Des virus affectent de plus en plus mon pc
Résolu/Fermé
Montana69
Messages postés
19
Date d'inscription
samedi 30 avril 2011
Statut
Membre
Dernière intervention
31 mai 2011
-
Modifié par irongege le 30/04/2011 à 21:28
Utilisateur anonyme - 3 mai 2011 à 20:02
Utilisateur anonyme - 3 mai 2011 à 20:02
A voir également:
- Des virus affectent de plus en plus mon pc
- Plus de son sur mon pc - Guide
- Test performance pc - Guide
- Mon pc rame que faire - Guide
- Reinitialiser pc - Guide
- Mon pc s'allume mais ne démarre pas windows 10 - Guide
23 réponses
Utilisateur anonyme
30 avril 2011 à 01:52
30 avril 2011 à 01:52
salut qu'est-ce que tu apelles ;
déja téléchargé plein de logiciel pour supprimer mes virus
??????????
déja téléchargé plein de logiciel pour supprimer mes virus
??????????
Montana69
Messages postés
19
Date d'inscription
samedi 30 avril 2011
Statut
Membre
Dernière intervention
31 mai 2011
30 avril 2011 à 19:50
30 avril 2011 à 19:50
salut des logiciel comme hijack et le reste je ne sais plus
Utilisateur anonyme
30 avril 2011 à 19:51
30 avril 2011 à 19:51
▶ Télécharge TDSSKiller
▶ Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant que........... " )
L'outil va télécharger automatiquement la dernière version de TDSSKiller puis lancera une analyse.
Patiente pendant le scan. A la fin de l'analyse, appuies sur une touche. Un rapport va s'ouvrir.
▶ Copie/Colle son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\tdsskiller.txt.
▶ Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant que........... " )
L'outil va télécharger automatiquement la dernière version de TDSSKiller puis lancera une analyse.
Patiente pendant le scan. A la fin de l'analyse, appuies sur une touche. Un rapport va s'ouvrir.
▶ Copie/Colle son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\tdsskiller.txt.
Montana69
Messages postés
19
Date d'inscription
samedi 30 avril 2011
Statut
Membre
Dernière intervention
31 mai 2011
30 avril 2011 à 20:05
30 avril 2011 à 20:05
ok je vais faire tout ça de suite merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Montana69
Messages postés
19
Date d'inscription
samedi 30 avril 2011
Statut
Membre
Dernière intervention
31 mai 2011
30 avril 2011 à 20:15
30 avril 2011 à 20:15
une fois que j'ai fais executer en tant que je dois appuyer sur start scan ?
ou appuyer directement sur une touche parce que ça me sort mon computer name tout ca dans le bloc note
ou appuyer directement sur une touche parce que ça me sort mon computer name tout ca dans le bloc note
Montana69
Messages postés
19
Date d'inscription
samedi 30 avril 2011
Statut
Membre
Dernière intervention
31 mai 2011
30 avril 2011 à 20:19
30 avril 2011 à 20:19
j'ai cliqué sur une touche après ça et ça m'affiche
\HardDisk0 (Rootkit.Win32.TDSS.tdl4) - will be cured after reboot
\HardDisk0 - ok
\HardDisk0 (Rootkit.Win32.TDSS.tdl4) - will be cured after reboot
\HardDisk0 - ok
Utilisateur anonyme
30 avril 2011 à 20:20
30 avril 2011 à 20:20
oui et en haut tu as skip , cure , copy to quarantine , et delete et ben tu fais Cure :)
Montana69
Messages postés
19
Date d'inscription
samedi 30 avril 2011
Statut
Membre
Dernière intervention
31 mai 2011
30 avril 2011 à 20:24
30 avril 2011 à 20:24
en haut j'ai rien lol y a que en bas reboot now et later
Montana69
Messages postés
19
Date d'inscription
samedi 30 avril 2011
Statut
Membre
Dernière intervention
31 mai 2011
30 avril 2011 à 20:35
30 avril 2011 à 20:35
ça ma redemarrer mon pc
Utilisateur anonyme
30 avril 2011 à 20:38
30 avril 2011 à 20:38
je peux avoir le rapport complet comme demandé ?
Montana69
Messages postés
19
Date d'inscription
samedi 30 avril 2011
Statut
Membre
Dernière intervention
31 mai 2011
30 avril 2011 à 20:46
30 avril 2011 à 20:46
ba jvais retenté ce que tu m'as dit parce que ça n'a rien donner a part me l'avoir ralumé
Utilisateur anonyme
30 avril 2011 à 20:52
30 avril 2011 à 20:52
non dans C:\ tu as un rapport TDSSKILLER_XX_XX_XX_XX.txt à l'heure du premier passage
donc il y en a deux dans c , j'aimerais lire le premier
donc il y en a deux dans c , j'aimerais lire le premier
Utilisateur anonyme
30 avril 2011 à 21:01
30 avril 2011 à 21:01
ok laisse tomber
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Configuration
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Configuration
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
Utilisateur anonyme
30 avril 2011 à 21:52
30 avril 2011 à 21:52
desinstalle Ad-Aware
desinstallle Spybot
desinstalle conduit
desinstalle mywebsearch
desinstalle deenero
=========================================
▶ Télécharge ici : Ad-remover sur ton bureau :
▶ Déconnecte toi et ferme toutes applications en cours !
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
==========================================
desactive tes protections puis enregistre ceci sur ton bureau
Pre_Scan
Avertissement: Il y aura une extinction courte du bureau --> pas de panique.
une fois telechargé lance-le , laisse faire le scan puis colle le contenu de "Pre_scan.txt" qui apparaitra à son terme , sur le bureau.
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
===========================================
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
▶ Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
desinstallle Spybot
desinstalle conduit
desinstalle mywebsearch
desinstalle deenero
=========================================
▶ Télécharge ici : Ad-remover sur ton bureau :
▶ Déconnecte toi et ferme toutes applications en cours !
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
==========================================
desactive tes protections puis enregistre ceci sur ton bureau
Pre_Scan
Avertissement: Il y aura une extinction courte du bureau --> pas de panique.
une fois telechargé lance-le , laisse faire le scan puis colle le contenu de "Pre_scan.txt" qui apparaitra à son terme , sur le bureau.
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
===========================================
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
▶ Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
Utilisateur anonyme
1 mai 2011 à 18:59
1 mai 2011 à 18:59
relance Pre_Scan et poste le rapport complet cette fois-ci
Montana69
Messages postés
19
Date d'inscription
samedi 30 avril 2011
Statut
Membre
Dernière intervention
31 mai 2011
1 mai 2011 à 19:23
1 mai 2011 à 19:23
pre_scan bug après avoir chargé mes dossiers et fichiers je suis obligé d'éteindre le pc
Montana69
Messages postés
19
Date d'inscription
samedi 30 avril 2011
Statut
Membre
Dernière intervention
31 mai 2011
1 mai 2011 à 19:46
1 mai 2011 à 19:46
toujours pareil
Utilisateur anonyme
1 mai 2011 à 19:51
1 mai 2011 à 19:51
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : Combofix
Avant d'utiliser ComboFix :
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le
Une fenêtre apparait : clique sur "Disable"
▶ Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
Utilisateur anonyme
1 mai 2011 à 20:02
1 mai 2011 à 20:02
non mais le helper qualifié c'est moi :)
suis bien les instructions et tout se passera bien
suis bien les instructions et tout se passera bien
Utilisateur anonyme
1 mai 2011 à 22:49
1 mai 2011 à 22:49
__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------
Toujours avec toutes les protections désactivées, fais ceci :
▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :
----------------------------------------------------------
KillAll::
File::
c:\programdata\Microsoft\Windows\Start Menu\Programs\Radical Games\Scarface\AutoCrack.exe
Folder::
c:\programdata\~0
c:\programdata\regid.1986-12.com.adobe
c:\users\xx\AppData\Roaming\25424C027FADAC3875E5FC74FAE42A36
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"SunJavaUpdateSched"=-
"HP Software Update"=-
"QuickTime Task"=-
"iTunesHelper"=-
DDS::
uInternet Settings,ProxyOverride = local
Firefox::
FF - prefs.js: network.proxy.type - 0
RegLock::
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
MBR::
------------------------------------------------------------------
▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes
▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix
▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt
Montana69
Messages postés
19
Date d'inscription
samedi 30 avril 2011
Statut
Membre
Dernière intervention
31 mai 2011
1 mai 2011 à 23:10
1 mai 2011 à 23:10
quel fichier combofix ?
Utilisateur anonyme
2 mai 2011 à 01:07
2 mai 2011 à 01:07
des ameliorations ?
Montana69
Messages postés
19
Date d'inscription
samedi 30 avril 2011
Statut
Membre
Dernière intervention
31 mai 2011
2 mai 2011 à 01:20
2 mai 2011 à 01:20
oui je crois car pour l'instant tout va bien merci beaucoup pour cette aide