APPL/Solimba.gen

Résolu/Fermé
Elhan89 Messages postés 10 Date d'inscription dimanche 22 avril 2012 Statut Membre Dernière intervention 19 septembre 2012 - 19 juin 2012 à 12:45
 Utilisateur anonyme - 25 juin 2012 à 18:13
Bonjour,

Mon PC contient un virus (pour l'instant, l'analyse n'étant pas terminée). Son nom est APPL/Solimba.Gen.
Quel est ce virus? et comment l'enlever?? (sachant que je croyais l'avoir supprimer avec Malwarebytes anti-malware, apparament ca n'a pas fonctionner).

De plus je pense que mon PC a été espionner, ce virus pourrait t'il en être la cause? Meric de vos réponses

9 réponses

Utilisateur anonyme
19 juin 2012 à 14:59
Tu as Avira Antivir ?

▶ Télécharge ZHPDiag (de Nicolas Coolman)

▶ Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)

▶ Clique sur l'icône en forme de loupe pour lancer le diagnostique

▶ Héberge le rapport ZHPDiag.txt de ton bureau sur :

https://www.cjoint.com/

▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
0
Elhan89 Messages postés 10 Date d'inscription dimanche 22 avril 2012 Statut Membre Dernière intervention 19 septembre 2012
19 juin 2012 à 17:13
Je viens de faire ce que tu m'a dit, voila le lien (j'imagine que c'est ce que tu veux:

https://www.cjoint.com/?BFtrmwbBDub

Merci de ton aide
0
Utilisateur anonyme
20 juin 2012 à 18:21
Il faut mettre Windows à jour, puis-je avoir le rapport de l'antivirus ?

▶ Lance de ton bureau ZHPFix (de Nicolas Coolman), (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)

▶ Copie-colle le texte ci-dessous (en gras)

[HKLM\Software\Classes\AppID\esrv.EXE]
[HKLM\Software\Classes\escort.escortIEPane]
[HKLM\Software\Classes\escort.escortIEPane.1]
[HKLM\Software\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}] => Infection BT (Adware.Agent)
[HKLM\Software\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}] => Infection BT (Toolbar.Babylon)
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://mystart.incredibar.com/
O2 - BHO: Incredibar.com Helper Object - {6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99} . (.Montera Technologeis LTD - Pas de description.) -- C:\Program Files\Incredibar.com\incredibar\1.5.11.14\bh\incredibar.dll => Toolbar.Conduit
O3 - Toolbar: Incredibar Toolbar - [HKLM]{F9639E4A-801B-4843-AEE3-03D9DA199E77} . (.Montera Technologeis LTD - Pas de description.) -- C:\Program Files\Incredibar.com\incredibar\1.5.11.14\incredibarTlbr.dll => Toolbar.Conduit
O42 - Logiciel: Incredibar Toolbar on IE and Chrome - (.Pas de propriétaire.) [HKLM] -- incredibar => Toolbar.Conduit
[HKCU\Software\Incredibar.com] => Toolbar.Conduit
[HKLM\Software\Incredibar.com] => Toolbar.Conduit
O43 - CFD: 18/06/2012 - 23:10:45 - [2,014] ----D C:\Program Files\Incredibar.com => Toolbar.Conduit
O69 - SBI: SearchScopes [HKCU] {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} [DefaultScope] - (MyStart Search) - https://mystart.incredibar.com/ => Toolbar.Conduit
[HKLM\Software\Classes\CLSID\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}] => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}] => Toolbar.Conduit
[HKLM\Software\Classes\CLSID\{F9639E4A-801B-4843-AEE3-03D9DA199E77}] => Toolbar.Conduit
[HKCU\Software\Incredibar.com] => Toolbar.Conduit
[HKLM\Software\Incredibar.com] => Toolbar.Conduit
C:\Program Files\Incredibar.com => Toolbar.Conduit
C:\Users\Virginie\AppData\LocalLow\Incredibar.com => Toolbar.Conduit

▶ Clique sur Nettoyer / GO, et héberge le rapport ZHPFix.txt de ton bureau sur :

https://www.cjoint.com/

▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
0
Elhan89 Messages postés 10 Date d'inscription dimanche 22 avril 2012 Statut Membre Dernière intervention 19 septembre 2012
21 juin 2012 à 10:24
J'ai fais ce que tu m'a dit, voila le résultat:

https://www.cjoint.com/?BFvkxpmkrE3


Merci

PS: Windows est en mise à jour automatique, comment ne peut-il pas être à jour?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
21 juin 2012 à 19:26
Beaucoup de raisons... Utilise Windows Update.
0
Elhan89 Messages postés 10 Date d'inscription dimanche 22 avril 2012 Statut Membre Dernière intervention 19 septembre 2012
22 juin 2012 à 11:49
Je viens d'aller voir mon windows Update, mais il n'y a qu'une mise a jour facultative, qui en plus ne m'interesse pas car c'est explorer 9 (que je n'utilise pas)....
Mes virus ont t'ils été enlever (grâce à la manip précédente?)
0
Utilisateur anonyme
23 juin 2012 à 14:35
Il faut mettre internet explorer à jour... peu importe s'il n'est pas utilisé.

Oui on a enlevé des ***, comment va le pc ?
0
Elhan89 Messages postés 10 Date d'inscription dimanche 22 avril 2012 Statut Membre Dernière intervention 19 septembre 2012
25 juin 2012 à 17:42
Je n'arrive pas a mettre à jour Explorer par windows Update, je vais aller sur le site je pense. Merci en tout cas Saachaa, honnetement je ne vois pas de grands changements dans moin ordi, et s'il est espionné je ne le saurai que plus tard. En tout cas merci :)
0
Utilisateur anonyme
25 juin 2012 à 18:13
C'est normal, y'a rien de monstreux dans le rapport, juste des adwares.

On va vérifier quand même :

En cas de problème, n'hésite pas à consulter le tutoriel Malwarebytes

Il se peut que le scan soit long, mais il faut le laisser se terminer.


▶ Télécharge Malwarebytes' Anti-Malware sur ton bureau

▶ Lance l'installation, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7).

▶ Une fois l'installation terminée, le programme se lance et se met à jour. Dans l'onglet Mise à jour, clique sur le bouton "Recherche de mise à jour" au cas où.

▶ Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
▶ Sélectionne Exécuter un examen complet.
▶ Sélectionne Tous les disques.
▶ Clique sur Rechercher.

▶ Si des menaces ont été détectées, clique sur Afficher les résultats.

▶ Sélectionne toutes les menaces et clique sur Supprimer la sélection, l'ordinateur peut demander le redémarrage, si tel est le cas accepte.

▶ Une fois redémarré, ouvre Malwarebytes et rends-toi dans l'onglet Rapport.

▶ Ouvre le dernier en date, et copie-colle le sur le forum.
0