Trojan,win32,wapsup,mcyb que faire ?
Résolu/Fermé
A voir également:
- Trojan,win32,wapsup,mcyb que faire ?
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Trojan al11 ✓ - Forum Virus
- Puabundler win32 - Forum Virus
- Trojan wacatac ✓ - Forum Virus
- Puadimanager win32 ✓ - Forum Virus
107 réponses
j'ai restest 3 fois il ne veut pas .... j'ai l'impression qu'il se supprime ...
de toute facon le virus est encore là mon ordi continu de freezer au bout de 5min ...
de toute facon le virus est encore là mon ordi continu de freezer au bout de 5min ...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Rapport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011
Fichier d'export Registre :
Run by Greg at 18/02/2012 21:21:09
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Logiciel(s) ==========
ABSENT Software Key: 6F64DF2E-3B8E-41DB-89E4-75BD3F370CDE_is1
ABSENT Software Key: 3D***Villa2-120.001
ABSENT Software Key: ****i3D2-122.001
ABSENT Software Key: thriXXX WebLaunch
========== Clé(s) du Registre ==========
ABSENT Key: Mozilla Plugin: @thrixxx.com/WebLaunch
ABSENT CLSID MPSK: {84e8156b-2c7e-11e1-8c1e-14dae9b294db}
ABSENT CLSID MPSK: {95df276f-297a-11e1-942b-14dae9b294db}
========== Valeur(s) du Registre ==========
ABSENT RunValue: Cracked Steam Service
ABSENT RunValue: NPSStartup
========== Dossier(s) ==========
ABSENT C:\Users\Greg\AppData\Roaming\thriXXX
ABSENT C:\Users\Greg\AppData\Local\{0CB70287-4B5E-4F40-BACB-52B719F0C8CB}
ABSENT C:\Users\Greg\AppData\Local\{1522D183-8FA7-4B1F-91E1-1A61DE844416}
ABSENT C:\Users\Greg\AppData\Local\{1720DA9A-CA96-450A-9102-7F3BE2711E5E}
ABSENT C:\Users\Greg\AppData\Local\{1B0355D6-D5B5-4354-9F10-E0C5494C925B}
ABSENT C:\Users\Greg\AppData\Local\{1C02E8F5-6BEC-4791-847C-DCF0A5E4CC19}
ABSENT C:\Users\Greg\AppData\Local\{3ABA1EEE-3083-4F23-A9E9-44141F67799E}
ABSENT C:\Users\Greg\AppData\Local\{4E91BEEC-E2A6-49E9-BC3D-1138EF171EF3}
ABSENT C:\Users\Greg\AppData\Local\{625166AB-AAEC-491E-BEAF-84C652D8FE1E}
ABSENT C:\Users\Greg\AppData\Local\{6C244E12-30CA-4004-A456-9F4D11992EA1}
ABSENT C:\Users\Greg\AppData\Local\{6C6C0D98-23D1-413C-B74A-9D7C82486F3B}
ABSENT C:\Users\Greg\AppData\Local\{7B28F052-5F0D-4E33-92EF-1F37FD93D77F}
ABSENT C:\Users\Greg\AppData\Local\{89CE97FC-5D31-41FE-B231-8C7F931A57A2}
ABSENT C:\Users\Greg\AppData\Local\{8F79B296-FB4F-4213-92AD-E5635A7C0E28}
ABSENT C:\Users\Greg\AppData\Local\{9BC93208-C079-4EF6-9AC4-C9DB11CAFBA4}
ABSENT C:\Users\Greg\AppData\Local\{9D571096-66A8-47A0-9179-44AC2DF8F984}
ABSENT C:\Users\Greg\AppData\Local\{AF3F5BC5-12A3-462F-8FB5-350F1185337E}
ABSENT C:\Users\Greg\AppData\Local\{AFA4C097-53A6-438F-AD34-C2688D2DF9AE}
ABSENT C:\Users\Greg\AppData\Local\{B0BEBD85-0A31-4632-AFFF-6F3245F57925}
ABSENT C:\Users\Greg\AppData\Local\{B7E25D59-6B1B-4A6B-BD9D-81033203F9D2}
ABSENT C:\Users\Greg\AppData\Local\{C24AA95A-C97A-4D0A-9419-4C41A6E915EB}
ABSENT C:\Users\Greg\AppData\Local\{C5BE4EE9-4EE7-4FCA-9826-383A2D1DFE53}
ABSENT C:\Users\Greg\AppData\Local\{C84C9889-F191-46D4-AFCF-83DDEA6AA6FE}
ABSENT C:\Users\Greg\AppData\Local\{D4652F1E-0495-44BC-9987-7ED4090652E6}
ABSENT C:\Users\Greg\AppData\Local\{E9653966-EB3C-408B-AC19-00315B3C6291}
ABSENT C:\Users\Greg\AppData\Local\{EF729032-42DB-4F67-8664-01AB964D38A5}
ABSENT C:\Users\Greg\AppData\Local\{F88EBE09-7E81-4981-872E-83DB437C8D1F}
SUPPRIME Temporaires Windows: : 1
========== Fichier(s) ==========
ABSENT File: c:\program files (x86)\thrixxx\weblaunch\binaries\npweblaunch.dll
ABSENT File: c:\users\greg\desktop\deadislandgame - raccourci.lnk
ABSENT File: c:\users\greg\desktop\ordinateur - raccourci.lnk
ABSENT File: c:\users\greg\desktop\saint row the third crack.lnk
ABSENT File: c:\users\greg\appdata\roaming\microsoft\internet explorer\quick launch\lorisoft calculatorv7.0.lnk
ABSENT File: c:\users\greg\appdata\local\temp\temp1_lorisoft_calculator_v7.0.fr.zip\lorisoft calculator.exe
ABSENT File: c:\users\greg\appdata\roaming\microsoft\internet explorer\quick launch\lorisoft forms.lnk
ABSENT File: c:\users\greg\appdata\local\temp\temp1_lorisoft_calculator_v7.0.fr.zip\forms\lorisoft forms.exe
SUPPRIME Temporaires Windows: : 8
========== Récapitulatif ==========
3 : Clé(s) du Registre
2 : Valeur(s) du Registre
28 : Dossier(s)
9 : Fichier(s)
4 : Logiciel(s)
End of clean in 00mn 00s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 18/02/2012 20:54:26 [4325]
C:\ZHP\ZHPFix[R2].txt - 18/02/2012 21:13:58 [4051]
C:\ZHP\ZHPFix[R3].txt - 18/02/2012 21:21:09 [4051]
Fichier d'export Registre :
Run by Greg at 18/02/2012 21:21:09
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Logiciel(s) ==========
ABSENT Software Key: 6F64DF2E-3B8E-41DB-89E4-75BD3F370CDE_is1
ABSENT Software Key: 3D***Villa2-120.001
ABSENT Software Key: ****i3D2-122.001
ABSENT Software Key: thriXXX WebLaunch
========== Clé(s) du Registre ==========
ABSENT Key: Mozilla Plugin: @thrixxx.com/WebLaunch
ABSENT CLSID MPSK: {84e8156b-2c7e-11e1-8c1e-14dae9b294db}
ABSENT CLSID MPSK: {95df276f-297a-11e1-942b-14dae9b294db}
========== Valeur(s) du Registre ==========
ABSENT RunValue: Cracked Steam Service
ABSENT RunValue: NPSStartup
========== Dossier(s) ==========
ABSENT C:\Users\Greg\AppData\Roaming\thriXXX
ABSENT C:\Users\Greg\AppData\Local\{0CB70287-4B5E-4F40-BACB-52B719F0C8CB}
ABSENT C:\Users\Greg\AppData\Local\{1522D183-8FA7-4B1F-91E1-1A61DE844416}
ABSENT C:\Users\Greg\AppData\Local\{1720DA9A-CA96-450A-9102-7F3BE2711E5E}
ABSENT C:\Users\Greg\AppData\Local\{1B0355D6-D5B5-4354-9F10-E0C5494C925B}
ABSENT C:\Users\Greg\AppData\Local\{1C02E8F5-6BEC-4791-847C-DCF0A5E4CC19}
ABSENT C:\Users\Greg\AppData\Local\{3ABA1EEE-3083-4F23-A9E9-44141F67799E}
ABSENT C:\Users\Greg\AppData\Local\{4E91BEEC-E2A6-49E9-BC3D-1138EF171EF3}
ABSENT C:\Users\Greg\AppData\Local\{625166AB-AAEC-491E-BEAF-84C652D8FE1E}
ABSENT C:\Users\Greg\AppData\Local\{6C244E12-30CA-4004-A456-9F4D11992EA1}
ABSENT C:\Users\Greg\AppData\Local\{6C6C0D98-23D1-413C-B74A-9D7C82486F3B}
ABSENT C:\Users\Greg\AppData\Local\{7B28F052-5F0D-4E33-92EF-1F37FD93D77F}
ABSENT C:\Users\Greg\AppData\Local\{89CE97FC-5D31-41FE-B231-8C7F931A57A2}
ABSENT C:\Users\Greg\AppData\Local\{8F79B296-FB4F-4213-92AD-E5635A7C0E28}
ABSENT C:\Users\Greg\AppData\Local\{9BC93208-C079-4EF6-9AC4-C9DB11CAFBA4}
ABSENT C:\Users\Greg\AppData\Local\{9D571096-66A8-47A0-9179-44AC2DF8F984}
ABSENT C:\Users\Greg\AppData\Local\{AF3F5BC5-12A3-462F-8FB5-350F1185337E}
ABSENT C:\Users\Greg\AppData\Local\{AFA4C097-53A6-438F-AD34-C2688D2DF9AE}
ABSENT C:\Users\Greg\AppData\Local\{B0BEBD85-0A31-4632-AFFF-6F3245F57925}
ABSENT C:\Users\Greg\AppData\Local\{B7E25D59-6B1B-4A6B-BD9D-81033203F9D2}
ABSENT C:\Users\Greg\AppData\Local\{C24AA95A-C97A-4D0A-9419-4C41A6E915EB}
ABSENT C:\Users\Greg\AppData\Local\{C5BE4EE9-4EE7-4FCA-9826-383A2D1DFE53}
ABSENT C:\Users\Greg\AppData\Local\{C84C9889-F191-46D4-AFCF-83DDEA6AA6FE}
ABSENT C:\Users\Greg\AppData\Local\{D4652F1E-0495-44BC-9987-7ED4090652E6}
ABSENT C:\Users\Greg\AppData\Local\{E9653966-EB3C-408B-AC19-00315B3C6291}
ABSENT C:\Users\Greg\AppData\Local\{EF729032-42DB-4F67-8664-01AB964D38A5}
ABSENT C:\Users\Greg\AppData\Local\{F88EBE09-7E81-4981-872E-83DB437C8D1F}
SUPPRIME Temporaires Windows: : 1
========== Fichier(s) ==========
ABSENT File: c:\program files (x86)\thrixxx\weblaunch\binaries\npweblaunch.dll
ABSENT File: c:\users\greg\desktop\deadislandgame - raccourci.lnk
ABSENT File: c:\users\greg\desktop\ordinateur - raccourci.lnk
ABSENT File: c:\users\greg\desktop\saint row the third crack.lnk
ABSENT File: c:\users\greg\appdata\roaming\microsoft\internet explorer\quick launch\lorisoft calculatorv7.0.lnk
ABSENT File: c:\users\greg\appdata\local\temp\temp1_lorisoft_calculator_v7.0.fr.zip\lorisoft calculator.exe
ABSENT File: c:\users\greg\appdata\roaming\microsoft\internet explorer\quick launch\lorisoft forms.lnk
ABSENT File: c:\users\greg\appdata\local\temp\temp1_lorisoft_calculator_v7.0.fr.zip\forms\lorisoft forms.exe
SUPPRIME Temporaires Windows: : 8
========== Récapitulatif ==========
3 : Clé(s) du Registre
2 : Valeur(s) du Registre
28 : Dossier(s)
9 : Fichier(s)
4 : Logiciel(s)
End of clean in 00mn 00s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 18/02/2012 20:54:26 [4325]
C:\ZHP\ZHPFix[R2].txt - 18/02/2012 21:13:58 [4051]
C:\ZHP\ZHPFix[R3].txt - 18/02/2012 21:21:09 [4051]
Non =/ il a freezer il y a 2min c'est pour ca vous me dites que c'est mon steam qui contient le virus mais c'est bizare parce que je l'ai depuis un mois je n'ai pas eu de probleme et je telecharge fps creator je le lance et la j'ai un probleme.
donc ca ne vient pas de steam =/ mais bien de fps creator.
Or je l'ai supprimé mais il doit en resté des bouts ...
Merci
greg
donc ca ne vient pas de steam =/ mais bien de fps creator.
Or je l'ai supprimé mais il doit en resté des bouts ...
Merci
greg
j'ai refais un scan kaspersky :
découvert : trojan,win32.vapsup.mcyb
objet:C:\$recycle.bin\S-1-5-21-1799267...PS Creator X10\bin\FPSC-MapEditor.exe//#
voila je fais corriger et supprimer mais il revient je suis desespéré.
découvert : trojan,win32.vapsup.mcyb
objet:C:\$recycle.bin\S-1-5-21-1799267...PS Creator X10\bin\FPSC-MapEditor.exe//#
voila je fais corriger et supprimer mais il revient je suis desespéré.
ah par contre la j'ai supprimé le dossier d'origine d'ou vient le cheval de troie.
je retourne sur kaspersky, je demande de supprimé ce cheval de troie et la ca me dit introuvable serait t-il partit pour de bon ? =D
je retourne sur kaspersky, je demande de supprimé ce cheval de troie et la ca me dit introuvable serait t-il partit pour de bon ? =D
les virus que le cheval m'a apporté ont pour fichier d'origine documents and settings, greg , appdata, local , temp.
je peut supprimé les fichiers qu'ils contient ?
je peut supprimé les fichiers qu'ils contient ?
J'imagine que vous etes aller manger ou dormir.
J'attendrais donc demain.
Merci tout de même pour votre aide et pour le temps que vous m'avez consacré et je vous dit a demain.
Merci
Greg
J'attendrais donc demain.
Merci tout de même pour votre aide et pour le temps que vous m'avez consacré et je vous dit a demain.
Merci
Greg
Utilisateur anonyme
18 févr. 2012 à 22:56
18 févr. 2012 à 22:56
C:\$recycle.bin est la corbeille,
s'il est dans les fichiers temporaires et il revient, c'est qu'il ya une clé de registre qui le relance !
* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!
► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
► ferme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
/!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
s'il est dans les fichiers temporaires et il revient, c'est qu'il ya une clé de registre qui le relance !
* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!
► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
► ferme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
/!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
Bonjour,
dois je faire tout votre procédure même si mon antivirus ne me signale plus du tout de chavel de troie et de virus ? j'ai fais 3 scan vaec kaspersky cette nuit, et rien n'a été détécté.
donc je dois quand même faire cette manipulation ? (je demande ca car vous avez marqué que cette manip peut etre dangereuse si il n'y a pas lieu de la faire, et comme je n'ai plus de détéction je voulai m'assurer que vous sachiez la nouvelle)
Merci
Greg
dois je faire tout votre procédure même si mon antivirus ne me signale plus du tout de chavel de troie et de virus ? j'ai fais 3 scan vaec kaspersky cette nuit, et rien n'a été détécté.
donc je dois quand même faire cette manipulation ? (je demande ca car vous avez marqué que cette manip peut etre dangereuse si il n'y a pas lieu de la faire, et comme je n'ai plus de détéction je voulai m'assurer que vous sachiez la nouvelle)
Merci
Greg
si le virus est plus là, votre manip n'est quand même pas dangereuse ?
Si c'est une vérification alors je la continue ^^
je voulai juste avoir une confirmation ^^
Mais je veux bien fouiller d'avantage
J'attend votre réponse et je procede a la manip si vous estimez qu'elle n'est pas dangereuse =)
merci
Greg
Si c'est une vérification alors je la continue ^^
je voulai juste avoir une confirmation ^^
Mais je veux bien fouiller d'avantage
J'attend votre réponse et je procede a la manip si vous estimez qu'elle n'est pas dangereuse =)
merci
Greg
Utilisateur anonyme
19 févr. 2012 à 12:30
19 févr. 2012 à 12:30
si l'infection a créé une clé de registre, elle va se relancer !
donc, encore une fois de plus, à toi de voir si oui ou non, on continue !
Combofix en lui même n'est pas plus dangreux qu'un antivirus qui plante le pc !
il est conçu pour nettoyer un type spécifique d'infections,mais il arrive parfois qu'il supprime des fichiers légitimes des logiciels, comme tous les logiciels de nettoyage en mode automatique (mais c'est rare) !
encore une fois, il ne plante pas un pc sn raison.
avant son lancement, combofix crée un point de restauration système, au pire des cas, on pourra toujours faire marche arrière :D
donc, encore une fois de plus, à toi de voir si oui ou non, on continue !
Combofix en lui même n'est pas plus dangreux qu'un antivirus qui plante le pc !
il est conçu pour nettoyer un type spécifique d'infections,mais il arrive parfois qu'il supprime des fichiers légitimes des logiciels, comme tous les logiciels de nettoyage en mode automatique (mais c'est rare) !
encore une fois, il ne plante pas un pc sn raison.
avant son lancement, combofix crée un point de restauration système, au pire des cas, on pourra toujours faire marche arrière :D
Utilisateur anonyme
19 févr. 2012 à 12:41
19 févr. 2012 à 12:41
trouve l'icone dans la barre de lancement rapide, en bas à droite de ton ecran,
fais un clique droit dessus, désactiver ou quitter !
fais un clique droit dessus, désactiver ou quitter !