Infection

LAurent -  
 Utilisateur anonyme -
Bonjour,

Je suppose que mon ordi est infecté.
Pourriez vous m'aider a le nettoyer?
MErcide votre aide
LAurent

12 réponses

GameTwo Messages postés 463 Statut Membre 67
 
*Prend son balai* Et voilà ! Où est l'infection ?

Non, sérieusement, bravo pour l'orthographe mais un petit surplus de détails ne serait pas de trop.
0
LAurent
 
J'ai pas mal de pop up, c'est pas normal
0
LAurent
 
Zhpdiag?
0
GameTwo Messages postés 463 Statut Membre 67
 
Hein ?
0
Laurent
 
D'habitude un specialiste me propose de faire un diagnostic avec ZhpDiag
0
Kinavira Messages postés 689 Statut Membre 186
 
Zhpdiag ou un autre aucune importance tant que c'est un logiciel qui sait détecter et supprimer les ménaces.

GL HF
0
Kinavira Messages postés 689 Statut Membre 186
 
Hello !

Moi quand je soupçonne d'avoir un virus, je me déconnecte d'internet et je lance mon antivirus pour une analyse complète du PC.
D'un avis purement personnel je te conseil l'antivirus "Kaspersky" que j'utilise depuis 2009 et qui ne m'a jamais déçus. Par contre il est payant mais bon, vaut mieux acheter un antivirus à 20€ pour 1 an que de se taper 150€ de réparation quand ton PC est HS.

GL HF !
0
Utilisateur anonyme
 
salut

si tu n'as pas la derniere version de Java => 6.0.26 ou Update 26 desinstalle tout Java
si tu n'as pas la version 10.X de Adobe reader , desinstalle Adobe Reader ,

on mettra les dernieres versions à la fin de la desinfection

=============================

donne les symptomes qui te font penser que ton ordi est infecté

================================


▶ Télécharge ici : Ad-remover sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

===============================

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
Laurent
 
Bonjour,
Les symptomes, ce sont les fenetres de pubs intempestives sur certains sites
0
Laurent
 
MErci pour votre aide
Voici le rapport Ad-Remover
la suite juste apres
http://www.cijoint.fr/cjlink.php?file=cj201107/cijxyrsN8o.txt
0
Laurent
 
Voici le rapport OTL
http://www.cijoint.fr/cjlink.php?file=cj201107/cijWcpDrrC.txt
0
Laurent
 
Et le rapport extra
http://www.cijoint.fr/cjlink.php?file=cj201107/cijjGfElmP.txt

Merci de votre aide
0
Utilisateur anonyme
 
Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\Documents and Settings\All Users\Application Data\Trusteer\Rapport\store\exts\RapportCerberus\26762\RapportCerberus_26762.sys

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
0
Laurent
 
Bonsoir,
Voici le lien
http://www.virustotal.com/file-scan/reanalysis.html?id=ed983007eaed25a7606581d8fc7c942cdd2b1c5b784bd809f73fc7d1d080ee69-1311115915
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
▶ Télécharge ici : USBFIX sur ton bureau

branche tous tes periphériques sans les ouvrir

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :

▶ choisi l option Suppression

▶ UsbFix scannera ton pc , laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

0
Laurent
 
Bonsoir, je suis enfin revenu!!!, merci pour votre aide, voici le rapport. A bientot
http://www.cijoint.fr/cjlink.php?file=cj201107/cijAvuFuqK.txt
0
Utilisateur anonyme
 
hello c'est quoi tous ces trucs qui se ressemblent dans E:\ ?
0
LAurent
 
Bonjour,
Je crois qu'il s'agit d'une liste de fichier de bibliotheque permettant a nero de reperer de quel Cd audio il s'agit
0
Utilisateur anonyme
 
?????? je n'ai jamais vu ca en 5 000 Pc que j'ai desinfecté....
0
LAurent
 
Supprimons le alors? dites moi et je le fait
0
LAurent
 
ca y est c'est supprime
0
Utilisateur anonyme
 
fais examiner un des fichiers sur virus total et donne le lien de la page une fois terminé

https://www.virustotal.com/gui/

parcourir => choisis le fichier => "send file"

0
LAurent
 
trop tard malheureusement
0
LAurent
 
jai supprime directement
0
Utilisateur anonyme
 
il en reste pas un qui traine dans la corbeille ?

:(
0
LAurent
 
non malheureusement :(
0
LAurent
 
Quand on aura fini la desinfection, j'aimerais vous soumettre un probleme
0
Utilisateur anonyme
 
s'il est relatif à ce pc , mieux vaut peut etre en parler maintenant..
0
LAurent
 
ok ben il s'agit d'un logiciel "Homeplayer" pour freebox que j'ai installe et qui ne se demarre pas quans je le lance
0
Utilisateur anonyme
 
message d'erreur ou rien ne se passe ?
0
Utilisateur anonyme
 
tu peux refaire un scan OTL stp ?
0
LAurent
 
Bonjourr, le scan OTL est en cours
L'antivirus Antivir a detecte Autorun.inf en infection
Le scan est en cours
Jeposte les rapports des que c'est terminé
0
LAurent
 
c'est le fichier se trouvant dans c:\Auorun.inf
0
LAurent
 
Antivir l'a bloqué
0
LAurent
 
extra: http://www.cijoint.fr/cjlink.php?file=cj201108/cijGVhdOyD.txt
OTL: http://www.cijoint.fr/cjlink.php?file=cj201108/cijzPdEBm1.txt
0
LAurent
 
je fais en attendant les MAJ de windows
0
Utilisateur anonyme
 
sisi en mode expert
0