Gros virus (je pense)

Résolu/Fermé
chipsssyvon Messages postés 430 Date d'inscription lundi 2 avril 2007 Statut Membre Dernière intervention 19 juillet 2019 - Modifié par chipsssyvon le 15/10/2012 à 03:51
chipsssyvon Messages postés 430 Date d'inscription lundi 2 avril 2007 Statut Membre Dernière intervention 19 juillet 2019 - 17 oct. 2012 à 03:24
Bonjour,
Je viens vers vous car cela fait une semaine que je me bat avec mon PC pour le nettoyer d'un virus ,ou autre et comme je ne parvenais pas à ouvrir ,cela m'a pris du temps pour arriver chez vous.
J'ai un rapport adr et si vous vouliez bien m'aider je vous serai reconnaissant.

Merci

======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 03/01/11 à 14:20
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [15]) -> Lancé à 03:48:17 le 15/10/2012, Mode normal

Microsoft Windows XP Professionnel Service Pack 3 (X86)
chipsss@CHIPSSSY-EA20BE ( )

============== RECHERCHE ==============





============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [15.0.1 (fr)] **

-- C:\Documents and Settings\chipsss\Application Data\Mozilla\FireFox\Profiles\6ycwkv44.default\Prefs.js --
browser.download.lastDir, C:\\Documents and Settings\\chipsss\\Mes documents\\Cap Loto\\Cap Loto 1.01\\Base de donnees
browser.search.defaultenginename, AVG Secure Search
browser.search.selectedEngine, Web Search
browser.startup.homepage, hxxp://www.google.fr/firefox
browser.startup.homepage_override.buildID, 20120905151427
browser.startup.homepage_override.mstone, 15.0.1
keyword.URL, hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=BE&userid=f2eca0c1-3bce-412d-b609-69e408954ede&affid=111...

========================================

** Internet Explorer Version [6.0.2900.5512] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://www.google.com/ie
Search Page: hxxp://www.google.com
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.google.com/ie
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 189 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 247 Fichier(s)

C:\Ad-Report-CLEAN[15].txt - 01/04/2012 (447 Octet(s))
C:\Ad-Report-CLEAN[16].txt - 01/04/2012 (447 Octet(s))
C:\Ad-Report-CLEAN[17].txt - 23/09/2012 (3486 Octet(s))
C:\Ad-Report-CLEAN[18].txt - 11/10/2012 (2923 Octet(s))
C:\Ad-Report-CLEAN[19].txt - 14/10/2012 (3072 Octet(s))
C:\Ad-Report-SCAN[11].txt - 01/04/2012 (2241 Octet(s))
C:\Ad-Report-SCAN[12].txt - 23/09/2012 (3372 Octet(s))
C:\Ad-Report-SCAN[13].txt - 10/10/2012 (446 Octet(s))
C:\Ad-Report-SCAN[14].txt - 14/10/2012 (2950 Octet(s))
C:\Ad-Report-SCAN[15].txt - 15/10/2012 (2765 Octet(s))

Fin à: 03:49:34, 15/10/2012

============== E.O.F ==============




30 réponses

Utilisateur anonyme
15 oct. 2012 à 20:40
Pour live messenger je ne vais pas pouvoir t'aider car je n'utilise pas ce programme.

Ton pc est maintenant propre.
Voici quelques conseils.



* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l' extension de sécurité suivantes pour bloquer les publicités: adblock plus

* WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
=============================================

OpenOffice n'est pas a jour.Je te propose d'installer la derniere version sur le site officiel
============================================
==============================================
Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

* Un conseil : n'installe pas les BETA


===============================================
Pour éliminer les programmes de désinfections.

* Téléchargez : DelFix sur votre bureau.
* Lancez le, cliquez sur suppression.
* Patientez pendant le scan jusqu'à l'ouverture du rapport.
* Postez le contenu du rapport dans votre prochaine réponse sur le forum.

* Note : Le rapport se trouve sous C:\DelFixSearch.

===============================================
Désactive et réactive la Restauration du système sous windows xp.
Le fait de faire cette manipulation va supprimer tous les virus qui auraient pu se loger dans les
points de restauration que tu avais créé auparavant.. Il est donc recommandé de la faire :
[1] Dans la barre des tâches de Windows, clique sur Démarrer.
[2] Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
[3 ] Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
[4 ] Clique sur Appliquer.
[5 ] Ensuite décoche "Désactiver la restauration du systeme"
[6 ] clique sur appliquer puis ok
[7 ] vas créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils systeme => restauration du systeme => créer un point de restauration => tu mets un nom :(exemple :fin de désinfections) puis tu valides.
[8]Pensé a vider la corbeille.
=================================================

Attention, aux idées reçues :

Ne jamais avoir deux anti-virus avec la protection en temps réelle activée, c'est la meilleure façon de créer des conflits. Plusieurs anti-virus actifs peuvent s'entraver, et, au final, le PC que l'on croyait plus sécurisé devient une vraie passoire...

Les anti-spywares ne servent à rien et n'oublie pas que la meilleure manière de protéger ton ordinateur c'est toi !
================================================
Tu peux mettre ton problème en résolu !!https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/
0
chipsssyvon Messages postés 430 Date d'inscription lundi 2 avril 2007 Statut Membre Dernière intervention 19 juillet 2019 8
16 oct. 2012 à 10:31
excuse moi nanard du retard dans la réponse, mais l'ordi fait encore des siennes.

Je suis au même point que lorsque j'ai demandé de l'aide.

J'en peu plus ,j'ai vraiment envie de tout virer et d'acheter un autre PC.

Maintenant je dit cela sous la colère .

Que dois je faire? recommencer depuis le début?

Merci Nanard
0
chipsssyvon Messages postés 430 Date d'inscription lundi 2 avril 2007 Statut Membre Dernière intervention 19 juillet 2019 8
16 oct. 2012 à 10:57
0
chipsssyvon Messages postés 430 Date d'inscription lundi 2 avril 2007 Statut Membre Dernière intervention 19 juillet 2019 8
16 oct. 2012 à 11:35
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
16 oct. 2012 à 15:41
1/ Copie les lignes suivantes en gras:
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l''icone représentant le presse-papier ( entre l'appareil photo et le parchemin)

--------------------------------------------
[HKLM\Software\AntimalwareSolution]
M2 - MFEP: prefs.js [chipsss - 6ycwkv44.default\engine@conduit(2).com] [] Conduit Engine v3.2.5.2 (.Conduit Ltd..)
O43 - CFD: 1/10/2012 - 2:50:55 - [0,029] ----D C:\Program Files\stinger
O43 - CFD: 16/12/2011 - 3:36:30 - [27,771] ----D C:\Program Files\Windows Process Security
EmptyTemp
FirewallRaz


--------------------------------------------


* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.

=============================
Lors de l'utilisation de Zhpfix le processus "explorer exe" peux se fermer.
Ton bureau apparaitra sans icones et sans barre des taches.
Pour relancer "explorer.exe" presses simultanément les touches ctrl+alt+suppr pour ouvrir le gestionnaire de tâches.
Cliques sur "fichier" et sur "nouvelle tâche" et dans le champ de saisie, tu tapes explorer.exe et clic sur OK.

=========================================================

Télécharger Eset Nod32 :
http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
* Lancer le fichier
* Accepter les conditions
* Autoriser le programme à accéder à Internet
* Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
* Téléchargement des signatures


Il est recommander de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !

* Le scan débute dés la fin du téléchargement
* Générer le rapport
* Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...



Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt

Pour vous aider voici un tuto rédigé par dorgane :
https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32
0
chipsssyvon Messages postés 430 Date d'inscription lundi 2 avril 2007 Statut Membre Dernière intervention 19 juillet 2019 8
16 oct. 2012 à 17:20
voici déjà un rapport

Rapport de ZHPFix 1.3.04 par Nicolas Coolman, Update du 30/09/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-16-10-2012-17-15-53.txt
Run by chipsss at 16/10/2012 17:15:53
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://nicolascoolman.skyrock.com/



========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\AntimalwareSolution

========== Valeur(s) du Registre ==========
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\stinger
SUPPRIME Folder: C:\Program Files\Windows Process Security
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
SUPPRIME Temporaires Windows:

========== Autre ==========
NON TRAITE FirewallRaz [HKLM\Software\AntimalwareSolution]


========== Récapitulatif ==========
1 : Clé(s) du Registre
1 : Valeur(s) du Registre
3 : Dossier(s)
1 : Fichier(s)
1 : Autre


End of clean in 00mn 05s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 15/10/2012 17:35:28 [2496]
C:\ZHP\ZHPFix[R2].txt - 15/10/2012 17:36:23 [1696]
C:\ZHP\ZHPFix[R3].txt - 16/10/2012 17:15:53 [1103]
0
chipsssyvon Messages postés 430 Date d'inscription lundi 2 avril 2007 Statut Membre Dernière intervention 19 juillet 2019 8
17 oct. 2012 à 01:07
et voici le 2ème rapport

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6211
# api_version=3.0.2
# EOSSerial=62a52841e4ede34599fb78089720eff9
# end=stopped
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2010-06-17 02:41:53
# local_time=2010-06-17 04:41:53 (+0100, Paris, Madrid (heure d'été))
# country="Belgium"
# lang=1036
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=512 16777215 100 0 179060 179060 0 0
# compatibility_mode=1792 16777191 100 0 3061941 3061941 0 0
# compatibility_mode=8192 67108863 100 0 90 90 0 0
# scanned=21806
# found=0
# cleaned=0
# scan_time=1108
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=53251
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6211
# api_version=3.0.2
# EOSSerial=62a52841e4ede34599fb78089720eff9
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2010-06-17 05:05:16
# local_time=2010-06-17 07:05:16 (+0100, Paris, Madrid (heure d'été))
# country="Belgium"
# lang=1036
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=512 16777215 100 0 180355 180355 0 0
# compatibility_mode=1792 16777191 100 0 3063236 3063236 0 0
# compatibility_mode=8192 67108863 100 0 1385 1385 0 0
# scanned=175389
# found=3
# cleaned=0
# scan_time=8415
C:\_OTL\MovedFiles\06172010_141200\C_\gendel32.exe Win32/HackTool.Gendel.A cheval de troie 00000000000000000000000000000000 I
E:\téléchargements\setup(2).exe NSIS/TrojanDownloader.FakeAlert.CY cheval de troie 00000000000000000000000000000000 I
E:\téléchargements\setup.exe NSIS/TrojanDownloader.FakeAlert.CY cheval de troie 00000000000000000000000000000000 I
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=62a52841e4ede34599fb78089720eff9
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2012-10-16 07:52:49
# local_time=2012-10-16 09:52:49 (+0100, Paris, Madrid (heure d'été))
# country="Belgium"
# lang=1036
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1792 16777191 100 0 87604 87604 0 0
# compatibility_mode=8192 67108863 100 0 73617010 73617010 0 0
# scanned=106065
# found=6
# cleaned=6
# scan_time=15669
C:\Documents and Settings\chipsss\Application Data\Uniblue\SpeedUpMyPC\_temp\ub.exe Win32/SpeedUpMyPC Application (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\Documents and Settings\chipsss\Local Settings\TempImg\AutoUpdate.exe une variante de Win32/Agent.SZW cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\Documents and Settings\chipsss\Mes documents\Dc298.exe une variante de Win32/Agent.SZW cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\Documents and Settings\chipsss\Mes documents\Téléchargements\SoftonicDownloader_pour_songr.exe une variante de Win32/SoftonicDownloader.E Application (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\System Volume Information\_restore{EDE2CA75-AB0E-4BBD-89FC-872F2163E0F3}\RP5\A0010374.exe Win32/SpeedUpMyPC Application (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\System Volume Information\_restore{EDE2CA75-AB0E-4BBD-89FC-872F2163E0F3}\RP5\A0010375.exe une variante de Win32/Agent.SZW cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
0
chipsssyvon Messages postés 430 Date d'inscription lundi 2 avril 2007 Statut Membre Dernière intervention 19 juillet 2019 8
17 oct. 2012 à 01:15
Bonjour,

avant toute chose ,bien un grand merci

ensuite, en lançant le scan d'ESET Online, il me disait que j'avais un second anti virus.???????

Quand j'ai regardé de quoi il s'agissait ,le programme de COMMODO était incompatible avec Avira antivir, donc je l'ai supprimé de ma machine.

J'avais pris commodo pour mon pare feu. Maintenant j'ai réactivé le pare feu de Windows, est il suffissant ou faut il en télécharger un autre?

Merci de ta présence et bonne journée à toi.
0
Utilisateur anonyme
17 oct. 2012 à 02:47
Le pare feu windows suffit amplement pour une navigation "normal"

Comment fonctionne ton pc??

0
chipsssyvon Messages postés 430 Date d'inscription lundi 2 avril 2007 Statut Membre Dernière intervention 19 juillet 2019 8
17 oct. 2012 à 03:24
pour l'instant tout va bien


Je vais juste demander sur le forum adéquat pour ouvrir mes mails, sinon pour l'instant super

Encore merci à toi .

Je vais mettre le sujet en résolu

Passe une bonne journée, moi je vais au boulot maintenant.
0