J'ai un virus...

Résolu/Fermé
utile83 Messages postés 67 Date d'inscription jeudi 21 décembre 2006 Statut Membre Dernière intervention 17 novembre 2021 - 30 mai 2012 à 14:19
utile83 Messages postés 67 Date d'inscription jeudi 21 décembre 2006 Statut Membre Dernière intervention 17 novembre 2021 - 1 juin 2012 à 17:28
Bonjour,
J'ai ouvert mon pc ce matin et impossible de faire quoi que ce soit car j'ai 2 fenêtres qui s'ouvrent et qui bloque mon bureau?
Le message est "https://onlineregister.com/" je ne peut pas en sortir les 2 fenêtres sont l'une sur l'autre et rien ne bouge...
Pouvez-vous m'aider S.V.P.
Merci d'avance.
utile83

PS: j'ai windows 7 sur un Packard Bell onenettwo m u5124
A voir également:

33 réponses

utile83 Messages postés 67 Date d'inscription jeudi 21 décembre 2006 Statut Membre Dernière intervention 17 novembre 2021
31 mai 2012 à 17:58
Ok, voila le nouveau rappport:
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120531_i13z13w8p9r15

bonne reception...
@plus
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
31 mai 2012 à 19:31
Recommence la manip' avec ZHPFix.

Plus de souci ?
0
utile83 Messages postés 67 Date d'inscription jeudi 21 décembre 2006 Statut Membre Dernière intervention 17 novembre 2021
31 mai 2012 à 21:40
Bonsoir
vpoila le nouveau rapport zpfix

Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-31-05-2012-21-35-49.txt
Run by packardbell at 31/05/2012 21:35:49
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Logiciel(s) ==========
ABSENT Software Key: {86D4B82A-ABED-442A-BE86-96357B70F4FE}

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Program Files (x86)\Ask.com\UpdateTask.exe

========== Clé(s) du Registre ==========
ABSENT Key: CLSID BHO: {D4027C7F-154A-4066-A1AD-4243D8127440}
SUPPRIME Key*: HKCU\Software\AppDataLow\Software\AskToolbar
ABSENT Key: HKCU\Software\AppDataLow\Software\Smartbar
ABSENT Key: HKLM\Software\APN
ABSENT Key: HKLM\Software\AskToolbar
ABSENT Key: HKLM\Software\TelevisionFanaticEI
ABSENT SearchScopes :{9BB47C17-9C68-4BB3-B188-DD9AF0FD21}
SUPPRIME Key*: HKLM\Software\WOW6432Node\Classes\AppID\GenericAskToolbar.DLL
SUPPRIME Key*: HKLM\Software\WOW6432Node\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
SUPPRIME Key*: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
SUPPRIME Key*: HKLM\Software\WOW6432Node\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
SUPPRIME Key*: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
SUPPRIME Key*: HKLM\Software\WOW6432Node\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
SUPPRIME Key*: HKLM\Software\WOW6432Node\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
SUPPRIME Key*: HKLM\Software\WOW6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
SUPPRIME Key*: HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
SUPPRIME Key*: HKLM\Software\WOW6432Node\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
SUPPRIME Key*: HKLM\Software\WOW6432Node\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
SUPPRIME Key*: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{df780f87-ff2b-4df8-92d0-73db16a1543a}
ABSENT Key: HKCU\Software\APN
ABSENT Key: HKLM\Software\WOW6432Node\APN
ABSENT Key: HKCU\Software\Ask.com
SUPPRIME Key*: HKCU\Software\AskToolbar
SUPPRIME Key*: HKLM\Software\WOW6432Node\AskToolbar
ABSENT Key: HKCU\Software\iMesh
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: QuickTime Task
SUPPRIME RunValue: ApnUpdater
ABSENT [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}

========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files (x86)\Ask.com
SUPPRIME Folder: C:\Program Files (x86)\iMesh Applications
SUPPRIME Folder: C:\Program Files (x86)\TelevisionFanaticEI
ABSENT C:\ProgramData\0294
ABSENT C:\Users\packardbell\AppData\Local\APN
SUPPRIME Folder: C:\Users\packardbell\AppData\Local\AskToolbar
SUPPRIME Folder: c:\users\packardbell\appdata\locallow\asktoolbar
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
SUPPRIME Reboot c:\program files (x86)\ask.com
SUPPRIME File: c:\program files (x86)\ask.com\updatetask.exe
ABSENT Folder/File: c:\users\packardbell\appdata\local\microsoft\windows\temporary internet files\content.ie5\0iiy3z2w\emule0.49b-installer1
ABSENT Folder/File: c:\program files (x86)\ask.com
ABSENT Folder/File: c:\users\packardbell\appdata\local\asktoolbar
ABSENT Folder/File: c:\users\packardbell\appdata\local\temp\asksearch
ABSENT Folder/File: c:\windows\system32\tasks\scheduled update for ask toolbar
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Tache planifiée ==========
SUPPRIME Task: Scheduled Update for Ask Toolbar
SUPPRIME Task: {2DE57B22-9AC9-44CC-B705-7DA130F86BD9}
SUPPRIME Task: {9BE3EFC2-3218-43EC-876A-370AFAD82750}

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
1 : Processus mémoire
32 : Clé(s) du Registre
3 : Valeur(s) du Registre
9 : Dossier(s)
9 : Fichier(s)
1 : Logiciel(s)
3 : Tache planifiée
1 : Restauration Système


End of clean in 00mn 31s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 31/05/2012 16:24:11 [5081]
C:\ZHP\ZHPFix[R2].txt - 31/05/2012 16:25:51 [5128]
C:\ZHP\ZHPFix[R3].txt - 31/05/2012 21:35:49 [5196]
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
31 mai 2012 à 21:45
Je crois que ça a mieux fonctionné.

Un nouveau rapport ZHPDiag s'il te plaît.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
utile83 Messages postés 67 Date d'inscription jeudi 21 décembre 2006 Statut Membre Dernière intervention 17 novembre 2021
31 mai 2012 à 22:16
Bonsoir,
Voila le rapport

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120531_b9i9r6n5n12
Merci pour tout

Bonsoir
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
31 mai 2012 à 22:20
Ok et pour ma question ?
0
utile83 Messages postés 67 Date d'inscription jeudi 21 décembre 2006 Statut Membre Dernière intervention 17 novembre 2021
1 juin 2012 à 08:15
Bonjour,
Milles excuses, je n'ai pas compris qu'il s'agissait d'une question!
Oui, cela fonctionne nickel, mais ce matin en me connectant, antivir m'a posté un message "antivir a été déconnecté, la toolbar n'est pas installée, réinstallé, ok"
j'ai donc appuyé sur ok mais protection web est toujours désactivée, je suis allé dans démarrer antivir, protection web, activé, mais rien ne se passe, est-ce normal où non?
Merci d'avance
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
1 juin 2012 à 10:36
Sinon désinstalle Avira et prends Avast à la place.
0
utile83 Messages postés 67 Date d'inscription jeudi 21 décembre 2006 Statut Membre Dernière intervention 17 novembre 2021
1 juin 2012 à 10:55
Ok, Je vais en changer, est-ce que nous en avons fini avec le nettoyage, je peut me servir de mon PC normalement?
Je ne vois pas d'anomalie flagrande lorsque je vais sur internet, mais je voudrais être sur que nous ayons terminer pour ne pas gacher votre travail.
Je profite de ce message pour vous dire ma satisfaction d'avoir travaillé avec vous et vous félicité de votre compétence et de votre dévouement.
Cela rassure...
Je vous renouvelle mes profonds remerciements ainsi qu'à vos collègues qui ont répondus a mon appel.
Je vous reste fidèle au site commentcamache.
Merci encore
Amitiés
Daniel
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
1 juin 2012 à 12:27
Pour finir :


1/

---> Télécharge DelFix sur ton Bureau.
* Clique droit sur DelFix et choisis Exécuter en tant qu'administrateur.
* Clique sur le bouton Suppression.
* Poste le rapport (C:\DelFixSuppr.txt).
* Supprime DelFix.


2/

---> Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


3/

---> Il est nécessaire de supprimer les points de restauration. Ensuite, crée un point de restauration.


==Prévention==

Tu peux garder Malwarebytes' Anti-Malware pour faire un scan en cas d'infection.

Voici un dossier sur la prévention et sécurité sur Internet (A lire avec Adobe Reader) : Lien


Sois plus vigilant(e) sur Internet ;)
0
utile83 Messages postés 67 Date d'inscription jeudi 21 décembre 2006 Statut Membre Dernière intervention 17 novembre 2021
1 juin 2012 à 17:13
Bonsoir,
Voici le rapport DELFIX: avec du retard, mais je rentre du travail...
# DelFix v8.8 - Rapport créé le 01/06/2012 à 17:09:29
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : packardbell - PACKARDBELL-PC (Administrateur)
# Exécuté depuis : C:\Users\packardbell\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\37NAL0C9\9-delfix[1].exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\Program Files (x86)\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\PhysicalDisk0_MBR.bin

~~~~~~ Registre ~~~~~~


~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [628 octets] - [01/06/2012 17:09:29]

########## EOF - C:\DelFix[S1].txt - [751 octets] ##########
Je continue avec ccleaner et je te remercie pour le conseil, effectivement on est jamais trop prudent...
Merci pour tout.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
1 juin 2012 à 17:14
Ok pour le rapport DelFix.
0
utile83 Messages postés 67 Date d'inscription jeudi 21 décembre 2006 Statut Membre Dernière intervention 17 novembre 2021
1 juin 2012 à 17:28
Ok, merci pour ton aide précieuse, j'ai fait un nettoyage ccleaner et supprimé la restauration système et réactivé.
@ plus
0