Problème virus urgent
voila j'ai un gros problème avec un ordinateur de chez moi.
j'ai voulu lancer un scan avec ativir pour savoir ce qui déconner sur le pc
mais l'ordinateur a couper avant que je puisse finir ce scan
avant de couper ativir m'avait annoncé 3 alarme
donc je voudrait savoir si vous pouviez m'aider a me débarrasser de ces virus sans avoir a tout formater et a réinstaller windows
c'est assez important merci de votre aide
Configuration: Windows Vista Firefox 3.5.3
25 réponses
Un utilisateur signale un ordinateur sous Windows (Vista) infecté avec des alertes antivirus, cherchant à se débarrasser des virus sans reformater le système. Plusieurs outils dédiés comme ZHPDiag et ZHPFix sont recommandés pour générer puis analyser des rapports de suppression et nettoyer registres, services et fichiers. D'autres outils évoqués incluent UsbFix, avec des procédures pour traiter les infections liées à autorun.inf et des processus malveillants, incluant des étapes d'exécution et de redémarrage pour nettoyer les supports externes. Certaines suggestions insistent sur l'importance de rapports détaillés et de publier clairement les résultats, sans garantie de suppression complète ni remplacement du recours à une réinstallation.
-
Contributeur sécuritéSalut, fais ceci pour un diagnostic complet du PC :
-+-+-+-> ZHPDiag <-+-+-+-
[x] Télécharge ZHPDiag ( de Nicolas coolman ).
[x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
[x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau
[x] Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
[x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
[x] Rend toi sur www.cjoint.com
[x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "
[x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
[x] Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message -
-
Contributeur sécurité-+-+-+-> USBfix <-+-+-+-
[x] Télécharge USBfix à cette adresse : https://www.androidworld.fr/
[x] Un tutoriel est disponible ici : https://www.malekal.com/usbfix-supprimer-virus-usb/
[x] Installe le
[x] Branche tout tes médias amovibles ( clés USB, DD externe )
[x] Lance USBfix en cliquant sur l'icône qui est sur ton bureau ( Clique droit -> Executer en tant qu'administrateur pour vista )
[x] Choisis l'option F ( pour français ) et valide en appuyant sur entrée.
[x] Au menu principal, choisi l'option 1
[x] Laisse l'outil travailler puis poste le rapport dans ton prochain message -
sur le pc en question j'ai xp c'est pas grave c'est quand meme compatible??
-
Contributeur sécuritéOui
-
############################## | UsbFix V6.042 |
User : lydie (Administrateurs) # LYDIE-B7KSVZP2S
Update on 15/10/2009 by Chiquitine29, C_XX & Chimay8
Start at: 10:42:15 | 18/10/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
AMD Athlon(tm) XP 2400+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Windows Firewall Status : Enabled
AV : Avira AntiVir PersonalEdition 8.0.1.30 [ Enabled | (!) Outdated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 77,78 Go (67,5 Go free) # NTFS
D:\ -> Disque fixe local # 74,88 Go (74,8 Go free) [SOS] # NTFS
E:\ -> Disque CD-ROM # 681,26 Mo (0 Mo free) [Enjoy6] # CDFS
F:\ -> Disque CD-ROM
G:\ -> Disque amovible # 967,22 Mo (796,5 Mo free) [CORSAIR] # FAT
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Winsudate\gibsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\MSMSGS.EXE
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe
C:\WINDOWS\system32\osk.exe
C:\WINDOWS\system32\MSSWCHX.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Fichiers # Dossiers infectieux |
E:\autorun.inf
G:\autorun.inf
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{0afcb32d-c146-11dd-87e0-806d6172696f}
Shell\AutoRun\command =E:\install_enjoy6.exe
HKCU\..\..\Explorer\MountPoints2\{300737be-c1cd-11dd-b39b-00d0d08abc10}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL autorun.pif
################## | ! Fin du rapport # UsbFix V6.042 ! | -
Contributeur sécurité-+-+-+-> USBfix - Nettoyage <-+-+-+-
[x] Relance USBfix mais cette fois ci choisis l'option 2
/!\ N'oublie pas de laisser tes médias amovibles branchés sur ton PC /!\
[x] Patiente pendant que l'outil travaille.
[x] Ton PC redémarrera, puis USBfix analysera tes médias amovibles.
[x] Poste le rapport situé sous C:\USBfix.txt -
mais ca ne ca pas supprimer des document important au moins
-
Contributeur sécuritéNon
-
j'ai eut un problème l'ordinateur a couper (c'est le probleme)
pendant le redémarrage
je doit attendre un peut et redémarrer
je vais devoir refaire la manip ou pas -
Contributeur sécuritéPoste le rapport C:\USBfix.txt et je verrais si USBfix à fait son boulot, sinon, faudra refaire la manip
-
############################## | UsbFix V6.042 |
User : lydie (Administrateurs) # LYDIE-B7KSVZP2S
Update on 15/10/2009 by Chiquitine29, C_XX & Chimay8
Start at: 10:51:51 | 18/10/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
AMD Athlon(tm) XP 2400+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Windows Firewall Status : Enabled
AV : Avira AntiVir PersonalEdition 8.0.1.30 [ (!) Disabled | (!) Outdated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 77,78 Go (67,5 Go free) # NTFS
D:\ -> Disque fixe local # 74,88 Go (74,8 Go free) [SOS] # NTFS
E:\ -> Disque CD-ROM # 681,26 Mo (0 Mo free) [Enjoy6] # CDFS
F:\ -> Disque CD-ROM
G:\ -> Disque amovible # 967,22 Mo (796,48 Mo free) [CORSAIR] # FAT
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Winsudate\gibsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
################## | Fichiers # Dossiers infectieux |
Non supprimé ! E:\autorun.inf
Supprimé ! G:\autorun.inf
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 | -
Contributeur sécuritéCa à l'air ok, par contre il manque la fin après " Registre # Mountpoints2 "
-
Non supprimé ! E:\autorun.in
y a ca c'est normal??
tu pense qu'il n'y aura plus de probleme???? -
Contributeur sécuritéC'est normal puisque c'est un CD donc il ne peut pas supprimer l'autorun qui est par ailleur légitime.
Fais maintenant ceci :
-+-+-+-> ZHPfix <-+-+-+-
[x] Relance ZHPDiag, fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".
[x] ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle tout ce qui se trouve à ce lien :
https://www.cjoint.com/?ksllG3Obuk
[x] Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
[x] Copie/Colle le rapport à l'écran dans ton prochain message -
quand j'appui sur le H bleu rien ne s'affiche
-
Contributeur sécuritéTu as pas une fenêtre jaune avec deux boutons " Ok " et " Commentaires " qui s'ouvrent ?
-
si mais j'ai beau appuyer sur ok ou commentaires y se passe rien
-
Contributeur sécuritéTu as copié/collé les lignes que je t'ai mise dans le lien Cjoint ?
-
je les colle ou
- 1
- 2