A voir également:
- Mon pc rame
- Pc qui rame - Guide
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Mon pc s'allume mais ne démarre pas windows 10 - Guide
- Plus de son sur mon pc - Guide
35 réponses
spikes525
Messages postés
207
Date d'inscription
jeudi 20 août 2009
Statut
Membre
Dernière intervention
31 décembre 2013
1
9 janv. 2012 à 04:38
9 janv. 2012 à 04:38
essais malwarebytes' anti-malware
spybot search and destroy
avec ca j'ai reussi a trouver mon probleme.
j ai aussi installer en plus de mon anti-virus
Microsoft security essentiel
disponible sur le site de microsoft
les deux autre tu peu les trouver ici sur CMC
bonne chance
spybot search and destroy
avec ca j'ai reussi a trouver mon probleme.
j ai aussi installer en plus de mon anti-virus
Microsoft security essentiel
disponible sur le site de microsoft
les deux autre tu peu les trouver ici sur CMC
bonne chance
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
9 janv. 2012 à 04:54
9 janv. 2012 à 04:54
Bonjour,
Si tu le souhaites, je peux t'aider à résoudre ton problème.
Quelques précisions :
- N'ouvre pas d'autre sujet sur ce forum ou sur un autre sur la même affaire.
- La désinfection ne sera terminée que lorsque je te le dirai même s'il te semble que ta machine est "clean" sinon il te faudra sûrement tout recommencer.
- Tu auras des rapports à me transmettre par l'intermédiaire d'un dépôt de fichier, note la procédure à suivre, je ne te la rappellerai pas ultérieurement et ne colle pas tes rapports directement dans ta réponse par copier/coller (sauf s'ils sont très courts!)
Dépôt de fichiers :
- Pour me transmettre les rapports que tu obtiendras à la suite du passage d'outils tu cliqueras sur un de ces liens :
cijoint ou pjoint
- Tu cliqueras ensuite sur Parcourir et chercheras le fichier du rapport, je t'indiquerai ou il est.
- Tu cliqueras sur Ouvrir puis sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme: https://www.cjoint.com/index.php?file=cjge368/cijSKAP5fU.txt
sera ajouté dans la page.
- C'est ce lien que tu auras à me transmettre et uniquement cela.
Commence par utiliser ce logiciel de diagnostic :
- Télécharge ZHPDiag (de Nicolas Coolman)
- Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
- Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
- Il se lancera automatiquement à la fin de l'installation
- Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
- Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
- Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
A+
Si tu le souhaites, je peux t'aider à résoudre ton problème.
Quelques précisions :
- N'ouvre pas d'autre sujet sur ce forum ou sur un autre sur la même affaire.
- La désinfection ne sera terminée que lorsque je te le dirai même s'il te semble que ta machine est "clean" sinon il te faudra sûrement tout recommencer.
- Tu auras des rapports à me transmettre par l'intermédiaire d'un dépôt de fichier, note la procédure à suivre, je ne te la rappellerai pas ultérieurement et ne colle pas tes rapports directement dans ta réponse par copier/coller (sauf s'ils sont très courts!)
Dépôt de fichiers :
- Pour me transmettre les rapports que tu obtiendras à la suite du passage d'outils tu cliqueras sur un de ces liens :
cijoint ou pjoint
- Tu cliqueras ensuite sur Parcourir et chercheras le fichier du rapport, je t'indiquerai ou il est.
- Tu cliqueras sur Ouvrir puis sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme: https://www.cjoint.com/index.php?file=cjge368/cijSKAP5fU.txt
sera ajouté dans la page.
- C'est ce lien que tu auras à me transmettre et uniquement cela.
Commence par utiliser ce logiciel de diagnostic :
- Télécharge ZHPDiag (de Nicolas Coolman)
- Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
- Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
- Il se lancera automatiquement à la fin de l'installation
- Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
- Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
- Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
A+
Bonjour,
merci de m'accorder du temps.
voiçi le fichier rapport zhpdiag
http://cjoint.com/data/0AjjSITi8ve.htm
merci de m'accorder du temps.
voiçi le fichier rapport zhpdiag
http://cjoint.com/data/0AjjSITi8ve.htm
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
9 janv. 2012 à 13:31
9 janv. 2012 à 13:31
Re rtony30
Effectivement tu as pas de monde !
Tu es infecté par des adwares ou publiciel.
Adware = Diminutif de advertising spyware.
Ces logiciels espions se renseignent sur les sites visités par un utilisateur, afin de mieux cibler le type de publicités à afficher, le plus souvent à travers des fenêtres pop up.
Tu as aussi pas mal de Toolbars. Une toolbar - "barre d'outils" - est un ensemble de boutons présents sur une interface graphique, offrant à l'utilisateur la possibilité d'accéder rapidement à un certain nombre de fonctionnalités, telles un moteur de recherche, des options d'impression, des gestions de pop-up etc.
Les toolbars sont généralement visibles sous la forme d'une barre horizontale ou verticale et ne servent, en général pas à grand chose. les propres outils du navigateur sont largement suffisants.
La multiplication de ces barres d'outils conduisent à ralentir l'ordinateur.
Et un cheval de Troie. Un (trojan) est un programme caché dans un autre qui exécute des commandes sournoises, et qui généralement donne un accès à l'ordinateur sur lequel il est exécuté en ouvrant une porte dérobée (en anglais backdoor).
Un cheval de Troie est un code (programme) nuisible placé dans un programme sain qui peut par exemple :
- voler des mots de passe ;
- copier des données sensibles ;
- exécuter tout autre action nuisible ;
- etc.
Tout ceci provoque évidemment un ralentissement de ton PC.
- Commençons tranquillement, ne t'inquiète pas, on en viendra à bout mais nous devrons échanger pas mal de post.
Utilise cet outil de désinfection spécifique aux logiciels publicitaires :
* Télécharge AdwCleaner (de Xplode) sur ton Bureau.
* Lance le, clique sur Recherche puis patiente le temps du scan.
* Une fois le scan terminé, un rapport s'ouvrira : poste le dans ta prochaine réponse.
PS : je ne sais pas quel est ton fuseau horaire ! Pour moi il est maintenant 15h, je ne reviendrai surement que vers 18/20h
@+
Effectivement tu as pas de monde !
Tu es infecté par des adwares ou publiciel.
Adware = Diminutif de advertising spyware.
Ces logiciels espions se renseignent sur les sites visités par un utilisateur, afin de mieux cibler le type de publicités à afficher, le plus souvent à travers des fenêtres pop up.
Tu as aussi pas mal de Toolbars. Une toolbar - "barre d'outils" - est un ensemble de boutons présents sur une interface graphique, offrant à l'utilisateur la possibilité d'accéder rapidement à un certain nombre de fonctionnalités, telles un moteur de recherche, des options d'impression, des gestions de pop-up etc.
Les toolbars sont généralement visibles sous la forme d'une barre horizontale ou verticale et ne servent, en général pas à grand chose. les propres outils du navigateur sont largement suffisants.
La multiplication de ces barres d'outils conduisent à ralentir l'ordinateur.
Et un cheval de Troie. Un (trojan) est un programme caché dans un autre qui exécute des commandes sournoises, et qui généralement donne un accès à l'ordinateur sur lequel il est exécuté en ouvrant une porte dérobée (en anglais backdoor).
Un cheval de Troie est un code (programme) nuisible placé dans un programme sain qui peut par exemple :
- voler des mots de passe ;
- copier des données sensibles ;
- exécuter tout autre action nuisible ;
- etc.
Tout ceci provoque évidemment un ralentissement de ton PC.
- Commençons tranquillement, ne t'inquiète pas, on en viendra à bout mais nous devrons échanger pas mal de post.
Utilise cet outil de désinfection spécifique aux logiciels publicitaires :
* Télécharge AdwCleaner (de Xplode) sur ton Bureau.
* Lance le, clique sur Recherche puis patiente le temps du scan.
* Une fois le scan terminé, un rapport s'ouvrira : poste le dans ta prochaine réponse.
PS : je ne sais pas quel est ton fuseau horaire ! Pour moi il est maintenant 15h, je ne reviendrai surement que vers 18/20h
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
9 janv. 2012 à 21:24
9 janv. 2012 à 21:24
OK Vu,
Relance AdwCleaner mais cette fois clique sur "Suppression" !
@+
Relance AdwCleaner mais cette fois clique sur "Suppression" !
@+
voila j ai ouvert adwcleaner puis suppression puis la fenêtre c est fermer au bout de quelques secondes
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
9 janv. 2012 à 23:00
9 janv. 2012 à 23:00
Et aucun fichier n'est apparu sur ton bureau ?
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
9 janv. 2012 à 22:59
9 janv. 2012 à 22:59
¶ Télécharge RogueKiller (de Tigzy) sur le Bureau
¶ Quitte tous tes programmes en cours
¶ Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
¶ Lorsque demandé, tape 1(Recherche) et valide
¶ S'il demande pour supprimer un proxy, tape 1 (supprimer)
¶ Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, copie/colle son contenu dans la réponse
¶ Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois, ou renommer en winlogon.exe
¶ Quitte tous tes programmes en cours
¶ Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
¶ Lorsque demandé, tape 1(Recherche) et valide
¶ S'il demande pour supprimer un proxy, tape 1 (supprimer)
¶ Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, copie/colle son contenu dans la réponse
¶ Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois, ou renommer en winlogon.exe
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
9 janv. 2012 à 23:15
9 janv. 2012 à 23:15
Je dois te quitter pour ce soir, A demain !
Si Roguekiller a trouvé quelque chose, relances le en mode 2 Suppression puis refais un ZHPDiag et poste moi le lien.
Bonne soirée.
Si Roguekiller a trouvé quelque chose, relances le en mode 2 Suppression puis refais un ZHPDiag et poste moi le lien.
Bonne soirée.
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
10 janv. 2012 à 07:20
10 janv. 2012 à 07:20
Essaie ceci :
Télécharge Reload_Tdsskiller
* Choisis : lancer le nettoyage
l'outil va automatiquement télécharger la dernière version puis TDSSKiller va s'ouvrir, clique sur "Start Scan"
Si TDSS.tdl2 est détecté l''option délete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure-toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas
une fois qu'il a terminé , redémarre s'il te le demande pour finir de nettoyer
sinon , ferme tdssKiller et le rapport s'affichera sur le bureau
Copie/Colle son contenu dans ta prochaine réponse.
@+
Télécharge Reload_Tdsskiller
* Choisis : lancer le nettoyage
l'outil va automatiquement télécharger la dernière version puis TDSSKiller va s'ouvrir, clique sur "Start Scan"
Si TDSS.tdl2 est détecté l''option délete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure-toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas
une fois qu'il a terminé , redémarre s'il te le demande pour finir de nettoyer
sinon , ferme tdssKiller et le rapport s'affichera sur le bureau
Copie/Colle son contenu dans ta prochaine réponse.
@+
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
10 janv. 2012 à 08:20
10 janv. 2012 à 08:20
rtony30
1 - Lance ZHPFix et clique sur sur le bouton à droite "HOSTFix" puis,
Je te donne le lien ci dessous, rends toi a l'adresse indiquée.
Ouvre le fichier, sélectionne tout et copie son contenu (CTRL+C)
https://pjjoint.malekal.com/files.php?id=20120110_w7z10f10g7z11
Ce script va cibler certains éléments à supprimer :
Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
/ !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »/ !\
* Clique sur le H "coller les lignes Helper", les lignes copiées (du fichier ci-dessus) vont automatiquement se coller dans la fenêtre. Si ce n'est pas le cas fais un CTRL+V.
* Clique sur le bouton «GO » pour lancer le nettoyage
* Le rapport s'ouvre automatiquement après l'exécution du script. Il se trouve aussi sous C:\ZHP\ZHPPFixReport.txt
* Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjjoint
@+
1 - Lance ZHPFix et clique sur sur le bouton à droite "HOSTFix" puis,
Je te donne le lien ci dessous, rends toi a l'adresse indiquée.
Ouvre le fichier, sélectionne tout et copie son contenu (CTRL+C)
https://pjjoint.malekal.com/files.php?id=20120110_w7z10f10g7z11
Ce script va cibler certains éléments à supprimer :
Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
/ !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »/ !\
* Clique sur le H "coller les lignes Helper", les lignes copiées (du fichier ci-dessus) vont automatiquement se coller dans la fenêtre. Si ce n'est pas le cas fais un CTRL+V.
* Clique sur le bouton «GO » pour lancer le nettoyage
* Le rapport s'ouvre automatiquement après l'exécution du script. Il se trouve aussi sous C:\ZHP\ZHPPFixReport.txt
* Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjjoint
@+
bonjour,
j ai lancer le programme Reload_Tdsskiller
voici une copie d écran [url=http://www.casimages.com/img.php?i=120110094737304660.jpg][img]http://nsa22.casimages.com/img/2012/01/10/mini_120110094737304660.jpg/img/url
je fait skipe
voila le repport http://cjoint.com/12jv/BAkjTIUmPua.htm
j ai lancer le programme Reload_Tdsskiller
voici une copie d écran [url=http://www.casimages.com/img.php?i=120110094737304660.jpg][img]http://nsa22.casimages.com/img/2012/01/10/mini_120110094737304660.jpg/img/url
je fait skipe
voila le repport http://cjoint.com/12jv/BAkjTIUmPua.htm
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
10 janv. 2012 à 12:59
10 janv. 2012 à 12:59
ZHPFix a fait du nettoyage.
On va vérifier par un nouveau ZHPDiag si tu veux bien !
Poste moi le lien.
@+
On va vérifier par un nouveau ZHPDiag si tu veux bien !
Poste moi le lien.
@+
salut
voila le rapport http://cjoint.com/12jv/BAknPtjEWEF.htm
voila le rapport http://cjoint.com/12jv/BAknPtjEWEF.htm
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
10 janv. 2012 à 20:52
10 janv. 2012 à 20:52
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
11 janv. 2012 à 08:18
11 janv. 2012 à 08:18
Oui je veux bien !
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
10 janv. 2012 à 20:55
10 janv. 2012 à 20:55
rtony30
? Télécharge RstHosts (de Xplode) sur ton Bureau.
? Lance le et clique sur Restaurer
? Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.
Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\RstHosts.txt )
Puis relances AdwCleaner en mode Suppression.
? Télécharge RstHosts (de Xplode) sur ton Bureau.
? Lance le et clique sur Restaurer
? Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.
Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\RstHosts.txt )
Puis relances AdwCleaner en mode Suppression.
-|x| RstHosts v2.0 - Rapport créé le 11/01/2012 à 10:37:45
-|x| Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
-|x| Nom d'utilisateur : Utilisateur - UTILISATEUR-PC (Administrateur)
-|x|- Informations -|x|-
Emplacement : C:\Windows\System32\drivers\etc\hosts
Attribut(s) : RASH
Propriétaire : Administrateurs - BUILTIN
Taille : 89 bytes
Date de création : 12/10/2011 - 18:53:06
Date de modification : 11/01/2012 - 10:37:37
Date de dernier accès : 11/01/2012 - 10:37:37
-|x|- Contenu du fichier -|x|-
# Fichier Hosts créé par RstHosts
127.0.0.1 localhost
::1 localhost
-|x|- E.O.F - C:\RstHosts.txt - 637 bytes -|x|-
-|x| Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
-|x| Nom d'utilisateur : Utilisateur - UTILISATEUR-PC (Administrateur)
-|x|- Informations -|x|-
Emplacement : C:\Windows\System32\drivers\etc\hosts
Attribut(s) : RASH
Propriétaire : Administrateurs - BUILTIN
Taille : 89 bytes
Date de création : 12/10/2011 - 18:53:06
Date de modification : 11/01/2012 - 10:37:37
Date de dernier accès : 11/01/2012 - 10:37:37
-|x|- Contenu du fichier -|x|-
# Fichier Hosts créé par RstHosts
127.0.0.1 localhost
::1 localhost
-|x|- E.O.F - C:\RstHosts.txt - 637 bytes -|x|-
celui la non plus je peut pas le telecharger
message dans un popup permission refusée impossible de se connecter à général-changlog-team.fr:80
message dans un popup permission refusée impossible de se connecter à général-changlog-team.fr:80
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
11 janv. 2012 à 08:36
11 janv. 2012 à 08:36
Ce n'est pas une pop-up de ton antivirus ?
Si c'est le cas neutralise le le temps du téléchargement !
C'est normal cet avertissement puisque nous travaillons avec des outils qui détectent des malwares.
@+
Si c'est le cas neutralise le le temps du téléchargement !
C'est normal cet avertissement puisque nous travaillons avec des outils qui détectent des malwares.
@+
salut
voici le rapport de adw cleaner http://cjoint.com/data/0AlkWjD9Xwl.htm
dit moi si je doit lancer aussi RogueKiller
merci
voici le rapport de adw cleaner http://cjoint.com/data/0AlkWjD9Xwl.htm
dit moi si je doit lancer aussi RogueKiller
merci
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
11 janv. 2012 à 13:12
11 janv. 2012 à 13:12
Ouah ! AdwCleaner a fait du ménage !
Le fichier Hosts a été restauré.
Oui bien sur, lance Roguekiller en mode 2 Suppression et poste le lien du rapport.
Le fichier Hosts a été restauré.
Oui bien sur, lance Roguekiller en mode 2 Suppression et poste le lien du rapport.
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
11 janv. 2012 à 17:08
11 janv. 2012 à 17:08
Bien, encore du nettoyage !
Ta machine ?
@+
Ta machine ?
@+