Virus arson

bonjour a tous
impossible de virer ce virus
quoi faire pouvez vous me dépanner merci d avance

23 réponses

Résumé de la discussion

La problématique centrale concerne l’impossibilité de supprimer un virus tenace et la demande d’un dépannage fiable pour remettre rapidement l’ordinateur en état utilisable par la suite d’aides collectives. Des conseils privilégient d’abord ZHPDiag pour un diagnostic complet et l’export du rapport, avec des tutoriels qui guident son utilisation et le partage du fichier; ensuite Malwarebytes est recommandé pour la désinfection. D’autres répondants proposent Junkware Removal Tool (JRT) et, parfois, des méthodes plus techniques comme l’installation manuelle de DLL manquante, avec des précautions liées à l’OS, notamment lorsque Windows XP est utilisé.

Bobot (l’IA à votre service)
  1. on ne va pas passer sa vie sur ma bécane et surtout votre gentillesse et votre temps
    je pense que je n'y arriverai pas, je me doute bien que vous faites le maximum pour moi, mais étant donné mon amateurisme et les pc n étant pas identiques les explications ne correspondent pas a ce que j ai en face sur mon écran
    vous avez fait votre possible et je vous en remercie, je n oublierai pas votre dévouement sur mon problème, je vais faire passer le dépanneur des sables d'olonnes
    encore un grand merci
    chouan110
    1. copier le msvbvm50dll et colle sur le bureau au cas où ! puis supprimer la msvbvm50dll dans system32.

      Ensuite tu fais un copier de la msvbvm60.dll et tu la colle dans system32 et tu redémarre le pc.

      tu a fais le chkdsk /f/r ?

      1. dans system32 msvbvm50.dll je clic dessus et il sort "copier les elements" il y a msvbvm60
        1. tu na pas system32 (C:\windows\System32) ce là que faut le mettre ?

          dézipe la dll....puis une fois déziper > copie la dll > et colle là dans le répertoire system32 (C:\windows\System32)

          fais ceci =>

          dans tout les "programmes" \ "accessoires", "invite de commandes" click droit sur celle-ci et choisir Exécuter en tant qu'administrateur

          copiez-collez la commande suivante =>
          chkdsk /f/r

          Tapes O (pour Oui)

          Redémarre le pc et laisse faire le checkdisk

          1. bon pour l instant c est pas terrible
            je n ai pas le même ordi que vous et les rubriques ne sont pas pareilles
            j ai un dossier
            C:\Documents and Settings\raymond\Bureau\Msvbvm60

            mais je n ai pas démarrer etc.....

            je crois que c est foutu ! mon pc me dit qu il a remis msvbvm60 a sa place
            et malwarebites me dit qu il n existe pas
            alors quand pensez vous
            merci tout de même kingk06
            chouan110
            1. esaais cela stp...

              télécharge la dll manquante ici=> http://alain.st.free.fr/site1/aspicsite/logiciel/Msvbvm60.zip

              dézipe la dll....puis une fois déziper > copie la dll > et colle là dans le répertoire system32 (C:\windows\System32)

              explication =>

              c'est très simple...

              une fois que tu as télécharger le fichier sur ton bureau,tu doit le décompresser pour qu'il soit utilisable

              pour cela,fait un clic droit sur l'icône du fichier télécharger et tu choisie "extraire" ou "extraire tout",cela va créer un nouveau fichier qui sera décompresser,donc utilisable
              regarde l'image 1 ici => https://www.cjoint.com/c/DADqCLp8HuU

              Ensuite tu fait un clic-droit sur ce nouveau fichier obtenue après la décompression et tu choisie "copier"

              Puis tu cliques sur "démarrer" >> "poste de travail" >> "disque C" >> "windows" >> et tu fait un clic-droit sur le dossier "system32" et dans le menu déroulant tu choisie "coller" >> puis tu redémarre ton PC pour valider tout cela
              regarde l'image 2 ici => http://cjoint.com/14jv/DADqEGt2Ax3.htm

              et ré-essaies l'installation de malwarebytes
              1. pour malwarebytes
                un bandeau: cette application n a pu demarrer car MSVBVM60.DLL est introuvable
                et j ai beau cliquer sur ok ça démarre pas
                que faire ?
                1. JRT voila Junkware Removal Tool (JRT) by Thisisu
                  Version: 6.1.0 (01.07.2014:1)
                  OS: Microsoft Windows XP x86
                  Ran by raymond on 29/01/2014 at 15:16:34,65
                  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

                  ~~~ Services

                  ~~~ Registry Values

                  ~~~ Registry Keys

                  ~~~ Files

                  ~~~ Folders

                  ~~~ Chrome

                  Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Policies\Google [Blacklisted Policy]

                  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
                  Scan was completed on 29/01/2014 at 15:32:43,57
                  End of JRT log
                  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
                  1. ok;)

                    si tu peux me poste moi le rapport de JRT

                    Ensuite Fais ceci ==>

                    3)Télécharge =>> Malwarebytes'Antimalwares
                    Procèdes à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware PRO"
                    La mise à jour du programme va se faire directement ; si ce n'est pas le cas, clique sur Recherche de mises à jour

                    ***Attention le scan peut durer assez longtemps environ 2h voire plus...***

                    =>Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.<=

                    => Fais une analyse complète en cliquant sur Exécuter un examen complet
                    Sélectionne les lecteurs à analyser et clique sur Lancer l'examen
                    L'analyse peut durer un certain temps

                    Lorsque l'analyse est terminée,

                    => clique sur OK puis sur Afficher les résultats


                    ***/!\"IMPORTANT "Assure-toi que tout est coché et clique sur "Supprimer"la sélection puis sur "OK"/!\***


                    Le bloc-note va s'ouvrir qui contiendra un rapport
                    Copie (Ctrl+C)/Colle (Ctrl+V) le rapport dans ta prochaine réponse


                    /!\ Il est possible que certains fichiers devront être supprimés au redémarrage du PC. Il faut le faire en cliquant sur Oui à la question posée

                    pour retrouver le rapport ouvre MBAM +> onglet rapports/logs l Le dernier en date => image ICI==> onglet rapports/logs

                    =>Si tu as besoin d'aide regarde ce tutoriel ==>ICI tutoriel<== ou là==> malware-tutoriel<==
                    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
                    (Garde Malwarebytes sur ton PC pour des scans réguliers de temps en temps)
                    1. apres avoir remis JRT en route le virus n est plus là avec son compteur !
                      a voir ?
                      1. c est dur pour JRT c est long et mon pc n a que 16 minutes de vie a chaque fois
                        je refais !
                        1. # AdwCleaner v3.018 - Rapport créé le 29/01/2014 à 14:50:14
                          # Mis à jour le 28/01/2014 par Xplode
                          # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
                          # Nom d'utilisateur : raymond - DUBUC-AED45890B
                          # Exécuté depuis : C:\Documents and Settings\raymond\Bureau\adwcleaner (4).exe
                          # Option : Nettoyer

                          ***** [ Services ] *****

                          ***** [ Fichiers / Dossiers ] *****

                          Dossier Supprimé : C:\Documents and Settings\raymond\Application Data\Systweak

                          ***** [ Raccourcis ] *****

                          ***** [ Registre ] *****

                          Clé Supprimée : HKCU\Software\systweak
                          Clé Supprimée : HKLM\Software\systweak
                          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{77236F9C-987C-40EC-832B-5BD6181E4846}

                          ***** [ Navigateurs ] *****

                          -\\ Internet Explorer v8.0.6001.18702

                          -\\ Mozilla Firefox v26.0 (fr)

                          [ Fichier : C:\Documents and Settings\raymond\Application Data\Mozilla\Firefox\Profiles\vbmhxb7j.default\prefs.js ]

                          -\\ Google Chrome v32.0.1700.102

                          [ Fichier : C:\Documents and Settings\raymond\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

                          *************************

                          AdwCleaner[R0].txt - [1982 octets] - [11/10/2013 11:41:16]
                          AdwCleaner[R10].txt - [2444 octets] - [29/01/2014 14:48:39]
                          AdwCleaner[R1].txt - [1194 octets] - [19/10/2013 10:21:44]
                          AdwCleaner[R2].txt - [2864 octets] - [16/01/2014 10:23:57]
                          AdwCleaner[R3].txt - [1433 octets] - [17/01/2014 21:37:35]
                          AdwCleaner[R4].txt - [1493 octets] - [17/01/2014 22:29:17]
                          AdwCleaner[R5].txt - [1763 octets] - [21/01/2014 16:46:20]
                          AdwCleaner[R6].txt - [2029 octets] - [23/01/2014 16:55:18]
                          AdwCleaner[R7].txt - [2007 octets] - [25/01/2014 13:48:21]
                          AdwCleaner[R8].txt - [2236 octets] - [26/01/2014 18:14:13]
                          AdwCleaner[R9].txt - [6627 octets] - [28/01/2014 12:07:54]
                          AdwCleaner[S0].txt - [1958 octets] - [11/10/2013 11:42:24]
                          AdwCleaner[S1].txt - [1158 octets] - [19/10/2013 10:24:29]
                          AdwCleaner[S2].txt - [2838 octets] - [16/01/2014 10:29:47]
                          AdwCleaner[S3].txt - [1456 octets] - [17/01/2014 22:31:10]
                          AdwCleaner[S4].txt - [1726 octets] - [21/01/2014 16:51:46]
                          AdwCleaner[S5].txt - [1993 octets] - [23/01/2014 17:00:13]
                          AdwCleaner[S6].txt - [1970 octets] - [25/01/2014 13:57:54]
                          AdwCleaner[S7].txt - [2200 octets] - [26/01/2014 18:18:27]
                          AdwCleaner[S8].txt - [6759 octets] - [28/01/2014 12:11:47]
                          AdwCleaner[S9].txt - [2370 octets] - [29/01/2014 14:50:14]

                          ########## EOF - C:\AdwCleaner\AdwCleaner[S9].txt - [2430 octets] ##########
                          1. bonjour,

                            Tu as des adwares fais ce qui suit, dans l'ordre

                            1)Télécharge ==> AdwCleaner (de Xplode) sur ton bureau

                            Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
                            Clique sur le bouton "Scanner"

                            Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
                            Clique sur le bouton Nettoyer

                            Accepte le message de fermeture des applications

                            Valide, après lecture, la fenêtre d'information sur les PUP/LPI
                            Accepte le message de redémarrage

                            Patiente durant la suppression
                            Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse

                            Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

                            ___________________________________________________________>>>

                            On va utiliser un outil en complément à Adwcleaner:

                            ==> 2) Télécharge ici ==>Junkware Removal Tool

                            si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe

                            ==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

                            ==> Enregistre-le sur ton bureau.

                            ==> Ferme toutes les applications en cours.

                            ==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

                            ==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

                            -> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.si le premier lien ne marche pas ici => http://pjjoint.malekal.com/

                            ==>Tutoriel :=> ICI JRT

                            ==> Aide JRT ici <==

                            1. ZHPDiag_l9n15v15l11e11p13p12m156m13x12z14w15w14t10
                              voila le numero
                              merci encore kingk06
                              a plus
                              1. je n y arrive pas sur ce site !
                                il y a interroger la base et parcourir la base de fichiers par lettre
                                sur le premier je pose zhpdiag.txt c est ce que je vous ai envoyé
                                et l autre il n y a rien
                                que faire je m excuse de mon incapacité
                                merci
                              2. ok ce bon ;)
                            2. @chouan110
                              j ai pu envoyer ce fichier sur l autre site "malekal"
                              pour pouvoirs consulter le rapport faut me donner le lien et le colle ici =>

                              1) Allez sur sur le site http://pjjoint.malekal.com
                              2) Cliquez sur le bouton Parcourir
                              3) Naviguez dans les dossiers puis sélectionnez le rapport ZHPDiag.txt. qui se trouve sur votre bureau
                              4) Cliquez ensuite sur le bouton « Envoyer le fichier »

                              5)Le site doit vous indiquer que le dépôt a réussi.
                              Vous obtenez donc un lien qui permet de consulter le rapport en ligne.
                              Il suffit de sélectionner le lien et le copier/coller ICI

                              1. j ai pu envoyer ce fichier sur l autre site "malekal"
                                merci kingk06 de me dépatouiller de ce virus qui me laisse que 16 minutes pour faire les démarches nécessaires
                                merci encore (je suis un jeune débutant en informatique de 78 ans et pour moi tous ces trucs c est du chinois
                                chouan110
                                1. re-bonjour kingk06
                                  une fois rallumé le pc le virus est réapparu
                                  j ai donc suivi votre explication et arrivé a cjoint.com le site ne veux pas prendre le fichier que faire
                                  merci encore pour le dévouement que vous m apportez
                                  a bientôt sur le site c.c.m.
                                  chouan110
                                  • 1
                                  • 2