Virus

Résolu/Fermé
Terreur-s Messages postés 232 Date d'inscription mercredi 24 août 2011 Statut Membre Dernière intervention 18 février 2020 - 27 févr. 2012 à 20:23
 Utilisateur anonyme - 29 févr. 2012 à 13:08
Bonjour,
Je vien d'avoir la <<bonne suprise>> que j'aver un virus sur mon ordinateur je les donc mis en quarentaine mais j'aimeré le supprimer de l'ordinateur sens endomager de programme importent tel que windows,le programe pour avoir des image ou encore le programme du sons ou encore la restauration.

il se trouve a cette endroit:

C:\System Volume Information\_restore{73091FEE-F5F6-479B-9EFA-1B4B02D2444C}\RP196

merci pour vos futur réponse

<config>Windows XP / Safari 535.11</config>

21 réponses

Utilisateur anonyme
27 févr. 2012 à 20:39
bonsoir,

ton antivirus a détécté une infection dans la restauration système :

C:\System Volume Information\_restore{73091FEE-F5F6-479B-9EFA-1B4B02D2444C}\RP196


si l'infection est dans la restauration système, il se peut qu'elle soit sur le pc aussi, mais que ton antivirus ne le détecte pas :D


1
Terreur-s Messages postés 232 Date d'inscription mercredi 24 août 2011 Statut Membre Dernière intervention 18 février 2020 16
27 févr. 2012 à 20:54
ok mais je doit le supprimer ou le laisser en quarentaine?
0
Utilisateur anonyme
27 févr. 2012 à 20:56
bah pour l'instant, laisse le, on va regarder le pc, si à m'issu de diag, pas d'infections, on purge la restauration système :D


* Télécharge ZHPDiag sur ton bureau :


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/

ou :
http://dl.free.fr
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/


tuto zhpdiag :

http://www.premiumorange.com/zeb-help-process/zhpdiag.html

1
Terreur-s Messages postés 232 Date d'inscription mercredi 24 août 2011 Statut Membre Dernière intervention 18 février 2020 16
27 févr. 2012 à 21:06
0
Utilisateur anonyme
27 févr. 2012 à 21:27
ok,

fais une mise à jour d'adobe imperativement !


ton pc est infecté par des adwares !


? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner


Lance le,
clique sur rechercher et poste son rapport

1
Utilisateur anonyme
27 févr. 2012 à 21:56
relance ADWC, clique sur supprimer, poste son rapport :D

1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
27 févr. 2012 à 22:20
super,

relance zhpdiag,


* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/

ou :
http://dl.free.fr
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/


tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

1
Terreur-s Messages postés 232 Date d'inscription mercredi 24 août 2011 Statut Membre Dernière intervention 18 février 2020 16
27 févr. 2012 à 22:25
0
Utilisateur anonyme
28 févr. 2012 à 07:28
tu n'as toujours pas faitlamise à jour d'adobe !





Télécharge et enregistre ce fichier sur ton bureau :


* Lance ZHPFix via le raccourci sur ton Bureau


* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie et colle les lignes suivantes en gras dans Zhpfix :

----------------------------------------------------------


[HKLM\Software\AgenceExclusive]
O53 - SMSR:HKLM\...\startupreg\Agence [Key] . (...) -- C:\Program Files\Agence Exclusive\Agence.exe (.not file.)
[HKLM\Software\Classes\TypeLib\{AA2E16F2-387A-415F-BA95-B89BAF3AF109}] =>PUP.Fbsearch
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Search Guard Plus Updater] =>PUP.Fbsearch
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Search Guard Plus] =>PUP.Fbsearch
Emptytemp



----------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html
1
super,

as tu fais la mise à jour d'adobe ?



redémarre le pc et donne moi de nouvelles de fonctionnement :D


O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
1
Terreur-s Messages postés 232 Date d'inscription mercredi 24 août 2011 Statut Membre Dernière intervention 18 février 2020 16
28 févr. 2012 à 12:19
j'ai fait une recherche de mise a jour mais il me dit qu'il ni a pas de mise a jour
0
Utilisateur anonyme
28 févr. 2012 à 12:35
dans ce cas, désinstalle la version 9 de ton pc,

télécharge la version 10X :

https://get2.adobe.com/fr/reader/otherversions/

décoche la barre de Google avant de lancer le téléchargement :D



1
Terreur-s Messages postés 232 Date d'inscription mercredi 24 août 2011 Statut Membre Dernière intervention 18 février 2020 16
28 févr. 2012 à 12:44
j'ai plusieurs adobe dans les programmes:

adobe AIR,adobe flash player 10 plugin,adobe flash player 11 activeX et adobe reader 9.5.0-Francais.
0
Utilisateur anonyme
28 févr. 2012 à 13:11
normalement, quand tu installe la version 10X, elle te désinstalle la version
9.5.0-Francais seulement :D


attention toujours à la barre Google, à décocher :D


1
Terreur-s Messages postés 232 Date d'inscription mercredi 24 août 2011 Statut Membre Dernière intervention 18 février 2020 16
28 févr. 2012 à 14:24
ok je l'installe
0
Terreur-s Messages postés 232 Date d'inscription mercredi 24 août 2011 Statut Membre Dernière intervention 18 février 2020 16
28 févr. 2012 à 14:33
c'est fait
0
Utilisateur anonyme
28 févr. 2012 à 20:30
ok,

super,

redémarre ton pc,

donne moi des nouvelles de sn fonctionnement :D

1
Terreur-s Messages postés 232 Date d'inscription mercredi 24 août 2011 Statut Membre Dernière intervention 18 février 2020 16
28 févr. 2012 à 21:20
il est impeut plus rapide qu'avent mais j'ai une dernière chose a te demander j'ai avast qui n'arrive plus a faire les mises a jour VPS j'ai donc voulu le réinstaller mais impossible de le déinstaller ya t-il un moyen de le débloquer??
0
Utilisateur anonyme
28 févr. 2012 à 21:24
pour désinstaller avast, utilise ceci :

https://www.avast.com/fr-fr/uninstall-utility



1
Utilisateur anonyme
28 févr. 2012 à 21:54
essaie de désinstaller avast avec ceci :

http://www.forum-vista.net/forum/


1
Terreur-s Messages postés 232 Date d'inscription mercredi 24 août 2011 Statut Membre Dernière intervention 18 février 2020 16
28 févr. 2012 à 22:25
c'est bon un dernier petit truc est-ce que les programmes akamai et abbyy sont des virus?
0
http://www.akamai.fr/enfr/

http://www.avanquest.com/France/logiciel/abbyy.html?rs2=AQ_FR_PP_GO_ABBYY&rs4=AQ_FR_PP_GO_ABBYY&gclid=CPXW9pzIwq4CFYwMtAodm2bKVw


les logiciels en eux même ne sont pas des infections, reste à voir comment c'est distribuer sur le net et sur les pc !

/!\ Attention :
de plus en plus de programmes propose l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.





* pour supprimer les outils de désinfection
:

Télecharge Delfix sur ton bureau :

https://www.commentcamarche.net/telecharger/securite/7111-delfix/

*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.





. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.double-cliques sur le fichier pour lancer l'installation

/!\ regarde bien qu'au moment d'installation, on ne t'installe pas les barres d'outils, si c'est le cas, décoche la case correspondante !


.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/



* Supprimer les anciens points de restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

Pour XP :
https://www.commentcamarche.net/faq/5097-virus-system-volume-information




* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)




O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
1
Terreur-s Messages postés 232 Date d'inscription mercredi 24 août 2011 Statut Membre Dernière intervention 18 février 2020 16
Modifié par Terreur-s le 29/02/2012 à 10:08
j'ai passer ccleaner,désactiver/activer la restauration et voila le rapport de delfix https://www.cjoint.com/?3BDjUaUMmkG ,je scan actuellement mon pc je te tien au courant
0
Utilisateur anonyme
29 févr. 2012 à 12:40
ok,

on attend le résultat du scan d'antivrus :D

1
Terreur-s Messages postés 232 Date d'inscription mercredi 24 août 2011 Statut Membre Dernière intervention 18 février 2020 16
29 févr. 2012 à 12:50
le scan est fini et il a trouver 0 virus :)

merci pour ton aide^^
0
Utilisateur anonyme
29 févr. 2012 à 12:54
dans ce cas, crée un nouveau point de restauration système, ça peut servire :D

sur ce, bon surf ;-)



1
Terreur-s Messages postés 232 Date d'inscription mercredi 24 août 2011 Statut Membre Dernière intervention 18 février 2020 16
29 févr. 2012 à 13:05
je les déjà fait merci encore^^
0
Cesel45 Messages postés 13152 Date d'inscription mardi 24 avril 2007 Statut Contributeur Dernière intervention 29 novembre 2023 2 812
Modifié par Cesel45 le 27/02/2012 à 20:31
Bonjour

Va dans Démarrer / panneau de configuration / système / restauration système

Coche = "désactiver la restauration système"...applique

Dans "lecteurs disponibles" attend que la surveillance s'efface

Recoche = à nouveau...applique

Il ne te reste plus qu' a passer Ccleaner en scanne.
0
Terreur-s Messages postés 232 Date d'inscription mercredi 24 août 2011 Statut Membre Dernière intervention 18 février 2020 16
27 févr. 2012 à 20:34
c'est fait mais ca na pas marcher le virus est encore la
0
Terreur-s Messages postés 232 Date d'inscription mercredi 24 août 2011 Statut Membre Dernière intervention 18 février 2020 16
27 févr. 2012 à 21:46
# AdwCleaner v1.500 - Rapport créé le 27/02/2012 à 21:43:48
# Mis à jour le 23/02/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : compte de secoure - STORMCHASERS-PC
# Exécuté depuis : C:\Documents and Settings\compte de secoure\Mes documents\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [H. Navipromo] *****


***** [Registre] *****

Clé Présente : HKLM\SOFTWARE\Classes\BHO.PSHelper
Clé Présente : HKLM\SOFTWARE\Classes\BHO.PSHelper.1
Clé Présente : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook
Clé Présente : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook.1
Clé Présente : HKLM\SOFTWARE\Classes\AppID\BHO.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{055069F3-F78B-4BD1-A277-FE66648D3300}
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{45D59156-647B-4B06-B20E-0E297A1077BD}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{BE990A32-C2EC-4654-8FD0-26FECEA81998}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{3088C799-9630-4719-A471-4544D7CABC2D}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v17.0.963.56

Fichier : C:\Documents and Settings\compte de secoure\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

Présente : "path": "C:\\Documents and Settings\\compte de secoure\\Local Settings\\Application Data\\U[...]

*************************

AdwCleaner[R1].txt - [2291 octets] - [27/02/2012 21:43:48]

########## EOF - C:\AdwCleaner[R1].txt - [2419 octets] ##########
0
Terreur-s Messages postés 232 Date d'inscription mercredi 24 août 2011 Statut Membre Dernière intervention 18 février 2020 16
27 févr. 2012 à 22:11
# AdwCleaner v1.500 - Rapport créé le 27/02/2012 à 22:07:17
# Mis à jour le 23/02/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : compte de secoure - STORMCHASERS-PC
# Exécuté depuis : C:\Documents and Settings\compte de secoure\Mes documents\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [H. Navipromo] *****


***** [Registre] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\BHO.PSHelper
Clé Supprimée : HKLM\SOFTWARE\Classes\BHO.PSHelper.1
Clé Supprimée : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook
Clé Supprimée : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BHO.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{055069F3-F78B-4BD1-A277-FE66648D3300}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{45D59156-647B-4B06-B20E-0E297A1077BD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BE990A32-C2EC-4654-8FD0-26FECEA81998}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{3088C799-9630-4719-A471-4544D7CABC2D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v17.0.963.56

Fichier : C:\Documents and Settings\compte de secoure\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

Supprimée : "path": "C:\\Documents and Settings\\compte de secoure\\Local Settings\\Application Data\\U[...]

*************************

AdwCleaner[R1].txt - [2420 octets] - [27/02/2012 21:43:48]
AdwCleaner[S1].txt - [2370 octets] - [27/02/2012 22:07:17]

########## EOF - C:\AdwCleaner[S1].txt - [2498 octets] ##########
0
Terreur-s Messages postés 232 Date d'inscription mercredi 24 août 2011 Statut Membre Dernière intervention 18 février 2020 16
28 févr. 2012 à 11:40
Rapport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-28-02-2012-11-38-24.txt
Run by compte de secoure at 28/02/2012 11:38:24
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\AgenceExclusive
SUPPRIME Key: StartupReg: Agence

SUPPRIME Key: HKLM\Software\Classes\TypeLib\{AA2E16F2-387A-415F-BA95-B89BAF3AF109}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Search Guard Plus Updater
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Search Guard Plus

========== Dossier(s) ==========
SUPPRIME Temporaires Windows: : 17

========== Fichier(s) ==========
ABSENT File: c:\program files\agence exclusive\agence.exe
SUPPRIME Temporaires Windows: : 103

========== Autre ==========
NON TRAITE Emptytemp [HKLM\Software\AgenceExclusive]


========== Récapitulatif ==========
5 : Clé(s) du Registre
1 : Dossier(s)
2 : Fichier(s)
1 : Autre


End of clean in 00mn 12s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 28/02/2012 11:38:24 [1222]
0
Terreur-s Messages postés 232 Date d'inscription mercredi 24 août 2011 Statut Membre Dernière intervention 18 février 2020 16
28 févr. 2012 à 21:47
avast me dit de démaré mon ordinateur en mode sans échec avent de déinstaller avast avec le programme que tu ma donner mais quand j'appui sur F8 ce message apparé

https://www.cjoint.com/?3BCvUssyrif
0