M'a ton oublié?virus (merci)

Résolu/Fermé
guithorinx - 13 mai 2011 à 20:43
 gen-hackman - 3 juin 2011 à 10:41
Bonjour,
je possède un pc portable toshiba satellitep300 intel core 2duo 4 giga de ram Windows 7
j'ai suivi le tutoriel concernant la désinfection
soit:
nettoyage disque,défragmentation
nettoyage fichiers temp Windows
cc cleaner
malware
zhp fix(remplace hijacthis)
glaries utlities
pour l'analyse en ligne kasperky j'ai essayer a plusieurs reprises impossible a lancer
j'ai donc installer kaspersky pure en version évaluation fait un scan complet
résultat 2 virus!!
voila je poste mes 3 rapports malware;kasperky;zhp fix
dans l'attente d'une réponse et d'une aide
salutations.
http://www.cijoint.fr/cjlink.php?file=cj201105/cijKGNyjRj.txt
http://www.cijoint.fr/cjlink.php?file=cj201105/cij99OH23u.txt
http://www.cijoint.fr/cjlink.php?file=cj201105/cijQGpo0Lm.txt
d'avance merci.



A voir également:

58 réponses

Vent d'ouest Messages postés 576 Date d'inscription samedi 7 mai 2011 Statut Membre Dernière intervention 25 mars 2012 41
23 mai 2011 à 22:23
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html


*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
1
Vent d'ouest Messages postés 576 Date d'inscription samedi 7 mai 2011 Statut Membre Dernière intervention 25 mars 2012 41
Modifié par Vent d'ouest le 13/05/2011 à 21:07
Salut guithorinx

==> inscris toi sur CCM et tes liens seront + lisibles........


a+
0
guihom Messages postés 39 Date d'inscription vendredi 13 mai 2011 Statut Membre Dernière intervention 24 août 2011
Modifié par guihom le 13/05/2011 à 21:32
salut
par contre guithorinx étais mon ancien pseudo ancienne boite mail j'ai plus le mot de passe
comment relancer ma demande avec mon nouveau pseudo et eviter de faire un doublon.
merci
http://www.cijoint.fr/cjlink.php?file=cj201105/cijKGNyjRj.txt
http://www.cijoint.fr/cjlink.php?file=cj201105/cij99OH23u.txt
http://www.cijoint.fr/cjlink.php?file=cj201105/cijQGpo0Lm.txt
d'avance merci.
0
Vent d'ouest Messages postés 576 Date d'inscription samedi 7 mai 2011 Statut Membre Dernière intervention 25 mars 2012 41
13 mai 2011 à 21:38
Salut guihom

Tu es désormais inscrit sur CCM.....

==> Ton pseudo apparait en bleu !!!!

Pour un diagnostic du pc:

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
guihom Messages postés 39 Date d'inscription vendredi 13 mai 2011 Statut Membre Dernière intervention 24 août 2011
13 mai 2011 à 21:42
http://www.cijoint.fr/cjlink.php?file=cj201105/cijKGNyjRj.txt

merci de ta réponse
0
guihom Messages postés 39 Date d'inscription vendredi 13 mai 2011 Statut Membre Dernière intervention 24 août 2011
14 mai 2011 à 07:41
up
0
Utilisateur anonyme
14 mai 2011 à 07:44
Bonjour guihom

Les gens qui aident ici sont tous des bénévoles et donc comme tout le monde ,ils ont une vie privée.
Donc un peu de patience ;il reviendra te donner le coup de main nécessaire.

@+
0
guihom Messages postés 39 Date d'inscription vendredi 13 mai 2011 Statut Membre Dernière intervention 24 août 2011
14 mai 2011 à 07:52
salut
oui bien sur, c'est simplement pour rester visible ,désolé!
salutations.
0
Vent d'ouest Messages postés 576 Date d'inscription samedi 7 mai 2011 Statut Membre Dernière intervention 25 mars 2012 41
14 mai 2011 à 09:42
Salut,

Je t'ai demandé un nouveau ZHP diag !

Rapport de ZHPDiag v1.27.201 par Nicolas Coolman, Update du 08/05/2011
Run by gui at 11/05/2011 16:44:25
0
guihom Messages postés 39 Date d'inscription vendredi 13 mai 2011 Statut Membre Dernière intervention 24 août 2011
14 mai 2011 à 14:33
http://www.cijoint.fr/cjlink.php?file=cj201105/cijr3IPYma.txt

merci ....
0
Vent d'ouest Messages postés 576 Date d'inscription samedi 7 mai 2011 Statut Membre Dernière intervention 25 mars 2012 41
14 mai 2011 à 19:07
Télécharge OTM (de Old_Timer) sur le bureau
http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

* Lance OTM
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
* La fenêtre principale de l'outil s'ouvre :
* Copie la liste en gras ci-dessous et colle-la dans le cadre "Paste instructions for Items to be Moved"


:Files
C:\Users\gui\Appdata\Local\OpenCandy



:Commands
[emptytemp]


* Clique sur MoveIt ! pour lancer la suppression
* A la fin du processus le PC va redémarrer
* Poste le rapport dans qui se trouve dans le répertoire suivant C:\_OTM\MovedFile
0
guihom Messages postés 39 Date d'inscription vendredi 13 mai 2011 Statut Membre Dernière intervention 24 août 2011
15 mai 2011 à 10:34
merci de ta réponse

All processes killed
========== FILES ==========
C:\Users\gui\Appdata\Local\OpenCandy folder moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temporary Internet Files folder emptied: 0 bytes

User: gui
->Temp folder emptied: 199841 bytes
->Temporary Internet Files folder emptied: 1231037 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 45055850 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 1152 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 3972 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 44,00 mb


OTM by OldTimer - Version 3.1.17.2 log created on 05152011_102233

Files moved on Reboot...
File C:\Users\gui\AppData\Local\Temp\moto-doublé à 290 km-h.wmv not found!

Registry entries deleted on Reboot...
0
Vent d'ouest Messages postés 576 Date d'inscription samedi 7 mai 2011 Statut Membre Dernière intervention 25 mars 2012 41
15 mai 2011 à 19:20
Refais un scan en ligne et donne le résultat....
0
guihom Messages postés 39 Date d'inscription vendredi 13 mai 2011 Statut Membre Dernière intervention 24 août 2011
16 mai 2011 à 17:23
http://www.cijoint.fr/cjlink.php?file=cj201105/cij4TeFjqL.txt

voila merci.
0
Vent d'ouest Messages postés 576 Date d'inscription samedi 7 mai 2011 Statut Membre Dernière intervention 25 mars 2012 41
Modifié par Vent d'ouest le 16/05/2011 à 20:05
Télécharge UsbFix (par C_XX & El Desaparecido) sur le Bureau
http://www.teamxscript.org/usbfixTelechargement.html
! ! Branche tous tes supports amovibles (Clés USB, DD externes, etc...) sans les ouvrir !!
* lance UsbFix
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
* Clique sur le bouton "Suppression"
* Patiente le temps du balayage qui peut durer plusieurs minutes
* Le rapport doit s'ouvrir spontanément à la fin du scan
* Copie/colle le rapport dans le prochain message

Le rapport est sauvegardé à la racine du disque C:\Usbfix.txt

"Process.exe" est détecté par certains antivirus comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Le mieux étant de désactiver temporairement ton antivirus
0
guihom Messages postés 39 Date d'inscription vendredi 13 mai 2011 Statut Membre Dernière intervention 24 août 2011
17 mai 2011 à 18:57
bonsoir,
impossible de lancer usb fix j'ai essayer a 3 reprise il plante a 40% pendant des heures.
le pc ne répond plus obliger d'éteindre le pc et rebooter...
merci
ps :j'ai suivi a lettre tes indications .
merci.
0
Vent d'ouest Messages postés 576 Date d'inscription samedi 7 mai 2011 Statut Membre Dernière intervention 25 mars 2012 41
17 mai 2011 à 19:00
Télécharge ComboFix (de sUBs) sur ton Bureau.

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

* Double-clique sur ComboFix.exe (le .exe n'est pas forcément visible) afin de le lancer.
* Il va te demander d'installer la console de récupération : ACCEPTE !.
* Ne touche pas au pc durant le scan.
* Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse
0
guihom Messages postés 39 Date d'inscription vendredi 13 mai 2011 Statut Membre Dernière intervention 24 août 2011
17 mai 2011 à 22:05
http://www.cijoint.fr/cjlink.php?file=cj201105/cijaDxIboE.txt
0
Vent d'ouest Messages postés 576 Date d'inscription samedi 7 mai 2011 Statut Membre Dernière intervention 25 mars 2012 41
17 mai 2011 à 22:18
Re lelances un nouveau ZHPdiag stp
0
guihom Messages postés 39 Date d'inscription vendredi 13 mai 2011 Statut Membre Dernière intervention 24 août 2011
18 mai 2011 à 06:45
http://www.cijoint.fr/cjlink.php?file=cj201105/cij7gfB9Jk.txt
0
Vent d'ouest Messages postés 576 Date d'inscription samedi 7 mai 2011 Statut Membre Dernière intervention 25 mars 2012 41
18 mai 2011 à 12:56
Donne des nouvelles du pc stp...

A mettre à jour sur le pc:

Adobe
Java
Firefox

Tu as des "toobar" inutiles voir maliciueses....

* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://www.teamxscript.org/adremoverTelechargement.html

/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « NETTOYER »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
0
guihom Messages postés 39 Date d'inscription vendredi 13 mai 2011 Statut Membre Dernière intervention 24 août 2011
Modifié par guihom le 18/05/2011 à 18:59
http://www.cijoint.fr/cjlink.php?file=cj201105/cijFEctxAy.txt

voila ,par contre j'ai télécharger le dernier java +Firefox et installer mais adobe le 10. pas arriver a l'installer

j'ai encore des gros plantage sur le pc les appli les log et internet par exemple pour télécharger adobe la vitesse monte et varie entre 100ko/s /10 ko/s et 0-1ko/s.

le navigateur et boite mail sont capricieuses s'ouvre au bout de quelques minutes puis plante et dés fois tout s'affiche correctement!

voila c'est aléatoire entre son fonctionnement avec ou sans connexion internet.

merci.
0
Vent d'ouest Messages postés 576 Date d'inscription samedi 7 mai 2011 Statut Membre Dernière intervention 25 mars 2012 41
18 mai 2011 à 19:11
Relances MBAM stp et colle le rapport....
0