Virus dans ma clé usb au secours
Fermé
vivy
-
26 juin 2012 à 19:58
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 28 juin 2012 à 22:07
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 28 juin 2012 à 22:07
A voir également:
- Virus dans ma clé usb au secours
- Clé usb non détectée - Guide
- Clé windows 10 gratuit - Guide
- Clé usb 2to vrai ou faux - Accueil - Stockage
- Creer cle usb windows 10 - Guide
- Formater clé usb mac - Guide
10 réponses
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
27 juin 2012 à 11:52
27 juin 2012 à 11:52
Salut,
* Télécharge ZHPDiag (de Nicolas Coolman) à partir l'un
des deux liens : Lien 1 ou Lien 2
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>
* Télécharge ZHPDiag (de Nicolas Coolman) à partir l'un
des deux liens : Lien 1 ou Lien 2
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
28 juin 2012 à 15:56
28 juin 2012 à 15:56
Salut,
Suivant l'ordre fais ceci stp :
1/
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
2/
* Télécharge de AD-Remover sur ton Bureau.
http://security-domain.be/download/AD-Remover.html
/!\ Ferme toutes applications en cours /!\
- Double sur l'icône Ad-remover située sur ton Bureau.
-Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
- Sur la page, clique sur le bouton « chercher »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
@+
Suivant l'ordre fais ceci stp :
1/
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
2/
* Télécharge de AD-Remover sur ton Bureau.
http://security-domain.be/download/AD-Remover.html
/!\ Ferme toutes applications en cours /!\
- Double sur l'icône Ad-remover située sur ton Bureau.
-Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
- Sur la page, clique sur le bouton « chercher »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Au final le scan Usbfix n'a rien donné?
Ce pc est il plein de saloperies?Ce n'est pas le mien à la base.
Merci.
Voici le rapport Adwcleaner:
http://cjoint.com/data/0FCqJ3rON66.htm
Je lance Ad-remover.
Ce pc est il plein de saloperies?Ce n'est pas le mien à la base.
Merci.
Voici le rapport Adwcleaner:
http://cjoint.com/data/0FCqJ3rON66.htm
Je lance Ad-remover.
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
28 juin 2012 à 16:48
28 juin 2012 à 16:48
Re,
Tu as des infections de disques amovibles que tu as supprimé et aussi d'autres infections (surtout des adwares)!
1/
/!\ Ferme toutes applications en cours /!\
- Double sur l'icône Ad-remover située sur ton Bureau.
-Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
- Sur la page, clique sur le bouton «Nettoyer»
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
2/
Lance ZHPDiag depuis le bureau et prépare stp un nouveau rapport ZHPDiag
Au final le scan Usbfix n'a rien donné? Ce pc est il plein de saloperies?Ce n'est pas le mien à la base.
Tu as des infections de disques amovibles que tu as supprimé et aussi d'autres infections (surtout des adwares)!
1/
/!\ Ferme toutes applications en cours /!\
- Double sur l'icône Ad-remover située sur ton Bureau.
-Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
- Sur la page, clique sur le bouton «Nettoyer»
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
2/
Lance ZHPDiag depuis le bureau et prépare stp un nouveau rapport ZHPDiag
Voici les nouveaux rapports:
Ad-remover: http://cjoint.com/data/0FCq4YlNPSZ.htm
ZHPDiag: http://cjoint.com/data/0FCq6g0jaYK.htm
Merci
Ad-remover: http://cjoint.com/data/0FCq4YlNPSZ.htm
ZHPDiag: http://cjoint.com/data/0FCq6g0jaYK.htm
Merci
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
28 juin 2012 à 17:09
28 juin 2012 à 17:09
Re,
Tu as lancé Ad-Remover en mode recherche et non "Nettoyage",
Relance Ad-remover puis choisis "Nettoyer" et poste le rapport stp
Tu as lancé Ad-Remover en mode recherche et non "Nettoyage",
Relance Ad-remover puis choisis "Nettoyer" et poste le rapport stp
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
Modifié par Fish66 le 28/06/2012 à 22:08
Modifié par Fish66 le 28/06/2012 à 22:08
Re,
1/
Désinstalle :
PHPNukeFR Toolbar
Softonic.France Toolbar
2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
EmptyCLSID
O44 - LFC:[MD5.FDCDC3DF47164AD90AB6D225F6DFA2F6] - 28/06/2012 - 14:12:21 ---A- . (...) -- C:\Windows\treeskp.sys [7]
O69 - SBI: SearchScopes [HKCU] {2E44FEA8-2AAB-488D-8BC1-683B7B531FDE} - (Search) - http://www.tangosearch.com
O87 - FAEL: "{1A55E817-FA81-48AC-BBE4-EB74C375B833}" | In - Public - P6 - TRUE | .(.SweetIM Technologies, Ltd. - SweetIM Installer.) -- C:\Users\Damien\Downloads\SweetImSetup.exe
O87 - FAEL: "{5F624BCE-CCC9-456E-A278-A2D294D26186}" | In - Public - P17 - TRUE | .(.SweetIM Technologies, Ltd. - SweetIM Installer.) -- C:\Users\Damien\Downloads\SweetImSetup.exe
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1c491116-c175-45e1-a570-6fb14fea8b7b}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1c491116-c175-45e1-a570-6fb14fea8b7b}]
[HKLM\Software\WOW6432Node\Classes\CLSID\{1c491116-c175-45e1-a570-6fb14fea8b7b}]
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1c491116-c175-45e1-a570-6fb14fea8b7b}]
[HKCU\Software\Totem]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: Modified
R3 - URLSearchHook: Softonic.France Toolbar [64Bits] - {c41be492-d9e6-4262-a0bd-e8cf6dc4208d} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files (x86)\Softonic.France\prxtbSof0.dll
R3 - URLSearchHook: PHPNukeFR Toolbar [64Bits] - {1c491116-c175-45e1-a570-6fb14fea8b7b} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files (x86)\PHPNukeFR\prxtbPHP0.dll
O2 - BHO: PHPNukeFR [64Bits] - {1c491116-c175-45e1-a570-6fb14fea8b7b} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\PHPNukeFR\prxtbPHP0.dll
O2 - BHO: Softonic.France [64Bits] - {c41be492-d9e6-4262-a0bd-e8cf6dc4208d} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\Softonic.France\prxtbSof0.dll
[MD5.00000000000000000000000000000000] [APT] [{33B7013C-CC81-4C69-AF41-9C09CD5AC0A9}] (...) -- C:\Users\Damien\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FCL7LUKW\SetupMessengerdusexe[1].exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{861EB813-52A1-4220-BFAD-8F3EF9FC6355}] (...) -- C:\Users\Damien\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IQEMP685\Install-EntreCam[1].exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{8CC791E3-E43D-447C-A7B2-267C308785F0}] (...) -- C:\Users\Damien\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0W3OASJZ\rencontreshard[1].exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{AC991E6D-4A38-44A1-9449-22B4B9BAB5A4}] (...) -- C:\Users\Damien\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0W3OASJZ\rencontrehard[1].exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{CBBCEA1B-59AD-4F99-B1BA-EAB80BBBE6D8}] (...) -- C:\Users\Damien\Downloads\f.e.a.r._combat_jeu_complet_-_version_francaise_francais_23855.exe (.not file.)
[HKCU\Software\AppDataLow\Software\PHPNukeFR]
[HKCU\Software\AppDataLow\Software\Softonic.France]
[HKLM\Software\PHPNukeFR]
[HKLM\Software\Softonic.France]
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
1/
Désinstalle :
PHPNukeFR Toolbar
Softonic.France Toolbar
2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
EmptyCLSID
O44 - LFC:[MD5.FDCDC3DF47164AD90AB6D225F6DFA2F6] - 28/06/2012 - 14:12:21 ---A- . (...) -- C:\Windows\treeskp.sys [7]
O69 - SBI: SearchScopes [HKCU] {2E44FEA8-2AAB-488D-8BC1-683B7B531FDE} - (Search) - http://www.tangosearch.com
O87 - FAEL: "{1A55E817-FA81-48AC-BBE4-EB74C375B833}" | In - Public - P6 - TRUE | .(.SweetIM Technologies, Ltd. - SweetIM Installer.) -- C:\Users\Damien\Downloads\SweetImSetup.exe
O87 - FAEL: "{5F624BCE-CCC9-456E-A278-A2D294D26186}" | In - Public - P17 - TRUE | .(.SweetIM Technologies, Ltd. - SweetIM Installer.) -- C:\Users\Damien\Downloads\SweetImSetup.exe
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1c491116-c175-45e1-a570-6fb14fea8b7b}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1c491116-c175-45e1-a570-6fb14fea8b7b}]
[HKLM\Software\WOW6432Node\Classes\CLSID\{1c491116-c175-45e1-a570-6fb14fea8b7b}]
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1c491116-c175-45e1-a570-6fb14fea8b7b}]
[HKCU\Software\Totem]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: Modified
R3 - URLSearchHook: Softonic.France Toolbar [64Bits] - {c41be492-d9e6-4262-a0bd-e8cf6dc4208d} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files (x86)\Softonic.France\prxtbSof0.dll
R3 - URLSearchHook: PHPNukeFR Toolbar [64Bits] - {1c491116-c175-45e1-a570-6fb14fea8b7b} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files (x86)\PHPNukeFR\prxtbPHP0.dll
O2 - BHO: PHPNukeFR [64Bits] - {1c491116-c175-45e1-a570-6fb14fea8b7b} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\PHPNukeFR\prxtbPHP0.dll
O2 - BHO: Softonic.France [64Bits] - {c41be492-d9e6-4262-a0bd-e8cf6dc4208d} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\Softonic.France\prxtbSof0.dll
[MD5.00000000000000000000000000000000] [APT] [{33B7013C-CC81-4C69-AF41-9C09CD5AC0A9}] (...) -- C:\Users\Damien\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FCL7LUKW\SetupMessengerdusexe[1].exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{861EB813-52A1-4220-BFAD-8F3EF9FC6355}] (...) -- C:\Users\Damien\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IQEMP685\Install-EntreCam[1].exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{8CC791E3-E43D-447C-A7B2-267C308785F0}] (...) -- C:\Users\Damien\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0W3OASJZ\rencontreshard[1].exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{AC991E6D-4A38-44A1-9449-22B4B9BAB5A4}] (...) -- C:\Users\Damien\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0W3OASJZ\rencontrehard[1].exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{CBBCEA1B-59AD-4F99-B1BA-EAB80BBBE6D8}] (...) -- C:\Users\Damien\Downloads\f.e.a.r._combat_jeu_complet_-_version_francaise_francais_23855.exe (.not file.)
[HKCU\Software\AppDataLow\Software\PHPNukeFR]
[HKCU\Software\AppDataLow\Software\Softonic.France]
[HKLM\Software\PHPNukeFR]
[HKLM\Software\Softonic.France]
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
27 juin 2012 à 01:32
27 juin 2012 à 11:24