Virus et points de restauration

rine -  
petitmecano Messages postés 6545 Statut Membre -
Bonjour,

Mon ordinateur est infecté par un virus qui efface les points de restauration et fait diminuer l'espace libre de mon disque dur.
Quelqu'un pourrait m'aider?

Merci

A voir également:

20 réponses

petitmecano Messages postés 6545 Statut Membre 1 029
 
Pourrait-tu faire une analyse ZHPDiag stp

>> Télécharge ZHPDiag (de Nicolas Coolman).

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

>> Double clique sur le fichier d'installation, puis installe-le avec les paramètres par défaut (n'oublie pas de cocher "Créer une icône sur le bureau").

>> Lance ZHPDiag en double cliquant sur l'icône présente sur votre bureau (Clic droit -> Exécuter en tant qu'administrateur (Vista et 7).

>> Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

>> Une fois le scan terminé, le rapport ZHPDiag.txt sera sur ton bueau

>> Rend toi sur le site : https://www.cjoint.com/

>> Clique sur : Choisir et sélectionne le fichier ZHPDiag qui se trouve sur le bureau puis " Créer le lien Cjoint "

>> Colle le lien ici

Ps: si Cjoint ne marche pas, essaye sur : http://pjjoint.malekal.com/

Cordialement PetitMecano
0
rine
 
Merci pour m'avoir répondu.
Voici le lien: http://cjoint.com/?0JvkYayKNn9
0
petitmecano Messages postés 6545 Statut Membre 1 029
 
De-rien

Quel est ton antivirus?

Clique droit sur l'icône de malwarebyte en bas puis "rechercher les mises a jour"

Lance un scan complet

-> A la fin, clique sur "afficher les résultats"
-> sélectionne tout
-> supprimer tout
0
rine
 
Mon antivirus est AVG Anti-Virus Edition Free 2013.

Je n'ai pas d'icone malwarebyte dans ZHPDiag. J'ai juste une icone Hijackthis.
Dois-je lancer le logiciel malwarebyte qui est indépendant de ZHPDiag?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Ben oui ^^
0
petitmecano Messages postés 6545 Statut Membre 1 029
 
ZHPDiag est sur ton bureau

Mlawarebyte est autre chose ...



Ouvre malwarebyte

Onglet mise a jour => rechercher les mises a jour

Lance un scan complet ensuite ...
0
rine
 
ok ^^
0
rine
 
Le scan vient de se terminer. Il n'a rien détecté, il n'y a donc rien à supprimer...
Qu'est-ce que je peux faire d'autre?
0
petitmecano Messages postés 6545 Statut Membre 1 029
 
tu peux me poster le rapport quand même stp

Télécharge AdwCleaner

http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner

Ferme toute tes logiciels et navigateurs

Ouvre AdwCleaner ( executer en tant qu'administrateur pour windows 7 et vista)

Et suppression

Ton ordinateur va redémarrer et post le rapport ici
0
rine
 
Voici le rapport de Malwarebyte:

Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.10.21.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Public :: PC [administrateur]

21/10/2012 11:03:30
mbam-log-2012-10-21 (11-03-30).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 363862
Temps écoulé: 1 heure(s), 18 minute(s), 56 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

Et là le rapport de AdwCleaner:

# AdwCleaner v2.005 - Rapport créé le 21/10/2012 à 13:50:46
# Mis à jour le 14/10/2012 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : Public - PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Public\adwcleaner.exe
# Option [Recherche]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Présent : C:\ProgramData\InstallMate

***** [Registre] *****

Clé Présente : HKCU\Software\AppDataLow\Software\SmartBar
Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Présente : HKLM\Software\Conduit
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Présente : HKU\S-1-5-21-973467706-2699334100-2754837968-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.1 (fr)

Nom du profil : default-1348832202006 [Profil par défaut]
Fichier : C:\Users\Public\AppData\Roaming\Mozilla\Firefox\Profiles\b6tlavwh.default-1348832202006\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Opera v12.2.1578.0

Fichier : C:\Users\Public\AppData\Roaming\Opera\Opera\operaprefs.ini

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R3].txt - [1764 octets] - [21/10/2012 13:50:47]

########## EOF - C:\AdwCleaner[R3].txt - [1824 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
petitmecano Messages postés 6545 Statut Membre 1 029
 
fait suppression
0
rine
 
Voilà le rapport:

# AdwCleaner v2.005 - Rapport créé le 21/10/2012 à 14:23:36
# Mis à jour le 14/10/2012 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : Public - PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Public\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\InstallMate

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.1 (fr)

Nom du profil : default-1348832202006 [Profil par défaut]
Fichier : C:\Users\Public\AppData\Roaming\Mozilla\Firefox\Profiles\b6tlavwh.default-1348832202006\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Opera v12.2.1578.0

Fichier : C:\Users\Public\AppData\Roaming\Opera\Opera\operaprefs.ini

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R3].txt - [1889 octets] - [21/10/2012 13:50:47]
AdwCleaner[S1].txt - [1679 octets] - [21/10/2012 14:23:36]

########## EOF - C:\AdwCleaner[S1].txt - [1739 octets] ##########
0
petitmecano Messages postés 6545 Statut Membre 1 029
 
Bien, refais moi un zhp stp
0
rine
 
Voilà le lien pour le rapport:

http://cjoint.com/?0JvoXFEtmJe
0
petitmecano Messages postés 6545 Statut Membre 1 029
 
>> Télécharge UsbFix (créé par El Desaparecido) sur ton Bureau.

http://eldesaparecido.com/tools/UsbFix.exe

>> Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.

>> Branche toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.

>> Double cliquez sur UsbFix.exe.

>> Clique sur recherche.

>> Laisse travailler l'outil.

>> À la fin du scan, un rapport va s'afficher, postez-le dans la prochaine réponse sur le forum.

Ps: Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
0
rine
 
J'ai créé un lien vers le rapport parce que je n'arrive pas à poster sur le site (un message d'erreur apparait en me disant qu'il n'y a pas de titre!?)

lien: http://cjoint.com/?0JvpGZcIoJ2
0
petitmecano Messages postés 6545 Statut Membre 1 029
 
Bon réflex c'est bien :)

Ne débranche rien et fait [ supression ]
0
rine
 
J'ai fait suppression mais à 95%, j'ai eu un message d'erreur:
"Go.exe a cessé de fonctionner."
Le programme ne s'est pas terminé et j'ai dû redémarrer mon ordinateur. C'est grave?
0
petitmecano Messages postés 6545 Statut Membre 1 029
 
non mais relance le en mode suppression
0
rine
 
Ca ma refait la même chose. En mode suppression? J'ai démarré le logiciel et j'ai cliqué sur suppression, c'est bien ce qu'il fallait faire?
0
petitmecano Messages postés 6545 Statut Membre 1 029
 
oui c'est ça, ça a redémarrer ?
0
rine
 
oui j'ai dû redémarrer moi-même...
Toujours à cause du fichier Go.exe.
0
petitmecano Messages postés 6545 Statut Membre 1 029
 
- Démarre en mode sans echec avec prise en charge réseau

Lance USBFix et fait : suppression
0
rine
 
J'ai fait suppression en mode sans échec avec prise en charge du réseau, et à 95%, rebelote! Mais cette fois-ci, la fenêtre a disparu toute seule et j'ai pas eu de message d'erreur. J'ai dû redémarrer mon PC.
0
petitmecano Messages postés 6545 Statut Membre 1 029
 
Ne laisse laisse que 2 clés de branchés et réessaye

Tu exécute bien en mode administrateur?
0
rine
 
J'ai fait double clique sur le fichier exécutable comme tu m'as dit, donc je pense que non.
Ok, j'essaye de faire clique droit et exécuter en mode administrateur, et je reposte après.
0
rine
 
C'est toujours pareil même en mode administrateur, "Go.exe a cessé de fonctionner.".
0
petitmecano Messages postés 6545 Statut Membre 1 029
 
Essaye avec un autre Pc pour voir ...
0
petitmecano Messages postés 6545 Statut Membre 1 029
 
--> Defogger désactive temporairement les logiciels d'émulation tels que Daemon Tools qui gênent les outils de désinfection.

--> Télécharge Defogger (de jpshortstuff) sur ton bureau

http://www.jpshortstuff.247fixes.com/Defogger.exe

--> Double-clique sur DeFogger.exe pour démarrer l'outil (ou clic droit et exécuter en tant qu'administrateur sous Vista),

--> Une fenêtre apparait : clique sur "Disable"

--> Fais redémarrer l'ordinateur si l'outil te le demande

--> Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
0
rine
 
Ca n'a pas marché. J'ai toujours le même message d'erreur à 95%.
0
petitmecano Messages postés 6545 Statut Membre 1 029
 
tu as fait uniquement disiable?
0
rine
 
J'ai fait uniquement disable, ensuite j'ai lancé UsbFix mais c'est toujours la même chose.
0
petitmecano Messages postés 6545 Statut Membre 1 029
 
Ok on le laisse de côté pour l'instant :

Télécharge Ccleaner (si ce n'est pas déjà fait)

https://www.ccleaner.com/ccleaner/download

1. Une fois installé clique sur "Analyser" puis une fois fini clique sur "Nettoyer"

2. Dans "Registre" clique sur "Chercher les erreurs" puis "Corriger toutes les erreurs sélectionnées"

3. Dans "Outils" clique sur "Démarrage" puis désactive tous les programmes sauf ton antivirus et ceux qui contiennent "updater" comme "java update" par exemple => plus tu en désactive (pas la peine de supprimer), plus le démarrage sera rapide
0
rine
 
C'est fait. Et ensuite?
0
petitmecano Messages postés 6545 Statut Membre 1 029
 
Tu as bien tout désactivé au démarrage ?

*****************************************************************

Supprime tous les logiciels que tu n'utilises plus

*****************************************************************

Télécharge Update cheacker

http://www.filehippo.com/updatechecker/UpdateChecker.exe

Lance le, une page va s'ouvrir, installe toutes les mises a jour disponibles

b) Clique sur : Démarrer => Tout les programmes => windows update => rechercher les mises a jour disponibles

Télécharge et installe toutes les mises a jour
0
rine
 
Ca y'est j'ai tout installé.
0
petitmecano Messages postés 6545 Statut Membre 1 029
 
je peux avoir la page update cheacker?
0
rine
 
Voilà le lien. J'ai pas mis à jour adobe parce que la version 11 prend trop de place sur le disque.

http://update.filehippo.com/fr/update/check/987bab38-a49e-472e-ad97-97469ec29282
0
petitmecano Messages postés 6545 Statut Membre 1 029
 
page introuvable...

Tu peux le refaire et copier/ coller le contenus de la page stp
0
rine
 
Voilà le lien, je sais pas si tu pourras le voir cette fois-ci.

http://update.filehippo.com/fr/update/check/e78bdb60-171f-4a39-adf4-644f2de76d17
0
rine
 
Je fais un petit up si quelqu'un d'autre aurait une idée.
0
petitmecano Messages postés 6545 Statut Membre 1 029
 
Désinstalle Adobe reauder

Télécharge et installe ça ( il faut avoir désinstaller adobe reader !!)

http://www.filehippo.com/fr/download_adobe_reader/download/1c7f6c2b45a7c9c6e241766af0ed58a3/

Pareil pour Adobe air, supprime le

Télécharge et installe ça ( il faut avoir désinstaller Adobe air !!)

https://filehippo.com/fr/download_adobe_air/

N'installe rien d'autre
0
rine
 
C'est fait. Mais cette version d'adobe fait 120 Mo.
0
rine
 
UP, quelqu'un aurait une idée? Merci
0
rine
 
J'ai besoin d'aide.
Merci.
0
petitmecano Messages postés 6545 Statut Membre 1 029
 
Refias moi un ZHPDiag stp

Quels problèmes persistent?
0