Infection de virus

Fermé
Triton - 22 oct. 2011 à 16:58
Bleuet' Messages postés 579 Date d'inscription dimanche 16 octobre 2011 Statut Membre Dernière intervention 12 octobre 2018 - 30 oct. 2011 à 22:07
Bonjour,

Voilà mon ordinateur a pas mal de virus je pense.

Quelqu'un pourrait-il m'aider ?

Ci-joint, une analye malwarbytes.

D'avance merci.


http://www.cijoint.fr/cjlink.php?file=cj201110/cijcQKokb6.txt
A voir également:

35 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
23 oct. 2011 à 21:44
Bonsoir peux-tu désactiver momentanément kaspersky et envoyer C:/ZHPDiag/ZHPFix.exe sur VirusTotal.com

Clique sur Réanalyser si nécessaire et une fois l'analyse terminé, copie/colle ici même le lien dans ta barre d'adresse.
0
ça me met que le fichier est introuvable ...
0
Rebonjour,

Comment fait-on alors pour ce Trojan svp ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
25 oct. 2011 à 16:13
C'est un faux positif, kaspersky on réglé ça, met le à jour.
0
Je n'ai pas compris dsl ... je dois faire quoi ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
25 oct. 2011 à 16:40
faut pas tenir compte de la détection de kaspersky, met le à jour.
0
euh ué ok

Dans Kaspersky il me propose de corriger l'erreur, je le fais alors ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
25 oct. 2011 à 16:43
non.
0
Ok

Je viens de finir la mise à jour, je fais quoi maintenant ?
0
Bonjour,

Je fais quoi de ce cheval alors svp ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
26 oct. 2011 à 10:47
Bonjour,

Je t'ai dis, c'est une fausse alerte, désactive Kaspersky et lance le ZHPFix comme demandé par Bleuet' !
0
L'élément "ZHPFix.exe" auquel ce raccourci renvoie a été modifié ou déplacé si bien qu'il ne fonctionne plus correctement.
Voulez-vous supprimer ce raccourci ?

Voilà ce que ça me met quand je clique sur ZHPFix ...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
26 oct. 2011 à 10:53
Réinstalle ZHPDiag

ZHPDiag
0
http://www.cijoint.fr/cjlink.php?file=cj201110/cijNoRm84A.txt voilà ZHPFix

http://www.cijoint.fr/cjlink.php?file=cj201110/cijs4drV1r.txt voilà ZHPDiag


Encore merci de m'aider
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
26 oct. 2011 à 11:03
la suite avec Bleuet' :)
0
Ok vous savez quand est-ce qu'il sera là ?
0
Bleuet' Messages postés 579 Date d'inscription dimanche 16 octobre 2011 Statut Membre Dernière intervention 12 octobre 2018 32
Modifié par Bleuet' le 26/10/2011 à 11:37
Salut,

edit -> OK je viens de voir tes rapports

@+
"L'expérience est une lanterne accrochée dans le dos et qui ne sert qu'à éclairer le chemin parcouru."Confucius
0
sur Virustotal ça me met 2 résultats sur 47, il faut que je fasse quoi maintenant ?
0
Bleuet' Messages postés 579 Date d'inscription dimanche 16 octobre 2011 Statut Membre Dernière intervention 12 octobre 2018 32
Modifié par Bleuet' le 26/10/2011 à 11:40
eror

"L'expérience est une lanterne accrochée dans le dos et qui ne sert qu'à éclairer le chemin parcouru."Confucius
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
26 oct. 2011 à 11:40
astuce :

enlève cjlink.php?file= pour que ça charge plus vite :)

ce qui donne pour notre ami :


http://www.cijoint.fr/cj201110/cijNoRm84A.txt

http://www.cijoint.fr/cj201110/cijs4drV1r.txt
0
Je ne connais pas grand chose en informatique. Je ne comprends pas ce que vous dites ...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
26 oct. 2011 à 11:46
t'inquiète pas, vous avez bientôt fini :)
0
Bleuet' Messages postés 579 Date d'inscription dimanche 16 octobre 2011 Statut Membre Dernière intervention 12 octobre 2018 32
26 oct. 2011 à 12:11
Re,

* Avec ZHPFix >
Onvrir ZHPFix.(Clic droit exécuter en tant qu'administrateur pour Vista/W 7) par le raccourci
installé en même temps que ZHPDiag et MBRCheck ou par l'icône ZHPFix du ZHPDiag.

[*] copier le contenu du lien ci-dessous >

http://www.cijoint.fr/cjlink.php?file=cj201110/cijE7zSAdl.txt

[*]Par clic sur le H le rapport se met dans la fenêtre blanche qui devient jaune quand le script apparait dans la fenêtre .
[*] Clic en bas sur OK . (ligne(s) présentée(s) maintenant avec un petit carré à gauche
[*] Clic sur Tous. (ligne(s) présentée(s) maintenant avec le petit carré coché
[*] Clic sur Nettoyer. (ligne(s) cochée(s) supprimée(s). Le rapport de suppression s'ouvre dans la fenêtre.

Copier/coller le texte dans ta réponse.
Tu peux fermer ZHPFix. Les rapports se trouvent dans le dossier programme.

TUTO >
http://www.premiumorange.com/zeb-help-process/zhpfix.html
------------
* Mets un dernier rapport ZHPDiag
------------
* VirusTotal ? Tu as fait sur quel fichier ?
------------
0
http://www.cijoint.fr/cjlink.php?file=cj201110/cijHUg5LMk.txt Fix
http://www.cijoint.fr/cjlink.php?file=cj201110/cijBCR58Mq.txt Diag

Sur virus total j'ai mis le fichier ZHPfix
0
Monsieur Bleuet' ?
0
Bleuet' Messages postés 579 Date d'inscription dimanche 16 octobre 2011 Statut Membre Dernière intervention 12 octobre 2018 32
26 oct. 2011 à 17:55
vi ;)
Une petite sortie sous le soleil !
Je regarde tout ça.
0
Bleuet' Messages postés 579 Date d'inscription dimanche 16 octobre 2011 Statut Membre Dernière intervention 12 octobre 2018 32
26 oct. 2011 à 19:12
Re,

* Ouvre chrome:
- Avec la "clé plate" ouvre les "Options".
- Descend à "Recherche" > Sur cette ligne tu dois avoir un nom de moteur de recherche > (par exemple google)(tu peux voir les moteurs dispos en cliquant sur le petit triangle)
- A côté tu as " gérer les moteurs de recherche" > clic dessus > tu as les moteurs qui apparaissent.
- Là tu dois trouver "searchqu.com"
- Clic sur la ligne > tu vois une croix tout à droite de la ligne > clic dessus > la ligne est supprimée.
- Tu peux revenir à "Recherche" et mettre google.
- Tu peux fermer chrome.

* Remets une analyse avec Adwcleaner recherche >
AdwCleaner : compatible Windows XP/Vista/7 32 et 64 bits.

Option "Recherche" :
[*] /!\ Fermer les navigateurs /!\
[*]Lancer AdwCleaner.exe
[*]Accepter l'avertissement qui suit
[*]Clic sur Recherche
[*] Patienter le temps de la recherche
[*]Poster le rapport qui apparait à la fin .
[*]Clic sur Quitter
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt

Copier/coller le rapport C:\AdwCleaner[R1].txt
---------
0
http://www.cijoint.fr/cjlink.php?file=cj201110/cijluXqYV3.txt

Voici le rapport
0
Bleuet' Messages postés 579 Date d'inscription dimanche 16 octobre 2011 Statut Membre Dernière intervention 12 octobre 2018 32
28 oct. 2011 à 13:34
Salut,
* Utilise adwcleaner en mode suppression >
Option "Suppression":

[*]/!\ Fermer les navigateurs /!\
[*] Relancer Adwcleaner
pour Windows 7: lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
[*]Sur la page, cliques sur le bouton Suppression
[*]Accepter l'avertissement qui suit
[*]Laisser travailler l'outil
[*] Poster le rapport qui apparait à la fin .
[*]Clic sur Quitter
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

[*] Copier/coller le rapport C:\AdwCleaner[S1].txt
----
* et remets un rapport ZHPDiag.
----
0
http://www.cijoint.fr/cjlink.php?file=cj201110/cijw1OaKfn.txt
http://www.cijoint.fr/cjlink.php?file=cj201110/cijaTK3qBL.txt

Voilà merci encore
0
Bleuet' Messages postés 579 Date d'inscription dimanche 16 octobre 2011 Statut Membre Dernière intervention 12 octobre 2018 32
28 oct. 2011 à 15:44
Salut,

"searchqu.com" = bien supprimé ! Très bien ! ;)

C'est OK.
/!\ Tu as des logiciels de P2P ( dangers) et la barre
O42 - Logiciel: Vuze Remote Toolbar - (.Vuze Remote.) [HKLM] -- Vuze_Remote Toolbar => Azureus Team Vuze PeerToPeer
que je te conseille de supprimer par le panneau de configuration /!\

* Tu peux désinstaller les outils avec DelFix >

Désinstaller les logiciels de désinfection avec DelFix :
Compatible avec Windows XP/Vista/7 32 et 64 bits.


Faire ceci pour supprimer les logiciels qui ont servis à cette désinfection.

Télécharger DelFix (de Xplode) pour supprimer les logiciels qui ont servis a cette désinfection.>

http://www.general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/3-delfix

[*] Lance-le.
[*] A l'invite, [Suppression] ()
[*] Un rapport va s'ouvrir à la fin, colle le dans la réponse

Ensuite pour le désinstaller tu relances et tu passes à l'option [Désinstallation]


0
http://www.cijoint.fr/cjlink.php?file=cj201110/cijHnnDLE9.txt

Voilà le rapport, mais je n'arrive pas à désinstaller Vuze Toolbar. Quand je clic dessus et mes désinstallation, rien ne se passe ...
0
Bleuet' Messages postés 579 Date d'inscription dimanche 16 octobre 2011 Statut Membre Dernière intervention 12 octobre 2018 32
28 oct. 2011 à 18:08
Rien de cette toolbar dans les navigateurs ?
https://translate.google.fr/?hl=fr|fr&u=http://www.ehow.com/how_4867328_rid-vuze-toolbar.html
0
Non rien du tout
0
Bleuet' Messages postés 579 Date d'inscription dimanche 16 octobre 2011 Statut Membre Dernière intervention 12 octobre 2018 32
Modifié par Bleuet' le 28/10/2011 à 20:10
Et ailleurs.
Dans firefox/outils/modules complémentaires/ >> ????
Dans chrome/la clé/outils/extension/ >> ???
Tu dois l'avoir sur ton logiciel P2P ?
0
Bleuet' Messages postés 579 Date d'inscription dimanche 16 octobre 2011 Statut Membre Dernière intervention 12 octobre 2018 32
28 oct. 2011 à 20:09
* Télécharge SEAF >
Télécharge SEAF(de C_XX) sur ton Bureau >
http://www.teamxscript.org/SEAFTelechargement.html

* Lance SEAF

Dans les [options des fichiers] :
[*]Calculer le "MD5" : oui
[*]"Informations supplémentaires" : non
[*]"Afficher les ADS" : non
[*]"Afficher également les dossiers" : oui
[*]"Chercher également dans le Registre" : oui
[*]"Chercher uniquement dans le registre" : non
[*]Dans la fenêtre "Recherche" rentrer ce qui suit par copier/coller :
**********
   Vuze Remote Toolbar, vuze, toolbar,                

**********

et "Lancer la recherche".Patienter....

Poste dans ta prochaine réponse le rapport qui apparait à la fin de la recherche.
0
http://www.cijoint.fr/cjlink.php?file=cj201110/cijXhh2vst.txt

Voici le rapport. Il y a aussi j'ai remarqué dans ajouter et supprimer des programmes,
un programme qui s'appelle bonjour, je ne sais pas ce que c'est mais bon
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
29 oct. 2011 à 08:39
ça appartient à Apple ;)
0
Bleuet' Messages postés 579 Date d'inscription dimanche 16 octobre 2011 Statut Membre Dernière intervention 12 octobre 2018 32
29 oct. 2011 à 13:13
Salut,

* Pour Vuze fais >
Ce script pour suppression de fichier(s) et/ou dossier(s):

[*]Ouvre le bloc-note et copier/coller les données suivantes :
**************************
 @echo off
rmdir /s /q  "C:\Program Files (x86)\Vuze_Remote"
pause  

**************************
Puis :
[*]Fichier > enregistrer sous > Bureau et à "nom du fichier"
taper vuzeRemotesupp. bat , et > Enregistrer.
[*]Si le fichier a été enregistré avec l'extension .txt, il suffira de le renommer.
Le fichier *.bat est enregistré sur le bureau.
[*]Exécuter le fichier.

----------------
0
J'ai fait ce que vous avez dit, mais je n'arrive pas à exécuter le fichier ... mais bon je ne pense pas que cela soit très important ...

Hé sinon pour Kaspersky qui est rouge et qui me propose toujours de traiter des fichiers je fais quoi ?
0
Bleuet' Messages postés 579 Date d'inscription dimanche 16 octobre 2011 Statut Membre Dernière intervention 12 octobre 2018 32
29 oct. 2011 à 16:23
KASPER veut traiter quels fichiers ?
0
Bah le cheval de Troie dont on a parlé précédemment ...
0
Bleuet' Messages postés 579 Date d'inscription dimanche 16 octobre 2011 Statut Membre Dernière intervention 12 octobre 2018 32
29 oct. 2011 à 17:26
juju666 -> faux positif de KASPER >

https://forums.commentcamarche.net/forum/affich-23454589-infection-de-virus?full#46

Mettre à jour l'AV
0
C'est quoi l'AV ?

Quand j'ouvre Kaspersky, je vais sous l'onglet mise à jour et je vois qu'elles se font automatiquement ...
0