Gros pb de virus suite à un téléchargement

manonlili Messages postés 26 Date d'inscription   Statut Membre Dernière intervention   -  
lilidurhone Messages postés 48926 Statut Contributeur sécurité -
Bonjour,

Désirant mettre mes photos numériques sur mon ordinateur, je me suis rendue compte que j'avais perdu le CD d'installation (pentax Optio 33L).
J'ai donc cherché sur internet un site de téléchargement pr le remplacer. Suite au téléchargement, je me retrouve avec un dossier rempli de tout et n'importe quoi.. et bien sur aucune photo sur mon ordi ! La carte est pleine et je voudrai vraiment tout mettre (j'ai fai trainé..).
Franchement là je suis ds un état.. je craque j'ai l'impression d'avoir pourri mon ordinateur (je suis nulle en informatique d 'ou ma présence ici) et je désespère d'avoir un jour ttes mes photos sur mon ordi !!!!
J'espère vraiment que vous pourrez m'aider!
A voir également:

11 réponses

kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

Tu n'as pas forcement besoin d'un logiciel spécifique pour transférer tes photos.

Commence par tenter une restauration système.
Si tu ne sais pas comment faire, donne moi ton système d'exploitation (XP, Vista, Seven) et je te donnerais un tutoriel.

A +
0
manonlili Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Déja, merci bcp pr ta réponse!
En effet je ne sais pas comment faire une restauration système..
Mon système d'exploitation a priori c'est windows vista (premium ready) c'est un assez vieux ordinateur portable.
Pr info, il y a aussi plein de barre d'outils qui se sont ajouter en haut de mon écran qd j'ouvre internet (je ne sais pas si je suis bien claire..)
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
re,

Sur quel site tu as téléchargé ce "logiciel" ?
Ces barres d'outils sont venues aussi avec ?

A +
0
Utilisateur anonyme
 
salut ca doit etre sur Softonic ^^
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
salut,
oui, j'espère....mais ça pourrait être pire ;o
0
manonlili Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Oui, tout est venu avec.. maintenant j'ai des barres d'outils "casino, games, offres (pub) bref c'est plein..
j'étais impatiente ca faisait un moment que j'essayais d'avoir mes photos dc j'ai un peu appuyé n'importe où une fois le logiciel téléchargé.. ms bon j'imagine que ca ne justifie pas davoir un dossier comme ça!
J'ai tapé "CD installation pentax optio 33l" sur google, 3è lien, sur le site downloads.phpnuke.org/.../DRIVER%2BPENTAX%2BOPTIO%2B33L.htm
0
Utilisateur anonyme
 
tu as cliqué sur quel bouton "télécharger" ? je vais essayer de voir ce que cache l'executable
0
manonlili Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
en effet oui, télécharger pr pentax optio 33L
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
On va commencer par faire une restauration système avant l'installation de ce logiciel.

http://www.libellules.ch/restauration_system_vista.php

Choisir un autre point de restauration
Sélectionne une date antérieure au téléchargement du logiciel

A +
0
manonlili Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
bon, eh bien la restauration n'a pas marché, en rallumant mon ordi il était écrit "restauration incomplète", choisir une autre date, sauf qu'à part le 18 aout je pouvais choisir aucune autre date
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
re,

Nous allons utiliser cet outil de diagnostic afin d'identifier les problèmes de ton ordinateur.

Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

● Lance OTL.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

netsvcs 
activex 
drivers32 
SAVEMBR:0 
/md5start
volsnap.*
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
/md5stop
%temp%\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s 
%APPDATA%\*.
%SYSTEMDRIVE%\*.exe 
%systemroot%\*. /mp /s 
%systemroot%\system32\*.dll /lockedfiles 
%systemroot%\Tasks\*.job /lockedfiles 
%systemroot%\system32\drivers\*.sys /lockedfiles 
hklm\system\CurrentControlSet\Control\Session Manager\SubSystems /s 
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://www.cijoint.fr/
http://pjjoint.malekal.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

A +
0
manonlili Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
je viens d'essayer ça m'a ouvert 2 fenetres bloc-notes en bas qui étaient vides.. je recommence là
0
manonlili Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
bon.. on me dit "impossible de créer un fichier" qqch ds le genre.. ca m'ouvre 2 fenetres bloc-notes vides.
Je fais sans doute mal la démarche ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
re,

On va faire une analyse avec un autre outil.

ZHPDiag (de Nicolas Coolman)

Tu héberges le rapport et tu me donnes le lien.

A +
0
manonlili Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Voici le lien (et encore merci pour ton aide!)

https://www.cjoint.com/?AHvjN6HUN88
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

● La plupart des infections nécessitent plusieurs outils et manipulations pour les supprimer complètement. Même si les symptômes disparaissent rapidement, il est préférable de terminer la procédure.
● N'utilise pas d'outil de désinfection de ta propre initiative, ne pas suivre également d'autres conseils afin de ne pas interférer sur la procédure en cours.
● Prends le temps de lire ce qui est demandé, ne te lance pas dans une manipulation que tu n'as pas compris.
● Héberge les rapports des outils sur http://www.cijoint.fr/ ou https://www.cjoint.com/ ou http://pjjoint.malekal.com/ ou https://textup.fr/
● Je t'aide bénévolement, je réponds quand je peux et dés que je peux, merci :)

== == == == == == == == == == == == == == == == == == == == == ==

1. Télécharge RstHosts (d'Xplode) sur ton bureau.
Lance le et appuie sur Restaurer

Le rapport est également sauvegardé à la racine du disque dur ( C:\RstHosts.txt )

2. Désinstalle :

Babylon Toolbar
Yahoo! Toolbar

3. Copie tout le texte en citation

O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} . (.Babylon BHO - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.31.2\bh\BabylonToolbar.dll     
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} Clé orpheline     
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll     
O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} . (.Babylon Ltd. - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.31.2\BabylonToolbarTlbr.dll     
[HKCU\Software\BabylonToolbar]     
[HKCU\Software\fcn]  
[HKLM\Software\Babylon]     
O43 - CFD: 20/08/2011 - 11:03:54 - [1820424] ----D- C:\Program Files\BabylonToolbar     
O43 - CFD: 11/02/2010 - 22:39:04 - [1168216] ----D- C:\Program Files\Spybot - Search & Destroy     
O43 - CFD: 20/08/2011 - 10:03:04 - [2466] ----D- C:\Documents and Settings\Laura\Application Data\Babylon     
O43 - CFD: 20/08/2011 - 11:03:56 - [0] ----D- C:\Documents and Settings\Laura\Application Data\BabylonToolbar     
O43 - CFD: 20/08/2011 - 10:03:04 - [3911963] ----D- C:\Documents and Settings\Laura\Local Settings\Application Data\Babylon     
O51 - MPSK:{7ffe714a-f0d1-11de-8270-0016d41acc48}\AutoRun\command - Clé orpheline 
O69 - SBI: SearchScopes [HKCU] {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} - (Search the web (Babylon)) - http://search.babylon.com 
EmptyTemp 
EmptyFlash 

2. Lance ZHPFix depuis le raccourci du bureau.
Clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
Dans l'encadré principal, les lignes que tu as copié avant apparaitront .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO

4. En attente des 2 rapports.

A +
0
manonlili Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Alors j'ai fait tout ce que tu as demandé ms les 2 rapports ne sont pas apparus.. en revanche tout a disparu :) , plus de pub !

J'ai copié la fenetre qui est apparue sur le logiciel fix puis je l'ai collée sur un bloc note.. Est-ce que ma démarche est bonne ?

Je te colle ici le lien http://www.cijoint.fr/cjlink.php?file=cj201108/cijfLrn3rL.txt
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

1. Télécharge MBAM et installe le selon l'emplacement par défaut.

● Effectue la mise à jour et lance Malwarebytes' Anti-Malware
● Clique dans l'onglet du haut "Recherche"
● Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
● Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

● Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

● Clique sur OK puis "Afficher les résultats"
● Choisis l'option "Supprimer la sélection"
● Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
● Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
● Sinon le rapport s'ouvre automatiquement après la suppression

Quelque soit le résultat, copie/colle le rapport dans le prochain message

2. Refait une analyse avec ZHPDiag (de Nicolas Coolman)

Tu héberges le rapport et tu me donnes le lien.

3. En attente des 2 rapports.

A +
0
manonlili Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Je m'étais absentée qqs jours, je m'y remets...
Qd pourrais-je retélécharger un logiciel pour pouvoir avoir mes photos sur l'ordinateur? C'est mon but utlime.
Encore merci!
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonsoir,

Des difficultés pour faire la suite ?

A +
0
manonlili Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Non, ms ca a pris bcp de temps pr la première analyse..
Voici la copie du premier rapport :
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Version de la base de données: 7610

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

30/08/2011 18:09:45
mbam-log-2011-08-30 (18-09-44).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 263685
Temps écoulé: 1 heure(s), 21 minute(s), 13 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
manonlili Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Voici lautre rapport :

http://www.cijoint.fr/cjlink.php?file=cj201109/cijukV3thb.txt

J'ai hate de pouvoir trouver un solution pour mettre mes photos sur mon ordi.
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

1. Copie tout le texte en citation

R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (...) (No version) -- (.not file.)     
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}]     
[HKLM\Software\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}]     
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}]     
[HKLM\Software\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}]     
[HKLM\Software\BabylonToolbar]     
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar] 
C:\Program Files\BabylonToolbar     
C:\Documents and Settings\Laura\Application Data\Babylon     
C:\Documents and Settings\Laura\Application Data\BabylonToolbar     
C:\Documents and Settings\Laura\Local Settings\Application Data\Babylon   
 

2. Lance ZHPFix depuis le raccourci du bureau.
- Clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
- Dans l'encadré principal, les lignes que tu as copié avant apparaitront .
- Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
- Clique sur le bouton GO

3. Poste le rapport

4. Quand tu branches ton APN, Windows ne le reconnait pas ?

A +
0
manonlili Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Si ca ne te dérange pas, je vais répondre en premier a ton dernière question.. donc non en effet windows ne le reconnait pas, et étant donné que je n'ai plus le CD d'installation, il faudrait que je trouve un logiciel à télécharger sur internet.. saurais-tu sur quel site fiable devrais-je aller? ou bien connaitrais tu d'autres solutions pr lire mes photos sur mon ordi?
je vais faire l'analyse
0
manonlili Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Voici le rapport

Rapport de ZHPFix 1.12.3356 par Nicolas Coolman, Update du 17/08/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-11-09-2011-17-27-46.txt
Run by Laura at 11/09/2011 17:27:46
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
SUPPRIME Key: HKLM\Software\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
SUPPRIME Key: HKLM\Software\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
SUPPRIME Key: HKLM\Software\BabylonToolbar
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar

========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88}


========== Récapitulatif ==========
6 : Clé(s) du Registre
1 : Valeur(s) du Registre


End of the scan in 00mn 05s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 30/08/2011 08:33:37 [523]
C:\ZHP\ZHPFix[R2].txt - 30/08/2011 10:48:58 [1597]
C:\ZHP\ZHPFix[R3].txt - 11/09/2011 17:27:46 [1220]
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

1. Relance ZHPFix et clique sur le A rouge

2. Purge le système de restauration comme expliqué ici => http://www.bibou0007.com/t151-purger-la-restauration-du-systeme-sous-windows-xp

3. http://www.pentaximaging.com/support/manuals-and-literature/
camera > compact > Optio 33 L > Coche Software > Submit
télécharge le fichier optioxp.exe et dézipe le à la racine du disque dans le dossier par défaut pentax56. Éteins l'APN et branche le en USB, Windows va détecter un nouveau périphérique, tu dois indiqué comme emplacement C:\pentax56 quand il te le demande.

A +
0
manonlili Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Salut!
rien ne m'indique que j'ai bien purgé mon système, alors qu'a priori j'ai suivi ttes les démarches, est-ce que c'est normal?
Je vais essayer pr l'apn, merci mille fois, vraiment.
0
manonlili Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Ca ne marche pas pr l'APN !!
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

Depuis le temps, rappelle moi si ton APN est reconnu sur un autre pc avant d'aller plus loin.
Ton portable a t-il un lecteur de carte SD ?
Sort la carte SD de ton APN et insère la pour voir.

A +
0
manonlili Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Non du tout mon apn n'est reconnu nul part, disons qu'il est reconnu ms qu'on me rappelle qu'il me faut le CD d'installation, que j'ai perdu..
Qd tu dis mon portable tu veux dire mon ordinateur portable? Il y a bien une place pr une "carte mémoire" (je ne suis pas sure du tout du terme) ms elle est bien trop petite par rapport à la carte qu'il y a ds mon APN
0
lilidurhone Messages postés 48926 Statut Contributeur sécurité 3 807
 
à manonlili
il existe un adaptateur lecteur carte mémoire qui se branche sur l'ordinateur et pas besoin du cd d'installation https://www.amazon.fr/s/ref=nb_sb_noss?__mk_fr_FR=%C5M%C5Z%D5%D1&url=node%3D514849031&field-keywords=adaptateur+carte+m%E9moire&x=8&y=27
voilà si ça peut t'aider
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
merci pour ta solution lilidurhone
0
lilidurhone Messages postés 48926 Statut Contributeur sécurité 3 807
 
de rien!par contre moi j'ai aussi un problème si tu peux y jeter un coup d'oeil!
https://forums.commentcamarche.net/forum/affich-23261145-mon-acer-aspire-one-751h-s-eteint-tout-seul#p23280935
0
manonlili Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Rolala ms c'est génial ça!! Il existe des modèles pour tous types de carte mémoire?
Merci bcp pr votre aide.
0