Virus ?
Fermé
elfine
Messages postés
102
Date d'inscription
samedi 6 mars 2004
Statut
Membre
Dernière intervention
23 mars 2014
-
Modifié par Jeff le 27/08/2012 à 16:37
Utilisateur anonyme - 13 sept. 2012 à 23:11
Utilisateur anonyme - 13 sept. 2012 à 23:11
A voir également:
- Virus ?
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Virus mcafee - Accueil - Piratage
- Faux message virus ordinateur - Accueil - Arnaque
- Faux message virus iphone ✓ - Forum Virus
62 réponses
Utilisateur anonyme
27 août 2012 à 17:31
27 août 2012 à 17:31
salut
Télécharge et enregistre ADWcleaner sur ton bureau :
ADWCleaner (Merci à Xplode)
Lance le,
(Pour vista et seven => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste son rapport.
Télécharge et enregistre ADWcleaner sur ton bureau :
ADWCleaner (Merci à Xplode)
Lance le,
(Pour vista et seven => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste son rapport.
elfine
Messages postés
102
Date d'inscription
samedi 6 mars 2004
Statut
Membre
Dernière intervention
23 mars 2014
27 août 2012 à 19:16
27 août 2012 à 19:16
Voila :)
AdwCleaner v1.801 - Rapport créé le 27/08/2012 à 19:04:56
# Mis à jour le 14/08/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Famille - PC-FAMILLE
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Famille\Mes documents\Téléchargements\adwcleaner(5).exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\Famille\Application Data\Mozilla\Firefox\Profiles\wpglojyi.default\CT2903601
Dossier Supprimé : C:\Documents and Settings\Famille\Application Data\Mozilla\Firefox\Profiles\wpglojyi.default\extensions\{e84cc2c1-b722-48fc-a39c-edb8b525c777}
Dossier Supprimé : C:\Program Files\Free Offers from Freeze.com
Fichier Supprimé : C:\WINDOWS\Tasks\SoftwareUpdateTaskMachineCore.job
Fichier Supprimé : C:\WINDOWS\Tasks\SoftwareUpdateTaskMachineUA.job
***** [Registre] *****
***** [Registre - GUID] *****
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7555B87D-D711-48B2-B97D-04DF700652BA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7555B87D-D711-48B2-B97D-04DF700652BA}
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v14.0.1 (fr)
Nom du profil : default
Fichier : C:\Documents and Settings\Famille\Application Data\Mozilla\Firefox\Profiles\wpglojyi.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v21.0.1180.83
Fichier : C:\Documents and Settings\Famille\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [16810 octets] - [24/03/2012 13:13:11]
AdwCleaner[S1].txt - [343 octets] - [24/03/2012 13:13:23]
AdwCleaner[R2].txt - [16930 octets] - [24/03/2012 13:14:14]
AdwCleaner[S2].txt - [17331 octets] - [24/03/2012 13:14:46]
AdwCleaner[R3].txt - [4543 octets] - [25/03/2012 00:43:16]
AdwCleaner[S3].txt - [4653 octets] - [25/03/2012 00:45:02]
AdwCleaner[R4].txt - [2331 octets] - [27/08/2012 17:39:12]
AdwCleaner[R5].txt - [2391 octets] - [27/08/2012 17:46:15]
AdwCleaner[R6].txt - [2513 octets] - [27/08/2012 17:48:25]
AdwCleaner[S4].txt - [2391 octets] - [27/08/2012 19:04:56]
########## EOF - C:\AdwCleaner[S4].txt - [2519 octets] ##########
AdwCleaner v1.801 - Rapport créé le 27/08/2012 à 19:04:56
# Mis à jour le 14/08/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Famille - PC-FAMILLE
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Famille\Mes documents\Téléchargements\adwcleaner(5).exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\Famille\Application Data\Mozilla\Firefox\Profiles\wpglojyi.default\CT2903601
Dossier Supprimé : C:\Documents and Settings\Famille\Application Data\Mozilla\Firefox\Profiles\wpglojyi.default\extensions\{e84cc2c1-b722-48fc-a39c-edb8b525c777}
Dossier Supprimé : C:\Program Files\Free Offers from Freeze.com
Fichier Supprimé : C:\WINDOWS\Tasks\SoftwareUpdateTaskMachineCore.job
Fichier Supprimé : C:\WINDOWS\Tasks\SoftwareUpdateTaskMachineUA.job
***** [Registre] *****
***** [Registre - GUID] *****
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7555B87D-D711-48B2-B97D-04DF700652BA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7555B87D-D711-48B2-B97D-04DF700652BA}
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v14.0.1 (fr)
Nom du profil : default
Fichier : C:\Documents and Settings\Famille\Application Data\Mozilla\Firefox\Profiles\wpglojyi.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v21.0.1180.83
Fichier : C:\Documents and Settings\Famille\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [16810 octets] - [24/03/2012 13:13:11]
AdwCleaner[S1].txt - [343 octets] - [24/03/2012 13:13:23]
AdwCleaner[R2].txt - [16930 octets] - [24/03/2012 13:14:14]
AdwCleaner[S2].txt - [17331 octets] - [24/03/2012 13:14:46]
AdwCleaner[R3].txt - [4543 octets] - [25/03/2012 00:43:16]
AdwCleaner[S3].txt - [4653 octets] - [25/03/2012 00:45:02]
AdwCleaner[R4].txt - [2331 octets] - [27/08/2012 17:39:12]
AdwCleaner[R5].txt - [2391 octets] - [27/08/2012 17:46:15]
AdwCleaner[R6].txt - [2513 octets] - [27/08/2012 17:48:25]
AdwCleaner[S4].txt - [2391 octets] - [27/08/2012 19:04:56]
########## EOF - C:\AdwCleaner[S4].txt - [2519 octets] ##########
Utilisateur anonyme
27 août 2012 à 21:00
27 août 2012 à 21:00
fiouuuu !!!
lol ^^
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
mirroirs :
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
http://www.archive-host.com
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
lol ^^
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
mirroirs :
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
http://www.archive-host.com
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
elfine
Messages postés
102
Date d'inscription
samedi 6 mars 2004
Statut
Membre
Dernière intervention
23 mars 2014
28 août 2012 à 10:09
28 août 2012 à 10:09
J'ai du faire plusieurs scans le rapport ne s'affichait pas sur le bureau .
https://pjjoint.malekal.com/files.php?id=20120828_b11s7q15i10m5
Merci pour l'aide
https://pjjoint.malekal.com/files.php?id=20120828_b11s7q15i10m5
Merci pour l'aide
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
28 août 2012 à 10:16
28 août 2012 à 10:16
ben c'est normal t'as pas desactivé l'antivirus comme demandé !
je regarde ca
je regarde ca
Utilisateur anonyme
28 août 2012 à 10:55
28 août 2012 à 10:55
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\WINDOWS\system32\ndisapi.dll
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\WINDOWS\system32\ndisapi.dll
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
elfine
Messages postés
102
Date d'inscription
samedi 6 mars 2004
Statut
Membre
Dernière intervention
23 mars 2014
Modifié par elfine le 28/08/2012 à 14:08
Modifié par elfine le 28/08/2012 à 14:08
Désolée je n'y arrive pas. Je ne dois pas comprendre la manip.
J'ouvre virus total , il me demande de choisir le fichier.Je clique , ça ouvre sur mon bureau ! si je sélectionne le pre scan cela ne donne rien de spécial. Comment je fais pour arriver jusqu'au fichier ?
merci :)
J'ouvre virus total , il me demande de choisir le fichier.Je clique , ça ouvre sur mon bureau ! si je sélectionne le pre scan cela ne donne rien de spécial. Comment je fais pour arriver jusqu'au fichier ?
merci :)
Utilisateur anonyme
28 août 2012 à 17:12
28 août 2012 à 17:12
ben tu vas dans poste de travail , puis dans c:\ , puis dans windows , etc jusqu'au fichier
elfine
Messages postés
102
Date d'inscription
samedi 6 mars 2004
Statut
Membre
Dernière intervention
23 mars 2014
28 août 2012 à 18:48
28 août 2012 à 18:48
Voila, j'espère que c'est bon ! :)
https://www.virustotal.com/gui/file/46671ccab0532dfd2178bd9635368a150fb819c63c9bddc847ece14b36b606be
Merci
( j'ai cliqué par inadvertance sur le vote négatif :/)
https://www.virustotal.com/gui/file/46671ccab0532dfd2178bd9635368a150fb819c63c9bddc847ece14b36b606be
Merci
( j'ai cliqué par inadvertance sur le vote négatif :/)
elfine
Messages postés
102
Date d'inscription
samedi 6 mars 2004
Statut
Membre
Dernière intervention
23 mars 2014
28 août 2012 à 22:42
28 août 2012 à 22:42
il était dans ajout/suppression mais juste en supprimer pas en désinstaller.Je ne sait même pas ce que c'est .... :)
elfine
Messages postés
102
Date d'inscription
samedi 6 mars 2004
Statut
Membre
Dernière intervention
23 mars 2014
29 août 2012 à 00:11
29 août 2012 à 00:11
c'est fait
paranoweed
Messages postés
1
Date d'inscription
mardi 28 août 2012
Statut
Membre
Dernière intervention
29 août 2012
29 août 2012 à 00:38
29 août 2012 à 00:38
g3n-h@ckm@n pourriez-vous passer sur mon post, je suis dans le même cas que elfine et la personne qui m'aidait jusqu'à présent a l'air déconnectée. Merci et désolé d'avoir dérangé ce post.
elfine
Messages postés
102
Date d'inscription
samedi 6 mars 2004
Statut
Membre
Dernière intervention
23 mars 2014
29 août 2012 à 00:38
29 août 2012 à 00:38
je ne l'ai plus j'en fait un nouveau ?
Utilisateur anonyme
29 août 2012 à 10:19
29 août 2012 à 10:19
re
ouvre malwarebytes , onglet rapport/logs , il doit etre dedans
ouvre malwarebytes , onglet rapport/logs , il doit etre dedans
elfine
Messages postés
102
Date d'inscription
samedi 6 mars 2004
Statut
Membre
Dernière intervention
23 mars 2014
29 août 2012 à 14:45
29 août 2012 à 14:45
Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org
Version de la base de données: v2012.08.27.03
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Famille :: PC-FAMILLE [administrateur]
27/08/2012 14:38:21
mbam-log-2012-08-27 (14-38-21).txt
Type d'examen: Examen complet (C:\|D:\|E:\|G:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 391849
Temps écoulé: 1 heure(s), 21 minute(s), 7 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 1
HKLM\SOFTWARE\Boxore (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\System Volume Information\_restore{8E1CB6E5-12B6-49F6-B47D-3F56C32785EA}\RP830\A0150195.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
(fin)
www.malwarebytes.org
Version de la base de données: v2012.08.27.03
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Famille :: PC-FAMILLE [administrateur]
27/08/2012 14:38:21
mbam-log-2012-08-27 (14-38-21).txt
Type d'examen: Examen complet (C:\|D:\|E:\|G:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 391849
Temps écoulé: 1 heure(s), 21 minute(s), 7 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 1
HKLM\SOFTWARE\Boxore (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\System Volume Information\_restore{8E1CB6E5-12B6-49F6-B47D-3F56C32785EA}\RP830\A0150195.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
(fin)
elfine
Messages postés
102
Date d'inscription
samedi 6 mars 2004
Statut
Membre
Dernière intervention
23 mars 2014
29 août 2012 à 15:08
29 août 2012 à 15:08
En ouvrant you tube j'ai toujours le message rose de l'antivirus qui dit ; api.yontoo.com/sl/? message=Y2IMP_CNT,,192RUB,Stime avec une adresse IP
a été bloqué par l'antivirus .
a été bloqué par l'antivirus .