Ecran bleu et logiciel antivirus qui apparait

Fermé
lleyaa - 3 avril 2011 à 16:36
 lleyaa - 9 avril 2011 à 20:40
Bonjour,

je regardais une série en streaming sur un site dont je n'était jamais partie, et d'un coup, tout se ferme, VLC, mozilla... j'ai toujours mes dossiers sur mon bureau mais le fond d'écran est bleu, je ne peut rien lancer du tout. Il y a aussi le logiciel MS Remove Tool qui s'ouvre comme étant un anti virus mais je ne l'ai jamais téléchargé.. il a aussi un message qui me dit "warning your computer is infected". j'ai du me mettre sur un autre PC pour vous écrire ceci ! je suis paniquée et nulle en informatigue, je n'avais pas d'anti virus...
voilà j'attends vite une réponse car je suis en panique (heureusement que j'ai tout mes dossier sur clé usb!!) merci d'avance !

A voir également:

58 réponses

il y a plusieurs adobe et jave, lesquels dois je supprimer?
0
C'est fait, je viens de tout installer !
0
Utilisateur anonyme
6 avril 2011 à 22:53
Pourrais tu me refaire ZHPDiag, pour que je vois ce qu'il y a à optimiser

Evite de poster les rapports ZHPDiag ici, héberge le rapport
0
bonjour, c'est fait : http://up.sur-la-toile.com/iL8c
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
7 avril 2011 à 21:44
Bonsoir
Copie les lignes suivantes en gras ci dessous, c'est à dire
que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
clic droit dessus>copier

OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe
OPT:O4 - Global Startup: C:\Users\sakina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.0.lnk . (...) -- C:\Program Files\OpenOffice.org 3\program\quickstart.exe
OPT:O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
OPT:SR - | Auto 27/07/2010 345376 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
[HKCR\.bc!] => Infection BT (Adware.BHO)
[HKCU\Software\Microsoft\Windows\CurrentVersion\ext\stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}] => Infection BT (Spyware.BHO)
O4 - Global Startup: C:\Users\sakina\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Internet - Raccourci.lnk - Clé orpheline
O44 - LFC:[MD5.CAA6313916E120EA22C08AF909B257BE] - 05/04/2011 - 16:55:35 ---A- . (...) -- C:\Ad-Report-CLEAN[1].txt [4594]
O44 - LFC:[MD5.3239522FB1F6E69C127CDADC18854DC2] - 05/04/2011 - 15:05:49 ---A- . (...) -- C:\Ad-Report-SCAN[1].txt [5187]
O87 - FAEL: "{2E6C1CA9-B8B7-47EA-A24D-4170A1BF9136}" | In - Public - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
O87 - FAEL: "{FBC365E2-D3FB-4C2B-9BCD-91473536C951}" | In - Public - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe


* Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
tant qu'administrateur
)
Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse

Redémarre ton PC
0
Merci bonjour voilà le rapport :





Rapport de ZHPFix 1.12.3273 par Nicolas Coolman, Update du 03/04/2011
Fichier d'export Registre : C:\ZHPExportRegistry-08-04-2011-11-20-58.txt
Run by sakina at 08/04/2011 11:20:58
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe => Clé non supprimée
HKCR\.bc! => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\ext\stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
{2E6C1CA9-B8B7-47EA-A24D-4170A1BF9136} => Valeur supprimée avec succès
{FBC365E2-D3FB-4C2B-9BCD-91473536C951} => Valeur supprimée avec succès

========== Fichier(s) ==========
c:\users\sakina\appdata\roaming\microsoft\windows\start menu\programs\startup\openoffice.org 3.0.lnk => Supprimé et mis en quarantaine
c:\users\sakina\appdata\roaming\microsoft\internet explorer\quick launch\internet - raccourci.lnk => Supprimé et mis en quarantaine
c:\ad-report-clean[1].txt => Supprimé et mis en quarantaine
c:\ad-report-scan[1].txt => Supprimé et mis en quarantaine


========== Récapitulatif ==========
3 : Clé(s) du Registre
6 : Valeur(s) du Registre
4 : Fichier(s)


End of the scan
0
J'ai redemarer mon PC, je n'ai plus internet !!!!!!!!!!
0
Fausse alerte desolé !!!
0
Utilisateur anonyme
8 avril 2011 à 13:58
Bonjour,
J'ai redemarer mon PC, je n'ai plus internet !!!!!!!!!!
Comment tu as pu me répondre ?

On va terminer

Télécharge DelFix (d'Xplode) sur ton bureau.

Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)

Sélectionne Suppression

Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.



Tu dois désactiver la restauration système pour supprimer les points de restauration infectés:

* Démarrer, Panneau de configuration, Système, puis sur Protection du système à gauche
* La fenêtre Propriétés système s'ouvre
* Va dans l'onglet Protection du système
* Patiente le temps que Windows cherche
* Décoche les partitions
* Windows demande si on veut désactiver la restauration système
* Clique sur désactiver la restauration système
* Valide en cliquant sur OK
* Redémarre le PC


Tu dois réactiver la restauration système, et tu vas créer un point de restauration propre:

* Démarrer, Panneau de configuration, Système, puis à gauche, dans tâches, sur Protection du système
* Dans la fenêtre Propriètés système, recoche les partitions , puis clique sur Appliquer
* Tu peux créer un point de restauration propre tout de suite en cliquant sur créer
* Une petite fenêtre s'ouvre
* Entre la date du point de restauration que tu veux créer
* Clique sur créer, et le point de restauration se crée automatiquement, puis on t'annonce que le point de restauration a été créé, puis clique sur OK
* Redémarre le PC

0
(j'ai répondu avec mon téléphone!) voici le rapport






# DelFix v7.6 - Rapport créé le 08/04/2011 à 17:53
# Mis à jour le 31/03/11 à 16h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : sakina - PC-DE-SAKINA (Administrateur)
# Exécuté depuis : C:\Users\sakina\Desktop\infect\DelFix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

-> C:\Qoobox\BackEnv ... ACL modifié avec succès.
Supprimé : C:\Qoobox
Supprimé : C:\Combofix
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\ComboFix.txt
Supprimé : C:\TDSSKiller.2.4.21.0_04.04.2011_15.42.34_log.txt
Supprimé : C:\ZHPExportRegistry-08-04-2011-11-20-58.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\sed.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\zip.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKLM\Software\swearware
Clé Supprimée : HKLM\Software\Classes\.cfxxe
Clé Supprimée : HKLM\Software\Classes\cfxxefile
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [1748 octets] ##########
0
Utilisateur anonyme
8 avril 2011 à 21:24
Tu as fait la purge du PC ?
Comment va ton PC ?
0
la purge? comment ca ? :S

mon pc est un peu lent je trouve
0
enfin oui j'ai fait tout ce que vous m'avez dit
0
il est très lent meme je dirai! bisar !
0
Utilisateur anonyme
9 avril 2011 à 16:30
Bonjour,
As tu déjà défragmenté le disque dur ?
0
non je suis totalement nulle en informatique, je ne sais meme pas ce que cela veut dire!
0
Utilisateur anonyme
9 avril 2011 à 17:33
Défragmenter le disque dur, c'est pour rassembler des fragments de fichiers
qui se sont éparpillés sur le disque dur, ce qui peut l'user, et cela peut
ralentir le PC
On va essayer ceci pour voir
Le disque dur travaille, et il a besoin d'être défragmenté régulièrement

Tu vas procéder comme ceci:
Démarrer>tous les programmes>accessoires>outils système
Ouvre le défragmenteur de disque, et clique sur défragmenter maintenent
Cela peut durer longtemps, tu le laisses faire
0
merci ! je vais faire ca demain car je travail sur mon PC depuis cet aprem
0