Virus XP Restore.

Fermé
simchaka Messages postés 14 Date d'inscription dimanche 23 janvier 2011 Statut Membre Dernière intervention 8 juin 2011 - 8 juin 2011 à 19:22
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 9 juin 2011 à 18:11
Bonjour,

J'ai un virus du nom de xp restore
J'ai suivi un peu vos instructions, donc j'ai telecharger RogueKiller, j'ai lancé le 2 , 4 et 6 . Mes icones sont biens reaparu & mon écran n'est plus noir.
Ensuite j'ai télécharger ZHPDiag mais lorsque je l'installe ensuite rien ne s'ouvre comme convenu..
Donc j'ai lancé Malwerbytes et je fais une Recherche rapide.

Que dois-je faire ensuite? Afin d'enlever ce Virus? S'il vous plait..
A voir également:

14 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
9 juin 2011 à 18:11
Hello,

Refais ça car rien n'a été supprimé....

▶ Lance Malwarebytes
▶ S'il te demande de faire la mise à jour, accepte.
Une fois la mise à jour terminée
▶ rends-toi dans l'onglet Recherche
▶ Sélectionne Exécuter un examen complet
▶ Coche tous tes disques
▶ Clique sur Rechercher
▶ ▶ Le scan démarre.
▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur ''Afficher les résultats'' pour afficher tous les objets trouvés.
▶ Clique sur Ok pour poursuivre.
▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d''analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
▶ Une fois le PC redémarré, rends toi dans l'onglet rapport/log
▶ Tu clique dessus pour l'afficher, une fois affiché
▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

Si tu as besoin d''aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

1
antipolis a Messages postés 15609 Date d'inscription mercredi 5 novembre 2008 Statut Membre Dernière intervention 12 novembre 2014 2 859
8 juin 2011 à 19:24
Bonsoir.

Faire un scan avec l'antivirus, ça fait du bien aussi.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
8 juin 2011 à 19:24
hello,

poster les rapports? :D
0
simchaka Messages postés 14 Date d'inscription dimanche 23 janvier 2011 Statut Membre Dernière intervention 8 juin 2011
8 juin 2011 à 19:35
Merci a vous.

Je suis sur mon ordi portable pour avoir acces a internet ; parce que sur l'ordinateur qui a le virus je n'ai plus internet , donc je ne peux pas poster mes rapports ... =(
J'ai fait un scan rapide et la je fais un scan complet.
Mais je vois bien qu'il reste toujours en barre de tache tout a droite a coté de l'heure.. Un rond rouge avec une croix blanche dessus. Donc pas normal...

Que faire de plus ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
8 juin 2011 à 19:40
transfère les par clé usb
prends ta clé usb branche la sur ton pc portable et vaccine avec ça : http://www.teamxscript.org/usbfixTelechargement.html

puis tu met sur le pc malade et tu transfère les rapports
pour ceux de mbam tu les ouvre depuis son interface et tu fais fichier>enregistrer sous> et tu met comme destination ton bureau ainsi tu les as sous la main
0
simchaka Messages postés 14 Date d'inscription dimanche 23 janvier 2011 Statut Membre Dernière intervention 8 juin 2011
8 juin 2011 à 19:53
Oui j'ai prit un clé USB pour déplacer les logiciel (RogueKiller et ZHPDiag)
& la j'attend la fin de mon scan pour vous copier mon rapport de Malwerbytes. :)
0
simchaka Messages postés 14 Date d'inscription dimanche 23 janvier 2011 Statut Membre Dernière intervention 8 juin 2011
8 juin 2011 à 21:18
Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2770
Windows 5.1.2600 Service Pack 3

08/06/2011 21:12:14
mbam-log-2011-06-08 (21-12-14).txt

Type de recherche: Examen complet (A:\|C:\|D:\|E:\|F:\|G:\|)
Eléments examinés: 246080
Temps écoulé: 1 hour(s), 26 minute(s), 6 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
0
simchaka Messages postés 14 Date d'inscription dimanche 23 janvier 2011 Statut Membre Dernière intervention 8 juin 2011
8 juin 2011 à 21:19
que dois je faire maintenant svp
0
simchaka Messages postés 14 Date d'inscription dimanche 23 janvier 2011 Statut Membre Dernière intervention 8 juin 2011
8 juin 2011 à 21:31
le malwerbytes anti malware je n'arrive pas a l'enregistrer le le fichier oui
0
simchaka Messages postés 14 Date d'inscription dimanche 23 janvier 2011 Statut Membre Dernière intervention 8 juin 2011
8 juin 2011 à 21:51
ok c'est bon je viens de le téléchargé il est enroute por un examen complet je vous tiens au courant des qu'il est fini . merci
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
8 juin 2011 à 19:54
ouki :p
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
8 juin 2011 à 21:21
▶ Télécharge ce Malwarebytes'' Anti-Malware et enregistre le sur ton bureau.
et télécharge ce fichier

transfère les sur le pc malade et installe les 2

refais un scan complet avec le nouveau mbam qu'on a installé

0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
8 juin 2011 à 21:33
répond avec le bouton vert stp.

▶ ▶ Miroir 1 si inaccessible
0
simchaka Messages postés 14 Date d'inscription dimanche 23 janvier 2011 Statut Membre Dernière intervention 8 juin 2011
8 juin 2011 à 23:05
des que le scan est fait est ce que je vous l'envoie?
0
simchaka Messages postés 14 Date d'inscription dimanche 23 janvier 2011 Statut Membre Dernière intervention 8 juin 2011
8 juin 2011 à 23:36
Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Version de la base de données: 6812

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

08/06/2011 23:24:17
mbam-log-2011-06-08 (23-23-48).txt

Type d'examen: Examen complet (A:\|C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 286762
Temps écoulé: 1 heure(s), 35 minute(s), 27 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 23
Fichier(s) infecté(s): 25

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\EoRezo (Rogue.Eorezo) -> No action taken.
HKEY_CURRENT_USER\Software\Winsudate (Adware.GibMedia) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1 (Adware.EoRezo) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\WinUsr (Adware.Gibmedia) -> Value: WinUsr -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
c:\program files\winsudate (Adware.Gibmedia) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\db (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\eodesktop (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\eoStats (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Download (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\eobrowserpub (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\eobrowserpub\1.0.0.1 (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\eoengine (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\eoengine\9.1.0.0 (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.2 (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.3 (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.4 (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.5 (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.6 (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.7 (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.8 (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.9 (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.1.0 (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.1.1 (Adware.EoRezo) -> No action taken.

Fichier(s) infecté(s):
c:\documents and settings\compaq_propriétaire\application data\opencandy\opencandy_af14f835043a4cbea2c93ec7d44b4367\offerboxsetup_fr.exe (Trojan.Downloader) -> No action taken.
c:\documents and settings\all users\application data\19390244.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\cache (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\cmhost.cyp (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\confmedia.cyp (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\host.cyp (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\user.cyp (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\db\cat.cyp (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\eodesktop\config.xml (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\eodesktop\eodesktop.html (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\eodesktop\userconfig.xml (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\help_config.cyp (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\unins000.dat (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\unins000.exe (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\user_config.cyp (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\user_profil.cyp (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.3\itstv.exe (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.4\itstv.exe (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.5\itstv.exe (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.6\itstv.exe (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.7\itstv.exe (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.8\itstv.exe (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.9\itstv.exe (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.1.0\itstv.exe (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.1.1\itstv.exe (Adware.EoRezo) -> No action taken.
0
simchaka Messages postés 14 Date d'inscription dimanche 23 janvier 2011 Statut Membre Dernière intervention 8 juin 2011
8 juin 2011 à 23:36
voici mon rapport
est ce que je dois tout supprimé maintenant
0
simchaka Messages postés 14 Date d'inscription dimanche 23 janvier 2011 Statut Membre Dernière intervention 8 juin 2011
8 juin 2011 à 23:44
bon je vois que vous etes coucher alors je vous laisse je vous recontacte demain si sa ne va pas mieux encore merci beaucoup pour votre patience
0
simchaka Messages postés 14 Date d'inscription dimanche 23 janvier 2011 Statut Membre Dernière intervention 8 juin 2011
8 juin 2011 à 23:48
j'ai fait tout supprimé et mon ordinateur a redémarer
0
simchaka Messages postés 14 Date d'inscription dimanche 23 janvier 2011 Statut Membre Dernière intervention 8 juin 2011
8 juin 2011 à 23:55
oui c'est bon , est ce que je peux jetter mes anciens rapport ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
8 juin 2011 à 23:05
ouaip :p
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
8 juin 2011 à 23:45
-> No action taken.
as-tu bien supprimé tout ce qu'il trouvait?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
8 juin 2011 à 23:49
réponds avec le bouton vert stp sinon je m y perds ....

ok très bien as tu retrouvé ta connexion internet?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
9 juin 2011 à 00:01
ce n'est pas fini.

Nous allons effectuer un diagnostic de ton PC:
Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
ftp://zebulon.fr/ZHPDiag2.exe

▶ Laisse toi guider lors de l''installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu''Administrateur »

▶ Clique sur l''icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l''aide de l''icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indispo:
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/

▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Hébergement de rapport sur pjjoint.malekal.com

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s''affiche (L''upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
0
Bonjour , voici mon rapport de ZHPDiag http://pjjoint.malekal.com/files.php?id=71899e867861111
que dois je faire ensuite merci
0