Virus introuvable + redirection firefox

GabAlpha - 19 oct. 2011 à 23:32
GabAlpha - 3 nov. 2011 à 12:52
J'ai un virus que je ne réussi pas à supprimer. Une lumière n'arrête pas de clignoter sur mon PC comme si il "ramerait". Mon PC est aussi connecté à ma TV ACL et dès que je me met à jouer à mes jeux vidéos, mon PC ferme après quelques minutes de jeu. J'ai ouvert le boîtier du PC pour voir si quelques choses surchauffait et j'ai remarqué que ma carte graphique était quelque peu chaude, d'après moi, c'est qu'elle n'est pas faite pour le jeu sur TV ACL 116cm. J'ai aussi un autre problème avec mon navigateur web, lorsque je recherche un site sur Google, il me transfert vers un autre site frauduleux. Bref, j'ai fait un analyse avec ZHPDiag et voilà ce que cela à donné :

Merci pour votre/vos futures réponses.
Utilisateur anonyme
19 oct. 2011 à 23:55


>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<

▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

Telecharge ici : Combofix

Avant d'utiliser ComboFix :

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien :
Choisis la version adéquate (32 ou 64 bits)/!\

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."

sur combofix renommé



▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

GabAlpha
20 oct. 2011 à 00:13
ComboFix me dit que mon AntiVri est encore présent, pourtant je l'ai carrément désinstallé...
Utilisateur anonyme
20 oct. 2011 à 00:13
passe outre le message de combofix
GabAlpha
20 oct. 2011 à 01:53
Utilisateur anonyme
20 oct. 2011 à 07:17

je peux l'avoir entier ?
GabAlpha
20 oct. 2011 à 13:21
pourquoi tu ne l'as pas renommé ?

tu as utilisé defogger au moins avant ?
GabAlpha
20 oct. 2011 à 13:29
Le bloc-notes ou Combofix? Parce que combofix j'ai voulu renommé le .exe et il me disais que c'était impossible...
Utilisateur anonyme
20 oct. 2011 à 13:38
tu l'as passé deux fois apparemment...

execute cet outil avec le clic droit "executer en tant qu'administrateur" après l'avoir enregistré dans ton pc , puis fournis le rapport obtenu
GabAlpha
20 oct. 2011 à 13:40
Utilisateur anonyme
20 oct. 2011 à 14:05

=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=

Toujours avec toutes les protections désactivées, fais ceci :

▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :


c:\program files (x86)\Spybot - Search & Destroy

"QuickTime Task"=-




▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes

▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix

▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt

GabAlpha
29 oct. 2011 à 14:43
Désolé pour l'attente

Utilisateur anonyme
30 oct. 2011 à 10:31
refais la meme chose mais avec juste ca dedans :

GabAlpha
30 oct. 2011 à 20:02
Utilisateur anonyme
31 oct. 2011 à 02:17
Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."

sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

%systemroot%\system32\config\*.exe /s
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s

▶ Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

Pour me le transmettre clique sur ce lien :

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
GabAlpha
1 nov. 2011 à 22:39

Utilisateur anonyme
1 nov. 2011 à 23:30
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

▶ Télécharge ici :


▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

GabAlpha
2 nov. 2011 à 01:35
Malwarebytes' Anti-Malware

Database version: 8064

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

11/1/2011 8:34:42 PM
mbam-log-2011-11-01 (20-34-42).txt

Scan type: Full scan (C:\|)
Objects scanned: 490223
Time elapsed: 1 hour(s), 15 minute(s), 28 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 1

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
c:\Users\gaby&francois\documents\Francois\APP\office 2007\msoe2007kg.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
GabAlpha
3 nov. 2011 à 12:52
Salut j'aimerais savoir pourquoi mon PC seek encore!? (lumière clignotante sur le boitier?