Pc infecté

Résolu/Fermé
faydreiva - 3 juin 2013 à 07:12
billmaxime Messages postés 50406 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 29 novembre 2024 - 3 juin 2013 à 22:32
Bonjour, je viens de récuperer un pc mais on m'a dit qu'il devait avoir un virus ne m'y connaissant pas trop j'ai fait des analyse d'avast; spyware; malwarbyte sans grand succes.
peut on me dire si il y a bien un virus ou si le pc est saint ..
merci d'avance
A voir également:

21 réponses

billmaxime Messages postés 50406 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 29 novembre 2024 6 005
3 juin 2013 à 07:19
salut

fais ceci s'il te plaît

télécharge zhpdiag sur ton bureau (outil de diagnostic)

le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport

utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

pour lancer le scan clique sur la loupe avec le + (2ème bouton en haut a gauche)

le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

poste le rapport via ce lien https://www.cjoint.com/

@+

0
faydreiva Messages postés 11 Date d'inscription dimanche 15 mai 2011 Statut Membre Dernière intervention 3 juin 2013
3 juin 2013 à 18:59
merci de ton aide
voici le liens

https://www.cjoint.com/?CFds6SSaV6Z
0
billmaxime Messages postés 50406 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 29 novembre 2024 6 005
3 juin 2013 à 19:11
salut

désinstalle ceci

C:\Program Files\SUPERAntiSpyware\SASCORE.exe

pour désinstaller superantispyware

C:\Program Files\WebCake\WebCakeDesktop.Updater.exe

pour webcake, suis le chemin C:\...

ensuite fais ceci

télécharge adwcleaner sur ton bureau (clique sur la flèche verte)

le lien https://toolslib.net

utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

choisis le mode suppression

le rapport s'affichera sur ton bureau et dans C:\adw[S1].txt

poste le rapport via 1 copier/coller

@+

0
faydreiva Messages postés 11 Date d'inscription dimanche 15 mai 2011 Statut Membre Dernière intervention 3 juin 2013
3 juin 2013 à 19:30
je n'arrive pas a supprimer webcake et voila pour le rapport

# AdwCleaner v2.301 - Rapport créé le 03/06/2013 à 19:24:23
# Mis à jour le 16/05/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
# Nom d'utilisateur : fabrice - PC-DE-FABRICE
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\fabrice\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16483

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v [Impossible d'obtenir la version]

Fichier : C:\Users\fabrice\AppData\Roaming\Mozilla\Firefox\Profiles\hphrp9dn.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v27.0.1453.94

Fichier : C:\Users\fabrice\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [8944 octets] - [20/04/2013 20:13:05]
AdwCleaner[R2].txt - [7529 octets] - [02/06/2013 15:21:46]
AdwCleaner[S1].txt - [9183 octets] - [14/04/2013 19:19:27]
AdwCleaner[S2].txt - [9099 octets] - [20/04/2013 20:14:58]
AdwCleaner[S3].txt - [6484 octets] - [02/06/2013 15:24:23]
AdwCleaner[S4].txt - [1295 octets] - [03/06/2013 19:24:23]

########## EOF - C:\AdwCleaner[S4].txt - [1355 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
billmaxime Messages postés 50406 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 29 novembre 2024 6 005
3 juin 2013 à 19:42
re

c'est pas grave pour webcake, je le virerai plus tard

repasse adwcleaner en mode sans échec et choisis le mode suppression
mode sans échec

poste le rapport via 1 copier/coller

merci

@+
0
faydreiva Messages postés 11 Date d'inscription dimanche 15 mai 2011 Statut Membre Dernière intervention 3 juin 2013
3 juin 2013 à 19:54
AdwCleaner v2.301 - Rapport créé le 03/06/2013 à 19:49:01
# Mis à jour le 16/05/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
# Nom d'utilisateur : fabrice - PC-DE-FABRICE
# Mode de démarrage : Mode sans échec
# Exécuté depuis : C:\Users\fabrice\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16483

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v [Impossible d'obtenir la version]

Fichier : C:\Users\fabrice\AppData\Roaming\Mozilla\Firefox\Profiles\hphrp9dn.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v27.0.1453.94

Fichier : C:\Users\fabrice\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [8944 octets] - [20/04/2013 20:13:05]
AdwCleaner[R2].txt - [7529 octets] - [02/06/2013 15:21:46]
AdwCleaner[S1].txt - [9183 octets] - [14/04/2013 19:19:27]
AdwCleaner[S2].txt - [9099 octets] - [20/04/2013 20:14:58]
AdwCleaner[S3].txt - [6484 octets] - [02/06/2013 15:24:23]
AdwCleaner[S4].txt - [1424 octets] - [03/06/2013 19:24:23]
AdwCleaner[S5].txt - [1364 octets] - [03/06/2013 19:49:01]

########## EOF - C:\AdwCleaner[S5].txt - [1424 octets] ##########


et encore merci de ton aide
0
billmaxime Messages postés 50406 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 29 novembre 2024 6 005
3 juin 2013 à 20:07
re

ok relance adwcleaner et choisis désinstaller

ceci te dit quelque chose ( Plus-HD-2.2 v.1.23.9)

@+
0
faydreiva Messages postés 11 Date d'inscription dimanche 15 mai 2011 Statut Membre Dernière intervention 3 juin 2013
3 juin 2013 à 20:13
oui c'est un logiciel qui est sur mon pc mais je ne sait pas a quoi il sert .??
0
billmaxime Messages postés 50406 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 29 novembre 2024 6 005
3 juin 2013 à 20:23
re

c'est pas grave, il va aller a la poubelle

fais ceci s'il te plaît

lance zhpfix en tant qu'administrateur (clic droit)

copie tout le texte depuis ce lien https://www.cjoint.com/c/CFduw4VgA9G

clique sur le 2ème bouton en haut a gauche (coller le presse papier)

clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

poste le rapport via ce lien https://www.cjoint.com/

@+
0
faydreiva Messages postés 11 Date d'inscription dimanche 15 mai 2011 Statut Membre Dernière intervention 3 juin 2013
3 juin 2013 à 20:34
0
billmaxime Messages postés 50406 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 29 novembre 2024 6 005
3 juin 2013 à 20:36
re

ok, tu me refais 1 zhpdiag en cliquant sur la loupe avec le + s'il te plaît

poste le rapport via ce lien https://www.cjoint.com/

merci

@+
0
faydreiva Messages postés 11 Date d'inscription dimanche 15 mai 2011 Statut Membre Dernière intervention 3 juin 2013
3 juin 2013 à 20:58
voila desolé pour l'attent il a falu que je recommence

https://www.cjoint.com/?CFdu55xcaSX
0
billmaxime Messages postés 50406 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 29 novembre 2024 6 005
3 juin 2013 à 21:22
re

fais ceci s'il te plaît

désinstalle Adobe Reader X via programmes et fonctionnalités du panneau de

configuration et télécharge la dernière version ici

https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/

ensuite fais ceci

lance zhpfix en tant qu'administrateur (clic droit)

copie tout le texte en gras ci-dessous

clique sur le 2ème bouton en haut a gauche (coller le presse papier)

clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

poste le rapport via ce lien https://www.cjoint.com/

le texte a copier

[MD5.00000000000000000000000000000000] [APT] [{45B89C86-E8F9-4E49-9F0C-737E5CEB441F}] (...) -- E:\setup.exe (.not file.) [0]
O45 - LFCP:[MD5.BFC733AE59C31CA9E6793DB03D23400A] - 03/06/2013 - 05:34:57 ---A- - C:\Windows\Prefetch\PLUS-HD-2.2-CODEDOWNLOADER.EX-3973B294.pf =>PUP.SoftwareEngine
O46 - SEH:ShellExecuteHooks - SABShellExecuteHook Class - {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - C:\Program Files\SUPERAntiSpyware\SASSEH.DLL
[HKLM\Software\Plus-HD-2.2]

SysRestore
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash


@+
0
faydreiva Messages postés 11 Date d'inscription dimanche 15 mai 2011 Statut Membre Dernière intervention 3 juin 2013
3 juin 2013 à 21:49
0
billmaxime Messages postés 50406 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 29 novembre 2024 6 005
3 juin 2013 à 21:58
re

ok, tu as encore des soucis?

@+
0
faydreiva Messages postés 11 Date d'inscription dimanche 15 mai 2011 Statut Membre Dernière intervention 3 juin 2013
3 juin 2013 à 22:01
je pense pas; je te remercie beaucoup pour ton aide et je te souhaite une bonne soirée.

question, antispyware je le reinstale pas?
0
billmaxime Messages postés 50406 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 29 novembre 2024 6 005
3 juin 2013 à 22:05
re

antispyware je le reinstale pas?

non, je vais te donner le lien pour malwarebytes anti malware

https://www.malwarebytes.com/ (prend le free)
====================================================
c'est presque fini, fais encore ceci pour désinstaller les outils de désinfection

télécharge delfix sur ton bureau

le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix

exécute le en tant qu'administrateur (clic droit)

vérifie que toutes les cases soient cochées:5

clique sur exécuter

le rapport s'affichera sur ton bureau et dans C:\delfix.txt

poste le rapport via 1 copier/coller

@+

0
faydreiva Messages postés 11 Date d'inscription dimanche 15 mai 2011 Statut Membre Dernière intervention 3 juin 2013
3 juin 2013 à 22:17
# DelFix v10.2 - Rapport créé le 03/06/2013 à 22:11:54
# Mis à jour le 02/04/2013 par Xplode
# Nom d'utilisateur : fabrice - PC-DE-FABRICE
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\Qoobox
Supprimé : C:\RSIT
Supprimé : C:\Combofix
Supprimé : C:\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\ComboFix.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\fabrice\Desktop\ZHPDiag.txt
Supprimé : C:\Users\fabrice\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\fabrice\Downloads\adwcleaner (1).exe
Supprimé : C:\Users\fabrice\Downloads\ComboFix.exe
Supprimé : C:\Users\fabrice\Downloads\RSIT.exe
Supprimé : C:\Users\fabrice\Downloads\ZHPDiag2.exe
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe
Supprimée : HKLM\SOFTWARE\Swearware
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #959 [Point de contrôle planifié | 06/01/2013 14:00:42]
Supprimé : RP #960 [Windows Update | 06/01/2013 20:20:10]
Supprimé : RP #961 [Windows Update | 06/02/2013 07:52:48]
Supprimé : RP #962 [Windows Update | 06/02/2013 10:41:14]
Supprimé : RP #964 [Revo Uninstaller's restore point - TornTV | 06/02/2013 12:43:45]
Supprimé : RP #966 [Revo Uninstaller's restore point - Desk 365 | 06/02/2013 12:57:04]
Supprimé : RP #968 [Revo Uninstaller's restore point - Omiga Plus | 06/02/2013 13:07:30]
Supprimé : RP #970 [Uniblue SpeedUpMyPC installation | 06/02/2013 17:26:57]
Supprimé : RP #972 [P | 06/03/2013 18:28:39]
Supprimé : RP #973 [Removed Adobe Reader X (10.1.4) - Français. | 06/03/2013 19:24:14]
Supprimé : RP #974 [Installed Adobe Reader XI - Français. | 06/03/2013 19:30:54]
Supprimé : RP #975 [Installed Adobe Reader XI - Français. | 06/03/2013 19:39:08]
Supprimé : RP #977 [P | 06/03/2013 19:47:12]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########


pour malwarbyte je l'ai deja
0
billmaxime Messages postés 50406 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 29 novembre 2024 6 005
3 juin 2013 à 22:23
re

pour malwarbyte je l'ai deja

ok , tu pourras faire 1 scan complet mais je ne pense pas qu'il trouve quelque chose

si tu n'as plus de soucis, pour moi c'est terminé et tu peux mettre ton topic en résolu

https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/

@+ et bon surf
0
faydreiva Messages postés 11 Date d'inscription dimanche 15 mai 2011 Statut Membre Dernière intervention 3 juin 2013
3 juin 2013 à 22:28
super et encore un grand merci
0