A L AIDE !!!! virus impossible a suprimer

Chloé -  
Smart91 Messages postés 30146 Statut Contributeur sécurité -
Bonjour,



J ai des virus qui sont detectés par avast mais impossible de les supprimer ,
pourriez vous m aider pour trouver une solution

merci beaucoup

Chloé
A voir également:

61 réponses

Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
1. Est-ce que tu as bien fait les sauvegardes demandés ici ==>
https://forums.commentcamarche.net/forum/affich-19525345-a-l-aide-virus-impossible-a-suprimer#18

2. La copie d'ecran de OTM est incomplête, je n'arrive pas à tous lire dans la partie de droite de plus es-ce que tu as bien copier dans OTM le script que je t'avais donné ICI ==>
https://forums.commentcamarche.net/forum/affich-19525345-a-l-aide-virus-impossible-a-suprimer#13

Smart
0
Chloé
 
Salut smart,

j ai bien fais un copié collé de ce que tu m avais demandé , je peux essayer de refaire un imprime ecran pour que tu es la totalité du texte.

J ai bien sauvegardé sur cd mes fichiers.
D ailleurs j ai remarqué que lorsque je voulais supprimé un element, la fenetre de suppression ne se fermée pas , j etais obligé d aller dans le panneau de configuration et de faire " fin de tache "

j attends tes prochaines instructions

chloé
0
Chloé
 
http://www.cijoint.fr/cjlink.php?file=cj201010/cijnyGG9ba.jpg

voici le lien du nouvel imprime ecran que j ai réalisé

chloé
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Est-ce que tu as le CD Windows Vista ?

Smart
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Chloé
 
non , l ordinateur etait livré sans cd .

chloé
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
On verra cela demain en débuit de soirée, car demain j'ai un rv professionel

Smart
0
Chloé
 
merci pour ta patience,

bonne soirée

chloé
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Bonjour Chloé,

Désolé de revenir que maintenant, mais ton pb est particulier, j'ai demandé à d'autre helpers de voir le sujet.Je te demande d'être un peu patiente

Smart
0
chloé
 
merci pour ta réponse , je patiente et j attends ta prochaine reponse pour la future marche a suivre

a bientot

chloé
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
La version que tu as utilisée pour AD-R est une ancienne version
Relance AD-R et choisis désinstaller
Va sur le site c-dessous:
http://www.teamxscript.org/adremoverTelechargement.html
Télécharge AD-R
Lance le et choisis "nettoyer"
On va voir si tu as toujours le même pb

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
Chloé
 
Bonsoir smart,

j ai désinstallé et réinstallé la nouvelle version. je l ai executé en tant qu administrateur et j ai toujours le meme probleme. l analyse se bloque a 35%.

si tu as une solution pour formater le pc sans cd , je suis preneuse car je ne sais pas si on s en sortira

chloé
0
Chloé
 
bonjour Smart

j espere que tu ne m as pas oubliée. J attends de tes nouvelles

chloé
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Non je ne t'ai pas oubliée, mais hier je n'étais pas dispo.
J'ai eu des infos del part de developpeur d'AD-R.
Il me conseille que tu relances AD-R avec l'option nettoyer et et attendre^, même si il te semble que cela bloque à 35%.
En fait suivant le niveau d'infection du PC, le scan peut prendre entre 30 et 60 mn

Smart
0
Chloé
 
Bonjour Smart ,

apres deux tentatives , le scan a été effectué

je te copie ci dessous le rapport

merci par avance pour ton aide precieuse

======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 21/10/10 à 21:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [3]) -> Lancé à 13:15:28 le 24/10/2010, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
sandrine@PC-DE-SANDRINE (PACKARD BELL BV IMEDIA X9233)

============== ACTION(S) ==============

(!) -- Fichiers temporaires supprimés.

-- Fichier ouvert: C:\Users\sandrine\AppData\Roaming\Mozilla\FireFox\Profiles\7iq3wbkn.default\Prefs.js --
-- Fichier Fermé --

Clé supprimée: HKLM\Software\Classes\CLSID\{F0626A63-410B-45E2-99A1-3F2475B2D695}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0626A63-410B-45E2-99A1-3F2475B2D695}
Clé supprimée: HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
Clé supprimée: HKLM\Software\Classes\TypeLib\{3088C799-9630-4719-A471-4544D7CABC2D}
Clé supprimée: HKLM\Software\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
Clé supprimée: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
Clé supprimée: HKLM\Software\Classes\BHO.PSHelper
Clé supprimée: HKLM\Software\Classes\BHO.PSHelper.1
Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO
Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO.1
Clé supprimée: HKLM\Software\Search Settings
Clé supprimée: HKLM\Software\Winsudate
Clé supprimée: HKLM\Software\Classes\Installer\Products\79CAA1B036589D14EA74856E2A220F1E
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\79CAA1B036589D14EA74856E2A220F1E
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6AE3B151-2D5F-4c5e-94AC-1A2FEEED73F9}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings

Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoweather
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}

============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.5.8 (fr)] **

-- C:\Users\sandrine\AppData\Roaming\Mozilla\FireFox\Profiles\7iq3wbkn.default\Prefs.js --
browser.search.defaultenginename, Yahoo
browser.search.selectedEngine, Yahoo
browser.startup.homepage, hxxp://www.ustart.org
browser.search.selectedEngine, uStart
browser.startup.homepage, hxxp://www.ustart.org
browser.search.selectedEngine, uStart

========================================

** Internet Explorer Version [7.0.6002.18005] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 31 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 22/10/2010 (491 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 24/10/2010 (597 Octet(s))
C:\Ad-Report-CLEAN[3].txt - 24/10/2010 (4076 Octet(s))

Fin à: 13:16:12, 24/10/2010

============== E.O.F ==============
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Super,

Est-ce que tu peux par cijoint pster le rapport:
C:\Ad-Report-CLEAN[1].txt
Je l'enverrai au développeur afin qu'il puisse voir ce qu s'est passé.
Ensuite tu refais un ZHPDiag et tu poste le rapport toujours via cijoint

Smart
0
Chloé
 
bonsoir smart

voici le ad report :

http://www.cijoint.fr/cjlink.php?file=cj201010/cijplkrOmN.txt

je t envoi le zhpdiag par la suite

chloé
0
Chloé
 
et voici le rapport zhdiag

http://www.cijoint.fr/cjlink.php?file=cj201010/cijtyPI9H5.txt

merci par avance

chloé
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
OK. On a bien avancé.
Avant de passer à la phase finale:
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseills de prévention quand on surfe sur Internet

Je voudrai m'assurer de qq chose.
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
* Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

Ensuite tu refais un scan ZHPDiag et tu postes le rapport

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
Chloé
 
Bonjour et merci smart,

J ai fais ce que tu m as dis avec defogger et j ai refais un scan avec zhpdiag

voici le rapport :

http://www.cijoint.fr/cjlink.php?file=cj201010/cijEAD2RmA.txt

chloé
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
OK. Je regarde le rapport.
Mais tu m'as envoyé le rapport ADR CLEAN(3), j'aurais souhaité avoir le CLEAN(1). Il se trouve ici ==> C:\Ad-Report-CLEAN[1].txt

Smart
0