Plusieurs virus à supprimer

Fleuurs Messages postés 14 Statut Membre -  
Vent d'ouest Messages postés 714 Statut Membre -
Bonjour, j'aurais besoin d'aide svp
ça fait un peu lontemps que j'ai plusieurs virus dans mon ordinateur, j'ai déjà tuée une de mes clée USB à cause de ça mais j'ai laisser les virus dans mon ordinateur car je ne savais pas comment les supprimer
Et depuis peu, les programmes beug et l'ordi s'éteint tout seul.
Je viens de faire un contrôle système intégral avec Avira AntiVir Personal, et tenez vous bien : il y a 17 résultats positifs!
J'ai clicker sur tout réparrer mais je pense qu'il ne s'est rien passé, car la dernière fois aussi j'ai clicker et j'avais toujours les virus
Est-ce-que je pourrais les supprimer?
Si oui, comment?
Merci :)

A voir également:

29 réponses

BananaPancakes Messages postés 74 Statut Membre 3
 
Hello !

Je te suggére de télécharger Avast! antivirus qui est gratuit et assez efficace :)
Bonne chance !
0
Fleuurs Messages postés 14 Statut Membre
 
On me l'a déjà conseiller, je vais de suite le télécharger
Merci ! ;)
0
BananaPancakes Messages postés 74 Statut Membre 3
 
Oui il n'est pas bien compliqué (la preuve : j'y arrive !) et il est bien !
0
Vent d'ouest Messages postés 714 Statut Membre 41
 
Salut,,,

"On me l'a déjà conseiller, je vais de suite le télécharger
Merci ! ;)"


==> PUUUUFFFFF......

Un pc vérolé (by Avira) + un deuxieme AV !!!!!

==> Ca risque de coincher dur !!!!
0
BananaPancakes Messages postés 74 Statut Membre 3
 
Aaaah ouais :o
Vaut mieux supprimer Avira avant, sinon les 2 antivirus vont "s'attaquer"... J'ai entendu parler de ça !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Vent d'ouest Messages postés 714 Statut Membre 41
 
Bah ouiais BANANE .....!!!!!

Réfléchis avant d'écrire.....

@Fleuurs

Pour un diagnostic du pc:

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
0
Fleuurs Messages postés 14 Statut Membre
 
Je l'ai supprimé, merci de m'avoir prévenu ;)
Mais est-ce-que la version gratuite d'Avast me protegera contre les virus?
(je suis nulle dans ce domainne, désolé)
0
Vent d'ouest Messages postés 714 Statut Membre 41
 
"Mais est-ce-que la version gratuite d'Avast me protegera contre les virus? "

==> Non , non et non !!!!!

a plus tard je pense....
0
BananaPancakes Messages postés 74 Statut Membre 3
 
"Banane" toi même...

En effet, ça protége pas de tout, mais ça en fait déjà pas mal...

Mais quand tu sais que des antivirus payant comme Norton créent leur propres virus...
0
Fleuurs Messages postés 14 Statut Membre
 
J'ai déjà supprimé Avira :s

Voilà le lien http://www.cijoint.fr/cjlink.php?file=cj201106/cijr54f7bI.txt
0
Vent d'ouest Messages postés 714 Statut Membre 41
 
Re,

Dsl pour le retard....(Bien le MP, car je t'avais zappé,honte sur moi !!!!)

Effectivement, ça ne m'étonne pas que ton pc merdouille,c'est blindé !!!

Ds l'ordre:

==> Tu posteras un rapport par réponse:

1)

* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html

*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 [DELETE] et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.Si cela ne passe toujours pas , (cela peut arriver), renommer RogueKiller.exe en Winlogon.exe

Ensuite tu relances RogueKiller et tu choisis l'option 6 et tu postes le rapport

2)

* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://www.teamxscript.org/adremoverTelechargement.html

/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « NETTOYER »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

3)

Télécharge MBAM et installe le selon l'emplacement par défaut
http://www.malwarebytes.org/mbam.php
* Effectue la mise à jour et lance Malwarebytes' Anti-Malware
* Clique dans l'onglet du haut "Recherche"
* Coche l'option "Exécuter un examen rapide" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
* Sinon le rapport s'ouvre automatiquement après la suppression

Quelque soit le résultat, copie/colle le rapport dans le prochain message

4)

Un nouveau ZHPdiag afin de faire le point.
0
Fleuurs Messages postés 14 Statut Membre
 
Salut, c'est pas grave, ça arrive à tout le monde d'oublier ;)

1) 1er rapport : http://www.cijoint.fr/cjlink.php?file=cj201106/cij4LwFkHQ.txt
2ème rapport: http://www.cijoint.fr/cjlink.php?file=cj201106/cijRZD8Zzl.txt

2) (aprés cette opération ma corbeille à été vidée, l'heure et la date déréglée ...)
Rapport : http://www.cijoint.fr/cjlink.php?file=cj201106/cijj1ERNnF.txt

3) Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Version de la base de données: 6854

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19048

01/01/2006 00:01:37
mbam-log-2006-01-01 (00-01-37).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 172579
Temps écoulé: 10 minute(s), 12 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 5
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\QZAIB7KITK (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Web Technologies (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\M5T8QL3YW3 (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\WINID (Malware.Trace) -> Value: WINID -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\ralia\documents\my documents.url (Trojan.Zlob) -> Quarantined and deleted successfully.

4) http://www.cijoint.fr/cjlink.php?file=cj201106/cijqdLJFfU.txt
0
Vent d'ouest Messages postés 714 Statut Membre 41
 
Je t'ai demandé un nouveau ZHPdiag...

Rapport de ZHPDiag v1.27.2291 par Nicolas Coolman, Update du 10/06/2011
Run by ralia at 11/06/2011 21:54:20

==> Tu relances l'outil et tu me colles le lien via "ci-joint" ;)
0
Fleuurs Messages postés 14 Statut Membre
 
Bonsoir,
Désolé je ne connaissait pas le nom du nouveau ...
http://www.cijoint.fr/cjlink.php?file=cj201106/cijTKOq9Oy.txt
0
Vent d'ouest Messages postés 714 Statut Membre 41
 
Pas grave....

==> Par contre pour ton pc c'est pas brillant !!!!

On devra passer passer plusieurs logiciels....

Télécharge ComboFix (de sUBs) sur ton Bureau.

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

==> Désactive ton anti virus et ton pare-feu...

* Double-clique sur ComboFix.exe (le .exe n'est pas forcément visible) afin de le lancer.
* Il va te demander d'installer la console de récupération : ACCEPTE !.
* Ne touche pas au pc durant le scan.
* Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
0
Fleuurs Messages postés 14 Statut Membre
 
"==> Par contre pour ton pc c'est pas brillant !!!! "
C'est à dire?

ça va être encore long j'imagine ...
Mon ordi redemarre seul de plus en plus souvent

Voilà le rappot : http://www.cijoint.fr/cjlink.php?file=cj201106/cijtQqNbqJ.txt
0
Vent d'ouest Messages postés 714 Statut Membre 41
 
Télécharge OTM (de Old_Timer) sur le bureau
http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

* Lance OTM
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
* La fenêtre principale de l'outil s'ouvre :
* Copie la liste en gras ci-dessous et colle-la dans le cadre "Paste instructions for Items to be Moved"

:Files
C:\Program Files\Mozilla FireFox\searchplugins\lost.xml
C:\Program Files\Adverts
C:\Program Files\Circle Developement
C:\ProgramData\Htm Support Bait Deaf
C:\ProgramData\iWin
C:\Users\ralia\AppData\Roaming\iWin

:Reg
HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 0
HKCU\Software\XBTB01621
HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{fee1002d-90a5-4a5d-aabe-01803ffbcf7a}

:Commands
[emptytemp]


* Clique sur MoveIt ! pour lancer la suppression
* A la fin du processus le PC va redémarrer
* Poste le rapport dans qui se trouve dans le répertoire suivant C:\_OTM\MovedFile

------------------------------------------

Ensuite:

Un nouveau ZHPdiag stp....
0
Fleuurs Messages postés 14 Statut Membre
 
Le lien que tu m'as donné ne s'ouvre pas ... c'est écrit 404 not found
0
Vent d'ouest Messages postés 714 Statut Membre 41
 
0
Fleuurs Messages postés 14 Statut Membre
 
Mon pc n'as pas redemarrer ... mais il y a écrit ça dans results

All processes killed
========== FILES ==========
C:\Program Files\Mozilla FireFox\searchplugins\lost.xml moved successfully.
C:\Program Files\Adverts folder moved successfully.
C:\Program Files\Circle Developement folder moved successfully.
C:\ProgramData\Htm Support Bait Deaf folder moved successfully.
C:\ProgramData\iWin\Shopmania folder moved successfully.
C:\ProgramData\iWin folder moved successfully.
C:\Users\ralia\AppData\Roaming\iWin\Shopmania\USRF671.tmp folder moved successfully.
C:\Users\ralia\AppData\Roaming\iWin\Shopmania\USR36EC.tmp folder moved successfully.
C:\Users\ralia\AppData\Roaming\iWin\Shopmania folder moved successfully.
C:\Users\ralia\AppData\Roaming\iWin folder moved successfully.
========== REGISTRY ==========
\\HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled |0HKCU\Software\XBTB01621HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{fee1002d-90a5-4a5d-aabe-01803ffbcf7a} /E :invalid edit format. No such root key.
========== COMMANDS ==========

[EMPTYTEMP]

User: ralia
->Temp folder emptied: 13400848 bytes
->Temporary Internet Files folder emptied: 538722996 bytes
->Java cache emptied: 28838 bytes
->FireFox cache emptied: 80107822 bytes
->Apple Safari cache emptied: 184794112 bytes
->Flash cache emptied: 2311933 bytes

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Invité
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
->Flash cache emptied: 596 bytes

User: Public
->Temp folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 4421820 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 49286 bytes
RecycleBin emptied: 130520 bytes

Total Files Cleaned = 786,00 mb

OTM by OldTimer - Version 3.1.18.0 log created on 06172011_213149

_____________

Je te fais un ZHPdiag ou je recommence ce truc?
0
Vent d'ouest Messages postés 714 Statut Membre 41
 
Un nouveau ZHPdiag stp...
0
Fleuurs Messages postés 14 Statut Membre
 
Il y a encore combien de logiciels à télécharger?

Voilà le ZHPdiag ;)
http://www.cijoint.fr/cjlink.php?file=cj201106/cijPGflMiW.txt
0