Virus qui peut m'aider ?

Bonjour,
Nouvelle sur le forum, je suis sous windows 7 et une page bloc note s'ouvre avec ce message.

[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787

pouvez m'aider svp merci

47 réponses

Résumé de la discussion

Une suspicion d'infection sur Windows 7 est évoquée lorsqu'une page bloc-notes affiche une référence technique, suggérant une compromission et la nécessité d'une analyse approfondie du système. Plusieurs approches proposent des méthodes telles que l'envoi du ou des fichiers à VirusTotal pour analyse, puis l'utilisation d'un pré-scan et d'outils de détection pour identifier les éléments malveillants. Des propositions incluent des instructions détaillées pour lancer un pré-script et pré-scan, puis partager le lien d'analyse et les résultats, tout en précisant que l'analyse peut être mise en file d'attente en cas de trafic. Des ressources externes et des liens vers VirusTotal existent, et il est indiqué que l'analyse peut rester en attente en raison du trafic actuel sur internet.

Bobot (l’IA à votre service)
  1. salut quel outil de desinfection as-tu utilisé ?
    0
    1. aucun, le bloc note est apparu du jour au lendemain
      0
      1. on dirait que tu as utilisé ZHPFix
        0
        1. non rien utilisée c'est bien ça le problème
          0
          1. desactive ton antivirus
            desactive Windows defender si présent
            desactive ton pare-feu

            Ferme toutes tes appilications en cours

            telecharge et enregistre ceci sur ton bureau :

            Pre_Scan

            si le lien ne fonctionne pas :

            http://www.archive-host.com

            Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

            une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

            si 'outil est bloqué par l'infection utilise cette version : Version .pif

            si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

            si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

            Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

            Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

            ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

            heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu

            si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer

            ¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
            ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
            0
            1. escuse moi, mais je ne trouve rien pour télécharger pré scan, je suis un peu novice
              0
              1. bah tu cliques sur mon lien bleu
                0
                1. ok et le rapport sur pjjoint comme demandé ?
                  0
                  1. si tu me donnes pas le lien pour le consulter ca va etre dur :)

                    essaie de lire les enoncés jusqu'au bout :)
                    0
                    1. j'ai mis le lien à l'endroit où il y a marquer "chemin" et cliquer sur " envoyer le fichier"
                      0
                      1. oui et ca te donne un lien pour que tu me le donnes ici
                        0
                        1. Fais analyser le(s) fichier(s) suivants sur Virustotal :

                          Virus Total

                          clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

                          C:\Windows\system32\spool\drivers\w32x86\3\cnmse9H.exe

                          * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
                          * Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
                          * Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.

                          ===============================

                          fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

                          Lance Pre_script , une page vierge va s'ouvrir.

                          selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
                          ___________________________________________________
                          Registry::
                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          "NeroFilterCheck"=-
                          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
                          "{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}"=-
                          [-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}]
                          [-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}]
                          [-HKLM\Software\BrowserChoice]

                          txt::
                          C:\Windows\_delis32.ini

                          file::
                          C:\Users\Yasmina\AppData\Local\Temp\Low\did.xml
                          C:\Users\Yasmina\AppData\Local\Temp\Low\T7TUUAO1.htm
                          C:\Users\Yasmina\AppData\Local\Temp\Low\XIOYHZFX.htm

                          folder::
                          C:\Users\Yasmina\AppData\Local\Temp\RarSFX0
                          C:\Users\Yasmina\AppData\Local\Conduit
                          C:\Program Files\Conduit

                          attrib::

                          clean::

                          Reboot::

                          ___________________________________________________

                          colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

                          puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

                          des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

                          poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

                          si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
                          0
                          1. mon pc c'est éteint pendant pre script, je ne peux pas te donner le lien de virus total
                            0
                            1. bonjour,

                              Tu veux que je refasse le "virus total "
                              0
                              1. ah oui mais j'ai ordonné à pre_script de redemarrer ton ordi apres son travail c'est peut etre ca qui t'a inquieté ?
                                0
                                • 1
                                • 2
                                • 3