Virus

Fermé
Utilisateur anonyme - 10 sept. 2009 à 20:45
pimprenelle27 Messages postés 20851 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 - 11 nov. 2009 à 01:08
Bonsoir,
j ai lancé un scan avec superspywear et 9 trojan agent/gen-hack tool (MS) ont été detectés dans article memoire et 1 adware tracking cookie dans article fichier. j ai tout supprimé enfin j espere j ai redemarrer mon pc.
deuxieme soucis, lorsque je demarre mon pc il ne s affiche pas en premier la fentre e window mais un ecran noir avec plein de parametres tels que current cpu...system temperature... et plein d autres infos...et il faut pour relancer window que j appuie sur la touche F1..
aurais je encore fais une mauvaise manip...merci de votre aide...bonne soirée

110 réponses

pimprenelle27 Messages postés 20851 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
11 oct. 2009 à 19:07
tu as défragmenter ton pc?
0
Utilisateur anonyme
12 oct. 2009 à 06:14
bonjour,

oui j ai defragmenté une premiere avec defraggler, puis hier avec celui que tu m avais suggeré jkdefrag, qui a mis une heure alors que j avais utilisé le suivant d avant defraggler. mais toujours aussi long a ouvrir mes pages

bonne journée
0
pimprenelle27 Messages postés 20851 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
13 oct. 2009 à 01:25
Me faire ceci pour un examen complet de ton PC (plus complet que RSIt).

▶ Ouvre ce lien et télécharge https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ZHPDiag :

▶ Une fois le téléchargement achevé, place ZHPDiag.exe sur ton Bureau.

▶ Double-clique sur l'icône pour lancer le programme.

▶ Clique sur le tournevis en haut à droite (option) puis cocher toutes les cases des options.

▶ Clique sur la loupe pour lancer l'analyse.

▶ A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/

▶ Cliquez sur parcourir, puis ouvre le fichier sauvegardé (ZHPDiag.tx, puis sur cliquez ici pour déposer le fichier


▶ Une fois le lien crée en dessous de c'est ce même lien que vous devrez transmettre à vos correspondants, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
0
Utilisateur anonyme
13 oct. 2009 à 17:28
bonsoir,

je le telecharge mais je ne le trouve nulle part.???
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
13 oct. 2009 à 18:00
j ai trouvé desolée...http://www.cijoint.fr/cjlink.php?file=cj200910/cijSJHUNil.txt
0
j'ai un virus sur msn un truc photo-facebook.net et toutes les 3 minutes ca beugue et ca envoie le lien à mes contactes comment je peux faire s'il vous plez
0
pimprenelle27 Messages postés 20851 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
13 oct. 2009 à 23:27
Tu es encore infecté, essaye de me faire ceci :

▶ Téléchargez Dr.Web CureIt! sur votre Bureau :



▶ Double-cliquez sur drweb-cureit.exe et cliquez sur Commencer le scan.

▶ Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.

▶ Lorsque le scan rapide est terminé, cliquez sur Options > Changer la configuration.

▶ Choisissez l'onglet Scanner, et décochez Analyse heuristique.

▶ De retour à la fenêtre principale : choisissez Analyse complète.

▶ Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.

▶ Cliquez Oui pour Tout si un fichier est détecté.

▶ A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.

▶ Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.

▶ Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.

▶ Fermez Dr.Web CureIt!

Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.

Ensuite :

▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/

▶ Cliquez sur parcourir, chercher Rapport DrWeb.csv puis sur cliquez ici pour déposer le fichier

▶ Une fois le lien crée en dessous de c'est ce même lien que vous devrez transmettre à vos correspondants, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse


/!\ l'analyse peut être longue suivant les PC.
0
Utilisateur anonyme
14 oct. 2009 à 20:15
bonsoir,

impossible de t envoyer un lien il ne prends pas l extension csv..

un copier coller..
gibsvc.exe c:\program files\winsudate Adware.Gibmedia Irréparable.Quarantaine.
gibusr.exe c:\program files\winsudate Adware.Gibmedia Irréparable.Quarantaine.
code_postal.exe C:\Documents and Settings\bernadette\Bureau Trojan.PWS.Banker.20737 Supprimé.
gibcom.dll C:\Program Files\Winsudate Adware.Gibmedia Irréparable.Quarantaine.
gibidl.dll C:\Program Files\Winsudate Adware.Gibmedia Irréparable.Quarantaine.
gibsvc.exe C:\Program Files\Winsudate Adware.Gibmedia Chemin invalide pour le fichier
gibupt.exe C:\Program Files\Winsudate Adware.Gibmedia Irréparable.Quarantaine.
gibusr.exe C:\Program Files\Winsudate Adware.Gibmedia Chemin invalide pour le fichier
A0001175.exe C:\System Volume Information\_restore{46FDFF2D-979D-4DFD-8337-2A5EBFC494DB}\RP7 Trojan.PWS.Banker.20737 Supprimé.
code_postal.exe D:\Documents and Settings\All Users Trojan.PWS.Banker.20737 Supprimé.
A0001176.exe D:\System Volume Information\_restore{46FDFF2D-979D-4DFD-8337-2A5EBFC494DB}\RP7 Trojan.PWS.Banker.20737 Supprimé.
0
pimprenelle27 Messages postés 20851 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
15 oct. 2009 à 00:23
Tu va pouvoir supprimer les choses mise en quarantaine qui doit se trouver dans tes documents c'est mar quarantaine.

Et ensuite me refaire ZHP afin de m'assurer que tout est bien partit.
0
Utilisateur anonyme
15 oct. 2009 à 07:19
bonjour.

http://www.cijoint.fr/cjlink.php?file=cj200910/cijw76oGCT.txt
0
pimprenelle27 Messages postés 20851 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
15 oct. 2009 à 11:56
tu as trouvé la quarantaine et tu as supprimé tout ce qu'il y avais à l'intérieur?
0
Utilisateur anonyme
15 oct. 2009 à 13:37
non je ne l ai pas trouvé
0
pimprenelle27 Messages postés 20851 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
15 oct. 2009 à 13:50
Dans le dossiers mes documents y a rien ?
0
Utilisateur anonyme
15 oct. 2009 à 16:19
non rien de rien
0
pimprenelle27 Messages postés 20851 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
15 oct. 2009 à 17:36
fait une recherche dr web alors sur ton pc car il à bien marqué Quarantaine. ah moins que tu as déjà supprimé?
0
Utilisateur anonyme
15 oct. 2009 à 19:02
bonsoir,


je n ai fais aucune suppression j attends que tu me donnes les procedures a effectuer...j ai juste trouvé ca..

dr web...mmes documents fichier csv
dr cureit.exe
webfldrs.msi
drwebase.vbd
0
pimprenelle27 Messages postés 20851 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
16 oct. 2009 à 00:17
y a pas de quarantaine c'est quoi ça tu peux refaire un scan voir si tout il les détecte encore.
0
Utilisateur anonyme
16 oct. 2009 à 18:53
http://www.cijoint.fr/cjlink.php?file=cj200910/cijI5cnyps.txt
0
Utilisateur anonyme
16 oct. 2009 à 18:55
bonsoir

je ne sais pas ce qu il se passe mais je n arrive pas a t envoyer le copier/coller du scan..je pensais qu il etait parti j ai donc retenté mais sans succes...
0
pimprenelle27 Messages postés 20851 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
17 oct. 2009 à 01:21
Même avec c-joint tu n'arrive pas à me renvoyer un rapport dr web?
0