Modification type de compte impossible(virus)
Résolu/Fermé
Cosi-Fan-Tutte
Messages postés
62
Date d'inscription
samedi 19 mars 2011
Statut
Membre
Dernière intervention
22 février 2012
-
Modifié par Cosi-Fan-Tutte le 31/08/2011 à 18:53
Utilisateur anonyme - 1 sept. 2011 à 03:56
Utilisateur anonyme - 1 sept. 2011 à 03:56
A voir également:
- Modification type de compte impossible(virus)
- Suivi de modification word - Guide
- Créer un compte gmail - Guide
- Impossible de récupérer mon compte gmail - Guide
- Créer un compte google - Guide
- Supprimer compte instagram - Guide
54 réponses
Utilisateur anonyme
29 août 2011 à 01:23
29 août 2011 à 01:23
salut
L'ordi n'est plus infecté, j'en suis sûr.
ca , ca m'étonnerait
L'ordi n'est plus infecté, j'en suis sûr.
ca , ca m'étonnerait
Cosi-Fan-Tutte
Messages postés
62
Date d'inscription
samedi 19 mars 2011
Statut
Membre
Dernière intervention
22 février 2012
9
Modifié par Cosi-Fan-Tutte le 29/08/2011 à 11:00
Modifié par Cosi-Fan-Tutte le 29/08/2011 à 11:00
lol
Bonjour,
Je vais faire un ZHPDiag et le poster. On sera fixé.
Je posterai également le rapport Ad-Remover, Malwarebytes
J'ai constaté hier que plus d'une chose était altérée.
Par exemple, la planification de tâches, des fichiers ont été endommagés.
Impossible de planifier une tâche.
Pour ce qui est du problème admin/utilisateur, j'ai essayé autre chose : aller sur la session de ma fille, dans le panneau de config, gestion de son compte et j'ai demandé à modifier son type de compte.
Demande de mot de passe admin que je rentre.
Et quand j'accepte... rien ne se passe!.... grrr :-(
@+ pour un ZHPDiag
Cosi-Fan-Tutte
Bonjour,
Je vais faire un ZHPDiag et le poster. On sera fixé.
Je posterai également le rapport Ad-Remover, Malwarebytes
J'ai constaté hier que plus d'une chose était altérée.
Par exemple, la planification de tâches, des fichiers ont été endommagés.
Impossible de planifier une tâche.
Pour ce qui est du problème admin/utilisateur, j'ai essayé autre chose : aller sur la session de ma fille, dans le panneau de config, gestion de son compte et j'ai demandé à modifier son type de compte.
Demande de mot de passe admin que je rentre.
Et quand j'accepte... rien ne se passe!.... grrr :-(
@+ pour un ZHPDiag
Cosi-Fan-Tutte
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Cosi-Fan-Tutte
Messages postés
62
Date d'inscription
samedi 19 mars 2011
Statut
Membre
Dernière intervention
22 février 2012
9
29 août 2011 à 12:16
29 août 2011 à 12:16
Voici les différents rapports:
- Ad-Remover/Scan
http://www.cijoint.fr/cjlink.php?file=cj201108/cijMIVzxrA.txt
- Ad-Remover/Clean
http://www.cijoint.fr/cjlink.php?file=cj201108/cijN8vH6oR.txt
- Malwarebytes
http://www.cijoint.fr/cjlink.php?file=cj201108/cijpPMnwCL.txt
- PureRa
http://www.cijoint.fr/cjlink.php?file=cj201108/cijXreKzE2.txt
- ZHPDiag
http://www.cijoint.fr/cjlink.php?file=cj201108/cijLPBg53m.txt
Cordialement
Cosi-Fan-Tutte
- Ad-Remover/Scan
http://www.cijoint.fr/cjlink.php?file=cj201108/cijMIVzxrA.txt
- Ad-Remover/Clean
http://www.cijoint.fr/cjlink.php?file=cj201108/cijN8vH6oR.txt
- Malwarebytes
http://www.cijoint.fr/cjlink.php?file=cj201108/cijpPMnwCL.txt
- PureRa
http://www.cijoint.fr/cjlink.php?file=cj201108/cijXreKzE2.txt
- ZHPDiag
http://www.cijoint.fr/cjlink.php?file=cj201108/cijLPBg53m.txt
Cordialement
Cosi-Fan-Tutte
Utilisateur anonyme
29 août 2011 à 12:24
29 août 2011 à 12:24
ok attention avec pureRa il y a des cases à ne pas cocher :)
j'étudie ton zhpdiag
j'étudie ton zhpdiag
Utilisateur anonyme
29 août 2011 à 12:25
29 août 2011 à 12:25
ok desinstalle babylon
=======================
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
si le lien ne fonctionne pas :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
=======================
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
si le lien ne fonctionne pas :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
Cosi-Fan-Tutte
Messages postés
62
Date d'inscription
samedi 19 mars 2011
Statut
Membre
Dernière intervention
22 février 2012
9
29 août 2011 à 12:59
29 août 2011 à 12:59
Bonjour,
Et merci avant tout de ton aide g3n h@ckm@n ;-)
Avant de lancer Pre scan deux petites questions stp.
Tu me parles de Babylon, mais... je ne le vois nulle part pour le désinstaller...
Je suis scié que Babylon soit sur cet ordi ceci dit en passant...
Mais le rapport ZHPDiag est formel :
[HKLM\Software\WOW6432Node\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}] =>Toolbar.Babylon
J'ai vu également qu'il y avait facemoods tool's bar, la Asktbar, et Daemon tool's bar...!
Comme je ne vais jamais sur IE vérifier...
Remarque, je suis inexcusable, ils sont bien apparents dans la liste des programmes windows... mis à l'exception de Babylon.
D'où ma première question :
- Comment désinstaller Babylon puisque je ne le vois pas dans "désinstaller un programme". Je ne le vois nulle part d'autre (mis à part dans la base de registre).
La seconde question vient du fait que je suis en pleine défragmentation (quasi terminée, à 93%...). Est-ce que pre_san va interrompre la défrag ou pas?
Si oui, je préfère attendre encore une petite heure que ça se termine, car ça se défragmente depuis plus de 12 h déjà avec deffragler...
Cordialement
Cosi-Fan-Tutte
Et merci avant tout de ton aide g3n h@ckm@n ;-)
Avant de lancer Pre scan deux petites questions stp.
Tu me parles de Babylon, mais... je ne le vois nulle part pour le désinstaller...
Je suis scié que Babylon soit sur cet ordi ceci dit en passant...
Mais le rapport ZHPDiag est formel :
[HKLM\Software\WOW6432Node\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}] =>Toolbar.Babylon
J'ai vu également qu'il y avait facemoods tool's bar, la Asktbar, et Daemon tool's bar...!
Comme je ne vais jamais sur IE vérifier...
Remarque, je suis inexcusable, ils sont bien apparents dans la liste des programmes windows... mis à l'exception de Babylon.
D'où ma première question :
- Comment désinstaller Babylon puisque je ne le vois pas dans "désinstaller un programme". Je ne le vois nulle part d'autre (mis à part dans la base de registre).
La seconde question vient du fait que je suis en pleine défragmentation (quasi terminée, à 93%...). Est-ce que pre_san va interrompre la défrag ou pas?
Si oui, je préfère attendre encore une petite heure que ça se termine, car ça se défragmente depuis plus de 12 h déjà avec deffragler...
Cordialement
Cosi-Fan-Tutte
Utilisateur anonyme
29 août 2011 à 13:09
29 août 2011 à 13:09
oui attends la fin de la defrag c'est plus sûr , qu'il travaille tranquille :)
pour babylon c'est des restes on va les faire sauter :)
pour babylon c'est des restes on va les faire sauter :)
Cosi-Fan-Tutte
Messages postés
62
Date d'inscription
samedi 19 mars 2011
Statut
Membre
Dernière intervention
22 février 2012
9
29 août 2011 à 13:11
29 août 2011 à 13:11
Ok merci à toi ;-)
@ tout à l'heure...
Cosi-Fan-Tutte
@ tout à l'heure...
Cosi-Fan-Tutte
Cosi-Fan-Tutte
Messages postés
62
Date d'inscription
samedi 19 mars 2011
Statut
Membre
Dernière intervention
22 février 2012
9
Modifié par Cosi-Fan-Tutte le 29/08/2011 à 17:33
Modifié par Cosi-Fan-Tutte le 29/08/2011 à 17:33
J'ai de la chance d'avoir mon problème traité par toi g3 h@km@n.
J'ai vu que c'était toi le concepteur de ce petit programme.
J'ai été sur plusieurs sites dédiés à la sécurité et j'ai fouillé un peu.
Bravo pour ce beau travail
Cordialement
Cosi-Fan-Tutte
J'ai vu que c'était toi le concepteur de ce petit programme.
J'ai été sur plusieurs sites dédiés à la sécurité et j'ai fouillé un peu.
Bravo pour ce beau travail
Cordialement
Cosi-Fan-Tutte
Cosi-Fan-Tutte
Messages postés
62
Date d'inscription
samedi 19 mars 2011
Statut
Membre
Dernière intervention
22 février 2012
9
Modifié par Cosi-Fan-Tutte le 29/08/2011 à 17:24
Modifié par Cosi-Fan-Tutte le 29/08/2011 à 17:24
Je n'avais pas fait attention à ta dernière remarque pour exécuter explorer au cas où le bureau ne revenait pas...
Croyant que le prog n'avait pas fonctionné j'ai exécuté la version.pif et me voilà avec deux log que voici :
- http://www.cijoint.fr/cjlink.php?file=cj201108/cijPd0AvCZ.txt
- http://www.cijoint.fr/cjlink.php?file=cj201108/cijAOJSESD.txt
Désolé d'avoir mal lu...
Cordialement
COsi-Fan-Tutte
Croyant que le prog n'avait pas fonctionné j'ai exécuté la version.pif et me voilà avec deux log que voici :
- http://www.cijoint.fr/cjlink.php?file=cj201108/cijPd0AvCZ.txt
- http://www.cijoint.fr/cjlink.php?file=cj201108/cijAOJSESD.txt
Désolé d'avoir mal lu...
Cordialement
COsi-Fan-Tutte
Cosi-Fan-Tutte
Messages postés
62
Date d'inscription
samedi 19 mars 2011
Statut
Membre
Dernière intervention
22 février 2012
9
29 août 2011 à 17:43
29 août 2011 à 17:43
J'ai essayé d'ouvrir le planificateur de tâches avec le scan et j'ai toujours le même problème. Le message suivant s'affiche :
Tâche
User_Feed_Synchronization -{CA9EBEC-E680-4AA1-BB35-67B3E01D24AF}:L'image de la tâche est endommagée ou a été manipulée
Tâche
User_Feed_Synchronization -{CA9EBEC-E680-4AA1-BB35-67B3E01D24AF}:L'image de la tâche est endommagée ou a été manipulée
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 29/08/2011 à 19:40
Modifié par g3n-h@ckm@n le 29/08/2011 à 19:40
desinstalle DAEMON Tools Toolbar
===========================
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre
Lance Pre_script , une page vierge va s'ouvrir.
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"fsm"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
""=-
[-HKEY_LOCAL_MACHINE\Software\Safer Networking Limited]
file::
C:\ProgramData\Amazon.ico
C:\ProgramData\QuickStores.ico
C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-151225794-3575970833-445431358-1001Core.job
C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-151225794-3575970833-445431358-1001UA.job
folder::
C:\Windows\Temp\ZLT0674b.TMP
C:\Users\ADMINISTRATEUR\AppData\Local\Temp\~DF2D8D959485BFD1FB.TMP
C:\0c91923718f62cf05df74b5f93
C:\6beea173db1b9588e290af4a
C:\c4f8ca0177ff4069eddfad527d
C:\d0cd84e83c886ac087
C:\ProgramData\Spybot - Search & Destroy
C:\Program Files (x86)\DAEMON Tools Toolbar
C:\Program Files (x86)\Spybot - Search & Destroy
Host::
attrib::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
===========================
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre
Lance Pre_script , une page vierge va s'ouvrir.
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"fsm"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
""=-
[-HKEY_LOCAL_MACHINE\Software\Safer Networking Limited]
file::
C:\ProgramData\Amazon.ico
C:\ProgramData\QuickStores.ico
C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-151225794-3575970833-445431358-1001Core.job
C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-151225794-3575970833-445431358-1001UA.job
folder::
C:\Windows\Temp\ZLT0674b.TMP
C:\Users\ADMINISTRATEUR\AppData\Local\Temp\~DF2D8D959485BFD1FB.TMP
C:\0c91923718f62cf05df74b5f93
C:\6beea173db1b9588e290af4a
C:\c4f8ca0177ff4069eddfad527d
C:\d0cd84e83c886ac087
C:\ProgramData\Spybot - Search & Destroy
C:\Program Files (x86)\DAEMON Tools Toolbar
C:\Program Files (x86)\Spybot - Search & Destroy
Host::
attrib::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Cosi-Fan-Tutte
Messages postés
62
Date d'inscription
samedi 19 mars 2011
Statut
Membre
Dernière intervention
22 février 2012
9
29 août 2011 à 20:04
29 août 2011 à 20:04
DAEMON Tool Bar avait déjà été désinstallée
Voici le Pre_Script.txt demandé :
http://www.cijoint.fr/cjlink.php?file=cj201108/cijMLMLua7.txt
Cordialement
Cosi-Fan-Tutte
Voici le Pre_Script.txt demandé :
http://www.cijoint.fr/cjlink.php?file=cj201108/cijMLMLua7.txt
Cordialement
Cosi-Fan-Tutte
Utilisateur anonyme
29 août 2011 à 20:08
29 août 2011 à 20:08
refais zhpdiag , coche tout au tournevis , puis heberge le rapport
Cosi-Fan-Tutte
Messages postés
62
Date d'inscription
samedi 19 mars 2011
Statut
Membre
Dernière intervention
22 février 2012
9
Modifié par Cosi-Fan-Tutte le 29/08/2011 à 21:42
Modifié par Cosi-Fan-Tutte le 29/08/2011 à 21:42
Voici le ZHPDiag ^^
http://www.cijoint.fr/cjlink.php?file=cj201108/cijvpcQvBQ.txt
http://www.cijoint.fr/cjlink.php?file=cj201108/cijvpcQvBQ.txt
Cosi-Fan-Tutte
Messages postés
62
Date d'inscription
samedi 19 mars 2011
Statut
Membre
Dernière intervention
22 février 2012
9
30 août 2011 à 00:07
30 août 2011 à 00:07
heu.. il y a un sérieux problème là :
Depuis la dernière manip demandée (pre script), Avast, Malwarebytes et Zone Alarm restent désactivés au redémarrage!
Il faut les activer à chaque fois manuellement...!
Ca ne sert plus à rien, si tous ces utilitaires de sécurité doivent être lancés manuellement, c.a.d. après en aval de tout après le lancement de windows...
S'il y a des malwares, ils ont tout le temps de faire leur boulot avant ça... :-(
J'imagine que je dois réinstaller ces 3 logiciels?
Cordialement
Depuis la dernière manip demandée (pre script), Avast, Malwarebytes et Zone Alarm restent désactivés au redémarrage!
Il faut les activer à chaque fois manuellement...!
Ca ne sert plus à rien, si tous ces utilitaires de sécurité doivent être lancés manuellement, c.a.d. après en aval de tout après le lancement de windows...
S'il y a des malwares, ils ont tout le temps de faire leur boulot avant ça... :-(
J'imagine que je dois réinstaller ces 3 logiciels?
Cordialement
Cosi-Fan-Tutte
Messages postés
62
Date d'inscription
samedi 19 mars 2011
Statut
Membre
Dernière intervention
22 février 2012
9
30 août 2011 à 00:58
30 août 2011 à 00:58
J'ai réinstallé zone alarm et malwarebytes qui maintenant démarrent correctement.
avast par contre continue à ne pas se lancer, sauf manuellement...
s'il ne se lançait pas du tout, j'aurais pensé à une infection de type baggle?
Mais avast se lance manuellement sans problème...
Je fais un scan minutieux pour voir...
Un scan minutieux Malwarebytes également.
Sauf si vous me dites que ce n'est pas la peine?
A vous lire
Cordialement
Cosi-Fan-Tutte
avast par contre continue à ne pas se lancer, sauf manuellement...
s'il ne se lançait pas du tout, j'aurais pensé à une infection de type baggle?
Mais avast se lance manuellement sans problème...
Je fais un scan minutieux pour voir...
Un scan minutieux Malwarebytes également.
Sauf si vous me dites que ce n'est pas la peine?
A vous lire
Cordialement
Cosi-Fan-Tutte