Rejoignez
la communauté
Inscrivez-vous
Posez votre question Signaler

Infection registre par virus

Maryse - Dernière réponse le 10 mai 2012 à 18:08
Bonjour,
J'ai un problème de connection avec windows live messenger, après avoir fait un scan, plusieurs virus ont été trouvés, comment faire pour les retirer, car mon compte live est inaccessible, je suppose que c'est à cause des virus, voila le résultat :
Systweak
Advanced System Protector
Date d'analyse vendredi 4 mai 2012
Version de la base de données 923
Nombre total d'éléments détectés 58
Objets analysés : 212252
Temps écoulé : 00:21:49
Nom Éléments détectés
Nom de l'infection trojan-downloader.fraudload
Catégorie Trojan-Downloader
Niveau de menace Severe
Action effectuée NoActionTaken
Éléments détectés 3
Zone détectée Registry
Infos détaillées Clé de registre hkey_local_machine
software\microsoft\esent\process\mshta\debug
Zone détectée Registry
Infos détaillées Clé de registre hkey_local_machine
software\microsoft\esent\process\mshta\debug
trace level
Zone détectée Registry
Infos détaillées Clé de registre hkey_local_machine
software\microsoft\esent\process\mshta
Nom de l'infection trojan-downloader.banload
Catégorie Trojan-Downloader
Niveau de menace Severe
Action effectuée NoActionTaken
Éléments détectés 18
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range10
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range10
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range10
:range
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range15
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range15
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range15
:range
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range2
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range2
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range2
:range
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range5
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range5
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range5
:range
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range6
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range6
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range6
:range
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range7
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range7
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range7
:range
Nom de l'infection roguesecurityprogram.pro-antispyware-2009
Catégorie Rogue Antispyware Program
Niveau de menace Severe
Action effectuée NoActionTaken
Éléments détectés 2
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\drivers\video
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\drivers\video\options
Nom de l'infection roguesecurityprogram.ms-antispyware-2009
Catégorie Rogue Antispyware Program
Niveau de menace Severe
Action effectuée NoActionTaken
Éléments détectés 1
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\drivers
Nom de l'infection roguesecurityprogram.anti-spyware-plus-2006
Catégorie Rogue Antispyware Program
Niveau de menace Severe
Action effectuée NoActionTaken
Éléments détectés 21
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\p3p\history\180solutions.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\p3p\history\bluemountain.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\p3p\history\casalemedia.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\p3p\history\goclick.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\p3p\history\shopathomeselect.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\p3p\history\statcounter.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\010402.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\010402.com
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\971searchbox.com\www
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\971searchbox.com\www
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\971searchbox.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\971searchbox.com
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\allforadult.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\allforadult.com
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\angelfire.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\angelfire.com\fuviseni
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\angelfire.com\fuviseni
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\angelfire.com\hetefow
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\angelfire.com\hetefow
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\angelfire.com\medopena
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\angelfire.com\medopena
*
Nom de l'infection adware.navipromo
Catégorie Adware
Niveau de menace High
Action effectuée NoActionTaken
Éléments détectés 2
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\lanconfig
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\lanconfig
lan
Nom de l'infection dialer-porn.egroupdial
Catégorie Porn Dialer
Niveau de menace Medium
Action effectuée NoActionTaken
Éléments détectés 1
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\wintrust\trust providers\software publishing\trust database\0
goicfboogidikkejccmclpieicihhlpo jimddp
Nom de l'infection adware-toolbar.seo
Catégorie Toolbar-BHO
Niveau de menace Medium
Action effectuée NoActionTaken
Éléments détectés 1
Zone détectée Registry
Infos détaillées Clé de registre hkey_local_machine
software\microsoft\internet explorer\toolbar
{ae07101b-46d4-4a98-af68-0333ea26e113}
Nom de l'infection pup.toolbar
Catégorie Potentially Unwanted Application
Niveau de menace Low
Action effectuée NoActionTaken
Éléments détectés 3
Zone détectée FileSystem
Infos détaillées Nom du fichier c:\documents and settings\maryse\local settings\temp\01net\01net.com.exe
MD5 16092276001292299882
Signature 0
Md5hash: c52aa7bf65ac28d3a1e565f4d8e0d109
Zone détectée FileSystem
Infos détaillées Nom du fichier c:\documents and settings\maryse\mes documents\glaryutilities_telechargement_01net.exe
MD5 0
Signature 9614245986262510418
Md5hash: 618ee9937feb3e1d06c56c8cedd04b1b
Zone détectée FileSystem
Infos détaillées Nom du fichier c:\documents and settings\maryse\mes documents\hijackthis_telechargement_01net.exe
MD5 0
Signature 9614245986262510418
Md5hash: f78c50c704ab02d6c2b28d790d4ab5ef
Nom de l'infection pup.vegas-palms-casino
Catégorie Potentially Unwanted Application
Niveau de menace Low
Action effectuée NoActionTaken
Éléments détectés 6
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\mgs\thumper\casino
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\mgs\thumper\casino\grand monaco casino français
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\mgs\thumper\casino\grand monaco casino français
level
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\mgs\thumper
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\mgs\thumper\group
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\mgs
Copyright © Systweak Inc. 2012
pourriez vous s'il vous plait m'aider , merci d'avance.
Lire la suite 
27 réponses
Réponse
+2
moins plus
bonjour, pourrais tu passer pré scan et puis poster un zhpdiag , merci


1) passes pré scan

telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

ou cette version renommée winlogon.exe :

http://forums-fec.be/gen-hackman/winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan


NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider



2) postes un zhpdiag

Ouvre ce lien et télécharge ZHPDiag :

http://telechargement.zebulon.fr/zhpdiag.html

cliques sur télécharger "celui du bas"

ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe



Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://cjoint.com/


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://threat-rc.com/
ou
http://pjjoint.malekal.com/
Maryse - 4 mai 2012 à 23:50
Bonsoir,
J'ai fait tout ce que tu m'as dit, as tu reçu les rapports ?
Merci pour ton aide.
Maryse - 5 mai 2012 à 12:52
Bonjour kalimusic ,
Merci également de ton aide,
tu trouveras les rapports de log dans textup.
kalimusic 13635Messages postés samedi 7 novembre 2009Date d'inscription Contributeur sécuritéStatut 15 mai 2013Dernière intervention - 5 mai 2012 à 13:12
Bonjour,

Il faut que tu copies les liens obtenus dans ta prochaine réponse pour que jacques.gache puisse te répondre.
Maryse - 5 mai 2012 à 18:47
lien à donner à vos correspondants afin que ces derniers puissent accéder au document partagé : http://pjjoint.malekal.com/files.php?id=20120505_h14g13w11g10o6

L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120505_j9n8g14n10g12
Maryse - 5 mai 2012 à 20:48
Bonsoir,
L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : http://pjjoint.malekal.com/files.php?id=20120505_h11w10j9e10t15

Merci de ton aide
jacques.gache 28987Messages postés mardi 13 novembre 2007Date d'inscription Contributeur sécuritéStatut 15 mai 2013Dernière intervention - 5 mai 2012 à 22:08
bonjour, dans le message 6 tu me mets bien le zhpdiag demandé et je vais le regarder , et dans le message 7 celui de otl je n'ais pas souvenir de l'avoir demander , mais bon je vais pouvoir comparer leur analyse !! donc je reviens !!
jacques.gache 28987Messages postés mardi 13 novembre 2007Date d'inscription Contributeur sécuritéStatut 15 mai 2013Dernière intervention - 5 mai 2012 à 22:30
bon les 2 rapports me ramène à la même chose !! ton pc est bel et bien infecté !!

tu fais se qui suit , merci !!

1) passes adw-cleaner mode SUPPRESSION

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt




2) fais un examen complet de ton pc avec malwarebytes


!! ATTENTION !!! près de 2 heures de scan !!!

Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

si problème essais avec celui ci : http://www.commentcamarche.net/download/telecharger-34055379-malwarebytes

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
http://www.malekal.com/2010/11/12/tutorial-malwarebyte-anti-malware/



3) postes un nouveau zhpdiag de contrôle

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://cjoint.com/


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://threat-rc.com/
ou
http://pjjoint.malekal.com/
Maryse - 6 mai 2012 à 10:42
Bonjour,
Voila le lien pour Diag :

L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120506_n14y11f6u11n13
Maryse - 6 mai 2012 à 11:02
lien suivant :
L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : http://pjjoint.malekal.com/files.php?id=20120506_s15p12l9g156
Maryse - 6 mai 2012 à 11:09
Je relance malwarebytes, et je t'envoie le lien ensuite.
Maryse - 6 mai 2012 à 17:09
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.05.05.08

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Maryse :: MARYSE-3GMCYYVT [administrateur]

06/05/2012 11:11:53
mbam-log-2012-05-06 (11-11-53).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 367799
Temps écoulé: 3 heure(s), 9 minute(s), 7 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
Voila le rapport de malwarebyte
Merci de ton aide.
Maryse - 6 mai 2012 à 19:58
Bonsoir,

Mon compte windows live est toujours inaccessible , et je viens de lire un message, qu'il y avait des comptes piratés.
Mon adresse ID est bonne mais le mot de passe impossible de le réinitialiser,
comment faire ??? Merci de ton aide.
jacques.gache 28987Messages postés mardi 13 novembre 2007Date d'inscription Contributeur sécuritéStatut 15 mai 2013Dernière intervention - 6 mai 2012 à 21:22
et cela 3) postes un nouveau zhpdiag de contrôle


pour ton windows live si tu va dans ajout suppression des programme et que tu cliques sur ton windows live et supprimer il devrait te demander de réparrer ou supprimer tu fais réparer !!
Maryse - 8 mai 2012 à 18:43
Bonsoir,
Merci de ton aide, pour windows live, j'ai supprimé mon compte car il a été piraté,, et j'ai lu l'article

Microsoft corrige une faille dans Hotmail, de ce fait comme microsoft ne donne pas les moyens de récupérer le compte, as tu une méthode pour récupérer mon compte et mes contacts, ou créer un autre compte, mais si je le fait est il possible de récupérer mes contacts de mon ancien compte ? A te lire. Cordialement
jacques.gache 28987Messages postés mardi 13 novembre 2007Date d'inscription Contributeur sécuritéStatut 15 mai 2013Dernière intervention - 8 mai 2012 à 20:21
j'attent toujours la procédure 3 !!

pour hotmail perso j'ai toujours sur men pc son clone et quand j'ai un problème je passe par lui essais de l'installer et voir si tu arrive à avoir ta boite hotmail !!
http://www.commentcamarche.net/download/telecharger-187-amsn
Maryse - 8 mai 2012 à 21:37
Bonsoir,
Désolée, je t'envoie le rapport :

L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120508_q11c5b10n10i6

Je vais essayer pour hotmail, merci de ton aide
cordialement
jacques.gache 28987Messages postés mardi 13 novembre 2007Date d'inscription Contributeur sécuritéStatut 15 mai 2013Dernière intervention - 8 mai 2012 à 21:57
tu fais zhpfix comme expliqué !!

. Copie les lignes suivantes en GRAS entre les deux lignes


__________________________________________________________




SysRestore
FirewallRAZ
EmptyFlash
EmptyTemp
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
OPT:O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-1417001333-1788223648-839522115-1004\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
OPT:SR - | Auto 12/07/2011 387944 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
M3 - MFPP: Plugins - [Maryse] -- C:\Documents and Settings\Maryse\Application Data\Mozilla\Firefox\Profiles\972e4yyx.default\searchplugins\Yoog Search.xml
[HKCU\Software\LanConfig]
O43 - CFD: 15/09/2003 - 02:41:25 - [0] ----D C:\Program Files\Fluendo
O69 - SBI: C:\Documents and Settings\Maryse\Application Data\Mozilla\Firefox\Profiles\972e4yyx.default\searchplugins\Yoog Search.xml
[HKLM\Software\Classes\TypeLib\{18FB3DED-CD6D-4420-9DD5-8E531BDF666F}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7A66EB91-F7D3-4de2-8CA9-12C12AF3D5F2}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7A66EB91-F7D3-4de2-8CA9-12C12AF3D5F2}]
[HKLM\Software\Classes\Interface\{8F682661-3653-47FA-8713-9DF7424B6E09}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}]
C:\Documents and Settings\Maryse\Application Data\Mozilla\Firefox\Profiles\972e4yyx.default\SearchPlugins\Yoog Search.xml




___________________________________________________________________



. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

PS: si rien ne se colle clique sur l'icône en haut sur gauche celui juste à côté de l'appareil photos " coller le presse papier"

!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!



. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
Maryse - 9 mai 2012 à 14:11
Bonjour,
Voila le rapport :

Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre :
Run by Maryse at 09/05/2012 13:44:04
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: Service: Bonjour Service
ABSENT Key: Service: Bonjour Service
SUPPRIME Key: HKCU\Software\LanConfig
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{18FB3DED-CD6D-4420-9DD5-8E531BDF666F}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7A66EB91-F7D3-4de2-8CA9-12C12AF3D5F2}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7A66EB91-F7D3-4de2-8CA9-12C12AF3D5F2}
SUPPRIME Key: HKLM\Software\Classes\Interface\{8F682661-3653-47FA-8713-9DF7424B6E09}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}

========== Valeur(s) du Registre ==========
SUPPRIME FirewallRaz (SP) : C:\Program Files\Messenger\msmsgs.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Pinnacle\VideoSpin\Programs\RM.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Pinnacle\VideoSpin\Programs\umi.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Pinnacle\VideoSpin\Programs\VideoSpin.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\AVG\AVG10\avgmfapx.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\AVG\AVG2012\avgmfapx.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\AVG\AVG2012\avgnsx.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\AVG\AVG2012\avgdiagex.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\AVG\AVG2012\avgemcx.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\BitMania\BitMania.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\MSN Messenger\msnmsgr.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\MSN Messenger\livecall.exe
SUPPRIME FirewallRaz (DP) : C:\Program Files\MSN Messenger\msnmsgr.exe
SUPPRIME FirewallRaz (DP) : C:\Program Files\MSN Messenger\livecall.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
SUPPRIME RunValue: QuickTime Task
SUPPRIME RunValue: ctfmon.exe
ABSENT RunValue: ctfmon.exe

========== Dossier(s) ==========
SUPPRIME Flash Cookies: 1
SUPPRIME Temporaires Windows: : 1
SUPPRIME Folder: C:\Program Files\Fluendo

========== Fichier(s) ==========
SUPPRIME Flash Cookies: 0
SUPPRIME Temporaires Windows: : 9
SUPPRIME File: c:\documents and settings\maryse\application data\mozilla\firefox\profiles\972e4yyx.default\searchplugins\yoog search.xml
ABSENT File: c:\documents and settings\maryse\application data\mozilla\firefox\profiles\972e4yyx.default\searchplugins\yoog search.xml
ABSENT Folder/File: c:\documents and settings\maryse\application data\mozilla\firefox\profiles\972e4yyx.default\searchplugins\yoog search.xml

========== Restauration Système ==========
Point de restauration non crée

========== Autre ==========
NON TRAITE _______________________________________________________
NON TRAITE tu fais zhpfix comme expliqué !!
NON TRAITE . Copie les lignes suivantes en GRAS entre les deux lignes
NON TRAITE __________________________________________________________
NON TRAITE ___________________________________________________________________
NON TRAITE . Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
NON TRAITE . Pour XP, double-clique sur ZHPFix
NON TRAITE . pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
NON TRAITE . Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
NON TRAITE Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
NON TRAITE Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
NON TRAITE PS: si rien ne se colle clique sur l'icône en haut sur gauche celui juste à côté de l'appareil photos " coller le presse papier"
NON TRAITE !! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
NON TRAITE . cliques sur OK
NON TRAITE . Clique sur « Tous », puis sur « Nettoyer »
NON TRAITE . Copie/colle la totalité du rapport dans ta prochaine réponse
NON TRAITE tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
NON TRAITE Pour consulter cette discussion, cliquez sur le lien suivant :
NON TRAITE http://www.commentcamarche.net/forum/affich-25104021-forum-virus-securite-infection-registre-par-virus-reponse-de-jacques-gache
NON TRAITE Dans le cadre de l'amélioration de la satisfaction des utilisateurs de CommentÇaMarche, merci de bien vouloir indiquer si les réponses apportées répondent ou non à votre attente :


========== Récapitulatif ==========
9 : Clé(s) du Registre
19 : Valeur(s) du Registre
3 : Dossier(s)
5 : Fichier(s)
1 : Restauration Système
20 : Autre


End of clean in 00mn 29s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 09/05/2012 13:44:04 [5225]
jacques.gache 28987Messages postés mardi 13 novembre 2007Date d'inscription Contributeur sécuritéStatut 15 mai 2013Dernière intervention - 9 mai 2012 à 18:09
tu as vu ton rapport de zhpfix je te demandais de copier coller les lignes en GRAS entre les 2 lignes pas la totalité de la procédure !! mdr !!

regarde cela n'avait rien à faire dans zhpfix
========== Autre ========== 
NON TRAITE _______________________________________________________ 
NON TRAITE tu fais zhpfix comme expliqué !! 
NON TRAITE . Copie les lignes suivantes en GRAS entre les deux lignes 
NON TRAITE __________________________________________________________ 
NON TRAITE ___________________________________________________________________
NON TRAITE . Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau 
NON TRAITE . Pour XP, double-clique sur ZHPFix 
NON TRAITE . pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur. 
NON TRAITE . Clique sur l'icone représentant la lettre H (« coller les lignes Helper ») 
NON TRAITE Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent . 
NON TRAITE Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre. 
NON TRAITE PS: si rien ne se colle clique sur l'icône en haut sur gauche celui juste à côté de l'appareil photos " coller le presse papier" 
NON TRAITE !! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !! 
NON TRAITE . cliques sur OK 
NON TRAITE . Clique sur « Tous », puis sur « Nettoyer » 
NON TRAITE . Copie/colle la totalité du rapport dans ta prochaine réponse 
NON TRAITE tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport 
NON TRAITE Pour consulter cette discussion, cliquez sur le lien suivant : 
NON TRAITE http://www.commentcamarche.net/forum/affich-25104021-forum-virus-securite-infection-registre-par-virus-reponse-de-jacques-gache 
NON TRAITE Dans le cadre de l'amélioration de la satisfaction des utilisateurs de CommentÇaMarche, merci de bien vouloir indiquer si les réponses apportées répondent ou non à votre attente : 
Maryse - 9 mai 2012 à 20:00
J'ai relancé , en espérant que cette fois c'est la bonne

Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre :
Run by Maryse at 09/05/2012 19:51:24
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
ABSENT Key: Service: Bonjour Service
ABSENT Key: HKCU\Software\LanConfig
ABSENT Key: HKLM\Software\Classes\TypeLib\{18FB3DED-CD6D-4420-9DD5-8E531BDF666F}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7A66EB91-F7D3-4de2-8CA9-12C12AF3D5F2}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7A66EB91-F7D3-4de2-8CA9-12C12AF3D5F2}
ABSENT Key: HKLM\Software\Classes\Interface\{8F682661-3653-47FA-8713-9DF7424B6E09}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}

========== Valeur(s) du Registre ==========
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
ABSENT RunValue: QuickTime Task
ABSENT RunValue: ctfmon.exe

========== Dossier(s) ==========
SUPPRIME Flash Cookies: 1
SUPPRIME Temporaires Windows: : 1
ABSENT C:\Program Files\Fluendo

========== Fichier(s) ==========
SUPPRIME Flash Cookies: 0
SUPPRIME Temporaires Windows: : 0
ABSENT File: c:\documents and settings\maryse\application data\mozilla\firefox\profiles\972e4yyx.default\searchplugins\yoog search.xml
ABSENT Folder/File: c:\documents and settings\maryse\application data\mozilla\firefox\profiles\972e4yyx.default\searchplugins\yoog search.xml

========== Restauration Système ==========
Point de restauration non crée


========== Récapitulatif ==========
8 : Clé(s) du Registre
3 : Valeur(s) du Registre
3 : Dossier(s)
4 : Fichier(s)
1 : Restauration Système


End of clean in 00mn 04s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 09/05/2012 12:44:04 [5277]
C:\ZHP\ZHPFix[R2].txt - 09/05/2012 19:51:24 [2041]
jacques.gache 28987Messages postés mardi 13 novembre 2007Date d'inscription Contributeur sécuritéStatut 15 mai 2013Dernière intervention - 9 mai 2012 à 20:19
c"était pas la peine car il avait déjà supprimer les choses malgré cela !!

sinon une chose !!
========== Restauration Système ========== 
Point de restauration non crée 


et pourquoi la restauration système est déactivé comme le prouve cette ligne dans zhpdiag
System Restore: Désactivé (Disabled)


il serait bien voir important de la réactiver !!

sinon comment il va ton pc et ton problème d'origine ???
Maryse - 9 mai 2012 à 21:05
Bonsoir,
J'ai réactivé restore , par contre pour windows live messenger, mon compte est toujours inaccessible... Que faire?
cordialement
jacques.gache 28987Messages postés mardi 13 novembre 2007Date d'inscription Contributeur sécuritéStatut 15 mai 2013Dernière intervention - 9 mai 2012 à 21:29
si ton compte à été bloquer par messenger il faut depuis windows live te connecter et suivre la procédure j'avais le compte du môme qui était bloquer et en leur donnant mon numéro de portable il mon envoyé un code de débloquage

mais je ne sais plus exactement comment !! il faut le faire depuis la page de connection de windows live quand tu as mis ton adresse , tu mets ton mot de passes et après puisque tu n'arrive pas à te connecter tu dois pouvoir choisir mot de passe oublié ou perdu et la je sais plus trop !! mais si tu te souviens à l'inscription il ta demander une question secrète il faut te souvenir , et puis si tu as donner une adresse de secoure il devrait te le poster sur celui ci !! moi à un moment il mon demander un numéro de téléphone et il mon poster un SMS !!
jacques.gache 28987Messages postés mardi 13 novembre 2007Date d'inscription Contributeur sécuritéStatut 15 mai 2013Dernière intervention - 9 mai 2012 à 21:35
tiens regarde j'ai trouver des chose pour t'aider http://windows.microsoft.com/fr-FR/hotmail/help-center mais commence par réinstaller windows live
Maryse - 10 mai 2012 à 08:33
Bonjour,
J'ai réinstaller windows live, code d'erreur 80048821, le fait que mon compte est piraté je n'arrive pas à changer le mot de passe
jacques.gache 28987Messages postés mardi 13 novembre 2007Date d'inscription Contributeur sécuritéStatut 15 mai 2013Dernière intervention - 10 mai 2012 à 18:08
sur le lien donnés dans la réponse au dessus tu as plusieur chose la première ligne te donnes cela http://windows.microsoft.com/fr-FR/hotmail/hacked-account-faq regarde si avec cela tu peux y arriver !!
Ajouter un commentaire
Ce document intitulé « infection registre par virus » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.

Vous n'êtes pas encore membre ?

inscrivez-vous, c'est gratuit et ça prend moins d'une minute !

Les membres obtiennent plus de réponses que les utilisateurs anonymes.

Le fait d'être membre vous permet d'avoir un suivi détaillé de vos demandes.

Le fait d'être membre vous permet d'avoir des options supplémentaires.

Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?
Recevez notre newsletter
CCM JDN Droit-Finances Femme Linternaute Copains d'avant Santé-Médecine

Carte de voeux 2013, Cinéma, Décoration, Expeert, Horoscope, Salon littéraire, Programme TV, Cuisine (Recette), Coiffure, Restaurant, Test débit, Voyage, Hayatouki