Virus Win/32 inconnu+ecran bleu apres zhpdiag

Résolu/Fermé
Vatar Messages postés 259 Date d'inscription dimanche 17 avril 2011 Statut Membre Dernière intervention 2 janvier 2015 - Modifié par Vatar le 19/04/2011 à 17:21
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 20 avril 2011 à 16:25
Bonjour,

Mon "nouvel" ordinateur est très lent, et j'ai trouvé un virus appelé "Win32/gameplay", mais je sais qu'il y a d'autres virus et j'aimerais les enlever de mon ordinateur. (J'oublie de préciser en fait cet ordinateur n'est pas a moi, on me l'a prêté, et par la même occasion j'essaie d'enlever les virus pour que mon ami n'aie plus de problèmes).

J'ai exécuté l'analyse zhpdiag, puis un blue screen apparait (il y a ecrit

KERNEL_APPLICATION_DATA ou un truc dans le genre)

Puis au démarrage de ma session on me dit "un fichier sous le nom de C:/Program peut être a l'origine des dysfonctionnements de votre ordinateur, pour éviter ce problème ultérieurement, voulez-vous renommer le fichier C:/Program en c:/program1 ?

J'ai mis oui.

Voilà ça devient inquiétant pourriez vous m'aider vite s'il vous plait ?

Merci d'avance pour votre aide.

PS : Cette fois j'vais pas jeter l'ordi, promis (clin d'oeil a Xplode)

A voir également:

23 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
20 avril 2011 à 10:53
en fait ton pc est propre; et MBRCheck fonctionne seul; donc zhpdiag a un bug :p

la fin :

▶ télécharge Ccleaner et enregistre le sur le bureau

▶ double-clique sur le fichier pour lancer l'installation

/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'administrateur »

▶ sur la fenêtre de l'installation langage bien choisir français et OK
▶ clique sur suivant
▶ lis la licence et j'accepte
▶ cliques sur suivant
▶ là tu ne gardes de coché que "mettre un raccourci sur le bureau" et puis "contrôler automatiquement les mises à jour de Ccleaner "
▶ cliques sur installer
▶ cliques sur fermer
▶ double-cliques sur l'icône de Ccleaner pour l'ouvrir
▶ ▶ une fois ouvert tu cliques sur option et puis avancé
▶ tu décoches "effacer uniquement les fichiers du dossier temp de windows plus vieux que 24 heures "
▶ ▶ cliques sur nettoyeur
▶ cliques sur windows et dans la colonne avancé
▶ coches la première case "vieilles données du perfetch"
▶ cliques sur analyse une fois l'analyse terminé
▶ cliques sur "lancer le nettoyage" et sur la demande de confirmation "OK" ▶ ▶ cliques maintenant sur registre et puis sur "rechercher les erreurs "
▶ laisses tout cochées et cliques sur "réparer les erreurs sélectionnées"
▶ il te demande de sauvegarder ==> OUI
▶ tu lui donnes un nom pour pouvoir la retrouver et enregistre
▶ cliques sur "corriger toutes les erreurs sélectionnées" et sur la demande de confirmation ==> OK
▶ Vérifie qu'il ne reste plus rien en relançant "rechercher les erreurs"
▶ tu retournes dans option et tu recoches la case "effacer uniquement les fichiers du dossier temp de windows plus vieux que 24 heures" et sur nettoyeur windows, sous avancé, tu décoches la première case "vieilles données du perfetch"
▶ tu peux fermer Ccleaner

------

Fais une recherche des erreurs de disque :
ouvre Ordinateur/Poste de travail => clic droit sur C: => propriétés => outils => Vérification des erreurs cliquez sur vérifier maintenant. Ensuite cochez les deux cases puis cliquez sur démarrer. Répondez oui pour le message d'avertissement et redémarrez votre système.

------

Défragmente tes disque dur :
Télécharge Deffragler, et défragmente tes 2 disques.

------

▶ Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

XP/Vista : http://www.forum-fec.net/t97-purger-la-restauration-du-systeme
Seven: http://www.forum-fec.net/faq-tutoriel-astuces-f10/purger-la-restauration-du-systeme-sous-windows-7-t142.htm

------

Mise à jour Windows :

Windows Update XP (uniquement avec Internet Explorer): http://update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=fr&&thankspage=5

Windows Update Vista/Seven : cliquer sur le logo windows, dans la rechercher taper "Windows Update", cliquer sur le résultat.

-----

▶ Mets à jour Java : https://www.java.com/fr/download/uninstalltool.jsp

▶ Désinstaller les anciennes versions de Java :

▶ Télécharge JavaRa.zip

▶ Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

▶ Double-clique sur le répertoire JavaRa obtenu.

▶ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)

▶ Clique sur Remove Older Versions.

▶ Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

▶ Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.

▶ Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

▶ Tu peux fermer l'application

▶ ▶ Met à jour Adobe :

▶ Reader : https://get2.adobe.com/fr/reader/otherversions/
▶ ▶ Décocher le scan Macàfric

▶ Flash Player: https://get.adobe.com/flashplayer/?loc=fr

-----

▶ ▶ pour supprimer les outils de désinfection :

▶ Télécharge Delfix sur ton bureau :

▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
▶ ▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

------

Tu peux garder Malwarebytes pour un scan de temps à autres

-----

Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
Et celui ci, sur les logiciels gratuits à éviter

------

▶ ▶ Pense à marquer le fil comme résolu

------

Si tu as d'autres questions, je t'écoute avec plaisir :)

@+
0
Vatar Messages postés 259 Date d'inscription dimanche 17 avril 2011 Statut Membre Dernière intervention 2 janvier 2015 27
Modifié par Vatar le 20/04/2011 à 11:13
Question : Lorsque je veux défrag e:/ (mon deuxième disque), message d'erreur : "ce périphérique n'est pas prêt". On peut laisser passer ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
20 avril 2011 à 11:15
c'est quoi e:\ ? une clé usb ?
0
Vatar Messages postés 259 Date d'inscription dimanche 17 avril 2011 Statut Membre Dernière intervention 2 janvier 2015 27
20 avril 2011 à 11:15
je sais pas du tout justement
0
Vatar Messages postés 259 Date d'inscription dimanche 17 avril 2011 Statut Membre Dernière intervention 2 janvier 2015 27
20 avril 2011 à 11:16
Ca doit etre un truc réservé au système ? Non, c'est dans c:\ ça... Je sais pas
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
20 avril 2011 à 11:17
oublie e:\
0
Vatar Messages postés 259 Date d'inscription dimanche 17 avril 2011 Statut Membre Dernière intervention 2 janvier 2015 27
20 avril 2011 à 11:33
Rapport de DelFix


# DelFix v7.7B - Rapport créé le 20/04/2011 à 11:32
# Mis à jour le 15/04/11 à 19h30 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7601]
# Nom d'utilisateur : user - USER-PC (Administrateur)
# Exécuté depuis : C:\Users\user\Desktop\DelFix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\_OTM
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\Users\user\Desktop\RK_Quarantine
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Users\user\Desktop\OTM.exe
Supprimé : C:\Users\user\Desktop\MBRCheck.exe
Supprimé : C:\Users\user\Desktop\MBRCheck_04.19.11_22.57.53.txt
Supprimé : C:\Users\user\Desktop\ZHPDiag.txt
Supprimé : C:\Users\user\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\user\Downloads\RogueKiller.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [1270 octets] ##########
0
Vatar Messages postés 259 Date d'inscription dimanche 17 avril 2011 Statut Membre Dernière intervention 2 janvier 2015 27
20 avril 2011 à 11:36
Et dernier truc, j'arrive pas a supprimer les icones de otm et de MBRCheck sur mon bureau, tu pourrais me dire comment faire ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
20 avril 2011 à 11:38
t'es sur ? clic droit> supprimer ça fonctionne pas ???
0
Vatar Messages postés 259 Date d'inscription dimanche 17 avril 2011 Statut Membre Dernière intervention 2 janvier 2015 27
20 avril 2011 à 11:41
Non
ca fait

il n'existe plus dans C:\utilisateurs\user\bureau, vérifiez son emplacement et réessayez
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
20 avril 2011 à 11:42
redémarre le pc ?
0
Vatar Messages postés 259 Date d'inscription dimanche 17 avril 2011 Statut Membre Dernière intervention 2 janvier 2015 27
20 avril 2011 à 11:43
Ouais, qu'est-ce que je suis bête -_-
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
20 avril 2011 à 13:08
Hello vous deux
Un très grand merci à juju666 ;)
Je vais un peu mieux; je viens d'ouvrir mon PC.
@ juju ==> As-tu remonté le bug ZHPdiag (O80 provoque Blue Screen) à Nicolas ?
Albert.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
20 avril 2011 à 13:13
Salut Albert, content de te revoir en pleine forme :)
Tu peux remonter à Nicolas

PS : y'a longtemps que nous ne t'avons pas vu sur WT ?

Amicalement, Julien
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
20 avril 2011 à 13:27
Salut à toi
Voilà, c'est rapporté à Nicolas sur W-T.
Non, pas du tout en forme; mais ça va revenir !
Albert.
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
Modifié par afideg le 20/04/2011 à 22:30
Re,
Bonjour à vous deux,

@ juju666
Voici réponse 1)- « Fais supprimer le fichier C:/Program et C:/Program1 si présents.» ==> ensuite utiliser la dernière version ZHPDiag (je crois que c'était fait).

@ Vatar
Peux-tu vérifier sur ton W7 si tu as bien ces deux "fichiers" (?)
Clic-droit dessus > "Propriétés" ==> donne des nouvelles.
Merci


EDIT après confirmation du créateur de ZHPDiag : ==> « ... je confirme, c:\<gras>Program et c:\Program1 si présents doivent être supprimés</gras> ».


Al.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
20 avril 2011 à 16:25
J'ai vu Albert :)
0