Site web de la GRC ! Virus

Résolu/Fermé
Babyjew18 - 5 avril 2012 à 14:04
 Dany - 10 avril 2016 à 02:11
BonJour ,

J ai un virus sur mon ordi semble t il il y a une page qui s ouvre disant que je dois payer 100$ pour pouvoir ré utiliser mon ordi normalement! Je clique sur ouvrir le navigateur et je vois Google mais je ne peux pas cliquer sur le X en haut de la page il en a pas et même quand je fais escape rien de ne passe ! Pouvez vous m aider ?

Merci
A voir également:

53 réponses

babyjew18 Messages postés 351 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 18 mars 2024 1
12 avril 2012 à 17:28
# AdwCleaner v1.505 - Rapport créé le 12/04/2012 à 11:26:23
# Mis à jour le 07/04/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Utilisateur - UTILISATEURSONY
# Exécuté depuis : C:\Users\Utilisateur\Desktop\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Anti-phishing Domain Advisor
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Babylon

***** [H. Navipromo] *****


***** [Registre] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7D86A08B-0A8F-4BE0-B693-F05E6947E780}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}

***** [Registre (x64)] *****

Clé Supprimée : HKLM\SOFTWARE\Tarma Installer

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [1815 octets] - [12/04/2012 11:26:23]

########## EOF - C:\AdwCleaner[S1].txt - [1943 octets] ##########
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 12/04/2012 à 17:34
Il manque le rapport ZHPDiag et un carton jaune à

donner à ton conjoint !! lol
0
babyjew18 Messages postés 351 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 18 mars 2024 1
12 avril 2012 à 17:34
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 avril 2012 à 17:43
Re,

Lance Malwarebytes pour une analyse complète puis poste le rapport stp

@+
0
babyjew18 Messages postés 351 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 18 mars 2024 1
12 avril 2012 à 17:58
Hahaha ! Pour le billet jaune ... je lui en ai donné a plusieurs reprises, il ne COMPRENDS RIEN ;) Je crois qu'on ne parle pas la même langue ! lol
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
babyjew18 Messages postés 351 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 18 mars 2024 1
12 avril 2012 à 18:32
Voila le rapport Malwares :
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.04.12.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Utilisateur :: UTILISATEURSONY [administrateur]

2012-04-12 11:45:03
mbam-log-2012-04-12 (11-45-03).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 324578
Temps écoulé: 46 minute(s), 28 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 avril 2012 à 21:13
Re,
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{26c9e18c-3717-4be1-a225-04e4471f5b6e}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{26c9e18c-3717-4be1-a225-04e4471f5b6e}]
[MD5.99914B932BD37A50B983C5E7C90AE93B] [SPRF][2012-04-11] (...) -- C:\Users\Utilisateur\AppData\Local\Temp\afterInstallCall.dat [2]
[MD5.99914B932BD37A50B983C5E7C90AE93B] [SPRF][2012-04-12] (...) -- C:\Users\Utilisateur\AppData\Local\Temp\afterUninstallCall.dat [2]
[MD5.00000000000000000000000000000000] [APT] [4830] (...) -- C:\Users\Utilisateur\AppData\Local\Temp\launchie.vbs \\B (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{0319D201-86D8-44EF-8116-05D48CACE2F4}] (...) -- C:\Users\Utilisateur\Downloads\jre-6u31-windows-i586-iftw (1).exe (.not file.)
O43 - CFD: 2012-04-12 - 00:40:25 - [0] ----D C:\Users\Utilisateur\AppData\Local\{C333D9EC-BC29-4EA7-A8D1-EA1E66B3E1E3}
O43 - CFD: 2012-04-12 - 00:39:55 - [0] ----D C:\Users\Utilisateur\AppData\Local\{E22CB744-717D-44D7-8572-0E2F7F3D7246}

FirewallRAZ
EmptyTemp
EmptyFlash




Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

2/
Comment se comporte ton PC maintenant ?

@+

0
babyjew18 Messages postés 351 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 18 mars 2024 1
12 avril 2012 à 21:23
Beaucoup mieux :)

Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-2012-04-12-15-22-26.txt
Run by Utilisateur at 2012-04-12 15:22:26
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{26c9e18c-3717-4be1-a225-04e4471f5b6e}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{26c9e18c-3717-4be1-a225-04e4471f5b6e}

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{C333D9EC-BC29-4EA7-A8D1-EA1E66B3E1E3}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{E22CB744-717D-44D7-8572-0E2F7F3D7246}
SUPPRIME Temporaires Windows: : 35
SUPPRIME Flash Cookies: 1

========== Fichier(s) ==========
SUPPRIME File: C:\Users\Utilisateur\AppData\Local\Temp\afterInstallCall.dat
SUPPRIME File: C:\Users\Utilisateur\AppData\Local\Temp\afterUninstallCall.dat
SUPPRIME Temporaires Windows: : 74
SUPPRIME Flash Cookies: 0

========== Tache planifiée ==========
SUPPRIME Task: 4830
SUPPRIME Task: {0319D201-86D8-44EF-8116-05D48CACE2F4}
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 avril 2012 à 21:30
Re,
1/
Fais un nettoyage avec Ccleaner

2/
Redémarre ton PC et prépare un dernier rapport ZHPDiag pour vérification

@+
0
babyjew18 Messages postés 351 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 18 mars 2024 1
12 avril 2012 à 21:42
0
babyjew18 Messages postés 351 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 18 mars 2024 1
12 avril 2012 à 21:43
Comment je fais pour supprimer tous les téléchargements que j'ai fais pour désinfecter mon PC ?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 avril 2012 à 22:03
Re,

Tous va bien :-)

=========================
1/
Suppression des outils de désinfections:
* Télécharge Delfix sur ton bureau.
* Lance le, tape suppression puis valide
* Patiente pendant le scan jusqu'à l'ouverture du rapport.
* Copie/Colle le contenu du rapport dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\DelFix.txt
* Tu peux le desinstaller

2/
Sois prudente et bon surf ... :-)
Si tu n'as pas de souci pense à mettre ton sujet comme résolu

NB

Bonne soirée..
0
babyjew18 Messages postés 351 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 18 mars 2024 1
12 avril 2012 à 22:11
# DelFix v8.8 - Rapport créé le 12/04/2012 à 16:08:11
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Utilisateur - UTILISATEURSONY (Administrateur)
# Exécuté depuis : C:\Users\Utilisateur\Desktop\delfix.exe
# Option [Recherche]


~~~~~~ Dossiers(s) ~~~~~~

Présent : C:\ZHP
Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Présent : C:\Program Files (x86)\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Présent : C:\AdwCleaner[S1].txt
Présent : C:\PhysicalDisk0_MBR.bin
Présent : C:\Users\Utilisateur\Desktop\adwcleaner.exe
Présent : C:\Users\Utilisateur\Desktop\ZHPDiag.txt
Présent : C:\Users\Utilisateur\Desktop\ZHPDiag2.exe
Présent : C:\Users\Utilisateur\Desktop\ZHPFixReport.txt
Présent : C:\Users\Utilisateur\Downloads\adwcleaner.exe
Présent : C:\Users\Utilisateur\Downloads\RogueKiller.exe
Présent : C:\Users\Public\Desktop\ZHPDiag.lnk
Présent : C:\Users\Public\Desktop\ZHPFix.lnk
Présent : C:\Users\Public\Desktop\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Présente : HKLM\SOFTWARE\AdwCleaner
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~


*************************

DelFix[R1].txt - [1264 octets] - [12/04/2012 16:08:11]

########## EOF - C:\DelFix[R1].txt - [1388 octets] ##########






Merciii beaucoup :)
0
babyjew18 Messages postés 351 Date d'inscription vendredi 18 mars 2011 Statut Membre Dernière intervention 18 mars 2024 1
12 avril 2012 à 22:13
Je n'ai pas encore le lien marquer comme résolu .... :S Peux tu me dire pourquoi je le vois pas ?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 avril 2012 à 23:00
Je vais le marquer, mais surtout ne donne pas le carton rouge à ton conjoint s'il répète

la même faute!! mdr

Bonne nuit :-)
0