Pc infecté de virus??
Résolu/Fermé
A voir également:
- Pc infecté de virus??
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Plus de son sur mon pc - Guide
- Whatsapp pc - Télécharger - Messagerie
62 réponses
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
4 sept. 2011 à 16:12
4 sept. 2011 à 16:12
Bonjour,
il est peu probable que les propositions faites suffisent.
===
Pour avoir un diagnostic, fais ceci :
Télécharge la dernière version de ZHPDiag
Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
pour Xp :Double clique sur le raccourci ZHPDiag sur ton Bureau.
pour vista et Seven : fais un clic droit sur le raccourci ZHPDiag sur ton Bureau et choisis "exécuter en tant qu'administrateur".
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur Cijoint
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
(si Cijoint ne fonctionne pas, essaye ici : http://pjjoint.malekal.com/ )
il est peu probable que les propositions faites suffisent.
===
Pour avoir un diagnostic, fais ceci :
Télécharge la dernière version de ZHPDiag
Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
pour Xp :Double clique sur le raccourci ZHPDiag sur ton Bureau.
pour vista et Seven : fais un clic droit sur le raccourci ZHPDiag sur ton Bureau et choisis "exécuter en tant qu'administrateur".
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur Cijoint
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
(si Cijoint ne fonctionne pas, essaye ici : http://pjjoint.malekal.com/ )
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
4 sept. 2011 à 19:44
4 sept. 2011 à 19:44
Re,
Copie dans le Presse-papier les lignes ci-dessous (sélectionne les avec la souris et fais simultanément Ctrl et C)
Déconnecte toi d'Internet et ferme toutes les applications ouvertes.
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.
Clique sur "Tous" puis sur "Nettoyer".
Laisse l'outil travailler.
Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.
Le rapport d'exécution va apparaître dans la fenêtre.
Copie le dans ta réponse.
Copie dans le Presse-papier les lignes ci-dessous (sélectionne les avec la souris et fais simultanément Ctrl et C)
HOSTFix O20 - AppInit_DLLs: . (...) - C:\PROGRA~2\WI3C8A~1\Datamngr\x64\datamngr.dll (.not file.) [HKCU\Software\AppDataLow\Software\searchqutoolbar] [HKCU\Software\Datamngr] [HKCU\Software\ilivid] [HKLM\Software\Bandoo] [HKLM\Software\DataMngr] O43 - CFD: 8/17/2011 - 2:26:16 PM - [6326310] ----D- C:\Users\Marie\AppData\Roaming\OpenCandy O43 - CFD: 8/17/2011 - 4:57:24 PM - [0] ----D- C:\Users\Marie\AppData\Local\OpenCandy O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2421} - (Web Search) - http://www.searchnu.com/ [HKLM\Software\WOW6432Node\Classes\AppID\bandoocore.exe] [HKLM\Software\WOW6432Node\Classes\AppID\{1301a8a5-3dfb-4731-a162-b357d00c9644}] [HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624f4-c5dd-4e1d-bdd0-1e9c9b7799cc}] [HKLM\Software\WOW6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}] [HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}] [HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9c8a3ca5-889e-4554-beec-ec0876e4e96a}] [HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f9189560-573a-4fde-b055-ae7b0f4cf080}] [HKLM\Software\WOW6432Node\Bandoo] [HKCU\Software\DataMngr] [HKCU\Software\AppDataLow\Software\searchqutoolbar] [HKLM\Software\Wow6432Node\Canneverbe Limited\OpenCandy] C:\Users\Marie\AppData\Roaming\OpenCandy C:\Users\Marie\AppData\Local\OpenCandy C:\Users\Marie\AppData\LocalLow\searchquband
Déconnecte toi d'Internet et ferme toutes les applications ouvertes.
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.
Clique sur "Tous" puis sur "Nettoyer".
Laisse l'outil travailler.
Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.
Le rapport d'exécution va apparaître dans la fenêtre.
Copie le dans ta réponse.
Z.Rizzen
Messages postés
26
Date d'inscription
mardi 3 mai 2011
Statut
Membre
Dernière intervention
11 septembre 2011
4 sept. 2011 à 16:00
4 sept. 2011 à 16:00
passe a linux :)
non, sinon as tu essayer de faire tout simplement une défragmentation (Auslogics Disk Defrag, defraggler), Un grand nettoyage avec CCleaner, et pour la route une recherche de spyware avec Spyboot-S&D.
Ce sont des utilitaires qui fonctionne parfaitement bien, essentiel même. Essaye de faire ces trois choses & vois si ça évolue. il arrive que l'ordinateur d'encrasse pour plusieurs raison (accumulations de fichiers, disque dur trop plein,...)
ps: il se peut que la défragmentation soit très longue.
non, sinon as tu essayer de faire tout simplement une défragmentation (Auslogics Disk Defrag, defraggler), Un grand nettoyage avec CCleaner, et pour la route une recherche de spyware avec Spyboot-S&D.
Ce sont des utilitaires qui fonctionne parfaitement bien, essentiel même. Essaye de faire ces trois choses & vois si ça évolue. il arrive que l'ordinateur d'encrasse pour plusieurs raison (accumulations de fichiers, disque dur trop plein,...)
ps: il se peut que la défragmentation soit très longue.
bboyrasta
Messages postés
147
Date d'inscription
samedi 5 février 2011
Statut
Membre
Dernière intervention
14 janvier 2015
10
Modifié par bboyrasta le 4/09/2011 à 16:03
Modifié par bboyrasta le 4/09/2011 à 16:03
je connais pas McAfee et franchement il me plait pas comme antivirus, d'autres vont peut etre dire qu'il est bon, ce n'est que mon avis personel, alors essaye avec un autre antivirus genre avast, tu peux aussi faire une defragmentation de ton disque dur, ca aide beacoup. essaye aussi un netoyage de base de registre.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Je viens de lire en e-mails les 2 réponses que j'avais reçue plus haut et effectivement mon problème est plus gros que ca et j'avais déjà fait tout se qu'ils m'ont indiqués......Donc je vais téléchargé ZHPDiag et je suis vos instructions MERCI :)
voici le rapport.....
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\AppDataLow\Software\searchqutoolbar
SUPPRIME Key: HKCU\Software\Datamngr
SUPPRIME Key: HKCU\Software\ilivid
ABSENT Key: HKLM\Software\Bandoo
SUPPRIME Key**: HKLM\Software\DataMngr
SUPPRIME Key: SearchScopes :{9BB47C17-9C68-4BB3-B188-DD9AF0FD2421}
SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\AppID\bandoocore.exe
SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\AppID\{1301a8a5-3dfb-4731-a162-b357d00c9644}
SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624f4-c5dd-4e1d-bdd0-1e9c9b7799cc}
SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9c8a3ca5-889e-4554-beec-ec0876e4e96a}
SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f9189560-573a-4fde-b055-ae7b0f4cf080}
SUPPRIME Key: HKLM\Software\WOW6432Node\Bandoo
ABSENT Key: HKCU\Software\DataMngr
SUPPRIME Key: HKLM\Software\Wow6432Node\Canneverbe Limited\OpenCandy
========== Elément(s) de donnée du Registre ==========
SUPPRIME AppInit: C:\PROGRA~2\WI3C8A~1\Datamngr\x64\datamngr.dll
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Marie\AppData\Roaming\OpenCandy
SUPPRIME Folder: C:\Users\Marie\AppData\Local\OpenCandy
SUPPRIME Folder: c:\users\marie\appdata\locallow\searchquband
========== Fichier(s) ==========
ABSENT File: c:\progra~2\wi3c8a~1\datamngr\x64\datamngr.dll
ABSENT Folder/File: c:\users\marie\appdata\roaming\opencandy
ABSENT Folder/File: c:\users\marie\appdata\local\opencandy
========== Récapitulatif ==========
16 : Clé(s) du Registre
1 : Elément(s) de donnée du Registre
3 : Dossier(s)
3 : Fichier(s)
End of the scan in 00mn 03s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 2011-09-04 15:36:32 [2335]
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\AppDataLow\Software\searchqutoolbar
SUPPRIME Key: HKCU\Software\Datamngr
SUPPRIME Key: HKCU\Software\ilivid
ABSENT Key: HKLM\Software\Bandoo
SUPPRIME Key**: HKLM\Software\DataMngr
SUPPRIME Key: SearchScopes :{9BB47C17-9C68-4BB3-B188-DD9AF0FD2421}
SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\AppID\bandoocore.exe
SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\AppID\{1301a8a5-3dfb-4731-a162-b357d00c9644}
SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624f4-c5dd-4e1d-bdd0-1e9c9b7799cc}
SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9c8a3ca5-889e-4554-beec-ec0876e4e96a}
SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f9189560-573a-4fde-b055-ae7b0f4cf080}
SUPPRIME Key: HKLM\Software\WOW6432Node\Bandoo
ABSENT Key: HKCU\Software\DataMngr
SUPPRIME Key: HKLM\Software\Wow6432Node\Canneverbe Limited\OpenCandy
========== Elément(s) de donnée du Registre ==========
SUPPRIME AppInit: C:\PROGRA~2\WI3C8A~1\Datamngr\x64\datamngr.dll
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Marie\AppData\Roaming\OpenCandy
SUPPRIME Folder: C:\Users\Marie\AppData\Local\OpenCandy
SUPPRIME Folder: c:\users\marie\appdata\locallow\searchquband
========== Fichier(s) ==========
ABSENT File: c:\progra~2\wi3c8a~1\datamngr\x64\datamngr.dll
ABSENT Folder/File: c:\users\marie\appdata\roaming\opencandy
ABSENT Folder/File: c:\users\marie\appdata\local\opencandy
========== Récapitulatif ==========
16 : Clé(s) du Registre
1 : Elément(s) de donnée du Registre
3 : Dossier(s)
3 : Fichier(s)
End of the scan in 00mn 03s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 2011-09-04 15:36:32 [2335]
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
4 sept. 2011 à 21:50
4 sept. 2011 à 21:50
Re,
fais redémarrer l'ordi.
Du mieux ?
Refais tourner ZHPDiag et poste le rapport dans un lien Cijoint.
fais redémarrer l'ordi.
Du mieux ?
Refais tourner ZHPDiag et poste le rapport dans un lien Cijoint.
Je répond de mon cellulaire car ça fait 5 minuttes que j'ai redémarré mon pc et l'écran est tout noir :(
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
4 sept. 2011 à 22:29
4 sept. 2011 à 22:29
Re,
on attend encore 10 mn.
Ensuite, tu essayes de le démarrer en mode sans échec avec prise en charge réseau.
on attend encore 10 mn.
Ensuite, tu essayes de le démarrer en mode sans échec avec prise en charge réseau.
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
4 sept. 2011 à 22:46
4 sept. 2011 à 22:46
Re,
relance ZHPFix (clic droit et exécuter en tant qu'administrateur).
Clic sur HOSTFix et répond non quand on te demande si tu veux Quitter.
Relance ZHPDiag et poste le nouveau rapport (toujours clic droit et Exécuter en tant qu'administrateur).
relance ZHPFix (clic droit et exécuter en tant qu'administrateur).
Clic sur HOSTFix et répond non quand on te demande si tu veux Quitter.
Relance ZHPDiag et poste le nouveau rapport (toujours clic droit et Exécuter en tant qu'administrateur).
avec celui-ci cela a fonctionner....
http://pjjoint.malekal.com/files.php?id=ZHPDiag_m7h8v9f13l15e9k9h15x14f6n7b12c12b13u55v7i12e13h12
http://pjjoint.malekal.com/files.php?id=ZHPDiag_m7h8v9f13l15e9k9h15x14f6n7b12c12b13u55v7i12e13h12
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
4 sept. 2011 à 23:39
4 sept. 2011 à 23:39
Re,
bizarre.
Ouvre C:\Windows\System32\drivers\etc\hosts
Supprime toutes les lignes en dessous de 204.9.178.11 typepad.com
===
Ouvre ce lien
https://support.kaspersky.com/fr/14421
Fais ce qui est écrit sous La désinfection du système infecté.
Poste le rapport.
bizarre.
Ouvre C:\Windows\System32\drivers\etc\hosts
Supprime toutes les lignes en dessous de 204.9.178.11 typepad.com
===
Ouvre ce lien
https://support.kaspersky.com/fr/14421
Fais ce qui est écrit sous La désinfection du système infecté.
Poste le rapport.
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
5 sept. 2011 à 00:30
5 sept. 2011 à 00:30
Re,
oui, le Bloc Notes c'est très bien pour ce fichier.
oui, le Bloc Notes c'est très bien pour ce fichier.
une fois les lignes supprimées, je veux enregister les modifications mais le message suivant apparaît : ''C/windows/systeme32/drivers/etc/hosts.txt
Vous n'avez pas l'autorisation d'écrire à cet emplacement.Consulter l'administrateur pour obtenir l'autorisation....
Vous n'avez pas l'autorisation d'écrire à cet emplacement.Consulter l'administrateur pour obtenir l'autorisation....
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
5 sept. 2011 à 01:07
5 sept. 2011 à 01:07
Re,
fais la suite, on verra après.
fais la suite, on verra après.