Internet qui plante

Fermé
vlr - 4 mai 2011 à 22:01
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 - 8 mai 2011 à 23:50
Bonjour,

Mon internet plante a cause d'un virus je pense. Peut-on s'en débarrasser facilement

Je vous remercie par avance

vlr
A voir également:

15 réponses

Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
4 mai 2011 à 22:04
Hello,

* Télécharge AD-Remover(de la TeamXscript) sur ton Bureau.
Déconnecte toi et ferme toutes les applications en cours
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur Scanner
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
0
Je n'arrive pas a poster le rapport
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
4 mai 2011 à 23:11
Héberge le sur http://www.cijoint.fr et copie/colle l'adresse fournie ;)
0
Le message "Titre du message non renseigné" apparait
0
http://www.cijoint.fr/cjlink.php?file=cj201105/cijCYH49JB.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
4 mai 2011 à 23:21
Et bah y a du monde :)

* Double-clique sur l'icône AD-Remover
Déconnecte toi et ferme toutes les applications en cours
* Au menu principal, clique sur Nettoyer
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

Utilise ce logiciel de diagnostic :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Sous Vista/Seven, si ça ne se lance pas --> Clic droit/Exécuter en tant qu'administrateur
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
http://www.cijoint.fr/cjlink.php?file=cj201105/cijYp4CEvn.txt
pour le nettoyage a l'aide d'ADreport

Je suis en train dinstaller zhp diag

Merci encore
0
http://pjjoint.malekal.com/files.php?id=aefbdd512311107
0
Mon antivirus (avira, la version gratuite) n'arrête pas d'afficher une fenêtre à droite qui dit la chose suivante:

Type : Autorun bloqué
Pour votre sécurité, l'accès au fichier 'D:/autorun.inf' a été bloqué.
Vous trouverez d'autres informations à ce sujet dans l'aide


Évidemment je ne trouve aucune informations dans l'aide!
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
5 mai 2011 à 19:38
Hello,

Libère un peu d'espace dans ton disque C:, tu n'as que 5Go de libre, il en faudrait... 7-8 à peu près pour laisser le disque tourner confortablement.

* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :

---------------------------------------------------
SysRestore
EmptyTemp
FirewallRAZ
R3 - URLSearchHook: (no name) - {B922D405-6D13-4A2B-AE89-08A030DA4402} Orphean Key
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
O42 - Logiciel: pdfforge Toolbar v4.3 - (.Spigot, Inc..) [HKLM] -- {A0B139A7-E8D5-49E8-A7BF-12421E652208}
O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
O58 - SDL:[MD5.869E67D66BE326A5A9159FBA8746FA70] - 11/03/2011 - 00:43:46 ---A- . (.Advanced Micro Devices - Storage Filter Driver.) -- C:\Windows\system32\drivers\amdxata.sys [22400]
O64 - Services: CurCS - (.not file.) - DellBIOS (DellBIOS) .(...) - LEGACY_DELLBIOS
O64 - Services: CurCS - (.not file.) - RapportCerberus_19917 (RapportCerberus_19917) .(...) - LEGACY_RAPPORTCERBERUS_19917
O64 - Services: CurCS - (.not file.) - RapportCerberus_23945 (RapportCerberus_23945) .(...) - LEGACY_RAPPORTCERBERUS_23945
O64 - Services: CurCS - (.not file.) - RapportCerberus_25641 (RapportCerberus_25641) .(...) - LEGACY_RAPPORTCERBERUS_25641
O64 - Services: CurCS - (.not file.) - RapportCerberus_25973 (RapportCerberus_25973) .(...) - LEGACY_RAPPORTCERBERUS_25973
[HKCR\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF]
[HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF]

---------------------------------------------------

* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Colle le contenu du rapport dans ta prochaine réponse.

* Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
* Clique sur "Recherche"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

Aide en images : Tutoriel "Recherche"

* Rends-toi sur VirusTotal
* Clique sur Parcourir, et va chercher le(s) fichier(s) en gras ci dessous :

C:\Windows\system32\drivers\sptd.sys

*Si tu ne le trouves pas, affiche les fichiers cachés
* Clique sur Send File, si cela t'es demandé, clique sur Reanalyse.
* Colle-moi l'adresse internet dans ta prochaine réponse

* Télécharge RegExport
* Lance le, dans la zone "Clé" tape la clé suivante :
[HKCR\Installer\Features\7A931B0A5D8E8E947AFB2124E1562280]

* Enregistre sur ton bureau
* Héberge le fichier sur cjoint et copie/colle moi le lien fourni dans ta prochaine réponse
0
Boonjour Valuu,

voici les rapports:
-USB fix : http://cjoint.com/?AEgqdhTcIl4
-ZHPfix : http://cjoint.com/?AEgqbW8pgbb
-RegExport : http://cjoint.com/?3EgpKRZjou

En revanche le site virus total ne semble pas fonctionner. Une fois uploadé sur le site je n'ai aucun rapport. J'ai aussi essayé d'envoyé par mail mais gmail m'empeche d'envoyer des fichiers executables et hotmail me dit que je ne peux envoyer l'objet car il est en cours d'utilisation.

Merci
vlr
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
7 mai 2011 à 13:45
Oups, j'ai mis une ligne en trop, on corrige ça.

--------------------------------------------------------------------------------------
* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :

---------------------------------------------------
QuarantineRestore:c:\windows\system32\drivers\amdxata.sys
---------------------------------------------------

* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Colle le contenu du rapport dans ta prochaine réponse.

Pour VirusTotal, tu n'as pas de rapport à la fin. Il faut que tu me copies l'adresse internet, une fois que tu as envoyé le fichier sur VT.
0
Pour ZHPFix voilà le rapport

Rapport de ZHPFix 1.12.3280 par Nicolas Coolman, Update du 02/05/2011
Fichier d'export Registre :
Run by Louis at 08/05/2011 14:35:51
Windows 7 Business Edition, 32-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== File ==========
c:\windows\system32\drivers\amdxata.sys => Quarantine File restored


========== Summary ==========
1 : File


End of the scan

Pour Virus Total en revanche je n'ai pas l'impression que ça marche. Une fois que je clique sur "Send File", j'ai une fenêtre qui s'ouvre qui dit "do not close window..." mais elle se ferme tout de suite après et je me retrouve sur la page d'accueil:
https://www.virustotal.com/index.html

Merci encore pour ton aide

vlr
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
8 mai 2011 à 21:47
pas grave.

Refait un ZHPDiag, en le retéléchargeant pour le remttre à jour.
0
J'ai mis le rapport à l'adresse suivante

http://www.cijoint.fr/cjlink.php?file=cj201105/ciju6jUOXG.txt

Il en reste beaucoup?
Merci
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
8 mai 2011 à 23:50
Presque plus rien :)

--------------------------------------------------------------------------------------
Fais un tour sur Windows Update pour mettre ton système à jour :
http://www.update.microsoft.com/windowsupdate/v6/default.aspx?ln=fr
Suis les indications et télécharge les mises à jour "Importantes" ou "Prioritaires"
Tu peux aussi installer les facultatives, mais comme leur nom l'indique elle sont "facultatives".

--------------------------------------------------------------------------------------
* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :

---------------------------------------------------

P2 - FPN: [HKCU] [@tools.google.com/Google Update;version=3] - (.Unknown owner - No comment.) -- C:\Users\Louis\AppData\Local\Google\Update\1.3.21.53\npGoogleUpdate3.dll (.not file.)
P2 - FPN: [HKCU] [@tools.google.com/Google Update;version=9] - (.Unknown owner - No comment.) -- C:\Users\Louis\AppData\Local\Google\Update\1.3.21.53\npGoogleUpdate3.dll (.not file.)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
OPT:O4 - HKCU\..\Run: [Google Update] C:\Users\Louis\AppData\Local\Google\Update\GoogleUpdate.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [GoogleUpdateTaskUserS-1-5-21-1138023599-3895102923-1564119857-1000Core] (.Unknown owner.) -- C:\Users\Louis\AppData\Local\Google\Update\GoogleUpdate.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [GoogleUpdateTaskUserS-1-5-21-1138023599-3895102923-1564119857-1000UA] (.Unknown owner.) -- C:\Users\Louis\AppData\Local\Google\Update\GoogleUpdate.exe (.not file.)
O64 - Services: CurCS - (.not file.) - RapportIaso (RapportIaso) .(...) - LEGACY_RAPPORTIASO
[HKCR\Installer\Features\7A931B0A5D8E8E947AFB2124E1562280]
[HKLM\Software\Classes\Installer\Features\7A931B0A5D8E8E947AFB2124E1562280]


---------------------------------------------------

* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Colle le contenu du rapport dans ta prochaine réponse.

--------------------------------------------------------------------------------------
* Télécharge la dernière version de Java : https://www.java.com/fr/download/
*Puis télécharge JavaRa.zip
* Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
* Double-clique sur le répertoire JavaRa obtenu.
* Si tu es sous Vista/Seven, Exécute le avec un clic droit / Exécuter en tant qu'administrateur
* Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
* Clique sur Remove Older Versions.
* Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
* Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse. (Note : le rapport se trouve aussi là : ( C:\JavaRa.log ))

--------------------------------------------------------------------------------------
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau
* Clique sur "Suppression"
* Laisse travailler l'outil
* Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

:!: UsbFix te proposera d'envoyer un dossier compressé à cette adresse. Ce dossier a été créé par UsbFix sur ton Bureau. Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !

Aide en images : Tutoriel "Nettoyage"
0