La procédure de désinfection de virus échouée

france2107 Messages postés 32 Statut Membre -  
 france2107 -
Bonjour,

je suis infecté par le virus Finloski, j'ai éxécuter ZHPDiag, voici le lien
https://www.cjoint.com/?BFsuKSYEEG4
puis Malware
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Utilisateur :: UTILISAT-3D59B2 [administrateur]

Protection: Activé

18/06/2012 19:46:46
mbam-log-2012-06-18 (19-46-46).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 194698
Temps écoulé: 10 minute(s), 34 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 2
HKCU\Software\DC3_FEXEC (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 1
C:\Documents and Settings\Utilisateur\Application Data\dclogs (Stolen.Data) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 1
C:\Documents and Settings\Utilisateur\Application Data\dclogs\2012-06-18-2.dc (Stolen.Data) -> Mis en quarantaine et supprimé avec succès.

(fin)
j'exécute l'analyse d'Eset Online Scanner mais par 2 fois mon ordi plante et se retrouve sur une page bleue qui me dit : "un processus ou une thread crucial au fonctionnement du système s'est terminée ou a été interrompue de façon innatendue "
donc je ne peux pas copier coller le rapport. J'ai M Essental Security comme anti viruset a chaque nettoyage il me trouve ce fichu virus
merci de me dire quoi faire.... ou de m'aider...
je voudrais bien me débarrasser de ce maudis virus
France
A voir également:

64 réponses

Utilisateur anonyme
 
explique moi ce qu il se passe pendant le scan exactement
0
france2107 Messages postés 32 Statut Membre 1
 
donc je me suis mis en mode sans échec et j'ai re lancéPre_scan, j'ai eu une page noire et un rectangle en haut à gauche où tou un tas de données ont défilées, le PC s'est éteint et je l'ai rallumé en mode normal. J'ai cliqué sur http://pjjoint.malekal.com j'ai envoyé mon fichier. Une autre page internet s'est ouverte et j'ai pris le lien au milieu de la page, que j'ai copié collé.
0
Utilisateur anonyme
 
c'est un portable ? il fait souvent ca de s eteindre d un cou p comme ca ?
0
france2107 Messages postés 32 Statut Membre 1
 
non, c'est un PC ordinaire
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
france2107 Messages postés 32 Statut Membre 1
 
je viens de lancer mon antivirus et il ne me détecte pas le virus, par contre j'ai des mises à jour incessantes (que j'installe) et qui reviennent à chaque démarrage
peut-être reviendra t'il au prochain démarrage...
en tous cas MERCI
0
france2107 Messages postés 32 Statut Membre 1
 
et bien aujourd'hui je rallume mon PC ET A PRIORI PLUS DE MENACES DU VIRUS.... mes tjrs la demande de mises à jour de sécurité Microsoft.
Un grand merci à toi et Jacques pour m'avoir dépatouillée... Je voulais juste savoir si je dois désinstallé tous les programmes pour la désinfection ?
France
0
Utilisateur anonyme
 
execute ca , ton pc va redemarrer

http://forums-fec.be/gen-hackman/Boot_chg.exe

ensuite retelecharge la version pif de pre_scan et lance_le puis heberge le rapport.

http://forums-fec.be/gen-hackman/Pre_Scan.pif
0
france2107 Messages postés 32 Statut Membre 1
 
0
Utilisateur anonyme
 
desinstalle cette m$rde :

PC Speed Maximizer
PC Speed Maximizer (2)

=============================

@: à L'attention de ceux qui utilisent les switchs de Pre_script :
n'utiliser que les switchs proposés sur la page correspondante :
https://gen-hackman.kanak.fr/

Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::

uninst::
{CAD9C0EB-457D-49BB-A6AD-389304C38B2A}

Key::
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Internet Explorer\SearchScopes\{CD10120B-C165-4f8d-8C74-639629E238FF}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[nwiz]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[HP Software Update]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[LVCOMSX]
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Run]:[LogitechSoftwareUpdate]
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Run]:[LDM]
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Run]:[PC Speed Maximizer]
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Run]:[Widows Lives]
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:[10]
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Internet Explorer\Toolbar]:[Locked]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\PC Speed Maximizer]
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Safer Networking Limited]
[HKLM\Software\SpeedMaxPc]
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]:[C:\Documents and Settings\Utilisateur\Application Data\d3\svchost.exe]

List::
C:\WINDOWS\Installer\{B6CF2967-C81E-40C0-9815-C05774FEF120}

File::
C:\user.js

Folder::
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}
C:\Documents and Settings\Utilisateur\Application Data\baro
C:\Program Files\PC Speed Maximizer
C:\Program Files\PC Speed Maximizer(2)
C:\389abcb9119db508a0
C:\43651217249b4a36a03d1833
C:\478c58f01a4e8b0a7bc7a9f0f8e32637
C:\79277636abf0aa09d6c9
C:\a7795eac122057dc3b448da899ed9eee
C:\cd1b13a7f7fe90184389083ea42c
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\PC Security Test 2010
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\PC Speed Maximizer
C:\Documents and Settings\Utilisateur\Application Data\d3
C:\Documents and Settings\Utilisateur\Application Data\dclogs(2)
C:\Documents and Settings\Utilisateur\Application Data\Live
C:\Documents and Settings\Utilisateur\Application Data\ML
C:\Documents and Settings\Utilisateur\Application Data\patate
C:\Documents and Settings\Utilisateur\Application Data\PC Speed Maximizer
C:\Documents and Settings\Utilisateur\Application Data\PC Speed Maximizer(2)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
C:\Program Files\PC Speed Maximizer
C:\Program Files\PC Speed Maximizer(2)
C:\Program Files\Spybot - Search & Destroy

MBR::

clean::

Reboot::

___________________________________________________

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
france2107 Messages postés 32 Statut Membre 1
 
et voici j'ai désinstallé PC Speed max

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.619 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Utilisateur : Microsoft Windows XP (32 bits)

Switchs : https://gen-hackman.kanak.fr/

Script : 21:45:09

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Programme : {CAD9C0EB-457D-49BB-A6AD-389304C38B2A} : Désinstalleur introuvable !

¤

Supprimé : C:\user.js

¤

Supprimé : C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}
Absent : C:\Documents and Settings\Utilisateur\Application Data\baro
Absent : C:\Program Files\PC Speed Maximizer
Absent : C:\Program Files\PC Speed Maximizer(2)
Supprimé : C:\389abcb9119db508a0
Supprimé : C:\43651217249b4a36a03d1833
Supprimé : C:\478c58f01a4e8b0a7bc7a9f0f8e32637
Supprimé : C:\79277636abf0aa09d6c9
Supprimé : C:\a7795eac122057dc3b448da899ed9eee
Supprimé : C:\cd1b13a7f7fe90184389083ea42c
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\PC Security Test 2010
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\PC Speed Maximizer
Supprimé : C:\Documents and Settings\Utilisateur\Application Data\d3
Supprimé : C:\Documents and Settings\Utilisateur\Application Data\dclogs(2)
Supprimé : C:\Documents and Settings\Utilisateur\Application Data\Live
Supprimé : C:\Documents and Settings\Utilisateur\Application Data\ML
non Supprimé : C:\Documents and Settings\Utilisateur\Application Data\patate
Supprimé : C:\Documents and Settings\Utilisateur\Application Data\PC Speed Maximizer
Supprimé : C:\Documents and Settings\Utilisateur\Application Data\PC Speed Maximizer(2)
Supprimé : C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
Absent : C:\Program Files\PC Speed Maximizer
Absent : C:\Program Files\PC Speed Maximizer(2)
Supprimé : C:\Program Files\Spybot - Search & Destroy

¤

¤¤¤¤¤¤¤¤¤¤ | Listing de : C:\WINDOWS\Installer\{B6CF2967-C81E-40C0-9815-C05774FEF120}

¤

¤¤¤¤¤¤¤¤¤¤ | MBR

Windows Version: Windows XP Home Edition
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000004d

Analysis of file "C:\Pre_Scan\MBR.bin":
Windows XP MBR code detected

¤

¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque

Nettoyage du disque effectué

¤

Fin : 21:46:33

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
 
heu.....y'a un souci là..

refais-en un juste avec ca ?

_________________________________________
Key::
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Internet Explorer\SearchScopes\{CD10120B-C165-4f8d-8C74-639629E238FF}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[nwiz]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[HP Software Update]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[LVCOMSX]
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Run]:[LogitechSoftwareUpdate]
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Run]:[LDM]
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Run]:[PC Speed Maximizer]
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Run]:[Widows Lives]
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:[10]
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Internet Explorer\Toolbar]:[Locked]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\PC Speed Maximizer]
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Safer Networking Limited]
[HKLM\Software\SpeedMaxPc]
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]:[C:\Documents and Settings\Utilisateur\Application Data\d3\svchost.exe]

_______________________________________________
0
france2107 Messages postés 32 Statut Membre 1
 
¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.619 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Utilisateur : Microsoft Windows XP (32 bits)

Switchs : https://gen-hackman.kanak.fr/

Script : 22:25:28

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Fin : 22:25:28

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
je sais pas si c'est ce que tu veux j'y arrive pas...
0
france2107 Messages postés 32 Statut Membre 1
 
je l'ai refais ça donne ça

¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.619 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Utilisateur : Microsoft Windows XP (32 bits)

Switchs : https://gen-hackman.kanak.fr/

Script : 22:29:54

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Programme : {CAD9C0EB-457D-49BB-A6AD-389304C38B2A} : Désinstalleur introuvable !

¤

Absent : C:\user.js

¤

Absent : C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}
Absent : C:\Documents and Settings\Utilisateur\Application Data\baro
Absent : C:\Program Files\PC Speed Maximizer
Absent : C:\Program Files\PC Speed Maximizer(2)
Absent : C:\389abcb9119db508a0
Absent : C:\43651217249b4a36a03d1833
Absent : C:\478c58f01a4e8b0a7bc7a9f0f8e32637
Absent : C:\79277636abf0aa09d6c9
Absent : C:\a7795eac122057dc3b448da899ed9eee
Absent : C:\cd1b13a7f7fe90184389083ea42c
Absent : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\PC Security Test 2010
Absent : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\PC Speed Maximizer
Absent : C:\Documents and Settings\Utilisateur\Application Data\d3
Absent : C:\Documents and Settings\Utilisateur\Application Data\dclogs(2)
Absent : C:\Documents and Settings\Utilisateur\Application Data\Live
Absent : C:\Documents and Settings\Utilisateur\Application Data\ML
non Supprimé : C:\Documents and Settings\Utilisateur\Application Data\patate
Absent : C:\Documents and Settings\Utilisateur\Application Data\PC Speed Maximizer
Absent : C:\Documents and Settings\Utilisateur\Application Data\PC Speed Maximizer(2)
Absent : C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
Absent : C:\Program Files\PC Speed Maximizer
Absent : C:\Program Files\PC Speed Maximizer(2)
Absent : C:\Program Files\Spybot - Search & Destroy

¤

¤¤¤¤¤¤¤¤¤¤ | Listing de : C:\WINDOWS\Installer\{B6CF2967-C81E-40C0-9815-C05774FEF120}

¤

¤¤¤¤¤¤¤¤¤¤ | MBR

Windows Version: Windows XP Home Edition
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000000d

Analysis of file "C:\Pre_Scan\MBR.bin":
Windows XP MBR code detected

¤

¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque

Nettoyage du disque effectué

¤

Fin : 22:31:31

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
france2107 Messages postés 32 Statut Membre 1
 
je ne veux plus t'embêter pour ce soir il fera jour demain...
bonsoir et,bonne soirée
France
0
Utilisateur anonyme
 
j'ai compris ta version de pre_scan est deja obsolète , retelecharge-la derniere version puis refais ca :

https://forums.commentcamarche.net/forum/affich-25410396-la-procedure-de-desinfection-de-virus-echouee?page=2#35
0
france2107
 
re again ...

http://pjjoint.malekal.com/files.php?id=20120621_d9o10j10m6k14

merci
0
Utilisateur anonyme
 
t'as pas suivi ce que je t'ai demandé , je t'ai pas dit de refaire un scan ^^
0
france2107 Messages postés 32 Statut Membre 1
 
help j'y comprend plus rien...
0
france2107 Messages postés 32 Statut Membre 1
 
je relis plus haut et je refais
0
france2107 Messages postés 32 Statut Membre 1
 
¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.620 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Utilisateur : Microsoft Windows XP (32 bits)

Switchs : https://gen-hackman.kanak.fr/

Script : 10:43:22

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤ | Suppression registre

Clé absente : [HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Internet Explorer\SearchScopes\{CD10120B-C165-4f8d-8C74-639629E238FF} ]
Valeur absente : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[nwiz ]
Valeur absente : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[HP Software Update ]
Valeur absente : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[LVCOMSX ]
Valeur absente : [HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Run]:[LogitechSoftwareUpdate ]
Valeur absente : [HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Run]:[LDM ]
Valeur absente : [HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Run]:[PC Speed Maximizer ]
Valeur absente : [HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Run]:[Widows Lives ]
Valeur absente : [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:[10 ]
Valeur absente : [HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Internet Explorer\Toolbar]:[Locked ]
Clé absente : [HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93} ]
Clé absente : [HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} ]
Clé absente : [HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} ]
Clé absente : [HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\PC Speed Maximizer ]
Clé absente : [HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Safer Networking Limited ]
Clé absente : [HKLM\Software\SpeedMaxPc ]
Clé absente : [_______________________________________________]

¤

Fin : 10:43:22

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0