Virus Chat-land
Résoluj'ai été infecté par le virus Chat-land, et je n'arrive pas à m'en débarrasser malgré l'utilisation de spybot, advcleaner et malwarebytes....
a la mise en route de mon ordi, plusieurs fenetres de recherche s'ouvrent et réapparaissent dès que je veux les fermer.
quelqu'un pourrait m'aider svp? merci d'avance
137 réponses
L'infection Chat-land provoque l'ouverture répétée de fenêtres de recherche au démarrage et persiste malgré l'usage de Spybot, Advcleaner et Malwarebytes. Plusieurs contributeurs recommandent de désinstaller Spybot, jugé inefficace, et de privilégier Malwarebytes comme outil principal, tout en sollicitant une aide plus compétente. Des procédures externes avancées et des outils tels que Pre_Scan sont évoqués, accompagnés d’instructions complexes et d’avertissements sur les risques, notamment la désactivation temporaire des protections système. Des échanges mentionnent des blocages potentiels et l’envoi de rapports de diagnostic via des services externes, avec une mise en garde sur les risques et l’importance de suivre scrupuleusement les indications des contributeurs sécurité.
-
salut à lili, gene, known et tous ceux qui ont reflechi à mon probleme
je voulais vous remercier tous pour votre disponibilité et votre investissement
me demandez pas comment mais le bug ou l'infection "chat-land" a disparu tout seul ,suite à une MAJ de windows 7 apres 2 ou 3 formatages... les miracles de l'informatique.....
au passage, sur certains ordis en tout cas, on peut formater son disque dur en tapant sur F10 au demarrage, mais le formatage n'a pas été total puisque le bug a persisté.
Mais c'est suite a une MAJ que ca a disparu. ce bug me bloquait aussi la fonction : shift + " pour obtenir le 3, j'etais obligé d'appuyer fort pour former un 3 (à l'inverse des autres chiffres qui se faisaient normalement), mais là encore ça a disparu.
bref, encore merci a tous
xav -
Je viens de voir que c'était résolu.
Quel était la solution ? -
Contributeur sécuritéHello
Merci homer
xav tu m excusera mais n étant pas très en forme hier soir j ai préféré dormir
-
vous faites la tete ou quoi.....?
-
lili? gene?
-
y'a qq'un?
-
euh oui, enfin c'est ce qui est noté sur l'etiquette au dos.....
-
Contributeur sécurité
-
je sais pas trop, c'est un portable sony VAIO
-
Contributeur sécuritéHello xav
C'est moi lili
Quel est le modèle exact de ton pc?
Si oui certains fabricants mettent en place une partition de récupération
-
le pb est que je n'ai pas de CD, j'ai acheté l'ordi avec déjà tout installé dessus
-
Non il te faut un disque d'installation Windows 7 puis démarrer sur ce DVD et enfin à la fin d'effacer toutes les partitions,
En ce qui concerne les sauvegardes de tes fichiers fais attentions à ce qu'il n'infecte pas la clef USB (installe un Anti virus après avoir installé les pilote pour ton PC et une fois l'anti virus installé tu peux remettre des documents à leur place -
du coup j'ai desinstallémalwarebytes, comment je peux le récupérer stp?
-
je clique sur ce lien et ça formate tout ?
pas de risque d'embarrquer le virus dans ma sauvegarde? -
-
on fait comment pour formater deja? faut que je fasse des sauvegardes?
-
ok formate y'a plus que cette solution
-
ca le fait se redemarrer, c'est normal?
-
desinstalle ca :
Norton Online Backup
=======================
selectionne tout ce texte en gras , puis clic droit "copier"
Kill::
RegRead::
[HKU\S-1-5-21-841171909-1070887488-3442566280-1001\Software\ClassSofta71]
Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[QuickTime Task]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[iTunesHelper]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[Norton Online Backup]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[QuickTime Task]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[iTunesHelper]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
File|Fold::
C:\Windows\syswow64\%systemroot%
C:\8275bdf2f1de4c89d1aaca
C:\256ef817ba10e6fb329ac1541435
C:\ProgramData\Spybot - Search & Destroy
C:\Program Files (x86)\Spybot - Search & Destroy
Driver::
MFEAPFK
MFEAVFK
MFEAVFK01
MFEAVFK02
MFEFIREK
MFEFIREK01
MFEHIDK
MFEHIDK01
MFERKDET
MFEWFPK
Clean::
MBR::
Reboot::
ensuite :
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail -
- 1
- 2
- 3
- 4
- 5
- 6
- 7