Virus/démarrage mode sans échec impossible
Cop
-
Cop -
Cop -
Bonjour,
Depuis plus de 2 jours, mon pc ne veut plus rien savoir..
J'étais sur le net et n'arretais pas de fermer des pages de sites... et une petite fenetre s'est ouverte un bon moment après ne plus en avoir eu je l'ai fermé, avast s'est ouvert mais le pc s'est aussitot éteint et redémarrer mais écran noir et depuis je n'arrive plus a entrer dans la page d'ouverture de session, il démarre mais au lieu de me mettre la page ou l'on met le mot de passe de session il reste en écran noir...
Je ne peux donc pas entrer dans mon pc à part en faisant F12 mais je ne pense pas que de rentrer dans le setup ou je ne sais plus comment cela s'appelle va m'aider..
Le mode sans échec ne fonctionne pas et après plusieurs manip' recommandées, toujours rien..
(manip' effectuées :
création d'un cd bootable et changement paramètre dans le boot pour activer le lecteur cd en 1er)
=> voir la discussion : https://forums.commentcamarche.net/forum/affich-21045572-comment-supprimer-un-virus-sur-un-pc
Merci à vous si vous avez plus d'info et bonne journée !!
Depuis plus de 2 jours, mon pc ne veut plus rien savoir..
J'étais sur le net et n'arretais pas de fermer des pages de sites... et une petite fenetre s'est ouverte un bon moment après ne plus en avoir eu je l'ai fermé, avast s'est ouvert mais le pc s'est aussitot éteint et redémarrer mais écran noir et depuis je n'arrive plus a entrer dans la page d'ouverture de session, il démarre mais au lieu de me mettre la page ou l'on met le mot de passe de session il reste en écran noir...
Je ne peux donc pas entrer dans mon pc à part en faisant F12 mais je ne pense pas que de rentrer dans le setup ou je ne sais plus comment cela s'appelle va m'aider..
Le mode sans échec ne fonctionne pas et après plusieurs manip' recommandées, toujours rien..
(manip' effectuées :
création d'un cd bootable et changement paramètre dans le boot pour activer le lecteur cd en 1er)
=> voir la discussion : https://forums.commentcamarche.net/forum/affich-21045572-comment-supprimer-un-virus-sur-un-pc
Merci à vous si vous avez plus d'info et bonne journée !!
A voir également:
- Virus/démarrage mode sans échec impossible
- Mode sans echec ps4 - Guide
- Forcer demarrage pc - Guide
- Ordinateur lent au démarrage - Guide
- Reinitialiser pc au demarrage - Guide
- Mode avion - Guide
38 réponses
Al,
Après avoir redémarrer le pc, RogueKiller était différent donc j'ai tenté de la lancé et il s'est lancé..
Donc je me fais RoguKiller et je continue avec USBFix et Malwarebyte's Anti-Malware...
Je n'ai pas besoin d'supprimer Avast ? Je n'ai pas la connexion sur le pc malade..
J'espère en faire le plus possible avant de devoir partir dans 20 minutes.. Je rentrerais un peu tard.. Désolée..
Après avoir redémarrer le pc, RogueKiller était différent donc j'ai tenté de la lancé et il s'est lancé..
Donc je me fais RoguKiller et je continue avec USBFix et Malwarebyte's Anti-Malware...
Je n'ai pas besoin d'supprimer Avast ? Je n'ai pas la connexion sur le pc malade..
J'espère en faire le plus possible avant de devoir partir dans 20 minutes.. Je rentrerais un peu tard.. Désolée..
Bonjour Cop,
Une chose me turlupine.
1°- Dans ce post, tu annonces:
« Pour ce qui est de la version d'XP sur le pc j'en ai pas trop le souvenir, je dirais 2000 sans certitude à 100% mais si y a la possibilité de le voir quelque part, je pourrais regarder.
Pour le pc sain voilà les infos :
http://nsa26.casimages.com/img/2011/03/06/110306035122207190.jpg »
2°- Ensuite, dans ce post, tu anonces : « Je n'ai pas la connexion sur le pc malade.. »
Donc, je te demande sur quel PC tu lances les analyses dont je reçois les rapports:
: le sain sous XP-Pro/Sp3/OS 32 bits
: ou le malade (qui n'est pas connecté au Net), et qui serait un XP - 2000 ? ==> en ce cas, comment procèdes-tu ?
En effet, tous les rapports reçus me montrent qu'ils sont le résultat d'analyses sur le PC sain.
UsbFix Microsoft Windows XP Professionnel (5.1.2600 32-Bit) SP3
RogueKiller Windows XP (5.1.2600 Service Pack 3) 32 bits version
ZHPFix Windows XP Professional Service Pack 3
ZHPDiag Windows XP Professional Service Pack 3 GenuineIntel OS: 32 Bits
Note: Lors de l'analyse par UsbFix, je ne vois aucun disque amovible branché. Possèdes-tu des appareils (photo, musique, clé USB, etc.) qui se branchent par fiche USB sur ce PC "malade"?
Quand comptes-tu terminer ce qui est demandé dans ce post ?
Al.
Patience-Vigilance-Amour.
Une chose me turlupine.
1°- Dans ce post, tu annonces:
« Pour ce qui est de la version d'XP sur le pc j'en ai pas trop le souvenir, je dirais 2000 sans certitude à 100% mais si y a la possibilité de le voir quelque part, je pourrais regarder.
Pour le pc sain voilà les infos :
http://nsa26.casimages.com/img/2011/03/06/110306035122207190.jpg »
2°- Ensuite, dans ce post, tu anonces : « Je n'ai pas la connexion sur le pc malade.. »
Donc, je te demande sur quel PC tu lances les analyses dont je reçois les rapports:
: le sain sous XP-Pro/Sp3/OS 32 bits
: ou le malade (qui n'est pas connecté au Net), et qui serait un XP - 2000 ? ==> en ce cas, comment procèdes-tu ?
En effet, tous les rapports reçus me montrent qu'ils sont le résultat d'analyses sur le PC sain.
UsbFix Microsoft Windows XP Professionnel (5.1.2600 32-Bit) SP3
RogueKiller Windows XP (5.1.2600 Service Pack 3) 32 bits version
ZHPFix Windows XP Professional Service Pack 3
ZHPDiag Windows XP Professional Service Pack 3 GenuineIntel OS: 32 Bits
Note: Lors de l'analyse par UsbFix, je ne vois aucun disque amovible branché. Possèdes-tu des appareils (photo, musique, clé USB, etc.) qui se branchent par fiche USB sur ce PC "malade"?
Quand comptes-tu terminer ce qui est demandé dans ce post ?
Al.
Patience-Vigilance-Amour.
Bonjour Al,
Alors voilà pour ce qui est du pc malade, pour le pc sain c'est bon c'est bien ce que je t'ai donné..
http://nsa25.casimages.com/img/2011/03/09/11030912344528556.jpg => malade
2° Si je n'ai pas la connexion sur le pc malade c'est que je l'ai pas remise, il était connecté en wifi mais pas remis, d'ailleurs pour ça que Malwarebyte ne se lance pas car il faut les maj.. enfin il pourrait se lancer..
Je lance bien les analyses sur le pc malade...............
Je télécharge les logiciels que tu m'as demandé sur le pc sain ( http://nsa26.casimages.com/img/2011/03/06/110306035122207190.jpg ) je les mets sur ma clé usb (qui était branché lors de l'analyse USBFix sur le pc malade) je les coupe et colle sur le pc malade et je les lance.
Sur le pc malade était donc branché ma clé USB, et le cable de mon tel, je n'ai encore rien branché d'autre sur ce pc..
Ne crois pas que je m'amuse ou que j'attends que le temps passe, je fais sérieusement je pense tout ce qu'on me demande..
Bonne journée, Cop
Alors voilà pour ce qui est du pc malade, pour le pc sain c'est bon c'est bien ce que je t'ai donné..
http://nsa25.casimages.com/img/2011/03/09/11030912344528556.jpg => malade
2° Si je n'ai pas la connexion sur le pc malade c'est que je l'ai pas remise, il était connecté en wifi mais pas remis, d'ailleurs pour ça que Malwarebyte ne se lance pas car il faut les maj.. enfin il pourrait se lancer..
Je lance bien les analyses sur le pc malade...............
Je télécharge les logiciels que tu m'as demandé sur le pc sain ( http://nsa26.casimages.com/img/2011/03/06/110306035122207190.jpg ) je les mets sur ma clé usb (qui était branché lors de l'analyse USBFix sur le pc malade) je les coupe et colle sur le pc malade et je les lance.
Sur le pc malade était donc branché ma clé USB, et le cable de mon tel, je n'ai encore rien branché d'autre sur ce pc..
Ne crois pas que je m'amuse ou que j'attends que le temps passe, je fais sérieusement je pense tout ce qu'on me demande..
Bonne journée, Cop
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour Cop,
Merci pour cette réponse.
Je m'y retrouve enfin avec des éléments probants.
Ne crois pas que je m'amuse ou que j'attends que le temps passe, je fais sérieusement et humblement ce qui doit m'amener à te rendre service, et dans les meilleurs délais; sans mettre en péril ton outil de travail.
Si je devais commettre des "fautes ou manquements", sois assurée que d'autres helpers lisent attentivement ce topic afin de le mener à bien ensemble éventuellement.
On se met bien d'accord maintenant; voici tes deux PC
Le PC malade était connecté en WiFi (c'est un portable ?)
Il n'est pas connecté parce que le WiFi est hors service.
Sur le PC "malade":
- Que se passe-t-il si tu remets le WiFi en service ?
- Pourquoi ne pas le brancher directement au réseau ?
- Je lis que "le câble de ton téléphone" y est branché" --> est-ce un GSM via USB, ou est-ce le câble du modem (qui, lui, est raccordé sur le réseau téléphonique) ?
- Sais-tu alors le démarrer (soit en WiFi, soit sur Réseau) ?
- Et si tu sais le redémarrer, as-tu accès au Net ?
Après quoi, on continue en appuyant sur l'accélérateur.
Pour synchroniser nos interventions, j'aimerais connaître tes heures (minutes) où tu peux agir sur le forum. Merci.
Al.
Edit:
À propos du message survenu lors de l'analyse par RogueKiller, voici une réponse de son créateur: « On dirait que c'est pas lié à RogueKiller ».
As-tu, toi, une idée du pourquoi ça s'est mieux déroulé au second lancement de l'outil ? (intervention intermédaire de ton copain -par exemple-) ? Merci.
Patience-Vigilance-Amour.
Merci pour cette réponse.
Je m'y retrouve enfin avec des éléments probants.
Ne crois pas que je m'amuse ou que j'attends que le temps passe, je fais sérieusement et humblement ce qui doit m'amener à te rendre service, et dans les meilleurs délais; sans mettre en péril ton outil de travail.
Si je devais commettre des "fautes ou manquements", sois assurée que d'autres helpers lisent attentivement ce topic afin de le mener à bien ensemble éventuellement.
On se met bien d'accord maintenant; voici tes deux PC
Le PC malade était connecté en WiFi (c'est un portable ?)
Il n'est pas connecté parce que le WiFi est hors service.
Sur le PC "malade":
- Que se passe-t-il si tu remets le WiFi en service ?
- Pourquoi ne pas le brancher directement au réseau ?
- Je lis que "le câble de ton téléphone" y est branché" --> est-ce un GSM via USB, ou est-ce le câble du modem (qui, lui, est raccordé sur le réseau téléphonique) ?
- Sais-tu alors le démarrer (soit en WiFi, soit sur Réseau) ?
- Et si tu sais le redémarrer, as-tu accès au Net ?
Après quoi, on continue en appuyant sur l'accélérateur.
Pour synchroniser nos interventions, j'aimerais connaître tes heures (minutes) où tu peux agir sur le forum. Merci.
Al.
Edit:
À propos du message survenu lors de l'analyse par RogueKiller, voici une réponse de son créateur: « On dirait que c'est pas lié à RogueKiller ».
As-tu, toi, une idée du pourquoi ça s'est mieux déroulé au second lancement de l'outil ? (intervention intermédaire de ton copain -par exemple-) ? Merci.
Patience-Vigilance-Amour.
Loin de moi l'idée que tu fasses mal l'aide que tu me donnes, au contraire, ça avance depuis le début de mon soucis, doucement mais surement.. Meme si apparemment tu ne devrais pas.. Bref revenons sur le sujet..
Non, le pc malade n'est pas un portable, je n'aime pas trop, mais un fixe, connecté en wifi par clé usb et je ne l'ai pas reconnecté parce que je ne veux pas d'accès à internet sur ma machine malade tant que je n'ai pas fini de régler cette histoire et tout stoker sur un disque externe (ça m'a servi de leçon..)
- Je n'ai donc pas testé de le remettre en wifi.
- Car le modem est trop loin de ma chambre ou se trouve mon pc, seul le pc du salon est branché directement.
- Oui pardon, c'est le câble de mon téléphone portable, désolée pour le détail.
- Je sais démarrer en wifi, je le faisais avant.. En réseau je n'ai jamais fait et préfère ne pas me lancer car je ne connais pas les machines de ma maman et mon frère et le pc de mon frère est aussi en wifi il me semble, je viens d'arriver il y a 1 mois je ne vais pas mettre le bazar dans leur installation.
Je pense que c'est de ma faute s'il ne s'est pas lancé en 1er coup, je l'avais copié collé sur le bureau, et quand je l'ai supprimé et coupé collé là ça a marché.
Je ne travaille pas en ce moment mais les choses de la vie font que je ne suis pas forcément tout le temps là, des services à rendre ou participer... J'essayerais de me rendre dispo pour finir au plus vite..
Merci
Non, le pc malade n'est pas un portable, je n'aime pas trop, mais un fixe, connecté en wifi par clé usb et je ne l'ai pas reconnecté parce que je ne veux pas d'accès à internet sur ma machine malade tant que je n'ai pas fini de régler cette histoire et tout stoker sur un disque externe (ça m'a servi de leçon..)
- Je n'ai donc pas testé de le remettre en wifi.
- Car le modem est trop loin de ma chambre ou se trouve mon pc, seul le pc du salon est branché directement.
- Oui pardon, c'est le câble de mon téléphone portable, désolée pour le détail.
- Je sais démarrer en wifi, je le faisais avant.. En réseau je n'ai jamais fait et préfère ne pas me lancer car je ne connais pas les machines de ma maman et mon frère et le pc de mon frère est aussi en wifi il me semble, je viens d'arriver il y a 1 mois je ne vais pas mettre le bazar dans leur installation.
Je pense que c'est de ma faute s'il ne s'est pas lancé en 1er coup, je l'avais copié collé sur le bureau, et quand je l'ai supprimé et coupé collé là ça a marché.
Je ne travaille pas en ce moment mais les choses de la vie font que je ne suis pas forcément tout le temps là, des services à rendre ou participer... J'essayerais de me rendre dispo pour finir au plus vite..
Merci
(suite)
Bien
Merci
Je comprends de mieux en mieux
Oui, on ne recule pas.
Ce qui suit concerne le PC "malade".
Le WiFi a déjà sa propre protection.
Donc, connecte ton PC à traiter en WiFi (pour avoir accès au Net via Internet Explorer)
Supprime UsbFix.exe actuellement sur le PC; comme ceci : désactive la protection résidente de ton antivirus (Avast, je crois), et relance UsbFix.exe et choisis "Désinstaller"; fermer ensuite l'application (si nécessaire).
Branche en USB ton GSM et ta clé USB dont tu te servais précédemment (sans les ouvrir)
Lance alors UsbFix et Malwarebyte's Anti-Malware comme spécifié ici
Poster les deux rapports.
Merci
Patience-Vigilance-Amour.
Bien
Merci
Je comprends de mieux en mieux
Oui, on ne recule pas.
Ce qui suit concerne le PC "malade".
Le WiFi a déjà sa propre protection.
Donc, connecte ton PC à traiter en WiFi (pour avoir accès au Net via Internet Explorer)
Supprime UsbFix.exe actuellement sur le PC; comme ceci : désactive la protection résidente de ton antivirus (Avast, je crois), et relance UsbFix.exe et choisis "Désinstaller"; fermer ensuite l'application (si nécessaire).
Branche en USB ton GSM et ta clé USB dont tu te servais précédemment (sans les ouvrir)
Lance alors UsbFix et Malwarebyte's Anti-Malware comme spécifié ici
Poster les deux rapports.
Merci
Patience-Vigilance-Amour.
Je n'utiise pas internet explorer mais mozilla, je suppose que ça à peu d'importance..
Donc je dois Désactiver Avast - Désinstaller USBFix - Brancher mes périphériques (le câble du téléphone portable ne se déclenche que si j'active mon téléphone pour être reconnu dans le poste de travail)
Je dois ensuite réinstaller USBFix et le lancer et faire également Malwarebyte.
Est ce que j'ai bien compris ?
Donc je dois Désactiver Avast - Désinstaller USBFix - Brancher mes périphériques (le câble du téléphone portable ne se déclenche que si j'active mon téléphone pour être reconnu dans le poste de travail)
Je dois ensuite réinstaller USBFix et le lancer et faire également Malwarebyte.
Est ce que j'ai bien compris ?
Re,
Il faut Internet Explorer ( il faudra d'ailleurs en finale, le mettre à jour également, celui-là -Internet Explorer v6- ) pour les mises à jour, et non pas FF.
Je ne sais pas précisément pour le GSM (toutefois, branche-le sans l'ouvrir).
Oui, pour UsbFix, il faut relancer la procédure telle que indiquée dans le lien rappelé.
Pour MBAM, ne pas oublier le § de mise à jour.
Merci
Al.
Il faut Internet Explorer ( il faudra d'ailleurs en finale, le mettre à jour également, celui-là -Internet Explorer v6- ) pour les mises à jour, et non pas FF.
Je ne sais pas précisément pour le GSM (toutefois, branche-le sans l'ouvrir).
Oui, pour UsbFix, il faut relancer la procédure telle que indiquée dans le lien rappelé.
Pour MBAM, ne pas oublier le § de mise à jour.
Merci
Al.
Il le faut pour les mises à jour .
Le rapport ZHPDiag le signale sur le PC
Il est là
Si tu n'es pas à l'aise dans la navigation des dossiers, je t'invite à suivre ce tutorial
Sinon, voici la version 8 (ne pas mettre la version 9 actuellement).
Continue donc tout de suite, sans attendre davantage.
Le rapport ZHPDiag le signale sur le PC
Il est là
Si tu n'es pas à l'aise dans la navigation des dossiers, je t'invite à suivre ce tutorial
Sinon, voici la version 8 (ne pas mettre la version 9 actuellement).
Continue donc tout de suite, sans attendre davantage.
http://www.cijoint.fr/cjlink.php?file=cj201103/cijtGXvv8k.txt
http://www.cijoint.fr/cjlink.php?file=cj201103/cijRJXPgu3.txt
Voilà les 2 rapports, et pour Internet Explorer je suis contre son utilisation, donc, je vais l'utiliser pour faire les manip' mais je le supprimerais ensuite... J'vois pas pourquoi on devrait obligatoirement utiliser ce navigateur..... Pour les maj de quoi ?
http://www.cijoint.fr/cjlink.php?file=cj201103/cijRJXPgu3.txt
Voilà les 2 rapports, et pour Internet Explorer je suis contre son utilisation, donc, je vais l'utiliser pour faire les manip' mais je le supprimerais ensuite... J'vois pas pourquoi on devrait obligatoirement utiliser ce navigateur..... Pour les maj de quoi ?
Bien
Tout ça est encourageant.
Relance une analyse avec ZHPDiag, et poste le rapport.
Merci.
Question: Comment fais-tu pour mettre à jour ton antivirus ?
Tout ça est encourageant.
Relance une analyse avec ZHPDiag, et poste le rapport.
Merci.
Question: Comment fais-tu pour mettre à jour ton antivirus ?
(suite)
Il fallait faire comme tu l'avais fait avec ton copain la première fois.
1°- Ta version est en retard.
2°- Le rapport est incomplet.
Nous allons réparer cela:
1°- Mettre à jour la version de ZHPDiag
Ouvrir ton ZHPDiag à partir de son icône présente sur le bureau.
Suivre cette capture pour installer la dernière version de ZHPDiag (celle du 08/03/2011)
À la fin de l'installation, accepte de l'exécuter.
Ou bien, cliquer sur l'icône représentant une loupe pour "Lancer le diagnostic".
2°- Le rapport est incomplet.
Normal, il est trop volumineux pour les forums.
NOTES:
À l'issue du scan, il faut sauver le rapport affiché, l'enregistrer sur le Bureau à l'aide de l'icône représentant une "Disquette"
Procédure d'hébergement et postage de rapport
1°- J'ai donc cliqué sur la disquette à l'issue du diagnostic.
2°- J'obtiens cette page "Enregistrer sous" sur laquelle je suis les fllèches afin d'enregistrer le rapport sur le bureau.
3°- J'obtiens cette icône sur le bureau.
4°- Cliquer sur ce lien Cijoint.fr (1) > puis sur [Parcourir](2) .
5°- Sur la page de recherche du fichier qui s'est ouverte, choisir le bureau (3). Ensuite, dans la liste, rechercher le fichier ZHPDiag.txt, le sélectionner par un clic gauche (il se met sur surbrillance) (4); à ce moment, il se retrouve dans la zone "Nom du fichier" (5); puis cliquer sur [Ouvrir](6)
6°- Le chemin complet du fichier se retrouve ainsi dans la zone de saisie en face du bouton radio [Parcourir] > valider en cliquant sur le bouton radio [Cliquez ici pour déposer le Fichier] situé au bas de la page > patienter.
7°- Dérouler un peu la page pour s'apercevoir de la fin de l'hébergement; un lien est généré; c'est lui qu'il faut copier/coller et poster.
NOTE : Si Cijoint.fr ne va pas, utiliser https://www.cjoint.com/ > "Parcourir" > ) sélectionner le fichier \ZHPDiag.txt (il est sur le bureau) > clic sur "Créer le lien CJoint".
Al.
Il fallait faire comme tu l'avais fait avec ton copain la première fois.
1°- Ta version est en retard.
2°- Le rapport est incomplet.
Nous allons réparer cela:
1°- Mettre à jour la version de ZHPDiag
Ouvrir ton ZHPDiag à partir de son icône présente sur le bureau.
Suivre cette capture pour installer la dernière version de ZHPDiag (celle du 08/03/2011)
À la fin de l'installation, accepte de l'exécuter.
Ou bien, cliquer sur l'icône représentant une loupe pour "Lancer le diagnostic".
2°- Le rapport est incomplet.
Normal, il est trop volumineux pour les forums.
NOTES:
À l'issue du scan, il faut sauver le rapport affiché, l'enregistrer sur le Bureau à l'aide de l'icône représentant une "Disquette"
Procédure d'hébergement et postage de rapport
1°- J'ai donc cliqué sur la disquette à l'issue du diagnostic.
2°- J'obtiens cette page "Enregistrer sous" sur laquelle je suis les fllèches afin d'enregistrer le rapport sur le bureau.
3°- J'obtiens cette icône sur le bureau.
4°- Cliquer sur ce lien Cijoint.fr (1) > puis sur [Parcourir](2) .
5°- Sur la page de recherche du fichier qui s'est ouverte, choisir le bureau (3). Ensuite, dans la liste, rechercher le fichier ZHPDiag.txt, le sélectionner par un clic gauche (il se met sur surbrillance) (4); à ce moment, il se retrouve dans la zone "Nom du fichier" (5); puis cliquer sur [Ouvrir](6)
6°- Le chemin complet du fichier se retrouve ainsi dans la zone de saisie en face du bouton radio [Parcourir] > valider en cliquant sur le bouton radio [Cliquez ici pour déposer le Fichier] situé au bas de la page > patienter.
7°- Dérouler un peu la page pour s'apercevoir de la fin de l'hébergement; un lien est généré; c'est lui qu'il faut copier/coller et poster.
NOTE : Si Cijoint.fr ne va pas, utiliser https://www.cjoint.com/ > "Parcourir" > ) sélectionner le fichier \ZHPDiag.txt (il est sur le bureau) > clic sur "Créer le lien CJoint".
Al.
Bien,
Bravo pour la mise à jour, et merci pour le rapport.
Je ne vois plus d'infection dans ce PC.
A)- Il reste à copier cette liste avec la souris:
O23 - Service: (Bonjour Service) - Clé orpheline
O24 - Default MHTML Editor: Last - .(...) - (.not file.)
O43 - CFD: 08/03/2011 - 18:17:50 - [1168216] ----D- C:\Program Files\Spybot - Search & Destroy
O64 - Services: CurCS - C:\Program Files\Bonjour\mDNSResponder.exe (.not file.) - Service Bonjour (Bonjour Service) .(...) - LEGACY_BONJOUR_SERVICE
Lancer ZHPFix à partir du raccourci sur le bureau ==> il doit obligatoirement été créé automatiquement lorsque ton "ami" l'a installé.
- Cliquer ensuite sur l'icône représentant la lettre bleue H, cela collera les lignes qui sont en mémoire dans le presse-papier.
Vérifier que toutes les lignes prescrites de copier (et seulement elles) sont dans la fenêtre.
* Cliquer sur OK, sur "Tous", puis sur "Nettoyer"
[*] Accepter la désinstallation des programmes, si proposé ; mais refuser le redémarrage de ton pc si également proposé, car cela stopperait ZHPFix.
[*] Le navigateur risque de s'ouvrir pendant la désinstallation des toolbars, pas de panique c'est normal; fermer les fenêtres tout simplement.
Le rapport de l'application va apparaître dans la fenêtre.
Copier/coller la totalité du rapport dans la prochaine réponse.
( [CTRL+A] pour tout sélectionner, [CTRL+C] pour copier et [CTRL+V] pour coller )
B)- Comment as-tu fait pour mettre à jour Malwarebytes' Anti-Malware ?
On est maintenant à:
- version base de données = 6003 <-- OK, ta version était à jour.
- signature chargées = 313416.
Je suis persuadé que tu n'avais pas désintallé IE.
C)- Télécharger DelFix sur le bureau à partir de ce lien
- L'exécuter ; une page d'activation de l'outil s'affiche sur le bureau.
- Enfoncer alors le bouton radio [Suppression].
- Au terme de l'étape [Suppression], il faudra :
-- Copier/Coller le contenu du rapport (Il est enregistré en C:\DelFixSuppr.txt) dans la prochaine réponse de la discussion en cours.
-- Ensuite, désinstaller DelFix en enfonçant le bouton radio [Désinstallation] , après l'avoir relancé.
Un tutoriel de l'auteur ici
D)- Mettre à jour la console JAVA
Aller sur le site Java Sun;
- cliquer sur VÉRIFIER MAINTENANT et suivre les instructions de téléchargement.
- Ensuite retourner sur le site JAVA, et cliquer sur [Supprimer les anciennes versions]
E)- Télécharger OneClick2RestorePoint
http://www.multifa7.be/Laddy/OneClick2RP.exe
Miroirs ci-après, si le précédent n'est pas accessible:
http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
ou https://app.box.com/s/cqcsz5m0oz
1°- Double-clic sur OneClick2RP pour ensuite [Exécuter]
(Note : Sous Vista/Seven , faire un clic-droit et, dans le menu contextuel, choisir [Exécuter en tant qu'administrateur])
Cliquer sur le bouton "Purger", l'outil de nettoyage de Windows va s'ouvrir. Patienter pendant le scan ...
2°- Sur la fenêtre qui s'affiche à la fin du scan, choisir l'onglet "Autres options" pour l'ouvrir.
- Dans la zone "Restauration système" (en bas), cliquer sur le bouton "Nettoyer", puis sur le bouton "Supprimer" > [OK]
Note : Les points de restauration système seront purgés sauf le dernier créé.
F)- Réactiver les protections résidentes (antivirus et antispywares)
G)- Arrêter puis redémarrer le PC.
H)- Quelques recommandations
1-- Lire ceci:
http://forum.zebulon.fr/findpost-t70348-p533108.html
https://fr.wikipedia.org/wiki/Internet_Explorer
2-- H)- Quelques recommandations
WOT - Extension pour ton navigateur Internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour Internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
3-- Garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
4-- Les risques sécuritaires du peer-to-peer en 10 points : http://www.libellules.ch/...
5-- Sécuriser son PC +WIFI (versions "hot" & "light") : https://forum.pcastuces.com/default.asp
Bonne soirée
À bientôt
Al.
Patience-Vigilance-Amour.
Bravo pour la mise à jour, et merci pour le rapport.
Je ne vois plus d'infection dans ce PC.
A)- Il reste à copier cette liste avec la souris:
O23 - Service: (Bonjour Service) - Clé orpheline
O24 - Default MHTML Editor: Last - .(...) - (.not file.)
O43 - CFD: 08/03/2011 - 18:17:50 - [1168216] ----D- C:\Program Files\Spybot - Search & Destroy
O64 - Services: CurCS - C:\Program Files\Bonjour\mDNSResponder.exe (.not file.) - Service Bonjour (Bonjour Service) .(...) - LEGACY_BONJOUR_SERVICE
Lancer ZHPFix à partir du raccourci sur le bureau ==> il doit obligatoirement été créé automatiquement lorsque ton "ami" l'a installé.
- Cliquer ensuite sur l'icône représentant la lettre bleue H, cela collera les lignes qui sont en mémoire dans le presse-papier.
Vérifier que toutes les lignes prescrites de copier (et seulement elles) sont dans la fenêtre.
* Cliquer sur OK, sur "Tous", puis sur "Nettoyer"
[*] Accepter la désinstallation des programmes, si proposé ; mais refuser le redémarrage de ton pc si également proposé, car cela stopperait ZHPFix.
[*] Le navigateur risque de s'ouvrir pendant la désinstallation des toolbars, pas de panique c'est normal; fermer les fenêtres tout simplement.
Le rapport de l'application va apparaître dans la fenêtre.
Copier/coller la totalité du rapport dans la prochaine réponse.
( [CTRL+A] pour tout sélectionner, [CTRL+C] pour copier et [CTRL+V] pour coller )
B)- Comment as-tu fait pour mettre à jour Malwarebytes' Anti-Malware ?
On est maintenant à:
- version base de données = 6003 <-- OK, ta version était à jour.
- signature chargées = 313416.
Je suis persuadé que tu n'avais pas désintallé IE.
C)- Télécharger DelFix sur le bureau à partir de ce lien
- L'exécuter ; une page d'activation de l'outil s'affiche sur le bureau.
- Enfoncer alors le bouton radio [Suppression].
- Au terme de l'étape [Suppression], il faudra :
-- Copier/Coller le contenu du rapport (Il est enregistré en C:\DelFixSuppr.txt) dans la prochaine réponse de la discussion en cours.
-- Ensuite, désinstaller DelFix en enfonçant le bouton radio [Désinstallation] , après l'avoir relancé.
Un tutoriel de l'auteur ici
D)- Mettre à jour la console JAVA
Aller sur le site Java Sun;
- cliquer sur VÉRIFIER MAINTENANT et suivre les instructions de téléchargement.
- Ensuite retourner sur le site JAVA, et cliquer sur [Supprimer les anciennes versions]
E)- Télécharger OneClick2RestorePoint
http://www.multifa7.be/Laddy/OneClick2RP.exe
Miroirs ci-après, si le précédent n'est pas accessible:
http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
ou https://app.box.com/s/cqcsz5m0oz
1°- Double-clic sur OneClick2RP pour ensuite [Exécuter]
(Note : Sous Vista/Seven , faire un clic-droit et, dans le menu contextuel, choisir [Exécuter en tant qu'administrateur])
Cliquer sur le bouton "Purger", l'outil de nettoyage de Windows va s'ouvrir. Patienter pendant le scan ...
2°- Sur la fenêtre qui s'affiche à la fin du scan, choisir l'onglet "Autres options" pour l'ouvrir.
- Dans la zone "Restauration système" (en bas), cliquer sur le bouton "Nettoyer", puis sur le bouton "Supprimer" > [OK]
Note : Les points de restauration système seront purgés sauf le dernier créé.
F)- Réactiver les protections résidentes (antivirus et antispywares)
G)- Arrêter puis redémarrer le PC.
H)- Quelques recommandations
1-- Lire ceci:
http://forum.zebulon.fr/findpost-t70348-p533108.html
https://fr.wikipedia.org/wiki/Internet_Explorer
2-- H)- Quelques recommandations
WOT - Extension pour ton navigateur Internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour Internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
3-- Garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
4-- Les risques sécuritaires du peer-to-peer en 10 points : http://www.libellules.ch/...
5-- Sécuriser son PC +WIFI (versions "hot" & "light") : https://forum.pcastuces.com/default.asp
Bonne soirée
À bientôt
Al.
Patience-Vigilance-Amour.
Je vais le faire après manger..
Pour mettre à jour Malwarebytes je l'ai ouvert il me l'a proposé et j'ai dit oui..
Je n'avais pas désinstallé IE, juste supprimer l'icone pour ne plus l'avoir en vue sur mon bureau ou dans démarrer, pour ne plus qu'il s'ouvre quand je suis sur le net..
Pour mettre à jour Malwarebytes je l'ai ouvert il me l'a proposé et j'ai dit oui..
Je n'avais pas désinstallé IE, juste supprimer l'icone pour ne plus l'avoir en vue sur mon bureau ou dans démarrer, pour ne plus qu'il s'ouvre quand je suis sur le net..
Désolée hier soir plus de connexion en wifi..
- Rapport ZPHFix :
Rapport de ZHPFix 1.12.3257 par Nicolas Coolman, Update du 05/03/2011
Fichier d'export Registre : C:\ZHPExportRegistry-10-03-2011-11-21-54.txt
Run by anabel at 10/03/2011 11:21:24
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O23 - Service: (Bonjour Service) - Clé orpheline => Clé non supprimée
O64 - Services: CurCS - C:\Program Files\Bonjour\mDNSResponder.exe (.not file.) - Service Bonjour (Bonjour Service) .(...) - LEGACY_BONJOUR_SERVICE => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O24 - Default MHTML Editor: Last - .(...) - (.not file.) => Valeur absente
========== Dossier(s) ==========
C:\Program Files\Spybot - Search & Destroy => Fichier supprimé au reboot
========== Récapitulatif ==========
2 : Clé(s) du Registre
1 : Valeur(s) du Registre
1 : Dossier(s)
End of the scan
- Rapport DELFIX
# DelFix v7.5 - Rapport créé le 10/03/2011 à 11:28
# Mis à jour le 02/03/11 à 20h par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : anabel - FAMILLE (Administrateur)
# Exécuté depuis : C:\Documents and Settings\anabel\Bureau\DelFix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\USBFix
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Documents and Settings\anabel\Bureau\RK_Quarantine
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_FAMILLE.zip
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-SCAN[1].txt
Supprimé : C:\ZHPExportRegistry-07-03-2011-23-43-50.txt
Supprimé : C:\ZHPExportRegistry-07-03-2011-23-45-31.txt
Supprimé : C:\ZHPExportRegistry-08-03-2011-18-21-30.txt
Supprimé : C:\ZHPExportRegistry-10-03-2011-11-21-54.txt
Supprimé : C:\Documents and Settings\anabel\Bureau\UsbFix.exe
Supprimé : C:\Documents and Settings\anabel\Bureau\UsbFixRapport.txt
Supprimé : C:\Documents and Settings\anabel\Bureau\AD-R.lnk
Supprimé : C:\Documents and Settings\anabel\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\anabel\Bureau\ZHPDiagAl2.Txt
Supprimé : C:\Documents and Settings\anabel\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\anabel\Bureau\RogueKiller.exe
Supprimé : C:\Documents and Settings\anabel\Bureau\RKreport[1].txt
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [2264 octets] ##########
- Rapport ZPHFix :
Rapport de ZHPFix 1.12.3257 par Nicolas Coolman, Update du 05/03/2011
Fichier d'export Registre : C:\ZHPExportRegistry-10-03-2011-11-21-54.txt
Run by anabel at 10/03/2011 11:21:24
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O23 - Service: (Bonjour Service) - Clé orpheline => Clé non supprimée
O64 - Services: CurCS - C:\Program Files\Bonjour\mDNSResponder.exe (.not file.) - Service Bonjour (Bonjour Service) .(...) - LEGACY_BONJOUR_SERVICE => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O24 - Default MHTML Editor: Last - .(...) - (.not file.) => Valeur absente
========== Dossier(s) ==========
C:\Program Files\Spybot - Search & Destroy => Fichier supprimé au reboot
========== Récapitulatif ==========
2 : Clé(s) du Registre
1 : Valeur(s) du Registre
1 : Dossier(s)
End of the scan
- Rapport DELFIX
# DelFix v7.5 - Rapport créé le 10/03/2011 à 11:28
# Mis à jour le 02/03/11 à 20h par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : anabel - FAMILLE (Administrateur)
# Exécuté depuis : C:\Documents and Settings\anabel\Bureau\DelFix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\USBFix
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Documents and Settings\anabel\Bureau\RK_Quarantine
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_FAMILLE.zip
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-SCAN[1].txt
Supprimé : C:\ZHPExportRegistry-07-03-2011-23-43-50.txt
Supprimé : C:\ZHPExportRegistry-07-03-2011-23-45-31.txt
Supprimé : C:\ZHPExportRegistry-08-03-2011-18-21-30.txt
Supprimé : C:\ZHPExportRegistry-10-03-2011-11-21-54.txt
Supprimé : C:\Documents and Settings\anabel\Bureau\UsbFix.exe
Supprimé : C:\Documents and Settings\anabel\Bureau\UsbFixRapport.txt
Supprimé : C:\Documents and Settings\anabel\Bureau\AD-R.lnk
Supprimé : C:\Documents and Settings\anabel\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\anabel\Bureau\ZHPDiagAl2.Txt
Supprimé : C:\Documents and Settings\anabel\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\anabel\Bureau\RogueKiller.exe
Supprimé : C:\Documents and Settings\anabel\Bureau\RKreport[1].txt
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [2264 octets] ##########
Bonjour Cop
Merci
Il faut désinstaller DelFix
Ensuite absolument terminer les points D, E, F et G = "Redémarrage PC" à la fin !
Donne des nouvelles.
Al.
Merci
Il faut désinstaller DelFix
Ensuite absolument terminer les points D, E, F et G = "Redémarrage PC" à la fin !
Donne des nouvelles.
Al.
- DelFix désinstallé
D - OK, Java mis à jour (en attente de redémarrer, je le ferais à la fin..)
E - OneClick2RP en cours..
Je réactive Avast à la fin du scan et je redémarre ensuite..
D - OK, Java mis à jour (en attente de redémarrer, je le ferais à la fin..)
E - OneClick2RP en cours..
Je réactive Avast à la fin du scan et je redémarre ensuite..
Bien
Donne des nouvelles ensuite sur le comportement du PC.
J'avais posté ceci ==> Mon PC rame, que faire ?
h**p://www.libellules.ch/tuto_pc_rame.php (rajouter les deux "t" manquants)
... mais évaporé dans les soucis de postage d'hier.
Bonne lecture.
Al.
Dommage que tu ne veuilles pas t'inscrire sur ce forum.
Je n'ai pas encore compris ta raison.
Donne des nouvelles ensuite sur le comportement du PC.
J'avais posté ceci ==> Mon PC rame, que faire ?
h**p://www.libellules.ch/tuto_pc_rame.php (rajouter les deux "t" manquants)
... mais évaporé dans les soucis de postage d'hier.
Bonne lecture.
Al.
Dommage que tu ne veuilles pas t'inscrire sur ce forum.
Je n'ai pas encore compris ta raison.
Le scan est encore en cours, je te dirais ça plus tard..
Je vais t'avouer que tu m'as donné plusieurs lien pour la protection de mon pc et je suis perdue, trop d'info et du coup je ne sais quoi choisir et faire..
Peut être pourras tu me dire ce que je dois faire au lieu de me proposer une liste.. ?
Je dois sortir faire des papiers et courses, et je m'occuperais de m'inscrire en rentrant, je ne me suis pas posée la question vu qu'il n'y avait pas besoin pour lancer un sujet.. Même si je ne comprends pas l'utilité du coup..
Bonne après midi..
Je vais t'avouer que tu m'as donné plusieurs lien pour la protection de mon pc et je suis perdue, trop d'info et du coup je ne sais quoi choisir et faire..
Peut être pourras tu me dire ce que je dois faire au lieu de me proposer une liste.. ?
Je dois sortir faire des papiers et courses, et je m'occuperais de m'inscrire en rentrant, je ne me suis pas posée la question vu qu'il n'y avait pas besoin pour lancer un sujet.. Même si je ne comprends pas l'utilité du coup..
Bonne après midi..
Après avoir terminé le point G (redémarrage PC)
.. tout le reste, et comme l'intitulé du § (= paragraphe) l'indique, il s'agit de "Recommandations"
==> c'est-à-dire, données à la lecture, et à la réflexion.
Pour la réaction, c'est toi qui vois.
Tu restes maître de ta propriété; en l'occurrence, de ton PC.
Al.
.. tout le reste, et comme l'intitulé du § (= paragraphe) l'indique, il s'agit de "Recommandations"
==> c'est-à-dire, données à la lecture, et à la réflexion.
Pour la réaction, c'est toi qui vois.
Tu restes maître de ta propriété; en l'occurrence, de ton PC.
Al.