Searchnu.com/410

arequipa -  
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Bonjour,
j'ai le virus searchnu.com/410 depuis un petit téléchargement (free.converter.mp3), puis-je réaliser une opération de suppression avec l'un d'entre vous svp ?
Merci de votre réponse.

27 réponses

Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Re,
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\vShare.tv plugin]
[MD5.00000000000000000000000000000000] [APT] [{09070CE7-5CF7-4990-B80A-9A7C55897B5A}] (...) -- F:\office 2007\SETUP.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{BF244422-78D0-4125-A894-8961868A6F6F}] (...) -- C:\Users\Emmanuel\Desktop\SamsungPCStudio322.exe (.not file.)
O43 - CFD: 15/05/2012 - 08:12:19 - [0] ----D C:\Users\Emmanuel\AppData\Local\{22E421C6-88CA-4FBE-AF7D-275DCFE2647E}
O43 - CFD: 15/05/2012 - 08:13:15 - [0] ----D C:\Users\Emmanuel\AppData\Local\{26074F18-767A-4F93-B7B9-D64708DFEEAD}
O43 - CFD: 13/05/2012 - 00:49:12 - [0] ----D C:\Users\Emmanuel\AppData\Local\{38EC7174-40A3-4F11-AA71-411D396186B2}
O43 - CFD: 13/05/2012 - 19:24:18 - [0] ----D C:\Users\Emmanuel\AppData\Local\{3C407854-799B-42F7-91B5-AD121B8B6A4D}
O43 - CFD: 15/05/2012 - 20:27:54 - [0] ----D C:\Users\Emmanuel\AppData\Local\{65483D0E-04FA-4AD1-B234-14557017A300}
O43 - CFD: 13/05/2012 - 13:04:58 - [0] ----D C:\Users\Emmanuel\AppData\Local\{78F83375-BA3F-4FEF-820F-7F3CDFE171CA}
O43 - CFD: 15/05/2012 - 20:28:06 - [0] ----D C:\Users\Emmanuel\AppData\Local\{80414B61-D06F-407C-830C-906F0E4F2C91}
O43 - CFD: 14/05/2012 - 07:24:52 - [0] ----D C:\Users\Emmanuel\AppData\Local\{8F76EC25-F5B5-4F98-A1E2-7B25FC033642}
O43 - CFD: 14/05/2012 - 07:25:04 - [0] ----D C:\Users\Emmanuel\AppData\Local\{93E4CAB2-067D-4E20-A42A-830A444C893C}
O43 - CFD: 13/05/2012 - 00:49:35 - [0] ----D C:\Users\Emmanuel\AppData\Local\{9D2844D2-4D1B-4CC3-A127-7F6ADB6FF69E}
O43 - CFD: 13/05/2012 - 19:24:04 - [0] ----D C:\Users\Emmanuel\AppData\Local\{B3695D1A-632B-4FDE-8170-DB93C864CAEF}
O43 - CFD: 14/05/2012 - 19:25:49 - [0] ----D C:\Users\Emmanuel\AppData\Local\{C255548A-1FD2-4B58-A258-AB1C9CF74C39}
O43 - CFD: 14/05/2012 - 19:26:02 - [0] ----D C:\Users\Emmanuel\AppData\Local\{F2007223-ECAE-4861-AFD7-99A8F75F3897}
OPT:O4 - HKLM\..\Run: [NPSStartup] Clé orpheline

FirewallRAZ
EmptyTemp
EmptyFlash


Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

2/
Comment se comporte ton PC maintenant ?

@+
0
arequipa Messages postés 14 Statut Membre
 
Rapport :
Rapport de ZHPFix 1.2.05 par Nicolas Coolman, Update du 30/04/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-16-05-2012-07-49-18.txt
Run by Emmanuel at 16/05/2012 07:49:18
Windows 7 Starter Edition, 32-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\vShare.tv plugin

========== Valeur(s) du Registre ==========
ABSENT RunValue: NPSStartup
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Emmanuel\AppData\Local\{22E421C6-88CA-4FBE-AF7D-275DCFE2647E}
SUPPRIME Folder: C:\Users\Emmanuel\AppData\Local\{26074F18-767A-4F93-B7B9-D64708DFEEAD}
SUPPRIME Folder: C:\Users\Emmanuel\AppData\Local\{38EC7174-40A3-4F11-AA71-411D396186B2}
SUPPRIME Folder: C:\Users\Emmanuel\AppData\Local\{3C407854-799B-42F7-91B5-AD121B8B6A4D}
SUPPRIME Folder: C:\Users\Emmanuel\AppData\Local\{65483D0E-04FA-4AD1-B234-14557017A300}
SUPPRIME Folder: C:\Users\Emmanuel\AppData\Local\{78F83375-BA3F-4FEF-820F-7F3CDFE171CA}
SUPPRIME Folder: C:\Users\Emmanuel\AppData\Local\{80414B61-D06F-407C-830C-906F0E4F2C91}
SUPPRIME Folder: C:\Users\Emmanuel\AppData\Local\{8F76EC25-F5B5-4F98-A1E2-7B25FC033642}
SUPPRIME Folder: C:\Users\Emmanuel\AppData\Local\{93E4CAB2-067D-4E20-A42A-830A444C893C}
SUPPRIME Folder: C:\Users\Emmanuel\AppData\Local\{9D2844D2-4D1B-4CC3-A127-7F6ADB6FF69E}
SUPPRIME Folder: C:\Users\Emmanuel\AppData\Local\{B3695D1A-632B-4FDE-8170-DB93C864CAEF}
SUPPRIME Folder: C:\Users\Emmanuel\AppData\Local\{C255548A-1FD2-4B58-A258-AB1C9CF74C39}
SUPPRIME Folder: C:\Users\Emmanuel\AppData\Local\{F2007223-ECAE-4861-AFD7-99A8F75F3897}
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Fichier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Tache planifiée ==========
SUPPRIME Task: {09070CE7-5CF7-4990-B80A-9A7C55897B5A}
SUPPRIME Task: {BF244422-78D0-4125-A894-8961868A6F6F}

========== Récapitulatif ==========
1 : Clé(s) du Registre
4 : Valeur(s) du Registre
15 : Dossier(s)
2 : Fichier(s)
2 : Tache planifiée

End of clean in 00mn 23s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 11/05/2012 09:26:34 [576]
C:\ZHP\ZHPFix[R2].txt - 11/05/2012 09:27:03 [627]
C:\ZHP\ZHPFix[R3].txt - 11/05/2012 11:07:00 [678]
C:\ZHP\ZHPFix[R4].txt - 11/05/2012 11:07:47 [733]
C:\ZHP\ZHPFix[R5].txt - 11/05/2012 11:08:37 [780]
C:\ZHP\ZHPFix[R6].txt - 13/05/2012 11:00:29 [5561]
C:\ZHP\ZHPFix[R7].txt - 16/05/2012 07:49:18 [2721]
0
arequipa Messages postés 14 Statut Membre
 
Je redémarre pour voir.
0
arequipa Messages postés 14 Statut Membre
 
Re-bonjour Fish,
il y a du mieux mais le pc reste tout de même lent, notamment au démarrage.
Windows live mail met également beaucoup de temps à s'ouvrir. Dans le gestionnaire des tâches, 65 processus, est-ce trop ?
Si tu as un dernier conseil, je suis preneur. Merci en tout cas pour tout le temps passé à m'aider !
Bonne continuation.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Re,
1/
*Télécharge RegistryTool de Xplode sur ton bureau
*Double-clique sur l'icône pour exécuter l'outil (Vista/7 --> clic droit et "exécuter en tant qu'administrateur")
*Copie la clé ci-dessous :
[HKCU\Software\?? ?? ???? ????? ??? ?? ????]

*Colle-la dans la zone de saisie située au regard de RegExport
Image: http://general-changelog-team.fr/images/stories/Tutoriels/Registry_Tool/regexport.png
*Puis clique sur Exporter
*Dans la fenêtre qui s'ouvre, choisis le bureau comme emplacement d'enregistrement. A "nom de fichier", indique : ExportReg
*Clique sur Enregistrer
*Un message de bonne fin va apparaître "Clé exportée avec succès"
*La clé ainsi exportée se trouvera sur le bureau, représentée par cette icône

Envoie le fichier reg sur http://pjjoint.malekal.com/ et colle ici le lien.

2/
Total RAM: 1014 MB (14% free)
Regarde parmi les processus lancé au démarrage ceux qui prennent beaucoup d'espaces mémoire!
Tu peux m'envoyer une capture d'écran...

@+

0
arequipa Messages postés 14 Statut Membre
 
Bonjour Fish, merci.

1/ La clé [HKCU\Software\?? ?? ???? ????? ??? ?? ????] ne semble pas fonctionner ("Impossible de trouver la clé suivante").

2/ Capture d'écran :
https://www.cjoint.com/?BEtl3WtIToa
Merci !
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Re,

Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le

* Une fenêtre apparait : clique sur "Disable"

* Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

===================================================

Attention, avant de commencer, lis attentivement la procédure

********************************************************

/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

* Fais un clic droit sur ce lien, enregistre le dans ton bureau sous un autre nom exemple « ton pseudo.exe »
Voici Aide combofix

* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


*Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)

? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

*Note : Le rapport se trouve également là : C:\ComboFix.txt

@+
0