Infecté ?

Résolu/Fermé
Djtcb27 Messages postés 51 Date d'inscription dimanche 17 avril 2011 Statut Membre Dernière intervention 18 mars 2018 - Modifié par irongege le 28/04/2011 à 20:48
 Utilisateur anonyme - 28 avril 2011 à 20:47
Bonjour,

Alors voilà, je suis actuellement sur un ordinateur qui me semble infecté par des virus car impossible de lancer une impression, le fichier reste en attente alors que sur un autre ordinateur l'imprimante fonctionne, et il y avait de drôle de logiciels.

Est ce que quelqu'un pourrai me guider pour savoir si je suis infecté ou non et réparer l'ordi.

Merci

Cordialement,
Charles

29 réponses

Utilisateur anonyme
17 avril 2011 à 19:34
bonsoir :

* Télécharge ZHPDiag sur ton bureau :


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://dl.free.fr
ou :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/


tuto zhpdiag :

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
0
Djtcb27 Messages postés 51 Date d'inscription dimanche 17 avril 2011 Statut Membre Dernière intervention 18 mars 2018
Modifié par Djtcb27 le 17/04/2011 à 20:23
voilà le fichier :


http://www.cijoint.fr/cjlink.php?file=cj201104/cijt6SuSaU.txt
0
Utilisateur anonyme
17 avril 2011 à 20:25
ton pc est plein d'adwares et il a été rootkité !

* Télécharge de AD-Remover sur ton Bureau. (Merci à l'équipe TeamXscript)
http://www.teamxscript.org/adremoverTelechargement.html
( Lien officiel )

https://www.androidworld.fr/
( Miroir )
/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

0
Djtcb27 Messages postés 51 Date d'inscription dimanche 17 avril 2011 Statut Membre Dernière intervention 18 mars 2018
17 avril 2011 à 20:36
http://www.cijoint.fr/cjlink.php?file=cj201104/cijv5WakOZ.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
17 avril 2011 à 20:37
relance ADR, clique sur désinstaller,


repasse un nouveau zhpdiag, poste moi le lien du rapport :-)


0
Djtcb27 Messages postés 51 Date d'inscription dimanche 17 avril 2011 Statut Membre Dernière intervention 18 mars 2018
17 avril 2011 à 20:41
http://www.cijoint.fr/cjlink.php?file=cj201104/cijq4lX7BS.txt
0
Utilisateur anonyme
17 avril 2011 à 20:50
il est temps de passer à une version plus récente d'antivirus, AVG 9 est dépassé !!!




télecgarge et enregistre ce fichier sur on bureau :
http://www.cijoint.fr/cjlink.php?file=cj201104/cijtiRfqBT.txt



* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)

fais un Glisser/Déposer du fichier dans la fênetre de zhpfix;

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse



0
Djtcb27 Messages postés 51 Date d'inscription dimanche 17 avril 2011 Statut Membre Dernière intervention 18 mars 2018
17 avril 2011 à 20:56
http://www.cijoint.fr/cjlink.php?file=cj201104/cijhHhSSdR.txt
0
Utilisateur anonyme
18 avril 2011 à 07:22
bonjour,
repasse un nouveau zhpdiag, colle le lien du rapport hébergé sur ton prochain message.

en même temps, donne moi des nouvelles du fonctionnement du pc :-)

0
Djtcb27 Messages postés 51 Date d'inscription dimanche 17 avril 2011 Statut Membre Dernière intervention 18 mars 2018
18 avril 2011 à 13:15
voici le rapport : http://www.cijoint.fr/cjlink.php?file=cj201104/cijCskplFG.txt


Pour le pc, il semble qu'il aille mieux, mais toujours un problème d'impression, les fichiers reste en attente alors que l'imprimante est reconnu par l'ordinateur. et il y a aussi un "problème" qui est des que je vais sur poste de travail et que je quitte, les icônes du bureau sont longue a revenir.
0
Djtcb27 Messages postés 51 Date d'inscription dimanche 17 avril 2011 Statut Membre Dernière intervention 18 mars 2018
18 avril 2011 à 13:18
Désolé du double poste.
Mais j'ai un processus qui me semble bizarre. Car j'ai chercher sur internet mais je ne trouve pas d'infos le concernant.

Nom du processus : ati2evx.exe
0
Utilisateur anonyme
18 avril 2011 à 13:22
pour ati2evx.exe :
http://spywarefiles.prevx.com/RRFEDA28315671/ATI2EVX.EXE.html


* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!


► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :

► ferme les fenêtres de tous les programmes en cours.

► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

0
Djtcb27 Messages postés 51 Date d'inscription dimanche 17 avril 2011 Statut Membre Dernière intervention 18 mars 2018
18 avril 2011 à 18:20
Je n'arrive pas a lancer combofix car il me dit de désinstaller AVG sauf que je n'y arrive pas.
0
Utilisateur anonyme
18 avril 2011 à 18:29
on va désinstaller AVG !


télécharge ce fichier et enregistre le sur ton bureau :

http://www.cijoint.fr/cjlink.php?file=cj201104/cijtyJUZHS.txt

* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)

fais un Glisser/déposer du fichier dans la fenêtre de zhpfix

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse


tu va recevoir une alerte pour confirmer la désinstalletion d'AVG, donc tu l'accèptes !




0
Djtcb27 Messages postés 51 Date d'inscription dimanche 17 avril 2011 Statut Membre Dernière intervention 18 mars 2018
18 avril 2011 à 18:34
je n'arrive toujours pas désinstaller AVG
Message d'erreur : Machine locale: l'installation a échoué
Installation :
Erreur: Echec de l'opération clé de registre HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows: création d'une clé de registre....
Accès refusé.
0
Djtcb27 Messages postés 51 Date d'inscription dimanche 17 avril 2011 Statut Membre Dernière intervention 18 mars 2018
18 avril 2011 à 18:39
j'ai reussi a supprimer je lance combofix.
0
Utilisateur anonyme
18 avril 2011 à 18:44
ok :-)

0
Djtcb27 Messages postés 51 Date d'inscription dimanche 17 avril 2011 Statut Membre Dernière intervention 18 mars 2018
18 avril 2011 à 20:19
http://www.cijoint.fr/cjlink.php?file=cj201104/cijSjdT31T.txt
0
Utilisateur anonyme
18 avril 2011 à 20:25
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
Djtcb27 Messages postés 51 Date d'inscription dimanche 17 avril 2011 Statut Membre Dernière intervention 18 mars 2018
18 avril 2011 à 20:33
Il faut combien de temps pour l'analyse complet environ ?
Et il y a autre chose a faire après ?
0