Site web de la GRC ! Virus

Résolu/Fermé
Babyjew18 - 5 avril 2012 à 14:04
 Dany - 10 avril 2016 à 02:11
BonJour ,

J ai un virus sur mon ordi semble t il il y a une page qui s ouvre disant que je dois payer 100$ pour pouvoir ré utiliser mon ordi normalement! Je clique sur ouvrir le navigateur et je vois Google mais je ne peux pas cliquer sur le X en haut de la page il en a pas et même quand je fais escape rien de ne passe ! Pouvez vous m aider ?

Merci
A voir également:

53 réponses

babyjew18 Messages postés 351 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 18 mars 2024 1
8 avril 2012 à 06:42
Voici le nouveau rapport de ZHPdiag ':

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120408_z5n8i10i10q9

Merci :)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
8 avril 2012 à 11:46
Bonjour,
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )



[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
O43 - CFD: 2012-02-29 - 16:32:55 - [3,540] ----D C:\Users\Utilisateur\AppData\Local\Babylon => Infection BT (Toolbar.Babylon)
O43 - CFD: 2012-03-20 - 07:43:26 - [0] ----D C:\Users\Utilisateur\AppData\Local\{28F5AEB7-034D-41FD-9796-41D98B2ADFA0}
O43 - CFD: 2011-09-27 - 01:10:24 - [0] ----D C:\Users\Utilisateur\AppData\Local\{3CC48CEA-A892-4F22-9422-E11C7315912C}
O43 - CFD: 2011-10-06 - 20:59:47 - [0] ----D C:\Users\Utilisateur\AppData\Local\{3D447CE6-26CA-4171-A373-00F657C9C9CB}
O43 - CFD: 2012-03-21 - 09:44:48 - [0] ----D C:\Users\Utilisateur\AppData\Local\{4D5B5F57-71A1-48A8-BC28-39CAEF3D1E34}
O43 - CFD: 2011-09-26 - 17:26:50 - [0] ----D C:\Users\Utilisateur\AppData\Local\{62EBF41B-AA1B-4345-921F-4EAA3FE7681D}
O43 - CFD: 2012-03-21 - 09:44:36 - [0] ----D C:\Users\Utilisateur\AppData\Local\{636A3549-C48D-4F05-93FB-965D547639E7}
O43 - CFD: 2011-10-06 - 21:00:42 - [0] ----D C:\Users\Utilisateur\AppData\Local\{6C6BF6C2-6434-46F4-97B9-33D1678DBCB2}
O43 - CFD: 2011-09-27 - 01:15:35 - [0] ----D C:\Users\Utilisateur\AppData\Local\{6F1E49F9-BE2D-4D90-8832-5577775BAAE3}
O43 - CFD: 2012-03-19 - 00:13:53 - [0] ----D C:\Users\Utilisateur\AppData\Local\{7254AF57-DF6B-47C7-B7F6-6B5B402C9D7E}
O43 - CFD: 2012-04-05 - 17:00:59 - [0] ----D C:\Users\Utilisateur\AppData\Local\{84FCD94C-2500-441C-81AB-B428F101ABAE}
O43 - CFD: 2011-10-06 - 21:00:32 - [0] ----D C:\Users\Utilisateur\AppData\Local\{88B851D1-2098-49B5-82BC-137ADD8D5CA3}
O43 - CFD: 2011-10-06 - 20:59:47 - [0] ----D C:\Users\Utilisateur\AppData\Local\{8CB5DC91-9594-4D36-9D1A-B59C642D3FFD}
O43 - CFD: 2012-03-20 - 07:43:15 - [0] ----D C:\Users\Utilisateur\AppData\Local\{8F32EF87-4762-41AA-B0F6-9F5EE510D1D9}
O43 - CFD: 2012-03-19 - 00:14:05 - [0] ----D C:\Users\Utilisateur\AppData\Local\{92B4A88C-DDBF-4D18-8F55-43711BDA9A22}
O43 - CFD: 2011-09-26 - 17:23:23 - [0] ----D C:\Users\Utilisateur\AppData\Local\{A9B7C216-1502-4AFC-A813-3C7B16FF0FE7}
O43 - CFD: 2012-03-21 - 08:31:31 - [0] ----D C:\Users\Utilisateur\AppData\Local\{BA866CDA-D117-45B9-ABC9-30796AD0C3F0}
O43 - CFD: 2011-10-06 - 20:59:50 - [0] ----D C:\Users\Utilisateur\AppData\Local\{C406343F-6A4A-40FC-9FE3-2F521F62E80A}
O43 - CFD: 2012-04-01 - 11:54:39 - [0] ----D C:\Users\Utilisateur\AppData\Local\{C661A4FB-47AA-4B97-9670-F12FA6B22E64}
O43 - CFD: 2011-09-27 - 01:11:16 - [0] ----D C:\Users\Utilisateur\AppData\Local\{C9AE1E20-B5A2-4E92-9299-ED33BD3B9688}
O43 - CFD: 2012-04-04 - 13:00:31 - [0] ----D C:\Users\Utilisateur\AppData\Local\{D6E84E66-5400-451D-B584-69902EFF602D}
O43 - CFD: 2012-04-04 - 01:00:07 - [0] ----D C:\Users\Utilisateur\AppData\Local\{EBA642CB-2C52-43BF-9E9E-D0A9A727484D}
O43 - CFD: 2011-09-27 - 01:15:07 - [0] ----D C:\Users\Utilisateur\AppData\Local\{F9E8CDF6-D170-4ADD-B8CA-86394E92C6AE}
R3 - URLSearchHook: (no name) [64Bits] - {6ec85fcf-87ad-41d7-ae1f-f116f8ad4848} . (...) (No version) -- (.not file.)
R3 - URLSearchHook: (no name) [64Bits] - {f2c43291-151e-499c-98a7-923c120b88fa} . (...) (No version) -- (.not file.) => Toolbar.Conduit
[HKCU\Software\AppDataLow\Software\ConduitSearchScopes]
O43 - CFD: 2011-09-27 - 14:35:55 - [0] ----D C:\Users\Utilisateur\AppData\Local\Conduit





Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

2/
* Télécharge OTM (OldTimer) sur ton Bureau

ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

- Copie (Ctrl+C) le texte suivant en gras ci-dessous :



:files
C:\Users\Utilisateur\AppData\Local\Babylon
C:\Users\Utilisateur\AppData\Local\Conduit

:Reg
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{f2c43291-151e-499c-98a7-923c120b88fa}]
[-HKCU\Software\AppDataLow\Software\ConduitSearchScopes]

:commands
[emptytemp]





- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

@+
0
babyjew18 Messages postés 351 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 18 mars 2024 1
8 avril 2012 à 18:01
Voici le rapport de ZHPfix :

Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-2012-04-08-11-59-09.txt
Run by Utilisateur at 2012-04-08 11:59:09
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\AppDataLow\Software\ConduitSearchScopes

========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}
SUPPRIME URLSearchHook: {f2c43291-151e-499c-98a7-923c120b88fa}

========== Elément(s) de donnée du Registre ==========
REMPLACE Value NoActiveDesktopChanges : Good (0) - Bad (1)

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\Babylon
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{28F5AEB7-034D-41FD-9796-41D98B2ADFA0}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{3CC48CEA-A892-4F22-9422-E11C7315912C}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{3D447CE6-26CA-4171-A373-00F657C9C9CB}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{4D5B5F57-71A1-48A8-BC28-39CAEF3D1E34}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{62EBF41B-AA1B-4345-921F-4EAA3FE7681D}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{636A3549-C48D-4F05-93FB-965D547639E7}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{6C6BF6C2-6434-46F4-97B9-33D1678DBCB2}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{6F1E49F9-BE2D-4D90-8832-5577775BAAE3}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{7254AF57-DF6B-47C7-B7F6-6B5B402C9D7E}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{84FCD94C-2500-441C-81AB-B428F101ABAE}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{88B851D1-2098-49B5-82BC-137ADD8D5CA3}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{8CB5DC91-9594-4D36-9D1A-B59C642D3FFD}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{8F32EF87-4762-41AA-B0F6-9F5EE510D1D9}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{92B4A88C-DDBF-4D18-8F55-43711BDA9A22}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{A9B7C216-1502-4AFC-A813-3C7B16FF0FE7}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{BA866CDA-D117-45B9-ABC9-30796AD0C3F0}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{C406343F-6A4A-40FC-9FE3-2F521F62E80A}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{C661A4FB-47AA-4B97-9670-F12FA6B22E64}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{C9AE1E20-B5A2-4E92-9299-ED33BD3B9688}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{D6E84E66-5400-451D-B584-69902EFF602D}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{EBA642CB-2C52-43BF-9E9E-D0A9A727484D}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{F9E8CDF6-D170-4ADD-B8CA-86394E92C6AE}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\Conduit


========== Récapitulatif ==========
1 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
24 : Dossier(s)


End of clean in 00mn 03s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 2012-04-08 11:59:09 [3100]
0
babyjew18 Messages postés 351 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 18 mars 2024 1
8 avril 2012 à 18:07
Et voici le rapport de OTM :

All processes killed
========== FILES ==========
File/Folder C:\Users\Utilisateur\AppData\Local\Babylon not found.
File/Folder C:\Users\Utilisateur\AppData\Local\Conduit not found.
========== REGISTRY ==========
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{f2c43291-151e-499c-98a7-923c120b88fa}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f2c43291-151e-499c-98a7-923c120b88fa}\ not found.
Registry key HKEY_CURRENT_USER\Software\AppDataLow\Software\ConduitSearchScopes\ not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public

User: Utilisateur
->Temp folder emptied: 83720672 bytes
->Temporary Internet Files folder emptied: 18164445 bytes
->Java cache emptied: 1 bytes
->Google Chrome cache emptied: 0 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 483 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 14320 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 288723 bytes
%systemroot%\sysnative\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 749 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 97,00 mb


OTM by OldTimer - Version 3.1.19.0 log created on 04082012_120247

Files moved on Reboot...
C:\Users\Utilisateur\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

Registry entries deleted on Reboot...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
8 avril 2012 à 20:22
Re,

Installation dernière version d'Adobe reader
* Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
* Exécute le fichier téléchargé pour installation en suivant les instructions.
Installation de la dernière version de Java :
* Télécharges et enregistre ce fichier java sur le bureau de ton PC
* Exécutes le pour installer la dernière version de Java
===========================================

Updatechecker :

Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
===========================================
**Nettoyage

Suppression des outils de désinfections:
* Télécharge  Delfix   sur ton bureau.          
* Lance le, tape suppression puis valide          
* Patiente pendant le scan jusqu'à l'ouverture du rapport.          
* Copie/Colle le contenu du rapport dans ta prochaine réponse.          
Note : Le rapport se trouve également sous C:\DelFix.txt          
* Tu peux le desinstaller          

===========================================         
<code>Défragmentation : :

Défragmente tes disques dur par defraggler
===========================================

Nettoyage des fichiers et des clés de registre :

* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine

===========================================
Purger les points de restauration système:


* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

Windows XP

Windows Vista

Windows 7

* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter

@+
0
babyjew18 Messages postés 351 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 18 mars 2024 1
9 avril 2012 à 20:53
Bonjour

J'ai fais la première étape installé ADOBE et ca ete refus, car il m'ont dit que j'avais une version plus fiable !???
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
9 avril 2012 à 20:59
Salut,
1/
Quelle est la version installé d'adobe reader ?

2/
Tu peux continuer le reste des procédures :-)

@+
0
babyjew18 Messages postés 351 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 18 mars 2024 1
9 avril 2012 à 21:19
Je ne sais pas comment je dois faire pour savoir ca ?
0
babyjew18 Messages postés 351 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 18 mars 2024 1
9 avril 2012 à 21:00
Voici le rapport de delfix :

# DelFix v8.8 - Rapport créé le 09/04/2012 à 14:59:23
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Utilisateur - UTILISATEURSONY (Administrateur)
# Exécuté depuis : C:\Users\Utilisateur\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1VO32T1D\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\_OTM
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Utilisateur\Downloads\adwcleaner.exe
Supprimé : C:\Users\Utilisateur\Downloads\RogueKiller (1).exe
Supprimé : C:\Users\Utilisateur\Downloads\RogueKiller.exe
Supprimé : C:\Users\Utilisateur\Downloads\ZHPDiag2.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1190 octets] - [09/04/2012 14:59:23]

########## EOF - C:\DelFix[S1].txt - [1314 octets] ##########
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
9 avril 2012 à 21:15
Re,

Tu ne m'as pas répondu, quelle est ta version d'adobe reader installé ?

@+
0
babyjew18 Messages postés 351 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 18 mars 2024 1
9 avril 2012 à 21:26
comment je fais pour savoir laquelle version que j'ai ?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
9 avril 2012 à 21:38
Re,

Ouvrez votre application Adobe Reader actuelle. Vous pouvez également double-cliquer sur d'un fichier PDF sur votre disque dur pour charger l'application et ouvrez le fichier automatiquement.
Cliquez sur l'élément de menu « Aide » en haut de votre logiciel Adobe Reader. Sélectionnez « Sur Adobe Reader » dans la liste des éléments de menu.
Voir le texte figurant dans la section intitulée « Version ». Cette liste le numéro de version de votre logiciel Adobe Reader actuellement installé.

@+

0
babyjew18 Messages postés 351 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 18 mars 2024 1
9 avril 2012 à 21:41
Voila version 10.1.2
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
9 avril 2012 à 21:53
Re,

* C'est bien la dernière version :-)

* Sois prudent et bon surf ... :-)
* Si tu n'as pas de souci pense à mettre ton sujet comme résolu


Bonne soirée
0
babyjew18 Messages postés 351 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 18 mars 2024 1
9 avril 2012 à 22:13
Merci beaucoup de ton aide :)

A la prochaine !
0
babyjew18 Messages postés 351 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 18 mars 2024 1
9 avril 2012 à 22:17
Dernière question :

Lorsque je télécharge des logiciels est ce que je dois absoluement garder l'icone d'installation dans mes téléchargement ? ou je peux les supprimer sans problème ?

Commen anti virus j'ai : Microsoft security essential me conseilleriez vous de changer ? Puis quelle est la différence entre un antivirus acheter et pris sur internet ?

Merci
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
9 avril 2012 à 22:28
Re,

* Après l'installation tu peux les supprimer sans problèmes :-)

* MSE est un antivirus gratuit efficace, ce n'est pas la peine de le changer

* Un antivirus gratuit + parefeu + Malwarebytes + les modules complémentaires ( Adblock plus + WOT ) + mise à jour de tes logiciels est suffisant et ce n'est pas nécessaire d'acheter un antivirus..

@+
0
babyjew18 Messages postés 351 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 18 mars 2024 1
10 avril 2012 à 14:09
Je ne trouve pas : marquer comme résolu je vois seulement ne plus suivre ... !
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
10 avril 2012 à 14:11
Je l'ai marqué.. :-)
0
babyjew18 Messages postés 351 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 18 mars 2024 1
12 avril 2012 à 17:13
Rebonjour Fish66,

Semble t'il qu'il y a encore un virus. Mon conjoint a downloader je sais pas quoi encore et il y a plein de toolbar qui on apparu. Est ce que je dois refaire toutes les étapes ?

Merci
0
babyjew18 Messages postés 351 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 18 mars 2024 1
12 avril 2012 à 17:20
J'ai refait RogueKiller et j'ai eu ceci comme rapport :



RogueKiller V7.3.2 [20/03/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: Utilisateur [Droits d'admin]
Mode: Recherche -- Date: 12/04/2012 11:14:38

¤¤¤ Processus malicieux: 1 ¤¤¤
[SUSP PATH] visicom_antiphishing.exe -- C:\ProgramData\Anti-phishing Domain Advisor\visicom_antiphishing.exe -> KILLED [TermProc]

¤¤¤ Entrees de registre: 2 ¤¤¤
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NON CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: TOSHIBA MK6465GSXN +++++
--- User ---
[MBR] d6806debd74867b8f9afad43cdfa38c6
[BSP] e05a7fcf01975b35ae954c6c88e73409 : Windows 7 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 11116 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 22767616 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 22972416 | Size: 599262 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1].txt >>
RKreport[1].txt
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 avril 2012 à 17:23
Re,

* Lance ADWCleaner en mode suppression puis poste le rapport

Ensuite

Prépare un nouveau rapport ZHPDiag : https://forums.commentcamarche.net/forum/affich-24868046-site-web-de-la-grc-virus?full#13

@+
0