Infection

Résolu
anonyma -  
 anonyma -
Bonjour à tous ,
Je vous exposes mon problème , j'ai en fait une bonne quinzaine de virus dans la quarantaine d'avast qui ne sont pas supprimé .
De plus je trouve que l'ordi rame un peu et par moment plusieurs pages internet s'ouvre en même temps lorsque que j'en ouvre une seule .
Je souhaiterais une analyse complète de mon pc en vous remerciant d'avance .

14 réponses

  1. Nydarion Messages postés 169 Statut Membre 7
     
    Bonjour,anonyma

    Outil de diagnostic :

    /"""!"""/Téléchargez ZHPDiag (de Nicolas Coolman) sur votre Bureau./"""!"""/

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    *Se laisser guider lors de l'installation, le programme se lancera automatiquement à la fin.

    *Cliquez sur l'icône représentant une loupe "Lancer le diagnostic"

    *Enregistrez le rapport sur le Bureau à l'aide de l'icône représentant une disquette

    *Hébergez le rapport ZHPDiag.txt sur un site tel que http://www.cijoint.fr/ ,</gras> puis copier/coller le lien fourni sur le forum.

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

    @+
    0
  2. Nydarion Messages postés 169 Statut Membre 7
     
    Bref...anonyma tu peux télécharger ZHPDiag
    0
  3. anonyma
     
    ok , je m y met d'ici une petit dizaine de minutes , et je reviens avec tout ca ! merci pour ton aide
    0
  4. anonyma
     
    Voila chose faite , http://www.cijoint.fr/cjlink.php?file=cj201005/cijtmY9VJl.txt
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Nydarion Messages postés 169 Statut Membre 7
     
    Infecté par EoRezo !

    /"""!"""/Téléchargez Ad-Remover (de C_XX) sur le bureau./"""!"""/

    http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

    /!\ Déconnectez-vous et fermez toutes les applications en cours /!\

    *Double cliquez sur AD-R.exe sur votre bureau.

    *L'installation se fait automatiquement .

    *Au menu principal choisissez l'option "Scanner"

    /!\ Laissez travailler l'outil /!\

    *Une fois le scan terminé , un rapport d'analyse s'ouvre . Il vous reste plus qu'à poster sur le forum.

    (Le rapport est aussi sauvegardé sous C:\Ad-Report-SCAN.log)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

    @+
    0
  7. anonyma
     
    .
    ======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
    .
    Mis à jour par C_XX le 07/05/10 à 16:50
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
    .
    Lancé à: 17:15:43 le 19/05/2010 | Mode normal | Option: SCAN
    Exécuté de: C:\Ad-Remover\ADR.exe
    SE: Microsoft® Windows Vista(TM) HomePremium - X86
    Nom du PC: PC-DE-(HP-Pavilion GX687AA-ABF a6218.fr)
    Utilisateur actuel:
    .
    ============== ÉLÉMENT(S) TROUVÉ(S) ==============
    .
    .
    C:\Program Files\EoRezo
    C:\Users\\AppData\Roaming\EoRezo
    C:\Users\\AppData\Roaming\ItsLabel
    .
    HKCU\Software\EoRezo
    HKCU\Software\ItsLabel
    HKCU\Software\MediaHoldings
    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
    HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
    HKLM\Software\Classes\EoRezoBHO.EoBho
    HKLM\Software\Classes\EoRezoBHO.EoBho.1
    HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
    HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
    HKLM\Software\EoRezo
    HKLM\Software\ItsLabel
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
    .
    .
    ============== SCAN ADDITIONNEL ==============
    .
    * Mozilla FireFox Version 3.5.5 (fr) *
    .
    C:\Users\\..\yi4tobb6.default\prefs.js - browser.startup.homepage: hxxp://www.google.fr
    C:\Users\\..\yi4tobb6.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.5
    .
    .
    * Internet Explorer Version 7.0.6000.17037 *
    .
    [HKCU\Software\Microsoft\Internet Explorer\Main]
    .
    AutoHide: yes
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\Windows\system32\blank.htm
    Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Show_ToolBar: yes
    Start Page: hxxp://google.fr/
    .
    [HKLM\Software\Microsoft\Internet Explorer\Main]
    .
    AutoHide: yes
    Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=74&bd=Pavilion&pf=desktop
    Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Delete_Temp_Files_On_Exit: yes
    Local Page: %SystemRoot%\system32\blank.htm
    Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Start Page: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=74&bd=Pavilion&pf=desktop
    .
    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    .
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm
    .
    ========================================
    .
    C:\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Ad-Remover\Backup: 0 Fichier(s)
    .
    C:\Ad-Report-SCAN[1].txt - 2699 Octet(s)
    .
    Fin à: 17:26:50, 19/05/2010
    .
    ============== E.O.F - SCAN[1] ==============
    0
  8. Nydarion Messages postés 169 Statut Membre 7
     
    /!\ Déconnectez-vous et fermez toutes les applications en cours /!\

    *Double cliquez sur AD-R.exe sur votre bureau.

    *Au menu principal choisissez l'option "Nettoyer""

    /!\ Laissez travailler l'outil /!\

    *Une fois le scan terminé , un rapport d'analyse s'ouvre . Il vous reste plus qu'à poster sur le forum.

    (Le rapport est aussi sauvegardé sous C:\Ad-Report-CLEAN.txt!)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

    /"""!"""/Téléchargez ZHPDiag (de Nicolas Coolman) sur votre Bureau./"""!"""/

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    *Se laisser guider lors de l'installation, le programme se lancera automatiquement à la fin.

    *Cliquez sur l'icône représentant une loupe "Lancer le diagnostic"

    *Enregistrez le rapport sur le Bureau à l'aide de l'icône représentant une disquette

    *Hébergez le rapport ZHPDiag.txt sur un site tel que http://www.cijoint.fr/ ,</gras> puis copier/coller le lien fourni sur le forum.

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
    0
  9. anonyma
     
    .
    ======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
    .
    Mis à jour par C_XX le 07/05/10 à 16:50
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
    .
    Lancé à: 17:52:51 le 19/05/2010 | Mode normal | Option: CLEAN
    Exécuté de: C:\Ada-Remover\ADR.exe
    SE: Microsoft® Windows Vista(TM) HomePremium - X86
    Nom du PC: PC-DE- (HP-Pavilion GX687AA-ABF a6218.fr)
    Utilisateur actuel:
    .
    ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
    .
    .
    C:\Program Files\EoRezo
    C:\Users\\AppData\Roaming\EoRezo
    C:\Users\\AppData\Roaming\ItsLabel

    (!) -- Fichiers temporaires supprimés.
    .
    HKCU\Software\EoRezo
    HKCU\Software\ItsLabel
    HKCU\Software\MediaHoldings
    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
    HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
    HKLM\Software\Classes\EoRezoBHO.EoBho
    HKLM\Software\Classes\EoRezoBHO.EoBho.1
    HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
    HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
    HKLM\Software\EoRezo
    HKLM\Software\ItsLabel
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
    .
    (Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
    .
    ============== SCAN ADDITIONNEL ==============
    .
    * Mozilla FireFox Version 3.5.5 (fr) *
    .
    C:\Users\jeremy\..\yi4tobb6.default\prefs.js - browser.startup.homepage: hxxp://www.google.fr
    C:\Users\jeremy\..\yi4tobb6.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.5
    .
    .
    * Internet Explorer Version 7.0.6000.17037 *
    .
    [HKCU\Software\Microsoft\Internet Explorer\Main]
    .
    AutoHide: yes
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\Windows\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/
    .
    [HKLM\Software\Microsoft\Internet Explorer\Main]
    .
    AutoHide: yes
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: %SystemRoot%\system32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/
    .
    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    .
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm
    .
    ========================================
    .
    C:\Ad-Remover\Quarantine: 103 Fichier(s)
    C:\Ad-Remover\Backup: 15 Fichier(s)
    .
    C:\Ad-Report-CLEAN[1].txt - 2967 Octet(s)
    C:\Ad-Report-SCAN[1].txt - 2823 Octet(s)
    .
    Fin à: 18:07:06, 19/05/2010
    .
    ============== E.O.F - CLEAN[1] ==============
    0
  10. anonyma
     
    pour ZHPDiag j ai plus la loupe pour refaire le scann
    0
  11. anonyma
     
    c'est bon après réinstallation de ZHPDiag voici le rapport , je reprendrais plus tard pour le reste . merci encore pour ton aide .

    http://www.cijoint.fr/cjlink.php?file=cj201005/cijD3pdsQK.txt
    0
  12. Nydarion Messages postés 169 Statut Membre 7
     
    /"""!"""/Téléchargez JavaRa /"""!"""/

    https://sourceforge.net/projects/javara/files/javara/JavaRa/JavaRa.zip/download?use_mirror=nav

    *Tutoriel JavaRa

    https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara

    *****************************************************************
    Tu possèdes avast 4! il existe avast 5 ...

    https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/25899.html

    *****************************************************************
    /"""!"""/Téléchargez Glary Utilities sur votre bureau/"""!"""/

    http://www.glaryutilities.com/download/gusetup_slim.exe

    *Tutoriel Glary Utilities

    https://forum.pcastuces.com/glary_utilities___tutoriel-f1s158348.htm

    @+
    0
  13. anonyma
     
    ok merci pour le reste j'effectuerais tout ça lorsque je serais devant le pc en question , pour avast je compte le supprimer et préférer antivir , par contre est ce que je peux supprimer tout ce qu'il y a en quarantaine sans soucis ???
    0
    1. Nydarion Messages postés 169 Statut Membre 7
       
      est ce que je peux supprimer tout ce qu'il y a en quarantaine sans soucis ???

      Oui..
      0
  14. Utilisateur anonyme
     
    bonjour,

    juste pour vous indiquer que zhp supprime les tools de nettoyage :

    * Pour supprimer les outils de désinfection avec ZHP :

    Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

    Pour Vista et windows 7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
    puis sélectionne 'Exécuter en tant qu'administrateur'.

    Clique sur le A rouge (Nettoyeur de Tools).

    Clique sur Nettoyer.

    Fais redémarrer l'ordi pour terminer le nettoyage.


    ;-)
    0