Ver ?

Résolu
Utilisateur anonyme -  
 archet9 -
Bonjour,

Je pense être infecté par un virus, ou plus précisément un ver.
Après une analyse avec antivir, je clique sur "réparer tout", mais une nouvelle analyse ensuite me donne le même résultat, c'est à dire toujours infecté.

Que faire ?

Merci

31 réponses

  • 1
  • 2
  1. archet9
     
    Salut,

    Peux-tu me poster ton rapport Antivir stp ?

    a+
    1
  2. Utilisateur anonyme
     
    Salut et merci de répondre si vite.
    Je ne sais pas où trouver le rapport en fait. Dois-je refaire une analyse pour l'avoir ? Ou est-ce qu'il a un nom particulier à utiliser ?
    0
  3. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Bonsoir,

    Désolé de l'incrust' mais là passais par là :

    Antivir - exporter un scan

    Bonne continuation
    0
  4. Utilisateur anonyme
     
    Bonjour et merci de "l'incruste".

    En fait je n'arrive pas à ouvrir le .txt
    Le bouton "rapport" est grisé et je ne peux pas cliquer dessus.
    Est-ce normal ?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. archet9
     
    "En fait je n'arrive pas à ouvrir le .txt

    Le bouton "rapport" est grisé et je ne peux pas cliquer dessus.
    Est-ce normal ?"

    ---------------

    ==> Bah..ou tu foires ou qquuchose t'empêche !!!!

    -------------------

    fais ceci pour un diagnostic complet du PC :

    Télécharge ZHPDiag ( de? Nicolas coolman ).
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Double clique sur le fichier d'installation, puis installe le avec les? paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

    Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

    Clique sur la loupe? en haut à gauche, puis laisse l'outil scanner.

    Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

    Rend toi sur Cjoint :? http://www.cijoint.fr/

    Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

    Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    Clique ensuite sur "Créer le lien cjoint " et copie/colle le dans ton prochain message
    0
  7. Utilisateur anonyme
     
    Encore moi,

    Non je ne foire pas, c'est vraiment grisé donc quelquechose m'e empêche.
    Quelquechose semble aussi m'empêcher de faire le scan avec zhp, il reste bloqué à 54% et me dit "le programme ne répond plus".

    Merci en tous cas pour vos aides
    0
  8. Utilisateur anonyme
     
    Je l'ai refais plusieurs fois et ça a marché désolé.
    Voilà le lien

    http://www.cijoint.fr/cjlink.php?file=cj201008/cijf8vvXch.txt
    0
  9. archet9
     
    Ok...

    Dans un premier temps:

    1)
    * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
    http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

    Miroir:

    https://www.androidworld.fr/

    /!\ Ferme toutes applications en cours /!\

    /!\ Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    - Double-clique sur l'icône Ad-remover située sur ton Bureau.
    - Sur la page, clique sur le bouton « Nettoyer »- Confirme lancement du scan
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.

    2)
    Fais un scan avec cet antispyware :
    Malwarebytes + tutoriel

    Tu l'installes; mets le a jour...(onglet mise a jour)
    Click maintenant sur l'onglet recherche et coche la case :
    "Executer un examen rapide".
    Puis click sur "rechercher".
    Laisses le scanner le pc...
    A la fin du scan, clique sur Afficher les résultats
    Si des elements on ete trouvés :
    > click sur supprimer la selection.
    si il t'es demandé de redemarrer > click sur "oui".
    A la fin un rapport va s'ouvrir;
    sauvegarde le de maniere a le retrouver en vue de le poster sur le forum.
    Copies et colles le rapport stp.

    a+
    0
  10. Utilisateur anonyme
     
    Voilà pour le premier

    http://www.cijoint.fr/cjlink.php?file=cj201008/cij3GNQZXn.txt
    0
  11. Utilisateur anonyme
     
    et le deuxieme

    http://www.cijoint.fr/cjlink.php?file=cj201008/cij5f5emP4.txt
    0
  12. archet9
     
    - Double-clique sur l'icône Ad-remover située sur ton Bureau.
    - Sur la page, clique sur le bouton « Nettoyer »
    - Confirme lancement du scan
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    ----------------

    Ensuite un nouveau ZHPdiag stp
    0
  13. Utilisateur anonyme
     
    http://www.cijoint.fr/cjlink.php?file=cj201008/cijv0v99kD.txt

    Le voilà.
    0
  14. Utilisateur anonyme
     
    http://www.cijoint.fr/cjlink.php?file=cj201008/cijPoQdxzb.tx

    et le zhp
    0
    1. archet9
       
      Ton lien pour ZHP n'est pas accessible....
      0
    2. Utilisateur anonyme
       
      http://www.cijoint.fr/cjlink.php?file=cj201008/cijPoQdxzb.txt

      dsl
      0
  15. archet9
     
    * Télécharge USBFIX sur ton bureau (Merci à El Desaparecido/C_XX)

    https://www.ionos.fr/?affiliate_id=77097

    /!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    - Double-clique sur l'icône Usbfix située sur ton Bureau.
    - Sur la page, clique sur le bouton :

    suppression

    /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir

    - puis clique sur OK
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.
    le rapport se trouve sur C:\ UsbFix.txt
    0
  16. Utilisateur anonyme
     
    http://www.cijoint.fr/cjlink.php?file=cj201008/cijo7jo6nR.txt
    0
  17. Utilisateur anonyme
     
    Salut,

    Désolé, je n'ai pas eu accès au net les deux derniers jours, et merci si tu es toujours là.
    Je ne comprends pas ta question, quel G ?
    0
  18. archet9
     
    C:\ (%systemdrive%) -> Disque fixe # 29 Go (538 Mo libre(s) - 2%) [] # NTFS
    D:\ -> Disque fixe # 112 Go (13 Go libre(s) - 12%) [] # NTFS
    E:\ -> CD-ROM
    H:\ -> Disque fixe # 466 Go (31 Go libre(s) - 7%) [IOMEGA_HDD] # FAT32
    0
  19. Utilisateur anonyme
     
    Ben je n'ai pas de G du coup si ?
    0
  20. archet9
     
    O51 - MPSK:{00df51df-c0f9-11de-92a5-0016d3557b36}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- G:\hx.exe (.not file.)

    Avec ZHPFIX présent sur ton bureau:

    -+-+-+-+-> ZHPFix <-+-+-+-+-

    Copie le texte en gras ci-dessous ( CTRL + C pour copier )

    [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
    O42 - Logiciel: pdfforge Toolbar v1.0 - (.GreenTree Applications, Inc..) [HKLM] -- {B8B0FC8B-E69B-4215-AF1A-4BDFF20D794B}
    O51 - MPSK:{00df51df-c0f9-11de-92a5-0016d3557b36}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- G:\hx.exe (.not file.)


    Lance ZHPFix qui est présent sur ton bureau.

    Clique sur le "H" bleu ( Coller les lignes Helper )

    Les lignes précédemment copiées apparaîtront à l'écran dans l'encadré jaune pâle.

    Vérifie que seules les lignes indiquées plus haut sont présentes puis clique sur [Ok]

    Clique maintenant sur [Tous] , puis sur [Nettoyer]

    Copie/Colle le contenu du rapport à l'écran dans ton prochain message.

    Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt
    0
  • 1
  • 2