Virus URl: Mal

Résolu/Fermé
rj35 Messages postés 922 Date d'inscription jeudi 31 janvier 2008 Statut Membre Dernière intervention 19 janvier 2016 - 28 oct. 2010 à 17:07
 valou2601 - 9 juil. 2015 à 17:48
Bonjour, cet après midi, j'ai voulu télécharger un fichier, cependant lors du lancement de l'application, mon pc s est brutalement coupé. Après avoir redémarrer, avast m'affiche au lancement du pc qu'il bloque un virus url:mal en direction de firefox.exe, j ai fait une analyse rien. De plus mon pc ralenti, comment faire.

Merci.



35 réponses

fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
28 oct. 2010 à 19:39
Nous allons restaurer le fichier Hosts de ton ordinateur :

* Télécharge MyHosts.exe (de jeanmimigab) sur ton Bureau.
* Lance le programme (si tu es sous Windows Vista ou Windows 7, fais un clic-droit sur l'icone et choisis "Exécuter en temps qu'administrateur")
* Lorsque le programme aura terminé son travail, un rapport doit s'ouvrir : poste son contenu dans ta prochaine réponse. Si aucun rapport ne s'ouvre, tu peux le retrouver à l'emplacement suivant : C:\MyHosts.txt

ensuite , retente un zhpdiag , sinon celui-ci

● Télécharges Random's System Information Tool (RSIT) de Random/Random, et enregistres le sur ton Bureau.

sous windows 7 ==> regarder ici

● Double clique sur RSIT.exe pour lancer l'outil.

● Cliques sur "Continue" à l'écran Disclaimer.

● Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.

● Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

* Tutoriel illustré pour t'aider

* pour héberger les rapports trop longs de RSIT

6
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
28 oct. 2010 à 18:37
bonsoir

un petit diagnostique s'impose

● Télécharges ZHPDiag ( de Nicolas coolman ).

ou http://www.premiumorange.com/zeb-help-process/zhpdiag.html ==> en bas de page


/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\

● Double clique sur le fichier d'installation, puis installes le avec les paramètres par défaut ( N'oublies pas de cocher " Créer une icône sur le bureau " )

● Lances ZHPDiag en double cliquant sur l'icône présente sur ton bureau

● Cliques sur la loupe en haut à gauche, puis laisse l'outil scanner.

● Une fois le scan terminé, cliques sur l'icône en forme de disquette et enregistres le fichier sur ton bureau.

● Rends toi sur http://www.cijoint.fr/

● Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "

● Séléctionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau

● Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
4
neohamsa Messages postés 193 Date d'inscription dimanche 25 mars 2007 Statut Membre Dernière intervention 13 décembre 2017 12
Modifié par neohamsa le 28/10/2010 à 17:22
Ouvres avast/lancer un scan/scan au demarrage/Planifier maintenant puis redemarres.
Si ca marche pas, fais un scan en ligne la :http://www.secuser.com/outils/antivirus.htm
Il y'a le mode d'emploi en bas de la page; j'attends que tu me dise si tout se passe bien.
3
rj35 Messages postés 922 Date d'inscription jeudi 31 janvier 2008 Statut Membre Dernière intervention 19 janvier 2016 138
Modifié par rj35 le 28/10/2010 à 18:37
J'ai déjà essayé bit defender, mais lui nn plus ne trouve rien, pourtant j ai toujours ce message lors de ma connexion, et j'en suis certain, c'est bien un virus.
Merci
2

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
rj35 Messages postés 922 Date d'inscription jeudi 31 janvier 2008 Statut Membre Dernière intervention 19 janvier 2016 138
28 oct. 2010 à 18:38
Sinon, il ne me reste plus qu'a réinstaller une nouvelle fois mon pc. :(
1
rj35 Messages postés 922 Date d'inscription jeudi 31 janvier 2008 Statut Membre Dernière intervention 19 janvier 2016 138
Modifié par rj35 le 29/10/2010 à 13:36
PnkBstrA.exe c est punckbuster, les problèmes sont apparus au moins un mois après son installation. Dsl mais je n ai aucun gadget, je sait de quoi ca vient mais je l ai supprimer (d'un fichier que j'ai télécharger, sur un site douteux, qui m'a valu un crash de mon ordinateur, après son installation .) Sinon reste plus que la dernière méthode, le formatage. :(
Merci
1
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
Modifié par fred08700 le 29/10/2010 à 14:38
bonjour

1)Le passage de myhost.exe a-t-il changé quelque chose à ton problème initial ?

2) Aucun souci avec punkbuster . programme anti-triche installer avec certains jeux ==> call of duty par exemple

3) rends-toi ici et analyse ce qui est en gras :
C:\Windows\SysWOW64\explorer.exe

4) essais un scan de diagnostique avec Zhpdiag : https://forums.commentcamarche.net/forum/affich-19633148-virus-url-mal#3

5) sinon , celui-ci :

Télécharge ici :http://www.itxassociates.com/OT-Tools/OTL.exe

● enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."

sur OTL.exe pour le lancer.

● Coche les 2 cases Lop et Purity

● Coche la case devant tous les utilisateurs

● règlage du fichier sur "60 jours"

● dans la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"

●Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

● ● ● NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

● Clique sur Parcourir et cherche le fichier ci-dessus.

● Clique sur Ouvrir.

● Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

● Copie ce lien dans ta réponse.

● Tu feras la même chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.

Chaque difficulté rencontrée doit être l'occasion d'un nouveau progrès.

[Pierre de Coubertin]
1
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
Modifié par fred08700 le 29/10/2010 à 15:50
re

le rapport zhpdiag est plutôt encourageant -)

info WOT sur le sire Freeze.com , que tu as visité : https://www.mywot.com/fr/scorecard/freeze.com

Utilisation de ZHPfix

*fais un copié des lignes en gras suivantes

----------------------------------------------------------
[HKLM\Software\Freeze.com]
M2 - MFEP: prefs.js [Little Bird - soc01efq.default\{e001c731-5e37-4538-a5cb-8168736a2360}] [bitdefender] BitDefender QuickScan (.BitDefender R&D Team.)
P2 - FPN: [HKLM] [@pages.tvunetworks.com/WebPlayer] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files (x86)\TVUPlayer\npTVUAx.dll (.not file.)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
[HKCU\Software\BitDefender]


----------------------------------------------------------
/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag- écusson vert-)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Le texte que tu as copié sera présent
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse

ensuite

● Télécharges Malwarebytes

(NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici :
https://www.malekal.com/tutorial-aboutbuster/

● Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

● Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

● Lance une analyse complète en cliquant sur "Exécuter un examen complet"

● Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

L'analyse peut durer un bon moment.....

● Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

● Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

● Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

● Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée


Les créateurs d'infections utilisent les emplacements des fichiers système pour hébérger les infections, d'où les fichiers . dll ou exe dans ces series d'infections.
MABM est très régulièrement mis à jour pour ne pas supprimer les fichiers légitimes de windows, donc pas de craintes de ce côté là.


Chaque difficulté rencontrée doit être l'occasion d'un nouveau progrès.

[Pierre de Coubertin]
1
rj35 Messages postés 922 Date d'inscription jeudi 31 janvier 2008 Statut Membre Dernière intervention 19 janvier 2016 138
28 oct. 2010 à 18:44
Quand je met scan au démarrage il me met, désolé mais cette fonction est en ce moment uniquement disponible pour les systèmes 32bits. De plus secuser n' a lui non plus trouver pas trouver le virus. Je suis dégouté. :(
Merci.
0
Paulazdfgzkfdx,fds/code.exe/7954
15 mars 2014 à 08:29
c normal c un virus qui s'est mis dans internet ou ce que tu utilise et c un virus espion c assez compliqué à virer c virus mais renseigne toi un peu plus et tu trouvera comment l'enlever, je ne peut pas vraiment t'aider désolé.
0
Paulazdfgzkfdx,fds/code.exe/7954
15 mars 2014 à 08:33
sinon j'avait oublié la version 32 bits n'a rien avoir avec un virus elle a simplement avoir avec ta version d'ordinateur tu a du mal télécharger tout simplement il te faut une autre version et cette version c'est la 64 bits, il te suffit d'enlever le téléchargement que tu a fait et de le refaire avec cette version. J'espère t'avoir aidé sinon bonne continuation.
0
J'ai déjà essayé ZHPDiag, mais il n'y avait pas nn plus de menace alors que...
0
J'ai essayé de mettre sur ci-joint met ca me met, erreur de chargement de la page.
0
Je vais essayer ce soir, je te dis après.
Merci.
0
neohamsa Messages postés 193 Date d'inscription dimanche 25 mars 2007 Statut Membre Dernière intervention 13 décembre 2017 12
28 oct. 2010 à 20:33
La je suis curieux....j'ai hate de connaitre son petit nom....C'est peut-etre le virus hortefeux qui sait...bonne soirée
0
rj35 Messages postés 922 Date d'inscription jeudi 31 janvier 2008 Statut Membre Dernière intervention 19 janvier 2016 138
28 oct. 2010 à 21:41
Hortefeux, c est un nouveau virus?
0
neohamsa Messages postés 193 Date d'inscription dimanche 25 mars 2007 Statut Membre Dernière intervention 13 décembre 2017 12
29 oct. 2010 à 12:04
lol
0
rj35 Messages postés 922 Date d'inscription jeudi 31 janvier 2008 Statut Membre Dernière intervention 19 janvier 2016 138
28 oct. 2010 à 21:40
Voici le rapport:

** Rapport MyHosts.txt **

MyHosts V.1.0.0.2 de jeanmimigab

Merci à la team MH, W-T ,C_XX, Laddy et à Batch_man pour leurs aides

Résultat de l'opération:restauration du fichier hosts réussi...

** Fin du rapport **
0
rj35 Messages postés 922 Date d'inscription jeudi 31 janvier 2008 Statut Membre Dernière intervention 19 janvier 2016 138
Modifié par rj35 le 29/10/2010 à 10:50
Finalement j'ai arriver à herberger mon fichier texte Log

https://www.androidworld.fr/
0
rj35 Messages postés 922 Date d'inscription jeudi 31 janvier 2008 Statut Membre Dernière intervention 19 janvier 2016 138
Modifié par rj35 le 29/10/2010 à 09:12
0
rj35 Messages postés 922 Date d'inscription jeudi 31 janvier 2008 Statut Membre Dernière intervention 19 janvier 2016 138
29 oct. 2010 à 10:50
Aucune intuition sur le virus?
0
neohamsa Messages postés 193 Date d'inscription dimanche 25 mars 2007 Statut Membre Dernière intervention 13 décembre 2017 12
29 oct. 2010 à 12:20
Trouvé ça...:PnkBstrA.exe
0
neohamsa Messages postés 193 Date d'inscription dimanche 25 mars 2007 Statut Membre Dernière intervention 13 décembre 2017 12
29 oct. 2010 à 12:21
PnkBstrA.exe

Ligne 588 ....je vais me reposer les yeux ,qui prend la releve?
0
neohamsa Messages postés 193 Date d'inscription dimanche 25 mars 2007 Statut Membre Dernière intervention 13 décembre 2017 12
29 oct. 2010 à 12:29
zut c'est pas ça...
0
neohamsa Messages postés 193 Date d'inscription dimanche 25 mars 2007 Statut Membre Dernière intervention 13 décembre 2017 12
29 oct. 2010 à 12:34
0
neohamsa Messages postés 193 Date d'inscription dimanche 25 mars 2007 Statut Membre Dernière intervention 13 décembre 2017 12
29 oct. 2010 à 14:02
Regardes si il est pas Dans "system32" de C/windows/
0
rj35 Messages postés 922 Date d'inscription jeudi 31 janvier 2008 Statut Membre Dernière intervention 19 janvier 2016 138
29 oct. 2010 à 15:10
http://www.cijoint.fr/cjlink.php?file=cj201010/cijxWcGUna.txt

Pour ZPH
0