Cochonneries de toutes sortes...trop pour moi

Fermé
missushi - 31 déc. 2010 à 15:55
 Utilisateur anonyme - 31 déc. 2010 à 17:56
Bonjour,

Hier j'ai Avira qui m'a détecté 3 infections que j'ai alors effacé, je ne sais pas si j'ai bien fait mais bon...je fais ce que je peux! lol
Et ce matin j'ai malwarebytes qui vient de me mettre 8 infections en quarantaine.....je fais quoi???? Je les suppriment, les restaurent ou je les laissent là?!

Comment j'attrape toutes ces cochonneries??!!
Et comment savoir si mon pc est contaminé??!!

Merci de votre aide...comme je n'y connait rien , j'espère bien que qqn de bien voudra bien me prendre sous son aile ! lol
Je veux que m'assurer que rien ne menace la santé de mon pc qui a eu besoin d'un nouveau disque dure v'là a peine 2 jours!!!!




19 réponses

Utilisateur anonyme
31 déc. 2010 à 15:57
bonjours,

pour une analyse de ton système, fais ceci:

----->ZHPDIAG<-----

/!\ utilisateur de vista et seven, désactiver l'UAC./!\

/!\ utilisateur de vista et seven faite clique droit et "éxécuter en temps qu'administrateur/!\

> Télécharge zhpdiag (de Nicolas Coolman)

> Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

> /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »/!\

> Clique sur la petite loupe en haut à gauche pour débuter l'analyse :

>attention, le scan peut durer un certain temps, ne touche a rien d'autre tant que le scan est en cour

> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

> Héberge le rapport ZHPDiag.txt sur cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


@++
0
bon ok merci bcp a toi :)
essai tout ca et je te revien ok
0
Utilisateur anonyme
31 déc. 2010 à 16:04
ca marche
0
mais c quoi désectiver l'UAC ??
dsl je suis completement nulle!
0
Utilisateur anonyme
31 déc. 2010 à 16:07
pas de soucie, l'uac peut empêcher certains programmes de désinfection de fonctionner correctement. je t'ai mis un tuto, je te redonne le lien: https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac ==> suis ce qui est dit pour désactiver l'UAC.

tant qu'on y est, lis ceci aussi stp: https://www.cjoint.com/c/2kqmybfixvQ

++
0
ok je vois que c pour le controle et j'ai lu ceci - Pour certaines personnes non expérimentées à l'usage de Vista, ce contrôle peut s'avérer très utile. Il permet, en effet, d'éviter de faire pas mal de bêtises.
Ce n'est pas que je n'Est pas confiance (p-ê) un peu mais je ne pourrais pas le laisser activer?
0
Je n'arrive pas a copier le rapport....pourtant il est la sur mon bureau ( dans bloc-note je crois) Mais je n'arrive pas a te l'envoyer... :(
0
ok ca fonctionne !! lo
voila
https://www.cjoint.com/?0mFqvyNvQkq
0
j'espère maintenant que tu me dise que tout est parfait !!!
et espère aussi que tu ne pas pas laissé tombée ! lol
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
31 déc. 2010 à 16:28
* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :

---------------------------------------------------
O69 - SBI: prefs.js [proprietaire - eknf7kdl.default] user_pref("keyword.URL", "http://ww12.cherche.us
cof=GIMP%3ACCCCCC%3BT%3A000000%3BALC%3A551a8b%3BGFNT%3AB7B7B7%3BLC%3A2200cc%3BBGC%

O69 - SBI: SearchScopes [HKCU] {557C21FE-7274-410D-853E-9ED4471BF193} [DefaultScope] - (cherche.us) - http://ww12.cherche.us


---------------------------------------------------

* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
* poste moi le rapport générer. S
0
ok mais avec le rapport que j'ai envoyé tu ne vois rien?
tout ca ( derniere message )me semble bien compliqué!!!
0
Utilisateur anonyme
31 déc. 2010 à 16:34
le dernier message est très simple si tu suis correctement ce que je te dis de faire, il n'y a jamais eu de soucie.

tu as des restes d'infections que l'on va virer mais, c'est tout.
0
en fait je ne comprends pas trop le dernier message...c'est où que je copie les lignes??
0
Utilisateur anonyme
31 déc. 2010 à 16:38
tu lances ZHPFIx et tu copie les lignes dans le grand encadrer blanc...
0
Bon lala mau** que j'ai de la misère cibo*** !!!!
Ça fonctionne pas!!!

Je ne pourrais pas laisser ca comme c'est puisque c des résidu??!!
0
Utilisateur anonyme
31 déc. 2010 à 16:45
non, on ne les laisses pas.

MBAM est un scanner généraliste qui détecte et supprime beaucoup d'infections:

MBAM :

> Télécharge MBAM


> Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.


> Fais la mise à jour du logiciel /!\(elle se fait normalement à l'installation)/!\


> A l'apparition de la fenêtre de MBAM, clique sur «exécuter un examen complet»


> Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"


> L'analyse peut durer un plusieurs heures...


> Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"


> Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"


> Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum > Si le logiciel te demande de redémarrer, fais le en cliquant sur « OUI » »
0
ok mais j'ai déja malwarebytes et il a 8 trucs dedans en quanrantaine...
0
Utilisateur anonyme
31 déc. 2010 à 16:50
relance malwarebytes et, assure toi que ce dernier est a jours.
0
voila le rapport de malwarebytes

Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Version de la base de données: 5419

Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

2010-12-31 08:50:55
mbam-log-2010-12-31 (08-50-55).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 219058
Temps écoulé: 22 minute(s), 13 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 7
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec cherche.us (Redir.ChercheUs) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Search Page (Hijack.SearchPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Page_URL (Hijack.StartPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page_bak (Hijack.StartPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Search Bar (Hijack.SearchPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Search_URL (Hijack.SearchPage) -> Bad: (http://ww12.cherche.us Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchURL\SearchAssistant (Hijack.SearchPage) -> Bad: (http://www.cherche.us) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
31 déc. 2010 à 16:51
ok, en effet... tu as donc bien des restes de cherche.us.

vu que zhpfix ne marche pas, essayons comme cela:

Ad-Remover est un outil spécifique conçu par C_XX , son rôle est la suppression d'adwares comme Eorezo, MyWebSearch, Navipromo, Winsudate, Search Settings, ...

----->AD-REMOVER<-----

> Télécharge ad-remover(de C_XX) sur ton Bureau

>Déconnecte toi et ferme toutes les applications en cours

> Double-clique sur l'icône AD-Remover

> Au menu principal, clique sur "nettoyer"

> Confirme le lancement de l'analyse et laisse l'outil travailler

> Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
0
mais est ce que je ne pourrais pas simplement supprimer tout ce qui ce trouve dans la quarantaine de malwarebytes pour que toutes traces disparaissent??!!

Et si je les supprime, est ce uqe je risque de supprimer en même temps quelque chose d'utilem pour le bon fonctionnement de mon pc?
0
et merci de me rappeller que faire la mise a jour!!! pcq je n'avais pas la dernière version!! ;)
0
alors est ce que j'efface tout ce qu'il y a dans la quarantaine de malwarebyte]?
0
Utilisateur anonyme
31 déc. 2010 à 17:56
tu peux effacer la quarantaine, aucune importance. mais, fais ceci quand même:https://forums.commentcamarche.net/forum/affich-20359902-cochonneries-de-toutes-sortes-trop-pour-moi#22
0