Problème désinfection (saachaa)

Résolu
damchag Messages postés 1105 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

saachaa

comme entendu, je te joins le lien zhpdiag.

https://www.cjoint.com/?BDAvVuzQ8VF .

En plus de l'explication donnée facebook refuse toute pose de vidéos même celle que j'ai moi-même efectuée.

voici le message envoyé:

Due to activity related to copyright infringement on your Facebook account, we have disabled your ability to upload any further videos. For further details, please see our help page.

https://www.facebook.com/help/456546087697065?page=39

Pour info traduction en français par le traducteur de FREE.

En raison de l'activité s'est rapporté à la violation des droits d'auteur sur votre compte de Facebook, nous ont désactivé votre capacité de télécharger toute autre vidéo. Pour d'autres détails, voir svp la notre page d'aide.

https://www.facebook.com/help/456546087697065?page=39


merci





128 réponses

damchag Messages postés 1105 Statut Membre 20
 
ok merci
0
damchag Messages postés 1105 Statut Membre 20
 
je n'arrive pas a coller le rapport , je l'ai déposé trois fois, mais ne reste pas sur le forum.
0
damchag Messages postés 1105 Statut Membre 20
 
re


devant l'impossibilité de te déposer ce rapport directement je l'ai mis sur cijoint dont voici le lien

https://www.cjoint.com/?BEdnZVRzITS

j'espère que ça fonctionne .
j'attends apres ta réponse pour continuer
Grrrr je crois que je vais tout virer (désolé)
0
Utilisateur anonyme
 
Re,

Le rapport est trop long... ESt-il en entier ? On ne voit rien dessus.

Ne vire rien...

Explique--moi ton soucis de site sécurisé..
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
damchag Messages postés 1105 Statut Membre 20
 
Suite au rapport que j'ai mis sur ci-joint.com mon ordi m'a demandé de redémarré pour finalisé la désinfection . Il a redémarré et le scan d'antivir s'est remis en route de lui même jusqu'a arrivé au même message cité à 12H37. Pour le 1er rapport, je regarde s'il est en entier.


tu dis " Explique--moi ton soucis de site sécurisé.. " je ne sais plus de quoi on parle.
0
Utilisateur anonyme
 
Sur le rapport il n'y a rien... Il n'est donc pas entier.
0
damchag Messages postés 1105 Statut Membre 20
 
effectivement le 1er rapport n'est pas en entier.
voici la fin

Fin de la recherche : jeudi 3 mai 2012 13:56
Temps nécessaire: 1:13:12 Heure(s)

La recherche a été effectuée intégralement

0 Les répertoires ont été contrôlés
716 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
716 Fichiers non infectés
0 Les archives ont été contrôlées
0 Avertissements
64 Consignes
976608 Des objets ont été contrôlés lors du Rootkitscan
64 Des objets cachés ont été trouvés
0
Utilisateur anonyme
 
Rien d'infectueux, je ne comprends pas...

Tu as lancé un scan complet avec Malwarebytes ? Puis-je avoir le rapport ?
0
damchag Messages postés 1105 Statut Membre 20
 
moi non je comprends pas

voici le rapport malawarebytes

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.05.03.01

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Damchag :: CHARLY-PC [administrateur]

03/05/2012 08:39:36
mbam-log-2012-05-03 (08-39-36).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 354381
Temps écoulé: 1 heure(s), 28 minute(s), 4 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)


Je dois aller voir le toubib de l'hosto. Désolé si je réponds pas de suite . Quoiqu'il en soit , j'ai une sortie prévue demain ..... donc plus tranquille pour la suite dans les recherches s'il faut.
merci @ tt
0
Utilisateur anonyme
 
Okay pas de soucis.

Non verrons pour ton soucis de compte...

Dès que tu peux :

Ferme et enregistre toutes tes applications en cours

Télécharge et enregistre ceci sur ton bureau :

Pre_Scan

Une fois téléchargé lance-le et laisse faire le scan

Tous les processus non vitaux seront coupés, donc il se peut que ton Antivirus aussi, c'est normal !

Si l'outil détecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaîtra sur le bureau en fin de scan grâce à ce qui suit :

▶ Clique sur ce lien : https://www.cjoint.com/

▶ Clique sur Parcourir, et sélectionne le fichier Pre_Scan_la_date_et_l'heure.txt sur ton bureau

▶ Donne moi le lien en résultant

▶ Si Cjoint ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
0
damchag Messages postés 1105 Statut Membre 20
 
pre_scan

rien de particulier à dire , je n'ai pas pu surveiller le scan , tout ce que je peux dire c' est que l'ordi à redémarré . mais ça , ça ne doit pas être un évènement.
Vu mes connaissances Informatiques, c'est quoi un proxy stp?

merci

le lien
https://www.cjoint.com/?BEds3HzgeEB



Ps

j'ai toujours delfix (s1) raccourci sur le bureau ainsi que cleaning fighter (1) et C_F. je les vire ?
0
Utilisateur anonyme
 
OK.

▶ Télécharge et lance Kill_View sur ton bureau.
▶ Lance-le, et copie/colle ces lignes en gras à l'intérieur :

Killall:

Restorepoint:

Reg:
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414}

Fix_Hosts:

List:
C:\Windows\x÷¡

▶ Clique sur fichier, enregistrer puis ferme le fichier texte.
▶ Laisse l'outil travailler et copie/colle-moi le contenu du rapport sur le forum.

Ensuite consulte cette page, et donne-moi les rapports correspondant.

http://www.security-helpzone.com/showthread.php?tid=171
?? Saachaa ?
Contributeur CCM
0
damchag Messages postés 1105 Statut Membre 20
 
je me fait une frayeur, une fois lancé , cop/col le texte en gras dans le bloc note qui s'est ouvert enregistré , fermé et laissé travailler l'outil, une page bleu est apparu avec un texte en anglais et un décompte temps .Une fois à zéro la page " window's n'a pas été arrêté correctement........" s'est ouverte et j'ai eu le choix du mode mode de démarrage . j'ai choisi le mode normalement. j'ai actuellement sur le bureau une fenêtre windows mentionnant que ce dernier a redémarré après un arrêt non planifié et qu'il peut rechercher une solution au problème en ligne. Que dois-je faire ?

J'ai également sur le bureau le rapport Kill View.

Dois- cop/col le rapport sur le forum ?
DEPUIS LE VENTILATEUR N'ARRÊTE PLUS DE TOURNER
est-ce normal ?

Note : désolé, je vais te faire péter les plombs
0
Utilisateur anonyme
 
Donne le rapport Kill_View.txt. Je crois comprendre pourquoi il y a eu ce soucis.

Regarde le lien donné et tu comprendra pour les rapports ;-).
0
damchag Messages postés 1105 Statut Membre 20
 
oui j'ai modifié mon précédent post si tu veux le relire . pour les rapports , c'est ok j'ai compris

le rapport


¤ ¤ ¤ Kill_View V 1 ¤ ¤ ¤
___________________________


¤¤ Informations logiciel

~ Lancé le : 03/05/2012 à 19:24:59
~ Site officiel : https://www.security-helpzone.com/
~ Fiche logiciel :
~ Feedbacks :

¤¤ Informations Systèmes

~ Utilisateur : Damchag (Administrateur)
~ Ordinateur : CHARLY-PC
~ Système d'exploitation : Windows 7 Home Premium (64 bits) Service Pack 1


~~~ Rapport ~~~

¤¤ Création d'un point de restauration.

-> Point de restauration créé.

¤¤ Kill de tous les processus non vitaux.

Processus en cours :

[!] System
[!] nvvsvc.exe
[#] nvvsvc.exe
[#] spoolsv.exe
[!] sched.exe
[!] avguard.exe
[#] AppleMobileDeviceService.exe
[#] mDNSResponder.exe
[#] E_S40STB.EXE
[#] E_S40RPB.EXE
[#] SeaPort.exe
[!] avshadow.exe
[#] conhost.exe
[#] alg.exe
[#] wmpnetwk.exe
[#] SearchIndexer.exe
[#] taskhost.exe
[#] taskeng.exe
[#] ControlDeckStartUp.exe
[#] ALU.exe
[#] BatteryLife.exe
[!] explorer.exe
[#] ACMON.exe
[#] wcourier.exe
[#] sensorsrv.exe
[#] ACEngSvr.exe
[#] igfxtray.exe
[!] hkcmd.exe
[#] igfxpers.exe
0
Utilisateur anonyme
 
Okay merci...

Tu peux continuer.
0
damchag Messages postés 1105 Statut Membre 20
 
Tu peux me rassurer , y'a pas de problèmes ?
le ventilateur n'arrête pas de tourner et ça ne me rassure pas j'ai pas envie que la carte mère est un problème.
je fais les autres rapports
0
Utilisateur anonyme
 
Je ne vois aucune infection,... Rien du tout !
0
damchag Messages postés 1105 Statut Membre 20
 
voici les rapports

AdwCleaner

# AdwCleaner v1.604 - Rapport créé le 03/05/2012 à 20:42:50
# Mis à jour le 23/04/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Damchag - CHARLY-PC
# Exécuté depuis : C:\Users\Damchag\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Registre - GUID] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v12.0 (fr)

Nom du profil : default
Fichier : C:\Users\Damchag\AppData\Roaming\Mozilla\Firefox\Profiles\ufi3kwjy.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Damchag\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [1010 octets] - [03/05/2012 20:42:50]

########## EOF - C:\AdwCleaner[S1].txt - [1138 octets] ##########

--------------------------------------------------------------------------------------------
AD-REPORT


======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 20:48:47 le 03/05/2012, Mode normal

Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
Damchag@CHARLY-PC (ASUSTeK Computer Inc. N71Jv)

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.




============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [12.0 (fr)] ****

FIREFOX.EXE\Shell\Open\Command - "C:\Program Files (x86)\Mozilla Firefox\Firefox.exe"
HKLM_MozillaPlugins\@SonyCreativeSoftware.com/Media Go,version=1.0 (x)
HKLM_MozillaPlugins\Adobe Reader (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)

-- C:\Users\Damchag\AppData\Roaming\Mozilla\FireFox\Profiles\ufi3kwjy.default --
Searchplugins\wot-safe-search.xml (?)
Prefs.js - browser.download.lastDir, C:\\Users\\Damchag\\Desktop
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage, hxxp://www.google.fr/ig
Prefs.js - browser.startup.homepage_override.buildID, 20120420145725
Prefs.js - browser.startup.homepage_override.mstone, rv:12.0

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64} - "?" (?)
HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=0&systemid=414&sr=0&q={searchTerm...)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{E62B5143-94A8-4A0E-82FD-AC86C75627E2} - C:\PROGRA~2\WIA6EB~1\Datamngr\ToolBar\dtUser.exe (x)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - "Google Dictionary Compression sdch" (C:\Program Files (x86)\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 03/05/2012 20:48:52 (3375 Octet(s))

Fin à: 20:49:58, 03/05/2012

============== E.O.F ==============



21H15---Le ventilo tourne toujours , je vais au clash. trouillomètre à zéro


dois je supprimer les logiciels avec delfix ? ou as-tu besoin d'autres choses .

Pour info , dans "C " reste
----les dosssiers de kill View - Pre_scan - user
----les text de , delfix (s1) du 28/04/2012 et tout un tas de .text assez ancien
je supprime ????
0
Utilisateur anonyme
 
On verra après, ne supprime rien et redémarre le pc.

Dis moi ensuite ce que tu as comme problème.
0