Virus Chat-land

Résolu
xavkam Messages postés 176 Statut Membre -  
xavkam Messages postés 176 Statut Membre -
salut à toutes et à tous,

j'ai été infecté par le virus Chat-land, et je n'arrive pas à m'en débarrasser malgré l'utilisation de spybot, advcleaner et malwarebytes....

a la mise en route de mon ordi, plusieurs fenetres de recherche s'ouvrent et réapparaissent dès que je veux les fermer.

quelqu'un pourrait m'aider svp? merci d'avance
A voir également:

137 réponses

Résumé de la discussion

L'infection Chat-land provoque l'ouverture répétée de fenêtres de recherche au démarrage et persiste malgré l'usage de Spybot, Advcleaner et Malwarebytes.
Plusieurs contributeurs recommandent de désinstaller Spybot, jugé inefficace, et de privilégier Malwarebytes comme outil principal, tout en sollicitant une aide plus compétente.
Des procédures externes avancées et des outils tels que Pre_Scan sont évoqués, accompagnés d’instructions complexes et d’avertissements sur les risques, notamment la désactivation temporaire des protections système.
Des échanges mentionnent des blocages potentiels et l’envoi de rapports de diagnostic via des services externes, avec une mise en garde sur les risques et l’importance de suivre scrupuleusement les indications des contributeurs sécurité.

Généré automatiquement par IA
sur la base des meilleures réponses
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
il y'en a une copie dans le dossier pre_scan dans c:\
0
xavkam Messages postés 176 Statut Membre
 
ok, et c'est quoi que j'ouvre exactement? le nom du ficher stp
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
winlogon.exe ou Pre_scan.exe
0
xavkam Messages postés 176 Statut Membre
 
j'ai pas, promis
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
http://www.security-helpzone.com/Tools/g3n/winlogon.exe
0
xavkam Messages postés 176 Statut Membre
 
j'ai lancé le scan vers 12h, je te tiens informé
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
c'est diag qu il fallait cliquer hein ?
0
xavkam Messages postés 176 Statut Membre
 
je crois que j'ai fait un scann

comme cette nuit
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
lol pourtant c'était écrit....
0
xavkam Messages postés 176 Statut Membre
 
je stope et je fais diag?
0
xavkam Messages postés 176 Statut Membre
 
en bon français, je ne lis pas tout.....

je stoppe le scann?
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
oui ca sert à rien de le faire tourner deux fois sous cette option
0
xavkam Messages postés 176 Statut Membre
 
je redemarre mon ordi qui bloque, je recharge pre scan et fais un diag
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
viiiiiiiii !!! ^^
0
xavkam Messages postés 176 Statut Membre
 
c'est fait, je retrouve le diag où exactement?
0
xavkam Messages postés 176 Statut Membre
 
euh non c'est pas encore fini, il travaille là

mais ca sera où que je puisse le convertir et te donner le lien?
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
dans c:\ à coté de l'autre
0
xavkam Messages postés 176 Statut Membre
 
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
desinstalle ca :

Norton Online Backup

=======================

selectionne tout ce texte en gras , puis clic droit "copier"

Kill::

RegRead::
[HKU\S-1-5-21-841171909-1070887488-3442566280-1001\Software\ClassSofta71]

Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[QuickTime Task]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[iTunesHelper]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[Norton Online Backup]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[QuickTime Task]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[iTunesHelper]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]

File|Fold::
C:\Windows\syswow64\%systemroot%
C:\8275bdf2f1de4c89d1aaca
C:\256ef817ba10e6fb329ac1541435
C:\ProgramData\Spybot - Search & Destroy
C:\Program Files (x86)\Spybot - Search & Destroy

Driver::
MFEAPFK
MFEAVFK
MFEAVFK01
MFEAVFK02
MFEFIREK
MFEFIREK01
MFEHIDK
MFEHIDK01
MFERKDET
MFEWFPK

Clean::

MBR::

Reboot::


ensuite :

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
xavkam Messages postés 176 Statut Membre
 
ca le fait se redemarrer, c'est normal?
0
xavkam Messages postés 176 Statut Membre
 
je suis sur un autre ordi en parallele
0
xavkam Messages postés 176 Statut Membre
 
mon ordi a redemarré et c'est pire, y'a plein de fentres qui se sont ouvertes, genre 50
0
xavkam Messages postés 176 Statut Membre
 
0
xavkam Messages postés 176 Statut Membre
 
t'as reçu?
0