Virus ???

Fermé
kingsing Messages postés 108 Date d'inscription jeudi 18 octobre 2012 Statut Membre Dernière intervention 17 septembre 2014 - Modifié par irongege le 16/09/2013 à 12:29
billmaxime Messages postés 50261 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 septembre 2024 - 23 sept. 2013 à 07:16
Bonjour tout le monde ,voila jai un petit probleme
mon pc demarre avec une page web ( e donate ) et impossible de la desactiver ni de la supprimer jai essayai MSCONFIG mai je la trouve pas au menu demarrage .que faire ? je vous remerci d'avance .
Bon dimanche et A+ Salutations

33 réponses

billmaxime Messages postés 50261 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 septembre 2024 5 988
15 sept. 2013 à 13:05
salut

pour ton problème, fais ceci s'il te plaît

télécharge zhpdiag sur ton bureau (outil de diagnostic)

le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport

utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

clique sur configurer et dans la page qui s'ouvre, clique sur la loupe avec le +

le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

poste le rapport via ce lien https://www.cjoint.com/

@+

0
kingsing Messages postés 108 Date d'inscription jeudi 18 octobre 2012 Statut Membre Dernière intervention 17 septembre 2014 40
15 sept. 2013 à 15:01
bonjour : je vous remerci pour votre aide , voici le lien :

https://www.cjoint.com/?CIpo5BdYWia
A+ Salutations
0
billmaxime Messages postés 50261 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 septembre 2024 5 988
15 sept. 2013 à 15:46
salut

fais ceci s'il te plaît

télécharge adwcleaner sur ton bureau (clique sur la flèche verte)

le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

clique sur Scanner puis patiente le temps du scan

une fois le scan terminé clique sur le bouton Nettoyer

clique sur rapport pour qu'il s'affiche sur ton bureau

le rapport est aussi sauvegarder dans C:\AdwCleaner[S0].txt

poste le rapport via 1 copier/coller
====================================================
ensuite, fais ceci

http://www.security-helpzone.com/gen-hackman/tutos-canneds/junkware-removal-tool/
====================================================
puis ceci

télécharge MBAM sur ton bureau

a la fin de l'installation, décoche la case --> Activer l'essai gratuit de Malwarebytes Anti-Malware Pro

regarde l'image

le lien https://www.malwarebytes.com/ (prend le free)

le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

exécute le en tant qu'administrateur (clic droit)
met le a jour (3ème bouton)

fais 1 scan complet (tous les disques)

le scan peut durer +-2H (laisse le bosser)
si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)

vérifie que tout soit bien cocher avant de supprimer

si MBAM demande le redémarrage du pc, fais le

poste le rapport via 1 copier/coller

le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

@+
0
kingsing Messages postés 108 Date d'inscription jeudi 18 octobre 2012 Statut Membre Dernière intervention 17 septembre 2014 40
15 sept. 2013 à 16:28
voici le rapport adwcleaner:# AdwCleaner v3.004 - Rapport créé le 15/09/2013 à 16:17:04
# Mis à jour le 15/09/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Admin - XPSP2-3A3A7F3A6
# Exécuté depuis : C:\Documents and Settings\Admin\Bureau\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
Dossier Supprimé : C:\Program Files\Software
Dossier Supprimé : C:\Program Files\Mozilla Firefox\Extensions\ffxtlbr@babylon.com
Fichier Supprimé : C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\zch671jh.default\user.js

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Mozilla Firefox v20.0.1 (fr)

[ Fichier : C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\6skl6rwy.default-1378476116046\prefs.js ]


[ Fichier : C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\zch671jh.default\prefs.js ]


-\\ Google Chrome v29.0.1547.66

[ Fichier : C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

Supprimée : homepage
Supprimée : urls_to_restore_on_startup

*************************

AdwCleaner[R0].txt - [37011 octets] - [30/08/2013 03:08:01]
AdwCleaner[R1].txt - [18120 octets] - [30/08/2013 19:08:25]
AdwCleaner[R2].txt - [18120 octets] - [30/08/2013 19:08:35]
AdwCleaner[R3].txt - [1315 octets] - [30/08/2013 19:16:26]
AdwCleaner[R4].txt - [10242 octets] - [05/09/2013 09:12:24]
AdwCleaner[R5].txt - [1706 octets] - [08/09/2013 16:35:55]
AdwCleaner[R6].txt - [1763 octets] - [08/09/2013 16:41:15]
AdwCleaner[R7].txt - [1946 octets] - [08/09/2013 19:28:18]
AdwCleaner[R8].txt - [2529 octets] - [15/09/2013 16:15:36]
AdwCleaner[S0].txt - [33567 octets] - [30/08/2013 03:09:20]
AdwCleaner[S1].txt - [15693 octets] - [30/08/2013 19:09:55]
AdwCleaner[S2].txt - [10266 octets] - [05/09/2013 09:13:31]
AdwCleaner[S3].txt - [1770 octets] - [08/09/2013 16:37:16]
AdwCleaner[S4].txt - [1824 octets] - [08/09/2013 16:45:11]
AdwCleaner[S5].txt - [2010 octets] - [08/09/2013 19:44:28]
AdwCleaner[S6].txt - [2464 octets] - [15/09/2013 16:17:04]

########## EOF - C:\AdwCleaner\AdwCleaner[S6].txt - [2524 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kingsing Messages postés 108 Date d'inscription jeudi 18 octobre 2012 Statut Membre Dernière intervention 17 septembre 2014 40
15 sept. 2013 à 16:30
et je vai passer au :MBAM
A+ Salutations
0
billmaxime Messages postés 50261 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 septembre 2024 5 988
15 sept. 2013 à 16:47
re

ok, et tu peux relancer adwcleaner et cliquer sur désinstaller

@+
0
kingsing Messages postés 108 Date d'inscription jeudi 18 octobre 2012 Statut Membre Dernière intervention 17 septembre 2014 40
15 sept. 2013 à 16:56
ok, c est fait .
0
billmaxime Messages postés 50261 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 septembre 2024 5 988
15 sept. 2013 à 16:59
re

ok, en attente du rapport de MBAM

@+
0
kingsing Messages postés 108 Date d'inscription jeudi 18 octobre 2012 Statut Membre Dernière intervention 17 septembre 2014 40
15 sept. 2013 à 18:25
saulut:voici le rapport MBAM :
Malwarebytes Anti-Malware (PRO) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.09.14.11

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Admin :: XPSP2-3A3A7F3A6 [administrateur]

Protection: Activé

15/09/2013 16:31:31
mbam-log-2013-09-15 (16-31-31).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 315438
Temps écoulé: 1 heure(s), 49 minute(s), 14 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
A+ Salutations
0
billmaxime Messages postés 50261 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 septembre 2024 5 988
15 sept. 2013 à 18:28
re

ok, fais ceci s'il te plaît

télécharge zhpdiag sur ton bureau (outil de diagnostic)

le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport

utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

clique sur configurer et dans la page qui s'ouvre, clique sur la loupe avec le +

le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

poste le rapport via ce lien https://www.cjoint.com/

@+

0
kingsing Messages postés 108 Date d'inscription jeudi 18 octobre 2012 Statut Membre Dernière intervention 17 septembre 2014 40
15 sept. 2013 à 19:06
salut :voici le lien du rapport ZHPDIAG :

https://www.cjoint.com/?CIptdUkYRiw

A+ Salutations .
0
kingsing Messages postés 108 Date d'inscription jeudi 18 octobre 2012 Statut Membre Dernière intervention 17 septembre 2014 40
15 sept. 2013 à 19:17
jai remarquée aussi le lien :de cet page.....
C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\web.html.
alors jai essayai de suivre ,mai le probleme quand j'ouvre admin je trouve pas local Settings ni Temporary Iternet.
peut etre ca te donne une idée.......A+
0
kingsing Messages postés 108 Date d'inscription jeudi 18 octobre 2012 Statut Membre Dernière intervention 17 septembre 2014 40
15 sept. 2013 à 19:25
desolée ,je viens de trouver temporary internet files mai le dossier et vide pour trouver le reste ( WEB.HTLM ) salut et A+
0
billmaxime Messages postés 50261 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 septembre 2024 5 988
15 sept. 2013 à 19:27
re

fais ceci s'il te plaît

lance zhpfix d'1 double clic

copie tout le texte depuis ce lien https://www.cjoint.com/c/CIptxcLLMPF

clique sur importer et dans la fenêtre qui s'ouvre sur ok

ensuite, colle le texte dans la fenêtre

clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

poste le rapport via ce lien https://www.cjoint.com/
====================================================
ensuite fais ceci

Mozilla Firefox 20.0.1 n'est pas a jour>>mettre firefox a jour

désinstalle Java 7 Update 17 via ajout/suppression de programme dans le panneau

de configuration et télécharge la dernière version ici

https://www.java.com/fr/download/

ps: décoche ASK toolbar pour chrome>>regarde l'image

@+
0
kingsing Messages postés 108 Date d'inscription jeudi 18 octobre 2012 Statut Membre Dernière intervention 17 septembre 2014 40
15 sept. 2013 à 19:37
voici le lien du rapport ZHPFix:
https://www.cjoint.com/?CIptJH2sUjF
0
billmaxime Messages postés 50261 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 septembre 2024 5 988
15 sept. 2013 à 19:53
re

et comment va le pc?

@+
0
kingsing Messages postés 108 Date d'inscription jeudi 18 octobre 2012 Statut Membre Dernière intervention 17 septembre 2014 40
16 sept. 2013 à 00:08
salut :toujours cet modite page elle ne veut pas partir et le pir que j arrive pas a la trouver dans mon pc meme avec le lien :
C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\web.html.
le dossier Temporary Internet et vide ,ou je peu trouver se fameux ...Files\web.html.
A+ Salutations
0
billmaxime Messages postés 50261 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 septembre 2024 5 988
16 sept. 2013 à 12:26
salut

tu peux me faire 1 capture d'écran de la fenêtre et la postée via ce lien https://www.cjoint.com/

merci

@+
0
kingsing Messages postés 108 Date d'inscription jeudi 18 octobre 2012 Statut Membre Dernière intervention 17 septembre 2014 40
16 sept. 2013 à 16:14
salut : voici la capture d'écran de la fenetre..
merci encor
A+ Salutations
0
billmaxime Messages postés 50261 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 septembre 2024 5 988
16 sept. 2013 à 23:47
re

je ne vois pas le lien de la capture dans ta réponse?

@+
0