Au secours avast hurle au virus toutes les 5

domi -  
 Utilisateur anonyme -
Bonjour,
desolee l un d entre vous peut il m aider j ai avast qui m avertit ts les 5 mn que je suis infestee j ai deja mis en 40 taine 2 machins dont un win 32
que dois je faire ?????

10 réponses

  1. Utilisateur anonyme
     
    Re

    No stress

    On va régler ce problème ;-))

    [*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
    [*] Quitter tous les programmes
    [*] Lancer RogueKiller.exe.
    [*] Attendre que le Prescan ait fini ...
    [*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport

    @+
    1
  2. Utilisateur anonyme
     
    Bonsoir domi

    Inscris toi avant tout

    Pour de plus amples informations, fait ceci stp

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    Serveur N°2

    Ou

    http://www.premiumorange.com/zeb-help-process/zhpdiag.html
    en bas de la page ZHP avec un numéro de version.

    Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

    Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »

    Clique sur la loupe pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Ferme ZHPDiag en fin d'analyse.

    Pour transmettre le rapport clique sur ce lien :

    http://pjjoint.malekal.com/

    https://www.cjoint.com/

    Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci

    @+

    0
  3. domi
     
    merci de vous occuper de moi
    voila j ai essayé de suivre vos conseils je suis plus qu incapable face à des ordinateurs voici je pense le lien avec le rapport mais je n en suis pas sure

    http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120609_e5j10l9w13n12

    en vous remerciant par avance
    0
  4. domi55
     
    en fait je suis deja inscrite mais cela fait longtemps et je ne sais pas comment faire
    vous voyez à quel point je suis un boulet
    bon courage à vous si vous voulez bien continuer à m aider
    merci encore
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Bonjour

    1)
    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan.
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=

    2)Télécharge Malwaresbytes anti malware ici
    http://www.malwarebytes.org/mbam.php

    Bouton »Download free version »

    * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/

    * Potasse le tuto pour te familiariser avec le prg :

    https://forum.pcastuces.com/sujet.asp?f=31&s=3

    (cela dis, il est très simple d'utilisation).

    relance Malwaresbytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    * Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

    *Procèdes à une mise à jour

    *Fais un examen dit "Complet"

    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    --> à la fin tu cliques sur "Afficher les résultats" " .
    --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

    @+
    0
  7. domi55 Messages postés 19 Statut Membre
     
    Malwarebytes Anti-Malware (Essai) 1.61.0.1400
    www.malwarebytes.org

    Version de la base de données: v2012.06.09.02

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 9.0.8112.16421
    DOMINIQUE :: DOMINIQUE-PC [administrateur]

    Protection: Activé

    09/06/2012 09:00:23
    mbam-log-2012-06-09 (09-00-23).txt

    Type d'examen: Examen complet
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 310266
    Temps écoulé: 31 minute(s), 14 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 6
    C:\1\mini-KMS_Activator_v1.052\mini-KMS_Activator_v1.052.exe (Riskware.Keygen) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\DOMINIQUE\Downloads\setup(1).exe (Rogue.FakeMSE) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\DOMINIQUE\Downloads\setup(2).exe (Rogue.FakeMSE) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\DOMINIQUE\Downloads\setup(3).exe (Rogue.FakeMSE) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\DOMINIQUE\Downloads\setup(4).exe (Rogue.FakeMSE) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\DOMINIQUE\Downloads\setup.exe (Rogue.FakeMSE) -> Mis en quarantaine et supprimé avec succès.

    voici le rapport mais mon ordi continue a hurler aux virus
    j ai refait un scan d avast et je suis en train de refaire un malwarebytes
    je ne comprends comment on peut avoir autant de virus et qu est ce qui se passe en réalité
    en tous les cas merci d avance
    en outre j aurais aime vous envoyer ce que dit avast car cela parait être le même fichier qui est infesté mais je ne sais pas comment faire
    0
  8. Utilisateur anonyme
     
    Re

    Et le rapport de Adwcleaner?

    à+
    0
  9. domi55 Messages postés 19 Statut Membre
     
    AdwCleaner v1.608 - Rapport créé le 09/06/2012 à 18:46:42
    # Mis à jour le 27/05/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : DOMINIQUE - DOMINIQUE-PC
    # Exécuté depuis : C:\Users\DOMINIQUE\Downloads\adwcleaner(1).exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [Registre] *****

    ***** [Registre - GUID] *****

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v13.0 (fr)

    Nom du profil : default
    Fichier : C:\Users\DOMINIQUE\AppData\Roaming\Mozilla\Firefox\Profiles\qjg9ko1h.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [11655 octets] - [09/06/2012 08:51:49]
    AdwCleaner[S1].txt - [9322 octets] - [09/06/2012 08:53:01]
    AdwCleaner[S2].txt - [943 octets] - [09/06/2012 18:46:42]

    ########## EOF - C:\AdwCleaner[S2].txt - [1070 octets] ##########

    le voila désolée de ne pas vous répondre tout de suite
    je reviens de faire un scan avast scan minutieux il n a rien trouver mais l ordi continue toutes les 15 mn a envoyer un message d alerte
    voila c est incompréhensible enfin tout au moins pour moi
    merci
    0
  10. domi55 Messages postés 19 Statut Membre
     
    ogueKiller V7.5.4 [07/06/2012] par Tigzy
    mail: tigzyRK<at>gmail<dot>com
    Remontees: https://www.luanagames.com/index.fr.html
    Blog: http://tigzyrk.blogspot.com

    Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
    Demarrage : Mode normal
    Utilisateur: DOMINIQUE [Droits d'admin]
    Mode: Recherche -- Date: 09/06/2012 19:26:02

    ¤¤¤ Processus malicieux: 0 ¤¤¤

    ¤¤¤ Entrees de registre: 0 ¤¤¤

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver: [NON CHARGE] ¤¤¤

    ¤¤¤ Infection : ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: ST3500413AS +++++
    --- User ---
    [MBR] 3a474ece6df4bb840a7b244ed38104a0
    [BSP] 04cb5e7aaf8a9efbc4dba5e3a11b6fcc : Windows Vista/7 MBR Code
    Partition table:
    0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
    1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 424614 Mo
    2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 869816320 | Size: 51200 Mo
    3 - [XXXXXX] COMPAQ (0x12) [VISIBLE] Offset (sectors): 974673920 | Size: 1024 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    Termine : << RKreport[1].txt >>
    RKreport[1].txt
    voila je vous ai poste le rapport mais je vais etre oblige de partir
    je vous souhaite une bonne soiree
    0
  11. Utilisateur anonyme
     
    Bonsoir

    A ton retour sur ce PC


    1)
    Purge la restauration sur Seven
    Comment faire :

    http://www.forum-seven.com/forum/

    Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections


    2)
    Tu relances ensuite une nouvelle analyse après avoir mis à jour ton antivirus

    Et bien sur tu postes ce rapport ;-)

    @+
    0