3 Virus sur mon pc, que faire?

Résolu/Fermé
psychic92 Messages postés 17 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 11 novembre 2013 - 28 oct. 2013 à 20:32
 Utilisateur anonyme - 1 nov. 2013 à 09:41
Bonjour à tous !

Mon ordinateur va mal depuis quelques jours (et surtout depuis hier où j'ai voulu mettre à jour certains drivers...!), mes icones disparraissent, l'ordi me dit qu'il y a un problème de mémoire insuffisant et m'empeche d'écrire sur le disque alors que j'ai de la place sur mon disque dur.
D'après un scan d'Avira, j'aurais 11 fichier infectés par 3 virus: TR/Agent.hepw, APPL/Nircmd.D.Z et Adware/Bprotector.A.2....Il était temps que je m'en occupe!
Sauf que impossible de mettre en quarantaine les virus, l'anti virus plante sur une page bleue.
J'ai redemarré en mode sans echec avec prise en charge du réseau, j'ai regardé sur différents forums qui conseillaient de lancer un scan complet Malwarebytes (ce que je suis en train de faire), de lancer ad-remover et de finir par HijackThis.

Après toutes ces différentes manipes, mes virus seront ils éradiqués?
Par avance merci de vos réponses!!




A voir également:

31 réponses

Utilisateur anonyme
28 oct. 2013 à 20:32
bonjour,

/!\ Attention :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

De plus de ceci, évite fortement les sites comme 01n@t et S@ftonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !

Pour les tuto diffusés par Tuto4pc, Eorezo, Agence exclusif .. etc (quelque soit son nom puisqu'on le change sans arrêt !, lis ceci :

https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/




? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner

Lance le,

clique sur scanner
Patiente jusqu'à la fin,
Une fois le scan terminé, clique sur le rapport
Copie et colle la totalité du rapport sur ton prochain message



0
psychic92 Messages postés 17 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 11 novembre 2013
28 oct. 2013 à 21:01
Bonjour Electricien 69,

merci pour votre réponse. Voici le rapport de Adwcleaner:

# AdwCleaner v3.010 - Rapport créé le 28/10/2013 à 20:52:55
# Mis à jour le 20/10/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : K'rine - K-RIN
# Exécuté depuis : C:\Documents and Settings\K'rine\Mes documents\Mes Documents\Docs récents\programmes\Adwcleaner\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent C:\WINDOWS\system32\prncnfgd

***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Mozilla Firefox v24.0 (fr)

[ Fichier : C:\Documents and Settings\K'rine\Application Data\Mozilla\Firefox\Profiles\xqo9fbs4.default\prefs.js ]


-\\ Google Chrome v30.0.1599.101

[ Fichier : C:\Documents and Settings\K'rine\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [8365 octets] - [28/10/2013 20:48:27]
AdwCleaner[R1].txt - [1025 octets] - [28/10/2013 20:52:55]
AdwCleaner[S0].txt - [8519 octets] - [28/10/2013 20:51:01]

########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [1145 octets] ##########

par contre j'étais en train de faire un scan avec malawarebytes et tout s'est interrompu quand j'ai lancé adwcleaner.
Je fais quoi maintenant? je relance malwarebytes?
0
Utilisateur anonyme
28 oct. 2013 à 21:17
non,

relance ADWc, clique sur désinstaller,

* Télécharge et enregistre ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

=> L'icône est sous forme de parchemin.

* Clique sur configurer, puis sur la loupe + .

* Laisse travailler l'outil, même s'il semble bloqué !

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers



tuto zhpdiag :

http://nicolascoolman.webs.com/tutorials.htm


0
psychic92 Messages postés 17 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 11 novembre 2013
28 oct. 2013 à 21:27
ZHP ne s'est pas lancé tout seul, je clique sur quoi?
Importer,configurer, windows clean manager?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
28 oct. 2013 à 21:31
tout est là, tu lis et suis, en bas, tu trouveras un tuto :

https://forums.commentcamarche.net/forum/affich-28992591-3-virus-sur-mon-pc-que-faire#3
0
psychic92 Messages postés 17 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 11 novembre 2013
28 oct. 2013 à 21:34
Voici le rapport de ZHP:
http://cjoint.com/data3/3JCvHGfySdG.htm
0
Utilisateur anonyme
28 oct. 2013 à 21:38
installe la dernière version de java depuis son site dédié !

si tu as du mal à l'installer, passe javaRa avant pour tout désinstaller avant de lancer l'installation de la version 7,45 !

tu es en mode dans echec avec la prise en charge du réseau !!!

tu n'arrives à redémarrer le pc en mode normal ??




* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.


Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.


* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script ZHPFix
[HKLM\Software\Classes\.bk1]
[HKLM\Software\Classes\.bk2]
[HKCU\Software\PartyFrance]
[HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{00000000-6E41-4FD3-8538-502F5495E5FC}
[HKCU\Software\APN]
[HKLM\Software\APN]
O69 - SBI: SearchScopes [HKUS\.DEFAULT] {009A16C8-4988-456C-AD35-4CD50046BC9A} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
O69 - SBI: SearchScopes [HKUS\S-1-5-18] {009A16C8-4988-456C-AD35-4CD50046BC9A} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}]
[HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}]
[HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}]
ShortcutFix
Emptytemp
EmptyClsid



----------------------------------------------------------


- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- - Héberge le rapport ZHPFIX.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers



Tuto en bas de cette page :
http://nicolascoolman.webs.com/tutorials.htm

0
psychic92 Messages postés 17 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 11 novembre 2013
28 oct. 2013 à 22:17
Quand je passe en mode normal l'ordinateur plante, au bout d'un moment, je perds mes icones, et ne plus rien cliquer.

Voici le rapport:
https://www.cjoint.com/?3JCwgPKrKRG

Je n'arrive pas à installer java, je retest
0
Utilisateur anonyme
29 oct. 2013 à 07:10
pas cool si tu perds tes icones !


mais pour bien nettoyer ton pc, il va falloir le redémarrer en mode normal !


on va tater les rush :


* [*] Télécharger et enregistre RogueKiller sur le bureau
https://www.luanagames.com/index.fr.html (by tigzy)

[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du notepad

Note : Si RogueKiller ne se lance pas, change son nom en Winlogon.

Tuto :
http://tigzyrk.blogspot.fr/2012/10/fr-roguekiller-tutoriel-officiel.html


0
Bonsoir,

et merci pour vos conseils, j'ai relancé Avira il ne m'a plus trouvé de virus!
Par contre je viens de cliquer sur votre lien et avira me signale qu'il contient le virus "BDS/hupigon.Gen"!

Concernant mon pc j'ai un pb qui fait que je peux plus cliquer nulpart au bout d'un moment j'ai le message suivant "le quotat disponible est insuffisant pour traiter cette demande" où que je clique.
J'ai un problème avec un fichier qui s'appelle "lcnbosd"
0
Utilisateur anonyme
29 oct. 2013 à 21:21
bonsoir,

désactive avira et lance Roguekiller :

https://forums.commentcamarche.net/forum/affich-28992591-3-virus-sur-mon-pc-que-faire#9

il va falloir mettre de l'argent pour pouvoir utiliser le pc !

:mdr:


0
Ha mince à ce point là....:/
C'est du à quoi ce pb de quotat? Dans les DD la gestion des quotat est désactivée, bizarre

Voici le rapport Roguekiller:
http://cjoint.com/?3JDvyyAtjpp
0
Utilisateur anonyme
29 oct. 2013 à 21:35
relance Rogueiller,

clique sur Suppri, poste son rapport


0
Et voilà:

http://cjoint.com/?CJDwrZ7oiX3
0
Utilisateur anonyme
29 oct. 2013 à 22:26
ceci est le premier rapport de recherche,

envoie moi plutôt celui ci :

RKreport[0]_D_10292013_221155.txt

0
Désolée!
http://cjoint.com/?CJDwNWw4Pxu
0
Utilisateur anonyme
30 oct. 2013 à 06:59
ok,

est ce que tu as toujours des problèmes d'icones cachées ?


0
J'ai toujours le message suivant "le quotat disponible est insuffisant pour traiter cette demande" et à partir de ce moment là, mes icones ne son plus clicables, certaines bougent ou disparaissent (le bouton : arreter l'ordinateur par exemple).
Quanj fais fermer la session, ça enregistre des paramètres et après tout revient à la normal sauf que j'ai un programme louche qui n'arrive pas à se fermer sur mon bureau : lcnbosd.

J'ai lancé une defragmentation cette nuit, mais rc'est toujours pareil!
0
Utilisateur anonyme
30 oct. 2013 à 12:26
est ce que tu as touché aux paramètres de gestion de mémoire dans Windows ?

aide toi de ceci pour lancer une réparation de Windows :

http://helper-formation.fr/entraide/astuces-windows/reparer-windows-avec-windows-repair-t2436.html
0
Bonsoir, impossible de mettre la main sur mon cd d'install Windows XP!! C'était, bien une version officielle, je ne la retrouve pas! y a y'il un moyen de repérer les erreurs sans ?
0