Virus ?
RésoluDepuis que j'ai été sur un site qui propose des sonneries pour Iphone j'ai mon ordinateur qui fait des trucs bizarre déjà j'ai plein d'icone qui ont disparu juste après avoir télécharger les sonneries puis tout à l'heure j'ai eu 1 écran tout bleu avec comme message qu'il y avait 1 soucis et windows a redemarrer le systeme ensuite j'ai des pages intempestives de pub qui s'ouvrent.
Merci par avance de votre aide.
30 réponses
Le fil décrit une infection apparue après le téléchargement de sonneries pour iPhone depuis un site douteux, avec disparition d’icônes, écran bleu et pubs intempestives sous Windows Vista et Internet Explorer 7. Plusieurs suggestions visent à diagnostiquer et nettoyer le système avec RSIT, ZHPDiag/ZHPFix, UsbFix, Supress’tools et Malwarebytes, et à partager les rapports générés pour orienter la remédiation. Parmi les solutions évoquées figurent la désinstallation de McAfee VirusScan, la désactivation de Windows Defender, puis un antivirus actif et des scans complets avec mise en quarantaine des éléments malveillants. En cas de doute, les rapports de diagnostic et les nettoyages sont partagés via des dépôts externes pour assurer la traçabilité et guider les étapes suivantes de réparation.
-
Secury tool Avertissement
-
Salut freeconfite
de rien!!
Et bon Surf !!
-
Ben merci beaucoup de m'avoir aidé !!
-
Salut freeconfite
on réfléchit puis on clique et pas l'inverse
* Fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
* Dans ce sujet, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas.
* Certaines infections cryptent les documents et demandent une rançon pour les récupérer,
* d'autres les modifient pour diffuser des infections, obligeant donc à les effacer...
* Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.
* un peu de lecture
Tu prendras le temps de lire
Synthèse du Projet Antimalwares
Projet Antimalwares
* si plus de problémes !!
* Tu peux mettre ton problème résolu !!
>> Résolu
Membre Contributeur sécurité CCM
Windows Vista // Windows XP -
salut ,
voilà le rapport :
Rapport Supress'tools
Supress'tools a été éxécuté le 29/07/2010 à 06 : 38
Par Romi
Système d'exploitation : WIN_VISTA / X86 / Service Pack 2
Mode | Recherche |
¤¤¤¤¤¤¤ C:\ ¤¤¤¤¤¤¤
¤¤¤¤¤¤¤ C:\Users\Romi\DoctorWeb\Desktop\ ¤¤¤¤¤¤¤
¤¤¤¤¤¤¤ C:\Users\Romi\Documents\Téléchargements\ ¤¤¤¤¤¤¤
¤¤¤¤¤¤¤ C:\Windows\ ¤¤¤¤¤¤¤
¤¤¤¤¤¤¤ C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\ ¤¤¤¤¤¤¤
¤¤¤¤¤¤¤ C:\Program Files\ ¤¤¤¤¤¤¤
ZHPdiag\ trouvé !
¤¤¤¤¤¤¤ C:\Windows\Prefetch\ ¤¤¤¤¤¤¤
SETUP.EXE-C09A8DF7.pf trouvé !
SETUP.EXE-C3ABD091.pf trouvé !
¤¤¤¤¤¤¤ Registre ¤¤¤¤¤¤¤
¤¤¤¤¤¤¤ Demande d'upload ¤¤¤¤¤¤¤
UsbFix_Upload_Me_PC-DE-ROMI.zip
=> Envoyer ceci pour aider le dévellopeur de cet outil !
((((((((((((((( EOF )))))))))))))))
Rapport Supress'tools
Supress'tools a été éxécuté le 29/07/2010 à 06 : 39
Par Romi
Système d'exploitation : WIN_VISTA / X86 / Service Pack 2
Mode | Suppression |
¤¤¤¤¤¤¤ C:\ ¤¤¤¤¤¤¤
¤¤¤¤¤¤¤ C:\Users\Romi\DoctorWeb\Desktop\ ¤¤¤¤¤¤¤
¤¤¤¤¤¤¤ C:\Users\Romi\Documents\Téléchargements ¤¤¤¤¤¤¤
¤¤¤¤¤¤¤ C:\Windows\ ¤¤¤¤¤¤¤
¤¤¤¤¤¤¤ C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\ ¤¤¤¤¤¤¤
¤¤¤¤¤¤¤ C:\Program Files\ ¤¤¤¤¤¤¤
¤¤¤¤¤¤¤ C:\Windows\Prefetch\ ¤¤¤¤¤¤¤
SETUP.EXE-C09A8DF7.pf Supprimé !
SETUP.EXE-C3ABD091.pf Supprimé !
¤¤¤¤¤¤¤ Registre ¤¤¤¤¤¤¤
((((((((((((((( EOF ))))))))))))))) -
Salut
essayes celui-çi qui fera l affaire
Merçi à NicoVA
Télécharge Supress'tools (de NicoVA) :
>> Supress'tools (de NicoVA)
* Enregistre le fichier sur le Bureau.
* Double-cliquez sur Supresstools.exe pour l'exécuter
*(si vous êtes sous Windows Vista et Windows 7,
* fais un clic-droit sur le fichier Supresstools.exe et >> exécutez-le en tant qu'administrateur.)
* Clique sur Recherche, puis Suppression pour finaliser.
* Un rapport sera généré (il est également enregistré à la racine du disque dur : C:\Report.txt)
* poste le Rapport
@+
Membre Contributeur sécurité CCM
Windows Vista // Windows XP -
Bonjour,
Il ne peut pas creer de point de restauration car il marque une erreur s est produite -
Salut
Désactive puis Réactive la restauration système de Vista
* sert à supprimer les infections qui se trouvent dans la restauration du système
[ https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista Désactiver ou Réactiver la restauration système de Vista ]
* Tu crées ensuite un point de restauration / Vista
>> créer ensuite un point de restauration / Vista
>> Regarde >> paragraphe => Créer un point de restauration
reviens tu me confirmes ,et on termine
@+
Membre Contributeur sécurité CCM
Windows Vista // Windows XP -
Rapport Supress'tools
Supress'tools a été éxécuté le 21/07/2010 à 08 : 07
Par Romi
Système d'exploitation : WIN_VISTA / X86 / Service Pack 2
Mode | Recherche |
¤¤¤¤¤¤¤ C:\ ¤¤¤¤¤¤¤
TB.txt trouvé !
UsbFix.txt trouvé !
cleannavi.txt trouvé !
ComboFix.txt trouvé !
rsit\ trouvé !
Toolbar SD\ trouvé !
Usbfix\ trouvé !
_OTM\ trouvé !
¤¤¤¤¤¤¤ C:\Users\Romi\DoctorWeb\Desktop\ ¤¤¤¤¤¤¤
¤¤¤¤¤¤¤ C:\Users\Romi\Documents\Téléchargements\ ¤¤¤¤¤¤¤
¤¤¤¤¤¤¤ C:\Windows\ ¤¤¤¤¤¤¤
¤¤¤¤¤¤¤ C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\ ¤¤¤¤¤¤¤
¤¤¤¤¤¤¤ C:\Program Files\ ¤¤¤¤¤¤¤
trend micro\ trouvé !
ZHPdiag\ trouvé !
Navilog1\ trouvé !
¤¤¤¤¤¤¤ C:\Windows\Prefetch\ ¤¤¤¤¤¤¤
¤¤¤¤¤¤¤ Registre ¤¤¤¤¤¤¤
¤¤¤¤¤¤¤ Demande d'upload ¤¤¤¤¤¤¤
UsbFix_Upload_Me_PC-DE-ROMI.zip
=> Envoyer ceci pour aider le dévellopeur de cet outil !
((((((((((((((( EOF )))))))))))))))
Rapport Supress'tools
Supress'tools a été éxécuté le 21/07/2010 à 08 : 07
Par Romi
Système d'exploitation : WIN_VISTA / X86 / Service Pack 2
Mode | Suppression |
Voilà donc là c'est tout Ok alors ? -
Salut
tu as mis java à jour c est le principal
Essayes >> de lancer ToolsCleaner >> avec >> Exécuter en tant qu'administrateur
Sinon
* Supress'tools de NicoVA
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
* Télécharge Supressstools de NicoVA sur ton Bureau
* Supress'tools (de NicoVA)
* Sous XP : Double-clique sur Supressstools .exe
* Sous Vista : Fais un clic droit sur Supressstools .exe et sélectionne "Exécuter en tant qu'administrateur"
* Clique sur >> Recherche.
* Clique sur >> Suppression pour finaliser.
* Copie et colle le rapport ici qui apparaitra
* Clique sur Désinstaller.
Note: Le rapport (Report.txt) se trouve à la racine de votre disque dur (C:\)
Membre Contributeur sécurité CCM
Windows Vista // Windows XP -
Salut,
Je trouve pas le fichier java log
ToolsCleaner ne fonctionne pas à chaque fois que je le lance il me marque que le programme ne répond pas -
Salut
ok
1)* Télécharge JavaRa.zip (de Paul ' McLain et Fred de Vries) sur ton Bureau.
>> JavaRa
* Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur >> Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa
* clique sur >> Effacer les anciennes versions.
* Clique sur Oui pour confirmer.
* Laisse travailler et clique ensuite sur OK,
* puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
2)Télécharge Update Checker
>> Update Checker
Installe le avec les paramètres par défaut en cliquant chaque fois sur Suivant.
Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
Double-cliques sur l'icône pour être redirigé sur le site de téléchargement des mises à jour.
Un conseil : n'installe pas les BETA qui sont listées en dessous.>> Beta Updates Detected
Tu installes les mises à jour que tu désires
3) * Télécharges ToolsCleaner de A.Rothstein
.pour enlever les programmes utilisés pendant la procédure.
>> ToolsCleaner
. Enregistres ToolsCleaner2.exe sur le Bureau.
. Double-cliquer dessus, puis cliquer sur >> Recherche
==> Le programme va chercher les utilitaires installé
.Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal !
. Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés,
. cliques sur ==> Suppression afin de les supprimer.
. et ensuite cliques ==> vidage Corbeille
. Fermes le programme en cliquant sur "Quitter ".
. Postes le rapport qui se trouve ici >>> C:\TCleaner.txt
. tu termines en faisant un clic droit sur ToolsCleaner et tu le supprimes
@+
Membre Contributeur sécurité CCM
Windows Vista // Windows XP -
Rapport de ZHPFix v1.12.3120 par Nicolas Coolman, Update du 11/07/2010
Fichier d'export Registre : C:\ZHPExportRegistry-16-07-2010-17-18-34.txt
Run by Romi at 16/07/2010 17:18:34
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé du Registre ==========
O69 - SBI: SearchScopes ${searchCLSID}- (@ieframe.dll,-12512) - https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src={referrer:source?} => Clé absente
O69 - SBI: SearchScopes {01F64695-8DEE-4FD0-90BF-9FEB4FAF84FD}- (AOL Recherche) - http://slirsredirect.search.aol.com/slirs_http/sredir?sredir=1156&query={searchTerms}&invocationType=tb50hpcnnbie7-fr-fr => Clé absente
O69 - SBI: SearchScopes {03B9770B-9E7F-48E7-A5F2-4D019C2CE4C5}- (Kelkoo) - http://fr.kelkoopartners.net/ctl/do => Clé supprimée avec succès
========== Récapitulatif ==========
3 : Clé du Registre
End of the scan
En fait j'avais loupé un étape ...
En tout cas merci de m'aider c super sympa. -
Re
Soit plus explicite -
C'est normal que ça veuille me désinstaller pratiquement tout mes logiciels style Orange adobe .... ?
-
Salut
* Relance ZHPDiag refais un scan, ce dernier terminé
* clique sur l'icone en forme d'écusson vert ZHPFix
* ZHPFix se lancera, clique maintenant sur le H bleu (coller les lignes helper) puis copie/colle le texte en gras ci-dessous dans la fenêtre de ZHPFix
=====================================================
O69 - SBI: SearchScopes ${searchCLSID}- (@ieframe.dll,-12512) - https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src={referrer:source?}
O69 - SBI: SearchScopes {01F64695-8DEE-4FD0-90BF-9FEB4FAF84FD}- (AOL Recherche) - http://slirsredirect.search.aol.com/slirs_http/sredir?sredir=1156&query={searchTerms}&invocationType=tb50hpcnnbie7-fr-fr
O69 - SBI: SearchScopes {03B9770B-9E7F-48E7-A5F2-4D019C2CE4C5}- (Kelkoo) - http://fr.kelkoopartners.net/ctl/do
=====================================================
* Clique sur Ok ensuite sur Tous et enfin Nettoyer
* Poste dans ta prochaine réponse le contenu du rapport qui s'affiche à l'écran
-
http://www.cijoint.fr/cjlink.php?file=cj201007/cijfu0WWQC.txt
Voilà le rapport de ZHP Par contre ça sert vraiment pour réactiver l'UAC car c'est chiant tout le tps de confirmer l'autorisation d'utiliser des fichiers ou des logiciels.
Par contre OTM je sais pas à quoi ça sert -
Salut
1) quand as tu utilisé OTM
2) * Désactive l'UAC Vista ==>UAC Vista
* Télécharge ZHPDiag (de Nicolas coolman)
>> ZHPDiag (de Nicolas coolman)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
* Réactive l'UAC
Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster
-
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4296
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18928
09/07/2010 22:56:04
mbam-log-2010-07-09 (22-56-04).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 321471
Temps écoulé: 2 heure(s), 39 minute(s), 4 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Program Files\Navilog1\gnc.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\_OTM\MovedFiles\10142009_183323\users\Romi\AppData\Local\gnc.exe (Trojan.Dropper) -> Quarantined and deleted successfully. -
Salut
Ok ,info.txt à la bonne date maintenant
fais ceci maintenant
1) Conseil >>installes ce navigateur
*>> Mozilla Firefox
>> Mozilla Firefox
2) * Sécurise le navigateur Firefox(Utilise le en Priorité) avec NoScript + AdBlock Plus
>> Securiser Firefox
3)* tu rajouteras aussi WOT il permet d'identifier aisément les sites dangereux dans les résultats de recherche et dans Firefox,explorer et Google Chrome
>> WOT
4) *Télécharges --> Malwarebytes' (mbam)
Malwarebytes' (mbam)
* installes + mise a jour
* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
@+
- 1
- 2