Virus win32!!!!!

Fermé
cendre38 - 19 mars 2011 à 11:15
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 30 mars 2011 à 11:12
Bonjour,

j'ai un virus win 32 sur pc malgré plusieurs tentatives:
glary,
registry booster et system tweaker
et malewerebytes
pour le desactiver il resiste.
Que puis je faire hormis reformater pc.

A voir également:

45 réponses

moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
25 mars 2011 à 19:33
côté toolbar, on devrait etre bon

mais pour voir

Fais un nouveau rapport ZHPdiag stp

Rend toi sur http://pjjoint.malekal.com/

Clique sur "Parcourir "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message



@ plus tard
0
bonjour,
je vous fais parvenir le rapport demandé.
Par contre mon pc est de plus en plus long et me bloque toutes les 2 minutes
je ne sais pas ce qu"il a. J'ai beau le nettoyer avec tous les nettoyeurs que je possède, il bug toujours autant je ne sais plus quoi faire!!!!
merci
http://pjjoint.malekal.com/files.php?id=cf9c703f921399
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
28 mars 2011 à 10:34
Computer Name: PC-PORTA-YVON

j'avais pas vu..excellent !


ok

1)

Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

[HKCU\Software\AppDataLow\Software\PriceGong]
M2 - MFEP: prefs.js [Yvon - 1fcs59dq.default\engine@conduit.com] [] Conduit Engine v3.2.5.2 (.Conduit Ltd..)
M2 - MFEP: prefs.js [Yvon - 1fcs59dq.default\{4daac69c-cba7-45e2-9bc8-1044483d3352}] [] Softonic_France Community Toolbar v3.2.5.2 (.Conduit Ltd..)
O4 - HKLM\..\Run: [BabylonToolbar] C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe (.not file.)
O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM] -- Softonic_France Toolbar
[HKCU\Software\AppDataLow\Software\Conduit]
[HKCU\Software\AppDataLow\Software\conduitEngine]
[HKCU\Software\AppDataLow\Software\toolbar]
[HKCU\Software\AppDataLow\Toolbar]
[HKCU\Software\BabylonToolbar]
[HKCU\Software\SweetIM]
[HKLM\Software\Conduit]
[HKLM\Software\SweetIM]
O69 - SBI: prefs.js [Yvon - 1fcs59dq.default] user_pref("CT2452474.SearchEngine", "Search||http://search.conduit.com/
O69 - SBI: prefs.js [Yvon - 1fcs59dq.default] user_pref("CT2542115.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2542115
O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Softonic_France Customized Web Search) - http://search.conduit.com
[HKCU\Software\AppDataLow\Software\Conduit]
[HKCU\Software\AppDataLow\Software\conduitEngine]
[HKCU\Software\AppDataLow\Toolbar]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[HKLM\Software\Conduit]
[HKLM\Software\conduitEngine]
[HKLM\Software\Classes\Conduit.Engine]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine]
[HKLM\Software\Classes\Toolbar.CT2542115]





Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message

le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

______________

2)

* Télécharge Defogger
http://www.jpshortstuff.247fixes.com/Defogger.exe

=> lance le
* Une fenêtre apparait clique sur Disable
* Redémarre le PC si demandé


ensuite



/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\


? Télécharge : Gmer (by Przemyslaw Gmerek)

http://www.gmer.net/



? Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

? Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
0
je vous joins le rapport fix, car j'ai du faire une boulette il m'a demandé en cours de désinstallation quelque chose et j'ai mis ok. Il a donc décoché des lignes .
ESt-ce que je peux recomencer avec toutes les lignes que vous m'avez transmis ou si je dois laisser comme ça ?
merci
http://pjjoint.malekal.com/files.php?id=80b33e485381213
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
28 mars 2011 à 13:13
non

désinstalle Softonic_France Toolbar

puis GMER
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bonjour,
désolé de n'avoir pas répondu plus tôt mais vraiment besoin de faire une pause.
mon pc déconnait vraiment trop.
Quand je lance gmer et que je lance le scan, je n'ai aucune ligne rouge, de plus le rapport est introuvable.
je ne peux pas l'afficher sur mon bureau.
Mon téléphone n'est toujours pas actif, quand je fais une recherche il marque téléphone orange exe. win32 ???
que dois-je faire ?
Est-ce que si je reformate mon pc? Je retrouverais ses capacités?
merci
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
30 mars 2011 à 11:12
Est-ce que si je reformate mon pc? Je retrouverais ses capacités?

oui probablement
0