Demande aide pour virus virtumonde et m64

Résolu
roserouge44 Messages postés 51 Date d'inscription   Statut Membre Dernière intervention   -  
roserouge44 Messages postés 51 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

J'ai attrapé un virus enfaite 2 je crois, maintenant j'ai comme fond d'écran un avertissement de windows m'indiquant :
Warning! Win32/adware.virtumonde
Warning! Win32/privacyremover.m64

j'ai essayé de les enlever avec mon anti-virus et mon anti-spyware mais sans succès.

Si quelqu'un peux m'aider ça serais grandement appéricé.

Merci beaucoup
A voir également:

56 réponses

roserouge44 Messages postés 51 Date d'inscription   Statut Membre Dernière intervention   15
 
ok j'ai remis mon fond d'écran. es-ce que j'ai encore des virus dans mon ordinateur?
0
roserouge44 Messages postés 51 Date d'inscription   Statut Membre Dernière intervention   15
 
es-ce que j'ai d'autre manipulation à faire?
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
---> Supprime SDFix

---> Relance MBAM, va dans Quarantaine et supprime tout

---> Mets à jour Java :
https://www.java.com/fr/download/manual.jsp

---> Poste un nouveau rapport Hijackthis
0
roserouge44 Messages postés 51 Date d'inscription   Statut Membre Dernière intervention   15
 
pour suprimer SDFix je suprime l'icone et le dossier de sur mon bureau?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Oui.
0
roserouge44 Messages postés 51 Date d'inscription   Statut Membre Dernière intervention   15
 
J'ai rien dans la quarantaine de Malwarebytes' Anti-Malware. c'est normal?
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Tant pis, ça revient au même.
0
roserouge44 Messages postés 51 Date d'inscription   Statut Membre Dernière intervention   15
 
ok je fini la mise à jour de JAVA et je poste le rapport Hijackthis.
0
roserouge44 Messages postés 51 Date d'inscription   Statut Membre Dernière intervention   15
 
voilà le rapport:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:57, on 08-09-15
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
D:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\WINDOWS\system32\LVCOMSX.EXE
D:\Program Files\Logitech\Video\LogiTray.exe
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\System32\svchost.exe
D:\Program Files\Logitech\Video\FxSvr2.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\msiexec.exe
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.b2b2c.ca/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {16664845-0E00-11D2-8059-000000000000} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - D:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] D:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] D:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "D:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t
O8 - Extra context menu item: Do&wnload by ReGet Pro - C:\Program Files\Fichiers communs\ReGet Shared\CC_Link.htm
O8 - Extra context menu item: Download A&ll by ReGet Pro - C:\Program Files\Fichiers communs\ReGet Shared\CC_All.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-CA/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InCD Helper (InCDsrv) - Unknown owner - C:\Program Files\Ahead\InCD\InCDsrv.exe (file missing)
O24 - Desktop Component 0: (no name) - C:\Program Files\Internet Explorer\pofosopi.html
O24 - Desktop Component 1: (no name) - C:\Program Files\Services en ligne\mece.html
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
---> Désinstalle Avast et installe Antivir (français et bien plus efficace) :
https://www.mediafire.com/?sharekey=1ab12433e284b403d2db6fb9a8902bda
0
roserouge44 Messages postés 51 Date d'inscription   Statut Membre Dernière intervention   15
 
je viens de désinstaller avast, il me demande de redémarrer l'ordinateur es-ce que je redémarre avant d'installé Antivir?
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Bien sûr.
0
roserouge44 Messages postés 51 Date d'inscription   Statut Membre Dernière intervention   15
 
le téléchargement d'Antivir ne se télécharge pas au complet il arrête a 99%...
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
http://dlce.antivir.com/preversion_fr/preversion_fr_exe.html
0
roserouge44 Messages postés 51 Date d'inscription   Statut Membre Dernière intervention   15
 
je vais le télécharger ici alors http://www.commentcamarche.net/telecharger/telechargement 55 antivir personal ...
0
roserouge44 Messages postés 51 Date d'inscription   Statut Membre Dernière intervention   15
 
ok... si francais est une version pre-release es-ce que ça veux dire que je vais devoir le retélécharger plus tard?
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Ça fait plusieurs semaines que j'ai la pre-release et elle fonctionne sans problème. Les mises à jour se font, pas de bogue.

Après, si l'anglais ne t'embête pas, tu peux prendre la version anglaise.
0
roserouge44 Messages postés 51 Date d'inscription   Statut Membre Dernière intervention   15
 
Ok je télécharge celle en francais... es-ce qu'il y a des paramètres a modifier pour que l'anti virus fonctionne à son maximum?
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Perso, je n'ai pas touché aux paramètres.
0
roserouge44 Messages postés 51 Date d'inscription   Statut Membre Dernière intervention   15
 
ok parfait ensuite après avoir télécharger l'anti virus je fais quoi d'autres?
0