Help! virus svp
Résolu/Fermé
aurelia
-
20 janv. 2011 à 20:09
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 - 31 janv. 2011 à 20:32
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 - 31 janv. 2011 à 20:32
A voir également:
- Help! virus svp
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Faux message virus iphone - Forum iPhone
- Softonic virus ✓ - Forum Virus
49 réponses
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
24 janv. 2011 à 21:14
24 janv. 2011 à 21:14
Oula ....Y a un probleme :(
Recolle moi un nouveau log ZhpDiag STP .
Recolle moi un nouveau log ZhpDiag STP .
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
24 janv. 2011 à 21:46
24 janv. 2011 à 21:46
Tu as bien cliquer droit puis "éxécuter en tant qu'admin.." ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
24 janv. 2011 à 23:56
24 janv. 2011 à 23:56
Je te donne la suite demain soir,bonne nuit...
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
25 janv. 2011 à 12:29
25 janv. 2011 à 12:29
Les fichiers n'ont pas été supprimés ,donc on recommence :
Déconnecte toi d'Internet et ferme toutes les applications ouvertes.
1/Double Clique sur l'icone ZhpFix .
2/ZhpFix va s'ouvrir ,clique sur "importer un rapport ZhpDiag" puis "ok" .
3/Laisse travailler l'outil.
4/Coche ces cases (et pas d'autres !):
[HKLM\Software\ImInstaller]
O43 - CFD: 16/11/2010 - 06:38:48 ----D- C:\ProgramData\PopCap Games
O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - (@ieframe.dll,-12512) - http://search.live.co
O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} [DefaultScope] - (Web Search) - http://search.autocompletepro.com
[HKCU\Software\Zfqvovchnd]
5/Pour finir clique sur "Nettoyer" .
6/colle le rapport obtenu .
Déconnecte toi d'Internet et ferme toutes les applications ouvertes.
1/Double Clique sur l'icone ZhpFix .
2/ZhpFix va s'ouvrir ,clique sur "importer un rapport ZhpDiag" puis "ok" .
3/Laisse travailler l'outil.
4/Coche ces cases (et pas d'autres !):
[HKLM\Software\ImInstaller]
O43 - CFD: 16/11/2010 - 06:38:48 ----D- C:\ProgramData\PopCap Games
O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - (@ieframe.dll,-12512) - http://search.live.co
O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} [DefaultScope] - (Web Search) - http://search.autocompletepro.com
[HKCU\Software\Zfqvovchnd]
5/Pour finir clique sur "Nettoyer" .
6/colle le rapport obtenu .
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
25 janv. 2011 à 17:14
25 janv. 2011 à 17:14
"nettoyer" ,en bas a gauche ....
voici j'espêre cette fois ci ca sera bon
ZHPFix v1.12.3095 by Nicolas Coolman - Rapport de suppression du 25/01/2011 18:29:58
Fichier d'export Registre : C:\ZHPExportRegistry-25-01-2011-18-29-58.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
()
()
HKCU\Software\Zfqvovchnd =>
HKLM\Software\ImInstaller =>
()
()
()
()
()
()
()
()
O43 - CFD: 16/11/2010 - 06:38:48 ----D- C:\ProgramData\PopCap Games =>
0
0
2
0
0
0
0
0
0
0
1
End of the scan
ZHPFix v1.12.3095 by Nicolas Coolman - Rapport de suppression du 25/01/2011 18:29:58
Fichier d'export Registre : C:\ZHPExportRegistry-25-01-2011-18-29-58.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
()
()
HKCU\Software\Zfqvovchnd =>
HKLM\Software\ImInstaller =>
()
()
()
()
()
()
()
()
O43 - CFD: 16/11/2010 - 06:38:48 ----D- C:\ProgramData\PopCap Games =>
0
0
2
0
0
0
0
0
0
0
1
End of the scan
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
25 janv. 2011 à 19:39
25 janv. 2011 à 19:39
C'est toujours pas le bon ......
Alors que ça devrait etre : C:\ZhpFix
C:\ZHPExportRegistry
Alors que ça devrait etre : C:\ZhpFix
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
25 janv. 2011 à 20:55
25 janv. 2011 à 20:55
Laisse tomber ,on va faire autrement :
-Ouvre le bloc-note (Démarrer>programmes>Accessoires>Bloc-notes).
-Copie le texte en gras intégralement :
[HKLM\Software\ImInstaller]
O43 - CFD: 16/11/2010 - 06:38:48 ----D- C:\ProgramData\PopCap Games
O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - (@ieframe.dll,-12512) - http://search.live.co
O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} [DefaultScope] - (Web Search) - http://search.autocompletepro.com
[HKCU\Software\Zfqvovchnd]
-Enregistre le fichier dans le dossier C:\Program Files\ZHPDiag en choisisissant Fichiers>Enregistrer sous.... En nom de fichier, tu indiques ZHPDiag.txt. Une demande de confirmation est demandée car tu vas écraser l'ancien rapport. Tu acceptes.
-Ouvre ZhpFix puis clique sur le bouton "H"
-Clique sur "OK" puis coche "Tous" puis "nettoyer" .
-Ouvre le bloc-note (Démarrer>programmes>Accessoires>Bloc-notes).
-Copie le texte en gras intégralement :
[HKLM\Software\ImInstaller]
O43 - CFD: 16/11/2010 - 06:38:48 ----D- C:\ProgramData\PopCap Games
O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - (@ieframe.dll,-12512) - http://search.live.co
O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} [DefaultScope] - (Web Search) - http://search.autocompletepro.com
[HKCU\Software\Zfqvovchnd]
-Enregistre le fichier dans le dossier C:\Program Files\ZHPDiag en choisisissant Fichiers>Enregistrer sous.... En nom de fichier, tu indiques ZHPDiag.txt. Une demande de confirmation est demandée car tu vas écraser l'ancien rapport. Tu acceptes.
-Ouvre ZhpFix puis clique sur le bouton "H"
-Clique sur "OK" puis coche "Tous" puis "nettoyer" .
voici ce que ca me met
ZHPFix v1.12.3095 by Nicolas Coolman - Rapport de suppression du 26/01/2011 09:31:12
Fichier d'export Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
()
()
()
()
()
()
c:\program files\zhpdiag =>
()
()
()
()
()
0
0
0
0
0
1
0
0
0
0
0
End of the scan
ZHPFix v1.12.3095 by Nicolas Coolman - Rapport de suppression du 26/01/2011 09:31:12
Fichier d'export Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
()
()
()
()
()
()
c:\program files\zhpdiag =>
()
()
()
()
()
0
0
0
0
0
1
0
0
0
0
0
End of the scan
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
26 janv. 2011 à 16:56
26 janv. 2011 à 16:56
Ton rapport devrait ressembler a ça :
Et ce n'est pas le cas ...As tu lancé ZhpFix en cliquant droit puis "éxécuter en tant qu'admin.." ?
Rapport de ZHPFix 1.12.3213 par Nicolas Coolman, Update du 27/10/2010 Fichier d'export Registre : C:\ZHPExportRegistry-01-11-2010-11-22-54.txt Run by Utilisateur at 01/11/2010 11:22:54 Web site : http://www.premiumorange.com/zeb-he[...]ess/zhpfix.html Contact : nicolascoolman@yahoo.fr ========== Clé(s) du Registre ========== O2 - BHO: PriceGong - {1631550F-191D-4826-B069-D9439253D926} . (.PriceGong - PriceGong Comparative Shopping Tool.) -- C:\Program Files\PriceGong\2.1.0\PriceGongIE.dll => Clé absente HKCU\Software\PriceGong => Clé absente HKLM\Software\ImInstaller => Clé absente ========== Elément(s) de donnée du Registre ========== [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified => Donnée supprimée avec succès ========== Dossier(s) ========== C:\Program Files\PriceGong => Dossier absent ========== Fichier(s) ========== c:\program files\pricegong\2.1.0\pricegongie.dll () => Fichier absent ========== Logiciel(s) ========== O42 - Logiciel: PriceGong 2.1.0 - (.PriceGong.) [HKLM] -- PriceGong => Logiciel déjà supprimé ========== Récapitulatif ========== 3 : Clé(s) du Registre 1 : Elément(s) de donnée du Registre 1 : Dossier(s) 1 : Fichier(s) 1 : Logiciel(s) End of the scan
Et ce n'est pas le cas ...As tu lancé ZhpFix en cliquant droit puis "éxécuter en tant qu'admin.." ?
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
26 janv. 2011 à 18:10
26 janv. 2011 à 18:10
1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :
https://www.malwarebytes.com/
3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.
5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :
7) Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.
9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
12) Ferme MBAM en cliquant sur Quitter.
13) Poste le rapport dans ta réponse
2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :
https://www.malwarebytes.com/
3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.
5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :
7) Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.
9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
12) Ferme MBAM en cliquant sur Quitter.
13) Poste le rapport dans ta réponse
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 5610
Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.7930.16406
26/01/2011 21:19:02
mbam-log-2011-01-26 (21-19-02).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 328709
Temps écoulé: 2 heure(s), 38 minute(s), 7 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\program files\ad-remover\quarantine\C\program files\EoRezo\eorezo.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
c:\program files\ad-remover\quarantine\C\program files\EoRezo\eorezobho.dll.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
c:\program files\ad-remover\quarantine\C\Users\Aurél\AppData\Roaming\EoRezo\EoRezo\softwareupdate.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
c:\program files\ad-remover\quarantine\C\Users\Aurél\AppData\Roaming\EoRezo\EoRezo\softwareupdatehp.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
www.malwarebytes.org
Version de la base de données: 5610
Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.7930.16406
26/01/2011 21:19:02
mbam-log-2011-01-26 (21-19-02).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 328709
Temps écoulé: 2 heure(s), 38 minute(s), 7 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\program files\ad-remover\quarantine\C\program files\EoRezo\eorezo.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
c:\program files\ad-remover\quarantine\C\program files\EoRezo\eorezobho.dll.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
c:\program files\ad-remover\quarantine\C\Users\Aurél\AppData\Roaming\EoRezo\EoRezo\softwareupdate.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
c:\program files\ad-remover\quarantine\C\Users\Aurél\AppData\Roaming\EoRezo\EoRezo\softwareupdatehp.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
26 janv. 2011 à 21:52
26 janv. 2011 à 21:52
Maintenant recolle un nouveau rapport ZhpDiag voir si la suppression s'est bien faite (ce qui m'étonne beaucoup ..)
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
26 janv. 2011 à 22:17
26 janv. 2011 à 22:17
ça n'a pas fonctionné donc on va s'y prendre différemment :
Télécharge OTM de OldTimer sur ton Bureau en cliquant sur ce lien :
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
Double-clique sur OTMoveIt3.exe pour le lancer.
Copie la liste qui se trouve en gras ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".
:Reg
[-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}]
[-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}]
:files
C:\ProgramData\PopCap Games
C:\Program Files\Banshee Screamer Alarm
C:\Users\Aurél\AppData\Roaming\igraal
C:\Program Files\DAEMON Tools Toolbar
:commands
[emptytemp]
[start explorer]
[reboot]
Clique sur "MoveIt!" pour lancer la suppression.
Le résultat apparaitra dans le cadre "Results".
Clique sur "Exit" pour fermer.
Poste le rapport situé dans C:\_OTMoveIt\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .
Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
Télécharge OTM de OldTimer sur ton Bureau en cliquant sur ce lien :
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
Double-clique sur OTMoveIt3.exe pour le lancer.
Copie la liste qui se trouve en gras ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".
:Reg
[-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}]
[-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}]
:files
C:\ProgramData\PopCap Games
C:\Program Files\Banshee Screamer Alarm
C:\Users\Aurél\AppData\Roaming\igraal
C:\Program Files\DAEMON Tools Toolbar
:commands
[emptytemp]
[start explorer]
[reboot]
Clique sur "MoveIt!" pour lancer la suppression.
Le résultat apparaitra dans le cadre "Results".
Clique sur "Exit" pour fermer.
Poste le rapport situé dans C:\_OTMoveIt\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .
Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.