Aidez moi svp virus ou autres c'est bizarre

Fermé
misterdy Messages postés 125 Date d'inscription lundi 29 septembre 2008 Statut Membre Dernière intervention 20 octobre 2012 - 19 août 2011 à 22:07
misterdy Messages postés 125 Date d'inscription lundi 29 septembre 2008 Statut Membre Dernière intervention 20 octobre 2012 - 29 août 2011 à 09:21
Bonjour, depuis cette aprés midi quand j'allume mon ordinateur au démarrage j'ai en fenétre ce message
Can I use my gun?
j'ai ok ou fermer en haut sur la croix
et en titre c'est écrit black gun
et quand je fais clic droit sur la fenétre dans la barre c'est écrit: visual basic command line compiler,
je suis perdu et au démarrage mon antivirus a bloquer un virus je croi c'était hackfacebook

A voir également:

17 réponses

Utilisateur anonyme
19 août 2011 à 22:09
Bonsoir


Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »


Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/index.php

http://pjjoint.malekal.com/

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\ZHP \ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

A+
0
misterdy Messages postés 125 Date d'inscription lundi 29 septembre 2008 Statut Membre Dernière intervention 20 octobre 2012 3
19 août 2011 à 22:14
merci pour ta réponse j'ai lancer j'attend la fin et je poste
0
misterdy Messages postés 125 Date d'inscription lundi 29 septembre 2008 Statut Membre Dernière intervention 20 octobre 2012 3
19 août 2011 à 23:11
voila le lien http://www.cijoint.fr/cjlink.php?file=cj201108/cij39UfD2I.txt
0
Utilisateur anonyme
20 août 2011 à 06:14
Bonjour

1) Télécharge Ad-remover ( de C_XX ) sur ton bureau :

http://www.teamxscript.org/adremoverTelechargement.html

! Déconnecte toi et ferme toutes applications en cours !

* Double clique ou clic droit (exécuter en tant que admin...sur Vista et Windows7) sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut.

* Double-clique ou clic droit (exécuter en tant que admin...sur Vista et Windows 7) sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

* Au menu principal choisis l'option "Nettoyer"
et sur [entrée] .

* Laisse travailler l'outil et ne touche à rien ...

--> Poste le rapport qui apparaît à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=


2)Tu disposes de Malwaresbytes;met le à jour et lance un scan rapide de ton PC.Supprime bien tout ce qu'il trouve et poste moi son rapport;merci.

@+

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
misterdy Messages postés 125 Date d'inscription lundi 29 septembre 2008 Statut Membre Dernière intervention 20 octobre 2012 3
Modifié par misterdy le 20/08/2011 à 10:50
voici le rapport Ad-remover:

http://www.cijoint.fr/cjlink.php?file=cj201108/cijodWDLMv.txt


voici le rapport malwaresbytes :

http://www.cijoint.fr/cjlink.php?file=cj201108/cijZF3fGZC.txt


j'ai redemarrer comme le voulais malwaresbytes mais la fenétre saffiche toujour au démarage
0
Utilisateur anonyme
20 août 2011 à 12:10
Bonjour

poste moi un nouveau rapport ZHPDiag;merci

@+
0
misterdy Messages postés 125 Date d'inscription lundi 29 septembre 2008 Statut Membre Dernière intervention 20 octobre 2012 3
20 août 2011 à 17:10
voici rapport : http://www.cijoint.fr/cjlink.php?file=cj201108/cijqPh8QTZ.txt
0
Utilisateur anonyme
21 août 2011 à 12:02
Bonjour

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------


[MD5.AEEC0405A1C587562275AB20CC6E3521] - (.Microsoft Corporation - Visual Basic Command Line Compiler.) -- C:\Windows\Microsoft.NET\Framework\v2.0.50727\vbc.exe [1169224] [PID.3520]
O4 - HKCU\..\Run: [system64dll] . (...) -- C:\Users\MiSterDy974\AppData\Local\Temp\system64dll.exe
O4 - HKUS\S-1-5-21-2339853823-2107313754-116825072-1000\..\Run: [system64dll] . (...) -- C:\Users\MiSterDy974\AppData\Local\Temp\system64dll.exe
[HKCU\Software\DC3_FEXEC]
[HKLM\Software\ASK]
[HKLM\Software\CrazyLoader]
O43 - CFD: 12/14/2010 - 7:15:44 PM - [361646] ----D- C:\Users\MiSterDy974\AppData\Local\crazyloader Air
O87 - FAEL: "{104A7746-C341-44A4-964F-43E15C2C88B4}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\CrazyLoader\crazyloader.exe (.not file.)
O87 - FAEL: "{B138B4F3-0B82-4AFE-AF21-B4D815E5284E}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\CrazyLoader\crazyloader.exe (.not file.)
[HKLM\Software\Classes\imside1egate.application.1]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624f4-c5dd-4e1d-bdd0-1e9c9b7799cc}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9c8a3ca5-889e-4554-beec-ec0876e4e96a}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5F65718-341D-4e7d-9842-FCB9CC89527E}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C5F65718-341D-4e7d-9842-FCB9CC89527E}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f9189560-573a-4fde-b055-ae7b0f4cf080}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[HKLM\Software\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[HKLM\Software\CrazyLoader]
[HKCU\Software\DC3_FEXEC]
C:\Users\MiSterDy974\AppData\Local\Crazyloader Air
FirewallRAZ

--------------------------------------------------------------------------------------------
Puis lance ZHPFix depuis le raccourci du bureau. Sous Vista :Clic droit sur l'icône ZHPFix.exe
« Exécuter en tant qu'administrateur »
.

* Une fois l'outil ZHPFix ouvert, clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

*Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

*Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,


-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\ZHP \ZHPDiag\ ZHPFixReport.txt )



A+
0
misterdy Messages postés 125 Date d'inscription lundi 29 septembre 2008 Statut Membre Dernière intervention 20 octobre 2012 3
Modifié par misterdy le 21/08/2011 à 21:48
Merci beaucoup au redémarrage je n'avais pu le message , est ce régler? est ce que c'était grave? euu c'était quoi ? en tout cas merci de votre aide

voici le lien du rapport: http://www.cijoint.fr/cjlink.php?file=cj201108/cijfZkTbPt.txt
0
Utilisateur anonyme
21 août 2011 à 21:51
Re

Tu avais un script infectieux.

Met à jour Windows via Windows Update.

Tiens moi au courant;merci.

@+
0
misterdy Messages postés 125 Date d'inscription lundi 29 septembre 2008 Statut Membre Dernière intervention 20 octobre 2012 3
21 août 2011 à 22:41
la mise à jour et faite tout ce passe au mieu sa a installer windows 7 sp1, merci beaucoup doit je marqué resolue?
0
Utilisateur anonyme
22 août 2011 à 05:48
Bonjour

Finalisons

1) Télécharge DelFix de Xplode
Ou si problème sur ce site : http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe

Ou encore : https://www.commentcamarche.net/download/s/delfix

* Lance le.
* A l'invite, [Suppression]
* Un rapport va s'ouvrir à la fin, colle le dans la réponse

Ensuite pour le désinstaller ; tu relances et tu passes à l'option [Désinstallation]

2)C - Ccleaner :

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur <gras>suivant

.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques ou clic droit sous Vista ou Seven sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
. coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.clique maintenant sur registre et puis sur rechercher les erreurs
.laisse tout coché et clique sur réparer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et une fois fermé tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner.

Tuto : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm


3)Purge la restauration sur Seven
Comment faire :

http://www.forum-seven.com/forum/

Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections


@+
0
misterdy Messages postés 125 Date d'inscription lundi 29 septembre 2008 Statut Membre Dernière intervention 20 octobre 2012 3
23 août 2011 à 06:43
voici le rapport: http://www.cijoint.fr/cjlink.php?file=cj201108/cij13l9j1A.txt
0
Utilisateur anonyme
23 août 2011 à 11:35
Bonjour

Si tu as fait le reste et que tu n'as plus de problèmes ;je te propose de clore ce post.

@+
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
27 août 2011 à 11:16
Salut Guillaume,

Si tu peux regarder ...
https://forums.commentcamarche.net/forum/affich-23001712-probleme-virus-ou-autre

La suite des évènements ! °)
0
misterdy Messages postés 125 Date d'inscription lundi 29 septembre 2008 Statut Membre Dernière intervention 20 octobre 2012 3
24 août 2011 à 15:42
ok merci pour tout !
0
misterdy Messages postés 125 Date d'inscription lundi 29 septembre 2008 Statut Membre Dernière intervention 20 octobre 2012 3
27 août 2011 à 11:55
Bonjour, tout d'abord j'ai démarrer mon ordinateur aujourd'hui et la quand je clic sur firefox sa se ferme, puis internet explorer est la sa s'ouvre sans aucune connexion (sachant que sur mon 2éme ordinateur la connexion est parfaite), et mes gadget de windows ne s'afficher pas, inquiet j'ai regarder avec le gestionnaire de démarrage de glary utilities et la je vois reg.exe delete"une clé registre avec écrit internet" en voyant cela j'ai supprimer cet entré et la les gadget de windows s'affiche, firefox ne démarrer pas je lai desinstaller puis réinstaller et la sa marche , mais internet explorer s'ouvrir et se connect a rien , je vois que sa charge et aprés 10minute toujour rien page entirement blanche, et sur firefox youtube marche mais les videos de wat tv ne marche pas, ainsi que se de smotri et d'autre flux video sachant que avant sa marcher sans probleme que faut il faire ? merci
0
misterdy Messages postés 125 Date d'inscription lundi 29 septembre 2008 Statut Membre Dernière intervention 20 octobre 2012 3
Modifié par misterdy le 29/08/2011 à 09:22
depuis le 27 toujours le même probleme
0