Virus gendarmerie nationale - Page 2

Résolu
Précédent
  • 1
  • 2
  1. Utilisateur anonyme
     
    sélectionne tout et supprime les tous !

    0
  2. pierrot77450 Messages postés 101 Date d'inscription   Statut Membre Dernière intervention   2
     
    Je peux maintenant ouvrir sur mon profil habituel
    j'ai lancé adwc qui n'a rien trouvé
    j'ai lancé mbam qui a trouvé 21 éléments que j'ai éradiqué
    https://www.cjoint.com/c/CJfuH3JC6pv

    dois-je faire tourner zhpdiag?
    0
  3. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  4. Utilisateur anonyme
     
    super,

    envoie un nouveau rapport de Zhpdiag de ton pc en mode normal pour voir ce qu'il en reste, via Cjoint

    0
  5. pierrot77450 Messages postés 101 Date d'inscription   Statut Membre Dernière intervention   2
     
    log du mbam: https://www.cjoint.com/?CJfs225oCCD
    j'ai ensuite re-lancé mbam; il en a encore trouvé 2 !! (dans les restore):
    log du 2e mbam: https://www.cjoint.com/c/CJfuH3JC6pv
    je ne l'ai pas relancé.

    aujourd'hui zhpdiag: https://www.cjoint.com/c/CJgrlmVocpb

    Tout marche apparemment bien, mais comme j'en ai quand même trouvé avec mbam je ne suis pas sur qu'il n'y en ait vraiment plus.
    0
  6. Utilisateur anonyme
     
    il y en a encore quand il n'y en a plus ! :P

    * /!\ Avertissement /!\,
    * ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

    * Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

    /!\Utilisateur de Vista, Seven et W8 :

    * Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

    Clique sur « importer »

    Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

    * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
    ---------------------------------------------------------
    Script ZHPFix
    O3 - Toolbar\WebBrowser: (no name) - [HKCU]{EEE6C35B-6118-11DC-9C72-001320C79847} Clé orpheline
    [HKCU\Software\BabSolution]
    [HKCU\Software\Iminent]
    O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2414} - (Search Results) - https://www.search.ask.com/web?l=dis&q=&o=APN10655A&apn_dtid=%5EBND101%5EYY%5EFR&shad=s_0048&gct=hp&apn_ptnrs=%5EAG5&d=101-0&lang=en&atb=sysid%3D101%3Auid%3D58c9331d816657ac%3Asrc%3Dhmp%3Ao%3DAPN10655A%3Atg%3D&p2=%5EAG5%5EBND101%5EYY%5EFR
    O69 - SBI: SearchScopes [HKCU] {B9C7CE32-DA91-43C2-B7E9-0E9AAFC675CD} - (Ask.com) - https://uk.ask.com => Infection PUP
    O69 - SBI: SearchScopes [HKCU] {EEE6C360-6118-11DC-9C72-001320C79847} - (SweetIM Search) - https://search.sweetim.com/
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}]
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}]
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414}]
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B9C7CE32-DA91-43C2-B7E9-0E9AAFC675CD}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}]
    [HKCU\Software\Iminent]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Smart Fortress 2012]
    [HKCU\Software\BabSolution]
    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\ClassicFTPReminder.job [300]
    [HKCU\Software\APN DTX]
    [HKCU\Software\Conduit]
    [HKCU\Software\Tom's_Guide_France]
    O43 - CFD: 27/07/2011 - 23:25:16 - [0] ----D C:\Documents and Settings\Pierre-Yves\Local Settings\Application Data\Tom's_Guide_France
    O69 - SBI: SearchScopes [HKCU] {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} [DefaultScope] - (Delta Search) - http://www.delta-search.com
    O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Tom's Guide France Customized Web Search) - http://search.conduit.com
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}]
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}]
    [HKCU\Software\APN DTX]
    [HKCU\Software\Tom's_Guide_France]
    C:\Documents and Settings\Pierre-Yves\Local Settings\Application Data\Tom's_Guide_France
    [HKCU\Software\Conduit]
    Emptytemp
    EmptyClsid



    ----------------------------------------------------------

    - Clique sur le bouton « GO » pour lancer le nettoyage,
    - confirme le nettoyage
    - - Héberge le rapport ZHPFIX.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    0
  7. Utilisateur anonyme
     
    refais une mise à jour de MBAM et relance un scan complet pour voir s'il n'en reste plus rien, !

    0
  8. pierrot77450 Messages postés 101 Date d'inscription   Statut Membre Dernière intervention   2
     
    XP en mode normal n'a pas d'administrateur ni d'invité; un seul utilisateur avec les droits d'administrateur. C'est sous ce profil que je lance les mbam, zhp, ...

    le log du dernier mbam: https://www.cjoint.com/c/CJgtlCIvH5b
    0
  9. Utilisateur anonyme
     
    sous Xp, il y a aussi administrateur, mais pas visible en clique droit :-)

    est ce que le pc fonctionne normalement ?

    0
  10. pierrot77450 Messages postés 101 Date d'inscription   Statut Membre Dernière intervention   2
     
    Le pc fonctionne normalement.

    "mais pas visible en clique droit " je n'ai pas compris.

    Dans panneau de config, comptes d'utilisateurs, il y a 2 comptes:
    1) Pierre-Yves
    administrateur de l'ordinateur

    2) invité
    le compte invité est désactivé

    J'avais cherché un moyen que le pc démarre sans me demander un utilisateur ni un mot de passe. Je pense que j'ai du désactiver l'invité et est-ce que j'aurai simplement changé le nom de l'administrateur?

    En tout cas, le pc marche normalement

    J'ai été assez étonné de la quantité de malwares que j'avais. Le seul programme qui n'était pas à jour (par flemme et peur des difficultés) était Java 6 car je devais désinstaller java 6 avant d'installer java7

    Merci beaucoup d'avoir aidé un "vieux" qui ne connais pas bien tout ces forums d'aide (je ne connaissais pas cjoint): j'ai fait un iut électrique 1970, les pc n'existaient pas, et j'ai dû apprendre peu à peu. Je connais encore les systèmes d'exploitation CP/M, DOS, PCDOS et MSDOS ;-)
    0
  11. Utilisateur anonyme
     
    oublie le truc d'Administrateur sous XP !

    Télecharge Delfix sur ton bureau :

    ICI

    ou

    Coche les cases suivantes :
    => Supprimer les outils de désinfection (coché par défaut)
    => Purger la restauration système


    * Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
    * Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
    * Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
    ** le rapport est stocké à cet emplacement : C:\DelFix.txt
    Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

    * fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
    0
  12. pierrot77450 Messages postés 101 Date d'inscription   Statut Membre Dernière intervention   2
     
    # DelFix v10.4 - Rapport créé le 06/10/2013 à 20:13:10
    # Mis à jour le 19/07/2013 par Xplode
    # Nom d'utilisateur : Pierre-Yves - TD-8D7D6756B793
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
    Supprimé : C:\Program Files\ZHPDiag
    Supprimé : C:\PhysicalDisk0_MBR.bin
    Supprimé : C:\Documents and Settings\Pierre-Yves\Bureau\ZHPDiag.txt
    Supprimé : C:\Documents and Settings\Pierre-Yves\Bureau\ZHPDiag2.txt
    Supprimé : C:\Documents and Settings\Pierre-Yves\Bureau\ZHPFixReport.txt
    Supprimé : C:\Documents and Settings\Pierre-Yves\Bureau\ZHPFix[R1].txt
    Supprimé : C:\Documents and Settings\Pierre-Yves\Mes documents\Téléchargements\RogueKiller.exe
    Supprimée : HKLM\SOFTWARE\AdwCleaner
    Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ########## - EOF - ##########

    Merci encore
    0
  13. Utilisateur anonyme
     
    * fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
    0
  14. pierrot77450 Messages postés 101 Date d'inscription   Statut Membre Dernière intervention   2
     
    ce n'est pas encore bon

    Avast en a trouvé encore 1 et me dit que les archives sont protégées et il y a des noms curieux dedans

    https://www.cjoint.com/c/CJhfdP3YyQD
    0
  15. Utilisateur anonyme
     
    le fichier trouvé se trouve dans la quarantaine de Roguekiller que tu as placé dans un répertoire nommé maintenance, sur ton pc !

    supprime le manuellement !

    tu vois bien, à quoi ça sert de suivre ce que je t'indique et mettre tous les outils sur ton bureau :)

    0
  16. pierrot77450 Messages postés 101 Date d'inscription   Statut Membre Dernière intervention   2
     
    J'ai l'habitude d'avoir un bureau propre avec 5 ou 6 icônes max, et à l'intérieur tous les liens vers logiciels par famille. Roguekiller a été installé bien avant notre échange. Merci encore et je clos donc l'item.
    0
Précédent
  • 1
  • 2