Procedure pour supprimer VsgAVlkEhsnmOcX

Résolu
paschanceuse Messages postés 21 Statut Membre -  
 ric025 -
Bonjour,

A la suite de mes lectures sur Comment ca marche, il semble que je ne sois pas la seule a posséder ce gentil dll que mon antivirus n'arrive pas a supprimer! Puisque la procédure semble personnalisé pour chacun, j'aimerais avoir du support en cette belle (...) journée!!

Merci l'avance!

antivirus : Avira. je possède également CCleaner.

11 réponses

  1. ric025
     
    Salut.

    Utilise ce logiciel de diagnostic :

    ▶ Télécharge ZHPDiag (de Nicolas Coolman)
    ▶ Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    ▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    ▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    ▶ Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    ++
    0
  2. paschanceuse Messages postés 21 Statut Membre
     
    Bonsoir ric025,

    Merci beaucoup pour votre réponse très rapide, et très aimable de surcroît!!

    Voici le lien de mon rapport
    http://www.cijoint.fr/cjlink.php?file=cj201012/cijNgRnJFX.txt

    J'attends vos instructions :)
    0
  3. ric025
     
    Ok tu es bien infectée :)

    ▶ Télécharge Malwarebytes Anti-Malware (MBAM): ---> Malwarebytes Anti-Malware <---

    ▶ Installe-le en vérifiant que la case de mise à jour soit bien cochée en fin d'installation.

    ▶ Après la mise à jour, lance-le et coche "Examen Rapide". Puis "Rechercher".

    ▶ Si MBAM trouve quelque chose: fais "Voir les résultats" puis "Supprimer la sélection".

    ▶ Poste le rapport généré.
    0
  4. paschanceuse Messages postés 21 Statut Membre
     
    Voilà!

    5 éléments infectéss!!

    Le rapport généré est ici : http://www.cijoint.fr/cjlink.php?file=cj201012/cijb5szicP.txt

    Dois-je redémarrer mon ordi comme Malwarebytes le suggère ?
    0
    1. ric025
       
      Oui redémarre et dis-moi quand c'est ok :)
      0
    2. paschanceuse Messages postés 21 Statut Membre
       
      Voilà c'est fait :)
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. ric025
     
    Ok nickel.

    AD-Remover :

    Ce qu'il faut savoir sur les toolbars (barres d'outils)

    ▶ Télécharge AD-Remover (de C_XX) sur ton Bureau.
    :!: Déconnecte toi et ferme toutes les applications en cours :!:

    ▶ Double-clique sur l'icône AD-Remover
    ▶ Au menu principal, clique sur "Nettoyer"
    ▶ Confirme le lancement de l'analyse et laisse l'outil travailler
    ▶ Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    ==================

    On va tenter ceci :

    ▶ Télécharge sur le bureau RogueKiller
    ▶ Quitte tous tes programmes en cours
    ▶ Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
    ▶ Sinon lance simplement RogueKiller.exe
    ▶ Lorsque demandé, tape 1 [SCAN] et valide
    ▶ Un rapport (RKreport.txt) a du se créer sur le bureau, poste-le.

    ▶ Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois

    ++
    0
    1. paschanceuse Messages postés 21 Statut Membre
       
      Voici le rapport d'AD-REMOVER : http://www.cijoint.fr/cjlink.php?file=cj201012/cijXD0GlwL.txt

      Je m'occupe de RogueKiller durant ce temps...
      0
    2. paschanceuse Messages postés 21 Statut Membre
       
      Hum... plutôt court comme rapport pour RogueKiller!!

      Voici : http://www.cijoint.fr/cjlink.php?file=cj201012/cijrOzczrh.txt
      0
  7. ric025
     
    Ok c'est parfait :)

    Tu vas relancer ZHPDiag et me fournir un beau rapport tout neuf stp :)

    ++
    0
    1. paschanceuse Messages postés 21 Statut Membre
       
      voici le précieux rapport

      http://www.cijoint.fr/cjlink.php?file=cj201012/cijO3jUq69.txt
      0
  8. ric025
     
    Bien on y voit plus clair :)

    Tu es au Canada ?

    * Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
    * Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    * Copie/colle les lignes suivantes et place les dans ZHPFix :

    ----------------------------------------------------------

    [HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified
    [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: Modified
    [HKCU\Software\ImInstaller]
    [HKLM\Software\ImInstaller]
    O69 - SBI: SearchScopes [HKCU] {9C852240-73EB-4C18-82CE-BAABC3720A72} - (Ask.com) - https://fr.ask.com/?o=0&l=dir&ad=dirN{searchTerms}&l=dis&o=cahpd
    R3 - URLSearchHook: (no name) - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} Clé orpheline
    R3 - URLSearchHook: (no name) - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} Clé orpheline
    O3 - Toolbar: (no name) - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
    O4 - Global Startup: C:\Documents And Settings\proprietaire\Desktop\Corbeille.lnk - Clé orpheline
    O4 - Global Startup: C:\Users\proprietaire\Desktop\Corbeille.lnk - Clé orpheline
    [MD5.00000000000000000000000000000000] [APT] [{6793066D-B28A-4D0F-AB1F-E8EEDBF0BB3E}] (.Pas de propriétaire.) -- C:\Users\proprietaire\AppData\Local\Temp\Temp1_3dftp70.zip\3DFTP70.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{F54D8470-160A-4ACE-8566-6259A2D066A9}] (.Pas de propriétaire.) -- C:\Users\proprietaire\AppData\Local\Temp\Temp2_3dftp70[1].zip\3DFTP70.exe (.not file.)
    O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 2010-12-07 - 15:09:39 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\ConduitEngine.tmp [0]
    O51 - MPSK:{66eb5128-0200-11e0-86b4-001e8cdf07ac}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- G:\Imageviewer.exe (.not file.)
    O69 - SBI: SearchScopes [HKCU] {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} - (MyStart Search) - http://mystart.incredimail.com/?search={searchTerms}&loc=search_box_im2_test_v2
    O8 - Extra context menu item: Add to Windows &Live Favorites - (.not file.) - http:\\favorites.live.com\quickadd.aspx
    O42 - Logiciel: IncrediMail MediaBar 2 Toolbar - (.IncrediMail MediaBar 2.) [HKLM] -- IncrediMail_MediaBar_2 Toolbar

    ----------------------------------------------------------

    * Clique sur « Tous », puis sur « Nettoyer »
    * Copie/colle la totalité du rapport dans ta prochaine réponse

    ====================

    Passe cet utilitaire :
    Suis cette procédure pour supprimer toute trace de Norton:

    http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

    ====================

    Et puis, ben un tout dernier ZHPDiag en me disant comment ça va du côté de ton pc ! :D
    0
  9. paschanceuse Messages postés 21 Statut Membre
     
    Oui, je suis du Canada, au Québec!

    Mon rapport ZHPFix : http://www.cijoint.fr/cjlink.php?file=cj201012/cijuIgxMpy.txt (j'ai eu un message d'erreur a la fin du nettoyage...)
    0
    1. paschanceuse Messages postés 21 Statut Membre
       
      Et mon dernier rapport ZHPDiag http://www.cijoint.fr/cjlink.php?file=cj201012/cijLj6iVhA.txt...

      Ouf... tu penses qu'on va en venir à bout ?! lolllll
      0
  10. ric025
     
    Oui c'est ok ! :D

    Tu vas juste refaire la manip avec ZHPFix avec cette ligne :

    [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: Modified

    ====================

    Si tout est ok (si tu as encore des soucis, ne fais rien et dis-moi ce qui ne va pas) :

    !! TRES IMPORTANT !!:

    Supprimer les anciens points de restauration:

    ▶ Procédure sous Vista: /!\Désactive la restauration puis réactive-la /!\ Cela purgera la restauration du système.
    https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

    Les points sont supprimés.

    Création d'un nouveau point:

    ▶ Procédure de création d'un point de restauration "sain" sous Vista: https://forums.cnetfrance.fr

    Nomme-le par exemple: "Après désinfection ..." pour te rappeler.

    ========================

    Pour une navigation plus sûre :


    Addon à ajouter à firefox pour le sécuriser:

    ? Ici : WOT : https://addons.mozilla.org/en-US/firefox/addon/wot-safe-browsing-tool/
    ? Explications/Demo ici : http://www.mywot.com/fr/demo

    + ceux-ci: https://www.malekal.com/securiser-le-navigateur-web-firefox-2/

    ========================

    Utile, à lire absolument, quelques minutes de prévention : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf

    Si tu n'as plus de soucis et/ou question, pour moi, c'est ok.
    0
  11. paschanceuse Messages postés 21 Statut Membre
     
    bonsoir ric025,

    it's marvelous!!!!!! tout est redevenu à la normal!!!

    merci beaucoup pour les suggestions : points de restauration, addon Firefox et mise à jour Java! (j'ai tout fait...)

    merci VRAIMENT beaucoup pour ta patience, tes indications claires et ton support (informatique!). on croise toute sorte de gens sur le Net et de l'aide comme ça, c'est très précieux. je l'apprécie... donc... merci :)

    je suis un peu tôt pour les voeux de bonne année, mais je te souhaite une merveilleuse année 2011; santé, bonheur et prospérité!

    aurevoir!
    0
  12. ric025
     
    Eh bien ravi de voir que tout va bien et que j'ai pu t'aider.

    Je te souhaite aussi de passer de très bonnes fêtes de fin d'année.

    Bonne Année 2011 à toi et tous les tiens.

    A bientôt (pas trop tôt, surtout pour toi) :)
    0