Virus qui peut m'aider ?

titi37100 Messages postés 25 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
Nouvelle sur le forum, je suis sous windows 7 et une page bloc note s'ouvre avec ce message.

[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787

pouvez m'aider svp merci
A voir également:

47 réponses

Utilisateur anonyme
 
salut quel outil de desinfection as-tu utilisé ?
0
titi37100 Messages postés 25 Statut Membre
 
aucun, le bloc note est apparu du jour au lendemain
0
Utilisateur anonyme
 
on dirait que tu as utilisé ZHPFix
0
titi37100 Messages postés 25 Statut Membre
 
non rien utilisée c'est bien ça le problème
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

si le lien ne fonctionne pas :

http://www.archive-host.com

Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer

¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
titi37100 Messages postés 25 Statut Membre
 
escuse moi, mais je ne trouve rien pour télécharger pré scan, je suis un peu novice
0
Utilisateur anonyme
 
bah tu cliques sur mon lien bleu
0
titi37100 Messages postés 25 Statut Membre
 
voilà c'est fait
0
Utilisateur anonyme
 
ok et le rapport sur pjjoint comme demandé ?
0
titi37100 Messages postés 25 Statut Membre
 
oui
0
Utilisateur anonyme
 
si tu me donnes pas le lien pour le consulter ca va etre dur :)

essaie de lire les enoncés jusqu'au bout :)
0
titi37100 Messages postés 25 Statut Membre
 
j'ai mis le lien à l'endroit où il y a marquer "chemin" et cliquer sur " envoyer le fichier"
0
Utilisateur anonyme
 
oui et ca te donne un lien pour que tu me le donnes ici
0
titi37100 Messages postés 25 Statut Membre
 
0
Utilisateur anonyme
 
Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\Windows\system32\spool\drivers\w32x86\3\cnmse9H.exe

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.

===============================

fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

Lance Pre_script , une page vierge va s'ouvrir.

selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}"=-
[-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}]
[-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}]
[-HKLM\Software\BrowserChoice]

txt::
C:\Windows\_delis32.ini

file::
C:\Users\Yasmina\AppData\Local\Temp\Low\did.xml
C:\Users\Yasmina\AppData\Local\Temp\Low\T7TUUAO1.htm
C:\Users\Yasmina\AppData\Local\Temp\Low\XIOYHZFX.htm

folder::
C:\Users\Yasmina\AppData\Local\Temp\RarSFX0
C:\Users\Yasmina\AppData\Local\Conduit
C:\Program Files\Conduit

attrib::

clean::

Reboot::

___________________________________________________

colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
0
titi37100 Messages postés 25 Statut Membre
 
mon pc c'est éteint pendant pre script, je ne peux pas te donner le lien de virus total
0
Utilisateur anonyme
 
hello

il ne demarre plus ?

0
titi37100 Messages postés 25 Statut Membre
 
bonjour,


Tu veux que je refasse le "virus total "
0
Utilisateur anonyme
 
ah oui mais j'ai ordonné à pre_script de redemarrer ton ordi apres son travail c'est peut etre ca qui t'a inquieté ?
0
titi37100 Messages postés 25 Statut Membre
 
oui parce qu'il fallait que je t'envoie le lien de l'analyse de "virus total"

voici le pre script txt qui a été fait après "virus total "

https://pjjoint.malekal.com/files.php?id=20111204_l14q11c9n9v5
0