Virus XP Restore.

simchaka Messages postés 14 Statut Membre -  
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

J'ai un virus du nom de xp restore
J'ai suivi un peu vos instructions, donc j'ai telecharger RogueKiller, j'ai lancé le 2 , 4 et 6 . Mes icones sont biens reaparu & mon écran n'est plus noir.
Ensuite j'ai télécharger ZHPDiag mais lorsque je l'installe ensuite rien ne s'ouvre comme convenu..
Donc j'ai lancé Malwerbytes et je fais une Recherche rapide.

Que dois-je faire ensuite? Afin d'enlever ce Virus? S'il vous plait..
A voir également:

14 réponses

juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Hello,

Refais ça car rien n'a été supprimé....

▶ Lance Malwarebytes
▶ S'il te demande de faire la mise à jour, accepte.
Une fois la mise à jour terminée
▶ rends-toi dans l'onglet Recherche
▶ Sélectionne Exécuter un examen complet
▶ Coche tous tes disques
▶ Clique sur Rechercher
▶ ▶ Le scan démarre.
▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur ''Afficher les résultats'' pour afficher tous les objets trouvés.
▶ Clique sur Ok pour poursuivre.
▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d''analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
▶ Une fois le PC redémarré, rends toi dans l'onglet rapport/log
▶ Tu clique dessus pour l'afficher, une fois affiché
▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

Si tu as besoin d''aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

1
antipolis a Messages postés 17152 Statut Membre 2 860
 
Bonsoir.

Faire un scan avec l'antivirus, ça fait du bien aussi.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
hello,

poster les rapports? :D
0
simchaka Messages postés 14 Statut Membre
 
Merci a vous.

Je suis sur mon ordi portable pour avoir acces a internet ; parce que sur l'ordinateur qui a le virus je n'ai plus internet , donc je ne peux pas poster mes rapports ... =(
J'ai fait un scan rapide et la je fais un scan complet.
Mais je vois bien qu'il reste toujours en barre de tache tout a droite a coté de l'heure.. Un rond rouge avec une croix blanche dessus. Donc pas normal...

Que faire de plus ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
transfère les par clé usb
prends ta clé usb branche la sur ton pc portable et vaccine avec ça : http://www.teamxscript.org/usbfixTelechargement.html

puis tu met sur le pc malade et tu transfère les rapports
pour ceux de mbam tu les ouvre depuis son interface et tu fais fichier>enregistrer sous> et tu met comme destination ton bureau ainsi tu les as sous la main
0
simchaka Messages postés 14 Statut Membre
 
Oui j'ai prit un clé USB pour déplacer les logiciel (RogueKiller et ZHPDiag)
& la j'attend la fin de mon scan pour vous copier mon rapport de Malwerbytes. :)
0
simchaka Messages postés 14 Statut Membre
 
Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2770
Windows 5.1.2600 Service Pack 3

08/06/2011 21:12:14
mbam-log-2011-06-08 (21-12-14).txt

Type de recherche: Examen complet (A:\|C:\|D:\|E:\|F:\|G:\|)
Eléments examinés: 246080
Temps écoulé: 1 hour(s), 26 minute(s), 6 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
0
simchaka Messages postés 14 Statut Membre
 
que dois je faire maintenant svp
0
simchaka Messages postés 14 Statut Membre
 
le malwerbytes anti malware je n'arrive pas a l'enregistrer le le fichier oui
0
simchaka Messages postés 14 Statut Membre
 
ok c'est bon je viens de le téléchargé il est enroute por un examen complet je vous tiens au courant des qu'il est fini . merci
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
ouki :p
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
▶ Télécharge ce Malwarebytes'' Anti-Malware et enregistre le sur ton bureau.
et télécharge ce fichier

transfère les sur le pc malade et installe les 2

refais un scan complet avec le nouveau mbam qu'on a installé

0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
répond avec le bouton vert stp.

▶ ▶ Miroir 1 si inaccessible
0
simchaka Messages postés 14 Statut Membre
 
des que le scan est fait est ce que je vous l'envoie?
0
simchaka Messages postés 14 Statut Membre
 
Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Version de la base de données: 6812

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

08/06/2011 23:24:17
mbam-log-2011-06-08 (23-23-48).txt

Type d'examen: Examen complet (A:\|C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 286762
Temps écoulé: 1 heure(s), 35 minute(s), 27 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 23
Fichier(s) infecté(s): 25

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\EoRezo (Rogue.Eorezo) -> No action taken.
HKEY_CURRENT_USER\Software\Winsudate (Adware.GibMedia) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1 (Adware.EoRezo) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\WinUsr (Adware.Gibmedia) -> Value: WinUsr -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
c:\program files\winsudate (Adware.Gibmedia) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\db (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\eodesktop (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\eoStats (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Download (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\eobrowserpub (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\eobrowserpub\1.0.0.1 (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\eoengine (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\eoengine\9.1.0.0 (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.2 (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.3 (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.4 (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.5 (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.6 (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.7 (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.8 (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.9 (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.1.0 (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.1.1 (Adware.EoRezo) -> No action taken.

Fichier(s) infecté(s):
c:\documents and settings\compaq_propriétaire\application data\opencandy\opencandy_af14f835043a4cbea2c93ec7d44b4367\offerboxsetup_fr.exe (Trojan.Downloader) -> No action taken.
c:\documents and settings\all users\application data\19390244.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\cache (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\cmhost.cyp (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\confmedia.cyp (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\host.cyp (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\user.cyp (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\db\cat.cyp (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\eodesktop\config.xml (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\eodesktop\eodesktop.html (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\eodesktop\userconfig.xml (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\help_config.cyp (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\unins000.dat (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\unins000.exe (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\user_config.cyp (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\user_profil.cyp (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.3\itstv.exe (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.4\itstv.exe (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.5\itstv.exe (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.6\itstv.exe (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.7\itstv.exe (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.8\itstv.exe (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.9\itstv.exe (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.1.0\itstv.exe (Adware.EoRezo) -> No action taken.
c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.1.1\itstv.exe (Adware.EoRezo) -> No action taken.
0
simchaka Messages postés 14 Statut Membre
 
voici mon rapport
est ce que je dois tout supprimé maintenant
0
simchaka Messages postés 14 Statut Membre
 
bon je vois que vous etes coucher alors je vous laisse je vous recontacte demain si sa ne va pas mieux encore merci beaucoup pour votre patience
0
simchaka Messages postés 14 Statut Membre
 
j'ai fait tout supprimé et mon ordinateur a redémarer
0
simchaka Messages postés 14 Statut Membre
 
oui c'est bon , est ce que je peux jetter mes anciens rapport ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
ouaip :p
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
-> No action taken.
as-tu bien supprimé tout ce qu'il trouvait?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
réponds avec le bouton vert stp sinon je m y perds ....

ok très bien as tu retrouvé ta connexion internet?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
ce n'est pas fini.

Nous allons effectuer un diagnostic de ton PC:
Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
ftp://zebulon.fr/ZHPDiag2.exe

▶ Laisse toi guider lors de l''installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu''Administrateur »

▶ Clique sur l''icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l''aide de l''icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indispo:
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/

▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

Hébergement de rapport sur pjjoint.malekal.com

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s''affiche (L''upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
0
simchaka
 
Bonjour , voici mon rapport de ZHPDiag http://pjjoint.malekal.com/files.php?id=71899e867861111
que dois je faire ensuite merci
0