Problème virus urgent

higaran -  
Xplode Messages postés 9212 Statut Contributeur sécurité -
Bonjour,
voila j'ai un gros problème avec un ordinateur de chez moi.
j'ai voulu lancer un scan avec ativir pour savoir ce qui déconner sur le pc
mais l'ordinateur a couper avant que je puisse finir ce scan
avant de couper ativir m'avait annoncé 3 alarme
donc je voudrait savoir si vous pouviez m'aider a me débarrasser de ces virus sans avoir a tout formater et a réinstaller windows

c'est assez important merci de votre aide
A voir également:

25 réponses

Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Salut, fais ceci pour un diagnostic complet du PC :

-+-+-+-> ZHPDiag <-+-+-+-

[x] Télécharge ZHPDiag ( de Nicolas coolman ).

[x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

[x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

[x] Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

[x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

[x] Rend toi sur www.cjoint.com

[x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "

[x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

[x] Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
0
higaran
 
https://www.cjoint.com/?kskDKdKUzT

voila et merci de m'aider
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
-+-+-+-> USBfix <-+-+-+-

[x] Télécharge USBfix à cette adresse : https://www.androidworld.fr/

[x] Un tutoriel est disponible ici : https://www.malekal.com/usbfix-supprimer-virus-usb/

[x] Installe le

[x] Branche tout tes médias amovibles ( clés USB, DD externe )

[x] Lance USBfix en cliquant sur l'icône qui est sur ton bureau ( Clique droit -> Executer en tant qu'administrateur pour vista )

[x] Choisis l'option F ( pour français ) et valide en appuyant sur entrée.

[x] Au menu principal, choisi l'option 1

[x] Laisse l'outil travailler puis poste le rapport dans ton prochain message
0
higaran
 
sur le pc en question j'ai xp c'est pas grave c'est quand meme compatible??
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Oui
0
higaran
 
############################## | UsbFix V6.042 |

User : lydie (Administrateurs) # LYDIE-B7KSVZP2S
Update on 15/10/2009 by Chiquitine29, C_XX & Chimay8
Start at: 10:42:15 | 18/10/2009
Website : http://pagesperso-orange.fr/NosTools/index.html

AMD Athlon(tm) XP 2400+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Windows Firewall Status : Enabled
AV : Avira AntiVir PersonalEdition 8.0.1.30 [ Enabled | (!) Outdated ]

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 77,78 Go (67,5 Go free) # NTFS
D:\ -> Disque fixe local # 74,88 Go (74,8 Go free) [SOS] # NTFS
E:\ -> Disque CD-ROM # 681,26 Mo (0 Mo free) [Enjoy6] # CDFS
F:\ -> Disque CD-ROM
G:\ -> Disque amovible # 967,22 Mo (796,5 Mo free) [CORSAIR] # FAT

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Winsudate\gibsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\MSMSGS.EXE
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe
C:\WINDOWS\system32\osk.exe
C:\WINDOWS\system32\MSSWCHX.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Fichiers # Dossiers infectieux |

E:\autorun.inf
G:\autorun.inf

################## | Registre # Clés Run infectieuses |

################## | Registre # Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{0afcb32d-c146-11dd-87e0-806d6172696f}
Shell\AutoRun\command =E:\install_enjoy6.exe

HKCU\..\..\Explorer\MountPoints2\{300737be-c1cd-11dd-b39b-00d0d08abc10}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL autorun.pif

################## | ! Fin du rapport # UsbFix V6.042 ! |
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
-+-+-+-> USBfix - Nettoyage <-+-+-+-

[x] Relance USBfix mais cette fois ci choisis l'option 2

/!\ N'oublie pas de laisser tes médias amovibles branchés sur ton PC /!\

[x] Patiente pendant que l'outil travaille.

[x] Ton PC redémarrera, puis USBfix analysera tes médias amovibles.

[x] Poste le rapport situé sous C:\USBfix.txt
0
higaran
 
mais ca ne ca pas supprimer des document important au moins
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Non
0
higaran
 
j'ai eut un problème l'ordinateur a couper (c'est le probleme)
pendant le redémarrage

je doit attendre un peut et redémarrer

je vais devoir refaire la manip ou pas
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Poste le rapport C:\USBfix.txt et je verrais si USBfix à fait son boulot, sinon, faudra refaire la manip
0
higaran
 
############################## | UsbFix V6.042 |

User : lydie (Administrateurs) # LYDIE-B7KSVZP2S
Update on 15/10/2009 by Chiquitine29, C_XX & Chimay8
Start at: 10:51:51 | 18/10/2009
Website : http://pagesperso-orange.fr/NosTools/index.html

AMD Athlon(tm) XP 2400+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Windows Firewall Status : Enabled
AV : Avira AntiVir PersonalEdition 8.0.1.30 [ (!) Disabled | (!) Outdated ]

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 77,78 Go (67,5 Go free) # NTFS
D:\ -> Disque fixe local # 74,88 Go (74,8 Go free) [SOS] # NTFS
E:\ -> Disque CD-ROM # 681,26 Mo (0 Mo free) [Enjoy6] # CDFS
F:\ -> Disque CD-ROM
G:\ -> Disque amovible # 967,22 Mo (796,48 Mo free) [CORSAIR] # FAT

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Winsudate\gibsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe

################## | Fichiers # Dossiers infectieux |

Non supprimé ! E:\autorun.inf
Supprimé ! G:\autorun.inf

################## | Registre # Clés Run infectieuses |

################## | Registre # Mountpoints2 |
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Ca à l'air ok, par contre il manque la fin après " Registre # Mountpoints2 "
0
higaran
 
Non supprimé ! E:\autorun.in

y a ca c'est normal??

tu pense qu'il n'y aura plus de probleme????
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
C'est normal puisque c'est un CD donc il ne peut pas supprimer l'autorun qui est par ailleur légitime.

Fais maintenant ceci :

-+-+-+-> ZHPfix <-+-+-+-

[x] Relance ZHPDiag, fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".

[x] ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle tout ce qui se trouve à ce lien :

https://www.cjoint.com/?ksllG3Obuk

[x] Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

[x] Copie/Colle le rapport à l'écran dans ton prochain message
0
higaran
 
quand j'appui sur le H bleu rien ne s'affiche
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Tu as pas une fenêtre jaune avec deux boutons " Ok " et " Commentaires " qui s'ouvrent ?
0
higaran
 
si mais j'ai beau appuyer sur ok ou commentaires y se passe rien
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Tu as copié/collé les lignes que je t'ai mise dans le lien Cjoint ?
0
higaran
 
je les colle ou
0