A voir également:
- Virus Explorer.exe + Analyser HijackThis
- Explorer.exe - Télécharger - Divers Utilitaires
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Analyser et réparer disque dur externe - Guide
18 réponses
Utilisateur anonyme
19 août 2010 à 15:30
19 août 2010 à 15:30
Bonjour
Les virus ça traine tout le temps
Tu dois désactiver le TeaTimer de Spybot, car il va gêner les outils:
* Ouvre Spybot S&D
* Dans le menu Mode, séléctionne le mode avancé.
* Une fenêtre demande confirmation clique sur oui.
* Une fois le mode avancé actif, va dans l'onglet Outils.
* Clique sur Résident.
* La partie Résident comporte deux lignes qui sont normalement cochées :
=>Résident "SDHelper" (bloqueur de téléchargements nuisibles pour Internet Explorer) actif.
=>Résident "TeaTimer" (Protection des réglages système fondamentaux) actif
* Décoche la ligne TeaTimer.
* Redémarre Spybot (le fermer et le réouvrir)
* Retourne dans le menu Résident et vérifie qu'il soit bien désactivé.
Les toolbars, c'est pas obligatoire
Je vais te donner ceci en passant, c'est à lire
https://forum.malekal.com/viewtopic.php?f=45&t=6173
Télécharge Ad-Remover (de C_XX) sur ton bureau:
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
https://www.androidworld.fr/
Désactive l'anti-virus
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur Scanner.
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Il est sauvegardé dans C:\Ad-Remover-SCAN[1].txt
Les virus ça traine tout le temps
Tu dois désactiver le TeaTimer de Spybot, car il va gêner les outils:
* Ouvre Spybot S&D
* Dans le menu Mode, séléctionne le mode avancé.
* Une fenêtre demande confirmation clique sur oui.
* Une fois le mode avancé actif, va dans l'onglet Outils.
* Clique sur Résident.
* La partie Résident comporte deux lignes qui sont normalement cochées :
=>Résident "SDHelper" (bloqueur de téléchargements nuisibles pour Internet Explorer) actif.
=>Résident "TeaTimer" (Protection des réglages système fondamentaux) actif
* Décoche la ligne TeaTimer.
* Redémarre Spybot (le fermer et le réouvrir)
* Retourne dans le menu Résident et vérifie qu'il soit bien désactivé.
Les toolbars, c'est pas obligatoire
Je vais te donner ceci en passant, c'est à lire
https://forum.malekal.com/viewtopic.php?f=45&t=6173
Télécharge Ad-Remover (de C_XX) sur ton bureau:
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
https://www.androidworld.fr/
Désactive l'anti-virus
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur Scanner.
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Il est sauvegardé dans C:\Ad-Remover-SCAN[1].txt
Utilisateur anonyme
19 août 2010 à 15:30
19 août 2010 à 15:30
Bonjour
Télécharge Ad-Remover sur ton bureau:
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
https://www.androidworld.fr/
/!\ Ferme toutes tes applications ouvertes. /!\
* Désactive la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner la procédure de recherche et de nettoyage de l'outil.
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur
"Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Si le rapport n'apparait pas il se trouve à cet emplacement :C:\Ad-Report-CLEAN[1].txt
=======================================================
On va faire une analyse de ton systéme.
* Télécharge [https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ZHPDiag ( de Nicolas coolman ).
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
Télécharge Ad-Remover sur ton bureau:
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
https://www.androidworld.fr/
/!\ Ferme toutes tes applications ouvertes. /!\
* Désactive la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner la procédure de recherche et de nettoyage de l'outil.
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur
"Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Si le rapport n'apparait pas il se trouve à cet emplacement :C:\Ad-Report-CLEAN[1].txt
=======================================================
On va faire une analyse de ton systéme.
* Télécharge [https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ZHPDiag ( de Nicolas coolman ).
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
Okay merci à vous deux, je vais faire ça de suite. Et je posterai le rapport une fois terminé.
Merci.
Merci.
Nicolas Coolman
Messages postés
1104
Date d'inscription
dimanche 25 mai 2008
Statut
Contributeur sécurité
Dernière intervention
5 octobre 2014
27
19 août 2010 à 15:56
19 août 2010 à 15:56
Hello nanard4700,Anazel
Le lien de téléchargement de ZHPDag sur Zebulon est temporairement inaccessible.
L'outil peut être téléchargé sur mon site (En bas de page).
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Bonne journée...
Le lien de téléchargement de ZHPDag sur Zebulon est temporairement inaccessible.
L'outil peut être téléchargé sur mon site (En bas de page).
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Bonne journée...
Voici le rapport de Ad-Remover:
======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 26/07/10 à 12:00
Contact: AdRemover.contact[AT]gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
C:\Program Files\Ad-Remover\main.exe (SCAN [3]) -> Lancé à 16:09:25 le 19/08/2010, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
Maxime@UNICORNI-EE7BFD ( )
============== RECHERCHE ==============
Service: "Application Updater" Présent
0,Fichier trouvé: C:\Program Files\Mozilla FireFox\extensions\dealio@mybrowserbar.com
0,Fichier trouvé: C:\Program Files\Mozilla Firefox\extensions\searchsettings@spigot.com
0,Fichier trouvé: C:\Documents and Settings\Maxime\Application Data\Mozilla\FireFox\Profiles\sxgdi4x7.default\prefs.js.ask.bak
0,Dossier trouvé: C:\Program Files\Application Updater
0,Dossier trouvé: C:\Documents and Settings\Maxime\Menu Démarrer\Programmes\Ask Search Assistant
0,Dossier trouvé: C:\Program Files\Ask Search Assistant
0,Dossier trouvé: C:\Documents and Settings\Maxime\Local Settings\Application Data\Conduit
0,Dossier trouvé: C:\Program Files\Conduit
0,Dossier trouvé: C:\Documents and Settings\Maxime\Application Data\Dealio
0,Dossier trouvé: C:\Program Files\Dealio Toolbar
0,Dossier trouvé: C:\Documents and Settings\Maxime\Application Data\Search Settings
0,Dossier trouvé: C:\Program Files\Search Settings
3,Fichier trouvé: C:\WINDOWS\Installer\c5fb27.msi
3,Fichier trouvé: C:\WINDOWS\Installer\c5fb7f.msi
-- Fichier ouvert: C:\Documents and Settings\Maxime\Application Data\Mozilla\FireFox\Profiles\sxgdi4x7.default\Prefs.js --
Ligne trouvée: user_pref("CT1460988.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT146...
Ligne trouvée: user_pref("CT1561552.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER...
Ligne trouvée: user_pref("CT1561552.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT156...
Ligne trouvée: user_pref("browser.search.defaultthis.engineName", "Hotspot Shield Customized Web Search");
Ligne trouvée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1561552&Sea...
-- Fichier Fermé --
1,Clé trouvée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
1,Clé trouvée: HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
1,Clé trouvée: HKLM\Software\Classes\Interface\{DB885111-F39F-4D88-9EE5-C88460B6DF7B}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
0,Clé trouvée: HKLM\Software\Classes\SearchSettings.BHO
0,Clé trouvée: HKLM\Software\Classes\SearchSettings.BHO.1
0,Clé trouvée: HKLM\Software\Classes\Toolbar.CT1561552
0,Clé trouvée: HKLM\Software\Application Updater
0,Clé trouvée: HKLM\Software\Conduit
0,Clé trouvée: HKLM\Software\CToolbar
0,Clé trouvée: HKLM\Software\Dealio
0,Clé trouvée: HKLM\Software\iAvatars.com
0,Clé trouvée: HKLM\Software\Search Settings
0,Clé trouvée: HKCU\Software\AskSearchAsst
0,Clé trouvée: HKCU\Software\Conduit
0,Clé trouvée: HKCU\Software\Dealio
0,Clé trouvée: HKCU\Software\Search Settings
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Ask Search Assistant
0,Clé trouvée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SearchSettings
3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4633EF93-D676-472f-A0FF-E1916B0B2E30}
3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{C878CD69-85DB-426B-81A3-E71175AAEB91}
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ask.com Search Assistant
0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
0,Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.8 (fr)] **
-- C:\Documents and Settings\Maxime\Application Data\Mozilla\FireFox\Profiles\sxgdi4x7.default\Prefs.js --
browser.download.dir, C:\\Documents and Settings\\Maxime\\Bureau
browser.download.lastDir, C:\\Downloads
browser.search.defaultenginename, Search the web
browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1561552&SearchSource=3&q={searchTerms}
browser.search.selectedEngine, Google
browser.startup.homepage, hxxp://www.google.fr/
browser.startup.homepage_override.mstone, rv:1.9.2.8
privacy.popups.showBrowserMessage, false
========================================
** Internet Explorer Version [8.0.6001.18702] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Do404Search: 0x01000000
Enable Browser Extensions: yes
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Show_ToolBar: yes
Start Page: hxxp://search.conduit.com?SearchSource=10&ctid=CT1561552
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 3 Fichier(s)
C:\Ad-Report-SCAN[3].txt - 19/08/2010 (2260 Octet(s))
Fin à: 16:12:04, 19/08/2010
============== E.O.F ==============
======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 26/07/10 à 12:00
Contact: AdRemover.contact[AT]gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
C:\Program Files\Ad-Remover\main.exe (SCAN [3]) -> Lancé à 16:09:25 le 19/08/2010, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
Maxime@UNICORNI-EE7BFD ( )
============== RECHERCHE ==============
Service: "Application Updater" Présent
0,Fichier trouvé: C:\Program Files\Mozilla FireFox\extensions\dealio@mybrowserbar.com
0,Fichier trouvé: C:\Program Files\Mozilla Firefox\extensions\searchsettings@spigot.com
0,Fichier trouvé: C:\Documents and Settings\Maxime\Application Data\Mozilla\FireFox\Profiles\sxgdi4x7.default\prefs.js.ask.bak
0,Dossier trouvé: C:\Program Files\Application Updater
0,Dossier trouvé: C:\Documents and Settings\Maxime\Menu Démarrer\Programmes\Ask Search Assistant
0,Dossier trouvé: C:\Program Files\Ask Search Assistant
0,Dossier trouvé: C:\Documents and Settings\Maxime\Local Settings\Application Data\Conduit
0,Dossier trouvé: C:\Program Files\Conduit
0,Dossier trouvé: C:\Documents and Settings\Maxime\Application Data\Dealio
0,Dossier trouvé: C:\Program Files\Dealio Toolbar
0,Dossier trouvé: C:\Documents and Settings\Maxime\Application Data\Search Settings
0,Dossier trouvé: C:\Program Files\Search Settings
3,Fichier trouvé: C:\WINDOWS\Installer\c5fb27.msi
3,Fichier trouvé: C:\WINDOWS\Installer\c5fb7f.msi
-- Fichier ouvert: C:\Documents and Settings\Maxime\Application Data\Mozilla\FireFox\Profiles\sxgdi4x7.default\Prefs.js --
Ligne trouvée: user_pref("CT1460988.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT146...
Ligne trouvée: user_pref("CT1561552.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER...
Ligne trouvée: user_pref("CT1561552.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT156...
Ligne trouvée: user_pref("browser.search.defaultthis.engineName", "Hotspot Shield Customized Web Search");
Ligne trouvée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1561552&Sea...
-- Fichier Fermé --
1,Clé trouvée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
1,Clé trouvée: HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
1,Clé trouvée: HKLM\Software\Classes\Interface\{DB885111-F39F-4D88-9EE5-C88460B6DF7B}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
0,Clé trouvée: HKLM\Software\Classes\SearchSettings.BHO
0,Clé trouvée: HKLM\Software\Classes\SearchSettings.BHO.1
0,Clé trouvée: HKLM\Software\Classes\Toolbar.CT1561552
0,Clé trouvée: HKLM\Software\Application Updater
0,Clé trouvée: HKLM\Software\Conduit
0,Clé trouvée: HKLM\Software\CToolbar
0,Clé trouvée: HKLM\Software\Dealio
0,Clé trouvée: HKLM\Software\iAvatars.com
0,Clé trouvée: HKLM\Software\Search Settings
0,Clé trouvée: HKCU\Software\AskSearchAsst
0,Clé trouvée: HKCU\Software\Conduit
0,Clé trouvée: HKCU\Software\Dealio
0,Clé trouvée: HKCU\Software\Search Settings
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Ask Search Assistant
0,Clé trouvée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SearchSettings
3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4633EF93-D676-472f-A0FF-E1916B0B2E30}
3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{C878CD69-85DB-426B-81A3-E71175AAEB91}
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ask.com Search Assistant
0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
0,Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.8 (fr)] **
-- C:\Documents and Settings\Maxime\Application Data\Mozilla\FireFox\Profiles\sxgdi4x7.default\Prefs.js --
browser.download.dir, C:\\Documents and Settings\\Maxime\\Bureau
browser.download.lastDir, C:\\Downloads
browser.search.defaultenginename, Search the web
browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1561552&SearchSource=3&q={searchTerms}
browser.search.selectedEngine, Google
browser.startup.homepage, hxxp://www.google.fr/
browser.startup.homepage_override.mstone, rv:1.9.2.8
privacy.popups.showBrowserMessage, false
========================================
** Internet Explorer Version [8.0.6001.18702] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Do404Search: 0x01000000
Enable Browser Extensions: yes
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Show_ToolBar: yes
Start Page: hxxp://search.conduit.com?SearchSource=10&ctid=CT1561552
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 3 Fichier(s)
C:\Ad-Report-SCAN[3].txt - 19/08/2010 (2260 Octet(s))
Fin à: 16:12:04, 19/08/2010
============== E.O.F ==============
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
19 août 2010 à 16:23
19 août 2010 à 16:23
Double clique sur Ad Remover, et clique sur Nettoyer.
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Il est sauvegardé dans C:\Ad-Remover-CLEAN[1].txt
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Il est sauvegardé dans C:\Ad-Remover-CLEAN[1].txt
Voilà, le rapport de Ad-Remover après avoir fait Nettoyer
http://www.cijoint.fr/cjlink.php?file=cj201008/cij0eXYYY9.txt
http://www.cijoint.fr/cjlink.php?file=cj201008/cij0eXYYY9.txt
Utilisateur anonyme
19 août 2010 à 17:03
19 août 2010 à 17:03
Anazel
Pourrai tu me refaire ZHPDiag pour que je puisse vérifier ce qu'il reste
à nettoyer
Pourrai tu me refaire ZHPDiag pour que je puisse vérifier ce qu'il reste
à nettoyer
Oui, voilà. J'ai refait une analyse de ZHPDiag:
http://www.cijoint.fr/cjlink.php?file=cj201008/cij34p6vhB.txt
http://www.cijoint.fr/cjlink.php?file=cj201008/cij34p6vhB.txt
Utilisateur anonyme
Modifié par Jawaryinti le 19/08/2010 à 17:30
Modifié par Jawaryinti le 19/08/2010 à 17:30
encore plusieurs petites infections
Télécharge USBFix (de El Desaparecido, C_XX) sur ton bureau
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
# Double clic sur UsbFix présent sur ton bureau, et clique sur
exécuter pour lancer l'installation qui se fera automatiquement
# Clique sur Suppression
# Branche toutes tes sources et données externe (clé USB, disque dur
externe...) sans les ouvrir sur ton PC, et clique sur OK
# Laisse travailler l'outil.
# Ensuite poste le rapport UsbFix.txt qui apparaitra.
# Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
Télécharge USBFix (de El Desaparecido, C_XX) sur ton bureau
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
# Double clic sur UsbFix présent sur ton bureau, et clique sur
exécuter pour lancer l'installation qui se fera automatiquement
# Clique sur Suppression
# Branche toutes tes sources et données externe (clé USB, disque dur
externe...) sans les ouvrir sur ton PC, et clique sur OK
# Laisse travailler l'outil.
# Ensuite poste le rapport UsbFix.txt qui apparaitra.
# Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
Salut, désolé j'ai pas pu répondre hier, je devais m'en aller.
J'ai fais UsbFix, les démarches que tu m'as dit mais ton logiciel fait planté mon pc.
Première tentative:
Au départ, dès que j'ai utilisé Suppresion, tout mon bureau avait disparu, comme si "explorer.exe" a été supprimé et l'avancement c'etait bloqué à 10% après plusieurs minutes d'attente j'ai redémarré.
Deuxième et troisième tentative:
Dès que je fais Supression ma barre d'état (bouton démarré, raccourci rapide, heure, etc...) devient tout "vieux" c'est à dire comme le theme des anciens pc (couleur gris....). De plus il n'y a plus le bouton démarré et lorsque je réduis une fenêtre elle n'apparait pas dans la barre d'état: Obligé d'utiliser Alt+Suppr, par ailleurs, elle s'arrête pas de bloqué à 48% après elle n'avance plus. J'ai beau attendre.. mais rien !
Je sais pas comment ça s'fait.
- De plus, là je viens de remarquer quand je laisse Avira Antivir actif, elle "bouffe" toute ma mémoire. Au départ comme tu l'as pu le voir grâce à l'analyse de ZHPDiag, j'avais 2go de livre, maintenant je me retrouve avec 567mo.
- L'antivirus reconnait toujours Explorer.Exe comme étant un virus: "TP/Spy.1037824.6", j'ai beau cocher "Mettre en quarantaine" 3 sec après, il me remet le même message comme quoi y'a un virus dans Explorer.exe, donc je suis obligé de mettre "mémoriser le choix etc..." Peut être que ça vient de là le fait que je perd de la mémoire...
- Et puis, parfois que je rentre dans des sites normaux, pendant que ça charge pour arriver au site, parfois ca bascule sur un autre "site" qui me fait une analyse, le site ressemblant à mon "poste de travail" mais en anglais et y'a l'avancement du scan, mais je ferme directement....
Merci pour l'aide que vous m'avez fournis jusque là..
J'aurai encore besoin de votre aide =)
J'ai fais UsbFix, les démarches que tu m'as dit mais ton logiciel fait planté mon pc.
Première tentative:
Au départ, dès que j'ai utilisé Suppresion, tout mon bureau avait disparu, comme si "explorer.exe" a été supprimé et l'avancement c'etait bloqué à 10% après plusieurs minutes d'attente j'ai redémarré.
Deuxième et troisième tentative:
Dès que je fais Supression ma barre d'état (bouton démarré, raccourci rapide, heure, etc...) devient tout "vieux" c'est à dire comme le theme des anciens pc (couleur gris....). De plus il n'y a plus le bouton démarré et lorsque je réduis une fenêtre elle n'apparait pas dans la barre d'état: Obligé d'utiliser Alt+Suppr, par ailleurs, elle s'arrête pas de bloqué à 48% après elle n'avance plus. J'ai beau attendre.. mais rien !
Je sais pas comment ça s'fait.
- De plus, là je viens de remarquer quand je laisse Avira Antivir actif, elle "bouffe" toute ma mémoire. Au départ comme tu l'as pu le voir grâce à l'analyse de ZHPDiag, j'avais 2go de livre, maintenant je me retrouve avec 567mo.
- L'antivirus reconnait toujours Explorer.Exe comme étant un virus: "TP/Spy.1037824.6", j'ai beau cocher "Mettre en quarantaine" 3 sec après, il me remet le même message comme quoi y'a un virus dans Explorer.exe, donc je suis obligé de mettre "mémoriser le choix etc..." Peut être que ça vient de là le fait que je perd de la mémoire...
- Et puis, parfois que je rentre dans des sites normaux, pendant que ça charge pour arriver au site, parfois ca bascule sur un autre "site" qui me fait une analyse, le site ressemblant à mon "poste de travail" mais en anglais et y'a l'avancement du scan, mais je ferme directement....
Merci pour l'aide que vous m'avez fournis jusque là..
J'aurai encore besoin de votre aide =)
Utilisateur anonyme
Modifié par Jawaryinti le 20/08/2010 à 22:06
Modifié par Jawaryinti le 20/08/2010 à 22:06
Bonsoir
Tu as des problèmes au niveau de l'affichage des icônes, car Explorer
est patché, c'est à dire qu'il a été modifié soit par un rootkit, soit par un autre
malware
Avant de commencer, fait une sauvegarde de tous tes documents
Attention, cet outil n'est pas à utiliser à la légère, et doit
être recommandé que par une personne formée à cet outil
Imprime la procédure
Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
tutoriel pour bien utiliser l'outil
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
/!\ Déconnecte-toi du net et DESACTIVE TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
Surtout, accepte d'installer la console de récupération
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de figer ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
Tu as des problèmes au niveau de l'affichage des icônes, car Explorer
est patché, c'est à dire qu'il a été modifié soit par un rootkit, soit par un autre
malware
Avant de commencer, fait une sauvegarde de tous tes documents
Attention, cet outil n'est pas à utiliser à la légère, et doit
être recommandé que par une personne formée à cet outil
Imprime la procédure
Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
tutoriel pour bien utiliser l'outil
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
/!\ Déconnecte-toi du net et DESACTIVE TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
Surtout, accepte d'installer la console de récupération
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de figer ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
Bonsoir,
j'ai suivi le tutoriel de Combofix, a la fin sa a redémarré mon PC mais malheureusement je n'ai plus de bureau; je n'ai que mon fond d'écran seulement.
Je ne sais pas si c'est ton logiciel qui a supprimé explorer.exe ou pas ?
aidez moi a résoudre ce problème car mon écran reste toujours sans icônes et je ne peux rien faire.
Merci d'avance.
j'ai suivi le tutoriel de Combofix, a la fin sa a redémarré mon PC mais malheureusement je n'ai plus de bureau; je n'ai que mon fond d'écran seulement.
Je ne sais pas si c'est ton logiciel qui a supprimé explorer.exe ou pas ?
aidez moi a résoudre ce problème car mon écran reste toujours sans icônes et je ne peux rien faire.
Merci d'avance.
Utilisateur anonyme
20 août 2010 à 23:38
20 août 2010 à 23:38
Tu ne peux pas ouvrir le gestionnaire de tâches avec ctrl+alt+suppr ?
Utilisateur anonyme
21 août 2010 à 14:55
21 août 2010 à 14:55
Bonjour
Si tu peux le faire, clique sur fichier, et sur nouvelle
tâche, tape explorer.exe, et valide
si cela ne marche pas, il faudra utiliser la console de récupération
Si tu peux le faire, clique sur fichier, et sur nouvelle
tâche, tape explorer.exe, et valide
si cela ne marche pas, il faudra utiliser la console de récupération
Utilisateur anonyme
21 août 2010 à 23:19
21 août 2010 à 23:19
bonsoir dans ton gestionnaire des taches as-tu accès a la commande cmd ?