Virus win32!!!!!
Fermé
cendre38
-
19 mars 2011 à 11:15
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 30 mars 2011 à 11:12
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 30 mars 2011 à 11:12
A voir également:
- Virus win32!!!!!
- Puabundler win32 - Forum Virus
- Youtu.be virus - Accueil - Guide virus
- Puadimanager win32 ✓ - Forum Virus
- Svchost.exe virus - Guide
- Operagxsetup virus ✓ - Forum Virus
45 réponses
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
25 mars 2011 à 19:33
25 mars 2011 à 19:33
côté toolbar, on devrait etre bon
mais pour voir
Fais un nouveau rapport ZHPdiag stp
Rend toi sur http://pjjoint.malekal.com/
Clique sur "Parcourir "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message
@ plus tard
mais pour voir
Fais un nouveau rapport ZHPdiag stp
Rend toi sur http://pjjoint.malekal.com/
Clique sur "Parcourir "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message
@ plus tard
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
28 mars 2011 à 10:34
28 mars 2011 à 10:34
Computer Name: PC-PORTA-YVON
j'avais pas vu..excellent !
ok
1)
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKCU\Software\AppDataLow\Software\PriceGong]
M2 - MFEP: prefs.js [Yvon - 1fcs59dq.default\engine@conduit.com] [] Conduit Engine v3.2.5.2 (.Conduit Ltd..)
M2 - MFEP: prefs.js [Yvon - 1fcs59dq.default\{4daac69c-cba7-45e2-9bc8-1044483d3352}] [] Softonic_France Community Toolbar v3.2.5.2 (.Conduit Ltd..)
O4 - HKLM\..\Run: [BabylonToolbar] C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe (.not file.)
O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM] -- Softonic_France Toolbar
[HKCU\Software\AppDataLow\Software\Conduit]
[HKCU\Software\AppDataLow\Software\conduitEngine]
[HKCU\Software\AppDataLow\Software\toolbar]
[HKCU\Software\AppDataLow\Toolbar]
[HKCU\Software\BabylonToolbar]
[HKCU\Software\SweetIM]
[HKLM\Software\Conduit]
[HKLM\Software\SweetIM]
O69 - SBI: prefs.js [Yvon - 1fcs59dq.default] user_pref("CT2452474.SearchEngine", "Search||http://search.conduit.com/
O69 - SBI: prefs.js [Yvon - 1fcs59dq.default] user_pref("CT2542115.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2542115
O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Softonic_France Customized Web Search) - http://search.conduit.com
[HKCU\Software\AppDataLow\Software\Conduit]
[HKCU\Software\AppDataLow\Software\conduitEngine]
[HKCU\Software\AppDataLow\Toolbar]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[HKLM\Software\Conduit]
[HKLM\Software\conduitEngine]
[HKLM\Software\Classes\Conduit.Engine]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine]
[HKLM\Software\Classes\Toolbar.CT2542115]
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
Copie/Colle le rapport à l'écran dans ton prochain message
le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
______________
2)
* Télécharge Defogger
http://www.jpshortstuff.247fixes.com/Defogger.exe
=> lance le
* Une fenêtre apparait clique sur Disable
* Redémarre le PC si demandé
ensuite
/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\
? Télécharge : Gmer (by Przemyslaw Gmerek)
http://www.gmer.net/
? Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.
? Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
j'avais pas vu..excellent !
ok
1)
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKCU\Software\AppDataLow\Software\PriceGong]
M2 - MFEP: prefs.js [Yvon - 1fcs59dq.default\engine@conduit.com] [] Conduit Engine v3.2.5.2 (.Conduit Ltd..)
M2 - MFEP: prefs.js [Yvon - 1fcs59dq.default\{4daac69c-cba7-45e2-9bc8-1044483d3352}] [] Softonic_France Community Toolbar v3.2.5.2 (.Conduit Ltd..)
O4 - HKLM\..\Run: [BabylonToolbar] C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe (.not file.)
O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM] -- Softonic_France Toolbar
[HKCU\Software\AppDataLow\Software\Conduit]
[HKCU\Software\AppDataLow\Software\conduitEngine]
[HKCU\Software\AppDataLow\Software\toolbar]
[HKCU\Software\AppDataLow\Toolbar]
[HKCU\Software\BabylonToolbar]
[HKCU\Software\SweetIM]
[HKLM\Software\Conduit]
[HKLM\Software\SweetIM]
O69 - SBI: prefs.js [Yvon - 1fcs59dq.default] user_pref("CT2452474.SearchEngine", "Search||http://search.conduit.com/
O69 - SBI: prefs.js [Yvon - 1fcs59dq.default] user_pref("CT2542115.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2542115
O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Softonic_France Customized Web Search) - http://search.conduit.com
[HKCU\Software\AppDataLow\Software\Conduit]
[HKCU\Software\AppDataLow\Software\conduitEngine]
[HKCU\Software\AppDataLow\Toolbar]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[HKLM\Software\Conduit]
[HKLM\Software\conduitEngine]
[HKLM\Software\Classes\Conduit.Engine]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine]
[HKLM\Software\Classes\Toolbar.CT2542115]
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
Copie/Colle le rapport à l'écran dans ton prochain message
le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
______________
2)
* Télécharge Defogger
http://www.jpshortstuff.247fixes.com/Defogger.exe
=> lance le
* Une fenêtre apparait clique sur Disable
* Redémarre le PC si demandé
ensuite
/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\
? Télécharge : Gmer (by Przemyslaw Gmerek)
http://www.gmer.net/
? Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.
? Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
je vous joins le rapport fix, car j'ai du faire une boulette il m'a demandé en cours de désinstallation quelque chose et j'ai mis ok. Il a donc décoché des lignes .
ESt-ce que je peux recomencer avec toutes les lignes que vous m'avez transmis ou si je dois laisser comme ça ?
merci
http://pjjoint.malekal.com/files.php?id=80b33e485381213
ESt-ce que je peux recomencer avec toutes les lignes que vous m'avez transmis ou si je dois laisser comme ça ?
merci
http://pjjoint.malekal.com/files.php?id=80b33e485381213
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
28 mars 2011 à 13:13
28 mars 2011 à 13:13
non
désinstalle Softonic_France Toolbar
puis GMER
désinstalle Softonic_France Toolbar
puis GMER
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bonjour,
désolé de n'avoir pas répondu plus tôt mais vraiment besoin de faire une pause.
mon pc déconnait vraiment trop.
Quand je lance gmer et que je lance le scan, je n'ai aucune ligne rouge, de plus le rapport est introuvable.
je ne peux pas l'afficher sur mon bureau.
Mon téléphone n'est toujours pas actif, quand je fais une recherche il marque téléphone orange exe. win32 ???
que dois-je faire ?
Est-ce que si je reformate mon pc? Je retrouverais ses capacités?
merci
désolé de n'avoir pas répondu plus tôt mais vraiment besoin de faire une pause.
mon pc déconnait vraiment trop.
Quand je lance gmer et que je lance le scan, je n'ai aucune ligne rouge, de plus le rapport est introuvable.
je ne peux pas l'afficher sur mon bureau.
Mon téléphone n'est toujours pas actif, quand je fais une recherche il marque téléphone orange exe. win32 ???
que dois-je faire ?
Est-ce que si je reformate mon pc? Je retrouverais ses capacités?
merci
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
30 mars 2011 à 11:12
30 mars 2011 à 11:12
Est-ce que si je reformate mon pc? Je retrouverais ses capacités?
oui probablement
oui probablement
28 mars 2011 à 10:12
je vous fais parvenir le rapport demandé.
Par contre mon pc est de plus en plus long et me bloque toutes les 2 minutes
je ne sais pas ce qu"il a. J'ai beau le nettoyer avec tous les nettoyeurs que je possède, il bug toujours autant je ne sais plus quoi faire!!!!
merci
http://pjjoint.malekal.com/files.php?id=cf9c703f921399