Ver
RésoluMoustiquet Messages postés 254 Statut Membre -
Le syst'eme fonctionne, je peut ouvrir Windows
- Ver
- Comment enlever un ver informatique - Guide
- Ver num - Guide
- Qttabbar ver 1043 - Télécharger - Personnalisation
- Ms 7613 ver 1.1 - <a href="https://forums.commentcamarche.net/forum/carte-mere-ram-180">Forum Carte-mère/mémoire</a>
- Dessin animé ver de terre pomme ✓ - <a href="https://forums.commentcamarche.net/forum/cinema-tele-18">Forum Cinéma / Télé</a>
56 réponses
- 1
- 2
- 3
Une infection par adware touche un PC sous Windows 7 équipé de 4 Go de mémoire, avec des symptômes variés et des recommandations pour désinfecter et sécuriser le système.
Plusieurs outils sont évoqués pour la désinfection, notamment Ad-Remover, Ad-Aware et Spybot S&D, complétés par des scans et la création d'un rapport à transmettre pour analyse.
Des avis divergents existent sur l'efficacité ou la fiabilité de certains outils, avec des conseils pour mettre certains programmes à la poubelle et privilégier des approches fondées sur les rapports de diagnostic.
En cas de persistance, il peut être utile de refaire un diagnostic ZHPDiag et d'héberger le rapport pour permettre une analyse plus précise et une intervention ciblée.
C'est pas très précis tout ça mais ...
▶ Télécharge UsbFix (TeamXScript) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
▶ Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
▶ Vista/Seven : Clic droit sur UsbFix > Exécuter en tant qu''administrateur, l''installation se fera automatiquement
XP : double clic sur UsbFix
▶ Clique sur "Recherche"
▶ Laisse travailler l''outil
▶ A la fin, le rapport va s''afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
▶ Aide en images : Tutoriel "Recherche"
Je ne peux pas être plus clair.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionUtilisateur: Utilisateur (Administrateur) # UTILISATEUR-HP [Hewlett-Packard Presario CQ56 Notebook PC]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 06:42:55 | 21/06/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: AMD Athlon(tm) II P340 Dual-Core Processor
CPU 2: AMD Athlon(tm) II P340 Dual-Core Processor
Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
Internet Explorer 9.0.8112.16421
Pare-feu Windows: Activé
RAM -> 3835 Mo
C:\ (%systemdrive%) -> Disque fixe # 279 Go (232 Go libre(s) - 83%) [] # NTFS
D:\ -> Disque fixe # 18 Go (3 Go libre(s) - 14%) [RECOVERY] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 2 Go (3 Mo libre(s) - 0%) [KINGSTON] # FAT
################## | Éléments infectieux |
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
______________________
Nous allons effectuer un diagnostic de ton PC:
▶ Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
ftp://zebulon.fr/ZHPDiag2.exe
▶ Laisse toi guider lors de l''installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu''Administrateur »
▶ Clique sur l''icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l''aide de l''icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/
Si indispo:
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/
▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur pjjoint.malekal.com
▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s''affiche (L''upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
avec se lien sa marche pourtant,mais plus de réponse???
Mes règles :
Nous allons essayer de régler ton problème ensemble. D''abord, quelques rappels :
▶ N''ouvre pas d''autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
▶ N''hésite pas à poser des questions en cas de besoin ;)
▶ Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
▶ La désinfection va se dérouler en plusieurs étapes. Même si les symptômes de l''infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu''au bout, sinon ce qu''on a fait n''aura servi à rien.
___________________________________
Rapport de ZHPDiag/MD5 v1.27.2342 par Nicolas Coolman, Update du 20/06/2011
C'est pas ce que j'ai demandé !
___________________________________
Autre chose, ta pratique de téléchargement de cracks/keygens/etc est intolérable, tu as déjà vu plusieurs de tes demandes fermées et/ou supprimées, si tu continue ainsi, tu n'auras plus d'aide de notre part !
Tu sais, un robot ça reste un robot. Je ne peux pas voir quel message a été caché, mais je peux demander pour qu'il soit restauré !
Et oui, car je ne vois pas comment je pourrais être plus clair dans mes explications ...
mais
O42 - Logiciel: Mystery P.I. - The London Caper - (.WildTangent.) [HKLM][64Bits] -- WT089299 => Infection BT (WildTangent.Spy)
[HKCU\Software\DataMngr] => Infection PUP (Adware.Bandoo)
[HKLM\Software\DataMngr] => Infection PUP (Adware.Bandoo)
O43 - CFD: 6/1/2011 - 6:54:24 PM - [3957] ----D- C:\ProgramData\16339 => Infection Rogue (Possible)
O43 - CFD: 6/12/2011 - 6:36:52 PM - [1167710] ----D- C:\Users\Utilisateur\AppData\Roaming\OpenCandy => Infection PUP (Adware.OpenCandy)
O43 - CFD: 6/12/2011 - 7:53:20 PM - [0] ----D- C:\Users\Utilisateur\Appdata\Local\OpenCandy => Infection PUP (Adware.OpenCandy)
O43 - CFD: 6/1/2011 - 11:03:20 PM - [0] ----D- C:\Program Files (x86)\alot => Infection BT (AdWare.Comet)
O69 - SBI: SearchScopes [HKCU] {2fa28606-de77-4029-af96-b231e3b8f827} - (Ask.com) - https://www.search.ask.com/ => Infection BT (Adware.AskBarDis)
C:\ProgramData\16339 => Infection Rogue (Possible)
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}] => Infection BT (Adware.BearShare)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}] => Infection BT (Adware.AskSBar)
[HKCU\Software\DataMngr] => Infection PUP (Adware.Bandoo)
[HKLM\Software\Wow6432Node\DataMngr] => Infection PUP (Adware.Bandoo)
C:\Users\Utilisateur\AppData\Roaming\OpenCandy => Infection PUP (Adware.OpenCandy)
C:\Users\Utilisateur\Appdata\Local\OpenCandy => Infection PUP (Adware.OpenCandy)
C:\Users\Utilisateur\Appdata\LocalLow\alot => Infection BT (AdWare.Comet)
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\OpenCandy => Infection PUP (Adware.OpenCandy)
C:\Program Files (x86)\alot => Infection BT (AdWare.Comet)
- 1
- 2
- 3