PC Infecté

Ensol15 -  
 Utilisateur anonyme -
Bonjour,

Mon ordi semble infecté par un virus malveillant, quelle est la marche à suivre svp ?

Merci d'avance.
A voir également:

56 réponses

Utilisateur anonyme
 
bon,

repasse moi un nouveau zhpdiag à jour pour voir !

0
Ensol15
 
http://cjoint.com/?3EAsFvQURQI
0
Utilisateur anonyme
 
sur ce pc, on a téléchargé le 23:05/2013 :

Adobe reader,
pedu !
Cyberlink
FilmOnLiveTVFree => téléchargé depuis Softonic qui t'a filé de nouveau des infections !

et on a consulté allociné !!!

* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

* Lance ZHPFix via le raccourci sur ton Bureau

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------

[HKLM\Software\DomaIQ]
[HKLM\SYSTEM\CurrentControlSet\Services\HssSrv]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7E685771E24E83F4381D1DB5A45F7B41]
O45 - LFCP:[MD5.FFC774086A2731B2A1451C4F1708E160] - 24/05/2013 - 09:17:40 ---A- - C:\Windows\Prefetch\BU_.EXE-1851E478.pf
O69 - SBI: SearchScopes [HKUS\.DEFAULT] {4C4C7AAB-5854-4241-A414-E2F1EF119C4A} - (DnsBasic) - http://www.dnsbasic.com
O69 - SBI: SearchScopes [HKUS\S-1-5-18] {4C4C7AAB-5854-4241-A414-E2F1EF119C4A} - (DnsBasic) - http://www.dnsbasic.com
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E5C8B5FB7CB5DD447A0BAAAF637FBD77]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF96568971BEAC14B8815883832BD484]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111991162}]
OPT:O4 - HKLM\..\Wow6432Node\Run: [Adobe Reader Speed Launcher] C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe (.not file.)
Emptytemp
EmptyClsid



----------------------------------------------------------

- Si tu ne trouves pas le bouton GO, clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à gauche de la page d'outil)

- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

0
Ensol15
 
Rapport de ZHPFix 2013.5.24.2 par Nicolas Coolman, Update du 24/05/2013
Fichier d'export Registre :
Run by clément at 26/05/2013 18:52:38
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit (Build 9200)

Corbeille vidée

========== Clé(s) du Registre ==========
SUPPRIME Key*: HKLM\Software\DomaIQ
SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\HssSrv
SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7E685771E24E83F4381D1DB5A45F7B41
SUPPRIME Key*: SearchScopes :{4C4C7AAB-5854-4241-A414-E2F1EF119C4A}
ABSENT SearchScopes :{4C4C7AAB-5854-4241-A414-E2F1EF119C4A}
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E5C8B5FB7CB5DD447A0BAAAF637FBD77
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF96568971BEAC14B8815883832BD484
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111991162}

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: Adobe Reader Speed Launcher

========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichier(s) ==========
SUPPRIME File: c:\windows\prefetch\bu_.exe-1851e478.pf
SUPPRIME Temporaires Windows

========== Récapitulatif ==========
9 : Clé(s) du Registre
1 : Valeur(s) du Registre
1 : Dossier(s)
2 : Fichier(s)

End of clean in 00mn 12s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 26/05/2013 18:52:39 [1636]
0
Ensol15
 
Je ne comprends pas, je n'ai jamais téléchargé toutes ces choses .. pour Allocine, effectivement je vais régulièrement sur ce site (je ne devrais pas ?).
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
redémarre ton pc et donne moi des nouvelles de son fonctionnement et de ton navigateur!

0
Utilisateur anonyme
 
si mais tu as du cliquer (si tu es le seul utilisateur) sur un lien qu'il ne fallait pas vers 20h00 environ !
0
Ensol15
 
Mozilla merde toujours.
0
Utilisateur anonyme
 
tu y tiens vraiment à utiliser Mozzila ?

essaie de le désinstaller, supprimer son répertoire manuellement de ton disque dur, puis le réinstaller depuis le site de Firefox !

0
Ensol15
 
Le truc c'est qu'IE ne me plaît pas autant que Firefox, après je peux m'en passer mais mes bugs ne se produisent que sur Firefox et Chrome (je l'avais testé juste pour voir si ce navigateur marchait ou non) et pas sur IE donc je ne vois pas ce qui peut les faire planter. A la limite, pour le problème du navigateur, je peux faire avec mais d'où me vient ce bug des touches du clavier qui fonctionnent une fois sur deux quand je démarre l'ordi ? :/
0
Ensol15
 
Et depuis tout ce merdier, ma boîte Hotmail reçoit de plus en plus de courriers indésirables alors qu'avant, j'en avais très peu.
0
Utilisateur anonyme
 
pour le navigateur, je t'avais proposé de poster sur le site de Firefox !

pour tes touches, est ce que tu as essayé de mettre en clavier en externe pour voir si le souci ne vient pas du clavier ?

0
Ensol15
 
Pour Firefox, j'ai posé la question sur le site, je n'ai pas encore de réponses. Pour le clavier, puisque mon ordi est sous garantie, tu penses que ce n'est pas une bonne idée d'aller voir en magasin ? Car si cela vient du clavier, je pourrai obtenir un nouveau pc, non ?
0
Utilisateur anonyme
 
ça se trouve que tout ceci est du à une défaillance matériel, je pense que ton pc partira au SAV et on te le répare / restaure pour que tout fonctionne de nouveau !

je ne pense pas qu'on te le remplace!

à voir avec le SAV de la boutique !

0
Ensol15
 
Je file demain mon ordi à mon frère qui est plutôt compétent dans ce domaine, s'il ne trouve rien il essaiera de réinstaller Windows 8 et sinon retour en magasin !

Je crois que je ne vais plus t'embêter, je te tiendrais au courant de l'évolution des choses ;)

Merci encore pour ton aide,
A bientôt ! ++
0
Utilisateur anonyme
 
ok, mais avant de se quitter, il faut désinstaller les outils !

* pour désinstaller les outils de désinfection
:

Télecharge Delfix sur ton bureau :

ICI

ou

Coche les cases suivantes :
=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Réinitialisation des paramètres système

* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
** le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

0
Ensol15
 
# DelFix v10.2 - Rapport créé le 26/05/2013 à 20:34:59
# Mis à jour le 02/04/2013 par Xplode
# Nom d'utilisateur : clément - POUPOU
# Système d'exploitation : Windows 8 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\clément\Desktop\AdwCleaner-2.301.exe
Supprimé : C:\Users\clément\Desktop\ZHPDiag.txt
Supprimé : C:\Users\clément\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########
0
Utilisateur anonyme
 
super,

sur ce, tiens moi au courant pour la suite, mais on a assez manipuler le pc, apporte le directement au sav !

@ ++

0
Zira
 
Bonsoir.
As-tu un anti-virus ?
Si oui je te conseille de faire un scan et de supprimer les programmes malveillant qu'il a détecter
sinon tu peux télécharger avast qui est un anti-virus :
http://www.avast.com/fr-be/index
-2