Spybot et malwarebyte ne s'ouvrent plus

Résolu
olilie Messages postés 58 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,
Je n'arrive plus à lancer spybot et malwarebyte.
De plus j'ai des problèmes avec des pages internet, je pense que je suis déviée, quand je clique sur certaines pages, d'autres pages s'ouvrent (que je n'ai pas demandé bien sur).

Quelqu'un pourrait-il m'aider à désinfecter mon pc?
Merci

A voir également:

55 réponses

olilie Messages postés 58 Date d'inscription   Statut Membre Dernière intervention  
 
le log :
http://www.cijoint.fr/cjlink.php?file=cj201012/cijX9pFSjP.txt

par contre SUPERAntiSpyware ne se lance pas non plus
0
Utilisateur anonyme
 
Re


1) >> ZHPFix <<


* ferme toutes les applications ouvertes.
* Copies tout le texte présent en gras dans l'encadré ci-dessous
*( tu le selectionnes avec ta souris >> Clique droit dessus et choisis "copier" ou fait Ctrl+C )



O17 - HKLM\System\CCS\Services\Tcpip\..\{66C5BC92-CD92-458C-918B-FFBB67456449}: DhcpNameServer = 93.188.162.243,93.188.160.53
O17 - HKLM\System\CCS\Services\Tcpip\..\{C083A523-C6AD-45C1-ABD4-0CC1F392CEC7}: DhcpNameServer = 93.188.162.243,93.188.160.53
O17 - HKLM\System\CS1\Services\Tcpip\..\{66C5BC92-CD92-458C-918B-FFBB67456449}: DhcpNameServer = 93.188.162.243,93.188.160.53
O17 - HKLM\System\CS1\Services\Tcpip\..\{C083A523-C6AD-45C1-ABD4-0CC1F392CEC7}: DhcpNameServer = 93.188.162.243,93.188.160.53
O17 - HKLM\System\CS2\Services\Tcpip\..\{66C5BC92-CD92-458C-918B-FFBB67456449}: DhcpNameServer = 93.188.162.243,93.188.160.53
O17 - HKLM\System\CS2\Services\Tcpip\..\{C083A523-C6AD-45C1-ABD4-0CC1F392CEC7}: DhcpNameServer = 93.188.162.243,93.188.160.53
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 11/11/2010 - 14:24:35 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\tmp.txt [0]




* Double Clique sur l'icone ZhpFix du bureau pour le lancer .
* Utilisateurs de Windows7/Vista >> Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Une fois l'outil ZHPFix ouvert ,

* clique sur le bouton [ H ] ==> Image ( "coller les lignes Helper" ) .

* Dans l'encadré principal
* tu verras donc les lignes que tu as copié précédemment apparaitre .
* Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
* cliques >> OK puis
* Cliques sur >>Tous
* Pour finir clique sur >> Nettoyer .
* colle le rapport obtenu .
( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt )




ensuite



* Déconnecte toi d'internet, fermes toutes tes applications en cours et
* Lance Smitfraudfix

**Windows Vista/ 7 >> clique droit sur l'icône / " Exécutez en tant qu'administrateur ... ")

* Appuye sur une touche pour continuer .
* Arrivé à l'invite de commande, saisis la lettre L afin de basculer le fix en langue française
* Au menu, choisis l'option 5 : Recherche et suppression détournement DNS
* Laisse travailler l'outil .
* Une fois terminé, un rapport est sauvegardé ici : C:Rapport.txt
* Poste le



supprime le Fichier téléchargé de Malwatrebytes
aprés


3) *Télécharges Malwarebytes' (mbam)

ICI >> Malwarebytes' (mbam)

* sur ton bureau et pas ailleurs
>> renomme le avant qu'il vienne sur ton bureau.
pour ce faire fait un clic droit sur mbam.exe ,choisis "enregistrer la cible du lien sous..." et renomme le en==>VIRUS.com
>> et pour l'emplacement choisis ton bureau et cliques sur "enregistrer"
Fermez toutes les fenêtres ouvertes

* Double clique >> sur VIRUS.com afin de le lancer

* sous Windows7/ Vista --> Ne pas oublier l'élévation des privilèges
* (Clic droit sur VIRUS.com, puis sur Exécuter en tant qu'administrateur dans le menu déroulant.)

* installes + mise a jour
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
!!! Ne pas vider la quarantaine de MBAM sans avis !!!




Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0
olilie Messages postés 58 Date d'inscription   Statut Membre Dernière intervention  
 
Rapport de ZHPFix 1.12.3223 par Nicolas Coolman, Update du 27/11/2010
Fichier d'export Registre : C:\ZHPExportRegistry-01-12-2010-20-02-59.txt
Run by admin at 01/12/2010 20:02:59
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Elément(s) de donnée du Registre ==========
O17 - HKLM\System\CCS\Services\Tcpip\..\{66C5BC92-CD92-458C-918B-FFBB67456449}: DhcpNameServer = 93.188.162.243,93.188.160.53 => Donnée supprimée avec succès
O17 - HKLM\System\CCS\Services\Tcpip\..\{C083A523-C6AD-45C1-ABD4-0CC1F392CEC7}: DhcpNameServer = 93.188.162.243,93.188.160.53 => Donnée supprimée avec succès
O17 - HKLM\System\CS1\Services\Tcpip\..\{66C5BC92-CD92-458C-918B-FFBB67456449}: DhcpNameServer = 93.188.162.243,93.188.160.53 => Donnée supprimée avec succès
O17 - HKLM\System\CS1\Services\Tcpip\..\{C083A523-C6AD-45C1-ABD4-0CC1F392CEC7}: DhcpNameServer = 93.188.162.243,93.188.160.53 => Donnée supprimée avec succès
O17 - HKLM\System\CS2\Services\Tcpip\..\{66C5BC92-CD92-458C-918B-FFBB67456449}: DhcpNameServer = 93.188.162.243,93.188.160.53 => Donnée supprimée avec succès
O17 - HKLM\System\CS2\Services\Tcpip\..\{C083A523-C6AD-45C1-ABD4-0CC1F392CEC7}: DhcpNameServer = 93.188.162.243,93.188.160.53 => Donnée supprimée avec succès

========== Fichier(s) ==========
c:\windows\system32\tmp.txt => Supprimé et mis en quarantaine


========== Récapitulatif ==========
6 : Elément(s) de donnée du Registre
1 : Fichier(s)


End of the scan
0
olilie Messages postés 58 Date d'inscription   Statut Membre Dernière intervention  
 
SmitFraudFix v2.416

Rapport fait à 20:05:42,14, 01/12/2010
Executé à partir de C:\Users\admin\Desktop\SmitfraudFix
OS: Microsoft Windows [version 6.0.6002] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» DNS Avant Fix

HKLM\SYSTEM\CCS\Services\Tcpip\..\{66C5BC92-CD92-458C-918B-FFBB67456449}: DhcpNameServer=93.188.162.243,93.188.160.53
HKLM\SYSTEM\CCS\Services\Tcpip\..\{C083A523-C6AD-45C1-ABD4-0CC1F392CEC7}: DhcpNameServer=93.188.162.243,93.188.160.53
HKLM\SYSTEM\CCS\Services\Tcpip\..\{D7D5A98B-DB82-4F7A-8BDB-9DCC02E9DE19}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS1\Services\Tcpip\..\{66C5BC92-CD92-458C-918B-FFBB67456449}: DhcpNameServer=93.188.162.243,93.188.160.53
HKLM\SYSTEM\CS1\Services\Tcpip\..\{C083A523-C6AD-45C1-ABD4-0CC1F392CEC7}: DhcpNameServer=93.188.162.243,93.188.160.53
HKLM\SYSTEM\CS1\Services\Tcpip\..\{D7D5A98B-DB82-4F7A-8BDB-9DCC02E9DE19}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS2\Services\Tcpip\..\{66C5BC92-CD92-458C-918B-FFBB67456449}: DhcpNameServer=93.188.162.243,93.188.160.53
HKLM\SYSTEM\CS2\Services\Tcpip\..\{C083A523-C6AD-45C1-ABD4-0CC1F392CEC7}: DhcpNameServer=93.188.162.243,93.188.160.53
HKLM\SYSTEM\CS2\Services\Tcpip\..\{D7D5A98B-DB82-4F7A-8BDB-9DCC02E9DE19}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240

»»»»»»»»»»»»»»»»»»»»»»»» DNS Après Fix

HKLM\SYSTEM\CCS\Services\Tcpip\..\{66C5BC92-CD92-458C-918B-FFBB67456449}: DhcpNameServer=93.188.162.243,93.188.160.53
HKLM\SYSTEM\CCS\Services\Tcpip\..\{C083A523-C6AD-45C1-ABD4-0CC1F392CEC7}: DhcpNameServer=93.188.162.243,93.188.160.53
HKLM\SYSTEM\CCS\Services\Tcpip\..\{D7D5A98B-DB82-4F7A-8BDB-9DCC02E9DE19}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS1\Services\Tcpip\..\{66C5BC92-CD92-458C-918B-FFBB67456449}: DhcpNameServer=93.188.162.243,93.188.160.53
HKLM\SYSTEM\CS1\Services\Tcpip\..\{C083A523-C6AD-45C1-ABD4-0CC1F392CEC7}: DhcpNameServer=93.188.162.243,93.188.160.53
HKLM\SYSTEM\CS1\Services\Tcpip\..\{D7D5A98B-DB82-4F7A-8BDB-9DCC02E9DE19}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS2\Services\Tcpip\..\{66C5BC92-CD92-458C-918B-FFBB67456449}: DhcpNameServer=93.188.162.243,93.188.160.53
HKLM\SYSTEM\CS2\Services\Tcpip\..\{C083A523-C6AD-45C1-ABD4-0CC1F392CEC7}: DhcpNameServer=93.188.162.243,93.188.160.53
HKLM\SYSTEM\CS2\Services\Tcpip\..\{D7D5A98B-DB82-4F7A-8BDB-9DCC02E9DE19}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
olilie Messages postés 58 Date d'inscription   Statut Membre Dernière intervention  
 
mbam ne se lance toujours pas
0
Utilisateur anonyme
 
Salut


Essayes ceci

Cliques sur >> Démarrer > Exécuter (ou touche Windows + R)
tapes >> cmd valide par enter

tapes

netsh int ip reset all

puis valide par > enter

tapes

netsh winsock reset

puis valide par > enter

>> Redémarres ton PC

ensuite

2)* Poste un nouveau ZHPDiag

* Héberge le rapport sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport






Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0
olilie Messages postés 58 Date d'inscription   Statut Membre Dernière intervention  
 
====================================================

Microsoft Windows [version 6.0.6002]
Copyright (c) 2006 Microsoft Corporation. Tous droits réservés.

C:\Windows\system32>netsh int ip reset all
Réinitialisation de Requête d'écho, OK !
Réinitialisation de Général, OK !
Réinitialisation de Interface, OK !
Vous devez redémarrer pour terminer cette action.


C:\Windows\system32>netsh winsock reset

Le catalogue Winsock a été réinitialisé correctement.
Vous devez redémarrer l'ordinateur afin de finaliser la réinitialisation.


C:\Windows\system32>
====================================================
Je redémare
0
olilie Messages postés 58 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir,

Voila le log:
http://www.cijoint.fr/cjlink.php?file=cj201012/cijVFHNzMM.txt
0
Utilisateur anonyme
 
Salut

Ces M@r..S de DNS!!Arf !!!



1)

>> ZHPFix <<


* ferme toutes les applications ouvertes.
* Copies tout le texte présent en gras dans l'encadré ci-dessous
*( tu le selectionnes avec ta souris >> Clique droit dessus et choisis "copier" ou fait Ctrl+C )



O17 - HKLM\System\CCS\Services\Tcpip\..\{66C5BC92-CD92-458C-918B-FFBB67456449}: DhcpNameServer = 93.188.162.243,93.188.160.53
O17 - HKLM\System\CCS\Services\Tcpip\..\{C083A523-C6AD-45C1-ABD4-0CC1F392CEC7}: DhcpNameServer = 93.188.162.243,93.188.160.53
O17 - HKLM\System\CS1\Services\Tcpip\..\{66C5BC92-CD92-458C-918B-FFBB67456449}: DhcpNameServer = 93.188.162.243,93.188.160.53
O17 - HKLM\System\CS1\Services\Tcpip\..\{C083A523-C6AD-45C1-ABD4-0CC1F392CEC7}: DhcpNameServer = 93.188.162.243,93.188.160.53
O17 - HKLM\System\CS3\Services\Tcpip\..\{66C5BC92-CD92-458C-918B-FFBB67456449}: DhcpNameServer = 93.188.162.243,93.188.160.53
O17 - HKLM\System\CS3\Services\Tcpip\..\{C083A523-C6AD-45C1-ABD4-0CC1F392CEC7}: DhcpNameServer = 93.188.162.243,93.188.160.53






* Double Clique sur l'icone ZhpFix du bureau pour le lancer .
* Utilisateurs de Windows7/Vista >> Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Une fois l'outil ZHPFix ouvert ,

* clique sur le bouton [ H ] ==> Image ( "coller les lignes Helper" ) .

* Dans l'encadré principal
* tu verras donc les lignes que tu as copié précédemment apparaitre .
* Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
* cliques >> OK puis
* Cliques sur >>Tous
* Pour finir clique sur >> Nettoyer .
* colle le rapport obtenu .
( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt )


ensuite ,lis bien !!

2) * Cliques Démarrer >> Panneau de configuration >> Centre réseau et partage .
* Cliques sur voir le Statut >> Bouton Propriétés.
* Dans Protocole TCP/IPv4 >> Propriétés >> coches

: Obtenir les adresses des serveurs DNS automatiquement

>> puis cliques 2 fois sur Ok

* Redémarres ton PC.





3) * Poste un nouveau ZHPDiag

* Héberge le rapport sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport



Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0
olilie Messages postés 58 Date d'inscription   Statut Membre Dernière intervention  
 
Rapport de ZHPFix 1.12.3225 par Nicolas Coolman, Update du 30/11/2010
Fichier d'export Registre :
Run by admin at 05/12/2010 11:05:10
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Elément(s) de donnée du Registre ==========
O17 - HKLM\System\CCS\Services\Tcpip\..\{66C5BC92-CD92-458C-918B-FFBB67456449}: DhcpNameServer = 93.188.162.243,93.188.160.53 => Donnée supprimée avec succès
O17 - HKLM\System\CCS\Services\Tcpip\..\{C083A523-C6AD-45C1-ABD4-0CC1F392CEC7}: DhcpNameServer = 93.188.162.243,93.188.160.53 => Donnée supprimée avec succès
O17 - HKLM\System\CS1\Services\Tcpip\..\{66C5BC92-CD92-458C-918B-FFBB67456449}: DhcpNameServer = 93.188.162.243,93.188.160.53 => Donnée supprimée avec succès
O17 - HKLM\System\CS1\Services\Tcpip\..\{C083A523-C6AD-45C1-ABD4-0CC1F392CEC7}: DhcpNameServer = 93.188.162.243,93.188.160.53 => Donnée supprimée avec succès
O17 - HKLM\System\CS3\Services\Tcpip\..\{66C5BC92-CD92-458C-918B-FFBB67456449}: DhcpNameServer = 93.188.162.243,93.188.160.53 => Donnée supprimée avec succès
O17 - HKLM\System\CS3\Services\Tcpip\..\{C083A523-C6AD-45C1-ABD4-0CC1F392CEC7}: DhcpNameServer = 93.188.162.243,93.188.160.53 => Donnée supprimée avec succès


========== Récapitulatif ==========
6 : Elément(s) de donnée du Registre


End of the scan
0
olilie Messages postés 58 Date d'inscription   Statut Membre Dernière intervention  
 
Obtenir les adresses des serveurs DNS automatiquement -> est déjà coché
0
olilie Messages postés 58 Date d'inscription   Statut Membre Dernière intervention  
 
voici le rapport zhp
http://www.cijoint.fr/cjlink.php?file=cj201012/cijGRnIISZ.txt
0
Utilisateur anonyme
 
Salut

lis bien

1) * Cliques sur Démarrer >> Tous les Programmes >> Accessoires
* Puis cliques droit sur >> Invite de commandes>> choisis >> Exécuter en tant qu'Administrateur.
* Copie-colle cette fois, dans la fenêtre de commandes, la commande suivante:

sfc /scannow

* Une nouvelle analyse va débuter qui sera plus longue que la vérification.
* Donc, patiente!

* A la fin, Windows te dit s'il a pu réparer ou pas et te demande de redémarrer le PC pour achever la réparation.

*Donc redémarres ton PC


2) Supprimes Malwarebytes téléchargé et

3) *Télécharges Malwarebytes' (mbam)

* Logiciel de désinfection généraliste , il peut détecter et supprimer les logiciels malveillants .

ICI >> Malwarebytes' (mbam)

* installes + mise a jour
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
!!! Ne pas vider la quarantaine de MBAM sans avis !!!


Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0
olilie Messages postés 58 Date d'inscription   Statut Membre Dernière intervention  
 
Microsoft Windows [version 6.0.6002]
Copyright (c) 2006 Microsoft Corporation. Tous droits réservés.

C:\Windows\system32>sfc /scannow

Début de l'analyse du système. Cette opération peut nécessiter un certain temps.


Démarrage de la phase de vérification de l'analyse du système.
La vérification 100% est terminée.

Le programme de protection des ressources Windows n'a trouvé aucune violation d'
intégrité.

C:\Windows\system32>
0
olilie Messages postés 58 Date d'inscription   Statut Membre Dernière intervention  
 
Salut,
mbma ne se lance tjs pas
0
Utilisateur anonyme
 
Salut olilie


Rends toi ici ==> Eset Online scanner

avec Internet Explorer

>> Eset Online scanner

* Désactives ton Antivirus et fermes tes autres applications

utilises Internet Explorer pour pouvoir le lancer (Contrôles ActiveX).

*Coches la case: Yes, I accept the Terms of use puis cliques sur Start.
* Installes les contrôles Active X proposés.
* Choisis et coches les actions de nettoyage:


Supprimer les menaces détectées
et
Analyser les archives

* A la fin de l analyse colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt

a la fin de l analyse

coches la case >> Désinstaller l application à la fermeture


>> Image


* Réactives ton Antivirus


Tu posteras le rapport ou une capture d écran des résultats



Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0
olilie Messages postés 58 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir,

Le téléchargement de la base des signatures s'est arrêté :
erreur inattendue 2002
0
Utilisateur anonyme
 
Salut

Bon nous avons toujours un probs ,ton Windows n'a pas de Soucis




1) 1) Démarre en Mode sans échec avec prise en charge réseau
fais ainsi

Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)


ensuite


2) * Télécharge ComboFix (de sUBs) .
* ICI >> ComboFix (de sUBs)
* Ferme toutes les fenêtres ouvertes


* sur ton bureau et pas ailleurs
>> et pas ailleurs et renomme le avant qu'il vienne sur ton bureau.
pour ce faire fait un clic droit sur Combofix.exe ,choisis "enregistrer la cible du lien sous..." et renomme le en==>VIRUS.com
>> et pour l'emplacement choisis ton bureau et cliques sur "enregistrer"
Fermez toutes les fenêtres ouvertes

* ComboFix est un programme, créé par sUBs, qui recherche sur votre ordinateur certains nuisibles,
et qui, s'il les trouve, essaie de nettoyer ces infections automatiquement.


* ICI >> ComboFix (de sUBs)
* Ferme toutes les fenêtres ouvertes

* Double clique >> sur VIRUS.com afin de le lancer

* sous Windows7/ Vista --> Ne pas oublier l'élévation des privilèges
* (Clic droit sur VIRUS.com, puis sur Exécuter en tant qu'administrateur dans le menu déroulant.)
* Tapes sur la touche1 pour démarrer le scan et suis les instructions indiquées par combofix.


- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes. /!\
/!\ (ne touche a rien pendant que l'outil travaille pour ne pas figer ton pc)/!\


* Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.




Sinon aprés en Mode Normal


3) Rends toi ici ANTIVIRUS GRATUIT EN LIGNE pour essayer de débloquer la situation

ICI >> secuser.com

Choisis >> System: 32 Bits

poste le rapport






===================================================

4) * Désactive l'UAC Vista ==> UAC Vista

il sera à réactiver plus tard :


=======================================


5) Supprime Malwarebytes téléchargé

*Télécharges Malwarebytes' (mbam)

* Logiciel de désinfection généraliste , il peut détecter et supprimer les logiciels malveillants .

ICI >> Malwarebytes' (mbam)

* installes + mise a jour
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
!!! Ne pas vider la quarantaine de MBAM sans avis !!!




6) poste un nouveau ZHPDiag

* Héberge le rapport sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport




Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0
olilie Messages postés 58 Date d'inscription   Statut Membre Dernière intervention  
 
Salut,
Voici le rapport ComboFix :
http://www.cijoint.fr/cjlink.php?file=cj201012/cijCM081XM.txt
0
olilie Messages postés 58 Date d'inscription   Statut Membre Dernière intervention  
 
secuser.com n'a rien trouvé
0