Infection de virus

Triton -  
Bleuet' Messages postés 594 Statut Membre -
Bonjour,

Voilà mon ordinateur a pas mal de virus je pense.

Quelqu'un pourrait-il m'aider ?

Ci-joint, une analye malwarbytes.

D'avance merci.

http://www.cijoint.fr/cjlink.php?file=cj201110/cijcQKokb6.txt
A voir également:

35 réponses

juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Bonsoir peux-tu désactiver momentanément kaspersky et envoyer C:/ZHPDiag/ZHPFix.exe sur VirusTotal.com

Clique sur Réanalyser si nécessaire et une fois l'analyse terminé, copie/colle ici même le lien dans ta barre d'adresse.
0
Triton
 
ça me met que le fichier est introuvable ...
0
Triton
 
Rebonjour,

Comment fait-on alors pour ce Trojan svp ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
C'est un faux positif, kaspersky on réglé ça, met le à jour.
0
Triton
 
Je n'ai pas compris dsl ... je dois faire quoi ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
faut pas tenir compte de la détection de kaspersky, met le à jour.
0
Triton
 
euh ué ok

Dans Kaspersky il me propose de corriger l'erreur, je le fais alors ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
non.
0
Triton
 
Ok

Je viens de finir la mise à jour, je fais quoi maintenant ?
0
Triton
 
Bonjour,

Je fais quoi de ce cheval alors svp ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Bonjour,

Je t'ai dis, c'est une fausse alerte, désactive Kaspersky et lance le ZHPFix comme demandé par Bleuet' !
0
Triton
 
L'élément "ZHPFix.exe" auquel ce raccourci renvoie a été modifié ou déplacé si bien qu'il ne fonctionne plus correctement.
Voulez-vous supprimer ce raccourci ?

Voilà ce que ça me met quand je clique sur ZHPFix ...
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Réinstalle ZHPDiag

ZHPDiag
0
Triton
 
http://www.cijoint.fr/cjlink.php?file=cj201110/cijNoRm84A.txt voilà ZHPFix

http://www.cijoint.fr/cjlink.php?file=cj201110/cijs4drV1r.txt voilà ZHPDiag


Encore merci de m'aider
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
la suite avec Bleuet' :)
0
Triton
 
Ok vous savez quand est-ce qu'il sera là ?
0
Bleuet' Messages postés 594 Statut Membre 32
 
Salut,

edit -> OK je viens de voir tes rapports

@+
"L'expérience est une lanterne accrochée dans le dos et qui ne sert qu'à éclairer le chemin parcouru."Confucius
0
Triton
 
sur Virustotal ça me met 2 résultats sur 47, il faut que je fasse quoi maintenant ?
0
Bleuet' Messages postés 594 Statut Membre 32
 
eror

"L'expérience est une lanterne accrochée dans le dos et qui ne sert qu'à éclairer le chemin parcouru."Confucius
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
astuce :

enlève cjlink.php?file= pour que ça charge plus vite :)

ce qui donne pour notre ami :


http://www.cijoint.fr/cj201110/cijNoRm84A.txt

http://www.cijoint.fr/cj201110/cijs4drV1r.txt
0
Triton
 
Je ne connais pas grand chose en informatique. Je ne comprends pas ce que vous dites ...
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
t'inquiète pas, vous avez bientôt fini :)
0
Bleuet' Messages postés 594 Statut Membre 32
 
Re,

* Avec ZHPFix >
Onvrir ZHPFix.(Clic droit exécuter en tant qu'administrateur pour Vista/W 7) par le raccourci
installé en même temps que ZHPDiag et MBRCheck ou par l'icône ZHPFix du ZHPDiag.

[*] copier le contenu du lien ci-dessous >

http://www.cijoint.fr/cjlink.php?file=cj201110/cijE7zSAdl.txt

[*]Par clic sur le H le rapport se met dans la fenêtre blanche qui devient jaune quand le script apparait dans la fenêtre .
[*] Clic en bas sur OK . (ligne(s) présentée(s) maintenant avec un petit carré à gauche
[*] Clic sur Tous. (ligne(s) présentée(s) maintenant avec le petit carré coché
[*] Clic sur Nettoyer. (ligne(s) cochée(s) supprimée(s). Le rapport de suppression s'ouvre dans la fenêtre.

Copier/coller le texte dans ta réponse.
Tu peux fermer ZHPFix. Les rapports se trouvent dans le dossier programme.

TUTO >
http://www.premiumorange.com/zeb-help-process/zhpfix.html
------------
* Mets un dernier rapport ZHPDiag
------------
* VirusTotal ? Tu as fait sur quel fichier ?
------------
0
Triton
 
http://www.cijoint.fr/cjlink.php?file=cj201110/cijHUg5LMk.txt Fix
http://www.cijoint.fr/cjlink.php?file=cj201110/cijBCR58Mq.txt Diag

Sur virus total j'ai mis le fichier ZHPfix
0
Triton
 
Monsieur Bleuet' ?
0
Bleuet' Messages postés 594 Statut Membre 32
 
vi ;)
Une petite sortie sous le soleil !
Je regarde tout ça.
0
Bleuet' Messages postés 594 Statut Membre 32
 
Re,

* Ouvre chrome:
- Avec la "clé plate" ouvre les "Options".
- Descend à "Recherche" > Sur cette ligne tu dois avoir un nom de moteur de recherche > (par exemple google)(tu peux voir les moteurs dispos en cliquant sur le petit triangle)
- A côté tu as " gérer les moteurs de recherche" > clic dessus > tu as les moteurs qui apparaissent.
- Là tu dois trouver "searchqu.com"
- Clic sur la ligne > tu vois une croix tout à droite de la ligne > clic dessus > la ligne est supprimée.
- Tu peux revenir à "Recherche" et mettre google.
- Tu peux fermer chrome.

* Remets une analyse avec Adwcleaner recherche >
AdwCleaner : compatible Windows XP/Vista/7 32 et 64 bits.

Option "Recherche" :
[*] /!\ Fermer les navigateurs /!\
[*]Lancer AdwCleaner.exe
[*]Accepter l'avertissement qui suit
[*]Clic sur Recherche
[*] Patienter le temps de la recherche
[*]Poster le rapport qui apparait à la fin .
[*]Clic sur Quitter
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt

Copier/coller le rapport C:\AdwCleaner[R1].txt
---------
0
Triton
 
http://www.cijoint.fr/cjlink.php?file=cj201110/cijluXqYV3.txt

Voici le rapport
0
Bleuet' Messages postés 594 Statut Membre 32
 
Salut,
* Utilise adwcleaner en mode suppression >
Option "Suppression":

[*]/!\ Fermer les navigateurs /!\
[*] Relancer Adwcleaner
pour Windows 7: lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
[*]Sur la page, cliques sur le bouton Suppression
[*]Accepter l'avertissement qui suit
[*]Laisser travailler l'outil
[*] Poster le rapport qui apparait à la fin .
[*]Clic sur Quitter
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

[*] Copier/coller le rapport C:\AdwCleaner[S1].txt
----
* et remets un rapport ZHPDiag.
----
0
Triton
 
http://www.cijoint.fr/cjlink.php?file=cj201110/cijw1OaKfn.txt
http://www.cijoint.fr/cjlink.php?file=cj201110/cijaTK3qBL.txt

Voilà merci encore
0
Bleuet' Messages postés 594 Statut Membre 32
 
Salut,

"searchqu.com" = bien supprimé ! Très bien ! ;)

C'est OK.
/!\ Tu as des logiciels de P2P ( dangers) et la barre
O42 - Logiciel: Vuze Remote Toolbar - (.Vuze Remote.) [HKLM] -- Vuze_Remote Toolbar => Azureus Team Vuze PeerToPeer
que je te conseille de supprimer par le panneau de configuration /!\

* Tu peux désinstaller les outils avec DelFix >

Désinstaller les logiciels de désinfection avec DelFix :
Compatible avec Windows XP/Vista/7 32 et 64 bits.


Faire ceci pour supprimer les logiciels qui ont servis à cette désinfection.

Télécharger DelFix (de Xplode) pour supprimer les logiciels qui ont servis a cette désinfection.>

http://www.general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/3-delfix

[*] Lance-le.
[*] A l'invite, [Suppression] ()
[*] Un rapport va s'ouvrir à la fin, colle le dans la réponse

Ensuite pour le désinstaller tu relances et tu passes à l'option [Désinstallation]

0
Triton
 
http://www.cijoint.fr/cjlink.php?file=cj201110/cijHnnDLE9.txt

Voilà le rapport, mais je n'arrive pas à désinstaller Vuze Toolbar. Quand je clic dessus et mes désinstallation, rien ne se passe ...
0
Bleuet' Messages postés 594 Statut Membre 32
 
Rien de cette toolbar dans les navigateurs ?
https://translate.google.fr/?hl=fr|fr&u=http://www.ehow.com/how_4867328_rid-vuze-toolbar.html
0
Triton
 
Non rien du tout
0
Bleuet' Messages postés 594 Statut Membre 32
 
Et ailleurs.
Dans firefox/outils/modules complémentaires/ >> ????
Dans chrome/la clé/outils/extension/ >> ???
Tu dois l'avoir sur ton logiciel P2P ?
0
Bleuet' Messages postés 594 Statut Membre 32
 
* Télécharge SEAF >
Télécharge SEAF(de C_XX) sur ton Bureau >
http://www.teamxscript.org/SEAFTelechargement.html

* Lance SEAF

Dans les [options des fichiers] :
[*]Calculer le "MD5" : oui
[*]"Informations supplémentaires" : non
[*]"Afficher les ADS" : non
[*]"Afficher également les dossiers" : oui
[*]"Chercher également dans le Registre" : oui
[*]"Chercher uniquement dans le registre" : non
[*]Dans la fenêtre "Recherche" rentrer ce qui suit par copier/coller :
**********
   Vuze Remote Toolbar, vuze, toolbar,                

**********

et "Lancer la recherche".Patienter....

Poste dans ta prochaine réponse le rapport qui apparait à la fin de la recherche.
0
Triton
 
http://www.cijoint.fr/cjlink.php?file=cj201110/cijXhh2vst.txt

Voici le rapport. Il y a aussi j'ai remarqué dans ajouter et supprimer des programmes,
un programme qui s'appelle bonjour, je ne sais pas ce que c'est mais bon
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
ça appartient à Apple ;)
0
Bleuet' Messages postés 594 Statut Membre 32
 
Salut,

* Pour Vuze fais >
Ce script pour suppression de fichier(s) et/ou dossier(s):

[*]Ouvre le bloc-note et copier/coller les données suivantes :
**************************
 @echo off
rmdir /s /q  "C:\Program Files (x86)\Vuze_Remote"
pause  

**************************
Puis :
[*]Fichier > enregistrer sous > Bureau et à "nom du fichier"
taper vuzeRemotesupp. bat , et > Enregistrer.
[*]Si le fichier a été enregistré avec l'extension .txt, il suffira de le renommer.
Le fichier *.bat est enregistré sur le bureau.
[*]Exécuter le fichier.

----------------
0
Triton
 
J'ai fait ce que vous avez dit, mais je n'arrive pas à exécuter le fichier ... mais bon je ne pense pas que cela soit très important ...

Hé sinon pour Kaspersky qui est rouge et qui me propose toujours de traiter des fichiers je fais quoi ?
0
Bleuet' Messages postés 594 Statut Membre 32
 
KASPER veut traiter quels fichiers ?
0
Triton
 
Bah le cheval de Troie dont on a parlé précédemment ...
0
Bleuet' Messages postés 594 Statut Membre 32
 
juju666 -> faux positif de KASPER >

https://forums.commentcamarche.net/forum/affich-23454589-infection-de-virus?full#46

Mettre à jour l'AV
0
Triton
 
C'est quoi l'AV ?

Quand j'ouvre Kaspersky, je vais sous l'onglet mise à jour et je vois qu'elles se font automatiquement ...
0