Problème avec un Virus
Résolu
manvantara
-
Smart91 Messages postés 29097 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Smart91 Messages postés 29097 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour,
Voilà , je suis inquiet , hier j'ai téléchargé une démo via : jeux vidéo.com et, dès la fin du DL , je clique droit pour analyser via l'antivirus , et là mon ordinateur s'est mis à ramer énormément !
Depuis , j'ai eu de nombreux pop-ups spybot récurrents, m'indiquant que le registre de tel ou tel programme à été modifié, et l'UC est complétement accaparée ( de l'ordre de 50% ! ) Je suis sûr que c'est un virus , mais mon AV ne trouve rien ...
Si quelqu'un peut me donner un coup de main, s'il vous plait !
Je vous remercie d'avance !
Voilà , je suis inquiet , hier j'ai téléchargé une démo via : jeux vidéo.com et, dès la fin du DL , je clique droit pour analyser via l'antivirus , et là mon ordinateur s'est mis à ramer énormément !
Depuis , j'ai eu de nombreux pop-ups spybot récurrents, m'indiquant que le registre de tel ou tel programme à été modifié, et l'UC est complétement accaparée ( de l'ordre de 50% ! ) Je suis sûr que c'est un virus , mais mon AV ne trouve rien ...
Si quelqu'un peut me donner un coup de main, s'il vous plait !
Je vous remercie d'avance !
A voir également:
- Problème avec un Virus
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Undisclosed-recipients virus - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Impossible de terminer l'opération car le fichier contient un virus - Forum Virus
44 réponses
Bonjour,
merci pour ta patience smart,
Voici le rapport :
http://www.virustotal.com/file-scan/report.html?id=1dfd05b1c0050db44f5b4293e5574bfc292af804a63fc0a70131bb498c326977-1298869258
merci pour ta patience smart,
Voici le rapport :
http://www.virustotal.com/file-scan/report.html?id=1dfd05b1c0050db44f5b4293e5574bfc292af804a63fc0a70131bb498c326977-1298869258
Le lien que tu m'a donné arrive sur la page d'accueil de Virustotal et non sur celle du rapport.
Je pense que le mieux est de recommencer l'analyse et de reposter le lien vers le rapport
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Je pense que le mieux est de recommencer l'analyse et de reposter le lien vers le rapport
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Bonjour ,
Pardon de n'avoir pas répondu plus tôt !
je te poste le rapport en espérant que cela passe ( le site était indisponible hier )
au cas ou, Mac afee mentionne cette ligne dans le rapport :
McAfee-GW-Edition 2010.1C 2011.03.01 Heuristic.LooksLike.Worm.Agent.I et c'est le seul fichier trouvé.
http://www.virustotal.com/file-scan/report.html?id=1dfd05b1c0050db44f5b4293e5574bfc292af804a63fc0a70131bb498c326977-1298991977
Pardon de n'avoir pas répondu plus tôt !
je te poste le rapport en espérant que cela passe ( le site était indisponible hier )
au cas ou, Mac afee mentionne cette ligne dans le rapport :
McAfee-GW-Edition 2010.1C 2011.03.01 Heuristic.LooksLike.Worm.Agent.I et c'est le seul fichier trouvé.
http://www.virustotal.com/file-scan/report.html?id=1dfd05b1c0050db44f5b4293e5574bfc292af804a63fc0a70131bb498c326977-1298991977
Oui il ya des soucis avec VT, ils sont en train d'apporter des modifs sur le site.
Bon concernat ce fichier j'ai remonté le rappotr VT au dévellopeur de ZHPDiag car pour moi c'est un faus positif. On ne va pas le supprimer pour le moment:
Tu vas faire ceci car il reste encore des traces:
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
[HKCU\Software\Prodiff]
[HKCU\Software\Totem]
O43 - CFD: 25/02/2011 - 17:04:54 - [150805] ----D- C:\Program Files\Everest Poker
O43 - CFD: 01/11/2008 - 00:49:12 - [0] ----D- C:\Documents and Settings\Administrateur\Local Settings\Application Data\DFH
O4 - HKLM\..\Run: [KernelFaultCheck] Clé orpheline
O23 - Service: (vsdatant) - Clé orpheline
O51 - MPSK:{90bd0f06-ce29-11dc-9408-001a4d320c88}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- F:\ResidentEvil2.exe (.not file.)
----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Smart
Bon concernat ce fichier j'ai remonté le rappotr VT au dévellopeur de ZHPDiag car pour moi c'est un faus positif. On ne va pas le supprimer pour le moment:
Tu vas faire ceci car il reste encore des traces:
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
[HKCU\Software\Prodiff]
[HKCU\Software\Totem]
O43 - CFD: 25/02/2011 - 17:04:54 - [150805] ----D- C:\Program Files\Everest Poker
O43 - CFD: 01/11/2008 - 00:49:12 - [0] ----D- C:\Documents and Settings\Administrateur\Local Settings\Application Data\DFH
O4 - HKLM\..\Run: [KernelFaultCheck] Clé orpheline
O23 - Service: (vsdatant) - Clé orpheline
O51 - MPSK:{90bd0f06-ce29-11dc-9408-001a4d320c88}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- F:\ResidentEvil2.exe (.not file.)
----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Smart
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Voici :
Rapport de ZHPFix 1.12.3256 par Nicolas Coolman, Update du 23/02/2011
Fichier d'export Registre : C:\ZHPExportRegistry-01-03-2011-18-56-52.txt
Run by Administrateur at 01/03/2011 18:56:52
Windows XP Professional Service Pack 2 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
HKCU\Software\Prodiff => Clé supprimée avec succès
HKCU\Software\Totem => Clé supprimée avec succès
O23 - Service: (vsdatant) - Clé orpheline => Clé non supprimée
O51 - MPSK:{90bd0f06-ce29-11dc-9408-001a4d320c88}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- F:\ResidentEvil2.exe (.not file.) => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [KernelFaultCheck] Clé orpheline => Valeur supprimée avec succès
========== Dossier(s) ==========
C:\Program Files\Everest Poker => Dossier absent
C:\Documents and Settings\Administrateur\Local Settings\Application Data\DFH => Supprimé et mis en quarantaine
========== Récapitulatif ==========
4 : Clé(s) du Registre
1 : Valeur(s) du Registre
2 : Dossier(s)
End of the scan
Rapport de ZHPFix 1.12.3256 par Nicolas Coolman, Update du 23/02/2011
Fichier d'export Registre : C:\ZHPExportRegistry-01-03-2011-18-56-52.txt
Run by Administrateur at 01/03/2011 18:56:52
Windows XP Professional Service Pack 2 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
HKCU\Software\Prodiff => Clé supprimée avec succès
HKCU\Software\Totem => Clé supprimée avec succès
O23 - Service: (vsdatant) - Clé orpheline => Clé non supprimée
O51 - MPSK:{90bd0f06-ce29-11dc-9408-001a4d320c88}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- F:\ResidentEvil2.exe (.not file.) => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [KernelFaultCheck] Clé orpheline => Valeur supprimée avec succès
========== Dossier(s) ==========
C:\Program Files\Everest Poker => Dossier absent
C:\Documents and Settings\Administrateur\Local Settings\Application Data\DFH => Supprimé et mis en quarantaine
========== Récapitulatif ==========
4 : Clé(s) du Registre
1 : Valeur(s) du Registre
2 : Dossier(s)
End of the scan
Redémarre le PC. Comment se comporte-il ?
Refais un dernier scan ZHPDiag et poste le rapport via cijoint.
Ensuite on va passer à la phase finale. il nous reste à faire:
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseils de prévention quand on surfe sur Internet
Smart
Refais un dernier scan ZHPDiag et poste le rapport via cijoint.
Ensuite on va passer à la phase finale. il nous reste à faire:
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseils de prévention quand on surfe sur Internet
Smart
Le pc se comporte très bien; plutôt rapide, et le problème de "grattage " dont je te parlais plus haut à cessé depuis le dernier nettoyage mbam.
Voici le dernier rapport :
http://www.cijoint.fr/cjlink.php?file=cj201103/cijIvQTGqU.txt
Voici le dernier rapport :
http://www.cijoint.fr/cjlink.php?file=cj201103/cijIvQTGqU.txt
Tout d'abord désinstalle AD-aware de lavasoft, il ne sert à rien et alentit tpn PC
Fais les mises à jours suivantes:
Mise à jour Windows XP SP2 vers SP3:
http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=fr
Mise à jour IE8
https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
Mise à jour Java 6 update 24 ==> https://www.java.com/fr/download/
Décoche la case "Installer la barre d'outils Yahoo" avant de cliquer su suivant.
Ensuite désinstalle par ajout/suppression de programmes toutes les versions de Java 6 dont l'update est infèrieurs à 24
Mise à jour Avast 5 vers Avast 6:
Ouvre Avast Antivirus, va dans Maintenance puis dans Mise à jour et clique sur Mise à jour du programme
Mise à jour Adobe reader 10.0.1==>
ftp://ftp.adobe.com/pub/adobe/reader/win/10.x/10.0.1/fr_FR/AdbeRdr1001_fr_FR.exe Installer
Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
et lis ceci: Pourquoi tenir ses programmes a jour
Fais déjà ceci on fera la suite après
Smart
Fais les mises à jours suivantes:
Mise à jour Windows XP SP2 vers SP3:
http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=fr
Mise à jour IE8
https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
Mise à jour Java 6 update 24 ==> https://www.java.com/fr/download/
Décoche la case "Installer la barre d'outils Yahoo" avant de cliquer su suivant.
Ensuite désinstalle par ajout/suppression de programmes toutes les versions de Java 6 dont l'update est infèrieurs à 24
Mise à jour Avast 5 vers Avast 6:
Ouvre Avast Antivirus, va dans Maintenance puis dans Mise à jour et clique sur Mise à jour du programme
Mise à jour Adobe reader 10.0.1==>
ftp://ftp.adobe.com/pub/adobe/reader/win/10.x/10.0.1/fr_FR/AdbeRdr1001_fr_FR.exe Installer
Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
et lis ceci: Pourquoi tenir ses programmes a jour
Fais déjà ceci on fera la suite après
Smart
mm D'accord avec toi pour la plupart des MAJ , mais sp3 ne m'a posé que des problèmes auparavant , donc j'aimerais éviter de l'installer .
Quant à IE8 , pareil , je n'utilise que firefox et préfèrerais éviter IE .
Cordialement.
Quant à IE8 , pareil , je n'utilise que firefox et préfèrerais éviter IE .
Cordialement.
OK pour SP3. mais il faut savoir que Microsoft va arêter les MAJ pour SP2
En revanche il faut passer IE à la version 8 car les MAJ Windows se font par IE
Smart
En revanche il faut passer IE à la version 8 car les MAJ Windows se font par IE
Smart
Bonjour,
Voilà , j'ai effectué toutes les maj que tu conseillais , sauf sp3, par contre après la dernière maj java j'ai viré les versions précédentes, ce qui n'est pas malin à mon avis . J'espère juste que ça n'est pas trop grave.
Pour la suite, tu peux sans doute me donner les liens qui me permettront de faire mes recherches sur le site (ça m'embête de te monopoliser ainsi...)
Merci encore pour ton aide précieuse.
Voilà , j'ai effectué toutes les maj que tu conseillais , sauf sp3, par contre après la dernière maj java j'ai viré les versions précédentes, ce qui n'est pas malin à mon avis . J'espère juste que ça n'est pas trop grave.
Pour la suite, tu peux sans doute me donner les liens qui me permettront de faire mes recherches sur le site (ça m'embête de te monopoliser ainsi...)
Merci encore pour ton aide précieuse.
"par contre après la dernière maj java j'ai viré les versions précédentes, ce qui n'est pas malin à mon avis . J'espère juste que ça n'est pas trop grave."
Au contraire tu as bien fait cela ne sert à rien de garder les anciennes versions, d'ailleurs je l'avais bien précisé dans ma réponse.
Avant de passer à suite, je voudrais que tu fasses ceci:
Va sur ce site https://www.virustotal.com/gui/
- Clique sur parcourir
- Dans nom du fichier colle ce fichier : C:\Program Files\setup.exe
- Clique sur Send File et puis reanalyze
- Le Fichier est mis en file d'attente. Attends la fin du scan et poste le lien vers le rapport
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Au contraire tu as bien fait cela ne sert à rien de garder les anciennes versions, d'ailleurs je l'avais bien précisé dans ma réponse.
Avant de passer à suite, je voudrais que tu fasses ceci:
Va sur ce site https://www.virustotal.com/gui/
- Clique sur parcourir
- Dans nom du fichier colle ce fichier : C:\Program Files\setup.exe
- Clique sur Send File et puis reanalyze
- Le Fichier est mis en file d'attente. Attends la fin du scan et poste le lien vers le rapport
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Bonjour Smart,
Voici :
http://www.virustotal.com/file-scan/report.html?id=276a54ea027d460e81e60f84016e060ffb6a7254ef394f14c91fe0772cbe719a-1299160956
apparemment, il a trouvé un trojan :(
Voici :
http://www.virustotal.com/file-scan/report.html?id=276a54ea027d460e81e60f84016e060ffb6a7254ef394f14c91fe0772cbe719a-1299160956
apparemment, il a trouvé un trojan :(
OK. Mais 1/43 je ne touche pas.
On passe à la suite.
Optimisation:
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
CTFDisabled
OPT:O4 - HKLM\..\Run: [nwiz] . (...) -- C:\Windows\System32\nwiz.exe
OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
OPT:O4 - HKLM\..\Run: [ISUSScheduler] . (.InstallShield Software Corporation - InstallShield Update Service Scheduler.) -- C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-746137067-1220945662-839522115-500\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - Global Startup: C:\Documents And Settings\Administrateur\Menu Démarrer\Programmes\Démarrage\Adobe Gamma.lnk . (.Adobe Systems, Inc..) -- C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
1. Désinstallation des outils
Lance ZHPFix (pour ça, fais un clic-droit dessus et choisis « Exécuter en temps qu'administrateur ») --> clique sur le « A » rouge (Nettoyeur de Tools) --> clique sur « Nettoyer »
Tutoriel pour t'aide
2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
- Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).
3. Désactiver la restauration système et céer un point de restauration
Dans la barre des tâches de Windows, clique sur Démarrer.
Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
Clique sur Appliquer.
Ensuite décoche "Désactiver la restauration du systeme"
Clique sur appliquer puis ok
Créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils systeme => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides
Quelques conseils de Prévention
- Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.
- Par rapport au P2P : http://www.libellules.ch/...
- Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
Prévention et Protection
Sois plus vigilant(e) sur Internet à l'avenir
Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas
Smart
On passe à la suite.
Optimisation:
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
CTFDisabled
OPT:O4 - HKLM\..\Run: [nwiz] . (...) -- C:\Windows\System32\nwiz.exe
OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
OPT:O4 - HKLM\..\Run: [ISUSScheduler] . (.InstallShield Software Corporation - InstallShield Update Service Scheduler.) -- C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-746137067-1220945662-839522115-500\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - Global Startup: C:\Documents And Settings\Administrateur\Menu Démarrer\Programmes\Démarrage\Adobe Gamma.lnk . (.Adobe Systems, Inc..) -- C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
1. Désinstallation des outils
Lance ZHPFix (pour ça, fais un clic-droit dessus et choisis « Exécuter en temps qu'administrateur ») --> clique sur le « A » rouge (Nettoyeur de Tools) --> clique sur « Nettoyer »
Tutoriel pour t'aide
2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
- Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).
3. Désactiver la restauration système et céer un point de restauration
Dans la barre des tâches de Windows, clique sur Démarrer.
Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
Clique sur Appliquer.
Ensuite décoche "Désactiver la restauration du systeme"
Clique sur appliquer puis ok
Créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils systeme => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides
Quelques conseils de Prévention
- Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.
- Par rapport au P2P : http://www.libellules.ch/...
- Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
Prévention et Protection
Sois plus vigilant(e) sur Internet à l'avenir
Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas
Smart
Oui, jusque là j'ai été plutôt prudent, mais il suffit d'une fois ...
Je suis sûr à 98% d'avoir chopé ce virus sur Jeux Vidéo.com à la suite du DL d'un jeu nommé : duty call , quelque chose comme ça ..Il serait bon d'informer CCM que ce site est vérolé, à moins que je sois le seul à ne pas le savoir :)
En tout cas, je ne saurais que trop te remercier pour ton aide et le temps que tu as passé sur ce problème !
Bonne fin de journée !
Je suis sûr à 98% d'avoir chopé ce virus sur Jeux Vidéo.com à la suite du DL d'un jeu nommé : duty call , quelque chose comme ça ..Il serait bon d'informer CCM que ce site est vérolé, à moins que je sois le seul à ne pas le savoir :)
En tout cas, je ne saurais que trop te remercier pour ton aide et le temps que tu as passé sur ce problème !
Bonne fin de journée !
oulaAa ....
J'ai un doute affreux là !!... je lance zhpfix > nettoyer et là , ça me sort des pop ups à l'infini pour une donation paypal via le site !! Comme un virus quoi, est ce normal ?
J'ai un doute affreux là !!... je lance zhpfix > nettoyer et là , ça me sort des pop ups à l'infini pour une donation paypal via le site !! Comme un virus quoi, est ce normal ?
Je peux avoir une réponse svp ?
Que signifie ces pop ups sauvages via le paypal de zhpfix ?
De plus Smart, comment se fait-il que tu donne toujours la même procédure en cas d'infection ? Cela ne devrait il pas différer en fonction du type de virus/malware ?
Que signifie ces pop ups sauvages via le paypal de zhpfix ?
De plus Smart, comment se fait-il que tu donne toujours la même procédure en cas d'infection ? Cela ne devrait il pas différer en fonction du type de virus/malware ?
Me voilà
Donc si j'ai bien compris tu as lancé ZHPFix pour faire l'optimisation et tu reçois des pop pup. Ce n'est pas normal
Refais un sacn ZHPDiag et poste le rapport via cijoint
"De plus Smart, comment se fait-il que tu donne toujours la même procédure en cas d'infection ? Cela ne devrait il pas différer en fonction du type de virus/malware ?"
Il peut te sembler que la procédure est la même mais ce n'est pas le cas. les scripts que je mets en gras sont propre à chaque peronne
Smart
Donc si j'ai bien compris tu as lancé ZHPFix pour faire l'optimisation et tu reçois des pop pup. Ce n'est pas normal
Refais un sacn ZHPDiag et poste le rapport via cijoint
"De plus Smart, comment se fait-il que tu donne toujours la même procédure en cas d'infection ? Cela ne devrait il pas différer en fonction du type de virus/malware ?"
Il peut te sembler que la procédure est la même mais ce n'est pas le cas. les scripts que je mets en gras sont propre à chaque peronne
Smart
J' ai lancé zhpfix, puis le nettoyage, une fois celui ci terminé , je suis redirigé vers la page paypal de donation du site des créateurs de zhp , page qui se multiplie à l'infini prenant,toutes les ressources du pc avec le bruit interne qui va bien ....
le genre d'action qui te fait éteindre ta machine direct ......
Donc après, ça fait réfléchir même si en l'occurrence il est un peu tard pour ça ...
le genre d'action qui te fait éteindre ta machine direct ......
Donc après, ça fait réfléchir même si en l'occurrence il est un peu tard pour ça ...