Virus XP Restore.

Bonjour,

J'ai un virus du nom de xp restore
J'ai suivi un peu vos instructions, donc j'ai telecharger RogueKiller, j'ai lancé le 2 , 4 et 6 . Mes icones sont biens reaparu & mon écran n'est plus noir.
Ensuite j'ai télécharger ZHPDiag mais lorsque je l'installe ensuite rien ne s'ouvre comme convenu..
Donc j'ai lancé Malwerbytes et je fais une Recherche rapide.

Que dois-je faire ensuite? Afin d'enlever ce Virus? S'il vous plait..

14 réponses

Résumé de la discussion

Le sujet porte sur une infection présumée nommée XP Restore et le recours à des outils comme RogueKiller, ZHPDiag et Malwarebytes pour nettoyer le système et restaurer l'affichage. Des réponses proposées privilégient un balayage complet avec Malwarebytes, mise à jour, suppression des éléments détectés, puis redémarrage et consultation des rapports pour évaluer les restes éventuels et la quarantaine. En parallèle, les échanges évoquent des difficultés avec ZHPDiag et l’installation, ainsi que des vérifications complémentaires comme l'examen complet, le partage des rapports et le suivi post‑scan pour éviter les redémarrages d'infection. Certaines interventions indiquent aussi la nécessité de lancer des scans répétés et de sauvegarder les rapports, sans conclure sur l'état final ni proposer une solution immédiate.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Hello,

    Refais ça car rien n'a été supprimé....

    ▶ Lance Malwarebytes
    ▶ S'il te demande de faire la mise à jour, accepte.
    ▶ Une fois la mise à jour terminée
    ▶ rends-toi dans l'onglet Recherche
    ▶ Sélectionne Exécuter un examen complet
    ▶ Coche tous tes disques
    ▶ Clique sur Rechercher
    ▶ ▶ Le scan démarre.
    ▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur ''Afficher les résultats'' pour afficher tous les objets trouvés.
    ▶ Clique sur Ok pour poursuivre.
    ▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
    ▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
    ▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d''analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

    ▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
    ▶ Une fois le PC redémarré, rends toi dans l'onglet rapport/log
    ▶ Tu clique dessus pour l'afficher, une fois affiché
    ▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

    Si tu as besoin d''aide regarde ce tutoriel :
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    1. Contributeur sécurité
      ce n'est pas fini.

      Nous allons effectuer un diagnostic de ton PC:
      ▶ Télécharge ZHPDiag sur ton bureau :

      https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
      ou :
      http://www.premiumorange.com/zeb-help-process/zhpdiag.html
      ou :
      ftp://zebulon.fr/ZHPDiag2.exe

      ▶ Laisse toi guider lors de l''installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

      /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu''Administrateur »

      ▶ Clique sur l''icône représentant une loupe (« Lancer le diagnostic »)
      ▶ Enregistre le rapport sur ton Bureau à l''aide de l''icône représentant une disquette
      ▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
      http://pjjoint.malekal.com/

      Si indispo:
      http://www.cijoint.fr/
      ou :
      http://ww38.toofiles.com/fr/documents-upload.html
      ou :
      https://www.cjoint.com/
      ou :
      https://www.casimages.com/

      ▶ Tuto zhpdiag :
      http://www.premiumorange.com/zeb-help-process/zhpdiag.html

      Hébergement de rapport sur pjjoint.malekal.com

      ▶ Rends toi sur pjjoint.malekal.com
      ▶ Clique sur le bouton Parcourir
      ▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
      ▶ Clique sur le bouton Envoyer
      ▶ Un message de confirmation s''affiche (L''upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
      1. Bonjour , voici mon rapport de ZHPDiag http://pjjoint.malekal.com/files.php?id=71899e867861111
        que dois je faire ensuite merci
    2. Contributeur sécurité
      réponds avec le bouton vert stp sinon je m y perds ....

      ok très bien as tu retrouvé ta connexion internet?
      1. Contributeur sécurité
        -> No action taken.
        as-tu bien supprimé tout ce qu'il trouvait?
        1. des que le scan est fait est ce que je vous l'envoie?
          1. Malwarebytes' Anti-Malware 1.51.0.1200
            www.malwarebytes.org

            Version de la base de données: 6812

            Windows 5.1.2600 Service Pack 3
            Internet Explorer 8.0.6001.18702

            08/06/2011 23:24:17
            mbam-log-2011-06-08 (23-23-48).txt

            Type d'examen: Examen complet (A:\|C:\|D:\|E:\|F:\|)
            Elément(s) analysé(s): 286762
            Temps écoulé: 1 heure(s), 35 minute(s), 27 seconde(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 3
            Valeur(s) du Registre infectée(s): 1
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 23
            Fichier(s) infecté(s): 25

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            HKEY_CURRENT_USER\Software\EoRezo (Rogue.Eorezo) -> No action taken.
            HKEY_CURRENT_USER\Software\Winsudate (Adware.GibMedia) -> No action taken.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1 (Adware.EoRezo) -> No action taken.

            Valeur(s) du Registre infectée(s):
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\WinUsr (Adware.Gibmedia) -> Value: WinUsr -> No action taken.

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            c:\program files\winsudate (Adware.Gibmedia) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\db (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\eodesktop (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\eoStats (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Download (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\eobrowserpub (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\eobrowserpub\1.0.0.1 (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\eoengine (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\eoengine\9.1.0.0 (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.2 (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.3 (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.4 (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.5 (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.6 (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.7 (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.8 (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.9 (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.1.0 (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.1.1 (Adware.EoRezo) -> No action taken.

            Fichier(s) infecté(s):
            c:\documents and settings\compaq_propriétaire\application data\opencandy\opencandy_af14f835043a4cbea2c93ec7d44b4367\offerboxsetup_fr.exe (Trojan.Downloader) -> No action taken.
            c:\documents and settings\all users\application data\19390244.exe (Trojan.Agent) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\cache (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\cmhost.cyp (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\confmedia.cyp (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\host.cyp (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\user.cyp (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\db\cat.cyp (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\eodesktop\config.xml (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\eodesktop\eodesktop.html (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\eodesktop\userconfig.xml (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\help_config.cyp (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\unins000.dat (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\unins000.exe (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\user_config.cyp (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\user_profil.cyp (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.3\itstv.exe (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.4\itstv.exe (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.5\itstv.exe (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.6\itstv.exe (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.7\itstv.exe (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.8\itstv.exe (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.0.9\itstv.exe (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.1.0\itstv.exe (Adware.EoRezo) -> No action taken.
            c:\documents and settings\compaq_propriétaire\application data\EoRezo\softwareupdate\Software\itsTV\3.0.1.1\itstv.exe (Adware.EoRezo) -> No action taken.
          2. voici mon rapport
            est ce que je dois tout supprimé maintenant
          3. bon je vois que vous etes coucher alors je vous laisse je vous recontacte demain si sa ne va pas mieux encore merci beaucoup pour votre patience
          4. j'ai fait tout supprimé et mon ordinateur a redémarer
          5. oui c'est bon , est ce que je peux jetter mes anciens rapport ?
        2. Oui j'ai prit un clé USB pour déplacer les logiciel (RogueKiller et ZHPDiag)
          & la j'attend la fin de mon scan pour vous copier mon rapport de Malwerbytes. :)
          1. Malwarebytes' Anti-Malware 1.40
            Version de la base de données: 2770
            Windows 5.1.2600 Service Pack 3

            08/06/2011 21:12:14
            mbam-log-2011-06-08 (21-12-14).txt

            Type de recherche: Examen complet (A:\|C:\|D:\|E:\|F:\|G:\|)
            Eléments examinés: 246080
            Temps écoulé: 1 hour(s), 26 minute(s), 6 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 0

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)
          2. que dois je faire maintenant svp
          3. le malwerbytes anti malware je n'arrive pas a l'enregistrer le le fichier oui
          4. ok c'est bon je viens de le téléchargé il est enroute por un examen complet je vous tiens au courant des qu'il est fini . merci
        3. Contributeur sécurité
          transfère les par clé usb
          prends ta clé usb branche la sur ton pc portable et vaccine avec ça : http://www.teamxscript.org/usbfixTelechargement.html

          puis tu met sur le pc malade et tu transfère les rapports
          pour ceux de mbam tu les ouvre depuis son interface et tu fais fichier>enregistrer sous> et tu met comme destination ton bureau ainsi tu les as sous la main
          1. Merci a vous.

            Je suis sur mon ordi portable pour avoir acces a internet ; parce que sur l'ordinateur qui a le virus je n'ai plus internet , donc je ne peux pas poster mes rapports ... =(
            J'ai fait un scan rapide et la je fais un scan complet.
            Mais je vois bien qu'il reste toujours en barre de tache tout a droite a coté de l'heure.. Un rond rouge avec une croix blanche dessus. Donc pas normal...

            Que faire de plus ?