Virus

grilleaud -  
Tigzy Messages postés 7983 Statut Contributeur sécurité -
Bonjour, je pense etre infecte,mon pc ne fonctionnes pas comme d habitude.j ai donc fait un scan avec mon antivirus miscrosoft security et aussi un scan avec malwarebytes et ils n ont rien trouve.auriez vous une solutions a mon probleme +
merci d avance

7 réponses

  1. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
     
    Salut

    Quels sont les symptomes?

    * Télécharge ZHPDiag
    Capture

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    * Sous vista/seven, si un message d'erreur apparait , clique droit => exécuter en tant qu'admin
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Heberge le rapport ici: http://pjjoint.malekal.com/ et colle le lien dans la réponse

    0
  2. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
     
    ok, désinstalle SpyHunter et Tune up utilities.

    C'est quoi ton antivirus?

    Télécharger sur le bureau
    AD-Remover
    = Double-Clic AD-R pour l'installer
    = Double-Clic AD-Remover, raccourci qui vient de se créer sur le bureau
    = Faire Nettoyer
    = En fin de scan donner le rapport

    0
  3. grilleaud
     
    mon antivirus c est microsoft security essential
    0
    1. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
       
      ok
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. grilleaud
     
    ======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 01/03/11
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 17:58:07 le 21/03/2011, Mode normal

    Microsoft Windows 7 Édition Intégrale Service Pack 1 (X64)
    nono@UTILISATEUR-PC ( )

    ============== ACTION(S) ==============

    (!) -- Fichiers temporaires supprimés.

    ============== SCAN ADDITIONNEL ==============

    **** Mozilla Firefox Version [3.6.15 (fr)] ****

    Plugins\npdnu.dll (AOL LLC)
    Plugins\npdnupdater2.dll (AOL LLC)
    HKLM_MozillaPlugins\@viewpoint.com/VMP (x)
    Searchplugins\AOL Search.xml (hxxp://slirsredirect.search.aol.com/redirector/sredir?)
    HKLM_Extensions|smartwebprinting@hp.com - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
    HKCU_Extensions|smartwebprinting@hp.com - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3

    -- C:\Users\nono.utilisateur-PC\AppData\Roaming\Mozilla\FireFox\Profiles\ntrix9dp.default --
    Extensions\FissaPlugin-trash (Fissa)
    Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} (Google Toolbar for Firefox)
    Extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7} (Adobe DLM (powered by getPlus(R)))
    Searchplugins\AOL Search.xml (hxxp://slirsredirect.search.aol.com/redirector/sredir?)
    Searchplugins\MyStart Search.xml (?)
    User.js - keyword.URL, hxxp://redirecterror.sfr.fr/?q=
    Prefs.js - browser.download.lastDir, C:\\Users\\nono.utilisateur-PC\\Documents
    Prefs.js - browser.search.defaultenginename, MyStart Search
    Prefs.js - browser.search.selectedEngine, MyStart Search
    Prefs.js - browser.startup.homepage, hxxp://www.sfr.fr/accueil/adsl.html?q=sp+lapoutroie
    Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.15
    Prefs.js - keyword.URL, hxxp://redirecterror.sfr.fr/?q=

    ========================================

    **** Internet Explorer Version [9.0.7930.16406] ****

    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
    HKCU_Main|Start Page - hxxp://fr.msn.com/
    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Start Page - hxxp://fr.msn.com/
    HKCU_URLSearchHooks|{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} (x)
    HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
    HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
    HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
    HKLM_ElevationPolicy\{7BD9A644-9DC6-42be-8872-CBF5524276BD} - C:\Program Files (x86)\Common Files\Software Update Utility\dnu.exe (AOL LLC)
    HKLM_ElevationPolicy\{B2321D2F-1154-4d97-AD3E-2FE0BAE2897B} - C:\Program Files (x86)\SFR\Kit\9launch.exe (SFR)
    HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
    BHO\{0EEDB912-C5FA-486F-8334-57288578C627} - "Shareaza Web Download Hook" (C:\Program Files (x86)\Shareaza\RazaWebHook32.dll)
    BHO\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} - "Objet d'aide à la navigation SFR" (C:\Program Files (x86)\SFR\Kit\SFRNavErrorHelper.dll)

    ========================================

    C:\Program Files (x86)\Ad-Remover\Quarantine: 37 Fichier(s)
    C:\Program Files (x86)\Ad-Remover\Backup: 18 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 21/03/2011 17:39:56 (8273 Octet(s))
    C:\Ad-Report-CLEAN[2].txt - 21/03/2011 17:58:22 (3905 Octet(s))

    Fin à: 17:59:55, 21/03/2011

    ============== E.O.F ==============
    0
    1. grilleaud
       
      c est bien ici qu il fallait le donne le rapport?
      0
    2. grilleaud
       
      ya plus personne pour m aider ??
      0
    3. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
       
      sisi, mais j'ai une vie hein :)
      Tu as encore des problèmes?
      0
    4. grilleaud
       
      ah bien excuse moi,mais tu me dit de t envoyer le rapport et puis pas de nouvelles c est pour ca,je voulais juste savoir si je suis infecter ,maintenant si je t ennuie dit le moi quelquin d autre m aideras peut etre !
      0
    5. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
       
      Tu m'as pas répondu.
      0
  6. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
     
    Ton PC n'est plus infecté

    Télécharger sur le bureau Malwarebyte's Anti-Malware

    = double-clic sur mbam-setup pour lancer l'installation
    = Installer simplement sans rien modifier
    = Ne pas décocher "Faire la mise à jour"
    = si la mise à jour a échoué, la faire après execution du logiciel => onglet "Mise à jour"
    = Quand le programme lancé ==> cocher Exécuter un examen complet
    = Clic Rechercher
    = Eventuellement décocher les disque à ne pas analyser
    = Clic Lancer l'examen
    = En fin de scan ( 1h environ), si infection trouvée
    ==> Clic Afficher résultat
    = Fermer vos applications en cours
    = Vérifier si tout est coché et clic Supprimer la sélection

    un rapport s'ouvre le copier et le coller dans la réponse

    -------

    Réinstalle le navigateur qui marche plus
    0
    1. grilleaud
       
      ok merci,je fait ca se soir en arrivant chez moi
      0
    2. grilleaud
       
      je suis donc entrain de faire un scan Malwarebyte's Anti-Malware pas encore fini,parcontre j ai desinstalle mozilla avec revo puis je l ai remis et c est pareil.
      0
    3. grilleaud
       
      je viens de telecharger la nouvelle version de mozzilla la v4 et pareil
      0
    4. grilleaud
       
      Windows 6.1.7601 Service Pack 1
      Internet Explorer 9.0.7930.16406

      23/03/2011 20:29:17
      mbam-log-2011-03-23 (20-29-17).txt

      Type d'examen: Examen complet (C:\|E:\|F:\|G:\|)
      Elément(s) analysé(s): 410198
      Temps écoulé: 2 heure(s), 4 minute(s), 23 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0
    5. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
       
      Tu l'as désinstallé complètement, avec les extensions?
      0
  7. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
     
    ok

    * Télécharge DELFix de Xplode
    * Lance le.
    * A l'invite, tape 2 (suppression)
    * Un rapport va s'ouvrir à la fin, colle le dans la réponse

    ----------

    Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
    Et celui ci, sur les logiciels gratuits à éviter

    ------

    Tu peux garder Malwarebytes pour un scan de temps à autres

    -----

    Pense à marquer le fil comme résolu

    0