Virus amende de 100€

Résolu/Fermé
Shaena - 9 déc. 2011 à 20:36
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 14 déc. 2011 à 21:48
Bonjour,


J'ai également reçu le virus provenant soit disant de la police nationale, demandant 100€ pour débloquer mon ordinateur.
J'ai lu les anciens post et suivi les instructions en téléchargeant Pre-scan et ZHP diag mais je souhaiterais une aide pour la suite.

Voici les liens que j'ai obtenu avec Cjoint. com :

Lien Pre-scan : http://cjoint.com/?ALjuykbtIQ0

Lien ZHP diag : http://cjoint.com/?ALjuz421uss

J'attends avec impatience vos instructions et merci d'avance pour votre disponibilité et vos réponses!


17 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 9/12/2011 à 20:51
Salut,

1/
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

2/ Ensuite
* Télécharge de AD-Remover sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html

/!\ Ferme toutes applications en cours /!\

- Double sur l'icône Ad-remover située sur ton Bureau.
-Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
- Sur la page, clique sur le bouton « Nettoyer»
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

3/
/!\ ATTENTION : cette analyse peut durer quelques heures /!\

* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Lance Malwarebytes' Anti-Malware
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

* Copie/colle le rapport dans le prochain message


Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.




@+

_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur sécurité_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
2
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 14/12/2011 à 21:48
Re,

De rien :-)

Merci et bonne soirée ...


_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur sécurité_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
1
Merci Fish66 pour ta rapidité de réponse!

Voici donc les deux rapports
Rapport Adw Cleaner : http://cjoint.com/?ALjwb3gVNWN
Rapport AD remover : http://cjoint.com/?ALjwePjaczi

Et voici le rapport de Malwarebytes :
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8344

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

09/12/2011 23:05:13
mbam-log-2011-12-09 (23-05-13).txt

Type d'examen: Examen complet (C:\|E:\|Q:\|)
Elément(s) analysé(s): 384046
Temps écoulé: 52 minute(s), 55 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 9

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{CC7BD6F1-565C-47ce-A5BB-9C935E77B59D} (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{02AED140-2B62-4b49-8B3B-179020CC39B9} (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{17BF1E05-C0E8-413C-BD1F-A481EEA3B8E9} (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{CFC16189-8A92-4a29-A940-60248385F426} (Adware.ShopperReports) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\ShopperReports 3.0.517.0 (Adware.HotBar) -> Value: ShopperReports 3.0.517.0 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\SRS_IT_E8790673B7765F5234A091 (Malware.Trace) -> Value: SRS_IT_E8790673B7765F5234A091 -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Kill'em\quarantine\0.06649145370860987.exe.kill'em (Spyware.Password) -> Quarantined and deleted successfully.
c:\Kill'em\quarantine\mahmud.exe.kill'em (Trojan.Zbot.CBCGen) -> Quarantined and deleted successfully.
c:\Kill'em\quarantine\xaemowcrns.exe.kill'em (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\Kill'em\quarantine\weomrsxnca.exe.kill'em (Rootkit.Dropper) -> Quarantined and deleted successfully.
c:\Users\Leïla\AppData\LocalLow\Sun\Java\deployment\cache\6.0\10\2039a54a-34a02321 (Trojan.Zbot.CBCGen) -> Quarantined and deleted successfully.
c:\Users\Leïla\AppData\LocalLow\Sun\Java\deployment\cache\6.0\23\413129d7-74f9c2f6 (Spyware.Password) -> Quarantined and deleted successfully.
c:\Users\Leïla\downloads\corbeille\vlcsetup(2).exe (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\Users\Leïla\downloads\corbeille\VLCSetup.exe (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\Users\Leïla\Music\staifi 2010\06- n- cheb tayeb\My music.exe (Worm.Autorun) -> Quarantined and deleted successfully.

Le virus ne s'affiche déjà plus, mais j'attends la suite des instructions. Merci
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
9 déc. 2011 à 23:21
bonjour en espérant pas trop déranger , Shaena regarde bien la procédure que te donnait Fish66 que je salut au passage il te demandais de passer adw-cleaner en mode suppression et toi tu as fais recherche et pareil pour ad-remover il demandait nettoyer et tu as fais recherche , donc tu peux les relancer et faire cette fois ci comme demandé , merci pour Fish66 @+
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
10 déc. 2011 à 06:03
Bonjour à tous..
1/
Oui effectivement tu as lancé ADWCleaner et Ad-remover en mode recherche.

Refais stp les deux procédures (ADWCleaner : "suppression" et AD-Remover "nettoyer" ) et poste les deux rapports.

2/ Ensuite

Lance ZHPDiag depuis le bureau et prépare stp un nouveau rapport ZHPDiag

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ah zut, excusez mon erreur! Merci pour ton intervention Jacques Gache.

Voilà pour les trois rapports d'analyses corrigés :

Rapport Adw Cleaner : http://cjoint.com/?ALkmeUgFSxx

Rapport AD remover : http://cjoint.com/?ALkmgtvYwRh

Rapport2 ZHPDiag : http://cjoint.com/?3LkmiAwKJeW

Est-ce que le souci est définitivement réglé? Merci encore.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
10 déc. 2011 à 16:02
Re,

1/
Désinstalle stp ces logiciels :
O42 - Logiciel: BS_Player Toolbar -
O42 - Logiciel: Softonic_France Toolbar Softonic_France Toolbar


2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )



O23 - Service: Toolbar Updater Service (Toolbar Updater Service) . (...) - C:\Program Files\StartNow Toolbar\ToolbarUpdaterService.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{6C439502-E5A8-4974-9C55-FD489B14D5E9}] (...) -- C:\Program Files\Mozilla Firefox\firefox.exeb480ee776d249faeeba&uhash4=2de0efb91021c3330608029f09e92ba3 (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{6EB687CC-C282-484F-B851-C75D163A038F}] (...) -- C:\Users\Leïla\AppData\Roaming\23D89F7697E9145DDA9BC0267C3ABA06\secureapp70700.exe (.not file.)
O51 - MPSK:{196cfed5-ede4-11df-aa69-00247efb5eca}\AutoRun\command. (...) -- F:\setup_vmc_lite.exe (.not file.)
O51 - MPSK:{d63eb43d-f09f-11df-ab07-00247efb5eca}\AutoRun\command. (...) -- D:\setup_vmc_lite.exe (.not file.)
SS - | Auto 0 | (Toolbar Updater Service) . (...) - C:\Program Files\StartNow Toolbar\ToolbarUpdaterService.exe
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: Modified
OPT:O4 - HKLM\..\Run: [vspdfprsrv.exe] . (...) -- C:\Program Files\Avanquest\Expert PDF 7 Professional\vspdfprsrv.exe
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 10.0\Reader\reader_sl.exe
O4 - Global Startup: C:\Users\Leïla\Desktop\FieldSens View.lnk . (...) -- C:\Users\Leïla\AppData\Roaming\Microsoft\Installer\{0B16AC9D-0311-43F5-86AC-585B8EC9E116}\_27C3985B748D2DCC659F3A.exe
FirewallRAZ
EmptyTemp
EmptyFlash




Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

3/
Pour bien vérifier que le fichier ci-dessous est infecté rend toi sur ce site

Virus Total

Colle directement le chemin du fichier dans l'espace "Parcourir" :


C:\Windows\System32\ftvspksrv.exe



* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation

actuelle : en cours d'analyse" est affiché.

* Il est possible que le fichier soit mis en file d'attente en raison d'un grand

nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser

la page.

* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine

réponse.

Fait de la même facon les fichiers :

C:\windows\system32\drivers\evsbc7.sys
C:\windows\system32\drivers\evserial7.sys


4/
Est ce que tu as désactivé ton Antivirus ?

@+

0
Bonjour Fish66!

1) J'ai désinstallé les deux logiciels.

2) Et voilà le rapport ZHPfix :

Rapport de ZHPFix 1.12.3374 par Nicolas Coolman, Update du 05/12/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-11-12-2011-13-19-57.txt
Run by Leïla at 11/12/2011 13:19:51
Windows 7 Home Premium Edition, 32-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: Service: Toolbar Updater Service
SUPPRIME CLSID MPSK: {196cfed5-ede4-11df-aa69-00247efb5eca}
SUPPRIME CLSID MPSK: {d63eb43d-f09f-11df-ab07-00247efb5eca}
ABSENT Key: Service: Toolbar Updater Service

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: vspdfprsrv.exe
SUPPRIME RunValue: Adobe Reader Speed Launcher
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIME FirewallRaz (Public) : {0E520367-FD5F-4906-A142-D7A68D9DC464}
SUPPRIME FirewallRaz (Public) : {BCBED8EF-AF32-48D0-A685-7467F9B67941}
SUPPRIME FirewallRaz (None) : {9101B68E-1411-4ECC-8A72-6F7AE28BA80D}
SUPPRIME FirewallRaz (None) : {9C9E2668-0B71-474F-B5DD-9777196E01AC}

========== Elément(s) de donnée du Registre ==========
REMPLACE Value EnableLUA : Good (1) - Bad (0)

========== Dossier(s) ==========
SUPPRIME Temporaires Windows: : 83
SUPPRIME Flash Cookies: 799

========== Fichier(s) ==========
ABSENT File: c:\program files\startnow toolbar\toolbarupdaterservice.exe
ABSENT File: c:\users\leïla\desktop\fieldsens view.lnk
SUPPRIME Reboot c:\users\leïla\appdata\roaming\microsoft\installer\{0b16ac9d-0311-43f5-86ac-585b8ec9e116}\_27c3985b748d2dcc659f3a.exe
SUPPRIME Temporaires Windows: : 138
SUPPRIME Flash Cookies: 478

========== Tache planifiée ==========
SUPPRIME Task: {6C439502-E5A8-4974-9C55-FD489B14D5E9}
SUPPRIME Task: {6EB687CC-C282-484F-B851-C75D163A038F}


========== Récapitulatif ==========
4 : Clé(s) du Registre
14 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
2 : Dossier(s)
5 : Fichier(s)
2 : Tache planifiée


End of clean in 00mn 09s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 11/12/2011 13:19:51 [2332]


3) Première analyse : http://www.virustotal.com/file-scan/report.html?id=72e7bedefc7dfae3fd67e134c472ab8f6a965a80ebc89cd7603667e8ebf0264a-1323606006

Seconde analyse : http://www.virustotal.com/file-scan/report.html?id=b83337784d8ae7211103c75da2b7403ab23f3bdf350d3795a2af5d45b1166f5a-1323606395

Troisième analyse : http://www.virustotal.com/file-scan/report.html?id=b4872e11732cb68b834fb45fca6ae0584e8315ea0a74c332538557791398109f-1323606703

4) Il me semble ne plus avoir d'antivirus actif depuis un certain temps (d'où le problème surment)..
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 déc. 2011 à 16:42
Re,

Tu as des traces de : Norton Security Scan et McAfee VirusScan.

On va les désinstaller proprement et je te propose d'installer Avira ou MSE.

C'est toi de choisir...

@+

0
J'ai désinstaller Norton Security Scan mais je n'ai pas trouvé McAfee VirusScan dans mes programmes..

Je vais installer Avira, merci pour la proposition!

Plus aucune manip, on a fini?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 déc. 2011 à 18:27
Re,
1/
Désinstallation propre des AV :
Utilise ce lien pour désinstaller : Norton Security Scan et McAfee VirusScan.

2/
Installation Avira :
Télécharge ce fichier sur le bureau de ton PC
Exécute ce fichier en suivant ces procédures

3/
Prépare stp un rapport ZHPDiag pour vérification avant de finaliser

@+
0
Okay! J'espère avoir fais ça bien, voilà le rapport : http://cjoint.com/?3LlvcS96IEg
Merci!
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 déc. 2011 à 21:17
Re,

Fais la mise à jour de ton windows via windows update

================================

Pour finir :

Mise à jour Adobe reader

* Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
* Désinstalle ta version d'adobe par : ajout/suppression de programme
* Exécute le fichier téléchargé pour installation en suivant les instructions.

 Mise à jour de Java:

* Tu peux vérifier ta Console Java en cliquant sur ce lien :https://www.java.com/fr/download/uninstalltool.jsp
* Installe la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller JavaRa:  

* Télécharge ce fichier à partir ce lien : http://raproducts.org/click/click.php?id=1
* Décompresse JavaRa sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis
une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

===========================================

Updatechecker :

Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
===========================================
PurRa (éditeur de JavaRa) :

Telecharge ici : PureRa (par l'editeur de JavaRa)

Lance-le (clic droit "executer en tant qu'administrateur" pour Vista/7)

=> Configuration

clique sur "Clean"

L'outil va faire son scan puis son nettoyage

à la fin du rapport tu auras une ligne comme ca :

Total space cleaned: xxxxxxxx bytes

transmets juste cette ligne .

===========================================
**Nettoyage

Suppression des outils de désinfections:
* Télécharge  Delfix   sur ton bureau.          
* Lance le, tape suppression puis valide          
* Patiente pendant le scan jusqu'à l'ouverture du rapport.          
* Copie/Colle le contenu du rapport dans ta prochaine réponse.          
Note : Le rapport se trouve également sous C:\DelFix.txt          
* Tu peux le desinstaller          

===========================================         

<code>Nettoyage des fichiers et des clés de registre :

* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine

===========================================

Purger les points de restauration système:


* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

Windows XP

Windows Vista

Windows 7

* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...


===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter

4/ Défragmente tes disques dur par defraggler

@+
0
Salut Fish66! (désolé pour le temps de réponse)

Alors en reprenant ton ordre :

Mise à jour Adobe reader : c'est fait

Mise à jour de Java : pour ça j'ai un petit souci. Car j'ai effacé l'ancienne version dans panneau de config > programme > désinstaller. Ce qui fait, je pense, que la procédure que tu m'as donné pour désinstaller JavaRa ne fonctionne pas..

Updatechecker : c'est fait (assez long mais très pratique, merci!)

PurRa (éditeur de JavaRa) : : Total space cleaned: 430583059 bytes

**Nettoyage :

# DelFix v8.7 - Rapport créé le 13/12/2011 à 17:17:44
# Mis à jour le 01/12/11 à 20h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Leïla - PCPORT (Administrateur)
# Exécuté depuis : C:\Users\Leïla\Desktop\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\Kill'em
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Ad-Report-SCAN[1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Leïla\Desktop\AD-R.exe
Supprimé : C:\Users\Leïla\Desktop\Ad-Remover.lnk
Supprimé : C:\Users\Leïla\Desktop\JavaRa.exe
Supprimé : C:\Users\Leïla\Desktop\Pre_scan.exe
Supprimé : C:\Users\Leïla\Desktop\Pre_Scan_09_12_2011_19_53_29.txt
Supprimé : C:\Users\Leïla\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Leïla\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk


Nettoyage des fichiers et des clés de registre
: fait!

Purger les points de restauration système:
c'est fait! Petite question cependant, lorsque tu dis "Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ... " il suffit pour ça de recliquer sur "Restaurer les paramètres système, ect." et de cliquer sur appliquer, n'est-ce pas?

Merci beaucoup pour tes conseils, ça va m'être très utile! Notamment les modules. Je prendrais le temps de lire les liens ce vendredi.

Bonne soirée!
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
13 déc. 2011 à 18:46
Re,

Tu as activé la restauration du système, mais tu n'as pas créer un point de restauration

Avant la création, lance une analyse par ton nouveau antivirus Avira puis poste le rapport stp!

@+
0
Ah alors je t'écoute! :)

Avira AntiVir Personal
Date de création du fichier de rapport : mardi 13 décembre 2011 21:18

La recherche porte sur 3560421 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows 7
Version de Windows : (Service Pack 1) [6.1.7601]
Mode Boot : Démarré normalement
Identifiant : Leïla
Nom de l'ordinateur : PCPORT

Informations de version :
BUILD.DAT : 10.2.0.151 Bytes 31/08/2011 09:51:00
AVSCAN.EXE : 10.3.0.7 484008 Bytes 21/07/2011 11:20:47
AVSCAN.DLL : 10.0.5.0 56680 Bytes 21/07/2011 11:22:30
LUKE.DLL : 10.3.0.5 45416 Bytes 21/07/2011 11:21:49
LUKERES.DLL : 10.0.0.0 13672 Bytes 21/04/2011 06:55:52
AVSCPLR.DLL : 10.3.0.7 119656 Bytes 21/07/2011 11:20:48
AVREG.DLL : 10.3.0.9 90472 Bytes 21/07/2011 11:20:43
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 09:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 06:55:46
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 06:55:47
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 11:22:06
VBASE004.VDF : 7.11.8.178 2354176 Bytes 31/05/2011 11:22:07
VBASE005.VDF : 7.11.10.251 1788416 Bytes 07/07/2011 11:22:08
VBASE006.VDF : 7.11.13.60 6411776 Bytes 16/08/2011 08:26:09
VBASE007.VDF : 7.11.15.106 2389504 Bytes 05/10/2011 18:46:05
VBASE008.VDF : 7.11.18.32 2132992 Bytes 24/11/2011 18:46:12
VBASE009.VDF : 7.11.18.33 2048 Bytes 24/11/2011 18:46:12
VBASE010.VDF : 7.11.18.34 2048 Bytes 24/11/2011 18:46:12
VBASE011.VDF : 7.11.18.35 2048 Bytes 24/11/2011 18:46:12
VBASE012.VDF : 7.11.18.36 2048 Bytes 24/11/2011 18:46:12
VBASE013.VDF : 7.11.18.89 204800 Bytes 28/11/2011 18:46:13
VBASE014.VDF : 7.11.18.145 143872 Bytes 01/12/2011 18:46:14
VBASE015.VDF : 7.11.18.180 173056 Bytes 02/12/2011 18:46:14
VBASE016.VDF : 7.11.18.208 164864 Bytes 05/12/2011 18:46:15
VBASE017.VDF : 7.11.18.239 177152 Bytes 06/12/2011 18:46:15
VBASE018.VDF : 7.11.19.36 171520 Bytes 09/12/2011 18:46:16
VBASE019.VDF : 7.11.19.37 2048 Bytes 09/12/2011 18:46:16
VBASE020.VDF : 7.11.19.38 2048 Bytes 09/12/2011 18:46:16
VBASE021.VDF : 7.11.19.39 2048 Bytes 09/12/2011 18:46:16
VBASE022.VDF : 7.11.19.40 2048 Bytes 09/12/2011 18:46:16
VBASE023.VDF : 7.11.19.41 2048 Bytes 09/12/2011 18:46:17
VBASE024.VDF : 7.11.19.42 2048 Bytes 09/12/2011 18:46:17
VBASE025.VDF : 7.11.19.43 2048 Bytes 09/12/2011 18:46:17
VBASE026.VDF : 7.11.19.44 2048 Bytes 09/12/2011 18:46:17
VBASE027.VDF : 7.11.19.45 2048 Bytes 09/12/2011 18:46:17
VBASE028.VDF : 7.11.19.46 2048 Bytes 09/12/2011 18:46:17
VBASE029.VDF : 7.11.19.47 2048 Bytes 09/12/2011 18:46:17
VBASE030.VDF : 7.11.19.48 2048 Bytes 09/12/2011 18:46:17
VBASE031.VDF : 7.11.19.72 136192 Bytes 12/12/2011 19:06:10
Version du moteur : 8.2.6.134
AEVDF.DLL : 8.1.2.2 106868 Bytes 11/12/2011 18:46:37
AESCRIPT.DLL : 8.1.3.90 491899 Bytes 11/12/2011 18:46:37
AESCN.DLL : 8.1.7.2 127349 Bytes 21/04/2011 06:55:13
AESBX.DLL : 8.2.4.5 434549 Bytes 11/12/2011 18:46:38
AERDL.DLL : 8.1.9.15 639348 Bytes 11/12/2011 18:46:36
AEPACK.DLL : 8.2.14.5 741751 Bytes 11/12/2011 18:46:35
AEOFFICE.DLL : 8.1.2.21 201084 Bytes 11/12/2011 18:46:34
AEHEUR.DLL : 8.1.3.6 3895670 Bytes 11/12/2011 18:46:33
AEHELP.DLL : 8.1.18.0 254327 Bytes 11/12/2011 18:46:22
AEGEN.DLL : 8.1.5.17 405877 Bytes 11/12/2011 18:46:21
AEEMU.DLL : 8.1.3.0 393589 Bytes 21/04/2011 06:55:02
AECORE.DLL : 8.1.24.0 196983 Bytes 11/12/2011 18:46:20
AEBB.DLL : 8.1.1.0 53618 Bytes 21/04/2011 06:55:01
AVWINLL.DLL : 10.0.0.0 19304 Bytes 21/04/2011 06:55:23
AVPREF.DLL : 10.0.3.2 44904 Bytes 21/07/2011 11:20:42
AVREP.DLL : 10.0.0.10 174120 Bytes 21/07/2011 11:20:43
AVARKT.DLL : 10.0.26.1 255336 Bytes 21/07/2011 11:20:23
AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 21/07/2011 11:20:37
SQLITE3.DLL : 3.6.19.0 355688 Bytes 21/07/2011 14:12:32
AVSMTP.DLL : 10.0.0.17 63848 Bytes 21/04/2011 06:55:22
NETNT.DLL : 10.0.0.0 11624 Bytes 21/04/2011 06:55:36
RCIMAGE.DLL : 10.0.0.35 2589544 Bytes 21/07/2011 11:22:33
RCTEXT.DLL : 10.0.64.0 100712 Bytes 21/07/2011 11:22:33

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Disques durs locaux
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\alldiscs.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, Q:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé

Début de la recherche : mardi 13 décembre 2011 21:18

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'plugin-container.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'vlc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'plugin-container.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NOTEPAD.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqgpc01.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpCaslNotification.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqToaster.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqbam08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqSTE08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BtStackServer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqtra08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BTTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'StikyNot.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'veohwebplayer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VolCtrl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LightScribeControlPanel.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HPAdvisor.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mbamgui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpwuschd2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'DivXUpdate.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MobileConnect.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PrintDisp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sttray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HPWAMain.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IAAnotif.exe' - '1' module(s) sont contrôlés
Processus de recherche 'QLBCtrl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'Dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskhost.exe' - '1' module(s) sont contrôlés

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage 'Q:\'
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '547' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'


Fin de la recherche : mardi 13 décembre 2011 21:18
Temps nécessaire: 00:21 Minute(s)

La recherche a été interrompue !

4 Les répertoires ont été contrôlés
936 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
936 Fichiers non infectés
4 Les archives ont été contrôlées
0 Avertissements
0 Consignes
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
14 déc. 2011 à 05:56
Bonjour,

La recherche a été interrompue, mais ce n'est pas un problème..

Pour créer un point de restauration :

Tu as déjà activé la restauration du système!

Démarrer, Propriété, Ordinateur, Protection du système ensuite tu

cliques sur créer

Comme ca tu as créé un point de restauration que peut être tu auras besoin!

Bon surf et si tu n'as pas de souci pense à mettre ton sujet comme résolu

@+
0
C'est parfait. Merci mille fois Fish66! Bonne continuation!
0