Virus sur mon ordi perso de l'aide svp merci
Résolu/Fermé
youlinho
Messages postés
231
Date d'inscription
lundi 8 septembre 2008
Statut
Membre
Dernière intervention
14 août 2018
-
16 févr. 2013 à 21:25
Utilisateur anonyme - 17 févr. 2013 à 08:33
Utilisateur anonyme - 17 févr. 2013 à 08:33
A voir également:
- Virus sur mon ordi perso de l'aide svp merci
- Mon ordi rame que faire - Guide
- Comment reinitialiser un ordi - Guide
- Ordi scrabble - Télécharger - Jeux vidéo
- Plus de son sur mon ordi - Guide
- Youtu.be virus - Accueil - Guide virus
10 réponses
Utilisateur anonyme
16 févr. 2013 à 21:26
16 févr. 2013 à 21:26
Bonsoir
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Lorsque le message indiquant qu'AdwCleaner a détecté une variante spécifique d'adware s'affiche , clique sur [OK]
- L'ordinateur va redémarrer tout seul. Redémarre le en mode normal.
- AdwCleaner s'ouvrira normalement , avec comme seul choix possible[Suppression]
- Clique dessus, puis patiente pendant la suppression.
- Une fois la suppression effectuée, AdwCleaner t'invitera à redémarrer l'ordinateur
- Au redémarrage, un rapport s'ouvrira. Poste le sur le forum.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
@+
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Lorsque le message indiquant qu'AdwCleaner a détecté une variante spécifique d'adware s'affiche , clique sur [OK]
- L'ordinateur va redémarrer tout seul. Redémarre le en mode normal.
- AdwCleaner s'ouvrira normalement , avec comme seul choix possible[Suppression]
- Clique dessus, puis patiente pendant la suppression.
- Une fois la suppression effectuée, AdwCleaner t'invitera à redémarrer l'ordinateur
- Au redémarrage, un rapport s'ouvrira. Poste le sur le forum.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
@+
youlinho
Messages postés
231
Date d'inscription
lundi 8 septembre 2008
Statut
Membre
Dernière intervention
14 août 2018
12
16 févr. 2013 à 21:36
16 févr. 2013 à 21:36
# AdwCleaner v2.112 - Rapport créé le 16/02/2013 à 21:29:30
# Mis à jour le 10/02/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : julien LEFEBVRE - LEFEBVRE-XDXEWZ
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\julien LEFEBVRE\Mes documents\Téléchargements\adwcleaner0.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\BrowserProtect
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Tarma Installer
Dossier Supprimé : C:\Documents and Settings\julien LEFEBVRE\Application Data\Mozilla\Firefox\Profiles\kqrwah2w.default\extensions\{33E0DAA6-3AF3-D8B5-6752-10E949C61516}
Dossier Supprimé : C:\Program Files\Mozilla Firefox\Extensions\ffxtlbr@babylon.com
Fichier Supprimé : C:\Documents and Settings\julien LEFEBVRE\Application Data\Mozilla\Firefox\Profiles\fb0qumel.default\searchplugins\BrowserProtect.xml
Fichier Supprimé : C:\Documents and Settings\julien LEFEBVRE\Application Data\Mozilla\Firefox\Profiles\fb0qumel.default\searchplugins\delta.xml
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
***** [Registre] *****
Clé Supprimée : HKCU\Software\Ask.com.tmp
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\f6d8dab66de844
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\SOFTWARE\f6d8dab66de844
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{2F603A45-D956-496B-81B5-50D782424976}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{B85C4CB2-B352-4BD8-818C-BCE353599107}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\75D5168E5E176C24981B4E5DBD991078
Clé Supprimée : HKLM\Software\Tarma Installer
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v18.0.2 (fr)
Fichier : C:\Documents and Settings\julien LEFEBVRE\Application Data\Mozilla\Firefox\Profiles\fb0qumel.default\prefs.js
C:\Documents and Settings\julien LEFEBVRE\Application Data\Mozilla\Firefox\Profiles\fb0qumel.default\user.js ... Supprimé !
Supprimée : user_pref("avg.install.userHPSettings", "hxxp://www.delta-search.com/?affID=119370&babsrc=HP_ss&mntr[...]
Supprimée : user_pref("browser.startup.homepage", "hxxp://www.delta-search.com/?affID=119370&babsrc=HP_ss&mntrId[...]
Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://www.delta-search.com/?affID=119370&babsrc[...]
Fichier : C:\Documents and Settings\julien LEFEBVRE\Application Data\Mozilla\Firefox\Profiles\kqrwah2w.default\prefs.js
C:\Documents and Settings\julien LEFEBVRE\Application Data\Mozilla\Firefox\Profiles\kqrwah2w.default\user.js ... Supprimé !
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R2].txt - [4035 octets] - [16/02/2013 21:27:55]
AdwCleaner[R3].txt - [4095 octets] - [16/02/2013 21:29:02]
AdwCleaner[S2].txt - [4156 octets] - [16/02/2013 21:29:30]
########## EOF - C:\AdwCleaner[S2].txt - [4216 octets] ##########
# Mis à jour le 10/02/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : julien LEFEBVRE - LEFEBVRE-XDXEWZ
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\julien LEFEBVRE\Mes documents\Téléchargements\adwcleaner0.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\BrowserProtect
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Tarma Installer
Dossier Supprimé : C:\Documents and Settings\julien LEFEBVRE\Application Data\Mozilla\Firefox\Profiles\kqrwah2w.default\extensions\{33E0DAA6-3AF3-D8B5-6752-10E949C61516}
Dossier Supprimé : C:\Program Files\Mozilla Firefox\Extensions\ffxtlbr@babylon.com
Fichier Supprimé : C:\Documents and Settings\julien LEFEBVRE\Application Data\Mozilla\Firefox\Profiles\fb0qumel.default\searchplugins\BrowserProtect.xml
Fichier Supprimé : C:\Documents and Settings\julien LEFEBVRE\Application Data\Mozilla\Firefox\Profiles\fb0qumel.default\searchplugins\delta.xml
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
***** [Registre] *****
Clé Supprimée : HKCU\Software\Ask.com.tmp
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\f6d8dab66de844
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\SOFTWARE\f6d8dab66de844
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{2F603A45-D956-496B-81B5-50D782424976}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{B85C4CB2-B352-4BD8-818C-BCE353599107}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\75D5168E5E176C24981B4E5DBD991078
Clé Supprimée : HKLM\Software\Tarma Installer
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v18.0.2 (fr)
Fichier : C:\Documents and Settings\julien LEFEBVRE\Application Data\Mozilla\Firefox\Profiles\fb0qumel.default\prefs.js
C:\Documents and Settings\julien LEFEBVRE\Application Data\Mozilla\Firefox\Profiles\fb0qumel.default\user.js ... Supprimé !
Supprimée : user_pref("avg.install.userHPSettings", "hxxp://www.delta-search.com/?affID=119370&babsrc=HP_ss&mntr[...]
Supprimée : user_pref("browser.startup.homepage", "hxxp://www.delta-search.com/?affID=119370&babsrc=HP_ss&mntrId[...]
Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://www.delta-search.com/?affID=119370&babsrc[...]
Fichier : C:\Documents and Settings\julien LEFEBVRE\Application Data\Mozilla\Firefox\Profiles\kqrwah2w.default\prefs.js
C:\Documents and Settings\julien LEFEBVRE\Application Data\Mozilla\Firefox\Profiles\kqrwah2w.default\user.js ... Supprimé !
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R2].txt - [4035 octets] - [16/02/2013 21:27:55]
AdwCleaner[R3].txt - [4095 octets] - [16/02/2013 21:29:02]
AdwCleaner[S2].txt - [4156 octets] - [16/02/2013 21:29:30]
########## EOF - C:\AdwCleaner[S2].txt - [4216 octets] ##########
Utilisateur anonyme
16 févr. 2013 à 21:39
16 févr. 2013 à 21:39
Re
Télécharge Malwaresbytes anti malware ici
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
(cela dis, il est très simple d'utilisation).
relance Malwaresbytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)
*Procèdes à une mise à jour
*Fais un examen dit "Complet"
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)
@+
Télécharge Malwaresbytes anti malware ici
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
(cela dis, il est très simple d'utilisation).
relance Malwaresbytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)
*Procèdes à une mise à jour
*Fais un examen dit "Complet"
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)
@+
youlinho
Messages postés
231
Date d'inscription
lundi 8 septembre 2008
Statut
Membre
Dernière intervention
14 août 2018
12
17 févr. 2013 à 08:08
17 févr. 2013 à 08:08
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.02.16.05
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
julien LEFEBVRE :: LEFEBVRE-XDXEWZ [administrateur]
16/02/2013 21:45:16
mbam-log-2013-02-16 (21-45-16).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 268222
Temps écoulé: 2 heure(s), 37 minute(s), 28 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
www.malwarebytes.org
Version de la base de données: v2013.02.16.05
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
julien LEFEBVRE :: LEFEBVRE-XDXEWZ [administrateur]
16/02/2013 21:45:16
mbam-log-2013-02-16 (21-45-16).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 268222
Temps écoulé: 2 heure(s), 37 minute(s), 28 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
youlinho
Messages postés
231
Date d'inscription
lundi 8 septembre 2008
Statut
Membre
Dernière intervention
14 août 2018
12
Modifié par youlinho le 17/02/2013 à 08:13
Modifié par youlinho le 17/02/2013 à 08:13
bonjour,
pour l'instant, c'est tres bien, mais quand je fais un spybot il trouve des trucs que je n'arrive pas virer il y a facebook messenger
pour l'instant, c'est tres bien, mais quand je fais un spybot il trouve des trucs que je n'arrive pas virer il y a facebook messenger
Utilisateur anonyme
17 févr. 2013 à 08:16
17 févr. 2013 à 08:16
Re
Désinstalle Spybot S&D, ce logiciel est obsolète
Utilise à la place Malwaresbytes
Désactive le module Tea Timer
Dé-vaccine
Désinstalle
@+
Désinstalle Spybot S&D, ce logiciel est obsolète
Utilise à la place Malwaresbytes
Désactive le module Tea Timer
Dé-vaccine
Désinstalle
@+
youlinho
Messages postés
231
Date d'inscription
lundi 8 septembre 2008
Statut
Membre
Dernière intervention
14 août 2018
12
17 févr. 2013 à 08:20
17 févr. 2013 à 08:20
c'est fait
youlinho
Messages postés
231
Date d'inscription
lundi 8 septembre 2008
Statut
Membre
Dernière intervention
14 août 2018
12
17 févr. 2013 à 08:33
17 févr. 2013 à 08:33
ok un grand merci a toi et desole de t'avoir déranger