Virus ?

Fermé
CilyLimited - 14 déc. 2010 à 22:23
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 16 déc. 2010 à 22:00
Bonjour,
Je rencontre un problème sur mon PC sous W7.
Lorsque je lance un programme (ou un raccourcis sur le bureau), le programme se lance mais, dans le même temps, une boite de dialogue me demandant si je veux supprimer le raccourci s'ouvre des centaines de fois jusqu'à ce que je ferme le programme que je viens de lancer.
Suspectant un virus, j'ai lancé une analyse avec AVG9.0 Free Edition. Rien. J'ai fait de même avec Trend Micro en ligne, rien non plus.
Je ne comprends pas d'où viens ce problème.
L'avez-vous rencontré ?
Est-ce un virus ?
Avez-vous une solution ?
Merci par avance de votre retour.



A voir également:

3 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
15 déc. 2010 à 00:05
Bonjour,

On va faire un diagnostic de ton PC:
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.

Smart
1
Bonsoir,

Merci pour votre réponse.
J'ai lancé l'utilitaire en question.
Ci-joint le fichier http://www.cijoint.fr/cjlink.php?file=cj201012/cijhAUGOBh.txt

Merci de votre analyse.
Cordialement
0
Bon, je viens d'avoir une intuition, et j'ai changé le clavier.
A priori, pour l'instant, plus de pb.
La touche suppr devait être tout bêtement bloquée...

Ne perdez donc pas votre temps à analyser !
Quoiqu'il en soit, merci, je pense que cet outils peut être assez sympa !
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 16/12/2010 à 22:26
bonjour, juste de passage , tu nous dis : Ne perdez donc pas votre temps à analyser !
Quoiqu'il en soit, merci, je pense que cet outils peut être assez sympa !
perso c'est pas d'être simpa !! mais vu cela
M1 - SPR:Search Page Redirection - C:\Program Files (x86)\Mozilla FireFox\extensions\pdfforge@mybrowserbar.com     
M1 - SPR:Search Page Redirection - C:\Program Files (x86)\Mozilla FireFox\extensions\searchsettings@spigot.com     
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} . (.Spigot, Inc. - Search Settings IE.) (1, 2, 3, 16) -- C:\Program Files (x86)\pdfforge Toolbar\SearchSettings.dll     
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} . (.Spigot, Inc. - Search Settings IE.) -- C:\Program Files (x86)\pdfforge Toolbar\SearchSettings.dll     
O4 - HKLM\..\Run: [SearchSettings] . (.Spigot, Inc. - Search Settings application.) -- C:\Program Files (x86)\pdfforge Toolbar\SearchSettings.exe     
O4 - HKLM\..\Wow6432Node\Run: [SearchSettings] . (.Spigot, Inc. - Search Settings application.) -- C:\Program Files (x86)\pdfforge Toolbar\SearchSettings.exe     
O23 - Service:  (Application Updater) . (.Spigot, Inc. - Application Updater.) - C:\Program Files (x86)\Application Updater\ApplicationUpdater.exe     
O42 - Logiciel: pdfforge Toolbar v1.1.2 - (.Spigot, Inc..) [HKLM] -- {5791B7D3-8B34-4218-9750-6A8E45D0AD32}     
[HKCU\Software\AppDataLow\Software\pdfforge]     
[HKCU\Software\Search Settings]     
[HKLM\Software\Application Updater]     
[HKLM\Software\Search Settings]     
[HKLM\Software\pdfforge]     
O43 - CFD: 05/08/2010 - 11:33:38 ----D- C:\Program Files (x86)\Application Updater     
O43 - CFD: 05/08/2010 - 11:33:38 ----D- C:\Program Files (x86)\pdfforge Toolbar     

je ferais ce que te demande Smart91 que je salute au passage car ton pc est loint d'être clean !!
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
Modifié par Smart91 le 16/12/2010 à 23:43
En effet Jacques gache (que je salue au passage) a raison. Ton PC est bien infecté
On va commencé par ceci:

/!\ Utilisateurs de Vista et Windows 7 : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Pour Vista : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Pour Windows 7: https://www.androidworld.fr/

- Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : http://www.teamxscript.org/adremoverTelechargement.html
- Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
- Déconnecte toi et ferme toutes les applications en cours
- Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
- Au menu principal choisi l'option "Nettoyage" et tape sur [entrée] .
- Laisse travailler l'outil et ne touche à rien ...
- Poste le rapport qui apparait à la fin. (Le rapport est sauvegardé aussi sous C:\Ad-report.log)
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0