Virus stoppant scan et antivirus :s
Fermé
anyway_anyhow
-
25 juil. 2011 à 18:30
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 5 août 2011 à 17:49
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 5 août 2011 à 17:49
A voir également:
- Virus stoppant scan et antivirus :s
- Comodo antivirus - Télécharger - Sécurité
- Scan now - Guide
- Message virus iphone site adulte - Forum iPhone
- Panda antivirus - Télécharger - Antivirus & Antimalwares
- Scan d'arrivée - Forum Réseaux sociaux
43 réponses
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
25 juil. 2011 à 18:43
25 juil. 2011 à 18:43
Salut,
Je te conseille de ne pas utiliser spybot, il est dépassé!
Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/
Si indisponible:
http://www.cijoint.fr/
* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur pjjoint.malekal.com
* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
Je te conseille de ne pas utiliser spybot, il est dépassé!
Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/
Si indisponible:
http://www.cijoint.fr/
* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur pjjoint.malekal.com
* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
oh la la c'est quoi tout ca?le rapport c'est pour les specialistes.
d'abord faudrait savoir s'il s'agit bien d'un virus sinon moi j'ai eu le meme probleme,mais ca fait un bon bout de temps.j'ai telecharge le logiciel Spybot s&d disponible sur telecharger.com.j'ai installe,fait la mise a jour et lance le scan.il a pu supprimer le virus et tout est rentre dans l'ordre.
d'abord faudrait savoir s'il s'agit bien d'un virus sinon moi j'ai eu le meme probleme,mais ca fait un bon bout de temps.j'ai telecharge le logiciel Spybot s&d disponible sur telecharger.com.j'ai installe,fait la mise a jour et lance le scan.il a pu supprimer le virus et tout est rentre dans l'ordre.
depasse?ok il serait tant que je le desinstalle alors
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
25 juil. 2011 à 18:48
25 juil. 2011 à 18:48
Oui désinstalle le, il consomme des ressources sans résultat!
Bon alors, j'ai fait tout ce que tu m'as dit, et voilà le fameux lien : http://pjjoint.malekal.com/files.php?id=4c596c0934d12j12g12s6z8k9w11q7x5q8h10r5v6j11p12p14v10j7g14o14
Merci beaucoup de m'accorder un peu de ton temps !
Et pour gilchristo, même spybot ne peut pas s'installer.
Merci beaucoup de m'accorder un peu de ton temps !
Et pour gilchristo, même spybot ne peut pas s'installer.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
25 juil. 2011 à 19:11
25 juil. 2011 à 19:11
Re,
1/
Comme logiciel de sécurité tu as encore AVG 9 et AVG 10 de plus Emsisoft Anti-Malware et windows défender!
Désinstallation AVG pour 64 bits
*Télécharge l'utilitaire de désinstallation d'AVG
*Exécute ce fichier et suis les instructions
*Tu peux ensuite installer l'un des antivirus gratuits :
https://www.commentcamarche.net/telecharger/securite/antivirus-antimalwares/
2/
On supprime maintenant les adwares :
* Télécharge de AD-Remover sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html
/!\ Ferme toutes applications en cours /!\
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
@+
1/
Comme logiciel de sécurité tu as encore AVG 9 et AVG 10 de plus Emsisoft Anti-Malware et windows défender!
Désinstallation AVG pour 64 bits
*Télécharge l'utilitaire de désinstallation d'AVG
*Exécute ce fichier et suis les instructions
*Tu peux ensuite installer l'un des antivirus gratuits :
https://www.commentcamarche.net/telecharger/securite/antivirus-antimalwares/
2/
On supprime maintenant les adwares :
* Télécharge de AD-Remover sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html
/!\ Ferme toutes applications en cours /!\
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
@+
Voici le rapport, et j'ai bien désinstallé les autres antivirus (ceux que j'avais essayé vainement d'installer ?) mais toujours impossible d'installer quelque antivirus que ce soit.
Dans le rapport, j'aperçois que l'on peut voir Eorezo, c'est un vieux virus dont je pensais m'être débarrassée, mais en tout cas celui-ci est beaucoup moins ch***t que l'autre..
Voilà le rapport de Ad-remover :
http://pjjoint.malekal.com/files.php?id=6e30f64ecex7i5n10u7i13u14n9x15w5f5i12p6v11k11r9g8q14v12s14v6
Dans le rapport, j'aperçois que l'on peut voir Eorezo, c'est un vieux virus dont je pensais m'être débarrassée, mais en tout cas celui-ci est beaucoup moins ch***t que l'autre..
Voilà le rapport de Ad-remover :
http://pjjoint.malekal.com/files.php?id=6e30f64ecex7i5n10u7i13u14n9x15w5f5i12p6v11k11r9g8q14v12s14v6
Et au passage, précision peut-être inutile, mais je ne pouvais pas cliquer sur nettoyer, juste sur scan. >< Voilà :')
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
25 juil. 2011 à 20:11
25 juil. 2011 à 20:11
Salut,
Mais on va passer au mode nettoyage!
1) Démarre en Mode sans échec avec prise en charge réseau
fais ainsi
Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer enMode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)
2/ Ensuite
/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\
* Double-clique sur l'icône Ad-remover située sur ton Bureau.
* Sur la page, clique sur le bouton « Nettoyer »
* Confirme l'opération
* Poste le rapport qui apparaît à la fin.
* (Le rapport est sauvegardé aussi sous C:\Ad-report.)
* (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Mais on va passer au mode nettoyage!
1) Démarre en Mode sans échec avec prise en charge réseau
fais ainsi
Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer enMode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)
2/ Ensuite
/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\
* Double-clique sur l'icône Ad-remover située sur ton Bureau.
* Sur la page, clique sur le bouton « Nettoyer »
* Confirme l'opération
* Poste le rapport qui apparaît à la fin.
* (Le rapport est sauvegardé aussi sous C:\Ad-report.)
* (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Voilà ! (:
http://pjjoint.malekal.com/files.php?id=8a2acf408cn14l6n11k13u14b10v11h9b9v12y5r15c8k105w11v9r6z87
http://pjjoint.malekal.com/files.php?id=8a2acf408cn14l6n11k13u14b10v11h9b9v12y5r15c8k105w11v9r6z87
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
25 juil. 2011 à 21:25
25 juil. 2011 à 21:25
Re,
Télécharge ZHPFixScript.txt sur ton bureau depuis ce lien :
http://www.cijoint.fr/cjlink.php?file=cj201107/cijiPZaftX.txt
Lance ZHPFix et clique sur le H (coller les lignes helpers)
Fait un glisser/déposer de ZHPFixScript.txt dans ZHPFix
Clique sur le bouton GO
Héberge le rapport et donne le lien
@+
Télécharge ZHPFixScript.txt sur ton bureau depuis ce lien :
http://www.cijoint.fr/cjlink.php?file=cj201107/cijiPZaftX.txt
Lance ZHPFix et clique sur le H (coller les lignes helpers)
Fait un glisser/déposer de ZHPFixScript.txt dans ZHPFix
Clique sur le bouton GO
Héberge le rapport et donne le lien
@+
Tiens : http://pjjoint.malekal.com/files.php?id=i13m6f5h12f13y14r13g7h10h10n9s5q6e5f7i13j6b14w14c12
Par contre là j'ai un peu galéré pour comprendre tes consignes, alors j'espère que c'est bon.
Par contre là j'ai un peu galéré pour comprendre tes consignes, alors j'espère que c'est bon.
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
25 juil. 2011 à 22:03
25 juil. 2011 à 22:03
Re,
1/
-Désactive l'UAC pour vista/seven :
http://ww38.wooshi.fr/Astuce/3-Desactiver-lUAC-Sous-Vista7.html?subid1=20200207-1540-19ba-911f-6058fbd3d682
2/
* Téléchargez FindyKill sur le Bureau.
Ou à partir ce lien : http://teamxscript.changelog.fr/too/Setup.exe
* Double-cliquez sur FindyKill présent sur le Bureau .
* Choisissez l'option 1 (Recherche).
* Laissez travailler l'outil.
* Ensuite postez le rapport FindyKill.txt qui apparaîtra (si vous avez créé un sujet sur un forum pour vous faire aider).
* Note : Le rapport FindyKill.txt est sauvegardé à la racine du disque (C:\FindyKill.txt).
(CTRL+A pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
1/
-Désactive l'UAC pour vista/seven :
http://ww38.wooshi.fr/Astuce/3-Desactiver-lUAC-Sous-Vista7.html?subid1=20200207-1540-19ba-911f-6058fbd3d682
2/
* Téléchargez FindyKill sur le Bureau.
Ou à partir ce lien : http://teamxscript.changelog.fr/too/Setup.exe
* Double-cliquez sur FindyKill présent sur le Bureau .
* Choisissez l'option 1 (Recherche).
* Laissez travailler l'outil.
* Ensuite postez le rapport FindyKill.txt qui apparaîtra (si vous avez créé un sujet sur un forum pour vous faire aider).
* Note : Le rapport FindyKill.txt est sauvegardé à la racine du disque (C:\FindyKill.txt).
(CTRL+A pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
25 juil. 2011 à 22:37
25 juil. 2011 à 22:37
Re,
1/
Relance FindyKill puis clique sur 2 (suppression)
2/
*Télécharges Malwarebytes' (mbam)
ICI >> Malwarebytes' (mbam)
* installes + mise a jour
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
!!! Ne pas vider la quarantaine de MBAM sans avis !!!
1/
Relance FindyKill puis clique sur 2 (suppression)
2/
*Télécharges Malwarebytes' (mbam)
ICI >> Malwarebytes' (mbam)
* installes + mise a jour
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
!!! Ne pas vider la quarantaine de MBAM sans avis !!!
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
Modifié par Fish66 le 25/07/2011 à 23:23
Modifié par Fish66 le 25/07/2011 à 23:23
Télécharge le et lance le en Mode sans échec avec prise en charge réseau comme déjà expliqué...
J'attend tes nouvelles!
J'attend tes nouvelles!
Même en mode sans échec, le téléchargement s'arrête et ne veux pas continuer. Sincèrement, j'comprendrai si tu veux arrêter, il se fait tard, même si je suis bien embêtée.
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
25 juil. 2011 à 23:40
25 juil. 2011 à 23:40
Re,
Avant d'utiliser ComboFix :
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix
. Télécharge Defogger (de jpshortstuff) sur ton Bureau
. Lance le
Une fenêtre apparait : clique sur "Disable"
. Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
Attention, avant de commencer, lit attentivement la procédure
/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\
? Fais un clic droit sur ce lien, enregistre le dans ton bureau
Voici Aide combofix
? /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\
? Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
? ? SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
? Mets-le en langue française F
? Tape sur la touche 1 (Yes) pour démarrer le scan.
? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
?En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
? Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
? ? /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
? Note : Le rapport se trouve également là : C:\ComboFix.txt
(En cas de problème, tu peux essayer en Mode sans échec avec prise en charge réseau
A demain
Bonne nuit
Avant d'utiliser ComboFix :
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix
. Télécharge Defogger (de jpshortstuff) sur ton Bureau
. Lance le
Une fenêtre apparait : clique sur "Disable"
. Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
Attention, avant de commencer, lit attentivement la procédure
/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\
? Fais un clic droit sur ce lien, enregistre le dans ton bureau
Voici Aide combofix
? /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\
? Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
? ? SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
? Mets-le en langue française F
? Tape sur la touche 1 (Yes) pour démarrer le scan.
? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
?En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
? Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
? ? /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
? Note : Le rapport se trouve également là : C:\ComboFix.txt
(En cas de problème, tu peux essayer en Mode sans échec avec prise en charge réseau
A demain
Bonne nuit
Il est 2h30 du matin et je déprime, soit je suis bonne à rien, soit mon ordi est foutu. Combofix a fait un scan avec le rapport que voiçi, mais pas de désinfection en vue, malgré aussi l'essai en mode sans échec.
Je sais que mon virus s'appelle bagle et que j'ai quasiment tout utilisé comme moyen d'éradication. Un technicien ca coûte cher ?
Je vais dormir. A demain. --
Je sais que mon virus s'appelle bagle et que j'ai quasiment tout utilisé comme moyen d'éradication. Un technicien ca coûte cher ?
Je vais dormir. A demain. --