VIRUS
Fermé
non-virus-woman
Messages postés
22
Date d'inscription
samedi 29 mai 2010
Statut
Membre
Dernière intervention
29 mai 2010
-
Modifié par non-virus-woman le 29/05/2010 à 11:25
Utilisateur anonyme - 30 mai 2010 à 09:04
Utilisateur anonyme - 30 mai 2010 à 09:04
A voir également:
- VIRUS
- Svchost.exe virus - Guide
- Youtu.be virus - Guide
- Faux message virus iphone - Forum iPhone
- Altruistic virus ✓ - Forum Antivirus
- Myavids virus ✓ - Forum Téléphones & tablettes Android
25 réponses
Utilisateur anonyme
29 mai 2010 à 13:41
29 mai 2010 à 13:41
bon
tu va sur le site cijoint.fr
ensuite tu clique sur parcourir est tu cherche le fichier ZHPDIAG.txt qui ce trouve a la racine de ton disque C:
quand tu a trouvé le fichier clique sur déposer
un lien va être crée poste le dans ta prochaine réponse
un lien comme ceci http://www.cijoint.fr/cjlink.php?filecj201005/cijvWA5fyi.txt
tu va sur le site cijoint.fr
ensuite tu clique sur parcourir est tu cherche le fichier ZHPDIAG.txt qui ce trouve a la racine de ton disque C:
quand tu a trouvé le fichier clique sur déposer
un lien va être crée poste le dans ta prochaine réponse
un lien comme ceci http://www.cijoint.fr/cjlink.php?filecj201005/cijvWA5fyi.txt
Utilisateur anonyme
29 mai 2010 à 13:54
29 mai 2010 à 13:54
y a du boulot tu a 2 antivirus ces dangereux pour ton PC
désinstalle avast que tu a car c'est un ancienne version
désinstalle avast que tu a car c'est un ancienne version
non-virus-woman
Messages postés
22
Date d'inscription
samedi 29 mai 2010
Statut
Membre
Dernière intervention
29 mai 2010
29 mai 2010 à 14:05
29 mai 2010 à 14:05
ok je suis en train, mon ordi est de plus en plus lent...
non-virus-woman
Messages postés
22
Date d'inscription
samedi 29 mai 2010
Statut
Membre
Dernière intervention
29 mai 2010
29 mai 2010 à 14:08
29 mai 2010 à 14:08
C'est fait
Utilisateur anonyme
29 mai 2010 à 11:22
29 mai 2010 à 11:22
Bonjour,
# Télécharge ZHPDiag ( de Nicolas coolman ).ici ftp://zebulon.fr/ZHPDiag%201.25.14.exe
# Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher Créer une icône sur le bureau )
# Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau
# Clique sur l'icône en forme de dossier avec une loupe Analyse détaillée MD5 , puis laisse l'outil scanner.
# Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
# Rend toi sur Cijoint ici http://www.cijoint.fr/
# Clique sur Parcourir dans la partie Joindre un fichier[...]
# Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
# Clique ensuite sur "Créer le lien cjoint et copie/colle le dans ton prochain message
# Télécharge ZHPDiag ( de Nicolas coolman ).ici ftp://zebulon.fr/ZHPDiag%201.25.14.exe
# Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher Créer une icône sur le bureau )
# Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau
# Clique sur l'icône en forme de dossier avec une loupe Analyse détaillée MD5 , puis laisse l'outil scanner.
# Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
# Rend toi sur Cijoint ici http://www.cijoint.fr/
# Clique sur Parcourir dans la partie Joindre un fichier[...]
# Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
# Clique ensuite sur "Créer le lien cjoint et copie/colle le dans ton prochain message
non-virus-woman
Messages postés
22
Date d'inscription
samedi 29 mai 2010
Statut
Membre
Dernière intervention
29 mai 2010
29 mai 2010 à 11:34
29 mai 2010 à 11:34
Merci, mais au moment de cliquer sur parcourir, (7é étape) je ne trouve pasle bouton parcourir
non-virus-woman
Messages postés
22
Date d'inscription
samedi 29 mai 2010
Statut
Membre
Dernière intervention
29 mai 2010
29 mai 2010 à 11:52
29 mai 2010 à 11:52
Mais je ne vois pas de "créer le lien cijoint"!
bon regarde cette vidéo qui explique comment faire
ces pas les mémé fichier qui sont demandé mes la procédure est la meme
tu choisie le fichier ZHPDIAG.txt
le chargement est long
ces pas les mémé fichier qui sont demandé mes la procédure est la meme
tu choisie le fichier ZHPDIAG.txt
le chargement est long
non-virus-woman
Messages postés
22
Date d'inscription
samedi 29 mai 2010
Statut
Membre
Dernière intervention
29 mai 2010
29 mai 2010 à 13:35
29 mai 2010 à 13:35
Merci mais selon Chrome, le lien est périmé... Pouvez-vous m'éxpliqué, tout simplement?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
non-virus-woman
Messages postés
22
Date d'inscription
samedi 29 mai 2010
Statut
Membre
Dernière intervention
29 mai 2010
29 mai 2010 à 13:48
29 mai 2010 à 13:48
Hourra!! Le voici:
http://www.cijoint.fr/cjlink.php?file=cj201005/cijleI0zCs.txt
http://www.cijoint.fr/cjlink.php?file=cj201005/cijleI0zCs.txt
non-virus-woman
Messages postés
22
Date d'inscription
samedi 29 mai 2010
Statut
Membre
Dernière intervention
29 mai 2010
29 mai 2010 à 13:55
29 mai 2010 à 13:55
Oh non! Je suis sincèrement désolé! Que faire maintenant??!!
Utilisateur anonyme
29 mai 2010 à 14:04
29 mai 2010 à 14:04
ces bon je les u le rapport
fais ce qui est marqué su mon message précèdent
fais ce qui est marqué su mon message précèdent
Utilisateur anonyme
29 mai 2010 à 14:09
29 mai 2010 à 14:09
C'est mi, Loicdem, pas celui qui demande de l'aide !!!! Je suis celui qui s'occupe de lui !!!
non-virus-woman
Messages postés
22
Date d'inscription
samedi 29 mai 2010
Statut
Membre
Dernière intervention
29 mai 2010
29 mai 2010 à 14:12
29 mai 2010 à 14:12
Merci à vous deux
Utilisateur anonyme
29 mai 2010 à 14:15
29 mai 2010 à 14:15
Après avoir vu ton rapport, on a du boulot !
Télécharge SmitfraudFix : http://siri.urz.free.fr/Fix/SmitfraudFix.exe (by S!Ri) sur ton Bureau.
Double-clique sur SmitfraudFix.exe
Selectionne l'option #1 - Chercher en appuyant sur 1 et presse "Entrée";
un texte va apparaitre, qui liste les fichiers infectés si présent.
Poste le rapport dans ta prochaine réponse.
**Si l'outils n'arrive pas à se lancer de ton Bureau, déplace
SmitfraudFix.exe directement à la racine de ton système (généralement C:), et lance le de là.
Note : process.exe est détecté par certain antivirus (AntiVir, Dr.Web, Kaspersky) comme un "RiskTool"; ce n'est pas un virus, mais un programme pour tuer les processus.Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
http://www.beyondlogic.org/consulting/processutil/processutil.htm
Télécharge SmitfraudFix : http://siri.urz.free.fr/Fix/SmitfraudFix.exe (by S!Ri) sur ton Bureau.
Double-clique sur SmitfraudFix.exe
Selectionne l'option #1 - Chercher en appuyant sur 1 et presse "Entrée";
un texte va apparaitre, qui liste les fichiers infectés si présent.
Poste le rapport dans ta prochaine réponse.
**Si l'outils n'arrive pas à se lancer de ton Bureau, déplace
SmitfraudFix.exe directement à la racine de ton système (généralement C:), et lance le de là.
Note : process.exe est détecté par certain antivirus (AntiVir, Dr.Web, Kaspersky) comme un "RiskTool"; ce n'est pas un virus, mais un programme pour tuer les processus.Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
http://www.beyondlogic.org/consulting/processutil/processutil.htm
non-virus-woman
Messages postés
22
Date d'inscription
samedi 29 mai 2010
Statut
Membre
Dernière intervention
29 mai 2010
29 mai 2010 à 14:18
29 mai 2010 à 14:18
je poste toujours avec http://www.cijoint.fr?
non-virus-woman
Messages postés
22
Date d'inscription
samedi 29 mai 2010
Statut
Membre
Dernière intervention
29 mai 2010
29 mai 2010 à 14:54
29 mai 2010 à 14:54
Voici le lien:
http://www.cijoint.fr/cjlink.php?file=cj201005/cij7lcqxoR.txt
http://www.cijoint.fr/cjlink.php?file=cj201005/cij7lcqxoR.txt
Utilisateur anonyme
29 mai 2010 à 14:56
29 mai 2010 à 14:56
Enregistre wort sur ton bureau:
http://pc-system.fr/
Double-clique sur le fichier WORT.exe et sélectionne le Bureau à l'aide du bouton "Parcourir". Suis les instructions et double-clique sur le fichier Wareout Removal Tool.bat qui vient d'être créé sur le Bureau. Sélectionne l'option 1 et valide par entrée.
A la fin, un rapport s'affichera, poste-le sur le forum (pas besoin de le mettre sur Ci-Joint !)
http://pc-system.fr/
Double-clique sur le fichier WORT.exe et sélectionne le Bureau à l'aide du bouton "Parcourir". Suis les instructions et double-clique sur le fichier Wareout Removal Tool.bat qui vient d'être créé sur le Bureau. Sélectionne l'option 1 et valide par entrée.
A la fin, un rapport s'affichera, poste-le sur le forum (pas besoin de le mettre sur Ci-Joint !)
non-virus-woman
Messages postés
22
Date d'inscription
samedi 29 mai 2010
Statut
Membre
Dernière intervention
29 mai 2010
29 mai 2010 à 15:14
29 mai 2010 à 15:14
Voilà!
(je donne le lien au cas où)
http://www.cijoint.fr/cjlink.php?file=cj201005/cijjk7CdBn.txt
(je donne le lien au cas où)
http://www.cijoint.fr/cjlink.php?file=cj201005/cijjk7CdBn.txt
Utilisateur anonyme
29 mai 2010 à 15:17
29 mai 2010 à 15:17
Le rapport est dans le dossier Wort ici : C:\WORT et il s'appelle WORT_report
Utilisateur anonyme
29 mai 2010 à 15:31
29 mai 2010 à 15:31
Bon, je part cet aprem.... Je pense rentré ce soir ou ce sera demain ! Pendant, ce temps, poste le rapport Wort sur le fourm !
non-virus-woman
Messages postés
22
Date d'inscription
samedi 29 mai 2010
Statut
Membre
Dernière intervention
29 mai 2010
29 mai 2010 à 15:45
29 mai 2010 à 15:45
comment je fait pour l'envoyer?
Utilisateur anonyme
29 mai 2010 à 20:22
29 mai 2010 à 20:22
Re, tu ouvre le document texte, tu sélectionne tout et tu copie-colle son contenu !
non-virus-woman
Messages postés
22
Date d'inscription
samedi 29 mai 2010
Statut
Membre
Dernière intervention
29 mai 2010
29 mai 2010 à 21:16
29 mai 2010 à 21:16
il est où le doc texte ?
non-virus-woman
Messages postés
22
Date d'inscription
samedi 29 mai 2010
Statut
Membre
Dernière intervention
29 mai 2010
29 mai 2010 à 21:24
29 mai 2010 à 21:24
Ah! c'est bon
Utilisateur anonyme
29 mai 2010 à 21:25
29 mai 2010 à 21:25
Alors poste le sur le forum SANS passer par Ci-Joint STP
non-virus-woman
Messages postés
22
Date d'inscription
samedi 29 mai 2010
Statut
Membre
Dernière intervention
29 mai 2010
29 mai 2010 à 21:31
29 mai 2010 à 21:31
j'y suis... Ca commence à analyser
non-virus-woman
Messages postés
22
Date d'inscription
samedi 29 mai 2010
Statut
Membre
Dernière intervention
29 mai 2010
29 mai 2010 à 21:32
29 mai 2010 à 21:32
===== Rapport WareOut Removal Tool =====
version 3.6.2
analyse effectuée le 29/05/2010 à 19:30:55,75
Résultats de l'analyse :
========================
~~~~ Recherche d'infections dans C:\ ~~~~
~~~~ Recherche d'infections dans C:\Program Files\ ~~~~
~~~~ Recherche d'infections dans C:\WINDOWS\system\ ~~~~
~~~~ Recherche d'infections dans C:\WINDOWS\system32\ ~~~~
~~~~ Recherche d'infections dans C:\WINDOWS\system32\drivers\ ~~~~
~~~~ Recherche d'infections dans C:\Documents and Settings\lazrek\Application Data\ ~~~~
~~~~ Recherche d'infections dans C:\Documents and Settings\lazrek\Bureau\ ~~~~
~~~~ Recherche de détournement de DNS ~~~~
~~~~ Recherche de Rootkits ~~~~
_______________________________________________________________________
catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-05-29 19:31:16
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden files ...
scan completed successfully
hidden files: 0
_______________________________________________________________________
! REG.EXE VERSION 3.0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
System REG_SZ
~~~~ Recherche d'infections dans C:\DOCUME~1\lazrek\LOCALS~1\Temp\ ~~~~
~~~~ Recherche d'infections dans C:\Documents and Settings\lazrek\Start Menu\Programs\ ~~~~
~~~~ Nettoyage du registre ~~~~
~~~~ Tentative de réparation des entrées suivantes: ~~~~
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] = "System"
[HKLM\SYSTEM\CurrentControlSet\Services\Windows Tribute Service]
[HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_Windows Tribute Service]
~~~~ Vérification: ~~~~
! REG.EXE VERSION 3.0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
System REG_SZ
_________________________________
développé par http://pc-system.fr
_________________________________
version 3.6.2
analyse effectuée le 29/05/2010 à 19:30:55,75
Résultats de l'analyse :
========================
~~~~ Recherche d'infections dans C:\ ~~~~
~~~~ Recherche d'infections dans C:\Program Files\ ~~~~
~~~~ Recherche d'infections dans C:\WINDOWS\system\ ~~~~
~~~~ Recherche d'infections dans C:\WINDOWS\system32\ ~~~~
~~~~ Recherche d'infections dans C:\WINDOWS\system32\drivers\ ~~~~
~~~~ Recherche d'infections dans C:\Documents and Settings\lazrek\Application Data\ ~~~~
~~~~ Recherche d'infections dans C:\Documents and Settings\lazrek\Bureau\ ~~~~
~~~~ Recherche de détournement de DNS ~~~~
~~~~ Recherche de Rootkits ~~~~
_______________________________________________________________________
catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-05-29 19:31:16
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden files ...
scan completed successfully
hidden files: 0
_______________________________________________________________________
! REG.EXE VERSION 3.0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
System REG_SZ
~~~~ Recherche d'infections dans C:\DOCUME~1\lazrek\LOCALS~1\Temp\ ~~~~
~~~~ Recherche d'infections dans C:\Documents and Settings\lazrek\Start Menu\Programs\ ~~~~
~~~~ Nettoyage du registre ~~~~
~~~~ Tentative de réparation des entrées suivantes: ~~~~
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] = "System"
[HKLM\SYSTEM\CurrentControlSet\Services\Windows Tribute Service]
[HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_Windows Tribute Service]
~~~~ Vérification: ~~~~
! REG.EXE VERSION 3.0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
System REG_SZ
_________________________________
développé par http://pc-system.fr
_________________________________
non-virus-woman
Messages postés
22
Date d'inscription
samedi 29 mai 2010
Statut
Membre
Dernière intervention
29 mai 2010
29 mai 2010 à 21:32
29 mai 2010 à 21:32
Et voilà!
Utilisateur anonyme
29 mai 2010 à 21:33
29 mai 2010 à 21:33
Bon ok, des symptômes (du virus ??)
non-virus-woman
Messages postés
22
Date d'inscription
samedi 29 mai 2010
Statut
Membre
Dernière intervention
29 mai 2010
29 mai 2010 à 21:35
29 mai 2010 à 21:35
Pardon??