Bugs dûs aux virus??

Résolu/Fermé
pata71 Messages postés 81 Date d'inscription samedi 25 décembre 2010 Statut Membre Dernière intervention 28 décembre 2010 - 25 déc. 2010 à 17:25
pata71 Messages postés 81 Date d'inscription samedi 25 décembre 2010 Statut Membre Dernière intervention 28 décembre 2010 - 28 déc. 2010 à 18:41
Bonjour,

Bonjour,
J'aimerais savoir s'il est possible de m'aider face à mon pc qui se met à débloquer de plus en plus.
Au démarrage, plusieurs fenêtre d'avertissements de virus se mettent à s'afficher et à sonner, et je ne sais pas comme t les éradiquer une fois pour toutes?
De plus, je trouve que mon pc bugue de plus en plus, et me ralentit dans mon surf, ce qui est plus que gênant.
Si quelqu'un pouvait venir à mon secours, svp???
Merci d'avance pour vos réponses, et joyeux noël.

A voir également:

132 réponses

pata71 Messages postés 81 Date d'inscription samedi 25 décembre 2010 Statut Membre Dernière intervention 28 décembre 2010
27 déc. 2010 à 23:34
Oups, oui, je me suis reprise.. la barre de recherche après parcourir :)

Voilà le lien:
http://www.virustotal.com/file-scan/report.html?id=8a4bd331e84ff3b5e866616d1dda1ce8d648cc5229c2de965d7c83cd5838090b-1293489166
0
pata71 Messages postés 81 Date d'inscription samedi 25 décembre 2010 Statut Membre Dernière intervention 28 décembre 2010
27 déc. 2010 à 23:47
C'était bon cette fois?
0
Utilisateur anonyme
27 déc. 2010 à 23:48
oui oui, je demande juste un avis, il s'agit PEUT ÊTRE d'un faux positif.
je te dit dès que j'ai mon avis.

++
0
pata71 Messages postés 81 Date d'inscription samedi 25 décembre 2010 Statut Membre Dernière intervention 28 décembre 2010
28 déc. 2010 à 01:00
Ok.
Penses-tu qu'on approche du but?
Je dois rendre le pc demain, ma belle-soeur s'en va mercredi matin.. :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pata71 Messages postés 81 Date d'inscription samedi 25 décembre 2010 Statut Membre Dernière intervention 28 décembre 2010
28 déc. 2010 à 12:15
Bjr,
Il me reste quelques heures pour voir avec toi. Après 18heures, plus de pc ici.
Voilà, est-ce que tu as eu tes réponses?
0
* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :

---------------------------------------------------
[HKLM\Software\SQ931UVC]

M2 - MFEP: prefs.js [Pascaline - 5dwvcins.default\{364d4e0c-543f-4b85-abe3-19551139da4f}] [] Softonic_France Toolbar v2.7.1.3 (.Conduit Ltd..)

M2 - MFEP: prefs.js [Pascaline - 5dwvcins.default\{59994074-c06d-4a75-9768-49e5a8c21264}] [] Messenger Plus Live France Toolbar v2.7.2.0 (.Conduit Ltd..)

M2 - MFEP: prefs.js [Pascaline - 5dwvcins.default\{dfee82b7-e9d1-40d1-acad-35457b08a2db}] [] MAX FR Atube Toolbar v2.7.2.0 (.Conduit Ltd..)

R3 - URLSearchHook: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 4, 2) -- C:\Program Files\Shareware.Pro-FR\tbSha1.dll

R3 - URLSearchHook: Messenger Plus Live France Toolbar - {59994074-c06d-4a75-9768-49e5a8c21264} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 6, 2) -- C:\Program Files\Messenger_Plus_Live_France\tbMess.dll

R3 - URLSearchHook: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 2, 2) -- C:\Program Files\Softonic_France\tbSoft.dll

R3 - URLSearchHook: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 4, 2) -- C:\Program Files\Shareware.Pro-FR\tbSha1.dll

R3 - URLSearchHook: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 2, 2) -- C:\Program Files\Softonic_France\tbSoft.dll

O2 - BHO: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Shareware.Pro-FR\tbSha1.dll

O2 - BHO: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France\tbSoft.dll

O2 - BHO: Messenger Plus Live France Toolbar - {59994074-c06d-4a75-9768-49e5a8c21264} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Messenger_Plus_Live_France\tbMess.dll

O3 - Toolbar: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Shareware.Pro-FR\tbSha1.dll

O3 - Toolbar: Messenger Plus Live France Toolbar - {59994074-c06d-4a75-9768-49e5a8c21264} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Messenger_Plus_Live_France\tbMess.dll

O3 - Toolbar: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France\tbSoft.dll

O42 - Logiciel: Messenger_Plus_Live_France Toolbar - (.Pas de propriétaire.) [HKLM] -- Messenger_Plus_Live_France Toolbar
O42 - Logiciel: Shareware.Pro-FR Toolbar - (.Pas de propriétaire.) [HKLM] -- Shareware.Pro-FR Toolbar

O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM] -- Softonic_France Toolbar

[HKCU\Software\AppDataLow\Software\Conduit]

[HKCU\Software\AppDataLow\Software\Messenger_Plus_Live_France]

[HKLM\Software\Messenger_Plus_Live_France]

O43 - CFD: 28/04/2010 - 19:59:38 ----D- C:\Program Files\Messenger_Plus_Live_France



---------------------------------------------------

* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
* poste moi le rapport générer. S
---------->CONTRIBUTEUR SÉCURITÉ<----------

Qualification Helper sur HELPER FORMATION.
0
pata71 Messages postés 81 Date d'inscription samedi 25 décembre 2010 Statut Membre Dernière intervention 28 décembre 2010
28 déc. 2010 à 13:41
Rapport de ZHPFix 1.12.3229 par Nicolas Coolman, Update du 21/12/2010
Fichier d'export Registre : C:\ZHPExportRegistry-28-12-2010-13-40-14.txt
Run by Pascaline at 28/12/2010 13:40:14
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
HKLM\Software\SQ931UVC => Clé supprimée avec succès
O2 - BHO: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Shareware.Pro-FR\tbSha1.dll => Clé absente
O2 - BHO: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France\tbSoft.dll => Clé absente
O2 - BHO: Messenger Plus Live France Toolbar - {59994074-c06d-4a75-9768-49e5a8c21264} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Messenger_Plus_Live_France\tbMess.dll => Clé absente
HKCU\Software\AppDataLow\Software\Conduit => Clé supprimée avec succès
HKCU\Software\AppDataLow\Software\Messenger_Plus_Live_France => Clé absente
HKLM\Software\Messenger_Plus_Live_France => Clé absente

========== Valeur(s) du Registre ==========
R3 - URLSearchHook: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 4, 2) -- C:\Program Files\Shareware.Pro-FR\tbSha1.dll => Valeur absente
R3 - URLSearchHook: Messenger Plus Live France Toolbar - {59994074-c06d-4a75-9768-49e5a8c21264} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 6, 2) -- C:\Program Files\Messenger_Plus_Live_France\tbMess.dll => Valeur absente
R3 - URLSearchHook: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 2, 2) -- C:\Program Files\Softonic_France\tbSoft.dll => Valeur absente
O3 - Toolbar: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Shareware.Pro-FR\tbSha1.dll => Valeur absente
O3 - Toolbar: Messenger Plus Live France Toolbar - {59994074-c06d-4a75-9768-49e5a8c21264} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Messenger_Plus_Live_France\tbMess.dll => Valeur absente
O3 - Toolbar: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France\tbSoft.dll => Valeur absente

========== Dossier(s) ==========
C:\Documents and Settings\Pascaline\Application Data\Mozilla\Firefox\Profiles\5dwvcins.default\extensions\{364d4e0c-543f-4b85-abe3-19551139da4f} => Supprimé et mis en quarantaine
C:\Documents and Settings\Pascaline\Application Data\Mozilla\Firefox\Profiles\5dwvcins.default\extensions\{59994074-c06d-4a75-9768-49e5a8c21264} => Fichier supprimé au reboot
C:\Documents and Settings\Pascaline\Application Data\Mozilla\Firefox\Profiles\5dwvcins.default\extensions\{dfee82b7-e9d1-40d1-acad-35457b08a2db} => Fichier supprimé au reboot
C:\Program Files\Messenger_Plus_Live_France => Dossier absent

========== Fichier(s) ==========
c:\program files\shareware.pro-fr\tbsha1.dll () => Fichier absent
c:\program files\messenger_plus_live_france\tbmess.dll () => Fichier absent
c:\program files\softonic_france\tbsoft.dll () => Fichier absent

========== Logiciel(s) ==========
O42 - Logiciel: Messenger_Plus_Live_France Toolbar - (.Pas de propriétaire.) [HKLM] -- Messenger_Plus_Live_France Toolbar => Logiciel supprimé avec succès
O42 - Logiciel: Shareware.Pro-FR Toolbar - (.Pas de propriétaire.) [HKLM] -- Shareware.Pro-FR Toolbar => Logiciel supprimé avec succès
O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM] -- Softonic_France Toolbar => Logiciel supprimé avec succès


========== Récapitulatif ==========
7 : Clé(s) du Registre
6 : Valeur(s) du Registre
4 : Dossier(s)
3 : Fichier(s)
3 : Logiciel(s)


End of the scan
0
pata71 Messages postés 81 Date d'inscription samedi 25 décembre 2010 Statut Membre Dernière intervention 28 décembre 2010
28 déc. 2010 à 14:13
On vient de faire quoi avec ZHPFix?
0
Utilisateur anonyme
28 déc. 2010 à 14:47
on vient de supprimer toutes les toolbars qui ne servent a rien sinon a ralentir le pc.

tu me refais un zhpdiag de vérification stp... merci
0
pata71 Messages postés 81 Date d'inscription samedi 25 décembre 2010 Statut Membre Dernière intervention 28 décembre 2010
28 déc. 2010 à 15:01
Je poste mon rapport depuis 10 min, je le vois toujours pas... CCM bug ou quoi?
0
Utilisateur anonyme
28 déc. 2010 à 15:02
non...CCM ne bug pas, pas chez moi en tout cas... ^^
tu as un message d'erreur quand tu poste le rapport?
0
pata71 Messages postés 81 Date d'inscription samedi 25 décembre 2010 Statut Membre Dernière intervention 28 décembre 2010
28 déc. 2010 à 15:03
Ben il me disait que j'avais déjà posté ce message. Je l'ai mis au moins 4 fois.. Tu l'as pas eu?
0
Utilisateur anonyme
28 déc. 2010 à 15:04
non, envoi le moi par MP au pire ;-)
0
Utilisateur anonyme
28 déc. 2010 à 15:08
tu me parle bien du zhpDIAG pas du zhpFIX car, zhpFIX est visible ici
0
pata71 Messages postés 81 Date d'inscription samedi 25 décembre 2010 Statut Membre Dernière intervention 28 décembre 2010
28 déc. 2010 à 15:12
Oui, c'est bien ZHPDiag
0
pata71 Messages postés 81 Date d'inscription samedi 25 décembre 2010 Statut Membre Dernière intervention 28 décembre 2010
28 déc. 2010 à 15:09
Il ne veut pas non plus.
Je vais essayer de le faire a partir de mon pc à moi, vias clé usb, si ça marche..
0
pata71 Messages postés 81 Date d'inscription samedi 25 décembre 2010 Statut Membre Dernière intervention 28 décembre 2010
28 déc. 2010 à 15:13
Tu l'as eu en MP cette fois?
0
Utilisateur anonyme
28 déc. 2010 à 15:15
oui mais, faut que tu héberge le rapport sur cjoint sinon il n'est pas complet et c'est l'horreur pour moi de le lire.
++
0
pata71 Messages postés 81 Date d'inscription samedi 25 décembre 2010 Statut Membre Dernière intervention 28 décembre 2010
28 déc. 2010 à 15:17
0
Utilisateur anonyme
28 déc. 2010 à 15:20
je suis embêter, toutes ca, on devait déjà s'en être débarrasser et avoir fixer!
vu que je les ais remonter, fais ceci:

Ad-Remover est un outil spécifique conçu par C_XX , son rôle est la suppression d'adwares comme Eorezo, MyWebSearch, Navipromo, Winsudate, Search Settings, ...

----->AD-REMOVER<-----

> Télécharge ad-remover(de C_XX) sur ton Bureau (re télécharge le bien, c'est lignes ayant été ajouter normalement, il te faut la dernière version.)

>Déconnecte toi et ferme toutes les applications en cours

> Double-clique sur l'icône AD-Remover

> Au menu principal, clique sur "nettoyer"

> Confirme le lancement de l'analyse et laisse l'outil travailler

> Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
0
Utilisateur anonyme
28 déc. 2010 à 15:24
fais aussi ceci:
va dans demarrer-->panneau de configuration-->affichage classique-->ajout ou suppression-->cherche ask puis desinstal
0
pata71 Messages postés 81 Date d'inscription samedi 25 décembre 2010 Statut Membre Dernière intervention 28 décembre 2010
28 déc. 2010 à 15:38
J'ai regardé, Ask n'y était plus
0
pata71 Messages postés 81 Date d'inscription samedi 25 décembre 2010 Statut Membre Dernière intervention 28 décembre 2010
28 déc. 2010 à 15:37
======= RAPPORT D'AD-REMOVER 2.0.0.2,C | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 22/12/10 à 11:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [3]) -> Lancé à 15:24:21 le 28/12/2010, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
Pascaline@PC-DE-PASCALINE (Acer Aspire M1100)

============== ACTION(S) ==============


Dossier supprimé: C:\Users\Pascaline\AppData\LocalLow\Conduit
Dossier supprimé: C:\Users\Pascaline\AppData\LocalLow\PriceGong

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Users\Pascaline\AppData\Roaming\Mozilla\FireFox\Profiles\5dwvcins.default\Prefs.js --
-- Fichier Fermé --


Clé supprimée: HKCU\Software\AppDataLow\Software\PriceGong
Erreur suppression clé: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.13 (fr)] **

-- C:\Users\Pascaline\AppData\Roaming\Mozilla\FireFox\Profiles\5dwvcins.default\Prefs.js --
browser.download.lastDir, C:\\Users\\Pascaline\\Desktop
browser.search.defaultenginename, Ask.com
browser.search.defaulturl, hxxp://search.yahoo.com/search?ei=UTF-8&fr=ytff-&p=
browser.search.selectedEngine, Ask.com
browser.startup.homepage, hxxp://www.google.fr
browser.startup.homepage_override.mstone, rv:1.9.2.13
keyword.URL, hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=BAV5&o=101720&locale=fr_FR&apn_uid=E839F532-04CF-4A39...

========================================

** Internet Explorer Version [7.0.6002.18005] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 326 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 32 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 26/12/2010 (7531 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 26/12/2010 (3008 Octet(s))
C:\Ad-Report-CLEAN[3].txt - 28/12/2010 (3067 Octet(s))
C:\Ad-Report-SCAN[1].txt - 26/12/2010 (9372 Octet(s))

Fin à: 15:27:59, 28/12/2010
0
pata71 Messages postés 81 Date d'inscription samedi 25 décembre 2010 Statut Membre Dernière intervention 28 décembre 2010
28 déc. 2010 à 16:05
Tu as bien reçu mon rapport?
Je doute du coup... :s
0