Virus?

Résolu/Fermé
Mary2008 - 15 sept. 2013 à 20:34
 Utilisateur anonyme - 20 sept. 2013 à 19:23
Bonjour,

depuis quelques jours mon pc fonctionne au ralenti et s'éteint tout seul avec des difficultés pour redémarrer et un message (en blanc) s'affiche sur fond bleu (message que je n'ai jamais le temps de lire au complet...).
j'ai essayé de faire un scan intégral du système avec avira ou kaspersky mais au milieu du scan, le pc bloque et s'éteint seul et essaie de redémarrer...
je ne sais pas trop quoi faire... Si quelqu'un pouvait m'aider !
merci !

38 réponses

Utilisateur anonyme
15 sept. 2013 à 20:37
bonjour,

il est inutile d'avoir 2 antivirus sur un pc !

le risque est le plantage !

il faut en désinstaller un déjà !

on verra après s'il y a des infections dedans !



2
Utilisateur anonyme
20 sept. 2013 à 07:07
bonjour,

un faux positif est un élément détecté par l'antivirus à tors !

fais un copier colle de la totalité du rapport d'avira dans ton prochain message





1
merci!
je viens juste d'installer kaspersky parce qu'avira ne parvenait pas à faire un scan intégral...
0
Utilisateur anonyme
15 sept. 2013 à 22:32
ok, dans ce cas, désinstalle avira avant de lancer un diagnostic et un éventuel nettoyage !

il faut que le pc soit stable !



0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
j'ai désinstallé avira et lancer un scan avec kaspersky hier soir.
le pc s'est éteint.
j'ai réessayé ce matin et le scan est arrivé au bout pas de programmes malveillants mais des vulnérabilités et autres problèmes...
0
Utilisateur anonyme
16 sept. 2013 à 18:46
ok,

mais passe ceci :

* Télécharge et enregistre ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

=> L'icône est sous forme de parchemin.

* Clique sur configurer, puis sur la la loupe + .

* Laisse travailler l'outil, même s'il semble bloqué !

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers



tuto zhpdiag :

http://nicolascoolman.webs.com/tutorials.htm


0
bsr,

voici le rapport:
http://www.cjoint.com/?3Iqt3l5MVoe

merci !
0
Utilisateur anonyme
16 sept. 2013 à 20:05
arrête µTorrent !


installe la dernière version d'Adobe flash player et adobe reader depuis son site dédié !




/!\ Attention :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

De plus de ceci, évite fortement les sites comme 01n@t et S@ftonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !

Pour les tuto diffusés par Tuto4pc, Eorezo, Agence exclusif .. etc (quelque soit son nom puisqu'on le change sans arrêt !), lis ceci :

https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/




? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner

Lance le,

clique sur scanner
Patiente jusqu'à la fin,
Une fois le scan terminé, clique sur le rapport
Copie et colle la totalité du rapport sur ton prochain message


0
ok !

voici le rapport

# AdwCleaner v3.004 - Rapport créé le 16/09/2013 à 20:43:21
# Mis à jour le 15/09/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Marie - MARIE-PC
# Exécuté depuis : C:\Users\Marie_2\Downloads\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent C:\ProgramData\Babylon
Dossier Présent C:\Users\Marie\AppData\Roaming\Babylon
Dossier Présent C:\Users\Marie_2\AppData\Local\Ilivid
Fichier Présent : C:\Program Files (x86)\Mozilla Firefox\searchplugins\Babylon.xml
Fichier Présent : C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\ts7e6cj3.default\user.js
Fichier Présent : C:\Users\Marie_2\AppData\Roaming\Mozilla\Firefox\Profiles\6qahdajx.default\searchplugins\Ask.xml
Fichier Présent : C:\Users\Marie_2\AppData\Roaming\Mozilla\Firefox\Profiles\6qahdajx.default\user.js

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\1ClickDownload
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
Clé Présente : [x64] HKCU\Software\1ClickDownload
Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKLM\Software\Babylon
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Présente : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16686

Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://search.babylon.com/?affID=111020&tt=031012_IKAN_4112_5&babsrc=HP_ss&mntrId=ee82b45f000000000000ec55f92271cf

-\\ Mozilla Firefox v6.0 (fr)

[ Fichier : C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\ts7e6cj3.default\prefs.js ]

Ligne Trouvée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
Ligne Trouvée : user_pref("browser.startup.homepage", "hxxp://search.babylon.com/?affID=111020&tt=031012_IKAN_4112_5&babsrc=HP_ss&mntrId=ee82b45f000000000000ec55f92271cf");
Ligne Trouvée : user_pref("extensions.BabylonToolbar.admin", false);
Ligne Trouvée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Ligne Trouvée : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
Ligne Trouvée : user_pref("extensions.BabylonToolbar.autoRvrt", "false");
Ligne Trouvée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Ligne Trouvée : user_pref("extensions.BabylonToolbar.excTlbr", false);
Ligne Trouvée : user_pref("extensions.BabylonToolbar.id", "ee82b45f000000000000ec55f92271cf");
Ligne Trouvée : user_pref("extensions.BabylonToolbar.instlDay", "15626");
Ligne Trouvée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Ligne Trouvée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Ligne Trouvée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Ligne Trouvée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
Ligne Trouvée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=ee82b45f000000000000ec55f92271cf&q=");
Ligne Trouvée : user_pref("extensions.BabylonToolbar.vrsn", "1.8.0.7");
Ligne Trouvée : user_pref("extensions.BabylonToolbar.vrsni", "1.8.0.7");
Ligne Trouvée : user_pref("extensions.BabylonToolbar_i.babExt", "");
Ligne Trouvée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=111020&tt=031012_IKAN_4112_5");
Ligne Trouvée : user_pref("extensions.BabylonToolbar_i.newTab", false);
Ligne Trouvée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Ligne Trouvée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Ligne Trouvée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.0.714:57:57");

[ Fichier : C:\Users\Marie_2\AppData\Roaming\Mozilla\Firefox\Profiles\6qahdajx.default\prefs.js ]


-\\ Google Chrome v

[ Fichier : C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ Fichier : C:\Users\Marie_2\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [5959 octets] - [16/09/2013 20:43:21]

########## EOF - \AdwCleaner\AdwCleaner[R0].txt - [6019 octets] ##########



encore merci !
0
Utilisateur anonyme
17 sept. 2013 à 06:30
relance ADWC, clique sur Nettoyer,

poste son rapport après le redémarrage du pc.

@ ++



0
le dernier rapport :

# AdwCleaner v3.004 - Rapport créé le 17/09/2013 à 10:58:21
# Mis à jour le 15/09/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Marie - MARIE-PC
# Exécuté depuis : C:\Users\Marie_2\Downloads\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16686


-\\ Mozilla Firefox v6.0 (fr)

[ Fichier : C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\ts7e6cj3.default\prefs.js ]


[ Fichier : C:\Users\Marie_2\AppData\Roaming\Mozilla\Firefox\Profiles\6qahdajx.default\prefs.js ]


-\\ Google Chrome v

[ Fichier : C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ Fichier : C:\Users\Marie_2\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [6117 octets] - [16/09/2013 20:43:21]
AdwCleaner[R1].txt - [6177 octets] - [17/09/2013 10:39:46]
AdwCleaner[R2].txt - [1103 octets] - [17/09/2013 10:58:21]
AdwCleaner[S0].txt - [6038 octets] - [17/09/2013 10:43:03]

########## EOF - \AdwCleaner\AdwCleaner[R2].txt - [1223 octets] ##########
0
Utilisateur anonyme
17 sept. 2013 à 13:04
relance ADWC, clique sur désinstaller,


aide toi de ce poste pour me faire passer un nouveau rapport de zhpdiag :

https://forums.commentcamarche.net/forum/affich-28721679-virus#5
0
dernier rapport zhpdiag dispo ici :

http://cjoint.com/?3IrnwobBZCE

pour info, mon pc tourne bien mieux maintenant, merci !
0
Utilisateur anonyme
17 sept. 2013 à 13:28
super, on va l'optimiser un peu plus ;)


il y a toujours µTorrent qui tourne sur on pc, vire le !




* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.


* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script ZHPFix
[HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
Emptytemp
EmptyClsid
Firewallraz


----------------------------------------------------------


- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- - Héberge le rapport ZHPFIX.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.



0
et voilà :

http://cjoint.com/?3IroogaApu8
0
par contre, il y a un hic, je ne peux plus lire de vidéos en ligne...

normal ?
0
Utilisateur anonyme
17 sept. 2013 à 18:57
pour lire des vidé en ligne, il te faut Adobe flash player :

https://get.adobe.com/flashplayer/?loc=fr

désinstalle la barre Google avant de lancer l'installation !


0
ça je sais mais ça ne fonctionne plus depuis ce matin...

j'ai pourtant installé la dernière version
0
Utilisateur anonyme
17 sept. 2013 à 19:58
il s'est passé quoi depuis ce matin ?


0
rien j'ai suivi tes conseils

je désinstalle et réinstalle ?
0