J'ai le virus Antivirus XP2008

Résolu/Fermé
SENSEA Messages postés 26 Date d'inscription dimanche 17 août 2008 Statut Membre Dernière intervention 17 août 2008 - 17 août 2008 à 09:08
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 - 19 août 2008 à 04:21
Bonjour,

j'ai le virus Antivirus XP2008

Pouvez vous m aidez.

Merci
A voir également:

46 réponses

g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
17 août 2008 à 10:10
tu as toutes les infos non ?
oui passer = lancer le scan de malwarebytes ou bien lancer le fix >combofix
combofix est plus rapide :)
0
SENSEA Messages postés 26 Date d'inscription dimanche 17 août 2008 Statut Membre Dernière intervention 17 août 2008
17 août 2008 à 10:11
C PARTI , JE VOUS ENVOIE LE RAPPORT DES QU IL SERA FINIT.


Merci.
0
SENSEA Messages postés 26 Date d'inscription dimanche 17 août 2008 Statut Membre Dernière intervention 17 août 2008
17 août 2008 à 10:15
il faut que je demarre en mode ss echec avant de lancer le scan ?
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
17 août 2008 à 10:15
si tu passes malwarebytes c´est mieux oui

-> Redémarre en mode sans échec :

Comment redémarrer en mode sans echec?

Tu redemarre le pc et tapote la touche F8 des le début de l allumage sans t´arrêter.
Une fenêtre sur fond noir va s’ouvrir, tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau si il n y a pas toutes les couleurs et autres c´est normal!
Ps : si F8 ne marche pas utilise la touche F5.

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
SENSEA Messages postés 26 Date d'inscription dimanche 17 août 2008 Statut Membre Dernière intervention 17 août 2008
17 août 2008 à 10:18
MODE SS ECHEC LANCER je lance un scan rapide ou complet ?
0
Sloubi76 Messages postés 1366 Date d'inscription dimanche 11 mai 2008 Statut Membre Dernière intervention 10 décembre 2016 135
17 août 2008 à 10:19
Scan complet

@ +
0
plm69 Messages postés 527 Date d'inscription dimanche 27 juillet 2008 Statut Membre Dernière intervention 8 septembre 2008 17
17 août 2008 à 10:19
complet C:/ D:/ ect
0
SENSEA Messages postés 26 Date d'inscription dimanche 17 août 2008 Statut Membre Dernière intervention 17 août 2008
17 août 2008 à 10:20
OK C PARTI ; c long a scanner ?
0
plm69 Messages postés 527 Date d'inscription dimanche 27 juillet 2008 Statut Membre Dernière intervention 8 septembre 2008 17
17 août 2008 à 10:21
ca depend si tu as usé beaucoup de memoire^^
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
17 août 2008 à 10:21
Fais un scan avec cet antispyware :

Telecharge malwarebytes + tutoriel :

-> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Tu l´instale; le programme va se mettre automatiquement a jour.

puis tu redemarre en mode sans echec

Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

Click maintenant sur l´onglet recherche et coche la case : "executer un examun complet".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des elements on ete trouvés > click sur supprimer la selection.

si il t´es demandé de redemarrer > click sur "yes".

A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

Copie et colle le rapport stp.
0
SENSEA Messages postés 26 Date d'inscription dimanche 17 août 2008 Statut Membre Dernière intervention 17 août 2008
17 août 2008 à 13:31
CA Y EST . LE SCAN EST FINI ; IL A TROUVER 31 PROBLEMES JE FAIS KOA MAINTENANT ?
0
SENSEA Messages postés 26 Date d'inscription dimanche 17 août 2008 Statut Membre Dernière intervention 17 août 2008
17 août 2008 à 13:37
TU ES LA PLM69 ?
0
Sloubi76 Messages postés 1366 Date d'inscription dimanche 11 mai 2008 Statut Membre Dernière intervention 10 décembre 2016 135
17 août 2008 à 13:41
Sensea,

Supprime la selection et poste le rapport STP

@ +
0
SENSEA Messages postés 26 Date d'inscription dimanche 17 août 2008 Statut Membre Dernière intervention 17 août 2008
17 août 2008 à 13:43
COMMENT POSTER LE RAPPORT ?
0
Sloubi76 Messages postés 1366 Date d'inscription dimanche 11 mai 2008 Statut Membre Dernière intervention 10 décembre 2016 135
17 août 2008 à 13:48
A la fin un rapport va s´ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.

Copie et colle le rapport dans ta réponse stp.

Poste ensuite un nouveau rapport Hitjackthis
0
SENSEA Messages postés 26 Date d'inscription dimanche 17 août 2008 Statut Membre Dernière intervention 17 août 2008
17 août 2008 à 13:49
Premiere bonne nouvelle je n ai plus Antivirus XP 2008 SUR MON BUREAU ET PLUS DE MESSAGES D ERREURS ;
juste le fond d ecran qui reste bleu. JE N AI QU A EN METTRE UN AUTRE ?
Que dois je faire maintenant ?
0
plm69 Messages postés 527 Date d'inscription dimanche 27 juillet 2008 Statut Membre Dernière intervention 8 septembre 2008 17
17 août 2008 à 13:50
ouvre malwarebytes va dans rapports/logs double clique sur le rapport de ton scan copie/colle dans ton prochain message

Puis va dans quarataine selectionne tout puis supprime la selection
0
SENSEA Messages postés 26 Date d'inscription dimanche 17 août 2008 Statut Membre Dernière intervention 17 août 2008
17 août 2008 à 13:55
Je viens de supprimer les elements mis en quarantaine et voici le rapports de Malwarebytes' Anti-Malware 1.24
je dois faire autre chose ?




Version de la base de données: 1060
Windows 5.1.2600 Service Pack 2

13:43:54 17/08/2008
mbam-log-8-17-2008 (13-43-54).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 78404
Temps écoulé: 1 hour(s), 29 minute(s), 56 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 5
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 12
Fichier(s) infecté(s): 13

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\rhcjhtj0ej95 (Rogue.Multiple) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\rhcjhtj0ej95 (Rogue.Multiple) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\smrhcjhtj0ej95 (Rogue.Multiple) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Control Panel\Desktop\wallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Control Panel\Desktop\originalwallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Control Panel\Desktop\convertedwallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Control Panel\Desktop\scrnsave.exe (Hijack.Wallpaper) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispBackgroundPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispScrSavPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
C:\Program Files\rhcjhtj0ej95 (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\Alain\Application Data\rhcjhtj0ej95 (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\Alain\Application Data\rhcjhtj0ej95\Quarantine (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\Alain\Application Data\rhcjhtj0ej95\Quarantine\Autorun (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\Alain\Application Data\rhcjhtj0ej95\Quarantine\Autorun\HKCU (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\Alain\Application Data\rhcjhtj0ej95\Quarantine\Autorun\HKCU\RunOnce (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\Alain\Application Data\rhcjhtj0ej95\Quarantine\Autorun\HKLM (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\Alain\Application Data\rhcjhtj0ej95\Quarantine\Autorun\HKLM\RunOnce (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\Alain\Application Data\rhcjhtj0ej95\Quarantine\Autorun\StartMenuAllUsers (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\Alain\Application Data\rhcjhtj0ej95\Quarantine\Autorun\StartMenuCurrentUser (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\Alain\Application Data\rhcjhtj0ej95\Quarantine\BrowserObjects (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\Alain\Application Data\rhcjhtj0ej95\Quarantine\Packages (Rogue.Multiple) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Program Files\rhcjhtj0ej95\database.dat (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Program Files\rhcjhtj0ej95\license.txt (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Program Files\rhcjhtj0ej95\MFC71.dll (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Program Files\rhcjhtj0ej95\MFC71ENU.DLL (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Program Files\rhcjhtj0ej95\msvcp71.dll (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Program Files\rhcjhtj0ej95\msvcr71.dll (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Program Files\rhcjhtj0ej95\rhcjhtj0ej95.exe (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Program Files\rhcjhtj0ej95\rhcjhtj0ej95.exe.local (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Program Files\rhcjhtj0ej95\Uninstall.exe (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\Alain\Application Data\Microsoft\Internet Explorer\Quick Launch\Antivirus XP 2008.lnk (Rogue.Antivirus2008) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\phcnhtj0ej95.bmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\pphcnhtj0ej95.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Bureau\Antivirus XP 2008.lnk (Rogue.Antivirus) -> Quarantined and deleted successfully.
0
plm69 Messages postés 527 Date d'inscription dimanche 27 juillet 2008 Statut Membre Dernière intervention 8 septembre 2008 17
17 août 2008 à 13:56
Telecharge ccleaner

https://www.commentcamarche.net/telecharger/ 168 ccleaner

une fois ouvert coches totes les cases que tu verras a droite puis fais une analyse et après un nettoyage

Pareille dans "Registre" sur ccleaner(chercher des erreurs, corriger les erreurs, repond oui au message puis refais
"chercher des erreurs" jusqua qu'il y'en n'ai plus
0
SENSEA Messages postés 26 Date d'inscription dimanche 17 août 2008 Statut Membre Dernière intervention 17 août 2008
17 août 2008 à 14:06
OK POUR LE NETTOYEUR C FAIS MAIS POUR LA RECHERCHE DANS REGISTRE IL ME DEMANDE SI JE VEUX SAUVEGARDER LES CHANGEMENTS DANS LE REGISTRE JE METS OUI OU NON ?
0
Sloubi76 Messages postés 1366 Date d'inscription dimanche 11 mai 2008 Statut Membre Dernière intervention 10 décembre 2016 135
17 août 2008 à 14:09
Répond Oui sinon tout sera à refaire
0
SENSEA Messages postés 26 Date d'inscription dimanche 17 août 2008 Statut Membre Dernière intervention 17 août 2008
17 août 2008 à 14:14
C FAIS JE LANCE LES NETTOYEUR ET REGISTRE ET IL NE TROUVE PLUS RIEN; mais dans le menu TOUS LES PROGRAMES IL RESTE LE ANTIVIRUS xp 2008 // LE PREMIER CONTIENT LICENCE REGISTER ET UNINSTALL ET L AUTRE DIT eMPLACEMENTS C:/Programe Files /rhcjht0ej95 QUE DOIS JE FAIRE ?
0
SENSEA Messages postés 26 Date d'inscription dimanche 17 août 2008 Statut Membre Dernière intervention 17 août 2008
17 août 2008 à 14:20
PUIS JE LES SUPPRIMER ?
0
Sloubi76 Messages postés 1366 Date d'inscription dimanche 11 mai 2008 Statut Membre Dernière intervention 10 décembre 2016 135
17 août 2008 à 14:23
Sensea,

Supprime les, puis refait un hitjack et poste le rapport stp

@ +
0
kraben Messages postés 4 Date d'inscription dimanche 17 août 2008 Statut Membre Dernière intervention 25 juin 2015
17 août 2008 à 14:27
je te conseillerais de télécharger une version originaleet corriger de ANTIVIR, puis tulancela recherche. je suis sûrke s'est ta solution.
0