Internet qui plante

vlr -  
Valuu Messages postés 2258 Statut Contributeur -
Bonjour,

Mon internet plante a cause d'un virus je pense. Peut-on s'en débarrasser facilement

Je vous remercie par avance

vlr

15 réponses

  1. Valuu Messages postés 2258 Statut Contributeur 201
     
    Hello,

    * Télécharge AD-Remover(de la TeamXscript) sur ton Bureau.
    Déconnecte toi et ferme toutes les applications en cours
    * Double-clique sur l'icône AD-Remover
    * Au menu principal, clique sur Scanner
    * Confirme le lancement de l'analyse et laisse l'outil travailler
    * Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
    0
  2. vlr
     
    Je n'arrive pas a poster le rapport
    0
    1. Valuu Messages postés 2258 Statut Contributeur 201
       
      Héberge le sur http://www.cijoint.fr et copie/colle l'adresse fournie ;)
      0
  3. vlr
     
    Le message "Titre du message non renseigné" apparait
    0
  4. vlr
     
    http://www.cijoint.fr/cjlink.php?file=cj201105/cijCYH49JB.txt
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Valuu Messages postés 2258 Statut Contributeur 201
     
    Et bah y a du monde :)

    * Double-clique sur l'icône AD-Remover
    Déconnecte toi et ferme toutes les applications en cours
    * Au menu principal, clique sur Nettoyer
    * Confirme le lancement de l'analyse et laisse l'outil travailler
    * Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

    Utilise ce logiciel de diagnostic :

    * Télécharge ZHPDiag (de Nicolas Coolman)
    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    * Sous Vista/Seven, si ça ne se lance pas --> Clic droit/Exécuter en tant qu'administrateur
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
    0
  7. vlr
     
    http://www.cijoint.fr/cjlink.php?file=cj201105/cijYp4CEvn.txt
    pour le nettoyage a l'aide d'ADreport

    Je suis en train dinstaller zhp diag

    Merci encore
    0
  8. vlr
     
    http://pjjoint.malekal.com/files.php?id=aefbdd512311107
    0
  9. vlr
     
    Mon antivirus (avira, la version gratuite) n'arrête pas d'afficher une fenêtre à droite qui dit la chose suivante:

    Type : Autorun bloqué
    Pour votre sécurité, l'accès au fichier 'D:/autorun.inf' a été bloqué.
    Vous trouverez d'autres informations à ce sujet dans l'aide


    Évidemment je ne trouve aucune informations dans l'aide!
    0
  10. Valuu Messages postés 2258 Statut Contributeur 201
     
    Hello,

    Libère un peu d'espace dans ton disque C:, tu n'as que 5Go de libre, il en faudrait... 7-8 à peu près pour laisser le disque tourner confortablement.

    * Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
    * Copie les lignes suivantes :

    ---------------------------------------------------
    SysRestore
    EmptyTemp
    FirewallRAZ
    R3 - URLSearchHook: (no name) - {B922D405-6D13-4A2B-AE89-08A030DA4402} Orphean Key
    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 1
    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
    O42 - Logiciel: pdfforge Toolbar v4.3 - (.Spigot, Inc..) [HKLM] -- {A0B139A7-E8D5-49E8-A7BF-12421E652208}
    O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
    O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
    O58 - SDL:[MD5.869E67D66BE326A5A9159FBA8746FA70] - 11/03/2011 - 00:43:46 ---A- . (.Advanced Micro Devices - Storage Filter Driver.) -- C:\Windows\system32\drivers\amdxata.sys [22400]
    O64 - Services: CurCS - (.not file.) - DellBIOS (DellBIOS) .(...) - LEGACY_DELLBIOS
    O64 - Services: CurCS - (.not file.) - RapportCerberus_19917 (RapportCerberus_19917) .(...) - LEGACY_RAPPORTCERBERUS_19917
    O64 - Services: CurCS - (.not file.) - RapportCerberus_23945 (RapportCerberus_23945) .(...) - LEGACY_RAPPORTCERBERUS_23945
    O64 - Services: CurCS - (.not file.) - RapportCerberus_25641 (RapportCerberus_25641) .(...) - LEGACY_RAPPORTCERBERUS_25641
    O64 - Services: CurCS - (.not file.) - RapportCerberus_25973 (RapportCerberus_25973) .(...) - LEGACY_RAPPORTCERBERUS_25973
    [HKCR\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF]
    [HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF]

    ---------------------------------------------------

    * Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
    * Les lignes se collent automatiquement dans ZHPFix.
    * Clique sur le bouton « GO » pour lancer le nettoyage,
    * Colle le contenu du rapport dans ta prochaine réponse.

    * Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
    * Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
    * Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
    * Clique sur "Recherche"
    * Laisse travailler l'outil
    * A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

    Aide en images : Tutoriel "Recherche"

    * Rends-toi sur VirusTotal
    * Clique sur Parcourir, et va chercher le(s) fichier(s) en gras ci dessous :

    C:\Windows\system32\drivers\sptd.sys

    *Si tu ne le trouves pas, affiche les fichiers cachés
    * Clique sur Send File, si cela t'es demandé, clique sur Reanalyse.
    * Colle-moi l'adresse internet dans ta prochaine réponse

    * Télécharge RegExport
    * Lance le, dans la zone "Clé" tape la clé suivante :
    [HKCR\Installer\Features\7A931B0A5D8E8E947AFB2124E1562280]

    * Enregistre sur ton bureau
    * Héberge le fichier sur cjoint et copie/colle moi le lien fourni dans ta prochaine réponse
    0
  11. vlr
     
    Boonjour Valuu,

    voici les rapports:
    -USB fix : http://cjoint.com/?AEgqdhTcIl4
    -ZHPfix : http://cjoint.com/?AEgqbW8pgbb
    -RegExport : http://cjoint.com/?3EgpKRZjou

    En revanche le site virus total ne semble pas fonctionner. Une fois uploadé sur le site je n'ai aucun rapport. J'ai aussi essayé d'envoyé par mail mais gmail m'empeche d'envoyer des fichiers executables et hotmail me dit que je ne peux envoyer l'objet car il est en cours d'utilisation.

    Merci
    vlr
    0
  12. Valuu Messages postés 2258 Statut Contributeur 201
     
    Oups, j'ai mis une ligne en trop, on corrige ça.

    --------------------------------------------------------------------------------------
    * Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
    * Copie les lignes suivantes :

    ---------------------------------------------------
    QuarantineRestore:c:\windows\system32\drivers\amdxata.sys
    ---------------------------------------------------

    * Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
    * Les lignes se collent automatiquement dans ZHPFix.
    * Clique sur le bouton « GO » pour lancer le nettoyage,
    * Colle le contenu du rapport dans ta prochaine réponse.

    Pour VirusTotal, tu n'as pas de rapport à la fin. Il faut que tu me copies l'adresse internet, une fois que tu as envoyé le fichier sur VT.
    0
  13. vlr
     
    Pour ZHPFix voilà le rapport

    Rapport de ZHPFix 1.12.3280 par Nicolas Coolman, Update du 02/05/2011
    Fichier d'export Registre :
    Run by Louis at 08/05/2011 14:35:51
    Windows 7 Business Edition, 32-bit (Build 7600)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    ========== File ==========
    c:\windows\system32\drivers\amdxata.sys => Quarantine File restored

    ========== Summary ==========
    1 : File

    End of the scan

    Pour Virus Total en revanche je n'ai pas l'impression que ça marche. Une fois que je clique sur "Send File", j'ai une fenêtre qui s'ouvre qui dit "do not close window..." mais elle se ferme tout de suite après et je me retrouve sur la page d'accueil:
    https://www.virustotal.com/index.html

    Merci encore pour ton aide

    vlr
    0
  14. Valuu Messages postés 2258 Statut Contributeur 201
     
    pas grave.

    Refait un ZHPDiag, en le retéléchargeant pour le remttre à jour.
    0
  15. vlr
     
    J'ai mis le rapport à l'adresse suivante

    http://www.cijoint.fr/cjlink.php?file=cj201105/ciju6jUOXG.txt

    Il en reste beaucoup?
    Merci
    0
  16. Valuu Messages postés 2258 Statut Contributeur 201
     
    Presque plus rien :)

    --------------------------------------------------------------------------------------
    Fais un tour sur Windows Update pour mettre ton système à jour :
    http://www.update.microsoft.com/windowsupdate/v6/default.aspx?ln=fr
    Suis les indications et télécharge les mises à jour "Importantes" ou "Prioritaires"
    Tu peux aussi installer les facultatives, mais comme leur nom l'indique elle sont "facultatives".

    --------------------------------------------------------------------------------------
    * Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
    * Copie les lignes suivantes :

    ---------------------------------------------------

    P2 - FPN: [HKCU] [@tools.google.com/Google Update;version=3] - (.Unknown owner - No comment.) -- C:\Users\Louis\AppData\Local\Google\Update\1.3.21.53\npGoogleUpdate3.dll (.not file.)
    P2 - FPN: [HKCU] [@tools.google.com/Google Update;version=9] - (.Unknown owner - No comment.) -- C:\Users\Louis\AppData\Local\Google\Update\1.3.21.53\npGoogleUpdate3.dll (.not file.)
    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
    OPT:O4 - HKCU\..\Run: [Google Update] C:\Users\Louis\AppData\Local\Google\Update\GoogleUpdate.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [GoogleUpdateTaskUserS-1-5-21-1138023599-3895102923-1564119857-1000Core] (.Unknown owner.) -- C:\Users\Louis\AppData\Local\Google\Update\GoogleUpdate.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [GoogleUpdateTaskUserS-1-5-21-1138023599-3895102923-1564119857-1000UA] (.Unknown owner.) -- C:\Users\Louis\AppData\Local\Google\Update\GoogleUpdate.exe (.not file.)
    O64 - Services: CurCS - (.not file.) - RapportIaso (RapportIaso) .(...) - LEGACY_RAPPORTIASO
    [HKCR\Installer\Features\7A931B0A5D8E8E947AFB2124E1562280]
    [HKLM\Software\Classes\Installer\Features\7A931B0A5D8E8E947AFB2124E1562280]


    ---------------------------------------------------

    * Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
    * Les lignes se collent automatiquement dans ZHPFix.
    * Clique sur le bouton « GO » pour lancer le nettoyage,
    * Colle le contenu du rapport dans ta prochaine réponse.

    --------------------------------------------------------------------------------------
    * Télécharge la dernière version de Java : https://www.java.com/fr/download/
    *Puis télécharge JavaRa.zip
    * Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
    * Double-clique sur le répertoire JavaRa obtenu.
    * Si tu es sous Vista/Seven, Exécute le avec un clic droit / Exécuter en tant qu'administrateur
    * Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
    * Clique sur Remove Older Versions.
    * Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
    * Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse. (Note : le rapport se trouve aussi là : ( C:\JavaRa.log ))

    --------------------------------------------------------------------------------------
    * Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
    * Double clique sur le raccourci UsbFix sur ton Bureau
    * Clique sur "Suppression"
    * Laisse travailler l'outil
    * Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
    * A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

    :!: UsbFix te proposera d'envoyer un dossier compressé à cette adresse. Ce dossier a été créé par UsbFix sur ton Bureau. Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !

    Aide en images : Tutoriel "Nettoyage"
    0