Virus qui gèle mon ordinateur
Résolu/Fermé
A voir également:
- Virus qui gèle mon ordinateur
- Ordinateur qui rame - Guide
- Réinitialiser ordinateur - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Qu'est ce qui se lance au démarrage de l'ordinateur - Guide
- Ordinateur qui freeze - Guide
121 réponses
Sanny5151
Messages postés
22
Date d'inscription
dimanche 12 décembre 2010
Statut
Membre
Dernière intervention
24 janvier 2011
11
22 déc. 2010 à 10:57
22 déc. 2010 à 10:57
bonjour, ça me parait plutôt bien tous ça ^^
Post un rapport zhp stp ;)
Post un rapport zhp stp ;)
Utilisateur anonyme
Modifié par 91300 le 22/12/2010 à 18:54
Modifié par 91300 le 22/12/2010 à 18:54
bonjours, a la demande de sanny, je reprend la désinfection.
Azuro03, le rapport que tu post au dessus, il est tout neuf? merci
---------->CONTRIBUTEUR SÉCURITÉ<----------
Qualification Helper sur HELPER FORMATION.
Azuro03, le rapport que tu post au dessus, il est tout neuf? merci
---------->CONTRIBUTEUR SÉCURITÉ<----------
Qualification Helper sur HELPER FORMATION.
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
22 déc. 2010 à 19:29
22 déc. 2010 à 19:29
Salut,
la réponse est ici :
Rapport de ZHPDiag v1.26.686 par Nicolas Coolman, Update du 01/10/2010
Run by Alix at 22/12/2010 13:19:44
bye
la réponse est ici :
Rapport de ZHPDiag v1.26.686 par Nicolas Coolman, Update du 01/10/2010
Run by Alix at 22/12/2010 13:19:44
bye
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
Modifié par 91300 le 22/12/2010 à 19:09
Modifié par 91300 le 22/12/2010 à 19:09
pour le MBR que sanny avait commencer a traiter, as-tu des redirections internet??
Bonsoir,
des redirections? c'est à dire? car a vrai dire mon ordi fonctionne de nouveau maintenant, le dernier rapport que j'ai posté date d'aujourd'hui.
des redirections? c'est à dire? car a vrai dire mon ordi fonctionne de nouveau maintenant, le dernier rapport que j'ai posté date d'aujourd'hui.
Utilisateur anonyme
22 déc. 2010 à 20:55
22 déc. 2010 à 20:55
ok,
* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :
---------------------------------------------------
O69 - SBI: SearchScopes [HKUS\.DEFAULT] {0BC6E3FA-78EF-4886-842C-5A1258C4455A} [DefaultScope] - (Search the Web) - http://search.imgag.com
O69 - SBI: SearchScopes [HKUS\S-1-5-18] {0BC6E3FA-78EF-4886-842C-5A1258C4455A} [DefaultScope] - (Search the Web) - http://search.imgag.com
O42 - Logiciel: PokerStars - (.PokerStars.) [HKLM] -- PokerStars
O43 - CFD:Common File Directory ----D- C:\Program Files\PokerStars
O44 - LFC:[MD5.8FB49D6D01FEF66E95E67AC6D86EDD24] - 18/12/2010 - 09:46:41 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[2].txt [2577]
O42 - Logiciel: Vuze_Remote Toolbar - (.Pas de propriétaire.) [HKLM] -- Vuze_Remote Toolbar
---------------------------------------------------
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
* poste moi le rapport générer. S
+++
* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :
---------------------------------------------------
O69 - SBI: SearchScopes [HKUS\.DEFAULT] {0BC6E3FA-78EF-4886-842C-5A1258C4455A} [DefaultScope] - (Search the Web) - http://search.imgag.com
O69 - SBI: SearchScopes [HKUS\S-1-5-18] {0BC6E3FA-78EF-4886-842C-5A1258C4455A} [DefaultScope] - (Search the Web) - http://search.imgag.com
O42 - Logiciel: PokerStars - (.PokerStars.) [HKLM] -- PokerStars
O43 - CFD:Common File Directory ----D- C:\Program Files\PokerStars
O44 - LFC:[MD5.8FB49D6D01FEF66E95E67AC6D86EDD24] - 18/12/2010 - 09:46:41 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[2].txt [2577]
O42 - Logiciel: Vuze_Remote Toolbar - (.Pas de propriétaire.) [HKLM] -- Vuze_Remote Toolbar
---------------------------------------------------
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
* poste moi le rapport générer. S
+++
voilà le rapport ZHPfix:
http://www.cijoint.fr/cjlink.php?file=cj201012/cijP6Gpa6r.txt
et j'ai aussi refais un nouveau rapport ZHPDiag:
http://www.cijoint.fr/cjlink.php?file=cj201012/cijttJrmzZ.txt
http://www.cijoint.fr/cjlink.php?file=cj201012/cijP6Gpa6r.txt
et j'ai aussi refais un nouveau rapport ZHPDiag:
http://www.cijoint.fr/cjlink.php?file=cj201012/cijttJrmzZ.txt
Utilisateur anonyme
23 déc. 2010 à 11:21
23 déc. 2010 à 11:21
bonjours, il n'y a plus grand chose sur le zhpdiag, plus beaucoup d'infection cependant, des infection usb:
De plus en plus, les lieux publics (cyber café, lycées, bibliothèques...) deviennent de vrais nids à infection, ces PC infectés par inadvertance ou malveillance propagent entre autres des infections s'attaquant aux disques amovibles que l'on peut y brancher !
pour t'en débarrasser:
* UsbFix est un programme spécifique , son rôle est la suppression d'infection se propageant via les supports amovibles
* Il rétablit certaines fonctions de sécurité endommagées, comme l'accès au registre, au gestionnaire des tâches, à l'affichage des fichiers cachés etc .
----->USBFIX<-----
> Télécharge http://www.teamxscript.org/too/UsbFix.exe (créé par El Desaparecido & C_XX)
> /!\Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
> Branche (si possible) toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
> Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
> Clique sur Recherche
> Laisse travailler l'outil /!\ le scan peut rester un long moment sur 48%, il n'est pas bloquer, ne quitte pas, il faudrait tout recommencer.../!\
> A la fin, le bloc note s'ouvre avec le rapport, sélectionne le (Ctrl+A) copie le (Ctrl+C) et colle le dans ta prochaine réponse (Ctrl+V)
De plus en plus, les lieux publics (cyber café, lycées, bibliothèques...) deviennent de vrais nids à infection, ces PC infectés par inadvertance ou malveillance propagent entre autres des infections s'attaquant aux disques amovibles que l'on peut y brancher !
pour t'en débarrasser:
* UsbFix est un programme spécifique , son rôle est la suppression d'infection se propageant via les supports amovibles
* Il rétablit certaines fonctions de sécurité endommagées, comme l'accès au registre, au gestionnaire des tâches, à l'affichage des fichiers cachés etc .
----->USBFIX<-----
> Télécharge http://www.teamxscript.org/too/UsbFix.exe (créé par El Desaparecido & C_XX)
> /!\Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
> Branche (si possible) toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
> Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
> Clique sur Recherche
> Laisse travailler l'outil /!\ le scan peut rester un long moment sur 48%, il n'est pas bloquer, ne quitte pas, il faudrait tout recommencer.../!\
> A la fin, le bloc note s'ouvre avec le rapport, sélectionne le (Ctrl+A) copie le (Ctrl+C) et colle le dans ta prochaine réponse (Ctrl+V)
Sanny5151
Messages postés
22
Date d'inscription
dimanche 12 décembre 2010
Statut
Membre
Dernière intervention
24 janvier 2011
11
23 déc. 2010 à 13:49
23 déc. 2010 à 13:49
Je passe rapidement par là, comme tu le constate 91300 avec zhpfix ces deux lignes ne partent pas:
O69 - SBI: SearchScopes [HKUS\.DEFAULT] {0BC6E3FA-78EF-4886-842C-5A1258C4455A} [DefaultScope] - (Search the Web) - http://search.imgag.com
O69 - SBI: SearchScopes [HKUS\S-1-5-18] {0BC6E3FA-78EF-4886-842C-5A1258C4455A} [DefaultScope] - (Search the Web) - http://search.imgag.com
et apparemment ces lignes sont présentes depuis longtemps car azuro à déjà commencer une désinfection qu'il n'a pas terminer où ces deux lignes apparaissaient.
-j'ai déjà passée USBfix comme tu peux le voir auparavant.
-La toolbar VUZE ne vire pas non plus, même avec ADr.
-je ne peux pas m'occuper de toi azuro03, j'ai pas assez de temps, par contre je suis un peu quand même.
by@+
O69 - SBI: SearchScopes [HKUS\.DEFAULT] {0BC6E3FA-78EF-4886-842C-5A1258C4455A} [DefaultScope] - (Search the Web) - http://search.imgag.com
O69 - SBI: SearchScopes [HKUS\S-1-5-18] {0BC6E3FA-78EF-4886-842C-5A1258C4455A} [DefaultScope] - (Search the Web) - http://search.imgag.com
et apparemment ces lignes sont présentes depuis longtemps car azuro à déjà commencer une désinfection qu'il n'a pas terminer où ces deux lignes apparaissaient.
-j'ai déjà passée USBfix comme tu peux le voir auparavant.
-La toolbar VUZE ne vire pas non plus, même avec ADr.
-je ne peux pas m'occuper de toi azuro03, j'ai pas assez de temps, par contre je suis un peu quand même.
by@+
C'est exact, c'est deux lignes ne partent pas, l'ordinateur me dit à chaque fois qu'il ne peut les désinstaller. De plus, depuis ce matin, mon ordi est redevenu bloqué comme au début, le virus est réapparu est bloque la possibilité d'accéder a mon ordi en dehors du mode sans échec.
En tout cas, merci Sanny pour le temps que tu m'as accordé, et merci 91300 de prendre de ton temps en ces périodes de fêtes pour me donner un coups de main.
Cordialement,
En tout cas, merci Sanny pour le temps que tu m'as accordé, et merci 91300 de prendre de ton temps en ces périodes de fêtes pour me donner un coups de main.
Cordialement,
Utilisateur anonyme
24 déc. 2010 à 11:22
24 déc. 2010 à 11:22
bonjours ,
on va essayer comme ceci:
demarre en mode sans echec en suivant ce tuto: https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/#demarrer-en-mode-sans-echec-avec-windows-xp-et-vista
une fois en mode sans echec,
* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :
---------------------------------------------------
O69 - SBI: SearchScopes [HKUS\.DEFAULT] {0BC6E3FA-78EF-4886-842C-5A1258C4455A} [DefaultScope] - (Search the Web) - http://search.imgag.com
O69 - SBI: SearchScopes [HKUS\S-1-5-18] {0BC6E3FA-78EF-4886-842C-5A1258C4455A} [DefaultScope] - (Search the Web) - http://search.imgag.com
O42 - Logiciel: Vuze_Remote Toolbar - (.Pas de propriétaire.) [HKLM] -- Vuze_Remote Toolbar
---------------------------------------------------
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
* poste moi le rapport générer. S
on va essayer comme ceci:
demarre en mode sans echec en suivant ce tuto: https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/#demarrer-en-mode-sans-echec-avec-windows-xp-et-vista
une fois en mode sans echec,
* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :
---------------------------------------------------
O69 - SBI: SearchScopes [HKUS\.DEFAULT] {0BC6E3FA-78EF-4886-842C-5A1258C4455A} [DefaultScope] - (Search the Web) - http://search.imgag.com
O69 - SBI: SearchScopes [HKUS\S-1-5-18] {0BC6E3FA-78EF-4886-842C-5A1258C4455A} [DefaultScope] - (Search the Web) - http://search.imgag.com
O42 - Logiciel: Vuze_Remote Toolbar - (.Pas de propriétaire.) [HKLM] -- Vuze_Remote Toolbar
---------------------------------------------------
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
* poste moi le rapport générer. S
Bonjour,
Voici le rapport ZHPfix:
http://www.cijoint.fr/cjlink.php?file=cj201012/cijjxZjGl2.txt
je crois que rien n'a changé... et l'accès à l'ordinateur en mode normale reste en échec.
Voici le rapport ZHPfix:
http://www.cijoint.fr/cjlink.php?file=cj201012/cijjxZjGl2.txt
je crois que rien n'a changé... et l'accès à l'ordinateur en mode normale reste en échec.
Utilisateur anonyme
24 déc. 2010 à 12:09
24 déc. 2010 à 12:09
ton ordinateur est toujours bloquer c'est ca?
il a toujours les problèmes de bases que tu rencontrais?
il a toujours les problèmes de bases que tu rencontrais?
Oui exactement. Mon écran est totalement brouillé quand j'arrive à la page pour entrer mon mot de passe pour aller sur ma session
Utilisateur anonyme
24 déc. 2010 à 12:20
24 déc. 2010 à 12:20
le truc, c'est que ton zhpdiag ne montre plus d'infections importantes (encore les deux lignes que l'on arrive pas a supprimer mais, ca ne eut être la cause de tes soucie...) tu me dit qu'en mode sans echec, tout marche parfaitement?
Oui en mode sans echec j'y accède. Au début je me suis dit que c'était la carte graphique, mais comme le mode sans échec marche il ne reste que la possibilité du virus...
Utilisateur anonyme
24 déc. 2010 à 20:16
24 déc. 2010 à 20:16
ok, je penses plus a un soucie de fichier système...
essaye ceci:
* Cliquez sur le menu Démarrer
* Sélectionnez Exécuter en tant qu'administrateur
* Tapez sfc /verifyonly puis cliquez sur OK (bien mettre un espace entre SFC et /scannow).
essaye ceci:
* Cliquez sur le menu Démarrer
* Sélectionnez Exécuter en tant qu'administrateur
* Tapez sfc /verifyonly puis cliquez sur OK (bien mettre un espace entre SFC et /scannow).