Virus Chat-land

Résolu
xavkam Messages postés 176 Statut Membre -  
xavkam Messages postés 176 Statut Membre -
salut à toutes et à tous,

j'ai été infecté par le virus Chat-land, et je n'arrive pas à m'en débarrasser malgré l'utilisation de spybot, advcleaner et malwarebytes....

a la mise en route de mon ordi, plusieurs fenetres de recherche s'ouvrent et réapparaissent dès que je veux les fermer.

quelqu'un pourrait m'aider svp? merci d'avance
A voir également:

137 réponses

g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
il y'en a une copie dans le dossier pre_scan dans c:\
0
xavkam Messages postés 176 Statut Membre
 
ok, et c'est quoi que j'ouvre exactement? le nom du ficher stp
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
winlogon.exe ou Pre_scan.exe
0
xavkam Messages postés 176 Statut Membre
 
j'ai pas, promis
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
http://www.security-helpzone.com/Tools/g3n/winlogon.exe
0
xavkam Messages postés 176 Statut Membre
 
j'ai lancé le scan vers 12h, je te tiens informé
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
c'est diag qu il fallait cliquer hein ?
0
xavkam Messages postés 176 Statut Membre
 
je crois que j'ai fait un scann

comme cette nuit
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
lol pourtant c'était écrit....
0
xavkam Messages postés 176 Statut Membre
 
je stope et je fais diag?
0
xavkam Messages postés 176 Statut Membre
 
en bon français, je ne lis pas tout.....

je stoppe le scann?
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
oui ca sert à rien de le faire tourner deux fois sous cette option
0
xavkam Messages postés 176 Statut Membre
 
je redemarre mon ordi qui bloque, je recharge pre scan et fais un diag
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
viiiiiiiii !!! ^^
0
xavkam Messages postés 176 Statut Membre
 
c'est fait, je retrouve le diag où exactement?
0
xavkam Messages postés 176 Statut Membre
 
euh non c'est pas encore fini, il travaille là

mais ca sera où que je puisse le convertir et te donner le lien?
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
dans c:\ à coté de l'autre
0
xavkam Messages postés 176 Statut Membre
 
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
desinstalle ca :

Norton Online Backup

=======================

selectionne tout ce texte en gras , puis clic droit "copier"

Kill::

RegRead::
[HKU\S-1-5-21-841171909-1070887488-3442566280-1001\Software\ClassSofta71]

Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[QuickTime Task]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[iTunesHelper]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[Norton Online Backup]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[QuickTime Task]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[iTunesHelper]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]

File|Fold::
C:\Windows\syswow64\%systemroot%
C:\8275bdf2f1de4c89d1aaca
C:\256ef817ba10e6fb329ac1541435
C:\ProgramData\Spybot - Search & Destroy
C:\Program Files (x86)\Spybot - Search & Destroy

Driver::
MFEAPFK
MFEAVFK
MFEAVFK01
MFEAVFK02
MFEFIREK
MFEFIREK01
MFEHIDK
MFEHIDK01
MFERKDET
MFEWFPK

Clean::

MBR::

Reboot::


ensuite :

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
xavkam Messages postés 176 Statut Membre
 
ca le fait se redemarrer, c'est normal?
0
xavkam Messages postés 176 Statut Membre
 
je suis sur un autre ordi en parallele
0
xavkam Messages postés 176 Statut Membre
 
mon ordi a redemarré et c'est pire, y'a plein de fentres qui se sont ouvertes, genre 50
0
xavkam Messages postés 176 Statut Membre
 
0
xavkam Messages postés 176 Statut Membre
 
t'as reçu?
0