Problèmes Virus

Résolu/Fermé
000109999 Messages postés 38 Date d'inscription vendredi 2 janvier 2009 Statut Membre Dernière intervention 8 octobre 2010 - Modifié par 000109999 le 26/09/2010 à 05:46
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 - 8 oct. 2010 à 05:02
Bonjour,

j'ai quelques problèmes avec mon ordinateur. J'ai effectué un test avec BitDefender qui m'indique que je suis infecté par "Gen:Heur.Krypt.12", "Generic.Malware.Sdld!g.8BF39530" et "GenPack:Win32.Worm.Agent.QGV". J'ai vraiment besoin de votre aide pour régler ce problème. Merci !



Maman dit: Nous sommes sur la terre pour travailler, mon enfant.
000109999 répondit: Alors plus tard je serai marin.

25 réponses

mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
Modifié par mcvivien2 le 26/09/2010 à 05:51
Bonjour ;)

On va vérifier cela ;)
Avant toute chose pour m'aider nous allons faire un diagnostic de ton pC ;)

Tu peux donc faire ceci :

Télécharge >-> ZHPDiag <-< ( de Nicolas coolman ).


--> Double clique sur le fichier d'installation (executer en tant qu'administrateur pour VISTA/7), puis installe le avec les paramètres par défaut en n'oubliant pas de cocher " Créer une icône sur le bureau "

* Une fois installer :

--> Double clique (clique droit pour VISTA/7) sur l'icône ZHPDiag présente sur ton bureau

--> Clique sur la loupe en haut à gauche, le scan va se lancer

--> Le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau (ZHPDiag.txt) .

--> Le rapport sera aussi sauvegardé dans ce dossier ==> C:\Program files\ZHPDiag

Pour poster le rapport:

--> Rend toi sur Cijoint http://www.cijoint.fr/

--> Clique sur Parcourir dans la partie Sélectionnez le fichier que vous souhaîtez déposer

--> Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

--> Clique ensuite sur " Cliquez ici pour déposer le fichier",, Un lien va se former, copie et colle le ici STP

/!\ Héberge bien le rapport via cijoint comme demander;; sinon il ne passera pas entièrement sur le site /!\

P.S : si le lien donner plus haut ne marche pas,, Alors télécharge le ici :
ftp://zebulon.fr/ZHPDiag%201.25.14.exe

Dans l'attente de ton Lien :D
++
ce n'est pas en cherchant que l'on trouve.. Mais bel et bien en trouvant que l'on cherche ;).....
1
000109999 Messages postés 38 Date d'inscription vendredi 2 janvier 2009 Statut Membre Dernière intervention 8 octobre 2010 1
26 sept. 2010 à 05:51
Bonjour,
je vous communique le rapport que je viens de recevoir du logiciel ZHPDiag.

Rapport : http://www.cijoint.fr/cj201009/cijkLezCZS.txt
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
Modifié par mcvivien2 le 26/09/2010 à 05:59
Re ;)
On peut dire que tu a été rapide o_O

Bien,, Petite question,, Utilise tu régulierement Windows live messenger ??
Si oui,, a tu cliquer sur un lien inabituel ?
Qui t'aurais été envoyer involontairement ??

Fait ceci ;)

Télécharge >-> USBfix <-< ( El Desaparecido , C_XX & Chimay8 ) sur ton bureau.


(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir(i)
1.
--? Double clic (Clique droit executer en tant qu'administrateur"POUR VISTA/7) sur UsbFix.exe présent sur ton bureau .

--> Au menu principal Choisis l'option " 1 " (Suppression)

-> Laisse travailler l'outil.

--> Ensuite post le rapport UsbFix.txt qui apparaitra.
(!) Le menu démarrer et les icônes Risque de disparaître, ou de s'intiller.. c'est normal (!)

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

/!\Certain Antivirus détècte USBfix comme une inféction,,dans ce cas désactiver votre protection en temps réel...il sagit d'un faux positif /!\


2.
--? Double clic (clique "droit executer en tant qu'administrateur pour VISTA/7) Sur USBfix.exe présent sur ton bureau

--> Au menu principale choisis l'option "3" Vacciner

-> Laisse travailler l'outil

(!) Le menu démarrer et les icônes vont disparaître.. c'est normal (!)

P.S : Si le lien de téléchargement ne marche pas alors essaye ici :
https://www.ionos.fr/?affiliate_id=77097

Dans l'attente de ton rapport ;)
++
ce n'est pas en cherchant que l'on trouve.. Mais bel et bien en trouvant que l'on cherche ;).....
0
000109999 Messages postés 38 Date d'inscription vendredi 2 janvier 2009 Statut Membre Dernière intervention 8 octobre 2010 1
27 sept. 2010 à 06:17
Bonjour,
voici le rapport que USBfix m'a laissé.

Rapport : http://www.cijoint.fr/cj201009/cijl7KNka9.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
27 sept. 2010 à 12:04
Bonjour ;)

Bien, on va vérifier ;)

Relance un diagnostic avec ZHPdiag,, comme tu la fait précédemment STp°
N'oublie pas d'héberger le rapport Via Cijoint

Dans l'attente de ton lien :D
++
0
000109999 Messages postés 38 Date d'inscription vendredi 2 janvier 2009 Statut Membre Dernière intervention 8 octobre 2010 1
27 sept. 2010 à 22:32
Bonjour,
le diagnostic s'est deroulé à merveille, voilà le rapport.

Rapport : http://www.cijoint.fr/cj201009/cijwbCMAgX.txt
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
28 sept. 2010 à 13:23
Bonjour ;)

Bien,,
On va analyser tous sa ;)

On va maintenant Utiliser cette Outil Generaliste ;)

@ Malwarebyte's

Télécharge >-> Malwarebyte <-<


--> Lance le programme d'installation et laisse toi guider..
(installe le avec ces paramètres par défaut)

--> Une fois installer >>( ouvre le en mode administrateur pour Windows Vista/7 )

--> Clique sur l'onglet mise a jour, et mets le a jour (sinon inefficace),

--> Retourne dans l'onglet recherche, et exécute un examen complet,

--> Tu pourra si infection trouver, cliquer sur Afficher la Selection Puis >> Effacer la sélection (si redémarrage demander, alors accepte)

--> Âpres le redémarrage, un rapport va se générer, Poste le Ici STp°

P.S : Si le lien plus haut ne fonctionne pas, Telecharge le ici :
http://www.archive-host.com/compteur.php?url=http://sd-2.archive-host.com/membres/up/103316443939106582/mbam-setup-146.exe

Dans l'attente de ton rapport ;)
++
0
000109999 Messages postés 38 Date d'inscription vendredi 2 janvier 2009 Statut Membre Dernière intervention 8 octobre 2010 1
29 sept. 2010 à 01:32
Bonjour,
voilà le rapport.

Rapport : http://www.cijoint.fr/cj201009/cij5RufvR1.txt
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
Modifié par mcvivien2 le 29/09/2010 à 01:48
Bonjour ;)

Depuis le passage de Malwarebytes ton Pc rencontre t'il des difficulter ??

Peut tu Me dire si tu voie ce fichier :

C:\cleansweep.exe

De plus ,,

Il va falloir qut tu arrete de télécharger tous ces crack et Keygen..
Ton pC et bourer de Verole..

Lit ceci ;)
https://forum.malekal.com/viewtopic.php?t=893&start=

Relance un diagnostic avec ZHPdiag,, comme tu la fait précédemment STp°
N'oublie pas d'héberger le rapport Via Cijoint

Dans l'attente de ton lien ;)
++
ce n'est pas en cherchant que l'on trouve.. Mais bel et bien en trouvant que l'on cherche ;).....
0
000109999 Messages postés 38 Date d'inscription vendredi 2 janvier 2009 Statut Membre Dernière intervention 8 octobre 2010 1
29 sept. 2010 à 05:03
Bonjour,
le fichier est encore existant, mais a changé d'emplacement.
C:\WINDOWS\Prefetch\CLEANSWEEP.EXE-07D4E65B

Pour ce qui est du rapport, le voici.

Rapport : http://www.cijoint.fr/cj201009/cijnPvY1dg.txt
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
29 sept. 2010 à 14:19
Bonjour ;)

ok,, Fait ceci :

Rent toi ici :
Menu demarrer >> Panneau de configuration >> Ajout suppression de programme <

Désinstalle toute les toolbars que tu y voie...Elle se trouve être Inutile..
Celle ci ne font que de ralentir ta Navigation,, Et pour la plupars d'entre eux,, elle ce trouve être pieger ;)

Tu peux lire ceci :
https://forum.malekal.com/viewtopic.php?f=45&t=6173

ENSUITE :

- Clique (Clique droit executer en tant qu'administrateur pour Vista/7) sur ZHPFix présent sur le bureau ou l'icone en forme d'écu dans ZHPDiag

- Copie seulement ce qui est en gras ci-dessous...::

=====================================

O4 - HKLM\..\Run: [Patch ATTENTION !!!] C:\WINDOWS\Patch ATTENTION !!!.exe (.not file.)
O4 - HKLM\..\Run: [LOL ^^] C:\WINDOWS\LOL ^^.exe (.not file.)
O4 - HKCU\..\Run: [cleansweep.exe] C:\cleansweep.exe (.not file.)
O4 - HKUS\S-1-5-21-2052442002-1801018067-3859466000-1004\..\Run: [cleansweep.exe] C:\cleansweep.exe (.not file.)
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/fr/uno1/GAME_UNO1.cab
O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} () - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
[HKCU\Software\SAMP]
[HKLM\Software\ImInstaller]
O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\system.exe" [Enabled] .(. - .) (.not file.) -- C:\WINDOWS\system32\system.exe


=====================================


- Clique sur "H" le texte en dessous va disparaitre pour laisser place aux ligne si dessous

- Clique sur OK

- Coche toutes les cases ou clique sur tous puis Nettoyer

- Si un message apparait demandant confirmation pour la suppression alors [Accepte]

- Poste le résultat qui va apparaitre Stp°

Dan s l'attente de ton rapport ;)
++
0
000109999 Messages postés 38 Date d'inscription vendredi 2 janvier 2009 Statut Membre Dernière intervention 8 octobre 2010 1
29 sept. 2010 à 22:37
Voici le rapport, si j'ai bien compris ce que vous m'avez demandé.

Rapport : http://www.cijoint.fr/cj201009/cijH6NmavN.txt
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
29 sept. 2010 à 22:51
Re ;)

Bizarre :S

On va vérifier tous sa ;)

Relance un diagnostic avec ZHPdiag,, comme tu la fait précédemment STp°
N'oublie pas d'héberger le rapport Via Cijoint

Dans l'attente de ton lien :D
++
0
000109999 Messages postés 38 Date d'inscription vendredi 2 janvier 2009 Statut Membre Dernière intervention 8 octobre 2010 1
29 sept. 2010 à 23:16
Bonjour,
tenez, voilà le rapport .

Rapport : http://www.cijoint.fr/cj201009/cijpu9azby.txt
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
29 sept. 2010 à 23:24
Re ;)

ok,, ben c'est deja bien mieux :D

Mais vu le dernier rapport d'analyse que tu ma fourni,, nous allons vérifier tous cela en ligne ;)

On va faire une analyse complète de ton Pc :
Rend toi sur ce lien :
https://www.eset.com/


--> clique sur le carrer vert "online scanner",
--> Il recherchera ton navigateur pour voir si il et compatible, une fois fait tu devra accepter les terme du contrat de licence, Accepte les,
--> Une fois accepter tu pourra alors cliquer sur start, Il risque de te demander d'installer un contrôle Activ X...Accepte le,
--> Tu aura alors la page de paramètre d'analyse de l'ordinateur.Voici les paramètres a effectuer :

-> Laisse cocher "Supprimer les menaces détectées"
-> Coche la case "Analyser les archives"

--> Clique sur le lien en bleu " Paramètre Avancés",

--> Si il ne sont pas cocher, coche ces cases :

-> "Rechercher les applications potentiellement indésirables"
-> "Rechercher les applications potentiellement dangereuses"
-> "Activer la technologie Anti-Stealth (Anti-furtivité)"

--> décoche cette cases :

-> utilisez des paramètres proxy manuel...

--> une fois terminer, colle le rapport qui et stoker a cette emplacement :
C:\Program Files\EsetOnlineScanner\log.txt

/!\ Il se peut que le Scan soit très longt /!\

Dans l'attente de ton rapport ;)
++
0
000109999 Messages postés 38 Date d'inscription vendredi 2 janvier 2009 Statut Membre Dernière intervention 8 octobre 2010 1
30 sept. 2010 à 05:10
Bonjour,
ci-joint le rapport.

Rapport : http://www.cijoint.fr/cj201009/cij8aBg4sv.txt
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
30 sept. 2010 à 15:17
Bonjour ;)

Il va vriment falloir que tu arrete tous ces crack et Keygen ;)

Comment ce comporte le pC maintenant ??

@ ++
0
000109999 Messages postés 38 Date d'inscription vendredi 2 janvier 2009 Statut Membre Dernière intervention 8 octobre 2010 1
1 oct. 2010 à 02:55
Bonjour,
pas d'anormalité pour le moment. Mais y a-t-il une façon de savoir si un crack ou keygen est libre de virus?
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
1 oct. 2010 à 03:13
Re ;)

De nos jours ?? Aucun !!
De toute façon , c'est totalement interdit ;)

ok,, on va donc pouvoir finaliser ;)

Relance un diagnostic avec ZHPdiag,, comme tu la fait précédemment STp°
N'oublie pas d'héberger le rapport Via Cijoint

Dans l'attente de ton lien :D
++
0
000109999 Messages postés 38 Date d'inscription vendredi 2 janvier 2009 Statut Membre Dernière intervention 8 octobre 2010 1
1 oct. 2010 à 04:53
Bonjour,
dommage ! Mais vu les cotes de téléchargement de la plupart des cracks, le fait qu'ils soient interdit n'empechent pas un grand nombre de personnes de les utiliser. En tous cas, voici le rapport, qu'on en finisse !

Rapport : http://www.cijoint.fr/cj201010/cijddpaXTv.txt
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
1 oct. 2010 à 16:01
Bonjour ;)

Et,, oui,, mais c'est comme le telechargement de Film soumis a des droits d'auteurs,,
C'est totalement interdit,, mais tous le monde télécharge quant même ;)

Bien ;)

Fait ceci :

Mais a jour Internet Explorer,, Via Windows Update,,
ta version est bourrer de faille de securité,, tu risquerai de te faire infecter,,

Ensuite est seulement une fois fait

1/

Pour Optimiser d'un minimum ton pC :

- Clique (Clique droit executer en tant qu'administrateur pour Vista/7) sur ZHPFix présent sur le bureau ou l'icone en forme d'écu dans ZHPDiag

- Copie seulement ce qui est en gras ci-dessous...::

=====================================

OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- I:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- I:\Program Files\QuickTime\QTTask.exe
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- I:\Program Files\iTunes\iTunesHelper.exe
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
O44 - LFC:[MD5.541D6E785251DF6A4749263B99A0F7C6] - 2010-09-25 - 22:59:21 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\perfc009.dat [67448]
O44 - LFC:[MD5.CF193CDCE53D93318093518164F85BAA] - 2010-09-25 - 22:59:21 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\perfc00C.dat [80712]
O44 - LFC:[MD5.60AFF06675A3A31B2DBAF06D48FBEB4F] - 2010-09-25 - 22:59:21 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\perfh009.dat [432492]
O44 - LFC:[MD5.44A8200A1E043F4FF47A14005A00B256] - 2010-09-25 - 22:59:21 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\perfh00C.dat [500812]


=====================================


- Clique sur "H" le texte en dessous va disparaitre pour laisser place aux ligne si dessous

- Clique sur OK

- Coche toutes les cases ou clique sur tous puis Nettoyer

- Si un message apparait demandant confirmation pour la suppression alors [Accepte]

- Poste le résultat qui va apparaitre Stp°

2/

@ Javarra

Télécharge >-> Javara <-<


Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

le rapport se trouve aussi aussi sous C:\JavaRa.log.


SI ceci ne marche pas :

* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.


Alors installe Java ici :
https://www.java.com/fr/download/

Puis passe a la suite de la procédure

3/

@ - DelFix - Option Recherche

Télécharge >-> DelFix <-< (d'Xplode) sur ton bureau.

Lance le puis sélectionne l'option n°1 et valide en appuyant sur la touche [Entrée]

Patiente quelques secondes puis copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSearch.txt )

Voila,,
Dans l'attente de tous ceci ;)
nous pourrons donc entammer la derniere ligne droite ;)
++
0