[aide] nettoyer mon PC infésté de virus
Utilisateur anonyme -
Je viens d'acquerir G Data TotalCare 2011 qui il me semble est le meuilleur antivirus sur le marché et après avoir fait une analyse de mon ordinateur avec ce dernier, il s'avère qu'il a détécté pas moins de 13 virus dont seulement 5 ont pu être mis en quarantaine ce qui ralentit considérablement ma connexion internet , voici la liste :
- win32:downloader-GDB [trj] (Engine-B) 001.part
- win32:sefnit-T [Drp] (Engine -B) 002.part
- win32:sefnit-T [Drp] (Engine -B) 009.part
- win32:sefnit-T [Drp] (Engine -B) 004.part
- win32:sefnit-T [Drp] (Engine -B) 008.part
- win32:sefnit-T [Drp] (Engine -B) 007.part
- win32:sefnit-T [Drp] (Engine -B) 006.part
- Win32:trojan-gen (Engine-B) rkill.scr
- alg.exe (quarantaine)
-2008.bat (quarantaine)
- services.exe (quarantaine)
- 11993.bat (quarantaine)
- svchost.exe (quarantaine)
En parallèle, j'ai fait un scan avec SUPERAantiSyware qui a détécté 152 adware.tracking cookies qui ont été placés en quarantaine par le logiciel.
C'est pour cela que je demande à une âme charitable expérimenté en informatique de bien vouloir m'aider à nettoyer mon PC, je lui en serai infiniment reconnaissant.
Bien à vous.
- [aide] nettoyer mon PC infésté de virus
- Nettoyer pc lent - Guide
- Nettoyer son mac - Guide
- Plus de son sur mon pc - Guide
- Reinitialiser pc - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
137 réponses
G Data TotalCare 2011 a détecté 13 menaces sur l’ordinateur, dont 5 mises en quarantaine, et plusieurs éléments ralentissent la connexion, tandis que SUPERAntiSpyware a mis en quarantaine 152 cookies adware.
Deux rapports d’intervention détaillent le nettoyage effectué: ZHPFix a supprimé des extensions, nettoyé des dossiers et des tâches planifiées et opéré des retouches dans le registre, tandis que ComboFix décrit la suppression de fichiers et pilotes suspects et des ajustements de services et de pilotes.
Une difficulté technique est également signalée quant à la mise à jour de Java via jucheck.exe, avec une alternative envisagée vers une mise à jour manuelle.
Les éléments témoignent d’une approche multi-outils pour nettoyer le système, sans résumé final de résolution dans le fil.
Rapport de ZHPFix 1.12.3285 par Nicolas Coolman, Update du 22/05/2011
Fichier d'export Registre :
Run by Yannick at 23/05/2011 00:15:57
Windows 7 Ultimate Edition, 32-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Processus mémoire ==========
C:\Users\Yannick\AppData\Local\MediaGet2\mediaget.exe [5988072] => Supprimé et mis en quarantaine
========== Clé(s) du Registre ==========
HKLM\Software\MediaGet => Clé supprimée avec succès
O69 - SBI: SearchScopes [HKCU] {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} - (Search the web (Babylon)) - http://search.babylon.com => Clé supprimée avec succès
HKLM\Software\Classes\AppID\SoftwareUpdate.exe => Clé supprimée avec succès
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9} => Clé absente
========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [MediaGet2] . (.MediaGet LLC - MediaGet torrent client.) -- C:\Users\Yannick\AppData\Local\MediaGet2\mediaget.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-615964011-2648604806-2601730617-1000\..\Run: [MediaGet2] . (.MediaGet LLC - MediaGet torrent client.) -- C:\Users\Yannick\AppData\Local\MediaGet2\mediaget.exe => Valeur absente
========== Préférences navigateur ==========
M0 - MFSP: prefs.js [Yannick - f1p8oww1.default] http://search.babylon.com/home?AF=18826 => Valeur supprimée avec succès
========== Dossier(s) ==========
C:\ProgramData\Media Get LLC => Supprimé et mis en quarantaine
C:\Users\Yannick\AppData\Roaming\Media Get LLC => Supprimé et mis en quarantaine
C:\Users\Yannick\Appdata\Local\Media Get LLC => Supprimé et mis en quarantaine
C:\Users\Yannick\Appdata\Local\MediaGet2 => Fichier supprimé au reboot
c:\programdata\microsoft\windows\start menu\programs\mediaget2 => Supprimé et mis en quarantaine
c:\documents and settings\yannick\local settings\application data\mediaget2 => Fichier supprimé au reboot
========== Fichier(s) ==========
c:\users\yannick\appdata\roaming\microsoft\internet explorer\quick launch\mediaget.lnk => Supprimé et mis en quarantaine
c:\programdata\media get llc => Fichier absent
c:\programdata\microsoft\windows\start menu\programs\mediaget2 => Fichier absent
c:\users\yannick\appdata\roaming\media get llc => Fichier absent
c:\users\yannick\appdata\local\media get llc => Fichier absent
c:\documents and settings\yannick\local settings\application data\media get llc => Fichier absent
c:\documents and settings\yannick\local settings\application data\mediaget2 => Fichier absent
c:\users\yannick\desktop\monopoly deluxe.lnk => Supprimé et mis en quarantaine
c:\users\yannick\desktop\stellar phoenix windows data recovery-home.lnk => Supprimé et mis en quarantaine
========== Récapitulatif ==========
1 : Processus mémoire
4 : Clé(s) du Registre
2 : Valeur(s) du Registre
6 : Dossier(s)
9 : Fichier(s)
1 : Préférences navigateur
End of the scan
http://www.cijoint.fr/cjlink.php?file=cj201105/cijIRiSTY5.txt
Bonne soirée!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionTélécharge Pre_scan (de gen-hackman)
♦ Enregistre le sur ton bureau
▶ Exécute Pre_scan. Si l''outil détecte un proxy et que tu n''en as pas installé clique sur "supprimer le proxy"
♦ Colle le contenu du rapport "Pre_Scan.txt" qui apparaîtra; à terme, sur ton bureau.
==============
refais la procédure ZHPFix avec ça :
O4 - HKCU\..\Run: [MediaGet2] C:\Users\Yannick\AppData\Local\MediaGet2\mediaget.exe (.not file.)
O4 - HKUS\S-1-5-21-615964011-2648604806-2601730617-1000\..\Run: [MediaGet2] C:\Users\Yannick\AppData\Local\MediaGet2\mediaget.exe (.not file.)
O43 - CFD: 23/05/2011 - 00:14:32 - [13826048] ---AD- C:\Users\Yannick\Appdata\Local\MediaGet2
C:\Users\Yannick\Appdata\Local\MediaGet2 => Infection PUP (PUP.MediaGet)
C:\Documents and Settings\Yannick\Local Settings\Application Data\MediaGet2
si tu fais "executer" directement d'internet c'est normal
s'il n'est pas sur le bureau , c'est normal
si tes protections ne sont pas desactivées totalement c'est normal
supprime-le , retelecharge-le , mais en cliquant droit sur le lien "enregistrer la cible du lien sous" tu le nommes "winlogon" , sur le bureau
ensuite essaie de le lancer
G3?-?@¢??@?......Concepteur de List_Kill'em...Pre_Scan....MBR_Repair....
http://www.cijoint.fr/cjlink.php?file=cj201105/cijohDeC2R.txt
Merci encore!
le vrai canned c'est celui-ci :
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction courte du bureau --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné clique plusieurs fois très rapidement dessus ou renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler
Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
Désinstallation Antivirus , Parefeu , Antispyware
▶ Télécharge DelFix sur ton bureau.
▶ Lance le, tape suppression puis valide
Patiente pendant le scan jusqu'à l'ouverture du rapport.
▶ Copie/Colle le contenu du rapport dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\DelFix.txt
tu peux le desinstaller
========================================
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Configuration
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
# DelFix v7.9B - Rapport créé le 24/05/2011 à 15:39
# Mis à jour le 22/05/11 à 14h par Xplode
# Système d'exploitation : Windows 7 Ultimate (32 bits) [version 6.1.7601] Service Pack 1
# Nom d'utilisateur : Yannick - YANNICK-PC (Administrateur)
# Exécuté depuis : C:\Users\Yannick\Desktop\delfix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\Kill'em
Supprimé : C:\Program Files\SEAF
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Yannick\Desktop\Pre_scan.exe
Supprimé : C:\Users\Yannick\Desktop\Pre_Script.exe
Supprimé : C:\Users\Yannick\Desktop\ZHPFix.exe
Supprimé : C:\Users\Yannick\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\g3n-h@ckm@n
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SEAF
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [1281 octets] ##########
http://www.cijoint.fr/cjlink.php?file=cj201105/cij3nbF28c.txt
et le rapport Extra.txt :
http://www.cijoint.fr/cjlink.php?file=cj201105/cij3nbF28c.txt
A tout de suite.