Recherche
Posez votre question Signaler

Infection registre par virus

Maryse - Dernière réponse le 10 mai 2012 à 18:08
Bonjour,
J'ai un problème de connection avec windows live messenger, après avoir fait un scan, plusieurs virus ont été trouvés, comment faire pour les retirer, car mon compte live est inaccessible, je suppose que c'est à cause des virus, voila le résultat :
Systweak
Advanced System Protector
Date d'analyse vendredi 4 mai 2012
Version de la base de données 923
Nombre total d'éléments détectés 58
Objets analysés : 212252
Temps écoulé : 00:21:49
Nom Éléments détectés
Nom de l'infection trojan-downloader.fraudload
Catégorie Trojan-Downloader
Niveau de menace Severe
Action effectuée NoActionTaken
Éléments détectés 3
Zone détectée Registry
Infos détaillées Clé de registre hkey_local_machine
software\microsoft\esent\process\mshta\debug
Zone détectée Registry
Infos détaillées Clé de registre hkey_local_machine
software\microsoft\esent\process\mshta\debug
trace level
Zone détectée Registry
Infos détaillées Clé de registre hkey_local_machine
software\microsoft\esent\process\mshta
Nom de l'infection trojan-downloader.banload
Catégorie Trojan-Downloader
Niveau de menace Severe
Action effectuée NoActionTaken
Éléments détectés 18
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range10
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range10
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range10
:range
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range15
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range15
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range15
:range
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range2
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range2
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range2
:range
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range5
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range5
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range5
:range
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range6
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range6
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range6
:range
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range7
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range7
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range7
:range
Nom de l'infection roguesecurityprogram.pro-antispyware-2009
Catégorie Rogue Antispyware Program
Niveau de menace Severe
Action effectuée NoActionTaken
Éléments détectés 2
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\drivers\video
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\drivers\video\options
Nom de l'infection roguesecurityprogram.ms-antispyware-2009
Catégorie Rogue Antispyware Program
Niveau de menace Severe
Action effectuée NoActionTaken
Éléments détectés 1
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\drivers
Nom de l'infection roguesecurityprogram.anti-spyware-plus-2006
Catégorie Rogue Antispyware Program
Niveau de menace Severe
Action effectuée NoActionTaken
Éléments détectés 21
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\p3p\history\180solutions.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\p3p\history\bluemountain.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\p3p\history\casalemedia.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\p3p\history\goclick.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\p3p\history\shopathomeselect.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\p3p\history\statcounter.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\010402.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\010402.com
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\971searchbox.com\www
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\971searchbox.com\www
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\971searchbox.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\971searchbox.com
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\allforadult.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\allforadult.com
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\angelfire.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\angelfire.com\fuviseni
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\angelfire.com\fuviseni
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\angelfire.com\hetefow
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\angelfire.com\hetefow
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\angelfire.com\medopena
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\angelfire.com\medopena
*
Nom de l'infection adware.navipromo
Catégorie Adware
Niveau de menace High
Action effectuée NoActionTaken
Éléments détectés 2
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\lanconfig
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\lanconfig
lan
Nom de l'infection dialer-porn.egroupdial
Catégorie Porn Dialer
Niveau de menace Medium
Action effectuée NoActionTaken
Éléments détectés 1
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\wintrust\trust providers\software publishing\trust database\0
goicfboogidikkejccmclpieicihhlpo jimddp
Nom de l'infection adware-toolbar.seo
Catégorie Toolbar-BHO
Niveau de menace Medium
Action effectuée NoActionTaken
Éléments détectés 1
Zone détectée Registry
Infos détaillées Clé de registre hkey_local_machine
software\microsoft\internet explorer\toolbar
{ae07101b-46d4-4a98-af68-0333ea26e113}
Nom de l'infection pup.toolbar
Catégorie Potentially Unwanted Application
Niveau de menace Low
Action effectuée NoActionTaken
Éléments détectés 3
Zone détectée FileSystem
Infos détaillées Nom du fichier c:\documents and settings\maryse\local settings\temp\01net\01net.com.exe
MD5 16092276001292299882
Signature 0
Md5hash: c52aa7bf65ac28d3a1e565f4d8e0d109
Zone détectée FileSystem
Infos détaillées Nom du fichier c:\documents and settings\maryse\mes documents\glaryutilities_telechargement_01net.exe
MD5 0
Signature 9614245986262510418
Md5hash: 618ee9937feb3e1d06c56c8cedd04b1b
Zone détectée FileSystem
Infos détaillées Nom du fichier c:\documents and settings\maryse\mes documents\hijackthis_telechargement_01net.exe
MD5 0
Signature 9614245986262510418
Md5hash: f78c50c704ab02d6c2b28d790d4ab5ef
Nom de l'infection pup.vegas-palms-casino
Catégorie Potentially Unwanted Application
Niveau de menace Low
Action effectuée NoActionTaken
Éléments détectés 6
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\mgs\thumper\casino
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\mgs\thumper\casino\grand monaco casino français
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\mgs\thumper\casino\grand monaco casino français
level
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\mgs\thumper
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\mgs\thumper\group
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\mgs
Copyright © Systweak Inc. 2012
pourriez vous s'il vous plait m'aider , merci d'avance.
Lire la suite 
Réponse
+2
moins plus
bonjour, pourrais tu passer pré scan et puis poster un zhpdiag , merci


1) passes pré scan

telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

ou cette version renommée winlogon.exe :

http://forums-fec.be/gen-hackman/winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan


NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider



2) postes un zhpdiag

Ouvre ce lien et télécharge ZHPDiag :

http://telechargement.zebulon.fr/zhpdiag.html

cliques sur télécharger "celui du bas"

ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe



Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://cjoint.com/


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://threat-rc.com/
ou
http://pjjoint.malekal.com/
Maryse- 9 mai 2012 à 21:05
Bonsoir,
J'ai réactivé restore , par contre pour windows live messenger, mon compte est toujours inaccessible... Que faire?
cordialement
Répondre
jacques.gache 32819Messages postés mardi 13 novembre 2007Date d'inscription Contributeur sécuritéStatut 30 mars 2015Dernière intervention - 9 mai 2012 à 21:29
si ton compte à été bloquer par messenger il faut depuis windows live te connecter et suivre la procédure j'avais le compte du môme qui était bloquer et en leur donnant mon numéro de portable il mon envoyé un code de débloquage

mais je ne sais plus exactement comment !! il faut le faire depuis la page de connection de windows live quand tu as mis ton adresse , tu mets ton mot de passes et après puisque tu n'arrive pas à te connecter tu dois pouvoir choisir mot de passe oublié ou perdu et la je sais plus trop !! mais si tu te souviens à l'inscription il ta demander une question secrète il faut te souvenir , et puis si tu as donner une adresse de secoure il devrait te le poster sur celui ci !! moi à un moment il mon demander un numéro de téléphone et il mon poster un SMS !!
Répondre
jacques.gache 32819Messages postés mardi 13 novembre 2007Date d'inscription Contributeur sécuritéStatut 30 mars 2015Dernière intervention - 9 mai 2012 à 21:35
tiens regarde j'ai trouver des chose pour t'aider http://windows.microsoft.com/fr-FR/hotmail/help-center mais commence par réinstaller windows live
Répondre
Maryse- 10 mai 2012 à 08:33
Bonjour,
J'ai réinstaller windows live, code d'erreur 80048821, le fait que mon compte est piraté je n'arrive pas à changer le mot de passe
Répondre
jacques.gache 32819Messages postés mardi 13 novembre 2007Date d'inscription Contributeur sécuritéStatut 30 mars 2015Dernière intervention - 10 mai 2012 à 18:08
sur le lien donnés dans la réponse au dessus tu as plusieur chose la première ligne te donnes cela http://windows.microsoft.com/fr-FR/hotmail/hacked-account-faq regarde si avec cela tu peux y arriver !!
Répondre
Ajouter un commentaire
Ce document intitulé «  infection registre par virus  » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.

Vous n'êtes pas encore membre ?

inscrivez-vous, c'est gratuit et ça prend moins d'une minute !

Les membres obtiennent plus de réponses que les utilisateurs anonymes.

Le fait d'être membre vous permet d'avoir un suivi détaillé de vos demandes.

Le fait d'être membre vous permet d'avoir des options supplémentaires.