Virus "ver" et messages incompréhensibles

kleenex94 -  
 ms40 -
Bonjour,

J'ai semble-t-il un virus "ver" + des messages toutes les 15 secondes de type "Google ToolbarUser_32.exe infecté Trojan.JS.Offiz. Ce virus "ver" essaie envoyer les données de votre carte de crédit utilisant GoogleToolbarUser_32.exe pour brancher à un hôte éloigné". Même message avec cette fois-ci "virus.DOS.Croatia_II.560" et plusieurs autres...

Quand par exemple j'ouvre "Bloc-Notes" il se referme aussitôt tout seul, etc...

Comment s'en débarasser et que faut-il faire pour revenir à la normale (je suis débutant en informatique) ???

Merci BEAUCOUP de votre aide.

Sébastien.

11 réponses

  1. Utilisateur anonyme
     
    Bonsoir

    Pour de plus amples informations, fait ceci stp

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    Serveur N°2

    Ou

    http://www.premiumorange.com/zeb-help-process/zhpdiag.html
    en bas de la page ZHP avec un numéro de version.

    Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

    Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »

    Clique sur la loupe pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Ferme ZHPDiag en fin d'analyse.

    Pour transmettre le rapport clique sur ce lien :

    http://www.cijoint.fr/index.php
    Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci

    A+
    0
  2. kleenex94
     
    Le problème est que semble-t-il je peux télécharger mais rien n'ouvrir. J'ai aussi un virus "IEMonster". Il y a un problème avec le fichier "SPCMDCOM.sys".

    Je ne sais pas quoi faire, merci de votre aide.
    0
  3. Utilisateur anonyme
     
    Re

    Peux tu lancer oui ou non d'autres applications ;installées sur ton PC?
    0
  4. kleenex94
     
    Certaines applications oui (Internet Explorer, OpenOffice.org, Assistant DartyBox, etc...) d'autres non (Google Earth, Adobe Reader, VLC Media Player (pour lire films), Quick Time Player, etc...) !

    Acheter un anti-virus (en magasin par exemple) peut-il être efficace maintenant ??
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Re

    Ok;essayons de réparer ceci:

    de quel OS disposes tu? XP;Vista;Seven

    @+
    0
  7. kleenex94
     
    Je ne peux malheureusement pas ouvrir "Winzip"... ni même ouvrir le fichier "exefix_vista" compressé !
    0
    1. kleenex94
       
      Je ne peux rien faire avec ce fichier téléchargé je ne comprends pas comment faire pour le décompresser (même avec ces explications puisque je ne peux même pas ouvrir le dossier) je suis désolé ...

      Y a-t-il une autre solution ou dois-je acheter un logiciel anti-virus qui me nettoyera ces virus ??
      0
    2. Utilisateur anonyme
       
      Tu fais un clic droit "décompresser"
      0
    3. kleenex94
       
      Quand je fais un clic droit je n'ai pas "décompresser"...
      0
    4. Utilisateur anonyme
       
      Re

      Peut être "extraire"
      0
  8. Utilisateur anonyme
     
    Re

    Donc tu redémarres en mode sans echec avec prise en charge réseau;
    que l'on fasse un diagnostic approfondi de ton PC;pour cela:

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    Serveur N°2

    Ou

    http://www.premiumorange.com/zeb-help-process/zhpdiag.html
    en bas de la page ZHP avec un numéro de version.

    Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

    Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »

    Clique sur la loupe pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Ferme ZHPDiag en fin d'analyse.

    Pour transmettre le rapport clique sur ce lien :

    http://www.cijoint.fr/index.php
    Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci

    A+
    0
  9. kleenex94
     
    Guillaume, j'ai ce matin réussi à faire cela en "mode normal" (et non en "mode sans échec").

    Le lien que tu m'as demandé : http://www.cijoint.fr/cjlink.php?file=cj201009/cijG8ggCpM.txt !

    Que dois-je faire désormais ?
    0
  10. Utilisateur anonyme
     
    Bonjour

    * Télécharge Ad-remover ( de C_XX ) sur ton bureau :

    http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

    ! Déconnecte toi et ferme toutes applications en cours !

    * Double clique ou clic droit (exécuter en tant que admin...sur Vista et Windows7) sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut.

    * Double-clique ou clic droit (exécuter en tant que admin...sur Vista et Windows 7) sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

    * Au menu principal choisis l'option "Nettoyer"
    et sur [entrée] .

    * Laisse travailler l'outil et ne touche à rien ...

    --> Poste le rapport qui apparaît à la fin , sur le forum ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    Aides en images (Installation) : http://pagesperso-orange.fr/NosTools/ad_remover.html images (Recherche): http://pagesperso-orange.fr/NosTools/tuto_adr_2.html

    @+
    0
    1. toche23
       
      bonjour,

      j'ai moi aussi exactement le même pb.
      j'ai suivi les étapes et voici le rapport :
      Mis à jour par C_XX le 16/09/10 à 13:30
      Contact: AdRemover.contact[AT]gmail.com
      Site web: http://www.teamxscript.org

      C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 16:21:14 le 26/09/2010, Mode sans echec

      Microsoft Windows XP Édition familiale Service Pack 3 (X86)
      Administrateur@DELACENCELLERIE ( )

      ============== ACTION(S) ==============


      0,Dossier supprimé: C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
      0,Fichier supprimé: C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
      0,Dossier supprimé: C:\Program Files\Ask.com
      0,Dossier supprimé: C:\Program Files\Conduit
      0,Dossier supprimé: C:\Documents and Settings\Personnel\Application Data\PriceGong
      3,Fichier supprimé: C:\WINDOWS\Installer\8f9454.msi

      (!) -- Fichiers temporaires supprimés.


      1,Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
      1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
      1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
      1,Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
      1,Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
      1,Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
      1,Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
      0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
      0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
      0,Clé supprimée: HKLM\Software\Classes\Toolbar.CT2542115
      0,Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
      1,Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
      0,Clé supprimée: HKLM\Software\Conduit
      3,Clé supprimée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
      3,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
      3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
      0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

      0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}


      ============== SCAN ADDITIONNEL ==============

      ** Mozilla Firefox Version [Impossible d'obtenir la version] **

      -- C:\Documents and Settings\Personnel\Application Data\Mozilla\FireFox\Profiles\4aaxc714.default\Prefs.js --
      browser.startup.homepage_override.mstone, rv:1.9.0.10

      ========================================

      ** Internet Explorer Version [8.0.6001.18702] **

      [HKCU\Software\Microsoft\Internet Explorer\Main]
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Do404Search: 0x01000000
      Local Page: C:\WINDOWS\system32\blank.htm
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      Show_ToolBar: yes
      Start Page: hxxp://fr.msn.com/

      [HKLM\Software\Microsoft\Internet Explorer\Main]
      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Delete_Temp_Files_On_Exit: yes
      Local Page: C:\WINDOWS\system32\blank.htm
      Search bar: hxxp://search.msn.com/spbasic.htm
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start Page: hxxp://fr.msn.com/

      [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
      Tabs: res://ieframe.dll/tabswelcome.htm
      Blank: res://mshtml.dll/blank.htm

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 42 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 12 Fichier(s)

      C:\Ad-Report-CLEAN[1].txt - 26/09/2010 (877 Octet(s))

      Fin à: 16:22:47, 26/09/2010

      ============== E.O.F ==============
      0
    2. Utilisateur anonyme
       
      Bonjour toche23

      Crée ton propre post;merci.
      @+
      0
  11. ms40
     
    j'ai la même chose (même msg) avec security tool qui me réclame 80 dollars pour tout nettoyer depuis le 21/10
    je vais suivre les mêmes indications que celles données par guillaume5188
    Alors merci à tous les 2
    0