Virus arson

bonjour a tous
impossible de virer ce virus
quoi faire pouvez vous me dépanner merci d avance

23 réponses

Résumé de la discussion

La problématique centrale concerne l’impossibilité de supprimer un virus tenace et la demande d’un dépannage fiable pour remettre rapidement l’ordinateur en état utilisable par la suite d’aides collectives. Des conseils privilégient d’abord ZHPDiag pour un diagnostic complet et l’export du rapport, avec des tutoriels qui guident son utilisation et le partage du fichier; ensuite Malwarebytes est recommandé pour la désinfection. D’autres répondants proposent Junkware Removal Tool (JRT) et, parfois, des méthodes plus techniques comme l’installation manuelle de DLL manquante, avec des précautions liées à l’OS, notamment lorsque Windows XP est utilisé.

Bobot (l’IA à votre service)
  1. on ne va pas passer sa vie sur ma bécane et surtout votre gentillesse et votre temps
    je pense que je n'y arriverai pas, je me doute bien que vous faites le maximum pour moi, mais étant donné mon amateurisme et les pc n étant pas identiques les explications ne correspondent pas a ce que j ai en face sur mon écran
    vous avez fait votre possible et je vous en remercie, je n oublierai pas votre dévouement sur mon problème, je vais faire passer le dépanneur des sables d'olonnes
    encore un grand merci
    chouan110
    0
    1. copier le msvbvm50dll et colle sur le bureau au cas où ! puis supprimer la msvbvm50dll dans system32.

      Ensuite tu fais un copier de la msvbvm60.dll et tu la colle dans system32 et tu redémarre le pc.

      tu a fais le chkdsk /f/r ?

      0
      1. dans system32 msvbvm50.dll je clic dessus et il sort "copier les elements" il y a msvbvm60
        0
        1. danssystem32 il y a
          msvbvm50dll mais pas 60
          0
          1. tu na pas system32 (C:\windows\System32) ce là que faut le mettre ?

            dézipe la dll....puis une fois déziper > copie la dll > et colle là dans le répertoire system32 (C:\windows\System32)

            fais ceci =>

            dans tout les "programmes" \ "accessoires", "invite de commandes" click droit sur celle-ci et choisir Exécuter en tant qu'administrateur

            copiez-collez la commande suivante =>
            chkdsk /f/r

            Tapes O (pour Oui)

            Redémarre le pc et laisse faire le checkdisk

            0
            1. bon pour l instant c est pas terrible
              je n ai pas le même ordi que vous et les rubriques ne sont pas pareilles
              j ai un dossier
              C:\Documents and Settings\raymond\Bureau\Msvbvm60

              mais je n ai pas démarrer etc.....

              je crois que c est foutu ! mon pc me dit qu il a remis msvbvm60 a sa place
              et malwarebites me dit qu il n existe pas
              alors quand pensez vous
              merci tout de même kingk06
              chouan110
              0
              1. ok kingk06 et merci encore
                0
                1. esaais cela stp...

                  télécharge la dll manquante ici=> http://alain.st.free.fr/site1/aspicsite/logiciel/Msvbvm60.zip

                  dézipe la dll....puis une fois déziper > copie la dll > et colle là dans le répertoire system32 (C:\windows\System32)

                  explication =>

                  c'est très simple...

                  une fois que tu as télécharger le fichier sur ton bureau,tu doit le décompresser pour qu'il soit utilisable

                  pour cela,fait un clic droit sur l'icône du fichier télécharger et tu choisie "extraire" ou "extraire tout",cela va créer un nouveau fichier qui sera décompresser,donc utilisable
                  regarde l'image 1 ici => https://www.cjoint.com/c/DADqCLp8HuU

                  Ensuite tu fait un clic-droit sur ce nouveau fichier obtenue après la décompression et tu choisie "copier"

                  Puis tu cliques sur "démarrer" >> "poste de travail" >> "disque C" >> "windows" >> et tu fait un clic-droit sur le dossier "system32" et dans le menu déroulant tu choisie "coller" >> puis tu redémarre ton PC pour valider tout cela
                  regarde l'image 2 ici => http://cjoint.com/14jv/DADqEGt2Ax3.htm

                  et ré-essaies l'installation de malwarebytes
                  0
                  1. pour malwarebytes
                    un bandeau: cette application n a pu demarrer car MSVBVM60.DLL est introuvable
                    et j ai beau cliquer sur ok ça démarre pas
                    que faire ?
                    0
                    1. JRT voila Junkware Removal Tool (JRT) by Thisisu
                      Version: 6.1.0 (01.07.2014:1)
                      OS: Microsoft Windows XP x86
                      Ran by raymond on 29/01/2014 at 15:16:34,65
                      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

                      ~~~ Services

                      ~~~ Registry Values

                      ~~~ Registry Keys

                      ~~~ Files

                      ~~~ Folders

                      ~~~ Chrome

                      Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Policies\Google [Blacklisted Policy]

                      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
                      Scan was completed on 29/01/2014 at 15:32:43,57
                      End of JRT log
                      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
                      0
                      1. ok;)

                        si tu peux me poste moi le rapport de JRT

                        Ensuite Fais ceci ==>

                        3)Télécharge =>> Malwarebytes'Antimalwares
                        Procèdes à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware PRO"
                        La mise à jour du programme va se faire directement ; si ce n'est pas le cas, clique sur Recherche de mises à jour

                        ***Attention le scan peut durer assez longtemps environ 2h voire plus...***

                        =>Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.<=

                        => Fais une analyse complète en cliquant sur Exécuter un examen complet
                        Sélectionne les lecteurs à analyser et clique sur Lancer l'examen
                        L'analyse peut durer un certain temps

                        Lorsque l'analyse est terminée,

                        => clique sur OK puis sur Afficher les résultats


                        ***/!\"IMPORTANT "Assure-toi que tout est coché et clique sur "Supprimer"la sélection puis sur "OK"/!\***


                        Le bloc-note va s'ouvrir qui contiendra un rapport
                        Copie (Ctrl+C)/Colle (Ctrl+V) le rapport dans ta prochaine réponse


                        /!\ Il est possible que certains fichiers devront être supprimés au redémarrage du PC. Il faut le faire en cliquant sur Oui à la question posée

                        pour retrouver le rapport ouvre MBAM +> onglet rapports/logs l Le dernier en date => image ICI==> onglet rapports/logs

                        =>Si tu as besoin d'aide regarde ce tutoriel ==>ICI tutoriel<== ou là==> malware-tutoriel<==
                        https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
                        (Garde Malwarebytes sur ton PC pour des scans réguliers de temps en temps)
                        0
                        1. apres avoir remis JRT en route le virus n est plus là avec son compteur !
                          a voir ?
                          0
                          1. c est dur pour JRT c est long et mon pc n a que 16 minutes de vie a chaque fois
                            je refais !
                            0
                            1. # AdwCleaner v3.018 - Rapport créé le 29/01/2014 à 14:50:14
                              # Mis à jour le 28/01/2014 par Xplode
                              # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
                              # Nom d'utilisateur : raymond - DUBUC-AED45890B
                              # Exécuté depuis : C:\Documents and Settings\raymond\Bureau\adwcleaner (4).exe
                              # Option : Nettoyer

                              ***** [ Services ] *****

                              ***** [ Fichiers / Dossiers ] *****

                              Dossier Supprimé : C:\Documents and Settings\raymond\Application Data\Systweak

                              ***** [ Raccourcis ] *****

                              ***** [ Registre ] *****

                              Clé Supprimée : HKCU\Software\systweak
                              Clé Supprimée : HKLM\Software\systweak
                              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{77236F9C-987C-40EC-832B-5BD6181E4846}

                              ***** [ Navigateurs ] *****

                              -\\ Internet Explorer v8.0.6001.18702

                              -\\ Mozilla Firefox v26.0 (fr)

                              [ Fichier : C:\Documents and Settings\raymond\Application Data\Mozilla\Firefox\Profiles\vbmhxb7j.default\prefs.js ]

                              -\\ Google Chrome v32.0.1700.102

                              [ Fichier : C:\Documents and Settings\raymond\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

                              *************************

                              AdwCleaner[R0].txt - [1982 octets] - [11/10/2013 11:41:16]
                              AdwCleaner[R10].txt - [2444 octets] - [29/01/2014 14:48:39]
                              AdwCleaner[R1].txt - [1194 octets] - [19/10/2013 10:21:44]
                              AdwCleaner[R2].txt - [2864 octets] - [16/01/2014 10:23:57]
                              AdwCleaner[R3].txt - [1433 octets] - [17/01/2014 21:37:35]
                              AdwCleaner[R4].txt - [1493 octets] - [17/01/2014 22:29:17]
                              AdwCleaner[R5].txt - [1763 octets] - [21/01/2014 16:46:20]
                              AdwCleaner[R6].txt - [2029 octets] - [23/01/2014 16:55:18]
                              AdwCleaner[R7].txt - [2007 octets] - [25/01/2014 13:48:21]
                              AdwCleaner[R8].txt - [2236 octets] - [26/01/2014 18:14:13]
                              AdwCleaner[R9].txt - [6627 octets] - [28/01/2014 12:07:54]
                              AdwCleaner[S0].txt - [1958 octets] - [11/10/2013 11:42:24]
                              AdwCleaner[S1].txt - [1158 octets] - [19/10/2013 10:24:29]
                              AdwCleaner[S2].txt - [2838 octets] - [16/01/2014 10:29:47]
                              AdwCleaner[S3].txt - [1456 octets] - [17/01/2014 22:31:10]
                              AdwCleaner[S4].txt - [1726 octets] - [21/01/2014 16:51:46]
                              AdwCleaner[S5].txt - [1993 octets] - [23/01/2014 17:00:13]
                              AdwCleaner[S6].txt - [1970 octets] - [25/01/2014 13:57:54]
                              AdwCleaner[S7].txt - [2200 octets] - [26/01/2014 18:18:27]
                              AdwCleaner[S8].txt - [6759 octets] - [28/01/2014 12:11:47]
                              AdwCleaner[S9].txt - [2370 octets] - [29/01/2014 14:50:14]

                              ########## EOF - C:\AdwCleaner\AdwCleaner[S9].txt - [2430 octets] ##########
                              0
                              1. bonjour,

                                Tu as des adwares fais ce qui suit, dans l'ordre

                                1)Télécharge ==> AdwCleaner (de Xplode) sur ton bureau

                                Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
                                Clique sur le bouton "Scanner"

                                Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
                                Clique sur le bouton Nettoyer

                                Accepte le message de fermeture des applications

                                Valide, après lecture, la fenêtre d'information sur les PUP/LPI
                                Accepte le message de redémarrage

                                Patiente durant la suppression
                                Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse

                                Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

                                ___________________________________________________________>>>

                                On va utiliser un outil en complément à Adwcleaner:

                                ==> 2) Télécharge ici ==>Junkware Removal Tool

                                si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe

                                ==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

                                ==> Enregistre-le sur ton bureau.

                                ==> Ferme toutes les applications en cours.

                                ==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

                                ==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

                                -> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.si le premier lien ne marche pas ici => http://pjjoint.malekal.com/

                                ==>Tutoriel :=> ICI JRT

                                ==> Aide JRT ici <==

                                0
                                1. ZHPDiag_l9n15v15l11e11p13p12m156m13x12z14w15w14t10
                                  voila le numero
                                  merci encore kingk06
                                  a plus
                                  0
                                  1. je n y arrive pas sur ce site !
                                    il y a interroger la base et parcourir la base de fichiers par lettre
                                    sur le premier je pose zhpdiag.txt c est ce que je vous ai envoyé
                                    et l autre il n y a rien
                                    que faire je m excuse de mon incapacité
                                    merci
                                    0
                                  2. ok ce bon ;)
                                    0
                                2. @chouan110
                                  j ai pu envoyer ce fichier sur l autre site "malekal"
                                  pour pouvoirs consulter le rapport faut me donner le lien et le colle ici =>

                                  1) Allez sur sur le site http://pjjoint.malekal.com
                                  2) Cliquez sur le bouton Parcourir
                                  3) Naviguez dans les dossiers puis sélectionnez le rapport ZHPDiag.txt. qui se trouve sur votre bureau
                                  4) Cliquez ensuite sur le bouton « Envoyer le fichier »

                                  5)Le site doit vous indiquer que le dépôt a réussi.
                                  Vous obtenez donc un lien qui permet de consulter le rapport en ligne.
                                  Il suffit de sélectionner le lien et le copier/coller ICI

                                  0
                                  1. j ai pu envoyer ce fichier sur l autre site "malekal"
                                    merci kingk06 de me dépatouiller de ce virus qui me laisse que 16 minutes pour faire les démarches nécessaires
                                    merci encore (je suis un jeune débutant en informatique de 78 ans et pour moi tous ces trucs c est du chinois
                                    chouan110
                                    0
                                    1. re-bonjour kingk06
                                      une fois rallumé le pc le virus est réapparu
                                      j ai donc suivi votre explication et arrivé a cjoint.com le site ne veux pas prendre le fichier que faire
                                      merci encore pour le dévouement que vous m apportez
                                      a bientôt sur le site c.c.m.
                                      chouan110
                                      0
                                      • 1
                                      • 2