Virus activité illégale

Résolu/Fermé
Psychee - 9 déc. 2011 à 16:37
 maritxu - 11 mars 2012 à 18:58
Bonjour,
Je viens de chopper un virus ( en pleine période d'examen c'est génial) .
Si je démarre mon ordinateur , je ne peux y avoir accès , et une page avec des messages comme " utilisation illégale , de truc a caractères pornographiques blabla " et des icônes avec des moyens de paiement s'affiche.
Donc j'ai réussi a sauvegarder tous mes cours ( dieu soit loué ) grâce au mode sans echec avec le réseau internet .
Mais ce serait vraiment cool si j'arrivais a dévéroller cet ordi . Seul Hic , je suis une quiche en informatique .

Si quelqu'un pouvais m'aider je lui serait méga reconnaissante !


46 réponses

Utilisateur anonyme
9 déc. 2011 à 16:43
bonjour,
tu es en mode sans echec avec la prise en charge du réseau en ce moment ?

0
Oui
0
Utilisateur anonyme
9 déc. 2011 à 16:46
* Télécharge ZHPDiag sur ton bureau :


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/

ou :
http://dl.free.fr
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/


tuto zhpdiag :

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
0
Merci , je m'exécute et je vous dis ce que ça donne !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
9 déc. 2011 à 16:55
ok :D

0
http://cjoint.com/?ALjq5mZiycq

voilà
0
Utilisateur anonyme
9 déc. 2011 à 17:11
vu que tu es en mode sans echec, il n'y a pas grande choses de visibles !

? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner


Lance le,
clique sur rechercher et poste son rapport.

0
Alors j'ai fais tout ça , voila le rapport :

http://cjoint.com/?ALjrsvIwPoO
0
Utilisateur anonyme
9 déc. 2011 à 17:30
relance ADWC, clique sur supprimer, poste son rapport,


il va falloir démarrer ton pc en mode normal pour voir l'infection !


0
idjil Messages postés 2 Date d'inscription vendredi 9 décembre 2011 Statut Membre Dernière intervention 9 décembre 2011
9 déc. 2011 à 17:47
nan le bon code et celui ci http://cjoint.com/data/0LjrUwPLwQL.htm
lancien etait avec roguekiller
merci de maider
0
idjil Messages postés 2 Date d'inscription vendredi 9 décembre 2011 Statut Membre Dernière intervention 9 décembre 2011
9 déc. 2011 à 17:41
Bonsoir jai le meme probleme ! jai telecharger zhp voila le rapport :

http://cjoint.com/data/0LjrOy2Sf91.htm
0
Utilisateur anonyme
9 déc. 2011 à 17:48
bonsoir,

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Aide toi de cette vidéo pour poster ton message :
http://sd-1.archive-host.com/membres/up/68979205412808752/CCM/demo_creer_son_message.htm
Patiente et un helper finira par te prendre en charge ;)
Merci de ta compréhension.
0
Alors ,
déjà désolée du retard de la réponse ^^"
ensuite , Je sais pas trop ce que j'ai fais , j'ai cliqué sur ZHP fix et ça m'a supprimer je sais pas quoi et quand je rallume mon PC , j'ai plus le message du virus .
Est - il supprimé ou alors il faut que je continue a suivre vos manip' ?
0
Utilisateur anonyme
9 déc. 2011 à 22:07
je ne sais pas ce que tu as fait comme manip !

est ce que tu peux m'expliquer d'avantage ?

0
Je vais essayer XD

Alors j'ai Ouvert ZHPfix au lieu de ZHPdiagu et euh j'ai cliqué Clean manager et euh voilà ^^' en fait j'ai fais que ça parceque je me suis rendue compte que j'utilisais pas ZHP diagu comme vous m'aviez dis .

Ensuite , j'ai fais vos manip . Mais quand j'ai redémarrer mon ordi , comme par miracle j'avais plus l'affichage du virus !
0
Utilisateur anonyme
10 déc. 2011 à 08:28
ok,

comment se comporte le pc ?

aide toi de ceci pour me donner le lien d'un nouveau zhpdiag :

https://forums.commentcamarche.net/forum/affich-23853614-virus-activite-illegale#5
0
Bah j'ai l'impression qu'il se comporte normalement ,m'enfin vu que je ne m'y connais absolument pas en ordi ..
J'ai lancé un scan avec mon anti virus , il a rien trouvé ( enfin je me dis que de toute manière cet anti virus , ça doit être du caca vu que j'ai quand même attrapé un virus ).

http://cjoint.com/?ALkjKsNsVHM

Voili Voilou
0
Utilisateur anonyme
10 déc. 2011 à 09:51
vas dans le menu demarrer, programmes, désinstalle ceci :

Java 6 Update 24

télécharge la dernière evrsion depuis son site dédié,

pendant l'installation, il se peut qu'on te propose d'installer une barre d'outils ou remplacer ton moteur de recherche, donc, lis bien et décoche la/les cases correspondantes avant de continuer l'installation !



* Lance ZHPFix via le raccourci sur ton Bureau

* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie et colle les lignes suivantes en gras dans Zhpfix :

----------------------------------------------------------



[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}] =>Spyware.BHO =>
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}] =>Spyware.BHO =>
[MD5.E5FF576DD36E6D45E46C467F7F8F26D0] [SPRF][17/08/2010] (...) -- C:\Users\Audrey\AppData\Local\Temp\FFSetupSoftonic250.exe [37584120] =>
[MD5.38C9115D9AFAD67DFDBC3C914DC8DEE4] [SPRF][23/08/2010] (.Adobe Systems, Inc. - Adobe® Flash® Player Installer/Uninstaller 10.1 r82.) -- C:\Users\Audrey\AppData\Local\Temp\FP_PL_PFS_INSTALLER-1.exe [2788816] =>
[MD5.B3D9A08FF70440BA3638A325512F2CD8] [SPRF][16/08/2011] (...) -- C:\Users\Audrey\AppData\Local\Temp\jline_git-Bukkit-0_0_0-980-g4ed23b1-b1060jnks.dll [16069] =>
Emptytemp



----------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html



0
voilà , je crois que j'ai tout fait .

http://cjoint.com/?ALkkKt5sSUE
0
Utilisateur anonyme
10 déc. 2011 à 10:40
super,

redemarre ton pc et donne moi des nouvelles avant de continuer et finaliser le nettoyage :D

0
Alors , Pc redémarré CHECK

Mais euh , des nouvelles de quel genre x) ? je refais un ZHP diagu c'est ça ?
0
Utilisateur anonyme
10 déc. 2011 à 12:08
des nouvelles de son fonctionnement :D

mais passe ceci avant :D


Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/


/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


0