Détecter et supprimer un virus

Fermé
kbenech Messages postés 26 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 5 janvier 2012 - 25 nov. 2011 à 23:20
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 29 nov. 2011 à 16:00
Bonjour,

Voila mon problème, je pense avoir un virus depuis quelque temps, j'ai souvent des programme qui cesses de fonctionner soudainement, des ralentissements sur la connections et même des fois le pc qui s'éteint tout seul.

J'ai essayé une analyse mais ça ne trouve rien. Je suppose donc que c'est un virus, mais impossible de le choppé.

Si quelqu'un pourrait me venir en aide, je lui en serais reconnaissent.

Cordialement.

26 réponses

kbenech Messages postés 26 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 5 janvier 2012 3
Modifié par kbenech le 28/11/2011 à 12:48
J'ai un problème avec Pre_scan,

Quand il commence le scan, il m'enlève tout l'interface du bureau comme t'a dit, mais ça revient pas et au bout d'un moment, il m'ouvre l'explorer windows et je peux rien faire d'autre, je suis obliger de redémarrer le pc.

T'a une idée pour y remédier?

PS: Je reviendrais que ce soir, je bosse toute l'aprem ;)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
28 nov. 2011 à 12:53
Re,

Tu vas préparer un rapport ZHPDiag qui est à jour :

Lance ZHPDiag depuis le bureau, clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag

@+
0
kbenech Messages postés 26 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 5 janvier 2012 3
28 nov. 2011 à 21:07
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
29 nov. 2011 à 12:46
Salut,

1/
* Télécharge OTM (OldTimer) sur ton Bureau

ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

- Copie (Ctrl+C) le texte suivant en gras ci-dessous :



:Reg
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[-HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[-HKLM\Software\WOW6432Node\Classes\Interface\{eee6c35a-6118-11dc-9c72-001320c79847}]






- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

2/
As tu encore des problèmes ?

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kbenech Messages postés 26 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 5 janvier 2012 3
29 nov. 2011 à 13:48
========== REGISTRY ==========
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ba14329e-9550-4989-b3f2-9732e92d17cc}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ba14329e-9550-4989-b3f2-9732e92d17cc}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ba14329e-9550-4989-b3f2-9732e92d17cc}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ba14329e-9550-4989-b3f2-9732e92d17cc}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\WOW6432Node\Classes\Interface\{eee6c35a-6118-11dc-9c72-001320c79847}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{eee6c35a-6118-11dc-9c72-001320c79847}\ not found.

OTM by OldTimer - Version 3.1.19.0 log created on 11292011_134616

Voila le rapport

Pour ta question jte répondrais plus tard le temps que vois si ça re-fonctionne correctement :)

Merci pour ton aide.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
29 nov. 2011 à 16:00
Re,

De rien...

D'accord, j'attend tes nouvelles

@+
0