Virus ???

kingsing Messages postés 121 Statut Membre -  
billmaxime Messages postés 51927 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour tout le monde ,voila jai un petit probleme
mon pc demarre avec une page web ( e donate ) et impossible de la desactiver ni de la supprimer jai essayai MSCONFIG mai je la trouve pas au menu demarrage .que faire ? je vous remerci d'avance .
Bon dimanche et A+ Salutations
A voir également:

33 réponses

billmaxime Messages postés 51927 Date d'inscription   Statut Contributeur Dernière intervention   6 054
 
salut

pour ton problème, fais ceci s'il te plaît

télécharge zhpdiag sur ton bureau (outil de diagnostic)

le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport

utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

clique sur configurer et dans la page qui s'ouvre, clique sur la loupe avec le +

le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

poste le rapport via ce lien https://www.cjoint.com/

@+

0
kingsing Messages postés 121 Statut Membre 40
 
bonjour : je vous remerci pour votre aide , voici le lien :

https://www.cjoint.com/?CIpo5BdYWia
A+ Salutations
0
billmaxime Messages postés 51927 Date d'inscription   Statut Contributeur Dernière intervention   6 054
 
salut

fais ceci s'il te plaît

télécharge adwcleaner sur ton bureau (clique sur la flèche verte)

le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

clique sur Scanner puis patiente le temps du scan

une fois le scan terminé clique sur le bouton Nettoyer

clique sur rapport pour qu'il s'affiche sur ton bureau

le rapport est aussi sauvegarder dans C:\AdwCleaner[S0].txt

poste le rapport via 1 copier/coller
====================================================
ensuite, fais ceci

http://www.security-helpzone.com/gen-hackman/tutos-canneds/junkware-removal-tool/
====================================================
puis ceci

télécharge MBAM sur ton bureau

a la fin de l'installation, décoche la case --> Activer l'essai gratuit de Malwarebytes Anti-Malware Pro

regarde l'image

le lien https://www.malwarebytes.com/ (prend le free)

le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

exécute le en tant qu'administrateur (clic droit)
met le a jour (3ème bouton)

fais 1 scan complet (tous les disques)

le scan peut durer +-2H (laisse le bosser)
si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)

vérifie que tout soit bien cocher avant de supprimer

si MBAM demande le redémarrage du pc, fais le

poste le rapport via 1 copier/coller

le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

@+
0
kingsing Messages postés 121 Statut Membre 40
 
voici le rapport adwcleaner:# AdwCleaner v3.004 - Rapport créé le 15/09/2013 à 16:17:04
# Mis à jour le 15/09/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Admin - XPSP2-3A3A7F3A6
# Exécuté depuis : C:\Documents and Settings\Admin\Bureau\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
Dossier Supprimé : C:\Program Files\Software
Dossier Supprimé : C:\Program Files\Mozilla Firefox\Extensions\ffxtlbr@babylon.com
Fichier Supprimé : C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\zch671jh.default\user.js

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Mozilla Firefox v20.0.1 (fr)

[ Fichier : C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\6skl6rwy.default-1378476116046\prefs.js ]


[ Fichier : C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\zch671jh.default\prefs.js ]


-\\ Google Chrome v29.0.1547.66

[ Fichier : C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

Supprimée : homepage
Supprimée : urls_to_restore_on_startup

*************************

AdwCleaner[R0].txt - [37011 octets] - [30/08/2013 03:08:01]
AdwCleaner[R1].txt - [18120 octets] - [30/08/2013 19:08:25]
AdwCleaner[R2].txt - [18120 octets] - [30/08/2013 19:08:35]
AdwCleaner[R3].txt - [1315 octets] - [30/08/2013 19:16:26]
AdwCleaner[R4].txt - [10242 octets] - [05/09/2013 09:12:24]
AdwCleaner[R5].txt - [1706 octets] - [08/09/2013 16:35:55]
AdwCleaner[R6].txt - [1763 octets] - [08/09/2013 16:41:15]
AdwCleaner[R7].txt - [1946 octets] - [08/09/2013 19:28:18]
AdwCleaner[R8].txt - [2529 octets] - [15/09/2013 16:15:36]
AdwCleaner[S0].txt - [33567 octets] - [30/08/2013 03:09:20]
AdwCleaner[S1].txt - [15693 octets] - [30/08/2013 19:09:55]
AdwCleaner[S2].txt - [10266 octets] - [05/09/2013 09:13:31]
AdwCleaner[S3].txt - [1770 octets] - [08/09/2013 16:37:16]
AdwCleaner[S4].txt - [1824 octets] - [08/09/2013 16:45:11]
AdwCleaner[S5].txt - [2010 octets] - [08/09/2013 19:44:28]
AdwCleaner[S6].txt - [2464 octets] - [15/09/2013 16:17:04]

########## EOF - C:\AdwCleaner\AdwCleaner[S6].txt - [2524 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kingsing Messages postés 121 Statut Membre 40
 
et je vai passer au :MBAM
A+ Salutations
0
billmaxime Messages postés 51927 Date d'inscription   Statut Contributeur Dernière intervention   6 054
 
re

ok, et tu peux relancer adwcleaner et cliquer sur désinstaller

@+
0
kingsing Messages postés 121 Statut Membre 40
 
ok, c est fait .
0
billmaxime Messages postés 51927 Date d'inscription   Statut Contributeur Dernière intervention   6 054
 
re

ok, en attente du rapport de MBAM

@+
0
kingsing Messages postés 121 Statut Membre 40
 
saulut:voici le rapport MBAM :
Malwarebytes Anti-Malware (PRO) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.09.14.11

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Admin :: XPSP2-3A3A7F3A6 [administrateur]

Protection: Activé

15/09/2013 16:31:31
mbam-log-2013-09-15 (16-31-31).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 315438
Temps écoulé: 1 heure(s), 49 minute(s), 14 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
A+ Salutations
0
billmaxime Messages postés 51927 Date d'inscription   Statut Contributeur Dernière intervention   6 054
 
re

ok, fais ceci s'il te plaît

télécharge zhpdiag sur ton bureau (outil de diagnostic)

le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport

utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

clique sur configurer et dans la page qui s'ouvre, clique sur la loupe avec le +

le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

poste le rapport via ce lien https://www.cjoint.com/

@+

0
kingsing Messages postés 121 Statut Membre 40
 
salut :voici le lien du rapport ZHPDIAG :

https://www.cjoint.com/?CIptdUkYRiw

A+ Salutations .
0
kingsing Messages postés 121 Statut Membre 40
 
jai remarquée aussi le lien :de cet page.....
C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\web.html.
alors jai essayai de suivre ,mai le probleme quand j'ouvre admin je trouve pas local Settings ni Temporary Iternet.
peut etre ca te donne une idée.......A+
0
kingsing Messages postés 121 Statut Membre 40
 
desolée ,je viens de trouver temporary internet files mai le dossier et vide pour trouver le reste ( WEB.HTLM ) salut et A+
0
billmaxime Messages postés 51927 Date d'inscription   Statut Contributeur Dernière intervention   6 054
 
re

fais ceci s'il te plaît

lance zhpfix d'1 double clic

copie tout le texte depuis ce lien https://www.cjoint.com/c/CIptxcLLMPF

clique sur importer et dans la fenêtre qui s'ouvre sur ok

ensuite, colle le texte dans la fenêtre

clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

poste le rapport via ce lien https://www.cjoint.com/
====================================================
ensuite fais ceci

Mozilla Firefox 20.0.1 n'est pas a jour>>mettre firefox a jour

désinstalle Java 7 Update 17 via ajout/suppression de programme dans le panneau

de configuration et télécharge la dernière version ici

https://www.java.com/fr/download/

ps: décoche ASK toolbar pour chrome>>regarde l'image

@+
0
kingsing Messages postés 121 Statut Membre 40
 
voici le lien du rapport ZHPFix:
https://www.cjoint.com/?CIptJH2sUjF
0
billmaxime Messages postés 51927 Date d'inscription   Statut Contributeur Dernière intervention   6 054
 
re

et comment va le pc?

@+
0
kingsing Messages postés 121 Statut Membre 40
 
salut :toujours cet modite page elle ne veut pas partir et le pir que j arrive pas a la trouver dans mon pc meme avec le lien :
C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\web.html.
le dossier Temporary Internet et vide ,ou je peu trouver se fameux ...Files\web.html.
A+ Salutations
0
billmaxime Messages postés 51927 Date d'inscription   Statut Contributeur Dernière intervention   6 054
 
salut

tu peux me faire 1 capture d'écran de la fenêtre et la postée via ce lien https://www.cjoint.com/

merci

@+
0
kingsing Messages postés 121 Statut Membre 40
 
salut : voici la capture d'écran de la fenetre..
merci encor
A+ Salutations
0
billmaxime Messages postés 51927 Date d'inscription   Statut Contributeur Dernière intervention   6 054
 
re

je ne vois pas le lien de la capture dans ta réponse?

@+
0