Peut-être un virus

vacances10 Messages postés 11 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Je crois que je suis infectée par un virus car mon ordinateur fait des choses bizares. est-ce que quelqu'un pourrait m'aider .

merci

19 réponses

  1. Utilisateur anonyme
     
    Bonjour

    De quelles choses bizarres parles tu?
    Un peu d'explications seraient les bienvenues.
    Merci
    @+
    1
  2. Utilisateur anonyme
     
    Re

    On peut toujours faire une vérification...

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    Serveur N°2

    Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

    Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »

    Clique sur la loupe pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Ferme ZHPDiag en fin d'analyse.

    Pour transmettre le rapport clique sur ce lien :

    http://www.cijoint.fr/index.php
    Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci

    A+
    1
  3. vacances10 Messages postés 11 Statut Membre
     
    Hé bien tout à coup il s'éteint tout seul. Et quand je l'allume le matin, pratiquement systematiquement il me répare des fichiers
    merci
    0
  4. Utilisateur anonyme
     
    Re

    S'agit il d'un portable ou un fixe?

    Peut être un problème de surchauffe?

    @+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. vacances10 Messages postés 11 Statut Membre
     
    C'est un fixe
    0
  7. Utilisateur anonyme
     
    Re

    Depuis combien de temps l'as tu?
    Le ventilateur à l'arrière de la tour tourne t' il?
    L'as tu déjà ouvert pour voir dedans et le dépoussiérer?

    @+
    On a tous été un jour débutant dans quelque chose.
    Mais le savoir est la récompense de l'assiduité.
    0
  8. vacances10 Messages postés 11 Statut Membre
     
    il a 2 ans et je viens de regarder dedans, il n'est pas poussiéreux et le ventilo tourne
    0
  9. Utilisateur anonyme
     
    Re

    Et le ventilateur et le radiateur sur le processeur sont ils propres?

    As tu fais quelque chose de particulier et ;seulement à l'issue de cette manipulation il a commencé à déconner.

    @+
    0
  10. vacances10 Messages postés 11 Statut Membre
     
    Tout à l'air nickel. je ne me souviens pas d'avoir fait quelque chose de particulier .tu ne crois pas aux virus ,
    0
  11. vacances10 Messages postés 11 Statut Membre
     
    je te mets le lien
    http://www.cijoint.fr/cjlink.php?file=cj201007/cijYWHJYSO.txt

    merci
    0
  12. Utilisateur anonyme
     
    Re

    1)Commence par mettre à jour Vista>>>Sp2 via Windows Update.

    Ensuite seulement

    2)Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
    https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
    * Va dans démarrer puis panneau de configuration
    * Double Clique sur l'icône "Comptes d'utilisateurs"
    * Clique ensuite sur désactiver et valide.

    3)* Télécharge Ad-remover ( de C_XX ) sur ton bureau :

    http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

    ! Déconnecte toi et ferme toutes applications en cours !

    * Double clique ou clic droit (exécuter en tant que admin...sur Vista et Windows7) sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut.

    * Double-clique ou clic droit (exécuter en tant que admin...sur Vista) sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

    * Au menu principal choisis l'option "Nettoyer"
    et sur [entrée] .

    * Laisse travailler l'outil et ne touche à rien ...

    --> Poste le rapport qui apparaît à la fin , sur le forum ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    Aides en images (Installation) : http://pagesperso-orange.fr/NosTools/ad_remover.html images (Recherche): http://pagesperso-orange.fr/NosTools/tuto_adr_2.html

    4)Télécharge Malwaresbytes anti malware ici
    http://www.malwarebytes.org/mbam.php

    * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/

    * Potasse le tuto pour te familiariser avec le prg :

    https://forum.pcastuces.com/sujet.asp?f=31&s=3

    (cela dis, il est très simple d'utilisation).

    relance Malwaresbytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    * Lance Malwarebyte's.

    Fais un examen dit "Complet"

    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    --> à la fin tu cliques sur "Afficher les résultats" " .
    --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

    Poste les rapports au fur et à mesure;merci

    @+
    0
  13. vacances10 Messages postés 11 Statut Membre
     
    impossible de mettre à jour vista. J'ai déjà essayé via les forums et personne n'a jamais trouvé comment je pouvais mettre à jour sp2
    0
  14. Utilisateur anonyme
     
    Re

    Windows update ne fonctionne pas?
    0
  15. vacances10 Messages postés 11 Statut Membre
     
    si update fonctionne et les autres mises à jour se font sans problème sauf sp2
    0
  16. vacances10 Messages postés 11 Statut Membre
     
    ======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par C_XX le 23/06/10 à 19:20
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 11:48:18 le 06/07/2010, Mode normal

    ============== ACTION(S) ==============

    0,Dossier supprimé: C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
    0,Fichier supprimé: C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
    0,Dossier supprimé: C:\Users\Isabelle\AppData\Roaming\Mozilla\FireFox\Profiles\mp4yh2sx.default\extensions\toolbar@ask.com
    0,Fichier supprimé: C:\Users\Isabelle\AppData\Roaming\Mozilla\FireFox\Profiles\mp4yh2sx.default\searchplugins\askcom.xml
    0,Dossier supprimé: C:\Program Files\Ask.com
    0,Dossier supprimé: C:\Users\Isabelle\AppData\LocalLow\Conduit
    0,Dossier supprimé: C:\Program Files\Conduit
    3,Fichier supprimé: C:\Windows\Installer\1b40de4.msi
    3,Fichier supprimé: C:\Windows\Installer\66b9b6.msi
    3,Fichier supprimé: C:\Windows\Installer\bf5107.msi

    (!) -- Fichiers temporaires supprimés.

    1,Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
    1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
    1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
    1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
    1,Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
    1,Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
    1,Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
    1,Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
    0,Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
    1,Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
    0,Clé supprimée: HKLM\Software\Conduit
    0,Clé supprimée: HKCU\Software\Ask.com
    0,Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
    0,Clé supprimée: HKCU\Software\AppDataLow\Software\AskToolbar
    0,Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
    3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
    3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
    3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
    0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
    0,Erreur suppression clé: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar (Error code: 1)

    0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
    0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}

    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.6.6 (fr)] **

    -- C:\Users\Isabelle\AppData\Roaming\Mozilla\FireFox\Profiles\mp4yh2sx.default\Prefs.js --
    browser.download.dir, C:\\Users\\Isabelle\\Downloads
    browser.download.lastDir, C:\\Users\\Isabelle\\.thumbnails\\Desktop
    browser.search.defaultenginename, Live Search
    browser.search.defaulturl, hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
    browser.search.selectedEngine, Google
    browser.startup.homepage, aol.fr
    browser.startup.homepage_override.mstone, rv:1.9.2.6
    keyword.URL, hxxp://search.live.com/results.aspx?FORM=IEFM1&q=

    ========================================

    ** Internet Explorer Version [8.0.6001.18928] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\Windows\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/
    Use Search Asst: no

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Enable Browser Extensions: yes
    Local Page: C:\Windows\System32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/
    Use Search Asst: no

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 110 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 06/07/2010 (5395 Octet(s))

    Fin à: 11:51:20, 06/07/2010

    ============== E.O.F ==============
    0
  17. vacances10 Messages postés 11 Statut Membre
     
    Malwarebytes' Anti-Malware 1.44
    Version de la base de données: 3704
    Windows 6.0.6001 Service Pack 1
    Internet Explorer 8.0.6001.18928

    06/07/2010 13:31:17
    mbam-log-2010-07-06 (13-31-17).txt

    Type de recherche: Examen complet (C:\|D:\|E:\|)
    Eléments examinés: 395180
    Temps écoulé: 1 hour(s), 13 minute(s), 49 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 1

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Users\Isabelle\AppData\Roaming\SYSTEM32.dll (Trojan.Agent) -> Quarantined and deleted successfully.
    0
  18. Utilisateur anonyme
     
    Re

    Vide la quarantaine Malwaresbytes.

    Désinstalle Ad remover;tu le lances et tu choisis l'option"désinstaller".

    Voilà.
    Quoi de neuf ;toujours des soucis d'arrêt intempestif?

    A+
    0
  19. vacances10 Messages postés 11 Statut Membre
     
    hé bien une fois aujourd'hui. on va voir demainsi ça recommence. peut être ça vient du fait que je n'arrive pas à installer la sp2 de vista
    0
    1. Utilisateur anonyme
       
      Re

      Et bien bonne soirée et bonne nuit et à demain.

      @+
      0