Virus introuvable

Fermé
0.mega Messages postés 117 Date d'inscription samedi 24 avril 2010 Statut Membre Dernière intervention 21 août 2013 - 6 nov. 2011 à 18:32
0.mega Messages postés 117 Date d'inscription samedi 24 avril 2010 Statut Membre Dernière intervention 21 août 2013 - 7 nov. 2011 à 20:59
Bonjour,
Voilà depuis quelque semaines je pense avoir un virus sur mon ordinateur le seul problème c'est que je ne parvient pas à le localiser, il écrit n'importe quoi, ouvre n'importe quels fichiers et fait pivoter l'écran...
J'ai fais un scan avec Zhpdiag et voici le lien pour le visionner : http://www.cijoint.fr/cjlink.php?file=cj201111/cij815ebZe.txt
En espérant que quelqu'un pourra m'aider, merci d'avance. :-)

2 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
6 nov. 2011 à 18:59
bonjour, quand tu dis Virus introuvable introuvable par qui ??

il faudra penser à mettre à jour avast car tu as encore la version 5 !!

tu fais ce qui suit afin de nettoyaer ton pc , merci

1) passes ad-remover mode nettoyer

Déactives ton anti-virus et anti-spyware le temps du scan

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Télécharge Ad-Remover sur ton bureau: (Merci à l'équipe TeamXscript)

http://www.teamxscript.org/adremoverTelechargement.html
ou
http://security-domain.be/download/telech.php?id=3
ou
https://www.androidworld.fr/



/!\ Ferme toutes tes applications ouvertes. /!\

Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.



( Le rapport est sauvegardé sous C:\Ad-report-clean.log )



2) passes toolbar shooter mode suppression

Télécharge ToolbarShooter (de 2011N2) sur ton bureau (Si il est bloqué, ignore l'alerte et lance le programme).
Double-clique sur l'icône présente sur ton bureau.
Appuye sur 2 (Suppression) puis ==> Entrée.
Patiente lors du scan.
À la fin, un rapport s'ouvre, héberge le ici : https://www.cjoint.com/
Le rapport est également sauvegardé sous C:\



3) fais un examen complet de ton pc avec malwarebytes


!! ATTENTION !!! près de 2 heures de scan !!!

Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/




4) postes des nouvelle du pc et puis un nouveau zhpdiag , mais avec la nouvelle version

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

fais la mises à jour en cliquant sur la FLÈCHE VERTE "update" installe la et puis relance zhpdiag et fais le nouveau rapport


Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/index.php


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : https://www.cjoint.com/
1
0.mega Messages postés 117 Date d'inscription samedi 24 avril 2010 Statut Membre Dernière intervention 21 août 2013 10
7 nov. 2011 à 19:30
Merci beaucoup, je vais poster au fur et à mesure, voici d'abord le rapport de ad-remover : http://www.cijoint.fr/cjlink.php?file=cj201111/cijZBpZzM4.txt
(TooblarShooter est sur 0% depuis plusieurs minutes...)
0
0.mega Messages postés 117 Date d'inscription samedi 24 avril 2010 Statut Membre Dernière intervention 21 août 2013 10
7 nov. 2011 à 19:42
Voilà le rapport de Toolbar shooter http://www.cijoint.fr/cjlink.php?file=cj201111/cijhgIUX4p.txt
0
0.mega Messages postés 117 Date d'inscription samedi 24 avril 2010 Statut Membre Dernière intervention 21 août 2013 10
7 nov. 2011 à 20:59
Et aucun malware n'a été détecté !
0