Virus win32!!!!!
moment de grace Messages postés 29099 Date d'inscription Statut Contributeur sécurité Dernière intervention -
j'ai un virus win 32 sur pc malgré plusieurs tentatives:
glary,
registry booster et system tweaker
et malewerebytes
pour le desactiver il resiste.
Que puis je faire hormis reformater pc.
- Virus win32!!!!!
- Virus mcafee - Accueil - Piratage
- Comment détruire un virus informatique - Guide
- Impossible de terminer l'opération car le fichier contient un virus - <a href="https://forums.commentcamarche.net/forum/virus-7">Forum Virus</a>
- Powershell.exe virus - Guide
- Filezilla virus ✓ - <a href="https://forums.commentcamarche.net/forum/virus-7">Forum Virus</a>
45 réponses
- 1
- 2
- 3
Infection par un virus Win32 sur un PC Windows Vista persiste malgré l'utilisation de plusieurs outils comme Glary Utilities, Registry Booster et Malwarebytes, rendant nécessaire une approche de désinfection plus approfondie. La meilleure réponse recommande de mettre à jour Malwarebytes, lancer un examen rapide, puis supprimer les éléments détectés et enregistrer le rapport d'analyse pour vérification. D'autres interventions évoquent le recours à des outils complémentaires tels que ComboFix en mode sans échec, TDSSKiller et OTL, ou des mesures préventives comme déconnecter l'ordinateur. D'autres propositions évoquent le reformattage comme option finale pour repartir sur une installation Windows vierge, en complément des procédures de nettoyage et de remise en état.
Si oui, commence par faire cà tu ramera plus pour le moment. Une fois que tu auras fait cà je pourrai te dire quoi faire pour enlever ton/tes virus.
2/ À la fin du chargement du BIOS, commencez à tapoter la touche F8 de votre clavier (ou F5 si F8 ne fonctionne pas). Procédez ainsi jusqu'à ce que le menu des options avancées de Windows apparaisse. Si vous commencez à tapoter la touche F8 trop tôt, il est possible que certains ordinateurs affichent le message "Erreur clavier". Pour résoudre ce problème, redémarrez l'ordinateur et réessayez de nouveau.
3/ En utilisant les flèches de votre clavier, sélectionnez "Mode sans échec" dans le menu puis appuyez sur Entrée.
Sourcehttps://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionje ne sais pas si c'est normal.
j'ai réouvert pc normalement.
Que dois je faire maintenant svp
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
(outil de diagnostic)
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur http://pjjoint.malekal.com/
Clique sur "Parcourir "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message
je ne peux pas telecharger ZHPDiag
j'ai pu télécharger ZPHFix mais il ne met pas de scan
je ne comprends pas grand chose desolé de vous déranger autant
j'ai pu le télécharger quand meme
je vous envoie donc le rapport merci
http://pjjoint.malekal.com/files.php?read=d4312b9ab9151214&html=on&filtre=legitime
zhpfix s'installe en même temps que zhpdiag
es tu sûr que tu n'as pas un raccourci sur le bureau (parchemin)
merci de votre patience
j'ai pu le télécharger quand meme
je vous envoie donc le rapport merci
http://pjjoint.malekal.com/files.php?read=d4312b9ab9151214&html=on&filtre=legitime
_______________________________________________________
1)
* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://www.teamxscript.org/adremoverTelechargement.html
/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\
Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « NETTOYER »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
__________
2)
Fais un nouveau rapport ZHPdiag stp
Rend toi sur http://pjjoint.malekal.com/
Clique sur "Parcourir "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message
j'ai effectué le nettoyage avec ad report par contre j'ai juste enlevé avast et je ne me suis pas déconnecté d'internet sinon il arretait le nettoyage.
Apres j'ai lancé un scan
Et fais un rapport ZHPDiag je vous envoie le contre rendu
http://pjjoint.malekal.com/files.php?id=d4312b9ab911136
merci
il faut faire un nouveau scan et me transmettre ce nouveau rapport
j'avais oublié de l'enregistrer sous disquette
http://pjjoint.malekal.com/files.php?id=5d090c7ee2101115
merci
1)
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[MD5.A64DA4EF938434F19142F964296347BF] - (.SweetIM Technologies Ltd. - SweetIM Instant Messenger Enhancer.) -- C:\Program Files\SweetIM\Messenger\SweetIM.exe [111928]
M2 - MFEP: prefs.js [Yvon - 1fcs59dq.default\{C9B68337-E93A-44EA-94DC-CB300EC06444}] [] IMinent Toolbar v3.26.0 (.IMinent.)
O4 - HKLM\..\Run: [SweetIM] . (.SweetIM Technologies Ltd. - SweetIM Instant Messenger Enhancer.) -- C:\Program Files\SweetIM\Messenger\SweetIM.exe
O42 - Logiciel: Whitesmoke - (.Secure Digital Services.) [HKLM] -- {18BEEA50-526B-486A-A66A-BF0AB729E4CD}
[HKCU\Software\Iminent]
[HKLM\Software\Iminent]
O43 - CFD: 18/03/2011 - 16:17:00 - [1906168] ----D- C:\Program Files\Iminent
O43 - CFD: 18/03/2011 - 16:14:54 - [354712] ----D- C:\Program Files\PopCap Games
O43 - CFD: 18/03/2011 - 16:14:50 - [192343] ----D- C:\ProgramData\PopCap Games
O43 - CFD: 15/03/2011 - 21:36:56 - [11400] ----D- C:\Users\Yvon\AppData\Roaming\PopCapv1002
O43 - CFD: 16/03/2011 - 12:59:36 - [12005] ----D- C:\Users\Yvon\AppData\Roaming\PopCapv1003
C:\Program Files\PopCap Games
M3 - MFPP: Plugins - [Yvon] -- C:\Users\Yvon\AppData\Roaming\Mozilla\Firefox\Profiles\1fcs59dq.default\searchplugins\sweetim.xml
M2 - MFEP: prefs.js [Yvon - 1fcs59dq.default\{50bcbfa7-2a6a-41ed-9d96-34d2073a8943}] [] Oryte Games 1 Toolbar v2.7.2.0 (.Conduit Ltd..)
M2 - MFEP: prefs.js [Yvon - 1fcs59dq.default\{EEE6C361-6118-11DC-9C72-001320C79847}] [] SweetIM Toolbar for Firefox v1.1.0.2 (.SweetIM Technologies LTD..)
R3 - URLSearchHook: jeuxob.fr Toolbar - {f78e6501-b9de-48b9-b86c-6da8542ccc4e} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files\jeuxob.fr\prxtbjeu2.dll
R3 - URLSearchHook: Oryte Games 1.15 Toolbar - {d2f11d8b-3eb5-4b42-9511-370dbec707fb} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.1.8) -- C:\Program Files\Oryte_Games_1.15\tbOry0.dll
R3 - URLSearchHook: jeuxob.fr Toolbar - {f78e6501-b9de-48b9-b86c-6da8542ccc4e} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files\jeuxob.fr\prxtbjeu2.dll
R3 - URLSearchHook: Oryte Games 1.15 Toolbar - {d2f11d8b-3eb5-4b42-9511-370dbec707fb} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.1.8) -- C:\Program Files\Oryte_Games_1.15\tbOry0.dll
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} . (.SweetIM Technologies Ltd. - SweetIM Toolbar Helper Module.) (4, 0, 0, 4) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
O2 - BHO: Oryte Games 1.15 Toolbar - {d2f11d8b-3eb5-4b42-9511-370dbec707fb} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Oryte_Games_1.15\tbOry0.dll
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} . (.SweetIM Technologies Ltd. - SweetIM Toolbar for Internet Explorer.) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O2 - BHO: jeuxob.fr - {f78e6501-b9de-48b9-b86c-6da8542ccc4e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\jeuxob.fr\prxtbjeu2.dll
O3 - Toolbar: jeuxob.fr Toolbar - {f78e6501-b9de-48b9-b86c-6da8542ccc4e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\jeuxob.fr\prxtbjeu2.dll
O3 - Toolbar: Oryte Games 1.15 Toolbar - {d2f11d8b-3eb5-4b42-9511-370dbec707fb} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Oryte_Games_1.15\tbOry0.dll
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} . (.SweetIM Technologies Ltd. - SweetIM Toolbar for Internet Explorer.) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O42 - Logiciel: SweetIM Toolbar for Internet Explorer 4.0 - (.SweetIM Technologies Ltd..) [HKLM] -- {BF67F764-95B6-4360-BB57-B2E5AA6C814B}
O42 - Logiciel: jeuxob.fr Toolbar - (.Pas de propriétaire.) [HKLM] -- jeuxob.fr Toolbar
[HKCU\Software\AppDataLow\Software\jeuxob.fr]
[HKLM\Software\jeuxob.fr]
O43 - CFD: 10/03/2011 - 10:38:12 - [11911961] ----D- C:\Program Files\jeuxob.fr
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
Copie/Colle le rapport à l'écran dans ton prochain message
le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
___________
2)
redemarre le pc et dis moi si tu as encore des soucis
je bug toujours un peu je vous recontacterai lundi
encore un grand merci pour votre patience et votre compétence ainsi qu'à votre collègue index
bon week end
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen rapide
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
je n'arrive pas à faire la mise à jour de malwarebytes. Pourtant j'ai bien la connection internet et mon pare_feu AVG est paramétré pour.
Comment dois-je faire s'il vous plait?
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
- 1
- 2
- 3
j'ai avast