Svp g plein de virus venez ICI!!!!!!!!!!!!!!!

Résolu/Fermé
Wolfman59760 Messages postés 126 Date d'inscription mardi 11 mars 2008 Statut Membre Dernière intervention 19 avril 2008 - 11 mars 2008 à 23:01
 loic561 - 15 mars 2008 à 01:10
Bonjour,
je suis infestè de virus g bo mettre n'importe koi ça ne marche pas aider moi s'il vous plait aider moi!!!!!!

106 réponses

Wolfman59760 Messages postés 126 Date d'inscription mardi 11 mars 2008 Statut Membre Dernière intervention 19 avril 2008
13 mars 2008 à 17:56
j'ai utilisè clean.cmd mais j'ai regarder sur mon disque dur et je ne trouve pas « rapport_clean.txt » donc tu croit qu'il serait ou ?
0
Utilisateur anonyme
13 mars 2008 à 18:00
Re ,

Fait démarrer > cmd > tape ce qu'il y a en gras dans la zone : start %systemdrive%\rapport_clean.txt

> [Entrée]

A+
0
Wolfman59760 Messages postés 126 Date d'inscription mardi 11 mars 2008 Statut Membre Dernière intervention 19 avril 2008
13 mars 2008 à 18:21
je tape ça dans clean.cmd ? excuse moi mais je m'y connait pas trop en informatique merci
0
Utilisateur anonyme
13 mars 2008 à 18:37
Re , Oops petite rectification ,

Fait démarrer > executer > cmd > tape ce qu'il y a en gras dans la zone : start %systemdrive%\rapport_clean.txt

> [Entrée]

a+
0
Wolfman59760 Messages postés 126 Date d'inscription mardi 11 mars 2008 Statut Membre Dernière intervention 19 avril 2008
13 mars 2008 à 18:51
ça ne fonctionne pas c'est ècrit :
syntaxe du nom de fichier , de rèpertoire ou de volume incorrecte
je doit faire quoi?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
13 mars 2008 à 18:55
Re ,
Fait un clique droit sur Clean.cmd >" executer en tant qu'administrateur " et poste le rapport qui normalement se trouve dans " Ordinateur > C:\ > rapport_clean.txt "

A+
0
Wolfman59760 Messages postés 126 Date d'inscription mardi 11 mars 2008 Statut Membre Dernière intervention 19 avril 2008
13 mars 2008 à 19:26
j'ai fait ce que tu m'as dit mais je ne le trouve pas dans mon disque dur ,j'ai beau regarder partout mais rien , j'ai mème rèessayè plusieur fois avec clean.cmd de recomencer mais riena faire je ne le trouve pas que faire?
0
Utilisateur anonyme
13 mars 2008 à 19:29
Re , tant pis alors je ne prend pas le risque de lancer l'option sans savoir ce qu'il a trouvé.

Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.

# Double clique sur ToolsCleaner2.exe >
# Clique sur .Recherche
# puis sur Suppression quand la liste est trouvée.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
# Note : ton bureau RISQUE de disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

Tuto : http://www.commentcamarche.net/faq/sujet 8341 toolscleaner suppression des fix de force brute ( merci espion3004 )

A+
0
Wolfman59760 Messages postés 126 Date d'inscription mardi 11 mars 2008 Statut Membre Dernière intervention 19 avril 2008
13 mars 2008 à 19:55
j'ai toujour le mèmè problème pour trouvè le rapport de TCleaner dans le disque dur donc j'ai prit ça en espèrant que ça peut allè:
-->- Recherche:

C:\!Killbox: trouvé !
C:\HijackThis: trouvé !
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\HijackThis\HijackThis.exe: trouvé !
C:\Nouveau dossier\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\QooBox\Quarantine\C\Qoobox: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\Users\daniel\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis: trouvé !
C:\Users\daniel\Desktop\HijackThis.lnk: trouvé !
C:\Users\daniel\Desktop\Clean.zip: trouvé !
C:\Users\daniel\Desktop\KillBox.exe: trouvé !
C:\Users\daniel\Desktop\OtMoveIt2.exe: trouvé !
C:\Users\daniel\Desktop\clean\clean\tar.exe: trouvé !
C:\Users\daniel\Desktop\clean\clean\remove.reg: trouvé !
C:\Users\daniel\Desktop\clean\clean\pskill.exe: trouvé !
C:\Users\daniel\Desktop\clean\clean\LFiles.exe: trouvé !
C:\Users\daniel\Desktop\clean\clean\gzip.exe: trouvé !
C:\Users\daniel\Desktop\clean\clean\delsiri.cmd: trouvé !
C:\Users\daniel\Desktop\clean\clean\delr.cmd: trouvé !
C:\Users\daniel\Desktop\clean\clean\del3.cmd: trouvé !
C:\Users\daniel\Desktop\clean\clean\del2.cmd: trouvé !
C:\Users\daniel\Desktop\clean\clean\clean.cmd: trouvé !
C:\Users\daniel\Desktop\clean\clean\cherche.cmd: trouvé !

---------------------------------
-->- Suppression:

C:\HijackThis\HijackThis.exe: supprimé !
C:\Nouveau dossier\HijackThis.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: ERREUR DE SUPPRESSION !!
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: ERREUR DE SUPPRESSION !!
C:\Users\daniel\Desktop\HijackThis.lnk: supprimé !
C:\Users\daniel\Desktop\Clean.zip: supprimé !
C:\Users\daniel\Desktop\KillBox.exe: supprimé !
C:\Users\daniel\Desktop\OtMoveIt2.exe: supprimé !
C:\Users\daniel\Desktop\clean\clean\tar.exe: supprimé !
C:\Users\daniel\Desktop\clean\clean\remove.reg: supprimé !
C:\Users\daniel\Desktop\clean\clean\pskill.exe: supprimé !
C:\Users\daniel\Desktop\clean\clean\LFiles.exe: supprimé !
C:\Users\daniel\Desktop\clean\clean\gzip.exe: supprimé !
C:\Users\daniel\Desktop\clean\clean\delsiri.cmd: supprimé !
C:\Users\daniel\Desktop\clean\clean\delr.cmd: supprimé !
C:\Users\daniel\Desktop\clean\clean\del3.cmd: supprimé !
C:\Users\daniel\Desktop\clean\clean\del2.cmd: supprimé !
C:\Users\daniel\Desktop\clean\clean\clean.cmd: supprimé !
C:\Users\daniel\Desktop\clean\clean\cherche.cmd: supprimé !
C:\!Killbox: supprimé !
C:\HijackThis: supprimé !
C:\Qoobox: ERREUR DE SUPPRESSION !!
C:\_OtMoveIt: supprimé !
C:\Program Files\Trend Micro\HijackThis: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: ERREUR DE SUPPRESSION !!
C:\QooBox\Quarantine\C\Qoobox: supprimé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: ERREUR DE SUPPRESSION !!
C:\Users\daniel\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis: supprimé !
0
Utilisateur anonyme
13 mars 2008 à 20:00
Re ok c'est le bon .


****************************************

Maintenant que ton pc n'est plus infecté n creer un nouveau point de restauration

https://www.astucesinternet.com/modules/smartfaq/faq.php?faqid=113

*************************************
Redémarre en MSE

Autre tutorials :

https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
http://www.coupdepoucepc.com/modules/news/article.php?storyid=253

Et supprime ces dossiers :

C:\Qoobox
C:\Program Files\Trend Micro\HijackThis
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis


A+

0
Wolfman59760 Messages postés 126 Date d'inscription mardi 11 mars 2008 Statut Membre Dernière intervention 19 avril 2008
13 mars 2008 à 20:16
ok je vais le faire mais dit moi stp je doit les suprimè comment et ou ?
0
Utilisateur anonyme
13 mars 2008 à 20:24
Eh bien ,

Tu double clique sur ' Ordinateur ' puis C:\ et tu suis les chemins des dossiers en gras et tu les supprimes :

C:\Qoobox
C:\Program Files\Trend Micro
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis

a+


0
Wolfman59760 Messages postés 126 Date d'inscription mardi 11 mars 2008 Statut Membre Dernière intervention 19 avril 2008
13 mars 2008 à 21:09
c'est bon je l'ai fait je suis en mode sans èchec et j'ai effaceè les fichiers que tu m'as donnè je doit faire quoi ?
0
Utilisateur anonyme
13 mars 2008 à 21:16
Eh bien tu supprimes les icones présentes sur le bureau ( icone Hijackthis )

> Vire cleanup
> Vire toolcleaner


Et puis mon aide s'arrete la :)
Si tu as d'autre questions n'hésite pas
A+
0
Wolfman59760 Messages postés 126 Date d'inscription mardi 11 mars 2008 Statut Membre Dernière intervention 19 avril 2008
13 mars 2008 à 21:54
j'ai fait comme tu m'as dit mais j'ai apparament encore deux problème pourrait tu me dire comment les règler
en 1 er j'ai un message qui s'affiche et qui dit :
erreur de chargement de \3\LXDDtime.dll le module spècifiè est introuvable
et le 2ème c'est un message qui me dit:
echec de l'initialisation: 0x800106ba.un problème a provoquè l'arrèt du service de ce programme.pour dèmarer le service , redèmarrez votre ordinateur ou recherchez dans le centre d'aide et de support la mèthode de dèmarrage manuel d'un service
aide moi et dit moi quoi faire stp merci
0
Utilisateur anonyme
13 mars 2008 à 21:59
Re , aie pas bon ça =S

→ Télécharge A-squared

→ Redémarre en MSE

→ lance-le et choisi l'option ' scan détail ' et supprime tout ce qu'il trouve.

→ Puis à le fin du scan , clique sur ' enregistrer le rapport ' -> poste le moi stp.

→ Tuto : https://kerio.probb.fr/t223-tuto-pour-a-squared-free ( merci à boulepate62)

Bonne chance
A+
0
Wolfman59760 Messages postés 126 Date d'inscription mardi 11 mars 2008 Statut Membre Dernière intervention 19 avril 2008
13 mars 2008 à 23:13
j'ai fait ce que tu m'as dit et voila le rapport :
Version - a-squared Free 3.1
Dernière mise à jour: N/A

Réglages Scan:

Objets: Mémoire, Traces, Cookies, C:\
Scan archives: Marche
Heuristiques: Marche
Scan ADS: Marche

Début du scan: 2008-03-13 22:26:22

Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run --> monitor Détecter: Trace.Registry.CMJSpy
Key: HKEY_CURRENT_USER\software\kazaa Détecter: Trace.Registry.KaZaA
C:\Users\daniel\AppData\Local\Mozilla\Firefox\Profiles\pcqzg4lk.default\Cache\3CD27B45d01/pskill.exe Détecter: Riskware.RiskTool.Win32.PsKill.k
C:\Users\daniel\Desktop\OAD.exe Détecter: Trojan.Win32.AddUser.o
C:\Users\daniel\Documents\Programmes\Nero-7.8.5.0_fra_update.exe/Toolbar.exe Détecter: Adware.Win32.MyWebSearch

Scanné

Fichiers: 109801
Traces: 155923
Cookies: 9
Processus: 20

Trouver

Fichiers: 3
Traces: 2
Cookies: 0
Processus: 0
Clés de Registre: 0

Fin du Scan: 2008-03-13 23:02:46
Temps du Scan: 0:36:24

C:\Users\daniel\Documents\Programmes\Nero-7.8.5.0_fra_update.exe/Toolbar.exe Supprimé Adware.Win32.MyWebSearch
C:\Users\daniel\Desktop\OAD.exe Supprimé Trojan.Win32.AddUser.o
C:\Users\daniel\AppData\Local\Mozilla\Firefox\Profiles\pcqzg4lk.default\Cache\3CD27B45d01/pskill.exe Supprimé Riskware.RiskTool.Win32.PsKill.k
Key: HKEY_CURRENT_USER\software\kazaa Supprimé Trace.Registry.KaZaA
Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run --> monitor Supprimé Trace.Registry.CMJSpy

Supprimé

Fichiers: 3
Traces: 2
Cookies: 0
0
Utilisateur anonyme
13 mars 2008 à 23:15
Re ,




Désactive l'UAC (contrôle des comptes utilisateurs) car il peut gener l'execution du programme.

Démarrer --> Panneau de Configuration --> Comptes d'utilisateurs et protection des utilisateurs --> Comptes d'utilisateurs --> Activer ou désactiver le contrôle des comptes d'utilisateurs > désactive-le.

/!\ Pense à le remettre aprés la désinfection /!\


Télécharge Navilog1

et enregistre-le sur ton bureau.

Ensuite clique droit sur navilog1.exe > 'exécuter en tant qu'administrateur' pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, clique droit sur navilog1.exe > 'exécuter en tant qu'administrateur' sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis l'option 1

-> Pendant le scan ton anti-virus risque de geuler , ne t'inquiete pas c'est normal ;)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***

Puis poste moi le rapport.

( rapport situé a la racine du disque -> C:\Fixnavi.txt )

A+

0
Wolfman59760 Messages postés 126 Date d'inscription mardi 11 mars 2008 Statut Membre Dernière intervention 19 avril 2008
13 mars 2008 à 23:54
et voila le rapport:
Search Navipromo version 3.5.0 commencé le 2008-03-13 à 23:40:20.07

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16609
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\Windows ***



*** Recherche dossiers dans C:\Program Files ***


*** Recherche dossiers dans C:\ProgramData ***


*** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***


*** Recherche dossiers dans c:\users\daniel\appdata\roaming\microsoft\windows\start menu\programs ***


*** Recherche dossiers dans C:\Users\daniel\AppData\Local\virtualstore\Program Files ***



*** Recherche dossiers dans C:\Users\daniel\AppData\Roaming ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\Windows\system32 *

* Recherche dans C:\Users\daniel\AppData\Local\Microsoft *

* Recherche dans C:\Users\daniel\AppData\Local\virtualstore\windows\system32 *

* Recherche dans C:\Users\daniel\AppData\Local *



*** Recherche fichiers ***




*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\Windows\system32 :


* Dans C:\Users\daniel\AppData\Local\Microsoft :


* Dans C:\Users\daniel\AppData\Local\virtualstore\windows\system32 :


* Dans C:\Users\daniel\AppData\Local :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !

4)Recherche fichiers connus :



*** Analyse terminée le 2008-03-13 à 23:52:56.34 ***
0
Wolfman59760 Messages postés 126 Date d'inscription mardi 11 mars 2008 Statut Membre Dernière intervention 19 avril 2008
14 mars 2008 à 00:12
je doit faire quoi maintenant dit moi quoi stp merci
0
Utilisateur anonyme
14 mars 2008 à 00:26
Le suite demain :)
Je vais me coucher

a+
0