Virus activité illégale
Résolu/Fermé
A voir également:
- Virus activité illégale
- Svchost.exe virus - Guide
- Activité instagram - Guide
- Faux message virus iphone - Forum iPhone
- Operagxsetup virus ✓ - Forum Virus
- Compte facebook bloqué pour activité inhabituelle - Forum Facebook
46 réponses
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Version de la base de données: 8346
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
10/12/2011 14:05:54
mbam-log-2011-12-10 (14-05-54).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 339394
Temps écoulé: 47 minute(s), 30 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Users\Audrey\AppData\Roaming\mahmud.exe (Trojan.Zbot.CBCGen) -> Quarantined and deleted successfully.
c:\Users\Audrey\Desktop\rk_quarantine\mahmud.exe.vir (Trojan.Zbot.CBCGen) -> Quarantined and deleted successfully.
Voilà ^^'
www.malwarebytes.org
Version de la base de données: 8346
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
10/12/2011 14:05:54
mbam-log-2011-12-10 (14-05-54).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 339394
Temps écoulé: 47 minute(s), 30 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Users\Audrey\AppData\Roaming\mahmud.exe (Trojan.Zbot.CBCGen) -> Quarantined and deleted successfully.
c:\Users\Audrey\Desktop\rk_quarantine\mahmud.exe.vir (Trojan.Zbot.CBCGen) -> Quarantined and deleted successfully.
Voilà ^^'
Utilisateur anonyme
10 déc. 2011 à 14:15
10 déc. 2011 à 14:15
relance MBAM, vide sa quarantaine ,
redemarre le cp et done moi des nouvelles de son fonctionnement !
redemarre le cp et done moi des nouvelles de son fonctionnement !
Oki , supression Ok , redémarrage Ok .
Je pense que mon Pc va bien x)
Il est sauvé , ou bien est-il encore habité ?
En tout cas , s'il est sauvé , je ne sais pas comment vous remercier , mais vous m'avez tiré d'un sacré pétrin !
Je pense que mon Pc va bien x)
Il est sauvé , ou bien est-il encore habité ?
En tout cas , s'il est sauvé , je ne sais pas comment vous remercier , mais vous m'avez tiré d'un sacré pétrin !
Utilisateur anonyme
Modifié par Electricien 69 le 10/12/2011 à 14:48
Modifié par Electricien 69 le 10/12/2011 à 14:48
relance MBAM, refais une nouvelle mise à jour et lance un scan complet, s'il ne trouve rien, on términe :D
O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø
O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø
O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
10 déc. 2011 à 15:58
10 déc. 2011 à 15:58
on términe :
* pour supprimer les outils de désinfection
:
Télecharge Delfix sur ton bureau :
*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.
. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.double-cliques sur le fichier pour lancer l'installation
/!\ regarde bien qu'au moment d'installation, on ne t'installe pas les barres d'outils, si c'est le cas, décoche la case correspondante !
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/
* Désactivation, puis Réactivation de la restauration système après désinfection :
Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
Pour Windows 7 :
https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/
* pour supprimer les outils de désinfection
:
Télecharge Delfix sur ton bureau :
*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.
. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.double-cliques sur le fichier pour lancer l'installation
/!\ regarde bien qu'au moment d'installation, on ne t'installe pas les barres d'outils, si c'est le cas, décoche la case correspondante !
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/
* Désactivation, puis Réactivation de la restauration système après désinfection :
Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
Pour Windows 7 :
https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/
# DelFix v8.7 - Rapport créé le 11/12/2011 à 14:50:40
# Mis à jour le 01/12/11 à 20h par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Audrey - AUDREY-PC (Administrateur)
# Exécuté depuis : C:\Users\Audrey\Downloads\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Users\Audrey\Desktop\RK_Quarantine
Supprimé : C:\Program Files (x86)\ZHPDiag
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Audrey\Downloads\adwcleaner.exe
Supprimé : C:\Users\Audrey\Downloads\RogueKiller.exe
Supprimé : C:\Users\Audrey\Downloads\ZHPDiag2.exe
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1099 octets] - [11/12/2011 14:50:40]
########## EOF - C:\DelFix[S1].txt - [1223 octets] ##########
# Mis à jour le 01/12/11 à 20h par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Audrey - AUDREY-PC (Administrateur)
# Exécuté depuis : C:\Users\Audrey\Downloads\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Users\Audrey\Desktop\RK_Quarantine
Supprimé : C:\Program Files (x86)\ZHPDiag
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Audrey\Downloads\adwcleaner.exe
Supprimé : C:\Users\Audrey\Downloads\RogueKiller.exe
Supprimé : C:\Users\Audrey\Downloads\ZHPDiag2.exe
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1099 octets] - [11/12/2011 14:50:40]
########## EOF - C:\DelFix[S1].txt - [1223 octets] ##########
Utilisateur anonyme
11 déc. 2011 à 15:25
11 déc. 2011 à 15:25
la suppression des anciens points de resturation système ne fait que virer les vieux points, rien de plus !
il ne faut surtout pas restaurer le pc !
il ne faut surtout pas restaurer le pc !
Je te fais la liste de ce qu'il va me supprimer ^^' , au cas ou .
Internet Explorer - fichier temporaires
Internet Explorer - Historique
Internet Explorer - Cookie
Internet Explorer - Fichier Index
Explorateur Windows - Fichier récent
Explorateur Windows - Cache des vignettes
Systeme - Vider la corbeille
Systeme - Fichiers temporaires
Systeme - Journal de windos
Firefox - Cache
Firefox - Cookie
Firefox - Historique des téléchargements
Firefox - Session
Application - Adobe Acrobat
Application - Adobe reader
Application- office 2007
Application- Open office
Application - Windows live messenger
Multemedia- Adobe flash player
Multemedia - Windows Media player
Utilitaires - Avast
Utilitaires - Windows Defender
Windows - Msn search
Je trouve que ça fait beaucoup non ^^' ?
Internet Explorer - fichier temporaires
Internet Explorer - Historique
Internet Explorer - Cookie
Internet Explorer - Fichier Index
Explorateur Windows - Fichier récent
Explorateur Windows - Cache des vignettes
Systeme - Vider la corbeille
Systeme - Fichiers temporaires
Systeme - Journal de windos
Firefox - Cache
Firefox - Cookie
Firefox - Historique des téléchargements
Firefox - Session
Application - Adobe Acrobat
Application - Adobe reader
Application- office 2007
Application- Open office
Application - Windows live messenger
Multemedia- Adobe flash player
Multemedia - Windows Media player
Utilitaires - Avast
Utilitaires - Windows Defender
Windows - Msn search
Je trouve que ça fait beaucoup non ^^' ?
Utilisateur anonyme
11 déc. 2011 à 19:46
11 déc. 2011 à 19:46
normalement, Clceaner ne désinstalle as de logiciels !
lis bien ce poste sur la partie Ccleaner, sinon, tu as juste à lancer une nettoyage avec les options déjà choisi par défaut :
https://forums.commentcamarche.net/forum/affich-23853614-virus-activite-illegale?page=2#28
lis bien ce poste sur la partie Ccleaner, sinon, tu as juste à lancer une nettoyage avec les options déjà choisi par défaut :
https://forums.commentcamarche.net/forum/affich-23853614-virus-activite-illegale?page=2#28
Donc si je fais nettoyer ça me les supprimeras pas ? parce que j'ai bien coché tout ce que tu m'as dis ! j'ai vérifié pleins de fois
Utilisateur anonyme
11 déc. 2011 à 20:26
11 déc. 2011 à 20:26
normalement, il vide les caches et récifie, dans la mesure du possible, les erreurs dans le registre :D
Utilisateur anonyme
11 déc. 2011 à 21:52
11 déc. 2011 à 21:52
* Désactivation, puis Réactivation de la restauration système après désinfection :
Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
Pour Windows 7 :
https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/
* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
Pour Windows 7 :
https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/
* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)