Virus impossible à enlever
Résolu/Fermé
cara
-
31 mai 2010 à 13:05
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 9 juin 2010 à 13:11
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 9 juin 2010 à 13:11
A voir également:
- Virus impossible à enlever
- Enlever pub youtube - Accueil - Streaming
- Comment enlever une page sur word - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Enlever liste déroulante excel - Guide
- Enlever mode sécurisé samsung - Guide
72 réponses
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
31 mai 2010 à 13:08
31 mai 2010 à 13:08
Bonjour,
On va faire une analyse plus poussée:
Télécharge ZHPDiag sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer. (/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
Smart
On va faire une analyse plus poussée:
Télécharge ZHPDiag sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer. (/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
Smart
Merci pour la rapidité de la réponse. Je suis un peu en retard mais voici le lien
http://www.cijoint.fr/cjlink.php?file=cj201005/cijvzumymL.txt
http://www.cijoint.fr/cjlink.php?file=cj201005/cijvzumymL.txt
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
Modifié par Smart91 le 31/05/2010 à 16:55
Modifié par Smart91 le 31/05/2010 à 16:55
Hé bien dis-donc. Ton PC est sacrément infecté. Mais on va s'en occuper
Tout d'abord il faudrait que tu fasses de la place sur ton disque C:
Il faudrait que tu aies au minimum 13 GO de libre
Ensuite:
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes suivantes et place les dans ZHPFix :
----------------------------------------------------------
MBRFix
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
----------------------------------------------------------
- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Ensuite:
- Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : https://www.androidworld.fr/
- Clique sur [gras>TÉLÉCHARGER</gras> et enregistre-le sur ton bureau.
- Déconnecte toi et ferme toutes les applications en cours
- Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
- Au menu principal choisi l'option "Nettoyage" et tape sur [entrée] .
- Laisse travailler l'outil et ne touche à rien ...
- Poste le rapport qui apparait à la fin. (Le rapport est sauvegardé aussi sous C:\Ad-report.log)
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Smart;
PS: Cela te fait deux rapports à poster
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Tout d'abord il faudrait que tu fasses de la place sur ton disque C:
Il faudrait que tu aies au minimum 13 GO de libre
Ensuite:
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes suivantes et place les dans ZHPFix :
----------------------------------------------------------
MBRFix
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
----------------------------------------------------------
- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Ensuite:
- Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : https://www.androidworld.fr/
- Clique sur [gras>TÉLÉCHARGER</gras> et enregistre-le sur ton bureau.
- Déconnecte toi et ferme toutes les applications en cours
- Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
- Au menu principal choisi l'option "Nettoyage" et tape sur [entrée] .
- Laisse travailler l'outil et ne touche à rien ...
- Poste le rapport qui apparait à la fin. (Le rapport est sauvegardé aussi sous C:\Ad-report.log)
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Smart;
PS: Cela te fait deux rapports à poster
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
rapport zhp :
http://www.cijoint.fr/cjlink.php?file=cj201005/cijZBrt6e5.txt
rapport AD-R :
http://www.cijoint.fr/cjlink.php?file=cj201005/cijUjnqPif.txt
http://www.cijoint.fr/cjlink.php?file=cj201005/cijZBrt6e5.txt
rapport AD-R :
http://www.cijoint.fr/cjlink.php?file=cj201005/cijUjnqPif.txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
31 mai 2010 à 18:38
31 mai 2010 à 18:38
1. Le rapport ZHP n'est pas le bon. Il se trouve dans le répertoire de ZHPDiag et se nomme ZHPFix.txt (document texte)
2. le rapport AD-R est incomplet. Peux le reposter directement dans ta réponse en faisant un copié/collé
Smart
2. le rapport AD-R est incomplet. Peux le reposter directement dans ta réponse en faisant un copié/collé
Smart
Ok je vais corriger ça.
Pour AD-R, ça a provoqué un reboot, ce qui explique sans doute le fait qu'il soit incomplet. J'ai pensé sur le coup que c'était normal.
Pour AD-R, ça a provoqué un reboot, ce qui explique sans doute le fait qu'il soit incomplet. J'ai pensé sur le coup que c'était normal.
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
31 mai 2010 à 18:59
31 mai 2010 à 18:59
C'est bon pour le rapport ZHPFix. Pour ADR, il n'ya pas de reboot normalement
Essaie de voir si le rapport se trouve à la racine du disque c: ==>
C:\Ad-report.log)
Smart
Essaie de voir si le rapport se trouve à la racine du disque c: ==>
C:\Ad-report.log)
Smart
Je n'ai rien, je dois aller au travail, je réessaye quand je rentre.
Merci beaucoup pour l'aide et bonne soirée :)
Merci beaucoup pour l'aide et bonne soirée :)
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
31 mai 2010 à 21:37
31 mai 2010 à 21:37
oK. On attend. de tes nouvelles. Sinon refais AD-R comme je l'ai dit plus haut
Smart
Smart
Voici le rapport AD-R :
http://www.cijoint.fr/cjlink.php?file=cj201006/cijDLo8lFT.txt
le rapport est issu de l'option "Scanner", quand je clique sur Nettoyer, ça reboot mon pc :'(
http://www.cijoint.fr/cjlink.php?file=cj201006/cijDLo8lFT.txt
le rapport est issu de l'option "Scanner", quand je clique sur Nettoyer, ça reboot mon pc :'(
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
1 juin 2010 à 09:17
1 juin 2010 à 09:17
On va laisser de côté AD-R pour le moment
- Télécharge sur le bureau Navilog1
- Si ton antivirus s'affole , le désactiver
- Sous vista et W7 : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur"
- Sous XP : double-clic dessus pour le lancer
- Tape F
- Appuie sur une touche jusqu'à arriver aux options
- Choisir Recherche/Désinfection automatique ( = taper 1 )
- Un rapport : fixnavi.txt dans ==> C :
- Copier ce rapport et colle le dans la réponse
Smart
- Télécharge sur le bureau Navilog1
- Si ton antivirus s'affole , le désactiver
- Sous vista et W7 : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur"
- Sous XP : double-clic dessus pour le lancer
- Tape F
- Appuie sur une touche jusqu'à arriver aux options
- Choisir Recherche/Désinfection automatique ( = taper 1 )
- Un rapport : fixnavi.txt dans ==> C :
- Copier ce rapport et colle le dans la réponse
Smart
Bonjour,
Voici le rapport de Navilog1 :
http://www.cijoint.fr/cjlink.php?file=cj201006/cijnyEORwB.txt
J'ai eu 2 avertissements au redémarrage : Windows a récupéré d'une erreur sérieuse.
Voici le rapport de Navilog1 :
http://www.cijoint.fr/cjlink.php?file=cj201006/cijnyEORwB.txt
J'ai eu 2 avertissements au redémarrage : Windows a récupéré d'une erreur sérieuse.
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
Modifié par Smart91 le 1/06/2010 à 12:10
Modifié par Smart91 le 1/06/2010 à 12:10
Tu peux me dire les avertissemenst que tu a eus
Smart
Smart
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
1 juin 2010 à 12:31
1 juin 2010 à 12:31
Refais un rapport ZHDiag
Smart
Smart
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
1 juin 2010 à 13:48
1 juin 2010 à 13:48
OK. Y a encore du boulot.
- Télécharge Malwarebytes
- Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
- Fais la mise à jour du logiciel, c'est très important (elle se fait normalement à l'installation)
- Lance une analyse complète en cliquant sur "Exécuter un examen complet"
- Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
- L'analyse peut durer un bon moment.....
- Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
- Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
- Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum</list>
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
Smart
- Télécharge Malwarebytes
- Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
- Fais la mise à jour du logiciel, c'est très important (elle se fait normalement à l'installation)
- Lance une analyse complète en cliquant sur "Exécuter un examen complet"
- Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
- L'analyse peut durer un bon moment.....
- Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
- Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
- Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum</list>
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
Smart
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
1 juin 2010 à 15:46
1 juin 2010 à 15:46
OK. A ce soir
Smart
Smart