Infection

Résolu/Fermé
anonyma - 19 mai 2010 à 15:53
 anonyma - 20 mai 2010 à 12:46
Bonjour à tous ,
Je vous exposes mon problème , j'ai en fait une bonne quinzaine de virus dans la quarantaine d'avast qui ne sont pas supprimé .
De plus je trouve que l'ordi rame un peu et par moment plusieurs pages internet s'ouvre en même temps lorsque que j'en ouvre une seule .
Je souhaiterais une analyse complète de mon pc en vous remerciant d'avance .

14 réponses

Nydarion Messages postés 155 Date d'inscription mercredi 12 mai 2010 Statut Membre Dernière intervention 23 novembre 2010 7
Modifié par Nydarion le 19/05/2010 à 16:10
Bonjour,anonyma

Outil de diagnostic :

/"""!"""/Téléchargez ZHPDiag (de Nicolas Coolman) sur votre Bureau./"""!"""/

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

*Se laisser guider lors de l'installation, le programme se lancera automatiquement à la fin.

*Cliquez sur l'icône représentant une loupe "Lancer le diagnostic"

*Enregistrez le rapport sur le Bureau à l'aide de l'icône représentant une disquette

*Hébergez le rapport ZHPDiag.txt sur un site tel que http://www.cijoint.fr/ ,</gras> puis copier/coller le lien fourni sur le forum.

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

@+
0
Nydarion Messages postés 155 Date d'inscription mercredi 12 mai 2010 Statut Membre Dernière intervention 23 novembre 2010 7
19 mai 2010 à 16:28
Bref...anonyma tu peux télécharger ZHPDiag
0
ok , je m y met d'ici une petit dizaine de minutes , et je reviens avec tout ca ! merci pour ton aide
0
Voila chose faite , http://www.cijoint.fr/cjlink.php?file=cj201005/cijtmY9VJl.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Nydarion Messages postés 155 Date d'inscription mercredi 12 mai 2010 Statut Membre Dernière intervention 23 novembre 2010 7
Modifié par Nydarion le 19/05/2010 à 17:34
Infecté par EoRezo !

/"""!"""/Téléchargez Ad-Remover (de C_XX) sur le bureau./"""!"""/

http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

/!\ Déconnectez-vous et fermez toutes les applications en cours /!\

*Double cliquez sur AD-R.exe sur votre bureau.

*L'installation se fait automatiquement .

*Au menu principal choisissez l'option "Scanner"

/!\ Laissez travailler l'outil /!\

*Une fois le scan terminé , un rapport d'analyse s'ouvre . Il vous reste plus qu'à poster sur le forum.

(Le rapport est aussi sauvegardé sous C:\Ad-Report-SCAN.log)


(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

@+
0
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 07/05/10 à 16:50
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 17:15:43 le 19/05/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomePremium - X86
Nom du PC: PC-DE-(HP-Pavilion GX687AA-ABF a6218.fr)
Utilisateur actuel:
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\Program Files\EoRezo
C:\Users\\AppData\Roaming\EoRezo
C:\Users\\AppData\Roaming\ItsLabel
.
HKCU\Software\EoRezo
HKCU\Software\ItsLabel
HKCU\Software\MediaHoldings
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Classes\EoRezoBHO.EoBho
HKLM\Software\Classes\EoRezoBHO.EoBho.1
HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKLM\Software\EoRezo
HKLM\Software\ItsLabel
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.5.5 (fr) *
.
C:\Users\\..\yi4tobb6.default\prefs.js - browser.startup.homepage: hxxp://www.google.fr
C:\Users\\..\yi4tobb6.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.5
.
.
* Internet Explorer Version 7.0.6000.17037 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Show_ToolBar: yes
Start Page: hxxp://google.fr/
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=74&bd=Pavilion&pf=desktop
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=74&bd=Pavilion&pf=desktop
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 0 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 2699 Octet(s)
.
Fin à: 17:26:50, 19/05/2010
.
============== E.O.F - SCAN[1] ==============
0
Nydarion Messages postés 155 Date d'inscription mercredi 12 mai 2010 Statut Membre Dernière intervention 23 novembre 2010 7
Modifié par Nydarion le 19/05/2010 à 17:55
/!\ Déconnectez-vous et fermez toutes les applications en cours /!\

*Double cliquez sur AD-R.exe sur votre bureau.

*Au menu principal choisissez l'option "Nettoyer""

/!\ Laissez travailler l'outil /!\

*Une fois le scan terminé , un rapport d'analyse s'ouvre . Il vous reste plus qu'à poster sur le forum.

(Le rapport est aussi sauvegardé sous C:\Ad-Report-CLEAN.txt!)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)



/"""!"""/Téléchargez ZHPDiag (de Nicolas Coolman) sur votre Bureau./"""!"""/

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

*Se laisser guider lors de l'installation, le programme se lancera automatiquement à la fin.

*Cliquez sur l'icône représentant une loupe "Lancer le diagnostic"

*Enregistrez le rapport sur le Bureau à l'aide de l'icône représentant une disquette

*Hébergez le rapport ZHPDiag.txt sur un site tel que http://www.cijoint.fr/ ,</gras> puis copier/coller le lien fourni sur le forum.

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
0
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 07/05/10 à 16:50
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 17:52:51 le 19/05/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ada-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomePremium - X86
Nom du PC: PC-DE- (HP-Pavilion GX687AA-ABF a6218.fr)
Utilisateur actuel:
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
C:\Program Files\EoRezo
C:\Users\\AppData\Roaming\EoRezo
C:\Users\\AppData\Roaming\ItsLabel

(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\EoRezo
HKCU\Software\ItsLabel
HKCU\Software\MediaHoldings
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Classes\EoRezoBHO.EoBho
HKLM\Software\Classes\EoRezoBHO.EoBho.1
HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKLM\Software\EoRezo
HKLM\Software\ItsLabel
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
.
(Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.5.5 (fr) *
.
C:\Users\jeremy\..\yi4tobb6.default\prefs.js - browser.startup.homepage: hxxp://www.google.fr
C:\Users\jeremy\..\yi4tobb6.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.5
.
.
* Internet Explorer Version 7.0.6000.17037 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 103 Fichier(s)
C:\Ad-Remover\Backup: 15 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 2967 Octet(s)
C:\Ad-Report-SCAN[1].txt - 2823 Octet(s)
.
Fin à: 18:07:06, 19/05/2010
.
============== E.O.F - CLEAN[1] ==============
0
pour ZHPDiag j ai plus la loupe pour refaire le scann
0
c'est bon après réinstallation de ZHPDiag voici le rapport , je reprendrais plus tard pour le reste . merci encore pour ton aide .


http://www.cijoint.fr/cjlink.php?file=cj201005/cijD3pdsQK.txt
0
Nydarion Messages postés 155 Date d'inscription mercredi 12 mai 2010 Statut Membre Dernière intervention 23 novembre 2010 7
Modifié par Nydarion le 20/05/2010 à 12:50
/"""!"""/Téléchargez JavaRa /"""!"""/

https://sourceforge.net/projects/javara/files/javara/JavaRa/JavaRa.zip/download?use_mirror=nav

*Tutoriel JavaRa

https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara

*****************************************************************
Tu possèdes avast 4! il existe avast 5 ...

https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/25899.html

*****************************************************************
/"""!"""/Téléchargez Glary Utilities sur votre bureau/"""!"""/

http://www.glaryutilities.com/download/gusetup_slim.exe

*Tutoriel Glary Utilities

https://forum.pcastuces.com/glary_utilities___tutoriel-f1s158348.htm

@+
0
ok merci pour le reste j'effectuerais tout ça lorsque je serais devant le pc en question , pour avast je compte le supprimer et préférer antivir , par contre est ce que je peux supprimer tout ce qu'il y a en quarantaine sans soucis ???
0
Nydarion Messages postés 155 Date d'inscription mercredi 12 mai 2010 Statut Membre Dernière intervention 23 novembre 2010 7
20 mai 2010 à 12:08
est ce que je peux supprimer tout ce qu'il y a en quarantaine sans soucis ???

Oui..
0
Utilisateur anonyme
20 mai 2010 à 12:37
bonjour,

juste pour vous indiquer que zhp supprime les tools de nettoyage :

* Pour supprimer les outils de désinfection avec ZHP :

Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista et windows 7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique sur le A rouge (Nettoyeur de Tools).

Clique sur Nettoyer.

Fais redémarrer l'ordi pour terminer le nettoyage.


;-)
0
ok merci
0