Hacked by godzilla...oui encore :(

Fermé
carinina Messages postés 7 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 12 mars 2011 - 12 mars 2011 à 21:37
 Utilisateur anonyme - 7 mai 2011 à 08:03
Bonjour,

je sais bien que vous en avez sans doute marre de ce post, parce que nombreux sont ceux qui ont été la victime de ce virus. Mais bon, vu que je ne suis pas douée en informatique, je me disais que des pro pouvaient peut-être m'aider...
Ce virus s'est incrusté sur le pc de mes parents (hacked by godzilla dans la barre toute bleue :() et j'ignore comment l'éliminer! Je crois qu'il faut que je télécharge un logiciel et que je fasse un scan mais j'ai peur de faire des bétises...
Quelqu'un aurait-t-il la gentillesse de me guider pour l'éliminer?
merci d'avande pour votre aide!
A voir également:

16 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
12 mars 2011 à 21:41
H'llo

C est parti pour une vrai désinfection :]

Nous allons effectuer un diagnostic de ton PC:
Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indispo:
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/

▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Hébergement de rapport sur pjjoint.malekal.com

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.

@+
2
Utilisateur anonyme
12 mars 2011 à 22:33
Bonsoir

Pour avancer.

# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.



Télécharge et installe UsbFix de El Desaparecido , C_XX & Chimay8
Ici : http://www.teamxscript.org/usbfixTelechargement.html

Tutoriel de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir


# Double clic sur le raccourci UsbFix présent sur ton bureau.

# Choisi Suppression

# Laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaîtra.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)

(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)


@+
1
Utilisateur anonyme
7 mai 2011 à 08:03
Bonjour lynx123456789

Ouvre ton propre sujet pour la compréhension des différents sujets traités.

@+
1
Utilisateur anonyme
12 mars 2011 à 21:37
Tu as un antivirus?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
carinina Messages postés 7 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 12 mars 2011
12 mars 2011 à 21:40
Dabord, merci pour cette réponse rapide.
oui j'ai déjà fais un scan avec avast. J'ai mis les infections en quarantaine.
Mais bon, pour l'élimination complete, j'ai bien conscience que ce bon vieux avast ne peut pas m'aider :(
0
carinina Messages postés 7 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 12 mars 2011
Modifié par carinina le 12/03/2011 à 22:50
merci beaucoup pour cette réponse.
J'ai donc fais comme vous m'avez demandé:
0
carinina Messages postés 7 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 12 mars 2011
12 mars 2011 à 22:20
j'ai commencé à le lire et...bon j'ai pas bien compris...
ça semble bien compliqué! Que dois-je faire de ça exactement?
merci
0
carinina Messages postés 7 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 12 mars 2011
12 mars 2011 à 22:33
merci pour vos réponses!
combofix va normalement neutraliser godzilla?
0
Bonsoir

Fait ceci.

Merci et poste moi le rapport
0
carinina Messages postés 7 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 12 mars 2011
12 mars 2011 à 22:42
Guillaume5188, est-ce normal que les îcones de bureau ait disparu pendant la supression?
0
Utilisateur anonyme
12 mars 2011 à 22:43
Re

Poste moi ce rapport ;merci.
@+
0
carinina Messages postés 7 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 12 mars 2011
12 mars 2011 à 22:44
il n'y a pas de rapport, l'analyse bloque à 48% et le bureau n'a plus d'icone.
0
Utilisateur anonyme
12 mars 2011 à 22:49
Et en patientant un peu...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
12 mars 2011 à 23:47
Bonsoir carinina, n'écoute que les personnes qui ont dans leur signature "contributeurs" ou "contributeurs sécurité"

Merci Guillaume.
0
Utilisateur anonyme
12 mars 2011 à 23:49
;))
0
lynx123456789 Messages postés 2 Date d'inscription lundi 2 mai 2011 Statut Membre Dernière intervention 5 mai 2011
2 mai 2011 à 18:35
bonjour,
je viens juste de m'inscrire sur votre forum pour un problème de "hacked by godzilla".
j'ai suivi la procédure ci-dessus et je poste maintenant le lien comme demandé, j'espère que c'est bien ici qu'il faut le poster.
https://pjjoint.malekal.com/files.php?id=aa9296e611131511
merci d'avance pour votre aide
lynx123
0
lynx123456789 Messages postés 2 Date d'inscription lundi 2 mai 2011 Statut Membre Dernière intervention 5 mai 2011
5 mai 2011 à 07:52
hello
ya quelqu'un ?
0
Utilisateur anonyme
12 mars 2011 à 22:34
t'a essai avec zhpfix?
-2
Utilisateur anonyme
12 mars 2011 à 22:38
Bonsoir

Quoi avec ZHPFix et comment?
0
Antonin212 Messages postés 7 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 12 mars 2011
Modifié par Antonin212 le 12/03/2011 à 22:31
Bonsoir!

Les résulstats du diagnostic:

Internet Explorer n'est Pas à jour (conseil personnel, utilises Mozilla Firefox)
Mémoire libre insuffisante
C : \ Program Files \ eorezo \ EoAdv \ EoRezoBHO.dll (c'est connu pour etre un virus)

DOnc je te conseille de télécharger RevoUninstaller:
https://www.clubic.com/telecharger-fiche39528-revouninstaller.html

et de désinstaller EoRezo (une fois Revo installé clic sur l'icone de eorezo, puis sur désinstaller, coche avancé, et laisses toi guider ;))
ensuites supprime les clés registre qu'il trouve, les fichiers (en cochant et en faisant supprimer) puis fais un nettoyage de registre avec CCleaner:
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

Voilà!

Mais même si EoRezo est un virus ça m'étonnerai que le (hacked by godzilla) vienne de celui ci...
J'ai entendu parler d'un faux virus qui écrivais quelque chose sur la barre des taches, donc un programme pourrais le mettre en tache windows pour qu'il démarre tout le temps, mais c'est pas forcément ça.

Essaie de rescanner en mettant les reglages d'avast en minutieux

Sur ce, bonne soirée!

Antonin21
-3
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
12 mars 2011 à 22:32
Internet Explorer n'est Pas à jour (conseil personnel, utilises Mozilla Firefox) 


En gros ,ca veut dire IE n'est pas a jour alors laisse le tel quel et surfe avec Mozilla .....Tout en sachant que les MAJ windows se font par le biais de IE .

Pourquoi ne pas demander de mettre a jour IE pour palier au probleme ? J'ajoute également qu'il faut éviter les MAJ tant que le pc est infecté bien sur sous peine ......
0
Antonin212 Messages postés 7 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 12 mars 2011
12 mars 2011 à 22:48
Analyse ton message...
IE n'est pas à jour et windows s'en sers pour ses mises à jour...
Déjà IE est mis à jour avec windows , et il y a des gens qui font des mises à jours sans IE...
La cerise sur le gateau, c'est que IE choppe facilement des infections, donc si on l'utilise pas, il en choppera pas.. ^^
0