Virus ???

Bonjour tout le monde ,voila jai un petit probleme
mon pc demarre avec une page web ( e donate ) et impossible de la desactiver ni de la supprimer jai essayai MSCONFIG mai je la trouve pas au menu demarrage .que faire ? je vous remerci d'avance .
Bon dimanche et A+ Salutations

33 réponses

Résumé de la discussion

Le PC démarre directement sur une page Web « e donate » et la désactivation via MSCONFIG échoue, sans trouver le programme dans le menu démarrage. Plusieurs réponses évoquent le chemin C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\web.html et lister le contenu du dossier Temporary Internet Files, même lorsque le répertoire semble vide, afin d’identifier le fichier malveillant. Des solutions pratiques mentionnées incluent AdwCleaner et ZHPFix pour nettoyer les traces, la mise à jour de Firefox et la désinstallation de Java, et la sauvegarde préalable de la base de registre avant toute manipulation. En cas de manipulation, il est conseillé de sauvegarder le registre et d’effectuer les opérations en mode sans échec, afin d’éviter des perturbations système et de préserver les données.

Bobot (l’IA à votre service)
  1. salut

    pour ton problème, fais ceci s'il te plaît

    télécharge zhpdiag sur ton bureau (outil de diagnostic)

    le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport

    utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

    clique sur configurer et dans la page qui s'ouvre, clique sur la loupe avec le +

    le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

    poste le rapport via ce lien https://www.cjoint.com/

    @+

    1. salut

      fais ceci s'il te plaît

      télécharge adwcleaner sur ton bureau (clique sur la flèche verte)

      le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

      utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

      clique sur Scanner puis patiente le temps du scan

      une fois le scan terminé clique sur le bouton Nettoyer

      clique sur rapport pour qu'il s'affiche sur ton bureau

      le rapport est aussi sauvegarder dans C:\AdwCleaner[S0].txt

      poste le rapport via 1 copier/coller
      ====================================================
      ensuite, fais ceci

      http://www.security-helpzone.com/gen-hackman/tutos-canneds/junkware-removal-tool/
      ====================================================
      puis ceci

      télécharge MBAM sur ton bureau

      a la fin de l'installation, décoche la case --> Activer l'essai gratuit de Malwarebytes Anti-Malware Pro

      regarde l'image

      le lien https://www.malwarebytes.com/ (prend le free)

      le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

      exécute le en tant qu'administrateur (clic droit)
      met le a jour (3ème bouton)

      fais 1 scan complet (tous les disques)

      le scan peut durer +-2H (laisse le bosser)
      si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)

      vérifie que tout soit bien cocher avant de supprimer

      si MBAM demande le redémarrage du pc, fais le

      poste le rapport via 1 copier/coller

      le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

      @+
      1. voici le rapport adwcleaner:# AdwCleaner v3.004 - Rapport créé le 15/09/2013 à 16:17:04
        # Mis à jour le 15/09/2013 par Xplode
        # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
        # Nom d'utilisateur : Admin - XPSP2-3A3A7F3A6
        # Exécuté depuis : C:\Documents and Settings\Admin\Bureau\adwcleaner.exe
        # Option : Nettoyer

        ***** [ Services ] *****

        ***** [ Fichiers / Dossiers ] *****

        Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
        Dossier Supprimé : C:\Program Files\Software
        Dossier Supprimé : C:\Program Files\Mozilla Firefox\Extensions\ffxtlbr@babylon.com
        Fichier Supprimé : C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\zch671jh.default\user.js

        ***** [ Raccourcis ] *****

        ***** [ Registre ] *****

        Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}

        ***** [ Navigateurs ] *****

        -\\ Internet Explorer v8.0.6001.18702

        -\\ Mozilla Firefox v20.0.1 (fr)

        [ Fichier : C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\6skl6rwy.default-1378476116046\prefs.js ]

        [ Fichier : C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\zch671jh.default\prefs.js ]

        -\\ Google Chrome v29.0.1547.66

        [ Fichier : C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

        Supprimée : homepage
        Supprimée : urls_to_restore_on_startup

        *************************

        AdwCleaner[R0].txt - [37011 octets] - [30/08/2013 03:08:01]
        AdwCleaner[R1].txt - [18120 octets] - [30/08/2013 19:08:25]
        AdwCleaner[R2].txt - [18120 octets] - [30/08/2013 19:08:35]
        AdwCleaner[R3].txt - [1315 octets] - [30/08/2013 19:16:26]
        AdwCleaner[R4].txt - [10242 octets] - [05/09/2013 09:12:24]
        AdwCleaner[R5].txt - [1706 octets] - [08/09/2013 16:35:55]
        AdwCleaner[R6].txt - [1763 octets] - [08/09/2013 16:41:15]
        AdwCleaner[R7].txt - [1946 octets] - [08/09/2013 19:28:18]
        AdwCleaner[R8].txt - [2529 octets] - [15/09/2013 16:15:36]
        AdwCleaner[S0].txt - [33567 octets] - [30/08/2013 03:09:20]
        AdwCleaner[S1].txt - [15693 octets] - [30/08/2013 19:09:55]
        AdwCleaner[S2].txt - [10266 octets] - [05/09/2013 09:13:31]
        AdwCleaner[S3].txt - [1770 octets] - [08/09/2013 16:37:16]
        AdwCleaner[S4].txt - [1824 octets] - [08/09/2013 16:45:11]
        AdwCleaner[S5].txt - [2010 octets] - [08/09/2013 19:44:28]
        AdwCleaner[S6].txt - [2464 octets] - [15/09/2013 16:17:04]

        ########## EOF - C:\AdwCleaner\AdwCleaner[S6].txt - [2524 octets] ##########
        1. re

          ok, et tu peux relancer adwcleaner et cliquer sur désinstaller

          @+
          1. saulut:voici le rapport MBAM :
            Malwarebytes Anti-Malware (PRO) 1.75.0.1300
            www.malwarebytes.org

            Version de la base de données: v2013.09.14.11

            Windows XP Service Pack 3 x86 NTFS
            Internet Explorer 8.0.6001.18702
            Admin :: XPSP2-3A3A7F3A6 [administrateur]

            Protection: Activé

            15/09/2013 16:31:31
            mbam-log-2013-09-15 (16-31-31).txt

            Type d'examen: Examen complet (C:\|D:\|)
            Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
            Options d'examen désactivées: P2P
            Elément(s) analysé(s): 315438
            Temps écoulé: 1 heure(s), 49 minute(s), 14 seconde(s)

            Processus mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Module(s) mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Clé(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre détecté(s): 0
            (Aucun élément nuisible détecté)

            Dossier(s) détecté(s): 0
            (Aucun élément nuisible détecté)

            Fichier(s) détecté(s): 0
            (Aucun élément nuisible détecté)

            (fin)
            A+ Salutations
            1. re

              ok, fais ceci s'il te plaît

              télécharge zhpdiag sur ton bureau (outil de diagnostic)

              le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

              le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport

              utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

              clique sur configurer et dans la page qui s'ouvre, clique sur la loupe avec le +

              le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

              poste le rapport via ce lien https://www.cjoint.com/

              @+

              1. jai remarquée aussi le lien :de cet page.....
                C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\web.html.
                alors jai essayai de suivre ,mai le probleme quand j'ouvre admin je trouve pas local Settings ni Temporary Iternet.
                peut etre ca te donne une idée.......A+
                1. desolée ,je viens de trouver temporary internet files mai le dossier et vide pour trouver le reste ( WEB.HTLM ) salut et A+
                  1. re

                    fais ceci s'il te plaît

                    lance zhpfix d'1 double clic

                    copie tout le texte depuis ce lien https://www.cjoint.com/c/CIptxcLLMPF

                    clique sur importer et dans la fenêtre qui s'ouvre sur ok

                    ensuite, colle le texte dans la fenêtre

                    clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

                    le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

                    poste le rapport via ce lien https://www.cjoint.com/
                    ====================================================
                    ensuite fais ceci

                    Mozilla Firefox 20.0.1 n'est pas a jour>>mettre firefox a jour

                    désinstalle Java 7 Update 17 via ajout/suppression de programme dans le panneau

                    de configuration et télécharge la dernière version ici

                    https://www.java.com/fr/download/

                    ps: décoche ASK toolbar pour chrome>>regarde l'image

                    @+
                    1. salut :toujours cet modite page elle ne veut pas partir et le pir que j arrive pas a la trouver dans mon pc meme avec le lien :
                      C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\web.html.
                      le dossier Temporary Internet et vide ,ou je peu trouver se fameux ...Files\web.html.
                      A+ Salutations
                      1. salut : voici la capture d'écran de la fenetre..
                        merci encor
                        A+ Salutations
                        • 1
                        • 2