Virus

Utilisateur anonyme -  
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité -
Bonsoir,
j ai lancé un scan avec superspywear et 9 trojan agent/gen-hack tool (MS) ont été detectés dans article memoire et 1 adware tracking cookie dans article fichier. j ai tout supprimé enfin j espere j ai redemarrer mon pc.
deuxieme soucis, lorsque je demarre mon pc il ne s affiche pas en premier la fentre e window mais un ecran noir avec plein de parametres tels que current cpu...system temperature... et plein d autres infos...et il faut pour relancer window que j appuie sur la touche F1..
aurais je encore fais une mauvaise manip...merci de votre aide...bonne soirée
A voir également:

110 réponses

pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
tu as défragmenter ton pc?
0
Utilisateur anonyme
 
bonjour,

oui j ai defragmenté une premiere avec defraggler, puis hier avec celui que tu m avais suggeré jkdefrag, qui a mis une heure alors que j avais utilisé le suivant d avant defraggler. mais toujours aussi long a ouvrir mes pages

bonne journée
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Me faire ceci pour un examen complet de ton PC (plus complet que RSIt).

▶ Ouvre ce lien et télécharge https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ZHPDiag :

▶ Une fois le téléchargement achevé, place ZHPDiag.exe sur ton Bureau.

▶ Double-clique sur l'icône pour lancer le programme.

▶ Clique sur le tournevis en haut à droite (option) puis cocher toutes les cases des options.

▶ Clique sur la loupe pour lancer l'analyse.

▶ A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/

▶ Cliquez sur parcourir, puis ouvre le fichier sauvegardé (ZHPDiag.tx, puis sur cliquez ici pour déposer le fichier

▶ Une fois le lien crée en dessous de c'est ce même lien que vous devrez transmettre à vos correspondants, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
0
Utilisateur anonyme
 
bonsoir,

je le telecharge mais je ne le trouve nulle part.???
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
j ai trouvé desolée...http://www.cijoint.fr/cjlink.php?file=cj200910/cijSJHUNil.txt
0
zyesteban
 
j'ai un virus sur msn un truc photo-facebook.net et toutes les 3 minutes ca beugue et ca envoie le lien à mes contactes comment je peux faire s'il vous plez
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Tu es encore infecté, essaye de me faire ceci :

▶ Téléchargez Dr.Web CureIt! sur votre Bureau :

▶ Double-cliquez sur drweb-cureit.exe et cliquez sur Commencer le scan.

▶ Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.

▶ Lorsque le scan rapide est terminé, cliquez sur Options > Changer la configuration.

▶ Choisissez l'onglet Scanner, et décochez Analyse heuristique.

▶ De retour à la fenêtre principale : choisissez Analyse complète.

▶ Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.

▶ Cliquez Oui pour Tout si un fichier est détecté.

▶ A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.

▶ Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.

▶ Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.

▶ Fermez Dr.Web CureIt!

Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.

Ensuite :

▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/

▶ Cliquez sur parcourir, chercher Rapport DrWeb.csv puis sur cliquez ici pour déposer le fichier

▶ Une fois le lien crée en dessous de c'est ce même lien que vous devrez transmettre à vos correspondants, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse

/!\ l'analyse peut être longue suivant les PC.
0
Utilisateur anonyme
 
bonsoir,

impossible de t envoyer un lien il ne prends pas l extension csv..

un copier coller..
gibsvc.exe c:\program files\winsudate Adware.Gibmedia Irréparable.Quarantaine.
gibusr.exe c:\program files\winsudate Adware.Gibmedia Irréparable.Quarantaine.
code_postal.exe C:\Documents and Settings\bernadette\Bureau Trojan.PWS.Banker.20737 Supprimé.
gibcom.dll C:\Program Files\Winsudate Adware.Gibmedia Irréparable.Quarantaine.
gibidl.dll C:\Program Files\Winsudate Adware.Gibmedia Irréparable.Quarantaine.
gibsvc.exe C:\Program Files\Winsudate Adware.Gibmedia Chemin invalide pour le fichier
gibupt.exe C:\Program Files\Winsudate Adware.Gibmedia Irréparable.Quarantaine.
gibusr.exe C:\Program Files\Winsudate Adware.Gibmedia Chemin invalide pour le fichier
A0001175.exe C:\System Volume Information\_restore{46FDFF2D-979D-4DFD-8337-2A5EBFC494DB}\RP7 Trojan.PWS.Banker.20737 Supprimé.
code_postal.exe D:\Documents and Settings\All Users Trojan.PWS.Banker.20737 Supprimé.
A0001176.exe D:\System Volume Information\_restore{46FDFF2D-979D-4DFD-8337-2A5EBFC494DB}\RP7 Trojan.PWS.Banker.20737 Supprimé.
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Tu va pouvoir supprimer les choses mise en quarantaine qui doit se trouver dans tes documents c'est mar quarantaine.

Et ensuite me refaire ZHP afin de m'assurer que tout est bien partit.
0
Utilisateur anonyme
 
bonjour.

http://www.cijoint.fr/cjlink.php?file=cj200910/cijw76oGCT.txt
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
tu as trouvé la quarantaine et tu as supprimé tout ce qu'il y avais à l'intérieur?
0
Utilisateur anonyme
 
non je ne l ai pas trouvé
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Dans le dossiers mes documents y a rien ?
0
Utilisateur anonyme
 
non rien de rien
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
fait une recherche dr web alors sur ton pc car il à bien marqué Quarantaine. ah moins que tu as déjà supprimé?
0
Utilisateur anonyme
 
bonsoir,

je n ai fais aucune suppression j attends que tu me donnes les procedures a effectuer...j ai juste trouvé ca..

dr web...mmes documents fichier csv
dr cureit.exe
webfldrs.msi
drwebase.vbd
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
y a pas de quarantaine c'est quoi ça tu peux refaire un scan voir si tout il les détecte encore.
0
Utilisateur anonyme
 
http://www.cijoint.fr/cjlink.php?file=cj200910/cijI5cnyps.txt
0
Utilisateur anonyme
 
bonsoir

je ne sais pas ce qu il se passe mais je n arrive pas a t envoyer le copier/coller du scan..je pensais qu il etait parti j ai donc retenté mais sans succes...
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Même avec c-joint tu n'arrive pas à me renvoyer un rapport dr web?
0