Virus de merde

Fermé
mamzel78 - 20 août 2009 à 16:54
 mamzel78 - 21 août 2009 à 00:49
Bonjour,
Je viens moi aussi de choper le virus total security. Je suis en ce moment même en mode sans échec prise en charge réseau. J'ai effecté une analyse avec ZHPDiag1.24.07.exe mais sans succès j'ai toujours le virus.
Je suis entrain de faire une analyse avec malwarebytes.

S'il vous plait aidez moi !!

68 réponses

XaTon Messages postés 2041 Date d'inscription lundi 6 juillet 2009 Statut Membre Dernière intervention 22 janvier 2015 208
20 août 2009 à 17:00
Bonjour ,

Poste moi le rapport de Mbam
0
Merci de répondre si rapidement, l'analyse est assez longue j'en suis à 20 minutes... avec 5 éléments infectés. Que dois je faire supprimer ces éléments ?

Je vous envois le rapport dès que c'est terminé.
0
XaTon Messages postés 2041 Date d'inscription lundi 6 juillet 2009 Statut Membre Dernière intervention 22 janvier 2015 208
20 août 2009 à 17:14
Tu ne supprime surtout pas , tu me poste le rapport et on avisera
0
Voici le rapport de malwarebytes

Malwarebytes' Anti-Malware 1.36
Version de la base de données: 2067
Windows 5.1.2600 Service Pack 2

20/08/2009 17:16:05
mbam-log-2009-08-20 (17-15-57).txt

Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 146885
Temps écoulé: 23 minute(s), 20 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 7

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SystemSecurity2009 (Rogue.Systemsecurity) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\12069684 (Rogue.Multiple.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\PromoReg (Trojan.Agent) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Documents and Settings\All Users\Application Data\12069684 (Rogue.Multiple.H) -> No action taken.

Fichier(s) infecté(s):
C:\Documents and Settings\All Users\Application Data\12069684\12069684 (Rogue.Multiple.H) -> No action taken.
C:\Documents and Settings\All Users\Application Data\12069684\12069684.exe (Rogue.Multiple.H) -> No action taken.
C:\Documents and Settings\All Users\Application Data\12069684\pc12069684ins (Rogue.Multiple.H) -> No action taken.
C:\WINDOWS\Temp\_ex-68.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\Temp\wpv101249950026.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\Temp\wpv141250688751.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\Temp\wpv501249806738.exe (Trojan.Agent) -> No action taken.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
XaTon Messages postés 2041 Date d'inscription lundi 6 juillet 2009 Statut Membre Dernière intervention 22 janvier 2015 208
20 août 2009 à 17:20
Ok !

Ne touche pas a Mbam , il va rendre les infections inivisble

Fait ceci :

~~~~~~~~~~~~~~> SmitFraudfix <~~~~~~~~~~~~~~~~~~~

Telecharger SmitFraudfix sur ce lien :

> http://www.geekstogo.com/forum/files/file/6-smitfraudfix/

* Place le sur le bureau tu obtiens alors une icône SmitFraudfix avec un triangle jaune.
* Double-cliquez sur l'icone, un nouveau dossier est alors créé.

* Clic sur l'icône SmitFraudfix
* Effectuer l'option 1 ( Recherche )

Note
Une fois, l'option 1 lancée.
Une fenêtre sur fond bleu s'ouvre alors... un message d'informations s'ouvre, appuyez sur une touche pour passer à l'étape suivante.

/!\ Laisse l'analyse ce terminer /!\

_ Une fois le scan terminé, un rapport va s'ouvrir sur le Bloc-Note.
* Clique sur le menu Édition puis Sélectionner tout.
* Puis poste moi le rapport

0
Je suis allée jusqu'à l'étape de la création du nouveau dossier intitulé SmitFraudfix. Mais je ne comprends pas ce qu'il faut faire après ? Cliquer sur le lien puis sur excécuter ou entrer dans ce nouveau dossier et cliquer sur SmitFraudfix.cmd ??

En tout les cas j'ai executé le logiciel et apparait le logiciel avast qui se lance tout seul et disparait de l'écran.

Comprends pas
0
XaTon Messages postés 2041 Date d'inscription lundi 6 juillet 2009 Statut Membre Dernière intervention 22 janvier 2015 208
20 août 2009 à 17:32
Clic sur l'icône Smitfraud
0
tu me parles bien de l'icone smitfraudfix.exe qui est sur mon bureau ? C'est fait si c'est bien ça mais comme je te disais l'analyse semble s'être lancée mais je n'ai as accés à son déroulement en live ^^
Je ne sais pas si ton exe travaille ou pas ??

Merci;)
0
XaTon Messages postés 2041 Date d'inscription lundi 6 juillet 2009 Statut Membre Dernière intervention 22 janvier 2015 208
20 août 2009 à 17:36
Renomme le par ton prénom
0
C'est fait, je le relance mais j'ai l'impression qu'il ne marche pas car il se lance mais disparait de mon écran dans la seconde qui suit son lancement !
0
XaTon Messages postés 2041 Date d'inscription lundi 6 juillet 2009 Statut Membre Dernière intervention 22 janvier 2015 208
20 août 2009 à 17:40
Lis Option 1 : Recherche d'infection sur ce lien :

> http://www.malekal.com/tutorial_SmitFraudfix.php

/!\ Ne touche pas a l'option 2 /!\
0
Utilisateur anonyme
20 août 2009 à 17:44
je pense qu'il faudrai quand meme vider la quarantaine de malwarebytes, il a entrepris aucune action
0
XaTon Messages postés 2041 Date d'inscription lundi 6 juillet 2009 Statut Membre Dernière intervention 22 janvier 2015 208
20 août 2009 à 17:47
On va peut être s'occuper des infection avant


(???)
0
Utilisateur anonyme
20 août 2009 à 17:48
malwarebytes n'est pas du tout à jour, il faudrai le mettre à jour, et le relancer
0
XaTon Messages postés 2041 Date d'inscription lundi 6 juillet 2009 Statut Membre Dernière intervention 22 janvier 2015 208
20 août 2009 à 17:49
Malwarebytes n'est pas du tout à jour, il faudrai le mettre à jour, et le relancer


Je préfère utiliser les fix qui sont plus approprié pour ce genre d'infection et on verra pour Mbam after


;-)
0
Ca ne marche pas j'essais de lancer smitfraudfix mais il ne veut meme pas souvir cad qu'il ny a meme pas la fenetre bleue dont le titre de son encadré commence par C:windows /system...etc


Que dois je faire ???
0
Je suis aussi allée sur le site malekal et ai re telecharger les smitfraudfix sur les sites mirroirs.
Jai essayé chaque nouveau smitfraudfix sans succès...
0
Could you help me please !!!!!
0
Utilisateur anonyme
20 août 2009 à 18:10
essaye ceci en attendant xa ton
met ton malwarebytes à jour, vide la quarantaine, puis relance le
0
XaTon Messages postés 2041 Date d'inscription lundi 6 juillet 2009 Statut Membre Dernière intervention 22 janvier 2015 208
20 août 2009 à 18:11
Bon , lets go Mbam

~~~~~~~~~~~~~~> Malwarebytes <~~~~~~~~~~~~~~~~~~~


- Télécharger Malwarebytes
- Enregistre le sur le bureau
- Double clique sur le fichier téléchargé pour lancer le processus d’installation
- Lorsqu’il te le sera demandé, mets à jour Malwarebytes anti malware
- Si le pare-feu demande l’autorisation de se connecter pour malwarebytes, acceptes
- Une fois la mise à jour terminée, ferme Malwarebytes

- Double-clique sur l’icône de malwarebytes pour le relancer
- Dans l’onglet, Recherche, probablement ouvert par défaut,
- Sélectionne Exécuter un examen complet
- Clique sur Rechercher
- Le scan démarre

- A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
- Clique sur Ok pour poursuivre.
- Si des malwares ont été détectés, cliques sur Afficher les résultats
- Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

- Malwarebytes va ouvrir le bloc-notes et y copier le rapport d’analyse.
- Rends toi dans l’onglet rapport/log
- Tu clique dessus pour l’afficher.
- Une fois affiché, cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
- Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
- Tu clique droit dans le cadre de la réponse et coller

0
Je m'exécute^^

J'ai trouvé ça : https://fr.pcthreat.com/parasitebyid-8197fr.html
Est ce utile ?
0
XaTon Messages postés 2041 Date d'inscription lundi 6 juillet 2009 Statut Membre Dernière intervention 22 janvier 2015 208
20 août 2009 à 18:18
Bon , on veut bien t'aider nathandre et moi mais coopère un petit peu


Ce site a pas une bonne réputation Wot , je n y suis pas aller
> https://www.mywot.com/fr/scorecard/fr.pcthreat.com
0
romrom15 Messages postés 141 Date d'inscription dimanche 4 janvier 2009 Statut Membre Dernière intervention 13 avril 2012 20
20 août 2009 à 18:20
ben il y a quelque chose que je comprend pas pk tu ne met pas un "anti-virus" comme tout le monde
où alors quelqu'un te pirate ton ordi ( j'ai vu cela dans un reportage sur arte!)
0