PC avec virus et problèmes de mises à jour
Résolu/Fermé
A voir également:
- PC avec virus et problèmes de mises à jour
- Mise a jour chrome - Accueil - Applications & Logiciels
- Test performance pc - Guide
- Mise a jour windows 10 - Accueil - Mise à jour
- Reinitialiser pc - Guide
- Pc lent - Guide
11 réponses
Excessimo
Messages postés
2111
Date d'inscription
jeudi 15 juillet 2010
Statut
Membre
Dernière intervention
30 novembre 2012
157
30 mars 2011 à 21:18
30 mars 2011 à 21:18
Postes le rapport malwarebytes' il se trouve dans la partie log/rapport du programmes
puis :
===============ZHPDIAG====================
On va faire un diagnostic du PC :
[*]Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
[*]Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
[*]Clique sur l'icône représentant une loupe en haut à gauche (« Lancer le diagnostic »)
[*]Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
[*]Héberge le rapport ZHPDiag.txt (qui se trouve sur ton bureau) sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/
tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
puis :
===============ZHPDIAG====================
On va faire un diagnostic du PC :
[*]Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
[*]Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
[*]Clique sur l'icône représentant une loupe en haut à gauche (« Lancer le diagnostic »)
[*]Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
[*]Héberge le rapport ZHPDiag.txt (qui se trouve sur ton bureau) sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/
tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Voici le rapport de Malewarebytes. Je ferai la suite dès que possible (je suis très lente sur pc) mais vraiment merci de votre réponse ultra rapide ! J'ai besoin de pas moins de deux amies pour me guider ... ça vous donne une idée de qui vous tentez d'aider. Merci encore.
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 5950
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
04/03/2011 11:10:41
mbam-log-2011-03-04 (11-10-41).txt
Type d'examen: Examen complet (F:\|)
Elément(s) analysé(s): 2716
Temps écoulé: 2 minute(s), 0 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 5950
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
04/03/2011 11:10:41
mbam-log-2011-03-04 (11-10-41).txt
Type d'examen: Examen complet (F:\|)
Elément(s) analysé(s): 2716
Temps écoulé: 2 minute(s), 0 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Bonsoir. Grâce à vos explications et toujours avec l'aide de mes amies, je vous adresse le rapport de ZHPDiag
http://cjoint.com/?1dFuJwhYCyv
Merci.
http://cjoint.com/?1dFuJwhYCyv
Merci.
Excessimo
Messages postés
2111
Date d'inscription
jeudi 15 juillet 2010
Statut
Membre
Dernière intervention
30 novembre 2012
157
31 mars 2011 à 20:50
31 mars 2011 à 20:50
Commence par désinstaller Avira, Jamais 2 Antivirus sur le même PC !
Ensuite,
===============ZHPFIX====================
* Lance ZHPFix il se trouve sur le bureau (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :
---------------------------------------------------
---------------------------------------------------
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
postes le rapport (il se trouve sur le Bureau)
=============USBFix==================
Note : Ton PC est victime d'une infection par médias amovibles. Tu trouveras plus d'informations sur cette infection ici.
[x] Télécharge USBfix ( d'El desaparecido et C_XX ) sur ton bureau.
[x] Si ton anvirus affiche une alerte, ignore le et désactive le momentanément.
[x] Branche TOUT tes médias amovibles à ton PC ( Clé USB, disque dur externe, carte SD etc.. ) sans les ouvrir.
[x] Double clic sur le raccourci UsbFix présent sur le bureau .
[x] Choisir l'option suppression
[x] USBFix va rechercher les infections possibles, ne t'inquiète pas si le menu démarrer et les incônes de ton bureau disparaissent, c'est normal
[x] Il est possible que USBFix te demande de redémarrer ton PC, fais le.
[x] Au redémarrage, USBFix va se lancer pour appliquer les fix, laisse le faire
[x] Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse, pour info : le rapport UsbFix.txt est sauvegardé a la racine du disque ( C:\UsbFix.txt ).
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
Relance malwarebytes', met le à jour, lance un scan et poste moi le rapport.
Ensuite,
===============ZHPFIX====================
* Lance ZHPFix il se trouve sur le bureau (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :
---------------------------------------------------
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}] [HKLM\Software\Classes\axmetastream.metastreamctl] [HKLM\Software\Classes\axmetastream.metastreamctl.1] [HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary] [HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1] [HKLM\Software\Classes\Conduit.Engine] =>Toolbar.Conduit [HKLM\Software\MetaStream] [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer] P2 - FPN: [HKLM] [@viewpoint.com/VMP] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Viewpoint\Viewpoint Media Player\npViewpoint.dll (.not file.) => Infection PUP (Adware.MetaStream) O42 - Logiciel: Viewpoint Media Player - (.Pas de propriétaire.) [HKLM] -- ViewpointMediaPlayer [HKLM\Software\MetaStream] [HKLM\Software\Viewpoint] O43 - CFD: 23/02/2006 - 17:37:12 - [4758804] ----D- C:\Program Files\Viewpoint O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Eazel-FR Customized Web Search) - http://search.conduit.com
---------------------------------------------------
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
postes le rapport (il se trouve sur le Bureau)
=============USBFix==================
Note : Ton PC est victime d'une infection par médias amovibles. Tu trouveras plus d'informations sur cette infection ici.
[x] Télécharge USBfix ( d'El desaparecido et C_XX ) sur ton bureau.
[x] Si ton anvirus affiche une alerte, ignore le et désactive le momentanément.
[x] Branche TOUT tes médias amovibles à ton PC ( Clé USB, disque dur externe, carte SD etc.. ) sans les ouvrir.
[x] Double clic sur le raccourci UsbFix présent sur le bureau .
[x] Choisir l'option suppression
[x] USBFix va rechercher les infections possibles, ne t'inquiète pas si le menu démarrer et les incônes de ton bureau disparaissent, c'est normal
[x] Il est possible que USBFix te demande de redémarrer ton PC, fais le.
[x] Au redémarrage, USBFix va se lancer pour appliquer les fix, laisse le faire
[x] Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse, pour info : le rapport UsbFix.txt est sauvegardé a la racine du disque ( C:\UsbFix.txt ).
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
Relance malwarebytes', met le à jour, lance un scan et poste moi le rapport.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Si je puis me permettre une question... je suis une des deux amies avec Plume... Si elle désinstalle Avira (antivir donc ?) il n'y aura plus d'antivirus ? Avast ne fonctionne plus et ne peut semble t il pas être désinstallé ?
Nous faisons la suite dès que possible... Encore merci pour vos réponses rapides ! :)
Nous faisons la suite dès que possible... Encore merci pour vos réponses rapides ! :)
Excessimo
Messages postés
2111
Date d'inscription
jeudi 15 juillet 2010
Statut
Membre
Dernière intervention
30 novembre 2012
157
31 mars 2011 à 21:49
31 mars 2011 à 21:49
On fera ça à la fin dans ce cas ;)
Bonsoir.
Merci à mes amies de vous expliquer des choses qui me dépassent... Et de me guider, comme vous, pas à pas ...
Donc antivir n'est pas désinstallé selon la réponse que vous avez faite à mon amie hier.
Voici le rapport ZHPFix. (Et pour la suite je dois attendre les secours de mon autre amie, je suis navrée de ma lenteur).
Merci encore pour tout. Plume
Rapport de ZHPFix 1.12.3269 par Nicolas Coolman, Update du 30/03/2011
Fichier d'export Registre :
Run by Véronique ALGANS at 01/04/2011 21:32:52
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} => Clé supprimée avec succès
HKLM\Software\Classes\axmetastream.metastreamctl => Clé absente
HKLM\Software\Classes\axmetastream.metastreamctl.1 => Clé absente
HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary => Clé absente
HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1 => Clé absente
HKLM\Software\Classes\Conduit.Engine => Clé supprimée avec succès
HKLM\Software\MetaStream => Clé absente
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe => Clé supprimée avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer => Clé absente
P2 - FPN: [HKLM] [@viewpoint.com/VMP] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Viewpoint\Viewpoint Media Player\npViewpoint.dll (.not file.) => Clé supprimée avec succès
HKLM\Software\Viewpoint => Clé supprimée avec succès
O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Eazel-FR Customized Web Search) - http://search.conduit.com => Clé absente
========== Dossier(s) ==========
C:\Program Files\Viewpoint => Dossier absent
========== Fichier(s) ==========
c:\program files\viewpoint\viewpoint media player\npviewpoint.dll => Fichier absent
========== Logiciel(s) ==========
O42 - Logiciel: Viewpoint Media Player - (.Pas de propriétaire.) [HKLM] -- ViewpointMediaPlayer => Logiciel supprimé avec succès
========== Récapitulatif ==========
12 : Clé(s) du Registre
1 : Dossier(s)
1 : Fichier(s)
1 : Logiciel(s)
End of the scan
Merci à mes amies de vous expliquer des choses qui me dépassent... Et de me guider, comme vous, pas à pas ...
Donc antivir n'est pas désinstallé selon la réponse que vous avez faite à mon amie hier.
Voici le rapport ZHPFix. (Et pour la suite je dois attendre les secours de mon autre amie, je suis navrée de ma lenteur).
Merci encore pour tout. Plume
Rapport de ZHPFix 1.12.3269 par Nicolas Coolman, Update du 30/03/2011
Fichier d'export Registre :
Run by Véronique ALGANS at 01/04/2011 21:32:52
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} => Clé supprimée avec succès
HKLM\Software\Classes\axmetastream.metastreamctl => Clé absente
HKLM\Software\Classes\axmetastream.metastreamctl.1 => Clé absente
HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary => Clé absente
HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1 => Clé absente
HKLM\Software\Classes\Conduit.Engine => Clé supprimée avec succès
HKLM\Software\MetaStream => Clé absente
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe => Clé supprimée avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer => Clé absente
P2 - FPN: [HKLM] [@viewpoint.com/VMP] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Viewpoint\Viewpoint Media Player\npViewpoint.dll (.not file.) => Clé supprimée avec succès
HKLM\Software\Viewpoint => Clé supprimée avec succès
O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Eazel-FR Customized Web Search) - http://search.conduit.com => Clé absente
========== Dossier(s) ==========
C:\Program Files\Viewpoint => Dossier absent
========== Fichier(s) ==========
c:\program files\viewpoint\viewpoint media player\npviewpoint.dll => Fichier absent
========== Logiciel(s) ==========
O42 - Logiciel: Viewpoint Media Player - (.Pas de propriétaire.) [HKLM] -- ViewpointMediaPlayer => Logiciel supprimé avec succès
========== Récapitulatif ==========
12 : Clé(s) du Registre
1 : Dossier(s)
1 : Fichier(s)
1 : Logiciel(s)
End of the scan
Bonjour. Bon dimanche. Voici, toujours avec l'aide d'une amie le rapport UsbFix demandé ... Par ci-joint.
Grands Mercis à vous.
http://cjoint.com/?1edqCrsHBJd
Grands Mercis à vous.
http://cjoint.com/?1edqCrsHBJd
Et voici maintenant le rapport de Malewarebytes...
Le PC affiche toujours des choses erronées (du genre 18 courriels non lus)
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 6255
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
03/04/2011 18:01:25
mbam-log-2011-04-03 (18-01-25).txt
Type d'examen: Examen complet (A:\|C:\|D:\|E:\|)
Elément(s) analysé(s): 277476
Temps écoulé: 1 heure(s), 10 minute(s), 29 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Le PC affiche toujours des choses erronées (du genre 18 courriels non lus)
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 6255
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
03/04/2011 18:01:25
mbam-log-2011-04-03 (18-01-25).txt
Type d'examen: Examen complet (A:\|C:\|D:\|E:\|)
Elément(s) analysé(s): 277476
Temps écoulé: 1 heure(s), 10 minute(s), 29 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Excessimo
Messages postés
2111
Date d'inscription
jeudi 15 juillet 2010
Statut
Membre
Dernière intervention
30 novembre 2012
157
3 avril 2011 à 18:18
3 avril 2011 à 18:18
Je t'en prie ;)
Toujours des problèmes ?
pour les courriels non-lu, il suffit de les lire..
Toujours des problèmes ?
pour les courriels non-lu, il suffit de les lire..
Rebonjour !
je suis une des amies qui accompagne Plume et j'ai quelques questions... Comment peut on savoir que les virus ont été effectivement éradiqués et leurs éventuels effets supprimés ? Faut il refaire un hijack pour le déterminer ?
Maintenant concernant l'antivirus : nous avons tenté de désistaller Avast qui refuse de se mettre à jour or il ne veut pas et dit que il ne veut pas supprimer Avast5_1036.chm. donc nous ne pouvons pas réinstaller avast, et Antivir ne semble pas vouloir se mettre à jour non plus. Comment pouvons nous procéder ?
Merci pour votre aide encore :)
très cordialement
Lumen
je suis une des amies qui accompagne Plume et j'ai quelques questions... Comment peut on savoir que les virus ont été effectivement éradiqués et leurs éventuels effets supprimés ? Faut il refaire un hijack pour le déterminer ?
Maintenant concernant l'antivirus : nous avons tenté de désistaller Avast qui refuse de se mettre à jour or il ne veut pas et dit que il ne veut pas supprimer Avast5_1036.chm. donc nous ne pouvons pas réinstaller avast, et Antivir ne semble pas vouloir se mettre à jour non plus. Comment pouvons nous procéder ?
Merci pour votre aide encore :)
très cordialement
Lumen
Excessimo
Messages postés
2111
Date d'inscription
jeudi 15 juillet 2010
Statut
Membre
Dernière intervention
30 novembre 2012
157
3 avril 2011 à 18:44
3 avril 2011 à 18:44
Pour les infections, elles n'apparaissent plus sur le rapport précédemment envoyé ;)
Pour enlever Avast! et Avira, les désinstaller en mode sans échec :
redémarre ton pc et tapote la touche f8 avant l'apparition du logo de windows, ensuite sélectionne le mode sans échec avec prise en charge réseau.
(jamais 2 antivirus sur le même PC)
Pour enlever Avast! et Avira, les désinstaller en mode sans échec :
redémarre ton pc et tapote la touche f8 avant l'apparition du logo de windows, ensuite sélectionne le mode sans échec avec prise en charge réseau.
(jamais 2 antivirus sur le même PC)
Alors là ! Alors là ! Un GRAND GROS MERCI parce que ça y est ! Grâce au tapotage de la touche F8 (et avec le guidage de mon amie pour la suite des opérations) nous avons pu désinstaller et remettre avast ! Et il fonctionne enfin ...
Mon amie qui me guide m'a dit que nous aurons encore besoin de votre aide, pour d'autres choses.
En tous cas, vraiment, c'est fantastique et super votre aide : gentillesse, efficacité et patience ! ! !
Merci encore pour tout. Et bonne soirée, bon début de semaine...
Merci encore, Plume.
Mon amie qui me guide m'a dit que nous aurons encore besoin de votre aide, pour d'autres choses.
En tous cas, vraiment, c'est fantastique et super votre aide : gentillesse, efficacité et patience ! ! !
Merci encore pour tout. Et bonne soirée, bon début de semaine...
Merci encore, Plume.