Virus URl: Mal
Résolu/Fermé
rj35
Messages postés
922
Date d'inscription
jeudi 31 janvier 2008
Statut
Membre
Dernière intervention
19 janvier 2016
-
28 oct. 2010 à 17:07
valou2601 - 9 juil. 2015 à 17:48
valou2601 - 9 juil. 2015 à 17:48
35 réponses
fred08700
Messages postés
3389
Date d'inscription
lundi 19 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
9 février 2014
550
28 oct. 2010 à 19:39
28 oct. 2010 à 19:39
Nous allons restaurer le fichier Hosts de ton ordinateur :
* Télécharge MyHosts.exe (de jeanmimigab) sur ton Bureau.
* Lance le programme (si tu es sous Windows Vista ou Windows 7, fais un clic-droit sur l'icone et choisis "Exécuter en temps qu'administrateur")
* Lorsque le programme aura terminé son travail, un rapport doit s'ouvrir : poste son contenu dans ta prochaine réponse. Si aucun rapport ne s'ouvre, tu peux le retrouver à l'emplacement suivant : C:\MyHosts.txt
ensuite , retente un zhpdiag , sinon celui-ci
● Télécharges Random's System Information Tool (RSIT) de Random/Random, et enregistres le sur ton Bureau.
sous windows 7 ==> regarder ici
● Double clique sur RSIT.exe pour lancer l'outil.
● Cliques sur "Continue" à l'écran Disclaimer.
● Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
● Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp
* Tutoriel illustré pour t'aider
* pour héberger les rapports trop longs de RSIT
* Télécharge MyHosts.exe (de jeanmimigab) sur ton Bureau.
* Lance le programme (si tu es sous Windows Vista ou Windows 7, fais un clic-droit sur l'icone et choisis "Exécuter en temps qu'administrateur")
* Lorsque le programme aura terminé son travail, un rapport doit s'ouvrir : poste son contenu dans ta prochaine réponse. Si aucun rapport ne s'ouvre, tu peux le retrouver à l'emplacement suivant : C:\MyHosts.txt
ensuite , retente un zhpdiag , sinon celui-ci
● Télécharges Random's System Information Tool (RSIT) de Random/Random, et enregistres le sur ton Bureau.
sous windows 7 ==> regarder ici
● Double clique sur RSIT.exe pour lancer l'outil.
● Cliques sur "Continue" à l'écran Disclaimer.
● Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
● Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp
* Tutoriel illustré pour t'aider
* pour héberger les rapports trop longs de RSIT
fred08700
Messages postés
3389
Date d'inscription
lundi 19 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
9 février 2014
550
28 oct. 2010 à 18:37
28 oct. 2010 à 18:37
bonsoir
un petit diagnostique s'impose
● Télécharges ZHPDiag ( de Nicolas coolman ).
ou http://www.premiumorange.com/zeb-help-process/zhpdiag.html ==> en bas de page
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
● Double clique sur le fichier d'installation, puis installes le avec les paramètres par défaut ( N'oublies pas de cocher " Créer une icône sur le bureau " )
● Lances ZHPDiag en double cliquant sur l'icône présente sur ton bureau
● Cliques sur la loupe en haut à gauche, puis laisse l'outil scanner.
● Une fois le scan terminé, cliques sur l'icône en forme de disquette et enregistres le fichier sur ton bureau.
● Rends toi sur http://www.cijoint.fr/
● Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "
● Séléctionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau
● Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
un petit diagnostique s'impose
● Télécharges ZHPDiag ( de Nicolas coolman ).
ou http://www.premiumorange.com/zeb-help-process/zhpdiag.html ==> en bas de page
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
● Double clique sur le fichier d'installation, puis installes le avec les paramètres par défaut ( N'oublies pas de cocher " Créer une icône sur le bureau " )
● Lances ZHPDiag en double cliquant sur l'icône présente sur ton bureau
● Cliques sur la loupe en haut à gauche, puis laisse l'outil scanner.
● Une fois le scan terminé, cliques sur l'icône en forme de disquette et enregistres le fichier sur ton bureau.
● Rends toi sur http://www.cijoint.fr/
● Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "
● Séléctionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau
● Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
neohamsa
Messages postés
193
Date d'inscription
dimanche 25 mars 2007
Statut
Membre
Dernière intervention
13 décembre 2017
12
Modifié par neohamsa le 28/10/2010 à 17:22
Modifié par neohamsa le 28/10/2010 à 17:22
Ouvres avast/lancer un scan/scan au demarrage/Planifier maintenant puis redemarres.
Si ca marche pas, fais un scan en ligne la :http://www.secuser.com/outils/antivirus.htm
Il y'a le mode d'emploi en bas de la page; j'attends que tu me dise si tout se passe bien.
Si ca marche pas, fais un scan en ligne la :http://www.secuser.com/outils/antivirus.htm
Il y'a le mode d'emploi en bas de la page; j'attends que tu me dise si tout se passe bien.
rj35
Messages postés
922
Date d'inscription
jeudi 31 janvier 2008
Statut
Membre
Dernière intervention
19 janvier 2016
138
Modifié par rj35 le 28/10/2010 à 18:37
Modifié par rj35 le 28/10/2010 à 18:37
J'ai déjà essayé bit defender, mais lui nn plus ne trouve rien, pourtant j ai toujours ce message lors de ma connexion, et j'en suis certain, c'est bien un virus.
Merci
Merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
rj35
Messages postés
922
Date d'inscription
jeudi 31 janvier 2008
Statut
Membre
Dernière intervention
19 janvier 2016
138
28 oct. 2010 à 18:38
28 oct. 2010 à 18:38
Sinon, il ne me reste plus qu'a réinstaller une nouvelle fois mon pc. :(
rj35
Messages postés
922
Date d'inscription
jeudi 31 janvier 2008
Statut
Membre
Dernière intervention
19 janvier 2016
138
Modifié par rj35 le 29/10/2010 à 13:36
Modifié par rj35 le 29/10/2010 à 13:36
PnkBstrA.exe c est punckbuster, les problèmes sont apparus au moins un mois après son installation. Dsl mais je n ai aucun gadget, je sait de quoi ca vient mais je l ai supprimer (d'un fichier que j'ai télécharger, sur un site douteux, qui m'a valu un crash de mon ordinateur, après son installation .) Sinon reste plus que la dernière méthode, le formatage. :(
Merci
Merci
fred08700
Messages postés
3389
Date d'inscription
lundi 19 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
9 février 2014
550
Modifié par fred08700 le 29/10/2010 à 14:38
Modifié par fred08700 le 29/10/2010 à 14:38
bonjour
1)Le passage de myhost.exe a-t-il changé quelque chose à ton problème initial ?
2) Aucun souci avec punkbuster . programme anti-triche installer avec certains jeux ==> call of duty par exemple
3) rends-toi ici et analyse ce qui est en gras :
C:\Windows\SysWOW64\explorer.exe
4) essais un scan de diagnostique avec Zhpdiag : https://forums.commentcamarche.net/forum/affich-19633148-virus-url-mal#3
5) sinon , celui-ci :
Télécharge ici :http://www.itxassociates.com/OT-Tools/OTL.exe
● enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
● Coche les 2 cases Lop et Purity
● Coche la case devant tous les utilisateurs
● règlage du fichier sur "60 jours"
● dans la moitié gauche , mets tout sur "tous"
ne modifie pas ceci :
"fichiers créés" et "fichiers Modifiés"
●Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
● ● ● NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
● Clique sur Parcourir et cherche le fichier ci-dessus.
● Clique sur Ouvrir.
● Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
● Copie ce lien dans ta réponse.
● Tu feras la même chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
Chaque difficulté rencontrée doit être l'occasion d'un nouveau progrès.
[Pierre de Coubertin]
1)Le passage de myhost.exe a-t-il changé quelque chose à ton problème initial ?
2) Aucun souci avec punkbuster . programme anti-triche installer avec certains jeux ==> call of duty par exemple
3) rends-toi ici et analyse ce qui est en gras :
C:\Windows\SysWOW64\explorer.exe
4) essais un scan de diagnostique avec Zhpdiag : https://forums.commentcamarche.net/forum/affich-19633148-virus-url-mal#3
5) sinon , celui-ci :
Télécharge ici :http://www.itxassociates.com/OT-Tools/OTL.exe
● enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
● Coche les 2 cases Lop et Purity
● Coche la case devant tous les utilisateurs
● règlage du fichier sur "60 jours"
● dans la moitié gauche , mets tout sur "tous"
ne modifie pas ceci :
"fichiers créés" et "fichiers Modifiés"
●Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
● ● ● NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
● Clique sur Parcourir et cherche le fichier ci-dessus.
● Clique sur Ouvrir.
● Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
● Copie ce lien dans ta réponse.
● Tu feras la même chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
Chaque difficulté rencontrée doit être l'occasion d'un nouveau progrès.
[Pierre de Coubertin]
fred08700
Messages postés
3389
Date d'inscription
lundi 19 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
9 février 2014
550
Modifié par fred08700 le 29/10/2010 à 15:50
Modifié par fred08700 le 29/10/2010 à 15:50
re
le rapport zhpdiag est plutôt encourageant -)
info WOT sur le sire Freeze.com , que tu as visité : https://www.mywot.com/fr/scorecard/freeze.com
Utilisation de ZHPfix
*fais un copié des lignes en gras suivantes
----------------------------------------------------------
[HKLM\Software\Freeze.com]
M2 - MFEP: prefs.js [Little Bird - soc01efq.default\{e001c731-5e37-4538-a5cb-8168736a2360}] [bitdefender] BitDefender QuickScan (.BitDefender R&D Team.)
P2 - FPN: [HKLM] [@pages.tvunetworks.com/WebPlayer] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files (x86)\TVUPlayer\npTVUAx.dll (.not file.)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
[HKCU\Software\BitDefender]
----------------------------------------------------------
/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag- écusson vert-)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Le texte que tu as copié sera présent
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
ensuite
● Télécharges Malwarebytes
(NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici :
https://www.malekal.com/tutorial-aboutbuster/
● Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
● Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
● Lance une analyse complète en cliquant sur "Exécuter un examen complet"
● Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
● L'analyse peut durer un bon moment.....
● Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
● Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
● Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
● Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
Les créateurs d'infections utilisent les emplacements des fichiers système pour hébérger les infections, d'où les fichiers . dll ou exe dans ces series d'infections.
MABM est très régulièrement mis à jour pour ne pas supprimer les fichiers légitimes de windows, donc pas de craintes de ce côté là.
Chaque difficulté rencontrée doit être l'occasion d'un nouveau progrès.
[Pierre de Coubertin]
le rapport zhpdiag est plutôt encourageant -)
info WOT sur le sire Freeze.com , que tu as visité : https://www.mywot.com/fr/scorecard/freeze.com
Utilisation de ZHPfix
*fais un copié des lignes en gras suivantes
----------------------------------------------------------
[HKLM\Software\Freeze.com]
M2 - MFEP: prefs.js [Little Bird - soc01efq.default\{e001c731-5e37-4538-a5cb-8168736a2360}] [bitdefender] BitDefender QuickScan (.BitDefender R&D Team.)
P2 - FPN: [HKLM] [@pages.tvunetworks.com/WebPlayer] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files (x86)\TVUPlayer\npTVUAx.dll (.not file.)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
[HKCU\Software\BitDefender]
----------------------------------------------------------
/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag- écusson vert-)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Le texte que tu as copié sera présent
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
ensuite
● Télécharges Malwarebytes
(NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici :
https://www.malekal.com/tutorial-aboutbuster/
● Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
● Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
● Lance une analyse complète en cliquant sur "Exécuter un examen complet"
● Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
● L'analyse peut durer un bon moment.....
● Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
● Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
● Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
● Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
Les créateurs d'infections utilisent les emplacements des fichiers système pour hébérger les infections, d'où les fichiers . dll ou exe dans ces series d'infections.
MABM est très régulièrement mis à jour pour ne pas supprimer les fichiers légitimes de windows, donc pas de craintes de ce côté là.
Chaque difficulté rencontrée doit être l'occasion d'un nouveau progrès.
[Pierre de Coubertin]
rj35
Messages postés
922
Date d'inscription
jeudi 31 janvier 2008
Statut
Membre
Dernière intervention
19 janvier 2016
138
28 oct. 2010 à 18:44
28 oct. 2010 à 18:44
Quand je met scan au démarrage il me met, désolé mais cette fonction est en ce moment uniquement disponible pour les systèmes 32bits. De plus secuser n' a lui non plus trouver pas trouver le virus. Je suis dégouté. :(
Merci.
Merci.
sinon j'avait oublié la version 32 bits n'a rien avoir avec un virus elle a simplement avoir avec ta version d'ordinateur tu a du mal télécharger tout simplement il te faut une autre version et cette version c'est la 64 bits, il te suffit d'enlever le téléchargement que tu a fait et de le refaire avec cette version. J'espère t'avoir aidé sinon bonne continuation.
Je vais essayer ce soir, je te dis après.
Merci.
Merci.
neohamsa
Messages postés
193
Date d'inscription
dimanche 25 mars 2007
Statut
Membre
Dernière intervention
13 décembre 2017
12
28 oct. 2010 à 20:33
28 oct. 2010 à 20:33
La je suis curieux....j'ai hate de connaitre son petit nom....C'est peut-etre le virus hortefeux qui sait...bonne soirée
rj35
Messages postés
922
Date d'inscription
jeudi 31 janvier 2008
Statut
Membre
Dernière intervention
19 janvier 2016
138
28 oct. 2010 à 21:41
28 oct. 2010 à 21:41
Hortefeux, c est un nouveau virus?
neohamsa
Messages postés
193
Date d'inscription
dimanche 25 mars 2007
Statut
Membre
Dernière intervention
13 décembre 2017
12
29 oct. 2010 à 12:04
29 oct. 2010 à 12:04
lol
rj35
Messages postés
922
Date d'inscription
jeudi 31 janvier 2008
Statut
Membre
Dernière intervention
19 janvier 2016
138
28 oct. 2010 à 21:40
28 oct. 2010 à 21:40
Voici le rapport:
** Rapport MyHosts.txt **
MyHosts V.1.0.0.2 de jeanmimigab
Merci à la team MH, W-T ,C_XX, Laddy et à Batch_man pour leurs aides
Résultat de l'opération:restauration du fichier hosts réussi...
** Fin du rapport **
** Rapport MyHosts.txt **
MyHosts V.1.0.0.2 de jeanmimigab
Merci à la team MH, W-T ,C_XX, Laddy et à Batch_man pour leurs aides
Résultat de l'opération:restauration du fichier hosts réussi...
** Fin du rapport **
rj35
Messages postés
922
Date d'inscription
jeudi 31 janvier 2008
Statut
Membre
Dernière intervention
19 janvier 2016
138
Modifié par rj35 le 29/10/2010 à 10:50
Modifié par rj35 le 29/10/2010 à 10:50
Finalement j'ai arriver à herberger mon fichier texte Log
https://www.androidworld.fr/
https://www.androidworld.fr/
rj35
Messages postés
922
Date d'inscription
jeudi 31 janvier 2008
Statut
Membre
Dernière intervention
19 janvier 2016
138
Modifié par rj35 le 29/10/2010 à 09:12
Modifié par rj35 le 29/10/2010 à 09:12
rj35
Messages postés
922
Date d'inscription
jeudi 31 janvier 2008
Statut
Membre
Dernière intervention
19 janvier 2016
138
29 oct. 2010 à 10:50
29 oct. 2010 à 10:50
Aucune intuition sur le virus?
neohamsa
Messages postés
193
Date d'inscription
dimanche 25 mars 2007
Statut
Membre
Dernière intervention
13 décembre 2017
12
29 oct. 2010 à 12:20
29 oct. 2010 à 12:20
Trouvé ça...:PnkBstrA.exe
neohamsa
Messages postés
193
Date d'inscription
dimanche 25 mars 2007
Statut
Membre
Dernière intervention
13 décembre 2017
12
29 oct. 2010 à 12:21
29 oct. 2010 à 12:21
PnkBstrA.exe
Ligne 588 ....je vais me reposer les yeux ,qui prend la releve?
Ligne 588 ....je vais me reposer les yeux ,qui prend la releve?
neohamsa
Messages postés
193
Date d'inscription
dimanche 25 mars 2007
Statut
Membre
Dernière intervention
13 décembre 2017
12
29 oct. 2010 à 12:29
29 oct. 2010 à 12:29
zut c'est pas ça...
neohamsa
Messages postés
193
Date d'inscription
dimanche 25 mars 2007
Statut
Membre
Dernière intervention
13 décembre 2017
12
29 oct. 2010 à 12:34
29 oct. 2010 à 12:34
https://forums.commentcamarche.net/forum/affich-18490946-menace-deteectee-par-avast#1
Je pense que c'est la réponse
Je pense que c'est la réponse
neohamsa
Messages postés
193
Date d'inscription
dimanche 25 mars 2007
Statut
Membre
Dernière intervention
13 décembre 2017
12
29 oct. 2010 à 14:02
29 oct. 2010 à 14:02
Regardes si il est pas Dans "system32" de C/windows/
rj35
Messages postés
922
Date d'inscription
jeudi 31 janvier 2008
Statut
Membre
Dernière intervention
19 janvier 2016
138
29 oct. 2010 à 15:10
29 oct. 2010 à 15:10
http://www.cijoint.fr/cjlink.php?file=cj201010/cijxWcGUna.txt
Pour ZPH
Pour ZPH