Trojan
Résolu/Fermé
maryse213
Messages postés
12
Date d'inscription
dimanche 3 novembre 2013
Statut
Membre
Dernière intervention
8 novembre 2013
-
4 nov. 2013 à 17:52
Utilisateur anonyme - 8 nov. 2013 à 18:53
Utilisateur anonyme - 8 nov. 2013 à 18:53
A voir également:
- Trojan
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Trojan al11 - Forum Virus
- Csrss.exe trojan - Forum Virus
- Trojan agent ✓ - Forum Virus
- Csrss.exe : processus suspect/virus ? - Forum Virus
9 réponses
Utilisateur anonyme
Modifié par Electricien 69 le 4/11/2013 à 19:20
Modifié par Electricien 69 le 4/11/2013 à 19:20
bonjour,
Clique vite ==>ICI<==
Edit :
ton pc vient d'être nettoyé ici :
https://forums.commentcamarche.net/forum/affich-29036923-enlever-qones8
O.o°*Membre, Staff sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manièr claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
Clique vite ==>ICI<==
Edit :
ton pc vient d'être nettoyé ici :
https://forums.commentcamarche.net/forum/affich-29036923-enlever-qones8
O.o°*Membre, Staff sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manièr claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
maryse213
Messages postés
12
Date d'inscription
dimanche 3 novembre 2013
Statut
Membre
Dernière intervention
8 novembre 2013
4 nov. 2013 à 21:42
4 nov. 2013 à 21:42
Bonjour,
hahaha
désolé d avoir paru malpoli ;)
c est juste que je trouve mon pc lent et j aimerais trouver la source du probleme... chaque fois que je vais sur facebook mon ordi semble suspect et fige parfois... de plus il me dit que j ai une mémoire virtuelle insuffisante tandis que je n ai pas d application ouverte.... je suis assez nulle en informatique et je n ai pas vraiment envie de m acheter un nouvel ordi quand je suspecte que l on peut régler le probleme....
merci de votre compréhention et de votre attention!!!
hahaha
désolé d avoir paru malpoli ;)
c est juste que je trouve mon pc lent et j aimerais trouver la source du probleme... chaque fois que je vais sur facebook mon ordi semble suspect et fige parfois... de plus il me dit que j ai une mémoire virtuelle insuffisante tandis que je n ai pas d application ouverte.... je suis assez nulle en informatique et je n ai pas vraiment envie de m acheter un nouvel ordi quand je suspecte que l on peut régler le probleme....
merci de votre compréhention et de votre attention!!!
Utilisateur anonyme
4 nov. 2013 à 21:52
4 nov. 2013 à 21:52
on n'est pas des machines, ceci était juste un clin d'oeil pour te sensibiliser du faite qu'on est des bénévoles et on passe notre temps à aider notre prochain !
je ne te garantie rien du résultat vu que ton pc a été déjà nettoyé !
https://forums.commentcamarche.net/forum/affich-29036923-enlever-qones8
mais j'essaie !
* Télécharge et enregistre ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
=> L'icône est sous forme de parchemin.
* Clique sur configurer, puis sur la loupe + .
* Laisse travailler l'outil, même s'il semble bloqué !
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
tuto zhpdiag :
http://nicolascoolman.webs.com/tutorials.htm
je ne te garantie rien du résultat vu que ton pc a été déjà nettoyé !
https://forums.commentcamarche.net/forum/affich-29036923-enlever-qones8
mais j'essaie !
* Télécharge et enregistre ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
=> L'icône est sous forme de parchemin.
* Clique sur configurer, puis sur la loupe + .
* Laisse travailler l'outil, même s'il semble bloqué !
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
tuto zhpdiag :
http://nicolascoolman.webs.com/tutorials.htm
maryse213
Messages postés
12
Date d'inscription
dimanche 3 novembre 2013
Statut
Membre
Dernière intervention
8 novembre 2013
4 nov. 2013 à 23:02
4 nov. 2013 à 23:02
Bonjour!
j espère que j ai bien fait vos directives!
voici le lien:
https://www.cjoint.com/?3KexafPzmqN
merci de votre aide c est super apprécié!
j espère que j ai bien fait vos directives!
voici le lien:
https://www.cjoint.com/?3KexafPzmqN
merci de votre aide c est super apprécié!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
5 nov. 2013 à 20:20
5 nov. 2013 à 20:20
bonjour,
whaooow !
tu as plusieurs antivirus sur ton pc, reste à voir le quel est le vrai antivirus !, les autres sont à désinstaller :
- Microsoft Security Essentials
- Avg 9
- Avg 10
- ESET Online Scanner
- Macafric !
sans oublier MBAM !
si tu trouves Spybot, désinstalle le aussi, il est inutile !
* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script ZHPFix
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback>
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Registry Winner Schedule.job [406]
[HKCU\Software\PC Utility Kit]
[HKLM\Software\PC Utility Kit]
O43 - CFD: 2009-11-28 - 13:00:26 - [0,029] ----D C:\Program Files\Registry Winner
O43 - CFD: 2013-07-28 - 16:41:12 - [0,871] ----D C:\Documents and Settings\All Users\Application Data\InstallMate
O43 - CFD: 2013-08-26 - 18:56:32 - [0] ----D C:\Documents and Settings\All Users\Application Data\PC Utility Kit
O43 - CFD: 2013-08-26 - 18:56:48 - [0] ----D C:\Documents and Settings\Maryse\Application Data\PC Utility Kit
O45 - LFCP:[MD5.E243A9FCAFC60D678F89C80D7EA721AD] - 2013-11-03 - 14:18:12 ---A- - C:\WINDOWS\Prefetch\DEALPLYLIVE.EXE-36935358.pf
O45 - LFCP:[MD5.445697C3E83F4E15166C2C5C44BB5152] - 2013-11-04 - 12:19:38 ---A- - C:\WINDOWS\Prefetch\BU_.EXE-086DE9AC.pf
O61 - LFC: 2013-11-01 - 16:51:35 ---A- . (...) -- C:\Documents and Settings\Maryse\Local Settings\Temp\fullpackage_temp\amt_qone8.json [256]
O61 - LFC: 2013-11-01 - 16:51:40 ---A- . (...) -- C:\Documents and Settings\Maryse\Local Settings\Application Data\Microsoft\Internet Explorer\DOMStore\UU2RDREP\start.qone8[1].xml [13]
O61 - LFC: 2013-11-03 - 16:51:40 ---A- . (...) -- C:\Documents and Settings\Maryse\Local Settings\Application Data\Microsoft\Internet Explorer\DOMStore\1ZXZV5N2\f.dealply[1].xml [13]
O67 - Shell Spawning: <.cpl> <cplfile>[HKLM\..\cplopen\Command] (...) -- Bad: (C:\WINDOWS\system32\shell32.dll) Good: (control.exe "%1",%*)
O68 - StartMenuInternet: <MSN Explorer> <>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\MSN\MSNCoreFiles\MSN6.EXE" http://start.qone8.com
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
C:\Program Files\Registry Winner
C:\Documents and Settings\All Users\Application Data\PC Utility Kit
C:\Documents and Settings\Maryse\Application Data\PC Utility Kit
C:\Documents and Settings\All Users\Application Data\InstallMate
C:\WINDOWS\Tasks\Registry Winner Schedule.job
[HKCU\Software\PC Utility Kit]
[HKLM\Software\PC Utility Kit]
O43 - CFD: 2008-04-26 - 08:57:24 - [0,002] ----D C:\Program Files\LimeWire
O43 - CFD: 2009-11-08 - 15:37:52 - [0] ----D C:\Program Files\eMule
O43 - CFD: 2008-04-26 - 08:57:46 - [0,462] ----D C:\Documents and Settings\Maryse\Application Data\LimeWire
O47 - AAKE:Key Export SP - "C:\Program Files\eMule\EMULE.EXE" [Disabled] .(...) -- C:\Program Files\eMule\EMULE.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Program Files\Kazaa\kazaa.exe" [Disabled] .(...) -- C:\Program Files\Kazaa\kazaa.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Program Files\LimeWire\LimeWire.exe" [Disabled] .(...) -- C:\Program Files\LimeWire\LimeWire.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\StubInstaller.exe" [Disabled] .(.LimeWire.) -- C:\StubInstaller.exe
ShortcutFix
Emptytemp
EmptyClsid
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- - Héberge le rapport ZHPFIX.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
Tuto en bas de cette page :
http://nicolascoolman.webs.com/tutorials.htm
whaooow !
tu as plusieurs antivirus sur ton pc, reste à voir le quel est le vrai antivirus !, les autres sont à désinstaller :
- Microsoft Security Essentials
- Avg 9
- Avg 10
- ESET Online Scanner
- Macafric !
sans oublier MBAM !
si tu trouves Spybot, désinstalle le aussi, il est inutile !
* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script ZHPFix
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback>
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Registry Winner Schedule.job [406]
[HKCU\Software\PC Utility Kit]
[HKLM\Software\PC Utility Kit]
O43 - CFD: 2009-11-28 - 13:00:26 - [0,029] ----D C:\Program Files\Registry Winner
O43 - CFD: 2013-07-28 - 16:41:12 - [0,871] ----D C:\Documents and Settings\All Users\Application Data\InstallMate
O43 - CFD: 2013-08-26 - 18:56:32 - [0] ----D C:\Documents and Settings\All Users\Application Data\PC Utility Kit
O43 - CFD: 2013-08-26 - 18:56:48 - [0] ----D C:\Documents and Settings\Maryse\Application Data\PC Utility Kit
O45 - LFCP:[MD5.E243A9FCAFC60D678F89C80D7EA721AD] - 2013-11-03 - 14:18:12 ---A- - C:\WINDOWS\Prefetch\DEALPLYLIVE.EXE-36935358.pf
O45 - LFCP:[MD5.445697C3E83F4E15166C2C5C44BB5152] - 2013-11-04 - 12:19:38 ---A- - C:\WINDOWS\Prefetch\BU_.EXE-086DE9AC.pf
O61 - LFC: 2013-11-01 - 16:51:35 ---A- . (...) -- C:\Documents and Settings\Maryse\Local Settings\Temp\fullpackage_temp\amt_qone8.json [256]
O61 - LFC: 2013-11-01 - 16:51:40 ---A- . (...) -- C:\Documents and Settings\Maryse\Local Settings\Application Data\Microsoft\Internet Explorer\DOMStore\UU2RDREP\start.qone8[1].xml [13]
O61 - LFC: 2013-11-03 - 16:51:40 ---A- . (...) -- C:\Documents and Settings\Maryse\Local Settings\Application Data\Microsoft\Internet Explorer\DOMStore\1ZXZV5N2\f.dealply[1].xml [13]
O67 - Shell Spawning: <.cpl> <cplfile>[HKLM\..\cplopen\Command] (...) -- Bad: (C:\WINDOWS\system32\shell32.dll) Good: (control.exe "%1",%*)
O68 - StartMenuInternet: <MSN Explorer> <>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\MSN\MSNCoreFiles\MSN6.EXE" http://start.qone8.com
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
C:\Program Files\Registry Winner
C:\Documents and Settings\All Users\Application Data\PC Utility Kit
C:\Documents and Settings\Maryse\Application Data\PC Utility Kit
C:\Documents and Settings\All Users\Application Data\InstallMate
C:\WINDOWS\Tasks\Registry Winner Schedule.job
[HKCU\Software\PC Utility Kit]
[HKLM\Software\PC Utility Kit]
O43 - CFD: 2008-04-26 - 08:57:24 - [0,002] ----D C:\Program Files\LimeWire
O43 - CFD: 2009-11-08 - 15:37:52 - [0] ----D C:\Program Files\eMule
O43 - CFD: 2008-04-26 - 08:57:46 - [0,462] ----D C:\Documents and Settings\Maryse\Application Data\LimeWire
O47 - AAKE:Key Export SP - "C:\Program Files\eMule\EMULE.EXE" [Disabled] .(...) -- C:\Program Files\eMule\EMULE.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Program Files\Kazaa\kazaa.exe" [Disabled] .(...) -- C:\Program Files\Kazaa\kazaa.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Program Files\LimeWire\LimeWire.exe" [Disabled] .(...) -- C:\Program Files\LimeWire\LimeWire.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\StubInstaller.exe" [Disabled] .(.LimeWire.) -- C:\StubInstaller.exe
ShortcutFix
Emptytemp
EmptyClsid
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- - Héberge le rapport ZHPFIX.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
Tuto en bas de cette page :
http://nicolascoolman.webs.com/tutorials.htm
maryse213
Messages postés
12
Date d'inscription
dimanche 3 novembre 2013
Statut
Membre
Dernière intervention
8 novembre 2013
5 nov. 2013 à 23:25
5 nov. 2013 à 23:25
Bonjour!
j espere que j ai réussi a tout désistaller!!!
voici le lien c-joint:
https://www.cjoint.com/?3KfxwilEkBp
merci encore pour votre aide vous etes fantastique!!!
j espere que j ai réussi a tout désistaller!!!
voici le lien c-joint:
https://www.cjoint.com/?3KfxwilEkBp
merci encore pour votre aide vous etes fantastique!!!
Utilisateur anonyme
6 nov. 2013 à 07:01
6 nov. 2013 à 07:01
bonjour,
redémarre le pc,
regarde voir s'il fonctionne mieux !
finalement, qu'est ce que tu as gardé comme antivirus ?
@ +
redémarre le pc,
regarde voir s'il fonctionne mieux !
finalement, qu'est ce que tu as gardé comme antivirus ?
@ +
maryse213
Messages postés
12
Date d'inscription
dimanche 3 novembre 2013
Statut
Membre
Dernière intervention
8 novembre 2013
8 nov. 2013 à 00:20
8 nov. 2013 à 00:20
Bonjour!
mon ordinateur est beaucoup plus rapide qu avant je suis capable de naviguer sans que cela bloque!!!
J ai gardé microsoft security essential...
j espère que c est un bon antivirus ;)
merci encore et je considère cela comme résolu!
vous etes super !
je vous adore xoxoxoxo!!!!
mon ordinateur est beaucoup plus rapide qu avant je suis capable de naviguer sans que cela bloque!!!
J ai gardé microsoft security essential...
j espère que c est un bon antivirus ;)
merci encore et je considère cela comme résolu!
vous etes super !
je vous adore xoxoxoxo!!!!
Utilisateur anonyme
8 nov. 2013 à 18:53
8 nov. 2013 à 18:53
bonsoir,
n'oublie pas de désinstaller les outils de nettoyage qu'on a utilisés !
sur ce, bon surf ;-)
n'oublie pas de désinstaller les outils de nettoyage qu'on a utilisés !
sur ce, bon surf ;-)