Systeme fix virus

Fermé
carl_qc - 1 déc. 2011 à 17:45
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 3 déc. 2011 à 15:03
Bonjour.. hier jai eu cette surprise en ouvrant une page web.. avec de la recherche je me suis rendu compte que c etais ce virus.. en lisant un peut vos forums.. jai tenter quelque demarche..chu pas un pro des ordi.. par contre jai retrouver le desctop..mais je sais que quelque chose cloche encore.. mes jeux lag et jai une adress internet bizz qui apparait sur mon desktop jai installer ZHP
le lien du rapport http://cjoint.com/?ALbrMqTxyam jai aussi installer malwarebyte resultat

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8282

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

2011-12-01 02:54:59
mbam-log-2011-12-01 (02-54-59).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 352481
Temps écoulé: 36 minute(s), 23 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 15
Valeur(s) du Registre infectée(s): 5
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 5
Fichier(s) infecté(s): 10

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
c:\program files (x86)\netnucleous\activecollector\activecollectorplugin.dll (Adware.Mirar) -> Delete on reboot.

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{07202B0D-149C-4568-90DF-ACC2B4057809} (Adware.Mirar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{C7A0D765-7EA8-4a21-98DE-784B89868EC8} (Adware.Mirar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{E766BB98-6F19-469B-A7F4-5092C744767C} (Adware.Mirar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ActiveCollectorPlugin.ActiveCollectorPluginBHO.1 (Adware.Mirar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ActiveCollectorPlugin.ActiveCollectorPluginBHO (Adware.Mirar) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{07202B0D-149C-4568-90DF-ACC2B4057809} (Adware.Mirar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{07202B0D-149C-4568-90DF-ACC2B4057809} (Adware.Mirar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07202B0D-149C-4568-90DF-ACC2B4057809} (Adware.Mirar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{1B302FEF-4F0F-4AC1-8C23-8A96D79F4A53} (Adware.GabPath) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{F2513D6A-15FB-448C-A504-1B44D6CFE40A} (Adware.Mirar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\ActiveCollectorPlugin.DLL (Adware.Mirar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\AppDataLow\Software\NetNucleous\ActiveCollector (Adware.Mirar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\NetNucleous\ActiveCollector (Adware.Mirar) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\QueryScan (Adware.GabPath) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\NetNucleous\ActiveCollector (Adware.Mirar) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ActiveCollector (Adware.Mirar) -> Value: ActiveCollector -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\UEthGOiLbV.exe (Trojan.FakeAlert) -> Value: UEthGOiLbV.exe -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\pipolka (Adware.Mirar) -> Value: pipolka -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ActiveCollector (Adware.Mirar) -> Value: ActiveCollector -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer (PUM.Bad.Proxy) -> Value: ProxyServer -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowSearch (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
c:\program files (x86)\netnucleous (Adware.Mirar) -> Delete on reboot.
c:\program files (x86)\netnucleous\activecollector (Adware.Mirar) -> Delete on reboot.
c:\Users\carl dufour\AppData\Roaming\netnucleous (Adware.Mirar) -> Quarantined and deleted successfully.
c:\Users\carl dufour\AppData\Roaming\netnucleous\activecollector (Adware.Mirar) -> Quarantined and deleted successfully.
c:\Users\carl dufour\AppData\Roaming\netnucleous\activecollector\CS (Adware.Mirar) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
c:\program files (x86)\netnucleous\activecollector\activecollectorplugin.dll (Adware.Mirar) -> Quarantined and deleted successfully.
c:\program files (x86)\netnucleous\activecollector\activecollector.exe (Adware.Mirar) -> Quarantined and deleted successfully.
c:\programdata\uethgoilbv.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\program files (x86)\netnucleous\activecollector\acrecover.exe (Adware.Mirar) -> Quarantined and deleted successfully.
c:\program files (x86)\MPAccess\windofwsh.exe (Adware.Mirar) -> Quarantined and deleted successfully.
c:\program files (x86)\NirSoft\messenpass\mspass.exe (PUP.PSW.MessenPass) -> Not selected for removal.
c:\program files (x86)\queryscan\queryscan.exe (Adware.Agent.ZGen) -> Quarantined and deleted successfully.
c:\programdata\queryscan\queryscan141.exe (Adware.Agent.ZGen) -> Quarantined and deleted successfully.
c:\Users\carl dufour\AppData\Roaming\netnucleous\activecollector\CS\collectorserver.disco (Adware.Mirar) -> Quarantined and deleted successfully.

a partir de la je sais pu trop quoi faire.. merci de m aider!!!!
A voir également:

15 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
1 déc. 2011 à 17:49
Re,

*Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum : http://www.cijoint.fr/
Si indisponible, tu peux essayer avec l'un de ces liens:
http://dl.free.fr
http://ww38.toofiles.com/fr/documents-upload.html
https://www.terafiles.net/
https://www.casimages.com/
http://pjjoint.malekal.com/

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

Hébergement de rapport sur cijoint.fr/

Rend toi sur ce site : http://www.cijoint.fr/
Clique sur Choisissez un fichier
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj44123/cijSKAP5fU.txt
est ajouté dans la page. Copie ce lien dans ta réponse.
============================================
Aide : >>> hébergement ICI <<<
0
bonjour! http://cjoint.com/?ALbrMqTxyam c le rapport zhp
0
Carl_qc Messages postés 9 Date d'inscription jeudi 1 décembre 2011 Statut Membre Dernière intervention 5 avril 2012 1
1 déc. 2011 à 18:33
Doit je refaire un ropport?? celui ci es le premier jai fait au debut

https://www.cjoint.com/?ALbrMqTxyam
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 1/12/2011 à 19:19
Re,

1/
Télécharge AdwCleaner (merci à Xplode)
Ou ADWCleaner ici
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

2/
Ce qui tu as envoyé c'est un rapport ZHPFix, moi je veux le rapport ZHPDiag comme expliqué ci-dessus

@+

_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Re fish.. merci de ton aide voici le lien du rapport zhpdiag http://dl.free.fr/ndYPvs6uV

voici le rapport adwcleaner

# AdwCleaner v1.319 - Rapport créé le 01/12/2011 à 14:22:23
# Mis à jour le 20/11/11 à 11h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Carl Dufour - CARLDUFOUR-PC (Administrateur)
# Exécuté depuis : C:\Users\Carl Dufour\Downloads\adwcleaner (1).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Carl Dufour\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Program Files (x86)\Application Updater
Dossier Supprimé : C:\Program Files (x86)\Conduit

***** [Registre] *****

Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\NetNucleous
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\NetNucleous
Clé Supprimée : HKLM\SOFTWARE\Application Updater
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Dealio
Clé Supprimée : HKLM\SOFTWARE\NetNucleous
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{A8ECB19D-6458-4c31-82B2-60CF30440483}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EDE9DB44-A3CA-4465-B527-6E9FA037C84C}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}]

***** [Registre (x64)] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E766BB98-6F19-469B-A7F4-5092C744767C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EDE9DB44-A3CA-4465-B527-6E9FA037C84C}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

*************************

AdwCleaner[S4].txt - [2700 octets] - [01/12/2011 14:22:23]

*************************

Dossier Temporaire : 11 dossier(s)et 16 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S4].txt - [2921 octets] ##########

Pour la suite?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
1 déc. 2011 à 20:49
Re,

Il reste le rapport ZHPDiag comme expliqué >>> ICI <<<

@+
0
Allo je lai fait.. le lien est http://dl.free.fr/ndYPvs6uV pour le voir c est bien ca?
0
Carl_qc Messages postés 9 Date d'inscription jeudi 1 décembre 2011 Statut Membre Dernière intervention 5 avril 2012 1
1 déc. 2011 à 21:52
Je crois que mon ami fish es couché :) on es pas sur le meme fuseau horaire.. je suis o quebec :) ya qqun d autre qui aurait la marche a suivre pour continuer??? ce probleme me tue loll mes jeux lag comme jamais..
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
2 déc. 2011 à 05:24
Bonjour,

Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

. Télécharge Defogger (de jpshortstuff) sur ton Bureau

. Lance le

Une fenêtre apparait : clique sur "Disable"

. Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

Attention, avant de commencer, lit attentivement la procédure

/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

? Fais un clic droit sur ce lien, enregistre le dans ton bureau

Voici Aide combofix


* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


*Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)

? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

*Note : Le rapport se trouve également là : C:\ComboFix.txt

@+

0
Je suis sur mon Cell ..ca fai 3h j atten le conte-rendu en cours.. j ose pas arreter ca!! C normal c si long?? J fai koi!!
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
2 déc. 2011 à 21:43
Re,

C'est pas normal...

As tu suivi les instructions ?

Tu peux essayer de le lancer une autre fois...

Bonne nuit

A demain

0
Carl_qc Messages postés 9 Date d'inscription jeudi 1 décembre 2011 Statut Membre Dernière intervention 5 avril 2012 1
3 déc. 2011 à 01:53
Re Fish.. oui jai suivit les instruction.. mais jai rester pogner a la page de de contre-rendu de recuperation.. pendant 6heure de temps.. avant de je voit ton mesage.. alors jai fermer combo.. et maintenant je ne peut plus cliquer sur rien! jai toujours le meme mesage qui apparait (tentation d operation non autoriser sur une clé du registre marquer pour suppresion!) peut importe ou je clique.. mes jeux internet partout ca me dit ca! la chu perdu mon ami...
0
Carl_qc Messages postés 9 Date d'inscription jeudi 1 décembre 2011 Statut Membre Dernière intervention 5 avril 2012 1
3 déc. 2011 à 04:10
RE2.. bon je croit jai bien reglé le probleme.. jai reinstaller windows.. lolll
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
3 déc. 2011 à 08:35
Bonjour,

Malheureusement la différence de fuseau horaire nous a empêché d'avancer

pour la désinfection!

Juste quelques conseils :

=====================

Updatechecker :

Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
===========================================

Nettoyage des fichiers et des clés de registre :

* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine

===========================================

Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter

4/ Défragmente tes disques dur par defraggler

@+
0
Carl_qc Messages postés 9 Date d'inscription jeudi 1 décembre 2011 Statut Membre Dernière intervention 5 avril 2012 1
3 déc. 2011 à 12:51
RE fish.. oui malheureusement..mais bon merci de ton temps prit pour moi.. je vais regarder tes programe a telecharger.. jai downloader avg 2012.. mon antivirus etais pas a jour et fallait payer updater..alors je lai pas reinstaller.. Merci!
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
3 déc. 2011 à 15:03
Re,

De rien..

updatechecker est gratuit

Bon surf..

0