Virus: gudefender.com????

pilou -  
Smart91 Messages postés 30146 Statut Contributeur sécurité -
Bonjour,


bonjour je m'appelle "pilou" depuis 2 jours mon pc déconne suite à mon neveu (14ans) qui a chipoté dessus avec ses copains, surement des trucs de cul car je n'ai qu'une page porno machin qui s'ouvre souvent! Voilà ce qui arrive quand on laisse l'accès sans surveiller....maintenant je ne sais plus rien faire sauf acheter l'anti-virus vendu comme par hasard sur le site je sais que c'est une arnaque mais je ne sais rien faire d'autre que de cliquer pour fermer les fenetres.... j'ai lancé SPYBOOT,EMSISOFT anti-malware,AVAST trouve des problèmes mais je n'arrive pas ni a les supprimer ni les mettre en quarantaine plus de page internet,pas de restauration système,plus possible de voir mes vidéos de familles...pour le net je doit ouvrir une autre session d'utilisateur j'en ai marre!!!!si une bonne âme pouvait m'aider je serai très heureux merci d'avance à tous,pilou.
A voir également:

8 réponses

Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Bonjour,

On va faire un diagnostic de ton PC:

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.

Smart
0
pilou
 
http://www.cijoint.fr/cjlink.php?file=cj201101/cijH5W9EJ5.txt
0
pilou
 
http://www.cijoint.fr/cjlink.php?file=cj201101/cijH5W9EJ5.txt voilà j'espère que je ne me suis pas gourrer ....merci d'avance,pilou
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
A première vue rien d'infectieux

Tu peux supprimer Spybot. Et deux antivirus cela ne sert à rien sinon d'engendrer des conflit et ralentir ton ordinateur. Avast5 est tès bien et de plus il est gratuit.

Est-ce que tu peux poster le journal des agents d'Avast
pour cela tu ouvres avast > Protection résidente > Agent des fichiers > En bas à droite tu cliques sur Journaux des agents tu copie et colle le rapport.

Ensuite tu fais ceci:

* Télécharge et installe Malwarebytes
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

Smart
0
pilou
 
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : dimanche 15 août 2010 23:28:07
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : lundi 16 août 2010 11:21:56
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : mercredi 18 août 2010 09:01:38
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : mercredi 25 août 2010 00:13:35
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : jeudi 26 août 2010 16:54:23
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : dimanche 29 août 2010 22:05:22
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : lundi 30 août 2010 23:52:32
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : samedi 4 septembre 2010 00:22:56
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : samedi 4 septembre 2010 00:26:52
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : lundi 6 septembre 2010 20:54:10
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : mercredi 8 septembre 2010 22:10:21
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : samedi 11 septembre 2010 14:08:46
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : jeudi 16 septembre 2010 17:26:29
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : samedi 25 septembre 2010 10:52:11
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : dimanche 26 septembre 2010 15:11:33
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : mardi 28 septembre 2010 20:08:01
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : mercredi 29 septembre 2010 18:11:34
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : mercredi 6 octobre 2010 08:49:45
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : samedi 9 octobre 2010 12:24:04
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : mercredi 13 octobre 2010 22:34:01
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : jeudi 14 octobre 2010 21:14:06
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : lundi 18 octobre 2010 20:52:37
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : vendredi 22 octobre 2010 23:58:25
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : samedi 23 octobre 2010 09:39:52
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : lundi 25 octobre 2010 00:31:36
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : lundi 25 octobre 2010 09:26:03
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : mardi 26 octobre 2010 22:42:53
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : mercredi 27 octobre 2010 13:59:25
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : vendredi 29 octobre 2010 10:28:26
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : vendredi 29 octobre 2010 22:22:54
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : dimanche 31 octobre 2010 01:03:40
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : lundi 1 novembre 2010 15:34:41
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : jeudi 4 novembre 2010 17:05:50
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : jeudi 4 novembre 2010 22:46:26
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : dimanche 7 novembre 2010 15:31:44
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : lundi 8 novembre 2010 14:26:47
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : mercredi 10 novembre 2010 22:52:44
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : jeudi 11 novembre 2010 19:39:55
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : samedi 13 novembre 2010 14:40:26
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : samedi 13 novembre 2010 15:21:08
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : dimanche 14 novembre 2010 15:22:40
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : lundi 15 novembre 2010 12:19:55
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : mardi 16 novembre 2010 14:19:34
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : dimanche 21 novembre 2010 14:55:41
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : mercredi 24 novembre 2010 10:15:51
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : jeudi 25 novembre 2010 21:47:34
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : samedi 27 novembre 2010 08:54:34
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : samedi 27 novembre 2010 12:21:20
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : vendredi 3 décembre 2010 11:54:36
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : jeudi 9 décembre 2010 16:46:38
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : lundi 13 décembre 2010 11:26:22
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : mercredi 15 décembre 2010 19:44:43
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : mercredi 15 décembre 2010 21:54:52
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : vendredi 17 décembre 2010 23:35:17
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : mercredi 22 décembre 2010 09:48:51
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : jeudi 23 décembre 2010 10:36:49
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : dimanche 26 décembre 2010 22:09:21
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : jeudi 30 décembre 2010 00:29:29
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : dimanche 2 janvier 2011 17:53:37
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : mercredi 5 janvier 2011 21:44:33
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : jeudi 6 janvier 2011 11:50:10
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : vendredi 7 janvier 2011 17:15:47
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : vendredi 7 janvier 2011 21:56:02
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : lundi 10 janvier 2011 21:32:36
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : mercredi 12 janvier 2011 23:05:47
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : vendredi 14 janvier 2011 21:22:10
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : samedi 15 janvier 2011 00:58:03
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : samedi 15 janvier 2011 01:03:08
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : samedi 15 janvier 2011 01:24:52
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : samedi 15 janvier 2011 23:16:40
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : vendredi 21 janvier 2011 16:40:36
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : vendredi 21 janvier 2011 21:02:09
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : dimanche 23 janvier 2011 00:50:41
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : mardi 25 janvier 2011 21:19:38
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : vendredi 28 janvier 2011 22:14:24
*

29/01/2011 0:35:00 C:\Documents and Settings\Pilou\Local Settings\Temporary Internet Files\Content.IE5\SBTIX4S0\9[1].html [L] HTML:FakeWarn-A [Trj] (0)
Fichier déplacé avec succès vers la zone de quarantaine...
*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : samedi 29 janvier 2011 00:41:06
*

29/01/2011 0:44:48 C:\Documents and Settings\Pilou\Local Settings\Temporary Internet Files\Content.IE5\77FP56M9\nice_amateur_fuck_hard[1].html [L] HTML:FakeWarn-A [Trj] (0)
Fichier déplacé avec succès vers la zone de quarantaine...
29/01/2011 0:45:09 C:\Documents and Settings\Pilou\Local Settings\Temporary Internet Files\Content.IE5\2J0PSAPH\nice_amateur_fuck_hard[1].html [L] HTML:FakeWarn-A [Trj] (0)
Durant le transfert du fichier vers la zone de quarantaine, l'erreur suivante s'est produite : Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
Durant la suppression du fichier, l'erreur suivante s'est produite : Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : samedi 29 janvier 2011 09:50:52
*

29/01/2011 10:32:15 C:\Documents and Settings\Pilou\Local Settings\Temporary Internet Files\Content.IE5\CGOLFAK3\i[1].html [L] HTML:FakeWarn-A [Trj] (0)
Fichier déplacé avec succès vers la zone de quarantaine...
*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : samedi 29 janvier 2011 10:57:58
*

*
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : samedi 29 janvier 2011 11:30:02
*
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Avast a fait son boulot.
Passe quand même MBAM pour une vérication supplémentaire

Smart
0
pilou
 
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Version de la base de données: 5649

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

31/01/2011 20:12:38
mbam-log-2011-01-31 (20-12-38).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 282619
Temps écoulé: 32 minute(s), 35 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 8

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\documents and settings\pilou\local settings\temp\frqwicpvt\trz102.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\documents and settings\pilou\local settings\temporary internet files\content.ie5\pse959ap\info[1].exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\documents and settings\Pilou\Favoris\free porn asian.url (Rogue.Link) -> Quarantined and deleted successfully.
c:\documents and settings\Pilou\Favoris\free porn movies - angels movies.url (Rogue.Link) -> Quarantined and deleted successfully.
c:\documents and settings\Pilou\Favoris\free pornhthjfyrjktlg.url (Rogue.Link) -> Quarantined and deleted successfully.
c:\documents and settings\Pilou\Favoris\free porn pornstar video young nasty chicks walleria and friend fucking with a big dildo toy at 4tube.com.url (Rogue.Link) -> Quarantined and deleted successfully.
c:\documents and settings\Pilou\Favoris\free pornstars porn pictures of lust series.url (Rogue.Link) -> Quarantined and deleted successfully.
c:\documents and settings\Pilou\Favoris\free porn pornstar video toy loving victoria zdrok can't wait to make herself cum with her favorite dong at 4tube.com.url (Rogue.Link) -> Quarantined and deleted successfully.
Voilà la suite...
0
pilou
 
tout a été fait mais plus moyen de me connecter à internet....est-ce normal? merci d'avance, pilou.
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
OK alors tu vas faire ceci:

- Télécharge sur le bureau RogueKiller de Tigzy
- Quitte tous tes programmes en cours
- Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
- Sinon lance simplement RogueKiller.exe
- Lorsque demandé, tape 1 [SCAN] et valide
- Un rapport (RKreport.txt) a du se créer sur le bureau, poste-le.

* Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.

Smart
0