40 virus !!!!!! help ! - Page 6

Résolu
  1. Contributeur
    Okay,

    --------------------------------------------------------------------------------------
    /!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEREUX /!\
    tutoriel combofix


    ▶ Fais un clic droit sur le lien ci dessous, choisi "Enregistrer la cible du lien sous", comme destination : ton Bureau, change son nom (ton_pseudo.exe par exemple) :

    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    ▶ /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\

    ▶ Double-clique sur ComboFix.exe
    Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

    ▶ ▶ SURTOUT INSTALLES LA CONSOLE DE RÉCUPÉRATION
    (si il te propose de l'installer remets internet)

    ▶ Mets-le en langue française F

    ▶ Tape sur la touche 1 (Yes) pour démarrer le scan.

    ▶ Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

    ▶En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

    ▶ Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

    ▶ ▶ /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

    ▶ Note : Le rapport se trouve également là : C:\ComboFix.txt
    0
    1. Voilà ! :)

      www.cijoint.fr/cjlink.php?file=cj201105/cijexodCC1.txt

      Donc la je dois partir, je ne sais pas si cette semaine je pourrais me connecter, j'essayerai, sinon on pourra finir le week end prochain je pense que ça pose pas de problème?
      0
      1. Contributeur
        Okay,

        --------------------------------------------------------------------------------------
        * Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
        * Copie les lignes suivantes :

        ---------------------------------------------------
        O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Infection Rootkit (Rootkit.TDSS)
        O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Infection Rootkit (Rootkit.TDSS)
        O20 - Winlogon Notify: cryptnet32 . (.Pas de propriétaire - Pas de description.) -- cryptnet32.dll => Infection Diverse (Trojan.Tracur)

        ---------------------------------------------------

        * Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
        * Les lignes se collent automatiquement dans ZHPFix.
        * Clique sur le bouton « GO » pour lancer le nettoyage,
        * Colle le contenu du rapport dans ta prochaine réponse.

        Après ça ça sera terminé.
        0
        1. HELLO

          juste pour dire qu antivir est mal configuré ce serait bien d activer la recherche de rootkit , cela donnerait plus de détail.
          et aussi comme quoi un bon pare feu c est pas inutil.

          fait attention surtout aux sites fréquentés et aux téléchargements sur ton ordi.
          0
        2. Contributeur
          bien dit ;)

          Suis ce tuto : https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal
          0
      2. Voici mon rapport ZHPFix

        Rapport de ZHPFix 1.12.3282 par Nicolas Coolman, Update du 06/05/2011
        Fichier d'export Registre : C:\ZHPExportRegistry-10-05-2011-15-44-10.txt
        Run by Holbecq Ludovic at 10/05/2011 15:44:10
        Windows XP Home Edition Service Pack 3 (Build 2600)
        Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

        ========== Clé(s) du Registre ==========
        O20 - Winlogon Notify: cryptnet32 . (.Pas de propriétaire - Pas de description.) -- cryptnet32.dll => Clé absente

        ========== Valeur(s) du Registre ==========
        O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur supprimée avec succès
        O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente

        ========== Fichier(s) ==========
        cryptnet32.dll => Fichier absent

        ========== Récapitulatif ==========
        1 : Clé(s) du Registre
        2 : Valeur(s) du Registre
        1 : Fichier(s)

        End of the scan

        Je vais configurer mon antivirus!! Je n'ai pas de pare feu? La live box n'a pas un pare feu intégré?
        0
        1. il en a un mais cela ne t empeche pas d en avoir un sur l ordi.c est recommandé.
          je ne sais meme pas si ils sont efficaces sur les live box.

          tu as celui de windows lorsque tu achètes ton pc mais je me demande a quoi il sert quoi que il est plus performant a ce qui est dit maintenant c est de l intox car on ne le voit jamais s activer lors d une infection.
          0
      3. Contributeur
        Hello,
        Le pare-feu de Windows XP n'est pas le top, mais c'est toujours mieux que rien.

        Comme je l'ai mis dans ma procédure de fin, tu peux en utiliser un autre (en pensant à désactiver celui de Windows !), comme Comodo ou ZoneAlarm.
        0
        1. Ok! Merci du conseil ! Naivement je fais confiance à celui de windows lol
          0
          1. Contributeur
            C'est mieux que rien, et le pare-feu c'est pas forcément le plus simple à gérer donc si t'y connais rien vaut mieux garder celui de Windows.
            0
            1. ou bien regarder les tuto que tu peux trouver.
              avec un bon pare feu il ne faut pas cliquer sans reflechir sur accepter ou refuser .
              0
          2. Mon antivirus vient de me rebiper et je pense enfin savoir d'où vient le problème et à cause de quoi je me fais infecté! je fréquente un site de streaming pour regarder des séries...et a peine ouvert: pub et paf virus ! Et en y repensant ouais je suis infecté un peu prés à chaque fois que je regarde un épisode... :( Ca doit être une des pubs qui m'infecte car le site en lui même est plutôt réputé j'ai l'impression !
            0
            1. Contributeur
              Quel est ce site ?
              (au moins si tu sais que ça vient de la, tu n'y retournes pas)
              0
              1. www.mk-sniper.net

                Ben si ca vient bien la, c'est clair que j'y retourne plus !!! lol

                (d'ailleur je commence a avoir pleiiins de pub la, soit c'est une grosse coïncidence que ca arrive juste quand j'ouvre le site soit ça vient de ca ! (j'opte plutôt pour la seconde solution !))
                0
                1. Contributeur
                  C'est bien évalué sur WOT en tout cas. Mais ne retourne plus sur ce site, ou ne vient plus ici pour dire que t'as des problèmes d'infection. Ouvre un nouveau sujet si ça recommence.

                  pour les pubs on fait un dernier examen !

                  --------------------------------------------------------------------------------------
                  * Télécharge AD-Remover(de la TeamXscript) sur ton Bureau.
                  Déconnecte toi et ferme toutes les applications en cours
                  * Double-clique sur l'icône AD-Remover
                  * Au menu principal, clique sur Scanner
                  * Confirme le lancement de l'analyse et laisse l'outil travailler
                  * Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
                  0
                  1. ouais désolé, je suis chiant avec mes infections....:(

                    Je pense que ca ira maintenant que je sais d'où le problème vient! (enfin je pense savoir lol)

                    www.cijoint.fr/cjlink.php?file=cj201105/cijZYM4J6N.txt
                    0
                    1. Contributeur
                      Bon y a rien...

                      J'ai bien peur que t'ai ENCORE remanger un TDL...

                      Repasse TDSSKiller
                      0
                      1. Il est en quarantaine tu la suprimer refait un scan et normalement ces bon :p
                        -4
                        1. Contributeur
                          Non il est en quarantaine, il ne gène pas ;)
                          0
                      2. Quelle sont tes moyen de protection ? antivirus ? anti malware ?

                        Je te dirais bien de faire un hijackin mais je suis pas assez pousser dans la compréhension de lecture de rapport pour t'aider^^

                        Mais si tu as avats ou norton met avira antivir comme antivirus , et malwarebytes anti-malware !

                        J'avais 200 virus et ces 2 là mon bien aider^^

                        Tu fait un scan de Malwarebyte et avira et tu nous met le rapport de malwarebyte ^^
                        -9
                        1. A bientot !

                          Aussi tu peux rajouter sa :

                          https://www.commentcamarche.net/telecharger/securite/20939-spybot-search-and-destroy/

                          Il te protege en temps réele ET IMPORTANT IL NE CE MET PAS AJOUR SEUL DONC QUAND TU LE LANCE TU FAIT MJR ET APRES TU VA DANS VACCINATION ET ENFIN RECHERCHE ET DESTRUCTION ^^
                          -14
                          1. Bonjour

                            Il n'est plus efficace spybot-search-and-destroy , pas la peine de faire installer 36 bidules ...
                            0
                        Précédent
                        • 1
                        • 2
                        • 3
                        • 4
                        • 5
                        • 6