Probleme de virus

Résolu
Bonjour,

je viens vous voire car mon pc ne marche plus comme il faut
donc je vous explique
il ne demmarre une foix sur deux deja
apres j ai fait une analyse avec malwarebyte et il ma trouve trojan sur le processus et sur des ficher
pourriez vous m aidee svp

18 réponses

  1. ok merci beaucoup, d'avoir prit de ton temps pour m'aider je t'en remercie beaucoup
    0
    1. ok c'etait pas inutile , on nettoye , et c'est bon

      -----------------------
      Déconnectes toi et fermes toutes applications en cours !

      * Relances "Ad-remover" : au menu principal choisi l'option "nettoyage" .

      --> le programme va travailler ...

      * Postes le rapport qui apparait à la fin
      ( le rapport est sauvegardé aussi sous C:\Ad-report.log ) adreport(clean)

      /!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides) /!\

      sur vista Désactiver le contrôle des comptes utilisateurs (le réactiver à la fin de la désinfection) :
      Aller dans démarrer puis panneau de configuration
      Double Cliquer sur l'icône "Comptes d'utilisateurs"
      Cliquer ensuite sur désactiver et valider.
      puis
      clic droit sur le raccourci Ad-remover et choisi démarrer en tant qu'administrateur
      ------------------------------------------------------

      sous xp et éventuellement vista
      ToolsCleaner, merci A.Rothstein & Dj Quiou,
      https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
      ou
      > http://pc-system.fr/
      qui va désinstaller les outils que l'on a utilisés
      qui peuvent être dangereux pour ton PC

      --------------------------------------------------------

      Ccleaner https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
      *Décocher dans le menu Options - sous-menu Avancé :
      Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures .
      tu fait le nettoyage
      Fichiers temporaires de Windows
      Cookies, cache, historique d'Internet Explorer, Opera et Firefox
      Documents récents de Windows
      et ensuite onglet registre recherche et réparation de la base de registre.
      ------------------------------
      0
      1. et voici le rapport tb

        -----------\\ ToolBar S&D 1.2.9 XP/Vista

        Microsoft® Windows Vista(TM) Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
        X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU T2310 @ 1.46GHz )
        BIOS : Default System BIOS
        USER : Utilisateur ( Administrator )
        BOOT : Normal boot
        C:\ (Local Disk) - NTFS - Total:232 Go (Free:85 Go)
        D:\ (CD or DVD)

        "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
        Option : [1] ( 28/07/2010|11:58 )

        [ UAC => 1 ]

        -----------\\ Recherche de Fichiers / Dossiers ...

        -----------\\ [..\Internet Explorer\Main]

        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
        "Local Page"="C:\\Windows\\system32\\blank.htm"
        "Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
        "Start Page"="https://www.google.fr/?gws_rd=ssl"
        "Url"="http://go.microsoft.com/fwlink/?LinkId=75720"

        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
        "Start Page"="http://www6.pucuy.com/?tdfs=1&searchbox=1&showDomain=1"
        "Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"
        "Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
        "Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
        "Local Page"="C:\\Windows\\System32\\blank.htm"

        --------------------\\ Recherche d'autres infections

        Aucune autre infection trouvée !

        [ UAC => 1 ]

        1 - "C:\ToolBar SD\TB_1.txt" - 28/07/2010|11:59 - Option : [1]

        -----------\\ Fin du rapport a 11:59:19,59
        0
        1. bonjour,
          voici le rapport ad r

          ======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

          Mis à jour par C_XX le 26/07/10 à 12:00
          Contact: AdRemover.contact[AT]gmail.com
          Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

          C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 11:51:40 le 28/07/2010, Mode normal

          Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
          Utilisateur@PC-DE-UTILISATE (Acer Aspire 5720Z)

          ============== RECHERCHE ==============

          3,Fichier trouvé: C:\Windows\Installer\f452b.msi

          0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

          ============== SCAN ADDITIONNEL ==============

          ** Mozilla Firefox Version [3.6.8 (fr)] **

          -- C:\Users\Utilisateur\AppData\Roaming\Mozilla\FireFox\Profiles\ipd86ggd.default\Prefs.js --
          browser.download.lastDir, C:\\Users\\Utilisateur\\Pictures
          browser.search.selectedEngine, Search
          browser.startup.homepage, hxxp://www.pucuy.com
          browser.startup.homepage_override.mstone, rv:1.9.2.8

          ========================================

          ** Internet Explorer Version [8.0.6001.18928] **

          [HKCU\Software\Microsoft\Internet Explorer\Main]
          AutoHide: yes
          Do404Search: 0x01000000
          Enable Browser Extensions: yes
          Local Page: C:\Windows\system32\blank.htm
          Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
          Show_ToolBar: yes
          Start Page: hxxp://www.google.fr/

          [HKLM\Software\Microsoft\Internet Explorer\Main]
          AutoHide: yes
          Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
          Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
          Delete_Temp_Files_On_Exit: yes
          Local Page: C:\Windows\System32\blank.htm
          Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
          Start Page: hxxp://www.pucuy.com/

          [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
          Tabs: res://ieframe.dll/tabswelcome.htm
          Blank: res://mshtml.dll/blank.htm

          ========================================

          C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
          C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

          C:\Ad-Report-SCAN[1].txt - 28/07/2010 (2094 Octet(s))

          Fin à: 11:53:01, 28/07/2010

          ============== E.O.F ==============
          0
          1. une petite verification , et si tous marche bien , ca sera tout
            on désinstallera tous ca

            Télécharges AD-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
            http://pagesperso-orange.fr/NosTools/ad_remover.html

            /!\ Déconnectes toi et fermes toutes applications en cours

            ? Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
            ? Double clique sur l'icône Ad-remover située sur ton bureau
            ? Au menu principal choisi l'option "SCAN"
            ? Postes le rapport qui apparait à la fin .

            ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log ) Adreport(scan) et adreport(clean)

            (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

            *********************************
            Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
            https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3

            * Lance l'installation du programme en exécutant le fichier téléchargé.
            * Double-clique maintenant sur le raccourci de Toolbar-S&D.
            * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
            * Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
            * Poste le rapport généré. (C:\TB.txt)

            0
            1. pour avira je n arrive pas a l enlever
              0
              1. bonsoir je voudrais savoir si j ai d autre chose a faire
                0
                1. voici le rapport

                  Rapport de ZHPFix v1.12.3128 par Nicolas Coolman, Update du 26/07/2010
                  Fichier d'export Registre :
                  Run by Utilisateur at 27/07/2010 17:28:31
                  Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                  Contact : nicolascoolman@yahoo.fr

                  ========== Clé du Registre ==========
                  HKCU\Software\JRMX9X1GML => Clé supprimée avec succès
                  HKCU\Software\XA5RJ9EADJ => Clé supprimée avec succès

                  ========== Récapitulatif ==========
                  2 : Clé du Registre

                  End of the scan
                  0
                  1. et pour avira ?
                    0
                2. tu a une trace avira AVGNTFLT.sys
                  aurai tu installer un autre antivirus ?
                  si oui il faut utiliser ceci
                  l'utilitaire de désinstallation fourni par Avira : Avira AntiVir RegistryCleaner
                  http://dl.antivir.de/down/windows/registrycleaner_en.zip

                  ---------------------

                  sinon tu a sur ton bureau

                  ZHPFix

                  * Copie le tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                  [HKCU\Software\JRMX9X1GML]
                  [HKCU\Software\XA5RJ9EADJ]


                  Puis Lance ZHPFix depuis le raccourci du bureau .

                  * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                  * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                  Vérifie :
                  - que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
                  - que les lignes soient disposées les unes en dessous des autres .

                  * Puis clique sur le bouton [ OK ] .
                  > à ce moment là , il apparaitra au début de chaque ligne une petite case vide .

                  Ne touche plus à rien !

                  !! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!

                  * Clique sur le bouton [ Tous ] . Vérifies que toutes les lignes soient bien cochées .

                  * Enfin clique sur le bouton [ Nettoyer ] .

                  -> laisse travailler l'outil et ne touche à rien ...

                  -> Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le ( redémarre en mode normal ) !

                  Une fois terminé , un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

                  ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt )

                  0
                  1. merci voici le lien

                    http://www.cijoint.fr/cjlink.php?file=cj201007/cij3cQPE1t.txt
                    0
                    1. on va regarder plus loin
                      Télécharge ZHPDiag (de Nicolas Coolman).
                      https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
                      * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
                      * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                      * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                      * Rend toi sur Cijoint
                      http://www.cijoint.fr/
                      et indique l'emplacement du rapport à l'aide du bouton "Parcourir..." Ensuite Clique sur "Cliquez ici pour déposer le fichier"
                      * Un lien sera généré, copie et colle-le dans ta prochaine réponse.
                      0
                      1. voilas je viens de faire une analyse et ma rien trouver
                        je dois faire quoi
                        0
                        1. je fait quoi maintenant ?
                          0
                          1. Ccleaner https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
                            *Décocher dans le menu Options - sous-menu Avancé :
                            Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures .
                            tu fait le nettoyage
                            Fichiers temporaires de Windows
                            Cookies, cache, historique d'Internet Explorer, Opera et Firefox
                            Documents récents de Windows
                            et ensuite réparation de la base de registre.
                            0
                            1. voici le deuxieme lien

                              http://www.cijoint.fr/cjlink.php?file=cj201007/cijkqeYRy7.txt
                              0
                              1. deja merci pour ta rapiditer

                                voici le lien

                                http://www.cijoint.fr/cjlink.php?file=cj201007/cijXFLh4g7.txt
                                0
                                1. salut
                                  >>Télécharge random's system information tool (RSIT) http://images.malwareremoval.com/random/RSIT.exe par random/random
                                  >>sauvegarde-le sur le Bureau.
                                  >>Double-clique sur RSIT.exe Clic Continue à l'écran Disclaimer.
                                  >>Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
                                  >>Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. log.txt qui sera affiché ..ainsi que de info.txt qui sera réduit dans la Barre des Tâches.

                                  Fait un copié / collé sur ta prochaine reponse
                                  0