Probleme virus

Fermé
spiff74 Messages postés 32 Date d'inscription vendredi 30 décembre 2011 Statut Membre Dernière intervention 19 septembre 2012 - 16 sept. 2012 à 15:13
 Utilisateur anonyme - 19 sept. 2012 à 22:26
bonjour

mon compte bnet a ete pirate, j ai donc essayer de recherche un key logger grace a spybot

et apres avoir ralumer mon ordi,

-les configuration on l air d etre a l etat d origine [fond
d ecran taille des icones, etc]

-mon clavier tape qwerty, lors de l ouverture de la session, login mdp il est en azerty
-je ne peut plus faire d accent apostrophe etc

-je n ai plus acces a mes photo/fond d ecran

-je ne peut pas telecharger de fichier

et surment d autre probleme


voila, toute aide sera la bienvenu

merci d avance

[dsl pour l ecriture mais mon clavier bug ]

15 réponses

Utilisateur anonyme
16 sept. 2012 à 15:18
Bonjour

On va faire une analyse de ton systéme.


* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag
ou
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe

***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, (icône en forme de parchemin) exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
spiff74 Messages postés 32 Date d'inscription vendredi 30 décembre 2011 Statut Membre Dernière intervention 19 septembre 2012 6
16 sept. 2012 à 15:20
merci de ta reponse, comme je l ai dit je n arrive pas a dl de fichier
0
spiff74 Messages postés 32 Date d'inscription vendredi 30 décembre 2011 Statut Membre Dernière intervention 19 septembre 2012 6
16 sept. 2012 à 15:23
c est bon, je l ai
0
spiff74 Messages postés 32 Date d'inscription vendredi 30 décembre 2011 Statut Membre Dernière intervention 19 septembre 2012 6
16 sept. 2012 à 15:27
0
Utilisateur anonyme
16 sept. 2012 à 15:43
* Télécharge AdwCleaner sur ton Bureau. (Merci à Xplode)

*Double-clique sur l'icône AdwCleaner située sur ton Bureau.
*Sur la page, clique sur le bouton «Suppression»
*Laisse travailler l'outil.
*Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)

==========================================================

* Télécharge et installe : Malwarebyte's Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
spiff74 Messages postés 32 Date d'inscription vendredi 30 décembre 2011 Statut Membre Dernière intervention 19 septembre 2012 6
16 sept. 2012 à 23:58
0
Utilisateur anonyme
17 sept. 2012 à 08:42
Postes moi le rapport AdwCleaner.
0
spiff74 Messages postés 32 Date d'inscription vendredi 30 décembre 2011 Statut Membre Dernière intervention 19 septembre 2012 6
17 sept. 2012 à 13:13
0
Utilisateur anonyme
17 sept. 2012 à 14:20
On va faire une vérification .
Post un nouveau rapport zhpdiag.
Ouvres zhpdiag et clic sur la flèche verte pour faire la mise a jour du programme.Si mise a jour installes la.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
spiff74 Messages postés 32 Date d'inscription vendredi 30 décembre 2011 Statut Membre Dernière intervention 19 septembre 2012 6
17 sept. 2012 à 18:20
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
17 sept. 2012 à 20:39
1/ Copie/colle les lignes suivantes en gras:
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)

----------------------------------------------------------
G0 - GCSP: Preference [User Data\Default][HomePage] http://search.conduit.com
M3 - MFPP: Plugins - [polo] -- C:\Users\polo\AppData\Roaming\Mozilla\Firefox\Profiles\n6on5h2h.default\searchplugins\conduit.xml
M2 - MFEP: prefs.js [polo - n6on5h2h.default\{8e5025c2-8ea3-430d-80b8-a14151068a6d}] [] 01NET.com Community Toolbar v3.15.1.0 (.Conduit Ltd..)
O2 - BHO: (no name) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} Clé orpheline
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} Clé orpheline
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} Clé orpheline
O2 - BHO: (no name) - {9030D464-4C02-4ABF-8ECC-5164760863C6} Clé orpheline
O69 - SBI: C:\Users\polo\AppData\Roaming\Mozilla\Firefox\Profiles\n6on5h2h.default\searchplugins\conduit.xml
O69 - SBI: prefs.js [polo - n6on5h2h.default] user_pref(CT3128284.GroupingServiceUrl, http://grouping.services.conduit.com/)
O69 - SBI: prefs.js [polo - n6on5h2h.default] user_pref(CT3128284.HomepageBeforeUnload, http://search.conduit.com/?ctid=CT3128284&SearchSource=13);
O69 - SBI: prefs.js [polo - n6on5h2h.default] user_pref(CT3128284.SearchFromAddressBarUrl, https://www.bing.com/search?q=)%3B&pc=cosp&ptag=G6C999A88E486BF0D&form=CONADR&conlogo=CT3210127
O69 - SBI: prefs.js [polo - n6on5h2h.default] user_pref(CT3128284.TBHomePageUrl, http://search.conduit.com/?ctid=CT3128284&SearchSource=13);
O69 - SBI: prefs.js [polo - n6on5h2h.default] user_pref(CommunityToolbar.ConduitHomepagesList, http://search.conduit.com/?ctid=CT3128284&SearchSource=13);
O69 - SBI: prefs.js [polo - n6on5h2h.default] user_pref(CommunityToolbar.SearchFromAddressBarSavedUrl, http://search.babylon.com/?affID=110819&babsrc=KW_ss&mntrId=5e3a542600[...]
O69 - SBI: prefs.js [polo - n6on5h2h.default] user_pref(browser.search.defaulturl, http://search.conduit.com/ResultsExt.aspx?ctid=CT3128284&SearchSource=3&q={searchTerms});
O69 - SBI: prefs.js [polo - n6on5h2h.default] user_pref(extensions.BabylonToolbar.newTabUrl, http://search.babylon.com/?babsrc=NT_bb);
O69 - SBI: prefs.js [polo - n6on5h2h.default] user_pref(extensions.BabylonToolbar_i.newTabUrl, http://search.babylon.com/?affID=110819&babsrc=NT_ss&mntrId=5e3a54260000000000[...]
O69 - SBI: prefs.js [polo - n6on5h2h.default] user_pref(keyword.URL, https://www.bing.com/search?q=)%3B&pc=cosp&ptag=G6C999A88E486BF0D&form=CONADR&conlogo=CT3210127
[MD5.42BADC1D2F03A8B1E4875740D3D49336] [SPRF][29/06/2011] (.Igor Pavlov - 7-Zip Standalone Console.) -- C:\Users\polo\AppData\Local\Temp\7za.exe [587776]
[MD5.710626F0C8B94C9CF89458409E3EE12E] [SPRF][27/05/2012] (.Conduit - Pas de description.) -- C:\Users\polo\AppData\Local\Temp\conduitinstaller.exe [211792]
[MD5.C3DAB70B8DFD36D161EDB5DD0A058681] [SPRF][28/07/2012] (.Java(TM) Native Access (JNA) - JNA native library.) -- C:\Users\polo\AppData\Local\Temp\jna5815698357234810134.dll [346987]
[MD5.72CF064E0B2F7EB666FBB25BE2D5DFD6] [SPRF][08/02/2012] (.Macromedia, Inc. - Macromedia Flash Player 8.0 r22.) -- C:\Users\polo\AppData\Local\Temp\push.exe [2561093]
O87 - FAEL: TCP Query User{F73DB109-F647-41A4-A441-2077321F7271}C:\program files\lolreplay\lolreplay.exe | In - Private - P6 - TRUE | .(.Pas de propriétaire - LOLReplay.) -- C:\program files\lolreplay\lolreplay.exe
O87 - FAEL: UDP Query User{4B51308A-FDBD-4FE9-B6D7-8020D7867C04}C:\program files\lolreplay\lolreplay.exe | In - Private - P17 - TRUE | .(.Pas de propriétaire - LOLReplay.) -- C:\program files\lolreplay\lolreplay.exe
O87 - FAEL: TCP Query User{646F6F8C-F1F6-4631-AE7F-00E2EA5C4475}C:\program files\lolreplay\lolreplay.exe | In - Public - P6 - TRUE | .(.Pas de propriétaire - LOLReplay.) -- C:\program files\lolreplay\lolreplay.exe
O87 - FAEL: UDP Query User{F5564728-9FB5-4B12-ACDA-6A26BEF3CF75}C:\program files\lolreplay\lolreplay.exe | In - Public - P17 - TRUE | .(.Pas de propriétaire - LOLReplay.) -- C:\program files\lolreplay\lolreplay.exe
EmptyTemp
FirewallRaz

--------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
0
spiff74 Messages postés 32 Date d'inscription vendredi 30 décembre 2011 Statut Membre Dernière intervention 19 septembre 2012 6
18 sept. 2012 à 14:50
https://pjjoint.malekal.com/files.php?id=20120918_q8p12d9k5h7

j'ai relancer le 2 fois le texte, du coup je sais pas si le rapport est bon puisque que je l'ai copié apres la deuxieme fois ...



merci de m'aider en tout cas ;)
0
Utilisateur anonyme
18 sept. 2012 à 16:18
Tu peux me poster ce rapport===> C:\ZHP\ZHPFix[R1].txt - 18/09/2012 13:41:33 [4643]
0
spiff74 Messages postés 32 Date d'inscription vendredi 30 décembre 2011 Statut Membre Dernière intervention 19 septembre 2012 6
18 sept. 2012 à 17:05
0
Utilisateur anonyme
18 sept. 2012 à 17:21
Refais un nouveau Zhpdiag et postes moi le rapport .
Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum

0
spiff74 Messages postés 32 Date d'inscription vendredi 30 décembre 2011 Statut Membre Dernière intervention 19 septembre 2012 6
19 sept. 2012 à 10:55
0
Utilisateur anonyme
19 sept. 2012 à 17:57
Télécharges ce fichier:

====> spiff74.zip <====

* Fais un clic-droit dessus --> Extraire tout --> choisis le Bureau comme destination
*Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
* Fais un glisser/déposer du fichier téléchargé ou copie/colle les lignes dans la partie blanche de Zhpfix
*Clique sur le bouton « GO » pour lancer le nettoyage,
*Copie/colle la totalité du rapport dans ta prochaine réponse
0
spiff74 Messages postés 32 Date d'inscription vendredi 30 décembre 2011 Statut Membre Dernière intervention 19 septembre 2012 6
Modifié par spiff74 le 19/09/2012 à 20:44
0
Utilisateur anonyme
19 sept. 2012 à 20:53
Ou en sont tes problémes??
0
spiff74 Messages postés 32 Date d'inscription vendredi 30 décembre 2011 Statut Membre Dernière intervention 19 septembre 2012 6
Modifié par spiff74 le 19/09/2012 à 22:11
alors, j'ai du remettre les configuration de windows comme avant, j'ai recuperer le clavier la taille des icone, la police mais

je ne peut telecharger que sur IE, sur mozilla que j'utilise sa me met :

C:\Windows\TEMP\fc7pCkdi.torrent.part n'a pu être enregistré car vous ne pouvez changer le contenu de ce répertoire. ( j'ai tester sur un torrent )

Changez les propriétés du répertoire et essayez à nouveau, ou essayez d'enregistrer ailleurs. ( je sait pas si sa peut aider )

je ne peut pas non plus regarder les photos alors que j peut les mettre en fond d'ecran et je vois leur miniature

ya aussi des programme qui ne se lancent pas



j'ai l'impression que le registre a pris, mais je peut me tromper je sait pas comment sa marche

merci de ton aide en tout cas ;)
si tu voit pas c'est pas grave
0
Utilisateur anonyme
19 sept. 2012 à 22:26
Changez les propriétés du répertoire et essayez à nouveau, ou essayez d'enregistrer ailleurs. ( je sait pas si sa peut aider )

Enregistres tes fichiers dans un répertoire autre que temp.
Les téléchargement torrent et p2p sont les meilleurs moyens de se faire virusés ;)

Télécharger Eset Nod32 :
http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
* Lancer le fichier
* Accepter les conditions
* Autoriser le programme à accéder à Internet
* Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
* Téléchargement des signatures


Il est recommander de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !

* Le scan débute dés la fin du téléchargement
* Générer le rapport
* Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...



Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt

Pour vous aider voici un tuto rédigé par dorgane :
https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32
0