infection virus
Hors ligneFranckdux10 Le 11/04/2008 à 23:25 Profil de Franckdux10 Configuration de Franckdux10

salut , non plus trop de problème , a part que j'ai toujours en bas a droite de mon écran un icone qui resemble au bouclier de pare feu windows , il est rouge avec une croix et clignote en alternance avec un bouclier bleu avec un point d'interrogation , et j'ai un message qui s'affiche de temps en temps !! alors je n'ose plus cliquer dessus , c'est comme ca que j'ai attraper toute mes merdes !
Hors ligneAtex Le 11/04/2008 à 23:31 Profil de Atex Configuration de Atex

APVS
Alors, je ne sais pas se que ça peut être, je cherche, mais en attendant, essaye un clic-droit sur cette icone et  dis-moi ce qu'il y a dans le menu s'il y en a un qui s'affiche...

S'il y a un truc du genre "A propos de..." clic dessus et dis-nous ce qui s'affiche, c'est peut-être un truc que tu as installé par inadvertence...



As-tu par hasard fais des mises à jour de codecs?

Regard ça: http://www.malekal.com/SpyCrush.php

Ca ressemble aux problèmes que tu as ou avais... Si c'est le cas, tu peux suivre la procédure de désinfection qui suit... Cependant il n'y avait pas cette ligne dans ton rapport Hijackthis:
O4 - HKLM\..\Run: [SpyCrush] C:\Program Files\SpyCrush\SpyCrush.exe /h
Hors ligneFranckdux10 Le 12/04/2008 à 12:55 Profil de Franckdux10 Configuration de Franckdux10

salut , non ce n'est pas spycrush mais virus heat qui s'affiche quand je fais un clic droit dessus ! il n'y a pas de " a propos " dessus mais ca me dirige direct sur le site virus heat !
Hors ligneAtex Le 12/04/2008 à 18:37 Profil de Atex Configuration de Atex

APVS
Re salut...

N'ayant pas trop de temps dans l'immédiat, je te laisse ce lien où un gars a choppé Virus Heat et a pu le supprimer:

http://forum.telecharger.01net.com/telecharger/securite_virus_et_assimiles/virus/-resolu--comment-supprimer-virus-heat-431518/messages-1.html
Hors ligneFranckdux10 Le 12/04/2008 à 20:14 Profil de Franckdux10 Configuration de Franckdux10

oui bah je suis allé sur le lien , et ca parait trop compliqué pour moi ! alors en fait si tu n'as pas trop le temps en ce moment , je veux bien patienter un peu si ca ne te dérange pas !!!
a plus !
Hors ligneAtex Le 13/04/2008 à 01:37 Profil de Atex Configuration de Atex

APVS
Bon, alors tentons la méthode d'éradication automatique: Télécharge et installe Malwarebyte' Anti-Malware
Après l'installation, accepte les mise à jour.

Une fois le programme lancé, tu n'a plus qu'à cliquer sur "Rechercher" (en mode examen rapide coché par défaut).

Une fois la recherche terminé, coche tout ce qui a été trouvé et supprime tout... Quand le bloc note s'ouvre, copie le rapport et poste-le dans ton prochain message histoire qu'on voit ce qui a été supprimé... C'est quand même curieux que je ne trouve pas de trace de ce virus dans le rapport Hijackthis, peut-être qu'il se cache le vil !

Je me suis basé sur ça: http://www.bleepingcomputer.com/forums/topic130080.html parce qu'il y a un screnshoot qui montre bien le bouclier bleu avec point d'interrogation.... Si VirusHeat est toujours là après que tu ais redémarré ton PC, on essayera la méthode de suppression manuel...


Bonne chance...
Hors ligneFranckdux10 Le 13/04/2008 à 11:41 Profil de Franckdux10 Configuration de Franckdux10

salut , voila ce que ca donne :

Malwarebytes' Anti-Malware 1.11
Version de la base de données: 619

Type de recherche: Examen rapide
Eléments examinés: 48848
Temps écoulé: 16 minute(s), 1 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 5
Valeur(s) du Registre infectée(s): 5
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 3
Fichier(s) infecté(s): 7

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
c:\WINDOWS\system32\dcggain.dll (Trojan.Zlob) -> No action taken.

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{9c87cb31-93d0-4f3e-a360-4a91ff77aeb7} (Trojan.Zlob) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{daed9266-8c28-4c1c-8b58-5c66eff1d302} (Search.Hijack) -> No action taken.
HKEY_CURRENT_USER\Software\NetProject (Trojan.Zlob) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Service (Trojan.Zlob) -> No action taken.
HKEY_CLASSES_ROOT\videoPl.chl (Trojan.Zlob) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\{9c87cb31-93d0-4f3e-a360-4a91ff77aeb7} (Trojan.Zlob) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow\*.securewebinfo.com (Trojan.Zlob) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow\*.safetyincludes.com (Trojan.Zlob) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow\*.securemanaging.com (Trojan.Zlob) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\BootStera (Rogue.WinAntivirus) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\NetProject (Trojan.Zlob) -> No action taken.
C:\WINDOWS\system32\209789 (Trojan.FakeAlert) -> No action taken.
C:\Documents and Settings\All Users\Application Data\WinAntiVirus Pro 2006 (Rogue.WinAntivirus) -> No action taken.

Fichier(s) infecté(s):
c:\WINDOWS\system32\dcggain.dll (Trojan.Zlob) -> No action taken.
C:\Documents and Settings\franck\Local Settings\Temp\zfe2.exe (Trojan.Zlob) -> No action taken.
C:\Program Files\NetProject\sbsm.exe (Trojan.Zlob) -> No action taken.
C:\Program Files\NetProject\waun.exe (Trojan.Zlob) -> No action taken.
C:\Program Files\NetProject\ts.ico (Trojan.Zlob) -> No action taken.
C:\Program Files\NetProject\ot.ico (Trojan.Zlob) -> No action taken.
C:\WINDOWS\system32\stera.job (Rogue.WinAntivirus) -> No action taken.
Hors ligneAtex Le 13/04/2008 à 14:53 Profil de Atex Configuration de Atex

APVS
Salut,

Je ne comprend pas tout là: il y a des "No action taken" partout, ca voudrait dire que Malwarebytes' Anti-Malware a trouvé plein de choses mais n'a absolument rien supprimé?...

Je propose qu'on refasse une analyse en mode sans-échec et tu reposteras le rapport. S'il ne supprime rien, je considèrerais que ce logiciel ne sert à rien...
Hors ligneFranckdux10 Le 13/04/2008 à 15:36 Profil de Franckdux10 Configuration de Franckdux10

non en fait c'est parce que je t'ai donné le rapport avant de tout supprimer !! là, j'ai supprimé les 6 merdes qu'il m'a trouvé et là je n'ai plus rien qui m'emmerde !! trop cool ! je pense que le problème est résolu !! qu'en pense tu ?
Hors ligneAtex Le 13/04/2008 à 20:43 Profil de Atex Configuration de Atex

APVS
A toi de voir, si tout est dans l'ordre, coche "Réponse acceptée" sur la (les) solution(s) qui t'a(ont) aidée(s)... Si vraiment par la suite il y encore des problèmes tu peux toujours reposter ici...
J'ai installé ce logiciel chez moi, je le garde donc.
Vous avez résolu votre problème avec VIC ? Faites-le savoir sur les réseaux sociaux !
Vulgarisation-informatique.com
Cours en informatique & tutoriels