Bloquage

Résolu
Ekksavar Messages postés 92 Date d'inscription   Statut Membre Dernière intervention   -  
Ekksavar Messages postés 92 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,


je vous explique ma situation: je suis sur internet et je surfe pas mal, tt va normalement pendant un certain temps puis tout se bloque, ma souris bouge toujours mais l'écran reste "figé" sur la dernière page ou ca a bloqué.
Au début ca ne m'arrivait que tr-ès rarement, maintenant 3-4 fois par jour et c'est assez exaspérant.
est ce un virus?

86 réponses

Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonjour,
1/
Oui c'est à cause de vdownloader : https://forum.malekal.com/viewtopic.php?t=34025&start=

2/
* Lance Malwarebytes' Anti-Malware
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

* Copie/colle le rapport dans le prochain message


Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
0
Ekksavar Messages postés 92 Date d'inscription   Statut Membre Dernière intervention  
 
je le fais dès que j'ai le temps
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
D'accord...

@+
0
Ekksavar Messages postés 92 Date d'inscription   Statut Membre Dernière intervention  
 
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 7892

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

7/10/2011 11:30:54
mbam-log-2011-10-07 (11-30-54).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 257003
Temps écoulé: 2 heure(s), 2 minute(s), 15 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Ekksavar Messages postés 92 Date d'inscription   Statut Membre Dernière intervention  
 
et maintenant je peux utiliser vdownloadeur sans risque ou je dois le supprimer?
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,

On va vérifier :
lance ZHPDiag depuis le bureau et prépare stp un nouveau rapport ZHPDiag
0
Ekksavar Messages postés 92 Date d'inscription   Statut Membre Dernière intervention  
 
http://www.cijoint.fr/cjlink.php?file=cj201110/cijpFfR2rk.txt

merci bcp =)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,

* Telecharge et install USBFix >>ICI par El Desaparecido , C_XX & Chimay8
Autres liens :
http://www.teamxscript.org/usbfixTelechargement.html
http://teamxscript.changelog.fr/too/UsbFix.exe

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

-Clique sur "Recherche"

- Laisse travailler l'outil

- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi

sauvegardé a la racine du disque dur)
0
Ekksavar Messages postés 92 Date d'inscription   Statut Membre Dernière intervention  
 
http://www.cijoint.fr/cjlink.php?file=cj201110/cijiFbEjI4.txt
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonjour,

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

-Clique sur "Suppresion"

- Laisse travailler l'outil

- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi

sauvegardé a la racine du disque dur)

@+
0
Ekksavar Messages postés 92 Date d'inscription   Statut Membre Dernière intervention  
 
http://www.cijoint.fr/cjlink.php?file=cj201110/cijNxf6pBl.txt

voila :)
0
Ekksavar Messages postés 92 Date d'inscription   Statut Membre Dernière intervention  
 
jte signale que pr l'instant je n'ai plus de bloquage mais les redémarrages de mon ordi ont repris ...
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,

Redémarre ton PC et prépare stp un nouveau rapport ZHPDiag

0
Ekksavar Messages postés 92 Date d'inscription   Statut Membre Dernière intervention  
 
http://www.cijoint.fr/cjlink.php?file=cj201110/cijIzOS2BF.txt
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,

1/
Supprime manuellement ce fichier : C:\Log.txt

2/
Ton PC est portable ou fixe ?

3/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )



MD5.F5F945AB625031A276C6A8E8F92C3BDC] - (.McAfee, Inc. - SiteAdvisor.) -- c:\PROGRA~1\mcafee\SITEAD~1\mcsacore.exe [94880] [PID.]
P2 - FPN: [HKLM] [@mcafee.com/SAFFPlugin] - (.McAfee, Inc. - SiteAdvisor.) -- C:\Program Files\McAfee\SiteAdvisor\npmcffplg32.dll
R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} . (.McAfee, Inc. - SiteAdvisor.) (3,4,0,135) -- c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} . (.McAfee, Inc. - SiteAdvisor.) -- c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} . (.McAfee, Inc. - SiteAdvisor.) -- c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Handler: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} . (.McAfee, Inc. - SiteAdvisor.) -- c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} . (.McAfee, Inc. - SiteAdvisor.) -- c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O23 - Service: McAfee SiteAdvisor Service (McAfee SiteAdvisor Service) . (.McAfee, Inc. - SiteAdvisor.) - c:\PROGRA~1\mcafee\SITEAD~1\mcsacore.exe
O42 - Logiciel: McAfee SiteAdvisor - (.McAfee, Inc..) [HKLM] -- {35ED3F83-4BDC-4c44-8EC6-6A8301C7413A}
[HKLM\Software\McAfee]
O43 - CFD: 30/08/2011 - 12:41:16 - [6697456] ----D- C:\Program Files\McAfee
O43 - CFD: 15/03/2011 - 1:10:48 - [822048] ----D- C:\Program Files\Fichiers Communs\McAfee
SR - | Auto 9/10/2011 94880 | (McAfee SiteAdvisor Service) . (.McAfee, Inc..) - c:\PROGRA~1\mcafee\SITEAD~1\mcsacore.exe
OPT:O4 - HKLM\..\Run: [nwiz] . (...) -- C:\Program Files\NVIDIA Corporation\nView\nwiz.exe
OPT:O4 - HKLM\..\Run: [KernelFaultCheck] Clé orpheline
OPT:O4 - HKCU\..\Run: [IncrediMail] . (.IncrediMail, Ltd. - IncrediMail Application.) -- C:\Program Files\IncrediMail\bin\IncMail.exe
OPT:O4 - HKUS\S-1-5-21-1343024091-562591055-1177238915-1005-1343024091-562591055-1177238915-1004\..\Run: [IncrediMail] . (.IncrediMail, Ltd. - IncrediMail Application.) -- C:\Program Files\IncrediMail\bin\IncMail.exe
OPT:O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Créez votre site Internet GRATUITEMENT.lnk . (...) -- C:\Program Files\Trellix Corporation\Trellix Web Express Site Building\HP scanner local 2.html
FirewallRAZ
EmptyTemp
EmptyFlash




Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.



@+

_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Ekksavar Messages postés 92 Date d'inscription   Statut Membre Dernière intervention  
 
1) une fenêtre apparait disant qu'un autre programme l'utilise (dc quand je le rédemarerrai je le delete)

2) Fixe

3) Rapport de ZHPFix 1.12.3363 par Nicolas Coolman, Update du 05/10/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-9-10-2011-15-47-37.txt
Run by Wilmart at 9/10/2011 15:47:37
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files\mcafee\siteadvisor\uninstall.exe

========== Clé(s) du Registre ==========
ABSENT Key: Mozilla Plugin: @mcafee.com/SAFFPlugin
ABSENT Key: CLSID BHO: {B164E929-A1B6-4A06-B104-2CD0E90A88FF}
ABSENT CLSID PAPP: {5513F07E-936B-4E52-9B00-067394E91CC5}
ABSENT Key: Service: McAfee SiteAdvisor Service
SUPPRIME Key: HKLM\Software\McAfee

========== Valeur(s) du Registre ==========
ABSENT URLSearchHook: {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064}
ABSENT Toolbar: {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064}
SUPPRIME RunValue: nwiz
SUPPRIME RunValue: KernelFaultCheck
SUPPRIME RunValue: IncrediMail
ABSENT RunValue: IncrediMail
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Dossier(s) ==========
SUPPRIME Reboot Folder**: C:\Program Files\McAfee
SUPPRIME Folder: C:\Program Files\Fichiers Communs\McAfee
SUPPRIME Temporaires Windows: : 75
SUPPRIME Flash Cookies: 37

========== Fichier(s) ==========
ABSENT File: c:\program files\mcafee\siteadvisor\npmcffplg32.dll
SUPPRIME File: c:\progra~1\mcafee\sitead~1\mcieplg.dll
ABSENT File: c:\progra~1\mcafee\sitead~1\mcieplg.dll
SUPPRIME File: c:\progra~1\mcafee\sitead~1\mcsacore.exe
ABSENT File: c:\progra~1\mcafee\sitead~1\mcsacore.exe
SUPPRIME File: c:\documents and settings\all users\menu démarrer\programmes\créez votre site internet gratuitement.lnk
SUPPRIME Temporaires Windows: : 45
SUPPRIME Flash Cookies: 22

========== Autre ==========
NON TRAITE [MD5.F5F945AB625031A276C6A8E8F92C3BDC] - (.McAfee, Inc. - SiteAdvisor.) -- c:\PROGRA~1\mcafee\SITEAD~1\mcsacore.exe [94880] [PID.]


========== Récapitulatif ==========
5 : Clé(s) du Registre
7 : Valeur(s) du Registre
4 : Dossier(s)
8 : Fichier(s)
1 : Logiciel(s)
1 : Autre


End of clean in 01mn 14s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 9/10/2011 15:47:37 [2167]
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,

Il est nécessaire de faire un nettoyage de l'intérieur de ton pc en faisant très attention .
Aide : >>> ICI <<<

@+
0
Ekksavar Messages postés 92 Date d'inscription   Statut Membre Dernière intervention  
 
ah merde
c obligé?

et sinon v dowloader je peux l'utiliser mnt ou supprimer?
0
Ekksavar Messages postés 92 Date d'inscription   Statut Membre Dernière intervention  
 
pcq en fait si c une question de t° je comprends pas, le logiciel Everest dit que ca va
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,
1/
Les adwares s'installent seulement au moment de l'installation d'un programme! Tu peux utiliser Vdowloader.

2/
Tu as des traces de McAfee
Désinstalle McAfee e utilisant les procédures indiquées >>> ICI <<<

3/
Comment se comporte ton PC maintenant ?
Si tu as encore des problèmes le nettoyage sera nécessaire!

@+
0
Ekksavar Messages postés 92 Date d'inscription   Statut Membre Dernière intervention  
 
1) ok merci bcp :p

2) fait (je croyais que c'était un logiciel qui devait aider moi lol)

3) ben tantot il a redémarré une fois. Depuis aucune lenteur ni bloquage, en espérant que ca dure ^^
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,

Si tous va bien tu fais les procédures indiquées >>> ICI <<<

Si tu rencontres des problèmes n'hésite pas à me demander...

@+
0
Ekksavar Messages postés 92 Date d'inscription   Statut Membre Dernière intervention  
 
ok mais le lien pr adobe ne marche pas chez moi
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,

J'ai édité mon message!

Maintenant c'est fonctionnel :-)

0
Ekksavar Messages postés 92 Date d'inscription   Statut Membre Dernière intervention  
 
ok merci
je publie le rapport purera puis je mets résolu =)
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
De rien

D'accord ...
0
Ekksavar Messages postés 92 Date d'inscription   Statut Membre Dernière intervention  
 
Purera:
Total space cleaned: 6707512 bytes

Delfix:

# DelFix v8.5 - Rapport créé le 09/10/2011 à 18:47:27
# Mis à jour le 25/09/11 à 11h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Wilmart - WILMART-4EC617E (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Wilmart\Mes documents\Downloads\delfix0.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\USBFix
Supprimé : C:\TDSSKiller
Supprimé : C:\ZHP
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-CLEAN[2].txt
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\TDSSKiller.2.6.5.0_06.10.2011_16.20.34_log.txt
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_WILMART-4EC617E.zip
Supprimé : C:\Documents and Settings\Wilmart\Mes documents\Downloads\AD-R.exe
Supprimé : C:\Documents and Settings\Wilmart\Mes documents\Downloads\adwcleaner0.exe
Supprimé : C:\Documents and Settings\Wilmart\Mes documents\Downloads\Reload_Tdsskiller.exe
Supprimé : C:\Documents and Settings\Wilmart\Mes documents\Downloads\UsbFix.exe
Supprimé : C:\Documents and Settings\Wilmart\Mes documents\Downloads\ZHPDiag2.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\Ad-Remover
Clé Supprimée : HKCU\Software\USBFix
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1855 octets] - [09/10/2011 18:47:27]

########## EOF - C:\DelFix[S1].txt - [1979 octets] ##########


voila, mnt si j'ai cor des probs je les écrit ou?
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,

voila, mnt si j'ai cor des probs je les écrit ou?


1/
Fais attention lors de la navigation et de l'installation des logiciels surtout gratuit! as tu installé Adblock plus et WOT ?

2/
Pense à avoir une version d'origine de ton windows pour éviter l'infection rapide de ton PC

3/
si tu rencontreras d'autres problèmes, tu peux créer un nouveau sujet

@+


0