Virus "ver" et messages incompréhensibles

kleenex94 -  
 ms40 -
Bonjour,

J'ai semble-t-il un virus "ver" + des messages toutes les 15 secondes de type "Google ToolbarUser_32.exe infecté Trojan.JS.Offiz. Ce virus "ver" essaie envoyer les données de votre carte de crédit utilisant GoogleToolbarUser_32.exe pour brancher à un hôte éloigné". Même message avec cette fois-ci "virus.DOS.Croatia_II.560" et plusieurs autres...

Quand par exemple j'ouvre "Bloc-Notes" il se referme aussitôt tout seul, etc...

Comment s'en débarasser et que faut-il faire pour revenir à la normale (je suis débutant en informatique) ???

Merci BEAUCOUP de votre aide.


Sébastien.
A voir également:

11 réponses

Utilisateur anonyme
 
Bonsoir

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »


Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

A+
0
kleenex94
 
Le problème est que semble-t-il je peux télécharger mais rien n'ouvrir. J'ai aussi un virus "IEMonster". Il y a un problème avec le fichier "SPCMDCOM.sys".

Je ne sais pas quoi faire, merci de votre aide.
0
Utilisateur anonyme
 
Re

Peux tu lancer oui ou non d'autres applications ;installées sur ton PC?
0
kleenex94
 
Certaines applications oui (Internet Explorer, OpenOffice.org, Assistant DartyBox, etc...) d'autres non (Google Earth, Adobe Reader, VLC Media Player (pour lire films), Quick Time Player, etc...) !

Acheter un anti-virus (en magasin par exemple) peut-il être efficace maintenant ??
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Re

Ok;essayons de réparer ceci:

de quel OS disposes tu? XP;Vista;Seven

@+
0
kleenex94
 
Je dispose de Vista (Edition Familiale Premium).
0
Utilisateur anonyme
 
Ok;
Il s'agit d'un fichier compressé ;tu le décompresses ;tu le lances et tu acceptes la ou les modifications de la base de registre:
https://www.winhelponline.com/fileasso/exefix_vista.zip

@+
0
kleenex94
 
Je ne peux malheureusement pas ouvrir "Winzip"... ni même ouvrir le fichier "exefix_vista" compressé !
0
Utilisateur anonyme
 
Tu n'as pas besoin de winzip.

regarde ici:https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US
@+
0
kleenex94
 
Je ne peux rien faire avec ce fichier téléchargé je ne comprends pas comment faire pour le décompresser (même avec ces explications puisque je ne peux même pas ouvrir le dossier) je suis désolé ...

Y a-t-il une autre solution ou dois-je acheter un logiciel anti-virus qui me nettoyera ces virus ??
0
Utilisateur anonyme
 
Tu fais un clic droit "décompresser"
0
kleenex94
 
Quand je fais un clic droit je n'ai pas "décompresser"...
0
Utilisateur anonyme
 
Re

Peut être "extraire"
0
Utilisateur anonyme
 
Re

Donc tu redémarres en mode sans echec avec prise en charge réseau;
que l'on fasse un diagnostic approfondi de ton PC;pour cela:

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »


Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

A+
0
kleenex94
 
Guillaume, j'ai ce matin réussi à faire cela en "mode normal" (et non en "mode sans échec").

Le lien que tu m'as demandé : http://www.cijoint.fr/cjlink.php?file=cj201009/cijG8ggCpM.txt !

Que dois-je faire désormais ?
0
Utilisateur anonyme
 
Bonjour

* Télécharge Ad-remover ( de C_XX ) sur ton bureau :

http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

! Déconnecte toi et ferme toutes applications en cours !

* Double clique ou clic droit (exécuter en tant que admin...sur Vista et Windows7) sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut.

* Double-clique ou clic droit (exécuter en tant que admin...sur Vista et Windows 7) sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

* Au menu principal choisis l'option "Nettoyer"
et sur [entrée] .

* Laisse travailler l'outil et ne touche à rien ...

--> Poste le rapport qui apparaît à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

Aides en images (Installation) : http://pagesperso-orange.fr/NosTools/ad_remover.html images (Recherche): http://pagesperso-orange.fr/NosTools/tuto_adr_2.html

@+
0
toche23
 
bonjour,

j'ai moi aussi exactement le même pb.
j'ai suivi les étapes et voici le rapport :
Mis à jour par C_XX le 16/09/10 à 13:30
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 16:21:14 le 26/09/2010, Mode sans echec

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Administrateur@DELACENCELLERIE ( )

============== ACTION(S) ==============


0,Dossier supprimé: C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
0,Fichier supprimé: C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
0,Dossier supprimé: C:\Program Files\Ask.com
0,Dossier supprimé: C:\Program Files\Conduit
0,Dossier supprimé: C:\Documents and Settings\Personnel\Application Data\PriceGong
3,Fichier supprimé: C:\WINDOWS\Installer\8f9454.msi

(!) -- Fichiers temporaires supprimés.


1,Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
1,Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
1,Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
0,Clé supprimée: HKLM\Software\Classes\Toolbar.CT2542115
0,Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
1,Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
0,Clé supprimée: HKLM\Software\Conduit
3,Clé supprimée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
3,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [Impossible d'obtenir la version] **

-- C:\Documents and Settings\Personnel\Application Data\Mozilla\FireFox\Profiles\4aaxc714.default\Prefs.js --
browser.startup.homepage_override.mstone, rv:1.9.0.10

========================================

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 42 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 12 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 26/09/2010 (877 Octet(s))

Fin à: 16:22:47, 26/09/2010

============== E.O.F ==============
0
Utilisateur anonyme
 
Bonjour toche23

Crée ton propre post;merci.
@+
0
ms40
 
j'ai la même chose (même msg) avec security tool qui me réclame 80 dollars pour tout nettoyer depuis le 21/10
je vais suivre les mêmes indications que celles données par guillaume5188
Alors merci à tous les 2
0