Ai-je un virus ?

Fermé
Profil bloqué - 21 oct. 2009 à 14:15
 Profil bloqué - 22 oct. 2009 à 13:11
Bonjour,
J'aimerais savoir si j'ai un virus sur mon ordinateur car depuis hier, j'ai l'impression que internet est devenu beaucoup plus long
Merci de m'aider.
A voir également:

30 réponses

Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
21 oct. 2009 à 14:17
Salut, fais ceci :

-+-+-+-> ZHPDiag <-+-+-+-


[x] Télécharge ZHPDiag ( de Nicolas coolman ).

[x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

[x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

[x] Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

[x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

[x] Rend toi sur www.cjoint.com

[x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "

[x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

[x] Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
0
Profil bloqué
21 oct. 2009 à 14:23
Merci de m'avoir répondue
Voila : https://www.cjoint.com/?kvow3U6xDM
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
21 oct. 2009 à 14:31
Tu es en effet infecté.

-+-+-+-> AD-Remover <-+-+-+-


[x] Télécharge Ad-remover (de C_XX) sur ton bureau.

[x] Lance l'installation avec les paramètres par défaut..

▶ Déconnecte toi et ferme toutes applications en cours !

[x] Double-clique sur le raccourci Ad-Remover sur ton Bureau. (Clic droit -> "Exécuter en tant qu'administrateur". ( Pour Vista))

[x] Séléctionne l'option F pour français

[x] A la fenêtre qui s'affiche clique sur " oui "

[x] Séléctionne l'option L

[x] Laisse l'outil travailler.

[x] Une fois le scan fini, appuie sur une touche, le rapport s'ouvre

[x] Copie/colle le dans ton prochain post


-+-+-+-> USBfix <-+-+-+-


[x] Télécharge USBfix à cette adresse : https://www.androidworld.fr/

[x] Un tutoriel est disponible ici : https://www.malekal.com/usbfix-supprimer-virus-usb/

[x] Installe le

[x] Branche tout tes médias amovibles ( clés USB, DD externe )

[x] Lance USBfix en cliquant sur l'icône qui est sur ton bureau ( Clique droit -> Executer en tant qu'administrateur pour vista )

[x] Choisis l'option F ( pour français ) et valide en appuyant sur entrée.

[x] Au menu principal, choisi l'option 2

[x] Laisse l'outil travailler puis poste le rapport dans ton prochain message


-+-+-+-> SDfix <-+-+-+-


▶ Télécharger SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.

▶ Double cliquer sur SDFix.exe et choisir Install pour l'extraire dans un dossier dédié sur ton disque C:.

/!\ Démarre en mode sans échec : après le bip et avant le logo windows tapoter sur la touche F8 (ou F5): menu M.S.E..

▶ Choisir son compte, pas celui de l'Administrateur ou autre.

▶ Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.

▶ Appuyer sur Y pour commencer le processus de nettoyage.

▶ Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.

▶ Appuie sur une touche pour redémarrer le PC.

▶ Le système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.

▶ Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.

▶ Appuie sur une touche pour finir l'exécution du script et charger les icônes du Bureau.

▶ Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

▶ Enfin, copie/colle le contenu du fichier Report.txt dans la prochaine réponse sur le forum
0
Profil bloqué
21 oct. 2009 à 15:15
Voila pour Ad-remover https://www.cjoint.com/?kvpoe4Khdw
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Profil bloqué
21 oct. 2009 à 15:42
0
Profil bloqué
21 oct. 2009 à 15:53
Pour SDFix, j'ai fais ce que tu as dis mais je n'arrive pas a lancer runthis.bat
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
21 oct. 2009 à 15:54
Lance le en cliquant droit dessus -> executer en tant qu'administrateur
0
Profil bloqué
21 oct. 2009 à 16:05
Non, ça ne marche toujours pas..
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
21 oct. 2009 à 16:06
Ca te fais quoi comme erreur ?

Essaie en désactivant l'UAC :

(Menu Démarrer \ Panneau de Configuration \ Comptes d'utilisateurs et protection des utilisateurs \ Comptes d'utilisateurs \ Activer ou désactiver le contrôle des comptes d'utilisateurs \ décoche la case Utiliser le contrôle ... et valide par OK , il te sera demandé de redémarrer, fais le)
0
Profil bloqué
21 oct. 2009 à 16:13
Quand je clique dessus, une fenêtre s'ouvre avec un fond rose pendant une seconde puis se ferme tout seul. J'ai déjà désactiver l'UAC
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
21 oct. 2009 à 16:14
Renomme runthis.bat en CCM.bat

sinon refais un ZHPDiag si ca fonctionne toujours pas
0
Profil bloqué
21 oct. 2009 à 16:29
Non ça n'a pas fonctionner
Voila le lien pour ZHPDiag : http://cjoint.com/data/kvqCZvAVVR.htm
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
21 oct. 2009 à 16:42
-+-+-+-> ZHPfix <-+-+-+-


[x] Relance ZHPDiag, fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".

[x] ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ce qui se trouve à ce lien :

https://www.cjoint.com/?kvqQZURGCu

[x] Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

[x] Copie/Colle le rapport à l'écran dans ton prochain message
0
Profil bloqué
21 oct. 2009 à 16:54
j'ai fais ce que tu as dit mais lorsque je clique sur nettoyer, un message d'erreur apparait disant "impossible de créer le fichier c:/programfiles/zhpdiag/zhpfixquarantine.txt accès refusé
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
21 oct. 2009 à 16:59
Relance ZHPFix ( sur le bureau ) en cliquant droit dessus -> executer en tant qu'administrateur puis réexecute la manip'
0
Profil bloqué
21 oct. 2009 à 17:16
ça a marché! voila :

ZHPFix v1.12.16 by Nicolas Coolman - Rapport de suppression du 21/10/2009 17:16:00
Fichier d'export Registre : C:\ZHPExportRegistry-21-10-2009-17-16-00.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html


Processus mémoire :
C:\Windows\system32\msnmgr.exe => Fichier absent
C:\Program Files\Invisible Browsing\InvisibleBrowsing.exe => Fichier absent
C:\Spn\edt.exe => Fichier absent
C:\Users\Le BG\AppData\Roaming\msnmgr.exe => Fichier absent

Module mémoire :
(Néant)

Clé du Registre :
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\ctbr.dll => Clé absente
O40 - ASIC: (no name) - {B40A4534-A18A-69C2-6B18-A69E00A287C6} - C:\Windows\system32\msnmgr.exe => Clé absente

Valeur du Registre :
O4 - HKLM\..\Run: [explorer.exe] C:\Windows\system32\msnmgr.exe => Valeur absente
O4 - HKCU\..\Run: [mstwain32] C:\Windows\mstwain32.exe => Valeur absente
O4 - HKLM\..\Run: [InvisibleBrowsing] C:\Program Files\Invisible Browsing\InvisibleBrowsing.exe => Valeur absente
O4 - HKLM\..\RunOnce: [DSUpdateLauncher] c:\Program Files\Dell DataSafe Local Backup\Components\DSUpdate\runhstart.bat => Valeur absente
O4 - HKCU\..\Run: [Spn2006] C:\Spn\edt.exe stw => Valeur absente
O4 - HKCU\..\Run: [{B40A4534-A18A-69C2-6B18-A69E00A287C6}] C:\Users\Le BG\AppData\Roaming\msnmgr.exe => Valeur absente
O4 - HKCU\..\Run: [{4E909C9D-EE83-EEF5-5F3A-578ADB845EB1}] C:\Users\Le BG\AppData\Roaming\hayfa fadiha.exe => Valeur absente
O4 - HKCU\..\Run: [xa] C:\Users\Le BG\AppData\Roaming\hayfa fadiha.exe => Valeur absente
O4 - HKCU\..\Run: [explorer.exe] C:\Users\Le BG\AppData\Roaming\msnmgr.exe => Valeur absente

Elément de données du Registre :
O18 - Handler: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\ctbr.dll => Donnée non supprimée

Dossier :
C:\Program Files\Invisible Browsing => Fichier supprimé au reboot

Fichier :
c:\progra~1\crawler\ctbr.dll => Fichier absent
c:\windows\system32\msnmgr.exe => Fichier absent
c:\windows\mstwain32.exe => Fichier absent
c:\program files\invisible browsing\invisiblebrowsing.exe => Fichier absent
c:\program files\dell datasafe local backup\components\dsupdate\runhstart.bat => Fichier absent
c:\spn\edt.exe => Fichier absent
c:\users\le bg\appdata\roaming\msnmgr.exe => Fichier absent
c:\users\le bg\appdata\roaming\hayfa fadiha.exe => Fichier absent
c:\windows\system32\msnmgr => Fichier absent
c:\windows\cddr_b.ini => Fichier absent
c:\windows\myprog.ini => Fichier absent

Logiciel :
(Néant)

Script Registre :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 4
Module mémoire : 0
Clé du Registre : 2
Valeur du Registre : 9
Elément de données du Registre : 1
Dossier : 1
Fichier : 11
Logiciel : 0
Autre : 0


End of the scan
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
21 oct. 2009 à 17:17
Ok, visiblement ZHPFix a supprimé les fichiers et clés au premier scan, même avec l'erreur.

Refais un ZHPDiag
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
21 oct. 2009 à 17:28
Ok, on a presque terminé.

-+-+-+-> OTMoveIt <-+-+-+-


[x] Télécharge OTMoveIt (de Old_Timer) à cette adresse : https://www.luanagames.com/index.fr.html sur ton Bureau.

[x] Double-clique sur OTMoveIt.exe.

[x] Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

[x] Copie le texte en gras ci dessous et colle le dans le cadre de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved



:files
C:\Programmes\Crawler

:commands
[emptytemp]



[x] Clique sur MoveIt! pour lancer la suppression.

[x] Si OTMoveIt propose de redémarrer ton PC, accepte.

[x] Lorsque un résultat apparaît dans le cadre Results, clique sur Exit.

[x] Dans ta future réponse, envoie le rapport de OTMoveIt situé sous C:\_OTMoveIt\MovedFiles

======================

-+-+-+-> RSIT <-+-+-+-


[x] Télécharge Random's System Information Tool à cette adresse : http://images.malwareremoval.com/random/RSIT.exe

[x] Double clique sur " RSIT.exe ".

[x] Clique sur " Continue ".

[x] Si hijackthis n'est pas présent il sera automatiquement téléchargé et tu devras accepter la license.

[x] Une fois l'analyse finie, deux fichiers ( info.txt & log.txt ) s'ouvriront.

[x] Copie colle le contenu des deux rapports dans ton prochain message

[o] Si jamais tu as fermé les rapports sans faire attention, ils sont sous C:\rsit
0
Profil bloqué
21 oct. 2009 à 18:13
voila pour otmoveit :

========== FILES ==========
File/Folder C:\Programmes\Crawler not found.
========== COMMANDS ==========
File delete failed. C:\Users\LEBG~1\AppData\Local\Temp\etilqs_Ay4y2oM9QCRv4srwIKiG scheduled to be deleted on reboot.
File delete failed. C:\Users\LEBG~1\AppData\Local\Temp\etilqs_BYFAGa1sfAj3UBE4cuXE scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
FireFox cache emptied.
Temp folders emptied.

OTMoveIt3 by OldTimer - Version 1.0.7.0 log created on 10212009_180001
0