Trojan

Résolu/Fermé
maryse213 Messages postés 12 Date d'inscription dimanche 3 novembre 2013 Statut Membre Dernière intervention 8 novembre 2013 - 4 nov. 2013 à 17:52
 Utilisateur anonyme - 8 nov. 2013 à 18:53
j aimerais vérifier que je n ai pas de trojan dans mon pc comment faire?
A voir également:

9 réponses

bonjour,

Clique vite ==>ICI<==

Edit :

ton pc vient d'être nettoyé ici :


https://forums.commentcamarche.net/forum/affich-29036923-enlever-qones8



O.o°*Membre, Staff sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manièr claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
1
maryse213 Messages postés 12 Date d'inscription dimanche 3 novembre 2013 Statut Membre Dernière intervention 8 novembre 2013
4 nov. 2013 à 21:42
Bonjour,

hahaha

désolé d avoir paru malpoli ;)

c est juste que je trouve mon pc lent et j aimerais trouver la source du probleme... chaque fois que je vais sur facebook mon ordi semble suspect et fige parfois... de plus il me dit que j ai une mémoire virtuelle insuffisante tandis que je n ai pas d application ouverte.... je suis assez nulle en informatique et je n ai pas vraiment envie de m acheter un nouvel ordi quand je suspecte que l on peut régler le probleme....

merci de votre compréhention et de votre attention!!!
0
Utilisateur anonyme
4 nov. 2013 à 21:52
on n'est pas des machines, ceci était juste un clin d'oeil pour te sensibiliser du faite qu'on est des bénévoles et on passe notre temps à aider notre prochain !

je ne te garantie rien du résultat vu que ton pc a été déjà nettoyé !

https://forums.commentcamarche.net/forum/affich-29036923-enlever-qones8

mais j'essaie !




* Télécharge et enregistre ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

=> L'icône est sous forme de parchemin.

* Clique sur configurer, puis sur la loupe + .

* Laisse travailler l'outil, même s'il semble bloqué !

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers



tuto zhpdiag :

http://nicolascoolman.webs.com/tutorials.htm

0
maryse213 Messages postés 12 Date d'inscription dimanche 3 novembre 2013 Statut Membre Dernière intervention 8 novembre 2013
4 nov. 2013 à 23:02
Bonjour!

j espère que j ai bien fait vos directives!

voici le lien:

https://www.cjoint.com/?3KexafPzmqN

merci de votre aide c est super apprécié!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
5 nov. 2013 à 20:20
bonjour,

whaooow !

tu as plusieurs antivirus sur ton pc, reste à voir le quel est le vrai antivirus !, les autres sont à désinstaller :

- Microsoft Security Essentials
- Avg 9
- Avg 10
- ESET Online Scanner
- Macafric !
sans oublier MBAM !



si tu trouves Spybot, désinstalle le aussi, il est inutile !







* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script ZHPFix
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback>
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Registry Winner Schedule.job [406]
[HKCU\Software\PC Utility Kit]
[HKLM\Software\PC Utility Kit]
O43 - CFD: 2009-11-28 - 13:00:26 - [0,029] ----D C:\Program Files\Registry Winner
O43 - CFD: 2013-07-28 - 16:41:12 - [0,871] ----D C:\Documents and Settings\All Users\Application Data\InstallMate
O43 - CFD: 2013-08-26 - 18:56:32 - [0] ----D C:\Documents and Settings\All Users\Application Data\PC Utility Kit
O43 - CFD: 2013-08-26 - 18:56:48 - [0] ----D C:\Documents and Settings\Maryse\Application Data\PC Utility Kit
O45 - LFCP:[MD5.E243A9FCAFC60D678F89C80D7EA721AD] - 2013-11-03 - 14:18:12 ---A- - C:\WINDOWS\Prefetch\DEALPLYLIVE.EXE-36935358.pf
O45 - LFCP:[MD5.445697C3E83F4E15166C2C5C44BB5152] - 2013-11-04 - 12:19:38 ---A- - C:\WINDOWS\Prefetch\BU_.EXE-086DE9AC.pf
O61 - LFC: 2013-11-01 - 16:51:35 ---A- . (...) -- C:\Documents and Settings\Maryse\Local Settings\Temp\fullpackage_temp\amt_qone8.json [256]
O61 - LFC: 2013-11-01 - 16:51:40 ---A- . (...) -- C:\Documents and Settings\Maryse\Local Settings\Application Data\Microsoft\Internet Explorer\DOMStore\UU2RDREP\start.qone8[1].xml [13]
O61 - LFC: 2013-11-03 - 16:51:40 ---A- . (...) -- C:\Documents and Settings\Maryse\Local Settings\Application Data\Microsoft\Internet Explorer\DOMStore\1ZXZV5N2\f.dealply[1].xml [13]
O67 - Shell Spawning: <.cpl> <cplfile>[HKLM\..\cplopen\Command] (...) -- Bad: (C:\WINDOWS\system32\shell32.dll) Good: (control.exe "%1",%*)
O68 - StartMenuInternet: <MSN Explorer> <>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\MSN\MSNCoreFiles\MSN6.EXE" http://start.qone8.com
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
C:\Program Files\Registry Winner
C:\Documents and Settings\All Users\Application Data\PC Utility Kit
C:\Documents and Settings\Maryse\Application Data\PC Utility Kit
C:\Documents and Settings\All Users\Application Data\InstallMate
C:\WINDOWS\Tasks\Registry Winner Schedule.job
[HKCU\Software\PC Utility Kit]
[HKLM\Software\PC Utility Kit]
O43 - CFD: 2008-04-26 - 08:57:24 - [0,002] ----D C:\Program Files\LimeWire
O43 - CFD: 2009-11-08 - 15:37:52 - [0] ----D C:\Program Files\eMule
O43 - CFD: 2008-04-26 - 08:57:46 - [0,462] ----D C:\Documents and Settings\Maryse\Application Data\LimeWire
O47 - AAKE:Key Export SP - "C:\Program Files\eMule\EMULE.EXE" [Disabled] .(...) -- C:\Program Files\eMule\EMULE.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Program Files\Kazaa\kazaa.exe" [Disabled] .(...) -- C:\Program Files\Kazaa\kazaa.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Program Files\LimeWire\LimeWire.exe" [Disabled] .(...) -- C:\Program Files\LimeWire\LimeWire.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\StubInstaller.exe" [Disabled] .(.LimeWire.) -- C:\StubInstaller.exe
ShortcutFix
Emptytemp
EmptyClsid



----------------------------------------------------------


- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- - Héberge le rapport ZHPFIX.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers



Tuto en bas de cette page :
http://nicolascoolman.webs.com/tutorials.htm






0
maryse213 Messages postés 12 Date d'inscription dimanche 3 novembre 2013 Statut Membre Dernière intervention 8 novembre 2013
5 nov. 2013 à 23:25
Bonjour!

j espere que j ai réussi a tout désistaller!!!

voici le lien c-joint:

https://www.cjoint.com/?3KfxwilEkBp

merci encore pour votre aide vous etes fantastique!!!
0
Utilisateur anonyme
6 nov. 2013 à 07:01
bonjour,

redémarre le pc,

regarde voir s'il fonctionne mieux !

finalement, qu'est ce que tu as gardé comme antivirus ?

@ +

0
maryse213 Messages postés 12 Date d'inscription dimanche 3 novembre 2013 Statut Membre Dernière intervention 8 novembre 2013
8 nov. 2013 à 00:20
Bonjour!
mon ordinateur est beaucoup plus rapide qu avant je suis capable de naviguer sans que cela bloque!!!

J ai gardé microsoft security essential...
j espère que c est un bon antivirus ;)

merci encore et je considère cela comme résolu!

vous etes super !
je vous adore xoxoxoxo!!!!
0
Utilisateur anonyme
8 nov. 2013 à 18:53
bonsoir,

n'oublie pas de désinstaller les outils de nettoyage qu'on a utilisés !

sur ce, bon surf ;-)


0