Virus très malveillant !

Résolu
cofiz75 Messages postés 156 Date d'inscription   Statut Membre Dernière intervention   -  
cofiz75 Messages postés 156 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Comme je suis un peu tête en l'air, j'ai donné mon accord pour VDO6 (c'était écrit très petit et j'ai coché la mauvaise case...
Comment donc de débarrasser de ce virus ? J'ai essayé spybot sans grand résultat...
Depuis, celui-ci se substitue à mes moteurs de recherche habituels soit : Google Chrome et Mozilla Firefox !!!
Je me sens très gourde et mal barrée... Il y a donc urgence !!!

Merci à tous ceux qui voudront bien m'aider
A voir également:

41 réponses

billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 046
 
re

le rapport de zhpdiag je l'ai reçu dans le message précédent

ce que je te demande de faire est dans ce message (lis bien les instructions avant de te lancer)

https://forums.commentcamarche.net/forum/affich-28030476-pc-s-allume-mais-ne-repond-pas#22

ps:je vais bosser et je ne serai pas là avant 7h demain matin

@+



le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
0
cofiz75
 
Pour la xè fois : http://cjoint.com/?CHluSWqdYIz

Je continue à faire la lecture de ce que tu m'as indiqué !!!!

Bon courage pour ton boulot...
0
billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 046
 
salut

tu as de nouveau posté 1 rapport zhpdiag et j'aimerai que tu passes pré-scan

clique sur ce lien bleu et fais ce qui expliqué dans le message

https://forums.commentcamarche.net/forum/affich-28030476-pc-s-allume-mais-ne-repond-pas#22

merci

@+
0
cofiz75
 
J'ai essayé... mais je me sens d'une nullité incomparable ! En fait, j'ai essayé tout un tas de manips, mais... je me sens vraiment découragée : pas de lien bleu, pas de conformations avast comme il est indiqué, j'ai téléchargé plein de trucs selon les conseils de l'autre site...

Je sens que je vais m'avouer vaincue définitivement.... Tout merde sans que je trouve le remède adéquat...!!!!

Dommage que l'on ne puisse pas mettre de photos, tu comprendrais !

Je vais quand même faire une dernière tentative au cas ou.... Car rien ne se présente comme tu le dis ni comme il est indiqué sur l'autre forum... Je ne trouve pas les icônes indiquées, les flèches bleues, etc etc...

Je suis vraiment désolée pour toi qui a passé tellement de temps à m'inculquer ton savoir ! La fenêtre, ce sera pour l'ordinateur si cela continue....

Bref, je suis démoralisée avec un énorme coup de blues...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 046
 
re

si tu lis bien les instructions, ça va aller

@+
0
cofiz75
 
Bonsoir BillMaxime,

Je viens en appoint à Colette. Sans être certain de ne pas avoir refait la même manip qu'elle, je te joins le lien du fichier ZHPdiag.

http://cjoint.com/?CHuqY5wCfFW

Merci de ta patience.
0
cofiz75
 
Bonsoir,

Entre maladie et incompétence, j'ai pu trouver un ami qui comprend les choses mieux que moi..j'espère.... Excuse-moi donc du retard apporté à ma réponse !

Merci encore une fois...
0
billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 046
 
salut (a tous les 2)

il va falloir faire ceci>>

désinstaller Java 7 Update 25 via programmes et fonctionnalités du panneau de configuration car il est installé 2fois

ensuite le retélécharger ici>> https://www.java.com/fr/download/

ps: pendant l'installation, il faut décocher les programmes additionnels>>

comme sur cette image

clique sur le mot image pour la voir
=====================================================

ensuite faites ceci

télécharge adwcleaner sur ton bureau (clique sur la flèche verte)

le lien https://toolslib.net

utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

choisis le mode suppression

le rapport s'affichera sur ton bureau et dans C:\adw[S1].txt

poste le rapport via 1 copier/coller
=====================================================

comme tu as MBAM sur ton pc, fais ceci

exécute le en tant qu'administrateur (clic droit)
met le a jour (3ème bouton)

fais 1 scan complet (tous les disques)

le scan peut durer +-2H (laisse le bosser)
si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)

vérifie que tout soit bien cocher avant de supprimer

si MBAM demande le redémarrage du pc, fais le

poste le rapport via 1 copier/coller

le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

@+

le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
0
cofiz75
 
Bonjour et ravie d'avoir pu avancer avec toi et l'aide de mon ami de passage...

A présent que me revoilà seule face à mon écran, j'ai fait ce que tu m'as conseillé.

Pour MBAM, c'est ok, j'ai un rapport. Par contre, tu me demandes de te faire un copier/coller mais ça va prendre une sacrée place !

Dois-je te l'envoyer via http://cjoint.com/ ????

==================

J'ai le rapport C:adw[S1].txt, le voilà :

# AdwCleaner v3.000 - Rapport créé le 21/08/2013 à 16:19:47
# Mis à jour le 20/08/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : ygjuyu y - COLETTE
# Exécuté depuis : C:\Users\ygjuyu y\Desktop\Dépannages\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Users\ygjuyu y\AppData\Roaming\Mozilla\Firefox\Profiles\44vnzc9f.default\jetpack

***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16660


-\\ Mozilla Firefox v23.0.1 (fr)

[ Fichier : C:\Users\ygjuyu y\AppData\Roaming\Mozilla\Firefox\Profiles\44vnzc9f.default\prefs.js ]


-\\ Google Chrome v

[ Fichier : C:\Users\ygjuyu y\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R1].txt - [1046 octets] - [21/08/2013 16:17:45]
AdwCleaner[S1].txt - [972 octets] - [21/08/2013 16:19:47]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1031 octets] ##########

====================

J'ai supprimé Java et l'ai re-télécharger via ton lien, super !

Merci encore et dis-moi pour MBAM...

A bientôt !!!
0
cofiz75
 
Réflexion faite, et le ridicule ne tuant que rarement, je te fais un copier/coller de MBAM...


Malwarebytes Anti-Malware (PRO) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.08.21.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16660
ygjuyu y :: COLETTE [administrateur]

Protection: Activé

21/08/2013 16:40:56
mbam-log-2013-08-21 (16-40-56).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 460030
Temps écoulé: 1 heure(s), 7 minute(s), 34 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\ZHP\Quarantine\Web Cake.DIR\WebCakeIEClient.dll (PUP.Optional.WebCake.A) -> Mis en quarantaine et supprimé avec succès.
C:\ZHP\Quarantine\Web Cake.DIR\Web Cake\WebCakeDesktop.exe (PUP.WebCake.A) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 046
 
salut

relance adwcleaner et choisis désinstaller

ensuite, fais moi 1 zhpdiag comme sur ce tuto>> le tuto

merci

@+
0
cofiz75 Messages postés 156 Date d'inscription   Statut Membre Dernière intervention  
 
Hello !

Merci pour le tuto, c'est super... C'est vrai que je m'emmêlais un peu les pinceaux au début de l'utilisation de ce logiciel qui, en fait, est facile... Voilà donc le lien :

http://cjoint.com/?CHwmlacsLn9

Merci et à très bientôt !!!
0
cofiz75 Messages postés 156 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir billmaxime,

Un autre problème... plutôt "grave" du moins pour moi...

Voilà, je n'arrive que TRÈS difficilement à me connecter tant à mes favoris qu'à n'importe quelle page via Google Chrome et Mozilla Firefox.... Dur-dur ! Est-ce dû aux manips effectuées ??? Ai-je effacé, faute de ma carence évidente de culture en informatique, des trucs spéciaux qu'il fallait garder absolument ? Ça, ce serait éventuellement possible...

On me demande de réinitialiser les cookies de google Ch. Bon, je veux bien mais je ne sais pas comment puisque tous les liens d'aide s'ouvrent en mettant, comme pour le reste, "page introuvable", autrement j'aurais essayé de me débrouiller toute seule, mais là...
Google Drive est-il vraiment utile ???????????? Je ne peux même pas vérifier en cherchant sur l'ordi...

Désolée pour toi, c'est un p'tit + pour les vacances !!! Au fait, es-tu en vacances ? Je l'espère pour toi... moi, j'essaierai d'attendre ! Heureusement que mon compagnon a un ordi...

A + !!!!

Quant au Pôle Nord, c'est vrai !...................................
0
billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 046
 
salut

pour les cookies, fais ceci

va dans les paramètres de chrome (3 barres horizontale en haut a gauche)

paramètres et dans la page>confidentialité>paramètres de contenu

coche la 1er case (Autoriser le stockage des données locales (recommandé)

dis moi si ça fonctionne

ps:regarde ceci aussi

http://www.memoclic.com/1692-google-chrome/8746-gerer-cookies.html

et ceci pour google drive

https://www.commentcamarche.net/applis-sites/services-en-ligne/1413-utiliser-google-drive-sur-pc-et-mac/

@+

le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
0
cofiz75 Messages postés 156 Date d'inscription   Statut Membre Dernière intervention  
 
Hello !!!

Merci, une fois encore, pour ta super rapidité...

En fait j'avais ouvert "paramètres" de Google Chrome car ça je maîtrise, et j'avais déjà fait ce que tu me demandes. Là, dès que j'ai lu ton message sur mon mobile, j'y suis retournée et tout à l'air de fonctionner normalement, youpiiii !!!! Je suppose donc qu'il fallait redémarrer l'ordi tout simplement. Pfff, quelle gourde, j'aurais dû y penser...

Merci pour les liens, je sens que je vais m'instruire un peu plus mais tout à l'heure quand j'aurai dormi un peu.

Après la lecture du dernier rapport que je t'ai envoyé, penses-tu que mes autres problèmes soient totalement réglés ou y a t'il encore quelques bricoles à faire ?


La vie n'est décidément pas un long fleuve tranquille...
0
billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 046
 
re

dis moi si tu as encore des soucis....

@+
0
cofiz75 Messages postés 156 Date d'inscription   Statut Membre Dernière intervention  
 
Hello !

Non, je n'ai franchement plus de soucis, évidemment grâce à toi, ce dont je te remercie infiniment !!!

Heuuu, juste un renseignement... Sur Google (depuis longtemps à présent et c'est pour cela que j'ai mis Fire où c'est OK) je n'ai plus d'images sur ma page Facebook. Bon, ce n'est pas grave, j'y survis très bien, mais si tu as un conseil ou une petite idée, je prends.

C'est ta profession ou ta passion ? Bon, je suis peut être un peu indiscrète là...

De toute façon,

MERCI MERCI MERCI !!!
0
billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 046
 
re

pas de soucis pour l'aide, mais tu dois encore faire ceci

télécharge delfix sur ton bureau

le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix

exécute le en tant qu'administrateur (clic droit)

vérifie que toutes les cases soient cochées:5

clique sur exécuter

le rapport s'affichera sur ton bureau et dans C:\delfix.txt

poste le rapport via 1 copier/coller

@+

0
cofiz75 Messages postés 156 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà voilà !!!!

# DelFix v10.4 - Rapport créé le 25/08/2013 à 13:42:08
# Mis à jour le 19/07/2013 par Xplode
# Nom d'utilisateur : ygjuyu y - COLETTE
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\pre_scan
Supprimé : C:\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Pre_Scan_12_08_2013_13_13_22.txt
Supprimé : C:\Pre_Scan_12_08_2013_14_43_59.txt
Supprimée : HKCU\Software\g3n-h@ckm@n
Supprimée : HKLM\SOFTWARE\g3n-h@ckm@n
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #393 [Point de contrôle planifié | 08/15/2013 11:50:38]
Supprimé : RP #394 [Windows Update | 08/15/2013 19:03:40]
Supprimé : RP #395 [Sauvegarde Windows | 08/16/2013 12:18:50]
Supprimé : RP #396 [Windows Update | 08/20/2013 12:25:30]
Supprimé : RP #397 [Removed Java 7 Update 25 | 08/21/2013 11:44:40]
Supprimé : RP #398 [Removed Java 7 Update 25 (64-bit) | 08/21/2013 11:46:10]
Supprimé : RP #399 [Installed Java 7 Update 25 | 08/21/2013 11:49:19]
Supprimé : RP #400 [Removed Bonjour | 08/24/2013 16:06:17]
Supprimé : RP #401 [Removed iTunes | 08/24/2013 16:07:26]
Supprimé : RP #402 [Removed QuickTime | 08/24/2013 16:12:43]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########



Du coup, j'en ai fait un autre Delfix juste après et voilà le résultat :

# DelFix v10.4 - Rapport créé le 25/08/2013 à 13:48:21
# Mis à jour le 19/07/2013 par Xplode
# Nom d'utilisateur : ygjuyu y - COLETTE
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...


~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #403 [Fin de désinfection | 08/25/2013 11:43:03]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########

J'espère que ça t'ira...

Bonne journée avec le sourire d'une "internaute" déjà bien heureuse...
0
billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 046
 
salut

c'est bien, et si tu n'as plus de soucis tu peux mettre ton topic en résolu

https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/

@+ et bon surf
0