Procedure pour supprimer VsgAVlkEhsnmOcX
Résolu/Fermé
paschanceuse
Messages postés
20
Date d'inscription
dimanche 26 décembre 2010
Statut
Membre
Dernière intervention
11 novembre 2015
-
26 déc. 2010 à 22:14
Utilisateur anonyme - 27 déc. 2010 à 03:10
Utilisateur anonyme - 27 déc. 2010 à 03:10
A voir également:
- Procedure pour supprimer VsgAVlkEhsnmOcX
- Supprimer une page word - Guide
- Supprimer compte instagram - Guide
- Supprimer pub youtube - Accueil - Streaming
- Fichier impossible à supprimer - Guide
- Supprimer liste déroulante excel - Guide
11 réponses
Utilisateur anonyme
26 déc. 2010 à 22:31
26 déc. 2010 à 22:31
Salut.
Utilise ce logiciel de diagnostic :
▶ Télécharge ZHPDiag (de Nicolas Coolman)
▶ Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
++
Utilise ce logiciel de diagnostic :
▶ Télécharge ZHPDiag (de Nicolas Coolman)
▶ Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
++
paschanceuse
Messages postés
20
Date d'inscription
dimanche 26 décembre 2010
Statut
Membre
Dernière intervention
11 novembre 2015
26 déc. 2010 à 23:10
26 déc. 2010 à 23:10
Bonsoir ric025,
Merci beaucoup pour votre réponse très rapide, et très aimable de surcroît!!
Voici le lien de mon rapport
http://www.cijoint.fr/cjlink.php?file=cj201012/cijNgRnJFX.txt
J'attends vos instructions :)
Merci beaucoup pour votre réponse très rapide, et très aimable de surcroît!!
Voici le lien de mon rapport
http://www.cijoint.fr/cjlink.php?file=cj201012/cijNgRnJFX.txt
J'attends vos instructions :)
Utilisateur anonyme
26 déc. 2010 à 23:15
26 déc. 2010 à 23:15
Ok tu es bien infectée :)
▶ Télécharge Malwarebytes Anti-Malware (MBAM): ---> Malwarebytes Anti-Malware <---
▶ Installe-le en vérifiant que la case de mise à jour soit bien cochée en fin d'installation.
▶ Après la mise à jour, lance-le et coche "Examen Rapide". Puis "Rechercher".
▶ Si MBAM trouve quelque chose: fais "Voir les résultats" puis "Supprimer la sélection".
▶ Poste le rapport généré.
▶ Télécharge Malwarebytes Anti-Malware (MBAM): ---> Malwarebytes Anti-Malware <---
▶ Installe-le en vérifiant que la case de mise à jour soit bien cochée en fin d'installation.
▶ Après la mise à jour, lance-le et coche "Examen Rapide". Puis "Rechercher".
▶ Si MBAM trouve quelque chose: fais "Voir les résultats" puis "Supprimer la sélection".
▶ Poste le rapport généré.
paschanceuse
Messages postés
20
Date d'inscription
dimanche 26 décembre 2010
Statut
Membre
Dernière intervention
11 novembre 2015
26 déc. 2010 à 23:52
26 déc. 2010 à 23:52
Voilà!
5 éléments infectéss!!
Le rapport généré est ici : http://www.cijoint.fr/cjlink.php?file=cj201012/cijb5szicP.txt
Dois-je redémarrer mon ordi comme Malwarebytes le suggère ?
5 éléments infectéss!!
Le rapport généré est ici : http://www.cijoint.fr/cjlink.php?file=cj201012/cijb5szicP.txt
Dois-je redémarrer mon ordi comme Malwarebytes le suggère ?
paschanceuse
Messages postés
20
Date d'inscription
dimanche 26 décembre 2010
Statut
Membre
Dernière intervention
11 novembre 2015
27 déc. 2010 à 00:06
27 déc. 2010 à 00:06
Voilà c'est fait :)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
27 déc. 2010 à 00:09
27 déc. 2010 à 00:09
Ok nickel.
AD-Remover :
Ce qu'il faut savoir sur les toolbars (barres d'outils)
▶ Télécharge AD-Remover (de C_XX) sur ton Bureau.
:!: Déconnecte toi et ferme toutes les applications en cours :!:
▶ Double-clique sur l'icône AD-Remover
▶ Au menu principal, clique sur "Nettoyer"
▶ Confirme le lancement de l'analyse et laisse l'outil travailler
▶ Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
==================
On va tenter ceci :
▶ Télécharge sur le bureau RogueKiller
▶ Quitte tous tes programmes en cours
▶ Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
▶ Sinon lance simplement RogueKiller.exe
▶ Lorsque demandé, tape 1 [SCAN] et valide
▶ Un rapport (RKreport.txt) a du se créer sur le bureau, poste-le.
▶ Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois
++
AD-Remover :
Ce qu'il faut savoir sur les toolbars (barres d'outils)
▶ Télécharge AD-Remover (de C_XX) sur ton Bureau.
:!: Déconnecte toi et ferme toutes les applications en cours :!:
▶ Double-clique sur l'icône AD-Remover
▶ Au menu principal, clique sur "Nettoyer"
▶ Confirme le lancement de l'analyse et laisse l'outil travailler
▶ Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
==================
On va tenter ceci :
▶ Télécharge sur le bureau RogueKiller
▶ Quitte tous tes programmes en cours
▶ Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
▶ Sinon lance simplement RogueKiller.exe
▶ Lorsque demandé, tape 1 [SCAN] et valide
▶ Un rapport (RKreport.txt) a du se créer sur le bureau, poste-le.
▶ Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois
++
paschanceuse
Messages postés
20
Date d'inscription
dimanche 26 décembre 2010
Statut
Membre
Dernière intervention
11 novembre 2015
27 déc. 2010 à 00:25
27 déc. 2010 à 00:25
Voici le rapport d'AD-REMOVER : http://www.cijoint.fr/cjlink.php?file=cj201012/cijXD0GlwL.txt
Je m'occupe de RogueKiller durant ce temps...
Je m'occupe de RogueKiller durant ce temps...
paschanceuse
Messages postés
20
Date d'inscription
dimanche 26 décembre 2010
Statut
Membre
Dernière intervention
11 novembre 2015
27 déc. 2010 à 00:28
27 déc. 2010 à 00:28
Hum... plutôt court comme rapport pour RogueKiller!!
Voici : http://www.cijoint.fr/cjlink.php?file=cj201012/cijrOzczrh.txt
Voici : http://www.cijoint.fr/cjlink.php?file=cj201012/cijrOzczrh.txt
Utilisateur anonyme
27 déc. 2010 à 00:36
27 déc. 2010 à 00:36
Ok c'est parfait :)
Tu vas relancer ZHPDiag et me fournir un beau rapport tout neuf stp :)
++
Tu vas relancer ZHPDiag et me fournir un beau rapport tout neuf stp :)
++
paschanceuse
Messages postés
20
Date d'inscription
dimanche 26 décembre 2010
Statut
Membre
Dernière intervention
11 novembre 2015
27 déc. 2010 à 00:47
27 déc. 2010 à 00:47
voici le précieux rapport
http://www.cijoint.fr/cjlink.php?file=cj201012/cijO3jUq69.txt
http://www.cijoint.fr/cjlink.php?file=cj201012/cijO3jUq69.txt
Utilisateur anonyme
27 déc. 2010 à 01:17
27 déc. 2010 à 01:17
Bien on y voit plus clair :)
Tu es au Canada ?
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle les lignes suivantes et place les dans ZHPFix :
----------------------------------------------------------
[HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: Modified
[HKCU\Software\ImInstaller]
[HKLM\Software\ImInstaller]
O69 - SBI: SearchScopes [HKCU] {9C852240-73EB-4C18-82CE-BAABC3720A72} - (Ask.com) - https://fr.ask.com/?o=0&l=dir&ad=dirN{searchTerms}&l=dis&o=cahpd
R3 - URLSearchHook: (no name) - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} Clé orpheline
R3 - URLSearchHook: (no name) - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} Clé orpheline
O3 - Toolbar: (no name) - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O4 - Global Startup: C:\Documents And Settings\proprietaire\Desktop\Corbeille.lnk - Clé orpheline
O4 - Global Startup: C:\Users\proprietaire\Desktop\Corbeille.lnk - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{6793066D-B28A-4D0F-AB1F-E8EEDBF0BB3E}] (.Pas de propriétaire.) -- C:\Users\proprietaire\AppData\Local\Temp\Temp1_3dftp70.zip\3DFTP70.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{F54D8470-160A-4ACE-8566-6259A2D066A9}] (.Pas de propriétaire.) -- C:\Users\proprietaire\AppData\Local\Temp\Temp2_3dftp70[1].zip\3DFTP70.exe (.not file.)
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 2010-12-07 - 15:09:39 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\ConduitEngine.tmp [0]
O51 - MPSK:{66eb5128-0200-11e0-86b4-001e8cdf07ac}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- G:\Imageviewer.exe (.not file.)
O69 - SBI: SearchScopes [HKCU] {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} - (MyStart Search) - http://mystart.incredimail.com/?search={searchTerms}&loc=search_box_im2_test_v2
O8 - Extra context menu item: Add to Windows &Live Favorites - (.not file.) - http:\\favorites.live.com\quickadd.aspx
O42 - Logiciel: IncrediMail MediaBar 2 Toolbar - (.IncrediMail MediaBar 2.) [HKLM] -- IncrediMail_MediaBar_2 Toolbar
----------------------------------------------------------
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
====================
Passe cet utilitaire :
Suis cette procédure pour supprimer toute trace de Norton:
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924
====================
Et puis, ben un tout dernier ZHPDiag en me disant comment ça va du côté de ton pc ! :D
Tu es au Canada ?
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle les lignes suivantes et place les dans ZHPFix :
----------------------------------------------------------
[HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: Modified
[HKCU\Software\ImInstaller]
[HKLM\Software\ImInstaller]
O69 - SBI: SearchScopes [HKCU] {9C852240-73EB-4C18-82CE-BAABC3720A72} - (Ask.com) - https://fr.ask.com/?o=0&l=dir&ad=dirN{searchTerms}&l=dis&o=cahpd
R3 - URLSearchHook: (no name) - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} Clé orpheline
R3 - URLSearchHook: (no name) - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} Clé orpheline
O3 - Toolbar: (no name) - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O4 - Global Startup: C:\Documents And Settings\proprietaire\Desktop\Corbeille.lnk - Clé orpheline
O4 - Global Startup: C:\Users\proprietaire\Desktop\Corbeille.lnk - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{6793066D-B28A-4D0F-AB1F-E8EEDBF0BB3E}] (.Pas de propriétaire.) -- C:\Users\proprietaire\AppData\Local\Temp\Temp1_3dftp70.zip\3DFTP70.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{F54D8470-160A-4ACE-8566-6259A2D066A9}] (.Pas de propriétaire.) -- C:\Users\proprietaire\AppData\Local\Temp\Temp2_3dftp70[1].zip\3DFTP70.exe (.not file.)
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 2010-12-07 - 15:09:39 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\ConduitEngine.tmp [0]
O51 - MPSK:{66eb5128-0200-11e0-86b4-001e8cdf07ac}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- G:\Imageviewer.exe (.not file.)
O69 - SBI: SearchScopes [HKCU] {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} - (MyStart Search) - http://mystart.incredimail.com/?search={searchTerms}&loc=search_box_im2_test_v2
O8 - Extra context menu item: Add to Windows &Live Favorites - (.not file.) - http:\\favorites.live.com\quickadd.aspx
O42 - Logiciel: IncrediMail MediaBar 2 Toolbar - (.IncrediMail MediaBar 2.) [HKLM] -- IncrediMail_MediaBar_2 Toolbar
----------------------------------------------------------
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
====================
Passe cet utilitaire :
Suis cette procédure pour supprimer toute trace de Norton:
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924
====================
Et puis, ben un tout dernier ZHPDiag en me disant comment ça va du côté de ton pc ! :D
paschanceuse
Messages postés
20
Date d'inscription
dimanche 26 décembre 2010
Statut
Membre
Dernière intervention
11 novembre 2015
27 déc. 2010 à 01:26
27 déc. 2010 à 01:26
Oui, je suis du Canada, au Québec!
Mon rapport ZHPFix : http://www.cijoint.fr/cjlink.php?file=cj201012/cijuIgxMpy.txt (j'ai eu un message d'erreur a la fin du nettoyage...)
Mon rapport ZHPFix : http://www.cijoint.fr/cjlink.php?file=cj201012/cijuIgxMpy.txt (j'ai eu un message d'erreur a la fin du nettoyage...)
paschanceuse
Messages postés
20
Date d'inscription
dimanche 26 décembre 2010
Statut
Membre
Dernière intervention
11 novembre 2015
27 déc. 2010 à 01:35
27 déc. 2010 à 01:35
Et mon dernier rapport ZHPDiag http://www.cijoint.fr/cjlink.php?file=cj201012/cijLj6iVhA.txt...
Ouf... tu penses qu'on va en venir à bout ?! lolllll
Ouf... tu penses qu'on va en venir à bout ?! lolllll
Utilisateur anonyme
27 déc. 2010 à 02:03
27 déc. 2010 à 02:03
Oui c'est ok ! :D
Tu vas juste refaire la manip avec ZHPFix avec cette ligne :
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: Modified
====================
Si tout est ok (si tu as encore des soucis, ne fais rien et dis-moi ce qui ne va pas) :
!! TRES IMPORTANT !!:
Supprimer les anciens points de restauration:
▶ Procédure sous Vista: /!\Désactive la restauration puis réactive-la /!\ Cela purgera la restauration du système.
https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista
Les points sont supprimés.
Création d'un nouveau point:
▶ Procédure de création d'un point de restauration "sain" sous Vista: https://forums.cnetfrance.fr
Nomme-le par exemple: "Après désinfection ..." pour te rappeler.
========================
Pour une navigation plus sûre :
Addon à ajouter à firefox pour le sécuriser:
? Ici : WOT : https://addons.mozilla.org/en-US/firefox/addon/wot-safe-browsing-tool/
? Explications/Demo ici : http://www.mywot.com/fr/demo
+ ceux-ci: https://www.malekal.com/securiser-le-navigateur-web-firefox-2/
========================
Utile, à lire absolument, quelques minutes de prévention : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf
Si tu n'as plus de soucis et/ou question, pour moi, c'est ok.
Tu vas juste refaire la manip avec ZHPFix avec cette ligne :
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: Modified
====================
Si tout est ok (si tu as encore des soucis, ne fais rien et dis-moi ce qui ne va pas) :
!! TRES IMPORTANT !!:
Supprimer les anciens points de restauration:
▶ Procédure sous Vista: /!\Désactive la restauration puis réactive-la /!\ Cela purgera la restauration du système.
https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista
Les points sont supprimés.
Création d'un nouveau point:
▶ Procédure de création d'un point de restauration "sain" sous Vista: https://forums.cnetfrance.fr
Nomme-le par exemple: "Après désinfection ..." pour te rappeler.
========================
Pour une navigation plus sûre :
Addon à ajouter à firefox pour le sécuriser:
? Ici : WOT : https://addons.mozilla.org/en-US/firefox/addon/wot-safe-browsing-tool/
? Explications/Demo ici : http://www.mywot.com/fr/demo
+ ceux-ci: https://www.malekal.com/securiser-le-navigateur-web-firefox-2/
========================
Utile, à lire absolument, quelques minutes de prévention : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf
Si tu n'as plus de soucis et/ou question, pour moi, c'est ok.
J'ai oublié une mise à jour, c'est important ! :D
Mets ici Java à jour : https://www.java.com/fr/download/
++
Mets ici Java à jour : https://www.java.com/fr/download/
++
paschanceuse
Messages postés
20
Date d'inscription
dimanche 26 décembre 2010
Statut
Membre
Dernière intervention
11 novembre 2015
27 déc. 2010 à 03:08
27 déc. 2010 à 03:08
bonsoir ric025,
it's marvelous!!!!!! tout est redevenu à la normal!!!
merci beaucoup pour les suggestions : points de restauration, addon Firefox et mise à jour Java! (j'ai tout fait...)
merci VRAIMENT beaucoup pour ta patience, tes indications claires et ton support (informatique!). on croise toute sorte de gens sur le Net et de l'aide comme ça, c'est très précieux. je l'apprécie... donc... merci :)
je suis un peu tôt pour les voeux de bonne année, mais je te souhaite une merveilleuse année 2011; santé, bonheur et prospérité!
aurevoir!
it's marvelous!!!!!! tout est redevenu à la normal!!!
merci beaucoup pour les suggestions : points de restauration, addon Firefox et mise à jour Java! (j'ai tout fait...)
merci VRAIMENT beaucoup pour ta patience, tes indications claires et ton support (informatique!). on croise toute sorte de gens sur le Net et de l'aide comme ça, c'est très précieux. je l'apprécie... donc... merci :)
je suis un peu tôt pour les voeux de bonne année, mais je te souhaite une merveilleuse année 2011; santé, bonheur et prospérité!
aurevoir!
Utilisateur anonyme
27 déc. 2010 à 03:10
27 déc. 2010 à 03:10
Eh bien ravi de voir que tout va bien et que j'ai pu t'aider.
Je te souhaite aussi de passer de très bonnes fêtes de fin d'année.
Bonne Année 2011 à toi et tous les tiens.
A bientôt (pas trop tôt, surtout pour toi) :)
Je te souhaite aussi de passer de très bonnes fêtes de fin d'année.
Bonne Année 2011 à toi et tous les tiens.
A bientôt (pas trop tôt, surtout pour toi) :)