[Antivirus Software alert]on prend le même...

Bonsoir génies de l'informatique. Comme vous le savez très certainement, une sorte de grippe, plus contagieuse encore que la porcine(...), circule en ce moment sur le net. Bien évidemment, comme toute victime potentielle, ce maudit virus a contaminé mon pauvre petit Netbook à qui je viens tout juste de refaire une santé. Je vous raconte pas la frustration que j'éprouve à chaque fois que ce "problème" me met en lien avec des sites pornos et autres publicités pour problèmes érectiles(merci, mais non merci...). Bien évidemment un problème ne venant jamais seul j'ai plus la connexion internet sur mon PC et un travaille à rendre pour dans trois jours...oui je sais pauvre chou... Enfin bref, j'ai vue sur plusieurs forum que des cas similaires ont pu être résolus. Je demande donc de l'aide à ces "Médecins du Net". HELP ME!!!

P.S: j'ai déjà accomplis l'étape "rkill" mais j'arrive toujours pas à télécharger ZHPDiag.exe

Mes salutations les plus cordiales. Mr.Black-Tiger
Peace.

4 réponses

  1. Contributeur
    Bonjour

    ◊◊◊ Télécharge OTL sur ton Bureau. ◊◊◊

    ♦ Double-clique sur l'icône pour le lancer. Assure toi que toutes les autres fenêtres de Windows soient fermées et de le laisser travailler.
    ♦ Lorsque la fenêtre apparaît, cochez Rapport minimal sous Rapport en haut de la fenêtre.
    ♦ Coche les cases Recherche Lop et Recherche purity. en bas de la fenêtre:
    ♦ Sous la zone Personnalisation, copie/colle ceci :

    netsvcs
    %SYSTEMDRIVE%\*.exe
    /md5start
    eventlog.dll
    scecli.dll
    netlogon.dll
    cngaudit.dll
    sceclt.dll
    ntelogon.dll
    logevent.dll
    iaStor.sys
    nvstor.sys
    atapi.sys
    cdrom.sys
    IdeChnDr.sys
    viasraid.sys
    AGP440.sys
    vaxscsi.sys
    nvatabus.sys
    viamraid.sys
    nvata.sys
    nvgts.sys
    iastorv.sys
    ViPrt.sys
    eNetHook.dll
    ahcix86.sys
    KR10N.sys
    nvstor32.sys
    ahcix86s.sys
    /md5stop
    %systemroot%\*. /mp /s
    CREATERESTOREPOINT
    


    ♦Clique sur le bouton Run Scan. Ne chance aucun paramètre si on ne te l'a pas demandé. L'analyse prendra peu de temps.
    ♦ Une fois l'analyse terminée, cela ouvrira deux fenêtres du Bloc-notes Windows : OTL.txt et Extras.txt. Ils sont sauvegardés au même endroit que OtL.
    ♦ Copie/colle (Éditer -> Sélectionner Tout, Éditer -> Copier) le contenu des deux fichiers ici, un par message stp.

    0
    1. Ok ça marche, j'vais essayer ta technique et je te tiens au courant.
      0
      1. Ok, alors comme pour la plupart des cas, à chaque fois que j'essaye d'ouvrir quoi que ce soit, j'ai un pop-up qui m'indique que l'Antivirus bloque "the file infected". Aurais-tu une suggestion?
        0
        1. Contributeur
          Bonsoir
          As tu essayé en désactivant tes protections ?

          Si oui essaye ce qui suit :

          Télécharge : http://ottools.noahdfear.net/OTLPE_Network.iso
          ou
          http://oldtimer.geekstogo.com/OTLPE.iso

          Une fois fait il te faut graver cette iso sur un CD, il deviendra un CD bootable.

          Un aperçu > https://forum.malekal.com/viewtopic.php?t=23453&start=

          Boot dessus et une fois OTLPE lancé , tu lances l'icône jaune OTLPE.

          Pour booter dessus deux possibilités

          1/ Au lancement de ton ordinateur tu as un écran qui t'indique plusieurs possibilités de démarrage, tu en as un qui qui marqué boot.
          Si par exemple tu as "F12 boot menu" il te faut rester appuyer sur F12.
          Si tu n'as pas été assez rapide il te faut redémarrer et appuie sur le F.. avant cet écran.
          Ensuite tu choisis de lancer le démarrage sur CD-Rom en ayant bien évidemment mis le CD.

          2/ Intervenir dans le bios pour modifier la séquence de boot.
          En général tu y accède en tapotant sur la touche DEL/Suppr au lancement de ton PC.
          Pour cela regarde ceci
          https://www.commentcamarche.net/faq/7322-booter-sur-cd-changer-sequence-de-boot

          ♦Clique sur l'icone de OTLPE qui est en jaune
          ♦ "Do you wish to load the remote registry", select Yes
          ♦ "Do you wish to load remote user profile(s) for scanning", select Yes
          ♦ Vérifier que "Automatically Load All Remaining Users" est sélectionné et press OK

          ♦ sous Custom Scan box copie/colle le contenu ci dessous:

          netsvcs
          %SYSTEMDRIVE%\*.exe
          /md5start
          eventlog.dll
          scecli.dll
          netlogon.dll
          cngaudit.dll
          sceclt.dll
          ntelogon.dll
          logevent.dll
          iaStor.sys
          nvstor.sys
          atapi.sys
          cdrom.sys
          IdeChnDr.sys
          viasraid.sys
          AGP440.sys
          vaxscsi.sys
          nvatabus.sys
          viamraid.sys
          nvata.sys
          nvgts.sys
          iastorv.sys
          ViPrt.sys
          eNetHook.dll
          ahcix86.sys
          KR10N.sys
          nvstor32.sys
          ahcix86s.sys
          /md5stop
          %systemroot%\*. /mp /s
          CREATERESTOREPOINT
          


          ♦ Clique sur Run Scan pour démarrer le scan.
          ♦ Une fois terminé , le fichier se trouve là C:\OTL.txt
          ♦ Copie/colle le contenu dans ta prochaine réponse

          Utiliser https://www.cjoint.com/ pour poster les rapports.
          Merci
          0