Infecter pas un worm
Résolu
Infinitime
Messages postés
79
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
j'ai un problème, je me suis fais infecter pas un worm qui s'appelle Worm.AutoRun et mon processus svchost.Exe est infecté aussi. Quand mes anti-virus (Malwarebytes Anti-Malware (PRO) et Avira Free) me détectent les éléments infectés, que je les mets en quarantaine et que je les supprimes, ils se régénèrent automatiquement.
J'ai entendu parler de HiJackThis mais je ne sais pas ce qu'il faut faire, aidez-moi svp.
j'ai un problème, je me suis fais infecter pas un worm qui s'appelle Worm.AutoRun et mon processus svchost.Exe est infecté aussi. Quand mes anti-virus (Malwarebytes Anti-Malware (PRO) et Avira Free) me détectent les éléments infectés, que je les mets en quarantaine et que je les supprimes, ils se régénèrent automatiquement.
J'ai entendu parler de HiJackThis mais je ne sais pas ce qu'il faut faire, aidez-moi svp.
A voir également:
- Infecter pas un worm
- L'ordinateur de mustapha a été infecté par un virus répertorié récemment ✓ - Forum Virus
- L'ordinateur de samantha a ete infecte par un virus - Forum Virus
- Infection par : ONLYPC Flow.co.in ✓ - Forum Virus
- Worm/mazebat.B.91 - Forum Virus
- L'ordinateur de simon a ete infecte par un virus - Forum Jeux vidéo
52 réponses
A ce moment là tu laisses les gens qui veulent m'aider sans rien demander et toi tu me laisse tranquille.
allons, il y a la bone version oficielle de winodws, on a juste utilisé un crack sur ce pc !
pour quoi? je ne veux pas le savoir !
la charte de CCM dit bien qu"on n'aide pas les pc avec une vérsion piratée de windows, pour les vérsion Nlit et autre, c'est à voir avec le helpers conserné !
pour en revenir à nos moutons :
essaie de lancer Combofix !
pour quoi? je ne veux pas le savoir !
la charte de CCM dit bien qu"on n'aide pas les pc avec une vérsion piratée de windows, pour les vérsion Nlit et autre, c'est à voir avec le helpers conserné !
pour en revenir à nos moutons :
essaie de lancer Combofix !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
pas cool !
* [*] Télécharger et enregistre RogueKiller sur le bureau
https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du notepad
* [*] Télécharger et enregistre RogueKiller sur le bureau
https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du notepad
Tiens voici le rapport uploader sur CJoint : http://cjoint.com/data3/3BhsdOp8vi5.htm
(fichier supprimé dans 4 jours)
(fichier supprimé dans 4 jours)
relance roguekiller,
clique sur Supprimer, poste son rapport !
Tuto :
https://www.luanagames.com/index.fr.html
clique sur Supprimer, poste son rapport !
Tuto :
https://www.luanagames.com/index.fr.html
Je fais uniquement la suppression et je poste le rapport, je ne fais pas le reste de la page Internet ?
Voilà c'est fait, voici le lien Cjoint (supprimé dans 4 jours aussi) : http://cjoint.com/data3/3BhsDREnAhD.htm
Toujours pareil, une fenêtre d'extraction apparaît, supprime quelques fichiers, en extrait d'autres etc...
une fois terminée la fenêtre se ferme et un message me disant ceci "Warning !
Do not run ComboFix in Compatibility Mode.
Doing so may damage the machine" apparaît.
(Ca se trouve c'est normal et je te fais tourner en rond depuis 2 jours :) )
une fois terminée la fenêtre se ferme et un message me disant ceci "Warning !
Do not run ComboFix in Compatibility Mode.
Doing so may damage the machine" apparaît.
(Ca se trouve c'est normal et je te fais tourner en rond depuis 2 jours :) )
je ne pense pas que ceci soit normal :
¤¤¤ Entrees de registre: 14 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : Megakey (C:\Users\Louis\AppData\Local\Megamedia\Megakey\Megakey.exe /Tray) -> DELETED
[SUSP PATH] HKCU\[...]\Run : WinUpdtr (C:\Users\Louis\AppData\Roaming\WinUpdtr\Havij.exe) -> DELETED
[HJ NAME] HKCU\[...]\Run : csrss (C:\Users\Louis\AppData\Roaming\Microsoft\csrss.exe) -> DELETED
[SUSP PATH] {0103AF00-1963-44C1-ACDA-20C240586FB0}.job : C:\Users\Louis\Desktop\msn password cracker.exe -> DELETED
[SUSP PATH] {6541DFC3-557E-43A1-B9CF-B84DC6C5F204}.job : C:\Users\Louis\Desktop\Craftback.exe -> DELETED
[SUSP PATH] {6ADBAE4A-0F15-4425-9246-C8E18FB072C9}.job : C:\Users\Louis\Desktop\msn password cracker.exe -> DELETED
[SUSP PATH] {6AFD3469-69F2-4D08-A833-44BA511C4EAD}.job : C:\Users\Louis\Desktop\Keygen.exe -> DELETED
[SUSP PATH] {85B7B799-D61F-4701-A614-EE5D107A9E3F}.job : C:\Users\Louis\Desktop\CSS\CSS_Final_01-01-2010-DiGiTALZONE.exe -> DELETED
[SUSP PATH] {8BEA06C5-B2F1-4292-B79B-CA6BBE1670FA}.job : C:\Users\Louis\Desktop\CSS\CSS_Final_01-01-2010-DiGiTALZONE.exe -> DELETED
[SUSP PATH] {BC615C11-6188-4603-A521-48935C73CC6E}.job : C:\Users\Louis\Desktop\EzGt 2.1.exe -> DELETED
[SUSP PATH] {C220B51E-19BA-489D-B240-7F97D5E839A3}.job : C:\Users\Louis\Desktop\Keygen.exe -> DELETED
[SUSP PATH] {CE8054EA-E512-4A15-BB5C-1A7352A7BA7F}.job : C:\Users\Louis\Desktop\Logiciel de Modding Nojtag\Xbox 360 Tools.exe -> DELETED
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
relance Zhpdiag,
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/
ou :
http://dl.free.fr
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/
tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
¤¤¤ Entrees de registre: 14 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : Megakey (C:\Users\Louis\AppData\Local\Megamedia\Megakey\Megakey.exe /Tray) -> DELETED
[SUSP PATH] HKCU\[...]\Run : WinUpdtr (C:\Users\Louis\AppData\Roaming\WinUpdtr\Havij.exe) -> DELETED
[HJ NAME] HKCU\[...]\Run : csrss (C:\Users\Louis\AppData\Roaming\Microsoft\csrss.exe) -> DELETED
[SUSP PATH] {0103AF00-1963-44C1-ACDA-20C240586FB0}.job : C:\Users\Louis\Desktop\msn password cracker.exe -> DELETED
[SUSP PATH] {6541DFC3-557E-43A1-B9CF-B84DC6C5F204}.job : C:\Users\Louis\Desktop\Craftback.exe -> DELETED
[SUSP PATH] {6ADBAE4A-0F15-4425-9246-C8E18FB072C9}.job : C:\Users\Louis\Desktop\msn password cracker.exe -> DELETED
[SUSP PATH] {6AFD3469-69F2-4D08-A833-44BA511C4EAD}.job : C:\Users\Louis\Desktop\Keygen.exe -> DELETED
[SUSP PATH] {85B7B799-D61F-4701-A614-EE5D107A9E3F}.job : C:\Users\Louis\Desktop\CSS\CSS_Final_01-01-2010-DiGiTALZONE.exe -> DELETED
[SUSP PATH] {8BEA06C5-B2F1-4292-B79B-CA6BBE1670FA}.job : C:\Users\Louis\Desktop\CSS\CSS_Final_01-01-2010-DiGiTALZONE.exe -> DELETED
[SUSP PATH] {BC615C11-6188-4603-A521-48935C73CC6E}.job : C:\Users\Louis\Desktop\EzGt 2.1.exe -> DELETED
[SUSP PATH] {C220B51E-19BA-489D-B240-7F97D5E839A3}.job : C:\Users\Louis\Desktop\Keygen.exe -> DELETED
[SUSP PATH] {CE8054EA-E512-4A15-BB5C-1A7352A7BA7F}.job : C:\Users\Louis\Desktop\Logiciel de Modding Nojtag\Xbox 360 Tools.exe -> DELETED
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
relance Zhpdiag,
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/
ou :
http://dl.free.fr
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/
tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Oui j'ai essayé mais peut être que mes cracks sont encore en mémoire parce que je les utilisent peut être encore non ?
USBFix plante à 14% quand je lance la suppression :(
PS : j'éspère que je ne t'ennuie pas avec mon PC.
PS : j'éspère que je ne t'ennuie pas avec mon PC.