Problème de virus

Résolu/Fermé
mary - 28 févr. 2011 à 11:37
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 - 28 févr. 2011 à 19:35
Bonjour,
Voila depuis ce matin j'essaie de télécharger les pilotes pour mon imprimante stylus DX4400 chez epson, apres l'avoir chargé plusieurs fois quand je l'ouvre je n'ai pas le bon fichier, j'ai le jeu dofus qui s'installe
http://www.hostingpics.net/viewer.php?id=776966Sanstitre4.jpg

J'ai appelé epson qui m'ont guidé afin de télécharger les bons pilotes, on a fait les manipulation ensemble et tjs meme résultat que ma copie d'écran, j'avais exposé mon problème ici => https://forums.commentcamarche.net/forum/affich-21020318-drivers-pour-imprimante-dx4400
On me renvoie ici vers des gens compétents qui pourront surement apporter une solution à mon problème, j'ai nettoyé tout mon pc ( cookies - fichiers temporaires) mais le cas persiste je n'ai pas le bon fichier. Avast ne me détecte pas de virus. Je ne sais plus quoi faire...
Merci de bien vouloir m'aider



27 réponses

Sonke Messages postés 983 Date d'inscription jeudi 21 mai 2009 Statut Membre Dernière intervention 31 janvier 2014 218
28 févr. 2011 à 11:42
Bonjour,
installer ccleaner
lancer le puis faite Analyser,ensuite nettoyer
télécharger de nouveau le ficher .
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
28 févr. 2011 à 11:45
bonjour

dis-moi i tu as pris le driver de l'imprimante sur ce site

https://www.epson.eu/support/?lng=en-GB&data=lkuCfcvA9cxyWBIk5wgudYaE4js5ge5JjWTi46Y6YREU003D&tc=6
0
oui c'est celui la, je viens de faire ccleaner et le probleme est tjs la

j'ai aussi télécharger epson scan ca marche très bien
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
28 févr. 2011 à 11:54
fais ce scan de diagnostique

● Télécharges ZHPDiag ( de Nicolas coolman ).

ou http://www.premiumorange.com/zeb-help-process/zhpdiag.html ==> en bas de page


/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\

● Double clique sur le fichier d'installation, puis installes le avec les paramètres par défaut ( N'oublies pas de cocher " Créer une icône sur le bureau " )

● Lances ZHPDiag en double cliquant sur l'icône présente sur ton bureau

● Cliques sur la loupe en haut à gauche, puis laisse l'outil scanner.

● Une fois le scan terminé, cliques sur l'icône en forme de disquette et enregistres le fichier sur ton bureau.

● Rends toi sur http://www.cijoint.fr/

● Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "

● Séléctionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau

● Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
alors voila le résultat http://www.cijoint.fr/cjlink.php?file=cj201102/cijZ8OJz4h.txt
merci de ton aide
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
Modifié par fred08700 le 28/02/2011 à 12:46
bien

pas grands choses en infection

une petite saleté pas bien méchante a supprimer! Le fameux ALCMTR.EXE de Realtek qui prend des renseignements sur l utilisateur, donc un beau spyware!

Utilisation de ZHPfix

*fais un copié des lignes en gras suivantes

----------------------------------------------------------
O4 - HKLM\..\Run: [Alcmtr] . (.Realtek Semiconductor Corp. - Realtek Azalia Audio - Event Monitor.) -- C:\Windows\ALCMTR.exe
O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
[HKCU\Software\uTorrentBar_FR]
[HKLM\Software\Conduit]
O43 - CFD: 29/01/2011 - 12:03:22 - [0] ----D- C:\Documents and Settings\alex\Local Settings\Application Data\uTorrentBar_FR
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} Clé orpheline
emptytemp
emptyflash

----------------------------------------------------------
/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag- écusson vert-)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Le texte que tu as copié sera présent
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse

******************************

Supprime le(s) fichier(s) incriminé(s) [s'il(s) existe(nt) encore] par l'Explorateur Windows :

-ALCMTR.EXE<--- ce dernier fichier est probablement placé dans C:\Windows ou C:\Windows\System32, utilise la fonction recherchée via "démarrer/rechercher/des fichiers ou des dossiers" pour le débusquer !!! Il peut en avoir meme 2! Supprime les tous!

*****************************

Suppression des fichiers inutiles

Télécharge CCleaner .
* Installe le puis lance le.
* va dans " options" ==> "avancés" et décoches " effacer uniquement ------24 heures"
* Clique sur Nettoyeur => Analyse => Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
* Enfin, clique sur Registre => corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.

Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).

*********************************

Utilise ce logiciel de désinfection généraliste stp :

● Télécharges Malwarebytes

(NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici :
https://www.malekal.com/tutorial-aboutbuster/

● Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

● Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

● Lance une analyse complète en cliquant sur "Exécuter un examen complet"

● Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

L'analyse peut durer un bon moment.....

● Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

● Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

● Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

● Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée


Les créateurs d'infections utilisent les emplacements des fichiers système pour hébérger les infections, d'où les fichiers . dll ou exe dans ces series d'infections.
MABM est très régulièrement mis à jour pour ne pas supprimer les fichiers légitimes de windows, donc pas de craintes de ce côté là.

*******************************************

refais un nouveau scan zhpdiag

● Rends toi sur http://www.cijoint.fr/

● Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "

● Séléctionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau

● Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

Chaque difficulté rencontrée doit être l'occasion d'un nouveau progrès.

[Pierre de Coubertin]
0
voila le 1er rapport apres avoir copier coller les lignes helper

http://www.cijoint.fr/cjlink.php?file=cj201102/cijW1xTBMA.txt

je suis novice donc j'y vais doucement, et en meme temps je suis blonde
0
voici le rapport de malwarebytes
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Version de la base de données: 5903

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

28/02/2011 13:38:04
mbam-log-2011-02-28 (13-38-04).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 206347
Temps écoulé: 27 minute(s), 39 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\documents and settings\alex\mes documents\téléchargements\setupcasino_ac933e_fr.exe (PUP.Casino) -> Quarantined and deleted successfully.
c:\system volume information\_restore{b3bf5352-b406-412e-936e-a9436f19c528}\RP45\A0013972.exe (PUP.Casino) -> Quarantined and deleted successfully.



J'ai viré tous les fichiers j'ai refais un scan il n'y a plus rien
0
et voila le dernier rapport que tu m'as demandé

http://www.cijoint.fr/cjlink.php?file=cj201102/cijYJEeeZ2.txt

en tout cas merci pour tout ce que tu fais pour moi c'est vraiment gentil car j'use un peu beaucoup de ton temps ;)
0
petite info le fichier ALCMTR.EXE je ne l'ai pas trouvé dans les fichiers
0
Bon je viens de tester le logiciel en le retéléchargeant, je dois un tres GRAND MERCI car c'est bon j'ai pu la réinstallé, vraiment merci et bonne fin d'apres midi
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
28 févr. 2011 à 16:44
re

content pour toi que tout fonctionne à nouveau -)

mais il faut terminé la désinfection , ça va être rapide .


relances malwarebytes et vides la quarantaine

supprimes ce qui a servi à la désinfection

Télecharge Delfix sur ton bureau : https://www.commentcamarche.net/telecharger/securite/7111-delfix/

*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

***********************************************

mettre à jour internet explorer ==> passer à IE8 ==> https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70

va dans ajout/suppression de programme et désinstalle Adobe Reader 7.0.
, faille de sécurité importante
, et met cette version : https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/

**************************************************


Pour diminuer le temps de démarrage de windows :

* Ouvrez l'utilitaire de configuration système :
o Faites : démarrer ==> Exécuter ==> tapez msconfig
o Ensuite, allez sur l'onglet Démarrage, décocher les programmes qui vous semblent inutiles au démarrage de votre PC. Cela n'empêchera pas les programmes de s'exécuter quand vous en aurez besoin, mais permettra à votre PC de démarrer plus vite.
ne laisser que antivirus et parefeu ( si présent)

N'hésitez pas, vous pouvez relancer l'utilitaire pour réactiver un élément décoché par erreur.

***********************************************

Vacciner les supports amovibles

[x] Si nous n'avons pas utilisé USBfix lors de la procédure, tu peux vacciner tes supports amovibles pour éviter qu'ils ne s'infectent.
[x] Télécharge http://www.commentcamarche.net/download/telecharger-34079838-usbfix puis lance le.
[x] Note : Si ton anvirus émet une alerte, désactive le momentanément ( il s'agit d'un faux positif )
[x] Branche tout tes médias amovibles ( Clé USB, Disque dur externe, carte SD ) puis sélectionne l'option [Vacciner].
[x] Appuie sur [Ok] au message de confirmation.

**********************************************

Défragmentation

[x] Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.
[o] Télécharge Defraggler.
[o] Un tutoriel pour son utilisation est disponible ici.

*********************************************

Vérification des disques

[x] Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
[x] Clique sur [Propriété] puis sur l'onglet [Outils]
[x] Clique sur [Vérifier maintenant] puis coche les deux cases présentes.
[x] Clique sur [Démarrer] ( Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage )

********************************************

Purger la restauration système


[x] La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

[x] Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

Désactivation de la restauration :

* Cliquez droit sur poste de travail
* Ensuite aller sur propriétés
* Puis restauration système
* Et cochez la case désactiver la restauration
* Cliquez ensuite sur appliquez, puis OK
* Et redémarrez votre PC

Réactivation de la restauration :

* Cliquez droit sur poste de travail
* Ensuite aller sur propriétés
* Puis restauration système
* Et décochez la case désactiver la restauration
* Cliquez ensuite sur appliquez, puis OK
* Et redémarrez votre PC

Et ensuite création d'un nouveau point de restauration comme ce qui suit :


* Allez dans le Menu Démarrer
* Puis dans Programmes
* Ensuite dans Accessoires
* Et enfin dans Outils système
* Choisir Restauration du système
* Sélectionnez créer un point de restauration
* Entrez un nom pour le point de restauration
* Cliquez sur créer et le point de restauration se créé automatiquement.



*************************************************

logiciels à garder:

malwarebytes et ccleaner (faire un scan , 1 fois par semaine)

************************************************

Liens utiles

- Les dangers du P2P
- La sécurité de son PC, c'est quoi?
- Sécuriser son ordinateur
- Pourquoi maintenir son navigateur à jour?
- Les toolbars c'est pas obligatoire

**********************************************

utilise firefox comme navigateurs : http://www.mozilla-europe.org/fr/firefox/

installes ces deux extensions pour firefox

wot permet de naviguer et d'acheter sur Internet en toute sécurité.
adblocks qui est un bloqueur de pubs
0
bon je reviens sur le sujet car tout ce que tu me dis je ne peux pas le faire pour la simple et bonne raison que j'ai relancé mon pc et je ne peux plus rien faire... je craque...
Tout ne charge pas je reste sur le bureau les icones sont là mais je ne peux rien faire, je vois par exemple que live messenger ne charge pas car au démarrage il s'affiche meme s'il ne se connecte pas automatiquement, j'ai voulu regarder en faisant démarrer programme et lancer programme quelconque rien ne se passe. Quand je regarde dans le gestionnaire des taches je n'ai aucune application en route
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
28 févr. 2011 à 17:38
re

pas de panique ; As-tu fais autre chose entre-temps ? ==> installation de programmes , etc ...

refais un nouveau scan zhpdiag

● Rends toi sur http://www.cijoint.fr/

● Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "

● Séléctionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau

● Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
0
oui entre temps j'ai installé un programme zone alarm c'est un anti spyware je crois que j'ai téléchargé sur 01.net un truc comme ca et je ne peux plus rien faire, je poste avec mon second pc car l'autre je ne peux plus lancer aucun programme, je sens la restauration à l'état d'origine moi...
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
Modifié par fred08700 le 28/02/2011 à 17:45
zone alarm est un pare-feu , pas un anti-spyware

un tutoriel ==> https://www.malekal.com/virus-securite/firewall/
0
oui c'est ca et depuis ca ne marche plus
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
28 févr. 2011 à 17:46
0
oui ben le soucis c'est qu'il ne m'a pas demandé tout ca mon pc a redémarrer tout seul ensuite plus rien
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
28 févr. 2011 à 17:53
désinstalles-le : https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces#zone-alarm-et-zonealarm-pro

et dis si tout refonctionne
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
28 févr. 2011 à 18:00
essais en mode sans échec avec prise en charge réseaux

* 1/ Redémarrez l'ordinateur. L'ordinateur commence le traitement d'instructions connues sous le nom Basic Input/Output System (BIOS). L'affichage dépend du fabricant du BIOS. Certains ordinateurs affichent une barre de progression faisant référence à BIOS, d'autres peuvent ne pas indiquer le processus en cours de réalisation.
* 2/ À la fin du chargement du BIOS, commencez à tapoter la touche F8 de votre clavier (ou F5 si F8 ne fonctionne pas). Procédez ainsi jusqu'à ce que le menu des options avancées de Windows apparaisse. Si vous commencez à tapoter la touche F8 trop tôt, il est possible que certains ordinateurs affichent le message "Erreur clavier". Pour résoudre ce problème, redémarrez l'ordinateur et réessayez de nouveau.
* 3/ En utilisant les flèches de votre clavier, sélectionnez "Mode sans échec avec prise en charge réseaux" dans le menu puis appuyez sur Entrée.

0
j'ai le meme soucis en mode sans échec, je pense qu'une restauration à l'état d'origine s'impose...
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
28 févr. 2011 à 18:05
Sinon , fait une restauration avant l'installation de zone alarm

* Aller dans le Menu Démarrer puis dans Programmes
* Ensuite dans Accessoires et enfin dans Outils système
* Choisir Restauration du système
* Sélectionner Restaurer mon ordinateur à une heure antérieure
* Cliquer sur Suivant
* Choisir dans le calendrier affiché la date du point de restauration (à gauche)
* Choisir dans la liste de droite (si un choix est possible) le point de restauration précis
* Cliquer sur Suivant
* Cliquer à nouveau sur Suivant
* Le système va redémarrer pour restaurer les fichiers systèmes modifiés.
0
j'ai acces au menu démarrer mais apres ca s'arrete la je ne peux plus rien faire
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
28 févr. 2011 à 18:09
À côté de l'horloge de Windows (En bas à droite)... as-tu l'icone de zone alarm

si oui ==>clic-droit sur l'icône dans la barre des taches (en bas a droite) et choisir l'option désactiver .........
0