Virus Gen: Variant. Buzy.181

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

Virus Gen: Variant. Buzy.181

Messagepar Ivanb » 20 Déc 2010 17:52

Bonsoir

depuis quelques jousr au démarrage de windows 7 mon antivirus bitdefender détécte et bloque ce virus "Gen: Variant. Buzy.181" comment me débarrasser completement, même aprés une analyse compléte il réapparet.
En plus la page d'accueil de mon explorer se modifie dans les paramètres sur about:blank.
je pense que sa doit venir de ce virus.

Aidez moi svp. Merci
Ivanb
Libellulien
Libellulien
 
Messages: 72
Inscription: 31 Oct 2004 18:43

Re: Virus Gen: Variant. Buzy.181

Messagepar Florinator » 20 Déc 2010 19:04

Bonsoir,

Peux tu me donner le nom du fichier exact stp concerné?
Fais ceci stp:

Télécharge ZHPDiag crée par Nicolas Coolman

  • Enregistre le sur ton bureau
  • Double clique sur l'icône
  • Suis les instructions à l'ecran
  • Clique sur Image pour lancer l'analyse
  • Clique sur Image pour copier le rapport
  • Puis colle le dans ta prochaine réponses
  • Le rapport se situe aussi sous C:\Program Files\ZebHelpProcess\ZHPDiag.txt

A++
Le savoir n'est utile que si il est transmis.
Avatar de l’utilisateur
Florinator
Maître Libellulien
Maître Libellulien
 
Messages: 661
Inscription: 28 Déc 2009 16:19

Re: Virus Gen: Variant. Buzy.181

Messagepar Ivanb » 29 Déc 2010 19:30

Bonjour

en attendant la réponse de Florinator quelqu'un d'autre pourrais m'aider?
impossible d'aneantir completement ce virus. Bitdefender arrive à le bloquer et supprimer les fichier mais rien d'autre.
Voici l'analyse de AD remover:
Aidez moi. Merci

======= RAPPORT D'AD-REMOVER 2.0.0.2,C | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 22/12/10 à 11:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 19:23:36 le 29/12/2010, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X64)
Ivan@NB-IVAN (TOSHIBA Satellite P300)

============== RECHERCHE ==============


Fichier trouvé: C:\Windows\Downloaded Program Files\F3initialsetup1.0.1.1.inf
Fichier trouvé: C:\Windows\SysWOW64\f3PSSavr.scr
Dossier trouvé: C:\Users\Ivan\AppData\LocalLow\FunWebProducts
Dossier trouvé: C:\Users\Ivan\AppData\LocalLow\MyWebSearch
Fichier trouvé: C:\Program Files (x86)\Windows Live\Messenger\Riched20.dll
Fichier trouvé: C:\Program Files (x86)\Windows Live\Messenger\Msimg32.dll

Clé trouvée: HKLM\Software\Classes\Interface\{07B18EAC-A523-4961-B6BB-170DE4475CCA}
Clé trouvée: HKLM\Software\Classes\Interface\{120927BF-1700-43BC-810F-FAB92549B390}
Clé trouvée: HKLM\Software\Classes\Interface\{1F52A5FA-A705-4415-B975-88503B291728}
Clé trouvée: HKLM\Software\Classes\Interface\{247A115F-06C2-4FB3-967D-2D62D3CF4F0A}
Clé trouvée: HKLM\Software\Classes\Interface\{2E9937FC-CF2F-4F56-AF54-5A6A3DD375CC}
Clé trouvée: HKLM\Software\Classes\Interface\{3E53E2CB-86DB-4A4A-8BD9-FFEB7A64DF82}
Clé trouvée: HKLM\Software\Classes\Interface\{3E720453-B472-4954-B7AA-33069EB53906}
Clé trouvée: HKLM\Software\Classes\Interface\{63D0ED2D-B45B-4458-8B3B-60C69BBBD83C}
Clé trouvée: HKLM\Software\Classes\Interface\{741DE825-A6F0-4497-9AA6-8023CF9B0FFF}
Clé trouvée: HKLM\Software\Classes\Interface\{7473D293-B7BB-4F24-AE82-7E2CE94BB6A9}
Clé trouvée: HKLM\Software\Classes\Interface\{7473D295-B7BB-4F24-AE82-7E2CE94BB6A9}
Clé trouvée: HKLM\Software\Classes\Interface\{7473D297-B7BB-4F24-AE82-7E2CE94BB6A9}
Clé trouvée: HKLM\Software\Classes\Interface\{8E9CF769-3D3B-40EB-9E2D-76E7A205E4D2}
Clé trouvée: HKLM\Software\Classes\Interface\{90449521-D834-4703-BB4E-D3AA44042FF8}
Clé trouvée: HKLM\Software\Classes\Interface\{991AAC62-B100-47CE-8B75-253965244F69}
Clé trouvée: HKLM\Software\Classes\Interface\{A626CDBD-3D13-4F78-B819-440A28D7E8FC}
Clé trouvée: HKLM\Software\Classes\Interface\{BBABDC90-F3D5-4801-863A-EE6AE529862D}
Clé trouvée: HKLM\Software\Classes\Interface\{D6FF3684-AD3B-48EB-BBB4-B9E6C5A355C1}
Clé trouvée: HKLM\Software\Classes\Interface\{DE38C398-B328-4F4C-A3AD-1B5E4ED93477}
Clé trouvée: HKLM\Software\Classes\Interface\{E342AF55-B78A-4CD0-A2BB-DA7F52D9D25F}
Clé trouvée: HKLM\Software\Classes\Interface\{E79DFBC9-5697-4FBD-94E5-5B2A9C7C1612}
Clé trouvée: HKLM\Software\Classes\Interface\{E79DFBCB-5697-4FBD-94E5-5B2A9C7C1612}
Clé trouvée: HKLM\Software\Classes\Interface\{EB9E5C1C-B1F9-4C2B-BE8A-27D6446FDAF8}
Clé trouvée: HKLM\Software\Classes\Interface\{F87D7FB5-9DC5-4C8C-B998-D8DFE02E2978}
Clé trouvée: HKCU\Software\FunWebProducts
Clé trouvée: HKCU\Software\AppDataLow\Software\Fun Web Products
Clé trouvée: HKCU\Software\AppDataLow\Software\FunWebProducts
Clé trouvée: HKCU\Software\AppDataLow\Software\MyWebSearch
Clé trouvée: HKLM\Software\MozillaPlugins\@mywebsearch.com/Plugin

Valeur trouvée: HKLM\Software\Mozilla\Firefox\Extensions|m3ffxtbr@mywebsearch.com


============== SCAN ADDITIONNEL ==============

** Internet Explorer Version [8.0.7600.16385] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Show_ToolBar: yes
Start Page: hxxp://www.bluewin.ch/

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\SysWOW64\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: about:blank

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 2 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 29/12/2010 (4301 Octet(s))
C:\Ad-Report-SCAN[2].txt - 29/12/2010 (4239 Octet(s))

Fin à: 19:24:23, 29/12/2010

============== E.O.F ==============
Ivanb
Libellulien
Libellulien
 
Messages: 72
Inscription: 31 Oct 2004 18:43

Re: Virus Gen: Variant. Buzy.181

Messagepar Ivanb » 29 Déc 2010 19:49

Bonjour Florinator

le rapport de ZHPDiag il contient trop de caractère.
Comment te le faire parvenir?

Merci
Ivanb
Libellulien
Libellulien
 
Messages: 72
Inscription: 31 Oct 2004 18:43

Re: Virus Gen: Variant. Buzy.181

Messagepar Florinator » 29 Déc 2010 21:52

Bonjour Ivanb,

en attendant la réponse de Florinator quelqu'un d'autre pourrais m'aider?

Ma réponse tu l'as lu pourtant sur ZHP ? :hmm:

Pour joindre le rapport tu peux utiliser ce sîte http://cjoint.com/

A++
Le savoir n'est utile que si il est transmis.
Avatar de l’utilisateur
Florinator
Maître Libellulien
Maître Libellulien
 
Messages: 661
Inscription: 28 Déc 2009 16:19

Re: Virus Gen: Variant. Buzy.181

Messagepar Ivanb » 30 Déc 2010 13:49

Bonjour Florinator

j'ai bien lu ta réponse sur ZHP mais pour que tu puisse m'aider tu dois lire mon rapport que je n'arrive pas a te faire parvenir
à cause des caractères trop long. j'assye par le lien que tu m'a donné. Le rapport de de AD remover peut t'aider?

Merci pour ton aide précieux.

A ++
Ivanb
Libellulien
Libellulien
 
Messages: 72
Inscription: 31 Oct 2004 18:43

Re: Virus Gen: Variant. Buzy.181

Messagepar Ivanb » 30 Déc 2010 13:58

Bonjour Florinator

je t'ai envoyé le rapport de ZHP. Peu tu me confirmer la reception?

Merci
A ++
Ivanb
Libellulien
Libellulien
 
Messages: 72
Inscription: 31 Oct 2004 18:43

Re: Virus Gen: Variant. Buzy.181

Messagepar Florinator » 31 Déc 2010 11:17

Bonjour,

Comment me l'as tu envoyé, je n'ai rien reçu.

A++
Le savoir n'est utile que si il est transmis.
Avatar de l’utilisateur
Florinator
Maître Libellulien
Maître Libellulien
 
Messages: 661
Inscription: 28 Déc 2009 16:19

Re: Virus Gen: Variant. Buzy.181

Messagepar Ivanb » 03 Jan 2011 20:31

Bonjour

je n'arrive pas a l'envoyer sur ce lien: http://cjoint.com/
peu tu me donner une adresse email?

Merci
A+
Ivanb
Libellulien
Libellulien
 
Messages: 72
Inscription: 31 Oct 2004 18:43

Re: Virus Gen: Variant. Buzy.181

Messagepar Florinator » 04 Jan 2011 20:35

Tu peux me l'envoyer sur cette adresse florinator@hotmail.fr

A++
Le savoir n'est utile que si il est transmis.
Avatar de l’utilisateur
Florinator
Maître Libellulien
Maître Libellulien
 
Messages: 661
Inscription: 28 Déc 2009 16:19


Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités