Gestionnaire de tâche vide et fermetue pc imp

Résolu/Fermé
Luciole - 24 déc. 2010 à 19:52
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 - 31 janv. 2011 à 10:46
Bonjour,

J'ai un problème que même l'informaticien qui a examiné mon pc n'a pas pu résoudre. 1) d'abord, mon pc n'arrive plus à se fermer, il fait tout la procédure et reste planté. Si je cherche à ouvrir le gestionnaire de tâche, impossible en état de fermeture du pc, mais il me semble que lorsqu'il fonctionnaire, j'avais la liste des choses que je pouvais terminer. Là, c'est vide. Je ne vois même pas Windows qui s'affiche. J'ai encore une vieille version (pas le 7) mais comme indiqué ci-dessous. Je n'arrivais plus non plus à accéder à mon explorateur de documents et à mon panneau de connexion. Maintenant cela à l'air de fonctionner. Que puis-je faire pour trouver une solution à part m'acheter un autre pc ou continuer à m'énerver. Bon Noël à tout le monde en attendant une réponse.

A voir également:

96 réponses

hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
24 déc. 2010 à 20:11
Bonsoir,

Une documentation ici : https://www.commentcamarche.net/faq/16821-le-gestionnaire-des-taches-ne-s-affiche-plus

Ton pc est probablement infecté.

Pour en savoir d'avantage, on peut utiliser un outil de diagnostic :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Une fois le téléchargement achevé, double clique sur ZHPDiag.exe (clic droit ,"exécuter en tant qu'administrateur" pour Vista/ Seven).
* Une fois installé le programme s'ouvre automatiquement.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse.
0
je n'ai pas réussi à télécharger ZHPdiag, ce qui m'aurait bien arrangée. Maintenant, c'est pire, je ne peux plus accéder de nouveau à mon explorat. de doc. et à mon panneau de connexion, ni bien sûr refermer mon ordi. Je remercie vivement ceux qui pourraient m'aider .
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
Modifié par hubertaaz le 25/12/2010 à 20:51
Bonsoir,

Essaye de répondre à la suite SVP ça sera beaucoup plus clair (il faut appuyer sur le bouton vert "Répondre au sujet")

Tâche d'éteindre ton pc en appuyant pendant minimum 20 secondes sur le bouton de démarrage.

Ensuite démarre le pc en "Mode sans échec" avec prise en charge du réseau : https://forums.cnetfrance.fr

Enfin essaye d'installer ZHPDiag et de suivre la procédure indiquée.
Celui qui pose une question est bête cinq minutes, celui qui n'ose pas l'est toute sa vie.
(Proverbe chinois)
0
ttp://www.cijoint.fr/cjlink.php?file=cj201012/cijHueWGf8.txt

Voici le rapport exécuté après ZHPDiag

Je le mets ici, car sinon je ne vois pas où à autre place. Après avoir restauré le système, j'ai pu récupérer le gestionnaire de tâches et la panneau de configuration, mais je ne peux toujours pas sortir de mon pc sans devoir l'éteindre à la main. Cela m'énerve vraiment. J'ai envie de le passer par la fenêtre. Merci d'avance de votre aide pour savoir si j'ai un virus.
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
26 déc. 2010 à 14:52
Bonjour,

Pas étonnant que tu aies tant de problèmes ton pc est très infecté.

* Pour commencer il faut désactiver le TeaTimer de Spybot car il peut gêner la désinfection : https://www.commentcamarche.net/telecharger/securite/20939-spybot-search-and-destroy/

Il est même préférable de désinstaller Spybot car il est dépassé : https://www.commentcamarche.net/faq/7371-desinstaller-proprement-spybot-search-and-destroy-1-6


Il faudra rester jusqu'à ce que je te signale que nous avons terminé même si le pc va mieux. Au fil du temps tu me signaleras les améliorations.


* Télécharge AD-Remover sur ton Bureau. (Merci à C_XX)

http://www.teamxscript.org/adremoverTelechargement.html

/!\ Ferme toutes applications en cours /!\

/!\ Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Ad-Remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report-Clean.log )
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Voici le rapport obtenu : ======= RAPPORT D'AD-REMOVER 2.0.0.2,C | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 22/12/10 à 11:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [3]) -> Lancé à 15:49:18 le 26/12/2010, Mode normal

Microsoft Windows XP Professionnel Service Pack 3 (X86)
Bratschi@5150C ( )

============== ACTION(S) ==============


Dossier supprimé: C:\Documents and Settings\Bratschi\Application Data\Mozilla\FireFox\Profiles\be32poaw.default\conduit

(!) -- Fichiers temporaires supprimés.




============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.13 (fr)] **

-- C:\Documents and Settings\Bratschi\Application Data\Mozilla\FireFox\Profiles\be32poaw.default\Prefs.js --
browser.download.lastDir, C:\\Documents and Settings\\Bratschi\\Bureau
browser.search.selectedEngine, Avanquest FR Customized Web Search
browser.startup.homepage_override.mstone, rv:1.9.2.13

========================================

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: no
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 138 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 26/12/2010 (8320 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 26/12/2010 (2496 Octet(s))
C:\Ad-Report-CLEAN[3].txt - 26/12/2010 (604 Octet(s))

Fin à: 15:52:36, 26/12/2010

============== E.O.F ==============
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
26 déc. 2010 à 16:03
Comme tu as lancé CLEAN 3 fois, j'aimerais voir les 2 autres rapports dans ta prochaine réponse :
Ad-Report-CLEAN[1].txt et C:\Ad-Report-CLEAN[2].txt



* Télécharge sur le bureau RogueKiller (par tigzy)
* Quitte tous tes programmes en cours
* Lance le.
* Lorsque demandé, tape 2 et valide
* S'il te demande pour le proxy, tape 1
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
0
Voilà ce que j'ai reçu après RogueKiller, Il me semble que cela n'est pas correct : RogueKiller V3.5.1 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Feedback: https://www.luanagames.com/index.fr.html

Operating System: Windows XP (5.1.2600 Service Pack 3) version 32 bits
Mode: Remove -- Time : 26/12/2010 16:07:26

Bad processes:

Deregistred:

Finished




RogueKiller V3.5.1 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Feedback: https://www.luanagames.com/index.fr.html

Operating System: Windows XP (5.1.2600 Service Pack 3) version 32 bits
Mode: Remove -- Time : 26/12/2010 16:09:35

Bad processes:

Deregistred:

Finished


Je n'arrive plus à retrouver les rapports précédents de AD-Remover. J'ai beau ouvrir C, je ne retrouve plus rien.
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
26 déc. 2010 à 16:23
* Pour Ad-remover on s'en passera

* Pour RogueKiller, :
* Relance le.
* Lorsque demandé, tape 1 et valide
* S'il te demande pour le proxy, tape 1
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
0
Malgré plus de 10 tentatives, impossible d'y accéder, tant avec scan 1 ou avec le 2
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
26 déc. 2010 à 16:47
Ok, on va utiliser autre chose.

* Télécharge GMER :
http://www2.gmer.net/gmer.zip

/ !\ Avant toute utilisation de GMER, veuillez désactiver votre antivirus, antispyware sous peine de vous prendre un BSOD. Coupez aussi la connection.

* Dézipper le programme.
* Double cliquer sur Gmer.exe
* Le programme se lance et fait un auto scan
(il s'agit de l'onglet : Rootkit/Malware).


=> Des lignes rouges doivent apparaître en cas d'infection :

* sur ces lignes rouges:
o Services: Clique droit puis delete service
o Process: Clique droit puis kill process
o Adl, file: Clique droit puis delete files

Tuto : https://www.malekal.com/tutorial-gmer/
0
J'ai effectué GMER, OUF, c'est enfin fini. Voilà le rapport . RIEN EN ROUGE
GMER 1.0.15.15530 - http://www.gmer.net
Rootkit scan 2010-12-26 18:43:04
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0 WDC_WD16 rev.10.0
Running: gmer.exe; Driver: C:\DOCUME~1\Bratschi\LOCALS~1\Temp\pxtdqpow.sys


---- System - GMER 1.0.15 ----

SSDT F7C3DDAE ZwCreateKey
SSDT F7C3DDA4 ZwCreateThread
SSDT F7C3DDB3 ZwDeleteKey
SSDT F7C3DDBD ZwDeleteValueKey
SSDT F7C3DDC2 ZwLoadKey
SSDT F7C3DD90 ZwOpenProcess
SSDT F7C3DD95 ZwOpenThread
SSDT F7C3DDCC ZwReplaceKey
SSDT F7C3DDC7 ZwRestoreKey
SSDT F7C3DDB8 ZwSetValueKey
SSDT F7C3DD9A ZwWriteVirtualMemory

---- User IAT/EAT - GMER 1.0.15 ----

IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3292] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryExW] [6113A21C] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3292] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryA] [6113A14E] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3292] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!GetProcAddress] [61139B0C] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3292] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryW] [6113A18E] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3292] @ C:\WINDOWS\system32\USER32.dll [GDI32.dll!GetStockObject] [61138F3A] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3292] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW] [6113A21C] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3292] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryA] [6113A14E] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3292] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!GetProcAddress] [61139B0C] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3292] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryW] [6113A18E] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3292] @ C:\WINDOWS\system32\SHLWAPI.dll [GDI32.dll!GetStockObject] [61138F3A] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3292] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryExA] [6113A1CE] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3292] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryExW] [6113A21C] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3292] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryW] [6113A18E] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3292] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryA] [6113A14E] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3292] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!GetProcAddress] [61139B0C] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3292] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!DefWindowProcA] [61139723] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3292] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!DefWindowProcW] [61139723] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3292] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!GetSysColor] [61138E7D] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3292] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TrackPopupMenu] [61138E01] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3292] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TrackPopupMenuEx] [61138E3F] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3292] @ C:\WINDOWS\system32\SHELL32.dll [GDI32.dll!GetStockObject] [61138F3A] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3292] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryA] [6113A14E] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3292] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryW] [6113A18E] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3292] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!GetProcAddress] [61139B0C] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3292] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryExW] [6113A21C] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3292] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryExA] [6113A1CE] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3292] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!AnimateWindow] [61138F78] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3292] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TrackPopupMenuEx] [61138E3F] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3292] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!DefWindowProcA] [61139723] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3292] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetSysColor] [61138E7D] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3292] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!DefWindowProcW] [61139723] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3292] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetSysColorBrush] [61138F40] C:\Program Files\Yahoo!\Messenger\yui.dll
IAT C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe[3292] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TrackPopupMenu] [61138E01] C:\Program Files\Yahoo!\Messenger\yui.dll

---- Devices - GMER 1.0.15 ----

AttachedDevice \Driver\Tcpip \Device\Ip avfwot.sys (TDI filtering kernel driver/Avira GmbH)
AttachedDevice \Driver\Tcpip \Device\Tcp avfwot.sys (TDI filtering kernel driver/Avira GmbH)
AttachedDevice \Driver\Tcpip \Device\Udp avfwot.sys (TDI filtering kernel driver/Avira GmbH)
AttachedDevice \Driver\Tcpip \Device\RawIp avfwot.sys (TDI filtering kernel driver/Avira GmbH)
AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

Device \FileSystem\Cdfs \Cdfs tfsnifs.sys (Drive Letter Access Component/Sonic Solutions)

---- Registry - GMER 1.0.15 ----

Reg HKLM\SOFTWARE\Classes\CLSID\{1E45F6C2-C98D-DC99-DD09-3252662E31A2}\aixmhr@ crHlSckt[_gdUJ~i{f\
Reg HKLM\SOFTWARE\Classes\CLSID\{1E45F6C2-C98D-DC99-DD09-3252662E31A2}\baDuzrtufd@ {flCA~~g}rOCLmDwFqq'xA_jlGi]'bQV

---- EOF - GMER 1.0.15 ----
0
NON NON RIEN N'A CHANGE, TOUT TOUT A CONTINUE !! Pas possible de fermer le pc mais pas trouvé de virus
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
26 déc. 2010 à 19:44
Nous allons maintenant utiliser un outil de désinfection plus généraliste et ensuite nous ferons le point.

* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)

* /!\ Déconnecte-toi et ferme toutes tes applications pendant la durée du scan (assez long)

* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
0
J'ai exécuté MALWAAREBYTES ANTI MALWARE et le rappot se trouve annexé. Il y a 20 fichiers contaminées que j'ai supprimé selon tes instructions. Cependant, je te confirme que l'ordi ne m'a pas demandé de redémarer, mais j'ai dû le fermer manuellement et je l'ai rallumé normalement.
Version de la base de données: 846

11:31:39 27.12.2010
mbam-log-12-27-2010 (11-31-39).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 150892
Temps écoulé: 1 hour(s), 5 minute(s), 18 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 11
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 5

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Interface\{e4e3e0f8-cd30-4380-8ce9-b96904bdefca} (Adware.PopCap) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{fe8a736f-4124-4d9c-b4b1-3b12381efabe} (Adware.PopCap) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{c9c5deaf-0a1f-4660-8279-9edfad6fefe1} (Adware.PopCap) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{df780f87-ff2b-4df8-92d0-73db16a1543a} (Adware.PopCap) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{df780f87-ff2b-4df8-92d0-73db16a1543a} (Adware.PopCap) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{29c5a3b6-9a8d-4fa0-b5ad-3e20f4aa5c00} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{44e670f2-d57b-4815-a576-955d17dbbf2d} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IExplorer Security Plug-in (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Explorer Secure Bar (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Messenger Service (Trojan.Zlob) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{29c5a3b6-9a8d-4fa0-b5ad-3e20f4aa5c00} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\{44e670f2-d57b-4815-a576-955d17dbbf2d} (Trojan.Zlob) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Documents and Settings\Bratschi\Application Data\WinAntiSpyware 2006 (Rogue.WinAntiSpyware) -> Quarantined and deleted successfully.
C:\Documents and Settings\Bratschi\Application Data\WinAntiSpyware 2006\Logs (Rogue.WinAntiSpyware) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\Internet Explorer\Msimg32.dll.vir (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\MSN Messenger\Msimg32.dll.vir (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{340C3340-2EBB-4324-859A-C37E85627171}\RP667\A0179008.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{340C3340-2EBB-4324-859A-C37E85627171}\RP667\A0179009.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Documents and Settings\Bratschi\Application Data\WinAntiSpyware 2006\Logs\update.log (Rogue.WinAntiSpyware) -> Quarantined and deleted successfully.
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
27 déc. 2010 à 12:09
Bonjour,

Ça fait déjà des indésirables supprimés mais tu n'as pas suivi les instructions de mise à jour.

* La version actuelle de Malwarebytes est la 1.50.1 et la version de la base de données est la 5402 alors que tu en es a la version de base de données 846

Il est donc impératif de relancer MBAM (Malwarebytes) clique sur l'onglet "Mise à jour" et ensuite "Rechercher les mises à jour".
Vérifie que la version de la base de données est bonne et relance une analyse complète et fais comme précédemment.

Poste-moi ensuite le rapport



* Ensuite relance ZHPDiag, procède comme hier pour faire un nouveau scan et poste-moi ensuite le lien vers le nouveau rapport.
0
Dois-je faire encore quelque chose après la destruction des malware, comme je n'arrive toujours pas à fermer l'ordi. Merci de m'aider encore. J'apprécie énormément l'aide que vous m'apportez.
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
27 déc. 2010 à 14:01
Il reste encore du boulot!

Suis mes instructions du poste 16 : https://forums.commentcamarche.net/forum/affich-20266297-gestionnaire-de-tache-vide-et-fermetue-pc-imp#16

J'attends le nouveau rapport Malwarebytes et ensuite le lien vers le nouveau scan ZHPDiag
0
Comment faire pour cette mise à jour de Malware, qui me dit toujours de paramétrer Avira pour autoriser. Je trouve le nom dans les autorisations mais je ne peux pas mettre à jour. Que faire
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
27 déc. 2010 à 14:11
Merci de continuer à répondre ci-dessous.

Désactive Avira le temps nécessaire à la mise à jour MBAM.
Clic droit sur son icône dans la barre des tâches et décoche "Activer Antivir guard"
0
J'avais déjà essayé de déconecter AVIRA antiVir, mais cela ne marchait pas. Je viens d'essayer. c'est pareil, je ne peux pas mettre à jour. Devrais-je aussi pouvoir déconecter la protection en ligne d'AVIRA. Si oui, comment faire, car je n'ai rien qui me dit comment l'enlever. J'ai le vu vert mais pas l'info desactiver. Merci, je suis hélas bête plus que 5 minutes..... et je m'en excuse. Il faut dire que je suis vieille (68 ans sonnés)
0