Total security paralyse mon ordi

Fermé
Lakpo77 - 21 août 2009 à 00:31
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 21 août 2009 à 14:50
Bonjour,
Jai un probleme avec le programme total security qui s'est invité dans mon ordinateur, jai utilisé le programme ZHPDiag en mode sans échec et voila le rapport que ça m'a donné : http://www.premiumorange.com/zeb-help-process/zhpdiag.html Que dois-je en conclure ? merci de me répondre au plus vite

4 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
21 août 2009 à 00:43
Bonjour,

J'ai vu ton message :
https://forums.commentcamarche.net/forum/affich-13950525-virus-total-security-suite#13

Je tiens à te rappeler que nous sommes bénévoles, nous ne gagnons rien, certains ont des enfants, certains doivent se lever tôt pour aller travailler, etc.

/!\ Désactive tes protections résidentes (Antivirus, etc...) /!\

--> Télécharge ComboFix (de sUBs) sur ton Bureau.
--> Double-clique sur ComboFix.exe (le .exe n'est pas forcément visible) afin de le lancer.
--> Il va te demander d'installer la console de récupération : accepte.
--> Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

Pour t'aider : Un guide et un tutoriel sur l'utilisation de ComboFix
4
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
21 août 2009 à 01:24
/!\ Seul Lakpo77 peut suivre cette procédure. /!\


1/

---> Ouvre le Bloc-notes.

---> Copie le texte ci-dessous par sélection puis Ctrl+C :






KillAll::

Driver::
BGUIGU
CVBUZCLBCYDY
FDYEUYWUK
OMX
TOFLCT
TYIPTZASXA

File::
c:\documents and settings\HP_Administrateur\Menu Démarrer\Programmes\Démarrage\ikowin32.exe
c:\docume~1\HP_ADM~1\LOCALS~1\Temp\BGUIGU.exe
c:\docume~1\HP_ADM~1\LOCALS~1\Temp\CVBUZCLBCYDY.exe
c:\docume~1\HP_ADM~1\LOCALS~1\Temp\FDYEUYWUK.exe
c:\docume~1\HP_ADM~1\LOCALS~1\Temp\OMX.exe
c:\docume~1\HP_ADM~1\LOCALS~1\Temp\TOFLCT.exe
c:\docume~1\HP_ADM~1\LOCALS~1\Temp\TYIPTZASXA.exe






--> Colle la sélection dans le Bloc-notes.

--> Enregistre ce fichier sur le Bureau (Impératif).

--> Nom du fichier : CFScript
--> Type du fichier : tous les fichiers
--> Clique sur Enregistrer.
--> Quitte le Bloc-notes.


2/

--> Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :
http://www.searchengines.pl/phpbb203/pliki/picasso/virus/programs/combofix/combofix_cfscript.gif

--> Une fenêtre bleue va apparaître : au message qui apparaît, tu acceptes.

--> Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal !
Ne touche à rien tant que le scan n'est pas terminé.

--> Une fois le scan achevé, un rapport va s'afficher : poste-le.

--> Si le fichier ne s'ouvre pas, il se trouve ici C:\Combofix.txt
2
http://www.cijoint.fr/cjlink.php?file=cj200908/cij7Tf1Mm0.txt
0
Mois aussi je travaille demin debout 6h mais jaime pas ne pas finir les choses voila pourquoi jaimerai en finir cette nuit avec ce probleme et je te remercie si tu pe maider... bref voila le lien

http://www.cijoint.fr/cjlink.php?file=cj200908/cijdCsfVD1.txt

??
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
21 août 2009 à 14:50
---> Menu Démarrer > Exécuter > Tape combofix /u et valide.

---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen rapide.
---> Clique sur Rechercher. L'analyse démarre.

A la fin de l'analyse, un message s'affiche :

L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
0