Virus win32:pup-gen et Virus win32:crossrider-B

Fermé
ismael1210 Messages postés 13 Date d'inscription mardi 2 avril 2013 Statut Membre Dernière intervention 7 avril 2013 - 4 avril 2013 à 18:14
 Utilisateur anonyme - 13 avril 2013 à 13:48
Bonjour,

J'ai ete infecte par les virus Virus win32:pup-gen et Virus win32:crossrider-B.
les fichiers impactes par le Virus win32:pup-gen sont $RUFSYK7.dll et ProcessLogger.exe

le fichier impacte par le Virus win32:crossrider-b est GiantSavings.exe

ces fichiers sont en zone de quarantaine.

quelqu'un pourrait-il m'aider car je ne sais pas quoi faire?

merci
A voir également:

28 réponses

ismael1210 Messages postés 13 Date d'inscription mardi 2 avril 2013 Statut Membre Dernière intervention 7 avril 2013 1
7 avril 2013 à 23:32
salut,

pour toi tout est fini ou pas?
si oui est ce que je peux supprimer les fichiers en quarantaine?

encore merci pour tout
0
ismael1210 Messages postés 13 Date d'inscription mardi 2 avril 2013 Statut Membre Dernière intervention 7 avril 2013 1
7 avril 2013 à 23:34
et aussi comment faire pour que "HP quickplay" ne soit plus defini en tant que "non encore classifie" mais "autorise"?
0
Utilisateur anonyme
8 avril 2013 à 07:05
bonjour,

qui te reconnait pas HP Quickplay ?

ceci est la barre tactile pour lancer les vidé, en haut du clavier de Lasing :D

Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://fr.malwarebytes.com/mwb-download/
ou :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur édition en haut du boc notes, et puis sur sélectionner tous
. tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/



0
Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.04.09.08

Windows Vista x86 NTFS
Internet Explorer 7.0.6000.16982
ismael :: PC-DE-CHRISTIAN [administrateur]

Protection: Activé

09/04/2013 19:36:38
mbam-log-2013-04-09 (19-36-38).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 342333
Temps écoulé: 1 heure(s), 15 minute(s), 52 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
10 avril 2013 à 13:15
super,

redémarre ton pc et donne moi des nouvelles de son fonctionnement avant de continuer


0
ça serait pas mal d'utilise ton propre pseudo !



tes réponses :




- est ce que je peux supprimer les fichiers en quarantaine

oui !


- est ce je supprime les exe qu'on a utilise

Voir un peu plus bas !


- et pour hp quickplay c'est Windows defender qui le defini en tant que "non encore classifie" au lieu de "autorise" pour les autres fichiers de démarrage?


fais une mise à jour de la barre Quick player, puis vu qu'il y aura la signature numérique, il la reconnaitra







* pour désinstaller les outils de désinfection
:

Télecharge Delfix sur ton bureau :

ICI

ou

https://www.commentcamarche.net/telecharger/securite/7111-delfix/

Coche les cases suivantes :
=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système
=> Réinitialisation des paramètres système


* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
** le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.




* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)

O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manièr claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
0
# DelFix v10.2 - Rapport créé le 13/04/2013 à 12:44:48
# Mis à jour le 02/04/2013 par Xplode
# Nom d'utilisateur : ismael - PC-DE-CHRISTIAN

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\ismael\Desktop\ZHPDiag.txt
Supprimé : C:\Users\ismael\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\ismael\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #263 [Service Pack 1 de Windows Vista | 04/04/2013 16:23:40]
Supprimé : RP #265 [Removed Java(TM) 6 Update 37 | 04/04/2013 21:35:41]
Supprimé : RP #267 [Removed Java(TM) SE Runtime Environment 6 | 04/04/2013 21:37:00]
Supprimé : RP #269 [Windows Update | 04/04/2013 21:42:35]
Supprimé : RP #271 [Windows Update | 04/05/2013 17:34:54]
Supprimé : RP #273 [Windows Update | 04/09/2013 17:29:06]
Supprimé : RP #275 [Windows Update | 04/09/2013 23:24:58]
Supprimé : RP #277 [Windows Update | 04/13/2013 10:00:59]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########







fais une mise à jour de la barre Quick player, puis vu qu'il y aura la signature numérique, il la reconnaitra

j'arrive pas a mettre a jour, je fais comment?

merci encore
0
Utilisateur anonyme
13 avril 2013 à 13:48
ou tu fais la mise à jour depuis le site du fabricant, ou depuis le site : touslesdrivers.com


0