Virus heat

franck150 - 4 avril 2008 à 15:42
Laurent2709 - 5 mai 2008 à 19:30
Bonjour,comme beaucoup de personne j'ai telechargé virus heat qui est sur la barre des taches et qui veut que je l'achete mais j'arrive pas a le suprimé merci d'avance pour faut reponse
Laurent2709
4 avril 2008 à 15:50
4 avril 2008 à 15:50

Télécharge MalwareByte's Anti-malware, fais un scan complet. A la fin du scan, affiche les résultats et supprime tout. Ensuite poste le log
Bonjour télécharges SmitfraudFix :

Sélectionne l'option 1 pour recherche uniquement et poste le rapport qui s'ouvrira ici :-)

Ps: si ton antivirus s'affole lors du lancement du Fix, c'est normal et désactive-le

Bon courage et tiens-moi au courant :-)
la je vois plus virus heat =D je te donne mon log

Malwarebytes' Anti-Malware 1.10
Version de la base de données: 589

Type de recherche: Examen complet (C:\|E:\|F:\|G:\|H:\|I:\|)
Eléments examinés: 220568
Temps écoulé: 46 minute(s), 17 second(s)

Processus mémoire infecté(s): 16
Module(s) mémoire infecté(s): 2
Clé(s) du Registre infectée(s): 6
Valeur(s) du Registre infectée(s): 8
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 15

Processus mémoire infecté(s):
c:\program files\netproject\sbmntr.exe (Trojan.Zlob) -> No action taken.
c:\program files\netproject\scit.exe (Trojan.Zlob) -> No action taken.
c:\program files\netproject\scm.exe (Trojan.Zlob) -> No action taken.
c:\program files\netproject\sbsm.exe (Trojan.Zlob) -> No action taken.
c:\program files\netproject\sbsm.exe (Trojan.Zlob) -> No action taken.
c:\program files\netproject\sbsm.exe (Trojan.Zlob) -> No action taken.
c:\program files\netproject\sbsm.exe (Trojan.Zlob) -> No action taken.
c:\program files\netproject\sbsm.exe (Trojan.Zlob) -> No action taken.
c:\program files\netproject\sbsm.exe (Trojan.Zlob) -> No action taken.
c:\program files\netproject\sbsm.exe (Trojan.Zlob) -> No action taken.
c:\program files\netproject\sbsm.exe (Trojan.Zlob) -> No action taken.
C:\Program Files\NetProject\sbsm.exe (Trojan.Zlob) -> No action taken.
C:\Program Files\NetProject\sbsm.exe (Trojan.Zlob) -> No action taken.
C:\Program Files\NetProject\sbsm.exe (Trojan.Zlob) -> No action taken.
C:\Program Files\NetProject\sbsm.exe (Trojan.Zlob) -> No action taken.
C:\Program Files\NetProject\sbsm.exe (Trojan.Zlob) -> No action taken.

Module(s) mémoire infecté(s):
c:\WINDOWS\system32\dcggain.dll (Trojan.Zlob) -> No action taken.
c:\program files\netproject\sbmdl.dll (Trojan.Zlob) -> No action taken.

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{9c87cb31-93d0-4f3e-a360-4a91ff77aeb7} (Trojan.Zlob) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{7c109800-a5d5-438f-9640-18d17e168b88} (Trojan.Zlob) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7c109800-a5d5-438f-9640-18d17e168b88} (Trojan.Zlob) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{9034a523-d068-4be8-a284-9df278be776e} (Trojan.Zlob) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{daed9266-8c28-4c1c-8b58-5c66eff1d302} (Search.Hijack) -> No action taken.
HKEY_CURRENT_USER\Software\NetProject (Trojan.Zlob) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\{9c87cb31-93d0-4f3e-a360-4a91ff77aeb7} (Trojan.Zlob) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\start (Trojan.Zlob) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\some (Trojan.Zlob) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{db9fba9d-ab1b-4cc6-9745-f3b549d64e40} (Trojan.Zlob) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{db9fba9d-ab1b-4cc6-9745-f3b549d64e40} (Trojan.Zlob) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow\* (Trojan.Zlob) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow\* (Trojan.Zlob) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow\* (Trojan.Zlob) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\NetProject (Trojan.Zlob) -> No action taken.
C:\WINDOWS\system32\375013 (Trojan.Zlob) -> No action taken.

Fichier(s) infecté(s):
c:\WINDOWS\system32\dcggain.dll (Trojan.Zlob) -> No action taken.
c:\program files\netproject\sbmntr.exe (Trojan.Zlob) -> No action taken.
c:\program files\netproject\scit.exe (Trojan.Zlob) -> No action taken.
c:\program files\netproject\scm.exe (Trojan.Zlob) -> No action taken.
c:\program files\netproject\sbsm.exe (Trojan.Zlob) -> No action taken.
c:\program files\netproject\sbmdl.dll (Trojan.Zlob) -> No action taken.
C:\Program Files\NetProject\NetPexe (Trojan.Zlob) -> No action taken.
C:\Program Files\NetProject\ot.ico (Trojan.Zlob) -> No action taken.
C:\Program Files\NetProject\ts.ico (Trojan.Zlob) -> No action taken.
C:\Program Files\NetProject\waun.exe (Trojan.Zlob) -> No action taken.
C:\Documents and Settings\Administrateur\Local Settings\Temp\zfe2.exe (Trojan.Zlob) -> No action taken.
C:\Documents and Settings\Administrateur\Local Settings\Temp\zfe3.exe (Trojan.Zlob) -> No action taken.
E:\Program Files\Funshion Online\Funshion\XPSP2Patch\funshion010.exe (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\Administrateur\Favoris\Online Security Test.url (Rogue.Link) -> No action taken.
C:\Documents and Settings\All Users\Bureau\Security Troubleshooting.url (Rogue.Link) -> No action taken.
Laurent2709
4 avril 2008 à 22:39
4 avril 2008 à 22:39
Hé! Je t'avais demander de tout supprimer! Il est marqué "No action taken", va voir dans l'onglet "exceptions ", "quarantaine", et les autres, si tu trouves les fichiers utilise l'option de suppression. Si tu ne retrouves pas, refaire un scan complet et tout supprimer cette fois... C'est pas grave, mais tu perds du temps

je les avaient mis dans les quarantaine ^^ , je les ai suprimés , je vois plus virus heat miracle =D merci beaucoup de ton aide
si jamais tu vas sous démarrer ensuite rechercher tu tape Net Project et tu l ouvre et tu le met a la corbeille ca marche aussi et Hop plus de virus +++
Laurent2709
5 mai 2008 à 19:30
5 mai 2008 à 19:30
Merci du conseil Karisma, cependant si tu enlèves le dossier infecté, que fais-tu des clés dans le registre (Clés d'infection--->infection regénérée au démarrage)