40 virus !!!!!! help !
Résolu/Fermé
ludo_dohko
-
22 mars 2011 à 07:16
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 - 12 mai 2011 à 22:11
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 - 12 mai 2011 à 22:11
A voir également:
- 40 virus !!!!!! help !
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Softonic virus ✓ - Forum Virus
- Virus mcafee - Accueil - Piratage
117 réponses
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
8 mai 2011 à 14:49
8 mai 2011 à 14:49
Okay,
--------------------------------------------------------------------------------------
/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEREUX /!\
tutoriel combofix
▶ Fais un clic droit sur le lien ci dessous, choisi "Enregistrer la cible du lien sous", comme destination : ton Bureau, change son nom (ton_pseudo.exe par exemple) :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
▶ /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\
▶ Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
▶ ▶ SURTOUT INSTALLES LA CONSOLE DE RÉCUPÉRATION
(si il te propose de l'installer remets internet)
▶ Mets-le en langue française F
▶ Tape sur la touche 1 (Yes) pour démarrer le scan.
▶ Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
▶En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
▶ Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
▶ ▶ /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
▶ Note : Le rapport se trouve également là : C:\ComboFix.txt
--------------------------------------------------------------------------------------
/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEREUX /!\
tutoriel combofix
▶ Fais un clic droit sur le lien ci dessous, choisi "Enregistrer la cible du lien sous", comme destination : ton Bureau, change son nom (ton_pseudo.exe par exemple) :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
▶ /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\
▶ Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
▶ ▶ SURTOUT INSTALLES LA CONSOLE DE RÉCUPÉRATION
(si il te propose de l'installer remets internet)
▶ Mets-le en langue française F
▶ Tape sur la touche 1 (Yes) pour démarrer le scan.
▶ Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
▶En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
▶ Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
▶ ▶ /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
▶ Note : Le rapport se trouve également là : C:\ComboFix.txt
Voilà ! :)
www.cijoint.fr/cjlink.php?file=cj201105/cijexodCC1.txt
Donc la je dois partir, je ne sais pas si cette semaine je pourrais me connecter, j'essayerai, sinon on pourra finir le week end prochain je pense que ça pose pas de problème?
www.cijoint.fr/cjlink.php?file=cj201105/cijexodCC1.txt
Donc la je dois partir, je ne sais pas si cette semaine je pourrais me connecter, j'essayerai, sinon on pourra finir le week end prochain je pense que ça pose pas de problème?
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
8 mai 2011 à 16:26
8 mai 2011 à 16:26
Okay,
--------------------------------------------------------------------------------------
* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :
---------------------------------------------------
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Infection Rootkit (Rootkit.TDSS)
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Infection Rootkit (Rootkit.TDSS)
O20 - Winlogon Notify: cryptnet32 . (.Pas de propriétaire - Pas de description.) -- cryptnet32.dll => Infection Diverse (Trojan.Tracur)
---------------------------------------------------
* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Colle le contenu du rapport dans ta prochaine réponse.
Après ça ça sera terminé.
--------------------------------------------------------------------------------------
* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :
---------------------------------------------------
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Infection Rootkit (Rootkit.TDSS)
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Infection Rootkit (Rootkit.TDSS)
O20 - Winlogon Notify: cryptnet32 . (.Pas de propriétaire - Pas de description.) -- cryptnet32.dll => Infection Diverse (Trojan.Tracur)
---------------------------------------------------
* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Colle le contenu du rapport dans ta prochaine réponse.
Après ça ça sera terminé.
totobetourne
Messages postés
5592
Date d'inscription
dimanche 23 mars 2008
Statut
Membre
Dernière intervention
6 juin 2012
65
9 mai 2011 à 18:15
9 mai 2011 à 18:15
HELLO
juste pour dire qu antivir est mal configuré ce serait bien d activer la recherche de rootkit , cela donnerait plus de détail.
et aussi comme quoi un bon pare feu c est pas inutil.
fait attention surtout aux sites fréquentés et aux téléchargements sur ton ordi.
juste pour dire qu antivir est mal configuré ce serait bien d activer la recherche de rootkit , cela donnerait plus de détail.
et aussi comme quoi un bon pare feu c est pas inutil.
fait attention surtout aux sites fréquentés et aux téléchargements sur ton ordi.
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
9 mai 2011 à 19:26
9 mai 2011 à 19:26
bien dit ;)
Suis ce tuto : https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal
Suis ce tuto : https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal
Voici mon rapport ZHPFix
Rapport de ZHPFix 1.12.3282 par Nicolas Coolman, Update du 06/05/2011
Fichier d'export Registre : C:\ZHPExportRegistry-10-05-2011-15-44-10.txt
Run by Holbecq Ludovic at 10/05/2011 15:44:10
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
O20 - Winlogon Notify: cryptnet32 . (.Pas de propriétaire - Pas de description.) -- cryptnet32.dll => Clé absente
========== Valeur(s) du Registre ==========
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur supprimée avec succès
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente
========== Fichier(s) ==========
cryptnet32.dll => Fichier absent
========== Récapitulatif ==========
1 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Fichier(s)
End of the scan
Je vais configurer mon antivirus!! Je n'ai pas de pare feu? La live box n'a pas un pare feu intégré?
Rapport de ZHPFix 1.12.3282 par Nicolas Coolman, Update du 06/05/2011
Fichier d'export Registre : C:\ZHPExportRegistry-10-05-2011-15-44-10.txt
Run by Holbecq Ludovic at 10/05/2011 15:44:10
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
O20 - Winlogon Notify: cryptnet32 . (.Pas de propriétaire - Pas de description.) -- cryptnet32.dll => Clé absente
========== Valeur(s) du Registre ==========
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur supprimée avec succès
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente
========== Fichier(s) ==========
cryptnet32.dll => Fichier absent
========== Récapitulatif ==========
1 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Fichier(s)
End of the scan
Je vais configurer mon antivirus!! Je n'ai pas de pare feu? La live box n'a pas un pare feu intégré?
totobetourne
Messages postés
5592
Date d'inscription
dimanche 23 mars 2008
Statut
Membre
Dernière intervention
6 juin 2012
65
10 mai 2011 à 17:15
10 mai 2011 à 17:15
il en a un mais cela ne t empeche pas d en avoir un sur l ordi.c est recommandé.
je ne sais meme pas si ils sont efficaces sur les live box.
tu as celui de windows lorsque tu achètes ton pc mais je me demande a quoi il sert quoi que il est plus performant a ce qui est dit maintenant c est de l intox car on ne le voit jamais s activer lors d une infection.
je ne sais meme pas si ils sont efficaces sur les live box.
tu as celui de windows lorsque tu achètes ton pc mais je me demande a quoi il sert quoi que il est plus performant a ce qui est dit maintenant c est de l intox car on ne le voit jamais s activer lors d une infection.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
10 mai 2011 à 18:04
10 mai 2011 à 18:04
Hello,
Le pare-feu de Windows XP n'est pas le top, mais c'est toujours mieux que rien.
Comme je l'ai mis dans ma procédure de fin, tu peux en utiliser un autre (en pensant à désactiver celui de Windows !), comme Comodo ou ZoneAlarm.
Le pare-feu de Windows XP n'est pas le top, mais c'est toujours mieux que rien.
Comme je l'ai mis dans ma procédure de fin, tu peux en utiliser un autre (en pensant à désactiver celui de Windows !), comme Comodo ou ZoneAlarm.
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
10 mai 2011 à 18:17
10 mai 2011 à 18:17
C'est mieux que rien, et le pare-feu c'est pas forcément le plus simple à gérer donc si t'y connais rien vaut mieux garder celui de Windows.
totobetourne
Messages postés
5592
Date d'inscription
dimanche 23 mars 2008
Statut
Membre
Dernière intervention
6 juin 2012
65
11 mai 2011 à 11:35
11 mai 2011 à 11:35
ou bien regarder les tuto que tu peux trouver.
avec un bon pare feu il ne faut pas cliquer sans reflechir sur accepter ou refuser .
avec un bon pare feu il ne faut pas cliquer sans reflechir sur accepter ou refuser .
Mon antivirus vient de me rebiper et je pense enfin savoir d'où vient le problème et à cause de quoi je me fais infecté! je fréquente un site de streaming pour regarder des séries...et a peine ouvert: pub et paf virus ! Et en y repensant ouais je suis infecté un peu prés à chaque fois que je regarde un épisode... :( Ca doit être une des pubs qui m'infecte car le site en lui même est plutôt réputé j'ai l'impression !
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
11 mai 2011 à 20:40
11 mai 2011 à 20:40
Quel est ce site ?
(au moins si tu sais que ça vient de la, tu n'y retournes pas)
(au moins si tu sais que ça vient de la, tu n'y retournes pas)
www.mk-sniper.net
Ben si ca vient bien la, c'est clair que j'y retourne plus !!! lol
(d'ailleur je commence a avoir pleiiins de pub la, soit c'est une grosse coïncidence que ca arrive juste quand j'ouvre le site soit ça vient de ca ! (j'opte plutôt pour la seconde solution !))
Ben si ca vient bien la, c'est clair que j'y retourne plus !!! lol
(d'ailleur je commence a avoir pleiiins de pub la, soit c'est une grosse coïncidence que ca arrive juste quand j'ouvre le site soit ça vient de ca ! (j'opte plutôt pour la seconde solution !))
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
11 mai 2011 à 20:59
11 mai 2011 à 20:59
C'est bien évalué sur WOT en tout cas. Mais ne retourne plus sur ce site, ou ne vient plus ici pour dire que t'as des problèmes d'infection. Ouvre un nouveau sujet si ça recommence.
pour les pubs on fait un dernier examen !
--------------------------------------------------------------------------------------
* Télécharge AD-Remover(de la TeamXscript) sur ton Bureau.
Déconnecte toi et ferme toutes les applications en cours
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur Scanner
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
pour les pubs on fait un dernier examen !
--------------------------------------------------------------------------------------
* Télécharge AD-Remover(de la TeamXscript) sur ton Bureau.
Déconnecte toi et ferme toutes les applications en cours
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur Scanner
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
ouais désolé, je suis chiant avec mes infections....:(
Je pense que ca ira maintenant que je sais d'où le problème vient! (enfin je pense savoir lol)
www.cijoint.fr/cjlink.php?file=cj201105/cijZYM4J6N.txt
Je pense que ca ira maintenant que je sais d'où le problème vient! (enfin je pense savoir lol)
www.cijoint.fr/cjlink.php?file=cj201105/cijZYM4J6N.txt
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
12 mai 2011 à 22:11
12 mai 2011 à 22:11
Bon y a rien...
J'ai bien peur que t'ai ENCORE remanger un TDL...
Repasse TDSSKiller
J'ai bien peur que t'ai ENCORE remanger un TDL...
Repasse TDSSKiller
raf6903
Messages postés
306
Date d'inscription
vendredi 20 novembre 2009
Statut
Membre
Dernière intervention
23 février 2012
18
22 mars 2011 à 20:12
22 mars 2011 à 20:12
Il est en quarantaine tu la suprimer refait un scan et normalement ces bon :p
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
22 mars 2011 à 20:16
22 mars 2011 à 20:16
Non il est en quarantaine, il ne gène pas ;)
raf6903
Messages postés
306
Date d'inscription
vendredi 20 novembre 2009
Statut
Membre
Dernière intervention
23 février 2012
18
22 mars 2011 à 07:23
22 mars 2011 à 07:23
https://www.commentcamarche.net/download/telecharger-34055402-avira-antivirus-pro
Pour avira
et voila mon malwarebyte :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
IMPORTANT !!!! AVANT D UTILISER MALWAREBYTE MET LE A JOUR CAR IL NE SE MET PAS A JOUR TOUS SEUL !!!!!!
Pour avira
et voila mon malwarebyte :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
IMPORTANT !!!! AVANT D UTILISER MALWAREBYTE MET LE A JOUR CAR IL NE SE MET PAS A JOUR TOUS SEUL !!!!!!
raf6903
Messages postés
306
Date d'inscription
vendredi 20 novembre 2009
Statut
Membre
Dernière intervention
23 février 2012
18
22 mars 2011 à 07:19
22 mars 2011 à 07:19
Quelle sont tes moyen de protection ? antivirus ? anti malware ?
Je te dirais bien de faire un hijackin mais je suis pas assez pousser dans la compréhension de lecture de rapport pour t'aider^^
Mais si tu as avats ou norton met avira antivir comme antivirus , et malwarebytes anti-malware !
J'avais 200 virus et ces 2 là mon bien aider^^
Tu fait un scan de Malwarebyte et avira et tu nous met le rapport de malwarebyte ^^
Je te dirais bien de faire un hijackin mais je suis pas assez pousser dans la compréhension de lecture de rapport pour t'aider^^
Mais si tu as avats ou norton met avira antivir comme antivirus , et malwarebytes anti-malware !
J'avais 200 virus et ces 2 là mon bien aider^^
Tu fait un scan de Malwarebyte et avira et tu nous met le rapport de malwarebyte ^^
raf6903
Messages postés
306
Date d'inscription
vendredi 20 novembre 2009
Statut
Membre
Dernière intervention
23 février 2012
18
22 mars 2011 à 07:25
22 mars 2011 à 07:25
A bientot !
Aussi tu peux rajouter sa :
https://www.commentcamarche.net/telecharger/securite/20939-spybot-search-and-destroy/
Il te protege en temps réele ET IMPORTANT IL NE CE MET PAS AJOUR SEUL DONC QUAND TU LE LANCE TU FAIT MJR ET APRES TU VA DANS VACCINATION ET ENFIN RECHERCHE ET DESTRUCTION ^^
Aussi tu peux rajouter sa :
https://www.commentcamarche.net/telecharger/securite/20939-spybot-search-and-destroy/
Il te protege en temps réele ET IMPORTANT IL NE CE MET PAS AJOUR SEUL DONC QUAND TU LE LANCE TU FAIT MJR ET APRES TU VA DANS VACCINATION ET ENFIN RECHERCHE ET DESTRUCTION ^^
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
22 mars 2011 à 08:02
22 mars 2011 à 08:02
Bonjour
Il n'est plus efficace spybot-search-and-destroy , pas la peine de faire installer 36 bidules ...
Il n'est plus efficace spybot-search-and-destroy , pas la peine de faire installer 36 bidules ...