fd8b640dfe121bb21c6e0a3f31
[23/09/2010 - 12:49:50 | A | 7810] C:\aaw7boot.log
[19/09/2010 - 00:05:20 | A | 0] C:\AdobeDebug.txt
[13/04/2010 - 18:49:45 | D ] C:\AeriaGames
[27/08/2009 - 03:53:12 | SHD ] C:\boot
[14/07/2009 - 03:38:58 | RASH | 383562] C:\bootmgr
[27/06/2010 - 00:07:29 | D ] C:\ca5ca28ce043372fa66162
[29/03/2010 - 21:28:29 | A | 74] C:\CMLoader.log
[14/07/2009 - 07:08:56 | SHD ] C:\Documents and Settings
[31/08/2010 - 09:17:23 | D ] C:\Downloads
[24/01/2010 - 18:33:25 | D ] C:\GAMIGO
[23/09/2010 - 13:22:05 | ASH | 3218239488] C:\hiberfil.sys
[21/09/2009 - 02:02:29 | HD ] C:\HP
[29/08/2010 - 22:12:29 | A | 186] C:\hpqlb.log
[30/08/2010 - 10:40:32 | D ] C:\KarosOnline
[26/08/2009 - 15:40:56 | RHD ] C:\MSOCache
[23/09/2010 - 13:22:06 | ASH | 4290985984] C:\pagefile.sys
[23/02/2010 - 18:22:27 | D ] C:\PerfLogs
[29/08/2010 - 18:31:21 | RD ] C:\Program Files
[23/09/2010 - 13:38:05 | RD ] C:\Program Files (x86)
[23/09/2010 - 13:23:15 | HD ] C:\ProgramData
[24/12/2009 - 02:05:32 | SHD ] C:\Recovery
[31/08/2010 - 09:10:56 | SHD ] C:\RECYCLER
[29/08/2010 - 22:10:08 | D ] C:\swsetup
[23/09/2010 - 13:19:26 | SHD ] C:\System Volume Information
[24/12/2009 - 02:05:42 | HD ] C:\SYSTEM.SAV
[23/09/2010 - 14:01:17 | D ] C:\UsbFix
[23/09/2010 - 13:50:28 | A | 3331] C:\UsbFix.txt
[23/09/2010 - 10:06:34 | RD ] C:\Users
[23/09/2010 - 13:56:07 | D ] C:\Windows
[29/08/2010 - 12:30:27 | A | 5] C:\zrpt.xml
[23/09/2010 - 10:06:41 | SHD ] D:\$RECYCLE.BIN
[24/12/2009 - 02:09:41 | SHD ] D:\boot
[14/07/2009 - 20:39:00 | ASH | 383562] D:\bootmgr
[24/12/2009 - 02:09:40 | SH | 0] D:\BT_HP.FLG
[21/09/2009 - 01:35:24 | ASH | 453] D:\CSP.DAT
[21/09/2009 - 01:43:34 | ASH | 11423] D:\DeployRp.log
[24/12/2009 - 02:09:41 | SHD ] D:\hp
[24/12/2009 - 02:09:28 | ASH | 8] D:\HP_WSD.dat
[24/12/2009 - 02:09:40 | ASH | 22] D:\language.ini
[24/12/2009 - 02:09:41 | SHD ] D:\preload
[24/12/2009 - 02:09:41 | SD ] D:\Recovery
[31/08/2010 - 09:17:53 | SHD ] D:\RECYCLER
[21/09/2009 - 01:43:26 | ASH | 0] D:\RPCONFIG.LOG
[25/12/2009 - 12:37:37 | SHD ] D:\System Volume Information
[24/12/2009 - 02:09:41 | SHD ] D:\system.sav
[10/09/2010 - 08:11:48 | D ] D:\_632834_

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_MANON-PC.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.

################## | E.O.F |
0
Virus de merde !
23 sept. 2010 à 14:14
Rapport de AD-R :

======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 16/09/10 à 13:30
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 14:07:32 le 23/09/2010, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X64)
Manon@MANON-PC (Hewlett-Packard HP Pavilion dv6 Notebook PC)

============== ACTION(S) ==============


0,Dossier supprimé: C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
0,Dossier supprimé: C:\Program Files (x86)\Ask.com
0,Dossier supprimé: C:\Program Files (x86)\Conduit
3,Fichier supprimé: C:\Windows\Installer\1a026b0.msi

(!) -- Fichiers temporaires supprimés.


1,Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
1,Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
1,Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
0,Clé supprimée: HKLM\Software\Classes\Toolbar.CT1757849
0,Clé supprimée: HKLM\Software\Classes\Toolbar.CT2124320
0,Clé supprimée: HKLM\Software\Classes\Toolbar.CT2233703
0,Clé supprimée: HKLM\Software\Classes\Toolbar.CT2542115
0,Clé supprimée: HKLM\Software\Classes\Toolbar.CT2567681
0,Clé supprimée: HKLM\Software\Classes\Toolbar.CT2719315
0,Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
1,Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
0,Clé supprimée: HKLM\Software\Conduit
0,Clé supprimée: HKCU\Software\Ask.com
0,Clé supprimée: HKCU\Software\Conduit
0,Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
0,Clé supprimée: HKCU\Software\AppDataLow\Software\AskToolbar
0,Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
0,Clé supprimée: HKCU\Software\AppDataLow\Software\PriceGong
3,Clé supprimée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8D7BCC95-4B3A-4597-B533-7B32EBE22488}
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AB45D6FF-EC9A-4E39-A7A6-BA7A39BA769C}
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{8D7BCC95-4B3A-4597-B533-7B32EBE22488}
3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{AB45D6FF-EC9A-4E39-A7A6-BA7A39BA769C}
3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{CA3EB689-8F09-4026-AA10-B9534C691CE0}
0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}


============== SCAN ADDITIONNEL ==============

** Internet Explorer Version [8.0.7600.16385] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
SearchAssistant:
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\SysWOW64\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 12 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 14 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 23/09/2010 (5467 Octet(s))

Fin à: 14:10:24, 23/09/2010

============== E.O.F ==============
0
Virus de merde ! Messages postés 22 Date d'inscription jeudi 23 septembre 2010 Statut Membre Dernière intervention 30 septembre 2010
23 sept. 2010 à 14:22
Aprés je fait quoi ?
0
Utilisateur anonyme
23 sept. 2010 à 16:53
patience, je bosse moi aussi :-)

envoie ce fichier, ceci permet d'améliorer usbfix :

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_MANON-PC.zip
https://www.ionos.fr/?affiliate_id=77097



Merci de ta contribution.

relance ADR, clique sur désinstaller,

repasse un autre zhpdiag, enregistre son rapport sur ton bureau, héberge le sur Cijoint ou too files, copie et colle le lien fourni sur ton prochain message :-)
0
Virus de merde !
23 sept. 2010 à 17:37
Lien : http://www.cijoint.fr/cjlink.php?file=cj201009/cij1V7Jwmx.txt
0
Utilisateur anonyme
23 sept. 2010 à 18:57
trouve ce répertoire, fais un clique droit dessus, compresse le, héberge le sur Cijoint et cille son lien sur ton prochain message :

C:\Program Files (x86)\T411



* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

----------------------------------------------------------


O4 - HKLM\..\Run: [uPc+kt0NmXJsiv] C:\Windows\system32\atgbj.dll (.not file.)
O4 - HKLM\..\Run: [uPc+kt0Nj_Jsiv] C:\Windows\system32\nda66.dll (.not file.)
O4 - HKLM\..\Run: [LveehfngtMb] C:\Users\Manon\AppData\Local\Temp\swc90da.exe (.not file.)
O4 - HKLM\..\Run: [LveehfngdOfc] C:\Users\Manon\AppData\Local\Temp\t6h78du2rf.exe (.not file.)
O4 - HKLM\..\Run: [Lveehfngmtd] C:\Users\Manon\AppData\Local\Temp\iexplarer.exe (.not file.)
O4 - HKLM\..\Run: [Lveehfngrsc] C:\Users\Manon\AppData\Local\Temp\winlogon.exe (.not file.)
O4 - HKLM\..\Run: [Lveehfngosf] C:\Users\Manon\AppData\Local\Temp\taskmgr.exe (.not file.)
O4 - HKLM\..\Run: [Lveehfngne] C:\Users\Manon\AppData\Local\Temp\mdm.exe (.not file.)
O4 - HKLM\..\Run: [Lveehfngoh] C:\Users\Manon\AppData\Local\Temp\csrss.exe (.not file.)
O4 - HKLM\..\Run: [ynwnwf] C:\Windows\system32\msrcqxbq.dll (.not file.)
O4 - HKCU\..\Run: [AdobeBridge] Clé orpheline
O4 - HKCU\..\Run: [FlashGetBHO] C:\Program Files (x86)\FlashGet Network\FlashGet 3\mxhelper.exe (.not file.)
O4 - HKCU\..\Run: [uPc+kt0NmXJsiv] C:\Windows\system32\atgbj.dll (.not file.)
O4 - HKCU\..\Run: [uPc+kt0Nj_Jsiv] C:\Windows\system32\nda66.dll (.not file.)
O4 - HKCU\..\Run: [LveehfngtMb] C:\Users\Manon\AppData\Local\Temp\swc90da.exe (.not file.)
O4 - HKCU\..\Run: [LveehfngdOfc] C:\Users\Manon\AppData\Local\Temp\t6h78du2rf.exe (.not file.)
O4 - HKCU\..\Run: [Lveehfngmtd] C:\Users\Manon\AppData\Local\Temp\iexplarer.exe (.not file.)
O4 - HKCU\..\Run: [Lveehfngrsc] C:\Users\Manon\AppData\Local\Temp\winlogon.exe (.not file.)
O4 - HKCU\..\Run: [Lveehfngosf] C:\Users\Manon\AppData\Local\Temp\taskmgr.exe (.not file.)
O4 - HKCU\..\Run: [Lveehfngne] C:\Users\Manon\AppData\Local\Temp\mdm.exe (.not file.)
O4 - HKCU\..\Run: [Lveehfngoh] C:\Users\Manon\AppData\Local\Temp\csrss.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [uPc+kt0NmXJsiv] C:\Windows\system32\atgbj.dll (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [uPc+kt0Nj_Jsiv] C:\Windows\system32\nda66.dll (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [LveehfngtMb] C:\Users\Manon\AppData\Local\Temp\swc90da.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [LveehfngdOfc] C:\Users\Manon\AppData\Local\Temp\t6h78du2rf.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [Lveehfngmtd] C:\Users\Manon\AppData\Local\Temp\iexplarer.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [Lveehfngrsc] C:\Users\Manon\AppData\Local\Temp\winlogon.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [Lveehfngosf] C:\Users\Manon\AppData\Local\Temp\taskmgr.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [Lveehfngne] C:\Users\Manon\AppData\Local\Temp\mdm.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [Lveehfngoh] C:\Users\Manon\AppData\Local\Temp\csrss.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [ynwnwf] C:\Windows\system32\msrcqxbq.dll (.not file.)
O4 - HKLM\..\policies\Explorer\Run: [59t4] C:\Users\Manon\AppData\Local\Temp\1biq.exe (.not file.)
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [AdobeBridge] Clé orpheline
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [FlashGetBHO] C:\Program Files (x86)\FlashGet Network\FlashGet 3\mxhelper.exe (.not file.)
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [uPc+kt0NmXJsiv] C:\Windows\system32\atgbj.dll (.not file.)
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [uPc+kt0Nj_Jsiv] C:\Windows\system32\nda66.dll (.not file.)
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [LveehfngtMb] C:\Users\Manon\AppData\Local\Temp\swc90da.exe (.not file.)
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [LveehfngdOfc] C:\Users\Manon\AppData\Local\Temp\t6h78du2rf.exe (.not file.)
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [Lveehfngmtd] C:\Users\Manon\AppData\Local\Temp\iexplarer.exe (.not file.)
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [Lveehfngrsc] C:\Users\Manon\AppData\Local\Temp\winlogon.exe (.not file.)
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [Lveehfngosf] C:\Users\Manon\AppData\Local\Temp\taskmgr.exe (.not file.)
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [Lveehfngne] C:\Users\Manon\AppData\Local\Temp\mdm.exe (.not file.)
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [Lveehfngoh] C:\Users\Manon\AppData\Local\Temp\csrss.exe (.not file.)
O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.)


----------------------------------------------------------

- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
0
Utilisateur anonyme
23 sept. 2010 à 19:05
bin, voilà, il est là :-)
0
Virus de merde !
23 sept. 2010 à 19:32
Rapport de ZHPFix v1.12.3155 par Nicolas Coolman, Update du 21/09/2010
Fichier d'export Registre : C:\ZHPExportRegistry-23-09-2010-19-24-27.txt
Run by Manon at 23/09/2010 19:24:26
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [uPc+kt0NmXJsiv] C:\Windows\system32\atgbj.dll (.not file.) => Valeur absente
O4 - HKLM\..\Run: [uPc+kt0Nj_Jsiv] C:\Windows\system32\nda66.dll (.not file.) => Valeur absente
O4 - HKLM\..\Run: [LveehfngtMb] C:\Users\Manon\AppData\Local\Temp\swc90da.exe (.not file.) => Valeur absente
O4 - HKLM\..\Run: [LveehfngdOfc] C:\Users\Manon\AppData\Local\Temp\t6h78du2rf.exe (.not file.) => Valeur absente
O4 - HKLM\..\Run: [Lveehfngmtd] C:\Users\Manon\AppData\Local\Temp\iexplarer.exe (.not file.) => Valeur absente
O4 - HKLM\..\Run: [Lveehfngrsc] C:\Users\Manon\AppData\Local\Temp\winlogon.exe (.not file.) => Valeur absente
O4 - HKLM\..\Run: [Lveehfngosf] C:\Users\Manon\AppData\Local\Temp\taskmgr.exe (.not file.) => Valeur absente
O4 - HKLM\..\Run: [Lveehfngne] C:\Users\Manon\AppData\Local\Temp\mdm.exe (.not file.) => Valeur absente
O4 - HKLM\..\Run: [Lveehfngoh] C:\Users\Manon\AppData\Local\Temp\csrss.exe (.not file.) => Valeur absente
O4 - HKLM\..\Run: [ynwnwf] C:\Windows\system32\msrcqxbq.dll (.not file.) => Valeur absente
O4 - HKCU\..\Run: [AdobeBridge] Clé orpheline => Valeur absente
O4 - HKCU\..\Run: [FlashGetBHO] C:\Program Files (x86)\FlashGet Network\FlashGet 3\mxhelper.exe (.not file.) => Valeur absente
O4 - HKCU\..\Run: [uPc+kt0NmXJsiv] C:\Windows\system32\atgbj.dll (.not file.) => Valeur absente
O4 - HKCU\..\Run: [uPc+kt0Nj_Jsiv] C:\Windows\system32\nda66.dll (.not file.) => Valeur absente
O4 - HKCU\..\Run: [LveehfngtMb] C:\Users\Manon\AppData\Local\Temp\swc90da.exe (.not file.) => Valeur absente
O4 - HKCU\..\Run: [LveehfngdOfc] C:\Users\Manon\AppData\Local\Temp\t6h78du2rf.exe (.not file.) => Valeur absente
O4 - HKCU\..\Run: [Lveehfngmtd] C:\Users\Manon\AppData\Local\Temp\iexplarer.exe (.not file.) => Valeur absente
O4 - HKCU\..\Run: [Lveehfngrsc] C:\Users\Manon\AppData\Local\Temp\winlogon.exe (.not file.) => Valeur supprimée avec succès
O4 - HKCU\..\Run: [Lveehfngosf] C:\Users\Manon\AppData\Local\Temp\taskmgr.exe (.not file.) => Valeur supprimée avec succès
O4 - HKCU\..\Run: [Lveehfngne] C:\Users\Manon\AppData\Local\Temp\mdm.exe (.not file.) => Valeur supprimée avec succès
O4 - HKCU\..\Run: [Lveehfngoh] C:\Users\Manon\AppData\Local\Temp\csrss.exe (.not file.) => Valeur supprimée avec succès
O4 - HKLM\..\Wow6432Node\Run: [uPc+kt0NmXJsiv] C:\Windows\system32\atgbj.dll (.not file.) => Valeur absente
O4 - HKLM\..\Wow6432Node\Run: [uPc+kt0Nj_Jsiv] C:\Windows\system32\nda66.dll (.not file.) => Valeur absente
O4 - HKLM\..\Wow6432Node\Run: [LveehfngtMb] C:\Users\Manon\AppData\Local\Temp\swc90da.exe (.not file.) => Valeur absente
O4 - HKLM\..\Wow6432Node\Run: [LveehfngdOfc] C:\Users\Manon\AppData\Local\Temp\t6h78du2rf.exe (.not file.) => Valeur absente
O4 - HKLM\..\Wow6432Node\Run: [Lveehfngmtd] C:\Users\Manon\AppData\Local\Temp\iexplarer.exe (.not file.) => Valeur absente
O4 - HKLM\..\Wow6432Node\Run: [Lveehfngrsc] C:\Users\Manon\AppData\Local\Temp\winlogon.exe (.not file.) => Valeur absente
O4 - HKLM\..\Wow6432Node\Run: [Lveehfngosf] C:\Users\Manon\AppData\Local\Temp\taskmgr.exe (.not file.) => Valeur absente
O4 - HKLM\..\Wow6432Node\Run: [Lveehfngne] C:\Users\Manon\AppData\Local\Temp\mdm.exe (.not file.) => Valeur absente
O4 - HKLM\..\Wow6432Node\Run: [Lveehfngoh] C:\Users\Manon\AppData\Local\Temp\csrss.exe (.not file.) => Valeur absente
O4 - HKLM\..\Wow6432Node\Run: [ynwnwf] C:\Windows\system32\msrcqxbq.dll (.not file.) => Valeur absente
O4 - HKLM\..\policies\Explorer\Run: [59t4] C:\Users\Manon\AppData\Local\Temp\1biq.exe (.not file.) => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [AdobeBridge] Clé orpheline => Valeur absente
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [FlashGetBHO] C:\Program Files (x86)\FlashGet Network\FlashGet 3\mxhelper.exe (.not file.) => Valeur absente
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [uPc+kt0NmXJsiv] C:\Windows\system32\atgbj.dll (.not file.) => Valeur absente
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [uPc+kt0Nj_Jsiv] C:\Windows\system32\nda66.dll (.not file.) => Valeur absente
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [LveehfngtMb] C:\Users\Manon\AppData\Local\Temp\swc90da.exe (.not file.) => Valeur absente
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [LveehfngdOfc] C:\Users\Manon\AppData\Local\Temp\t6h78du2rf.exe (.not file.) => Valeur absente
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [Lveehfngmtd] C:\Users\Manon\AppData\Local\Temp\iexplarer.exe (.not file.) => Valeur absente
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [Lveehfngrsc] C:\Users\Manon\AppData\Local\Temp\winlogon.exe (.not file.) => Valeur absente
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [Lveehfngosf] C:\Users\Manon\AppData\Local\Temp\taskmgr.exe (.not file.) => Valeur absente
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [Lveehfngne] C:\Users\Manon\AppData\Local\Temp\mdm.exe (.not file.) => Valeur absente
O4 - HKUS\S-1-5-21-276041844-1375672850-3082367305-1000\..\Run: [Lveehfngoh] C:\Users\Manon\AppData\Local\Temp\csrss.exe (.not file.) => Valeur absente
O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.) => Valeur absente

========== Fichier(s) ==========
c:\windows\system32\atgbj.dll => Supprimé et mis en quarantaine
c:\windows\system32\nda66.dll => Supprimé et mis en quarantaine
c:\users\manon\appdata\local\temp\swc90da.exe => Supprimé et mis en quarantaine
c:\users\manon\appdata\local\temp\t6h78du2rf.exe => Supprimé et mis en quarantaine
c:\users\manon\appdata\local\temp\iexplarer.exe => Supprimé et mis en quarantaine
c:\users\manon\appdata\local\temp\winlogon.exe => Supprimé et mis en quarantaine
c:\users\manon\appdata\local\temp\taskmgr.exe => Supprimé et mis en quarantaine
c:\users\manon\appdata\local\temp\mdm.exe => Supprimé et mis en quarantaine
c:\users\manon\appdata\local\temp\csrss.exe => Supprimé et mis en quarantaine
c:\windows\system32\msrcqxbq.dll => Supprimé et mis en quarantaine
c:\program files (x86)\flashget network\flashget 3\mxhelper.exe => Supprimé et mis en quarantaine
c:\users\manon\appdata\local\temp\1biq.exe => Supprimé et mis en quarantaine


========== Récapitulatif ==========
44 : Valeur(s) du Registre
12 : Fichier(s)


End of the scan
0
Virus de merde !
23 sept. 2010 à 19:49
Je peux pas compresser le fichier que tu m'as demander car quand je clike droit sa me dit "compresser le fichier puis l'envoyer via email"
0
Virus de merde !
23 sept. 2010 à 20:11
Et le site ou il faut l'heberger n'accepte pas les format .rar
0
Virus de merde !
23 sept. 2010 à 20:18
AAaaa C'est bon j'ai reussi

Lien :http://www.cijoint.fr/cjlink.php?file=cj201009/cijGvVtfSj.zip
0