Trojan
Résolu
maryse213
Messages postés
12
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
j aimerais vérifier que je n ai pas de trojan dans mon pc comment faire?
A voir également:
- Trojan
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Trojan agent ✓ - Forum Virus
- Trojan b901 system32 win config 34 ✓ - Forum Virus
- Csrss.exe trojan ✓ - Forum Virus
- [Virus] Trojan ou virus dans csrss.exe et spo - Forum Virus
9 réponses
bonjour,
Clique vite ==>ICI<==
Edit :
ton pc vient d'être nettoyé ici :
https://forums.commentcamarche.net/forum/affich-29036923-enlever-qones8
O.o°*Membre, Staff sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manièr claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
Clique vite ==>ICI<==
Edit :
ton pc vient d'être nettoyé ici :
https://forums.commentcamarche.net/forum/affich-29036923-enlever-qones8
O.o°*Membre, Staff sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manièr claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
Bonjour,
hahaha
désolé d avoir paru malpoli ;)
c est juste que je trouve mon pc lent et j aimerais trouver la source du probleme... chaque fois que je vais sur facebook mon ordi semble suspect et fige parfois... de plus il me dit que j ai une mémoire virtuelle insuffisante tandis que je n ai pas d application ouverte.... je suis assez nulle en informatique et je n ai pas vraiment envie de m acheter un nouvel ordi quand je suspecte que l on peut régler le probleme....
merci de votre compréhention et de votre attention!!!
hahaha
désolé d avoir paru malpoli ;)
c est juste que je trouve mon pc lent et j aimerais trouver la source du probleme... chaque fois que je vais sur facebook mon ordi semble suspect et fige parfois... de plus il me dit que j ai une mémoire virtuelle insuffisante tandis que je n ai pas d application ouverte.... je suis assez nulle en informatique et je n ai pas vraiment envie de m acheter un nouvel ordi quand je suspecte que l on peut régler le probleme....
merci de votre compréhention et de votre attention!!!
on n'est pas des machines, ceci était juste un clin d'oeil pour te sensibiliser du faite qu'on est des bénévoles et on passe notre temps à aider notre prochain !
je ne te garantie rien du résultat vu que ton pc a été déjà nettoyé !
https://forums.commentcamarche.net/forum/affich-29036923-enlever-qones8
mais j'essaie !
* Télécharge et enregistre ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
=> L'icône est sous forme de parchemin.
* Clique sur configurer, puis sur la loupe + .
* Laisse travailler l'outil, même s'il semble bloqué !
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
tuto zhpdiag :
http://nicolascoolman.webs.com/tutorials.htm
je ne te garantie rien du résultat vu que ton pc a été déjà nettoyé !
https://forums.commentcamarche.net/forum/affich-29036923-enlever-qones8
mais j'essaie !
* Télécharge et enregistre ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
=> L'icône est sous forme de parchemin.
* Clique sur configurer, puis sur la loupe + .
* Laisse travailler l'outil, même s'il semble bloqué !
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
tuto zhpdiag :
http://nicolascoolman.webs.com/tutorials.htm
Bonjour!
j espère que j ai bien fait vos directives!
voici le lien:
https://www.cjoint.com/?3KexafPzmqN
merci de votre aide c est super apprécié!
j espère que j ai bien fait vos directives!
voici le lien:
https://www.cjoint.com/?3KexafPzmqN
merci de votre aide c est super apprécié!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bonjour,
whaooow !
tu as plusieurs antivirus sur ton pc, reste à voir le quel est le vrai antivirus !, les autres sont à désinstaller :
- Microsoft Security Essentials
- Avg 9
- Avg 10
- ESET Online Scanner
- Macafric !
sans oublier MBAM !
si tu trouves Spybot, désinstalle le aussi, il est inutile !
* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script ZHPFix
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback>
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Registry Winner Schedule.job [406]
[HKCU\Software\PC Utility Kit]
[HKLM\Software\PC Utility Kit]
O43 - CFD: 2009-11-28 - 13:00:26 - [0,029] ----D C:\Program Files\Registry Winner
O43 - CFD: 2013-07-28 - 16:41:12 - [0,871] ----D C:\Documents and Settings\All Users\Application Data\InstallMate
O43 - CFD: 2013-08-26 - 18:56:32 - [0] ----D C:\Documents and Settings\All Users\Application Data\PC Utility Kit
O43 - CFD: 2013-08-26 - 18:56:48 - [0] ----D C:\Documents and Settings\Maryse\Application Data\PC Utility Kit
O45 - LFCP:[MD5.E243A9FCAFC60D678F89C80D7EA721AD] - 2013-11-03 - 14:18:12 ---A- - C:\WINDOWS\Prefetch\DEALPLYLIVE.EXE-36935358.pf
O45 - LFCP:[MD5.445697C3E83F4E15166C2C5C44BB5152] - 2013-11-04 - 12:19:38 ---A- - C:\WINDOWS\Prefetch\BU_.EXE-086DE9AC.pf
O61 - LFC: 2013-11-01 - 16:51:35 ---A- . (...) -- C:\Documents and Settings\Maryse\Local Settings\Temp\fullpackage_temp\amt_qone8.json [256]
O61 - LFC: 2013-11-01 - 16:51:40 ---A- . (...) -- C:\Documents and Settings\Maryse\Local Settings\Application Data\Microsoft\Internet Explorer\DOMStore\UU2RDREP\start.qone8[1].xml [13]
O61 - LFC: 2013-11-03 - 16:51:40 ---A- . (...) -- C:\Documents and Settings\Maryse\Local Settings\Application Data\Microsoft\Internet Explorer\DOMStore\1ZXZV5N2\f.dealply[1].xml [13]
O67 - Shell Spawning: <.cpl> <cplfile>[HKLM\..\cplopen\Command] (...) -- Bad: (C:\WINDOWS\system32\shell32.dll) Good: (control.exe "%1",%*)
O68 - StartMenuInternet: <MSN Explorer> <>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\MSN\MSNCoreFiles\MSN6.EXE" http://start.qone8.com
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
C:\Program Files\Registry Winner
C:\Documents and Settings\All Users\Application Data\PC Utility Kit
C:\Documents and Settings\Maryse\Application Data\PC Utility Kit
C:\Documents and Settings\All Users\Application Data\InstallMate
C:\WINDOWS\Tasks\Registry Winner Schedule.job
[HKCU\Software\PC Utility Kit]
[HKLM\Software\PC Utility Kit]
O43 - CFD: 2008-04-26 - 08:57:24 - [0,002] ----D C:\Program Files\LimeWire
O43 - CFD: 2009-11-08 - 15:37:52 - [0] ----D C:\Program Files\eMule
O43 - CFD: 2008-04-26 - 08:57:46 - [0,462] ----D C:\Documents and Settings\Maryse\Application Data\LimeWire
O47 - AAKE:Key Export SP - "C:\Program Files\eMule\EMULE.EXE" [Disabled] .(...) -- C:\Program Files\eMule\EMULE.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Program Files\Kazaa\kazaa.exe" [Disabled] .(...) -- C:\Program Files\Kazaa\kazaa.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Program Files\LimeWire\LimeWire.exe" [Disabled] .(...) -- C:\Program Files\LimeWire\LimeWire.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\StubInstaller.exe" [Disabled] .(.LimeWire.) -- C:\StubInstaller.exe
ShortcutFix
Emptytemp
EmptyClsid
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- - Héberge le rapport ZHPFIX.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
Tuto en bas de cette page :
http://nicolascoolman.webs.com/tutorials.htm
whaooow !
tu as plusieurs antivirus sur ton pc, reste à voir le quel est le vrai antivirus !, les autres sont à désinstaller :
- Microsoft Security Essentials
- Avg 9
- Avg 10
- ESET Online Scanner
- Macafric !
sans oublier MBAM !
si tu trouves Spybot, désinstalle le aussi, il est inutile !
* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script ZHPFix
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback>
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Registry Winner Schedule.job [406]
[HKCU\Software\PC Utility Kit]
[HKLM\Software\PC Utility Kit]
O43 - CFD: 2009-11-28 - 13:00:26 - [0,029] ----D C:\Program Files\Registry Winner
O43 - CFD: 2013-07-28 - 16:41:12 - [0,871] ----D C:\Documents and Settings\All Users\Application Data\InstallMate
O43 - CFD: 2013-08-26 - 18:56:32 - [0] ----D C:\Documents and Settings\All Users\Application Data\PC Utility Kit
O43 - CFD: 2013-08-26 - 18:56:48 - [0] ----D C:\Documents and Settings\Maryse\Application Data\PC Utility Kit
O45 - LFCP:[MD5.E243A9FCAFC60D678F89C80D7EA721AD] - 2013-11-03 - 14:18:12 ---A- - C:\WINDOWS\Prefetch\DEALPLYLIVE.EXE-36935358.pf
O45 - LFCP:[MD5.445697C3E83F4E15166C2C5C44BB5152] - 2013-11-04 - 12:19:38 ---A- - C:\WINDOWS\Prefetch\BU_.EXE-086DE9AC.pf
O61 - LFC: 2013-11-01 - 16:51:35 ---A- . (...) -- C:\Documents and Settings\Maryse\Local Settings\Temp\fullpackage_temp\amt_qone8.json [256]
O61 - LFC: 2013-11-01 - 16:51:40 ---A- . (...) -- C:\Documents and Settings\Maryse\Local Settings\Application Data\Microsoft\Internet Explorer\DOMStore\UU2RDREP\start.qone8[1].xml [13]
O61 - LFC: 2013-11-03 - 16:51:40 ---A- . (...) -- C:\Documents and Settings\Maryse\Local Settings\Application Data\Microsoft\Internet Explorer\DOMStore\1ZXZV5N2\f.dealply[1].xml [13]
O67 - Shell Spawning: <.cpl> <cplfile>[HKLM\..\cplopen\Command] (...) -- Bad: (C:\WINDOWS\system32\shell32.dll) Good: (control.exe "%1",%*)
O68 - StartMenuInternet: <MSN Explorer> <>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\MSN\MSNCoreFiles\MSN6.EXE" http://start.qone8.com
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
C:\Program Files\Registry Winner
C:\Documents and Settings\All Users\Application Data\PC Utility Kit
C:\Documents and Settings\Maryse\Application Data\PC Utility Kit
C:\Documents and Settings\All Users\Application Data\InstallMate
C:\WINDOWS\Tasks\Registry Winner Schedule.job
[HKCU\Software\PC Utility Kit]
[HKLM\Software\PC Utility Kit]
O43 - CFD: 2008-04-26 - 08:57:24 - [0,002] ----D C:\Program Files\LimeWire
O43 - CFD: 2009-11-08 - 15:37:52 - [0] ----D C:\Program Files\eMule
O43 - CFD: 2008-04-26 - 08:57:46 - [0,462] ----D C:\Documents and Settings\Maryse\Application Data\LimeWire
O47 - AAKE:Key Export SP - "C:\Program Files\eMule\EMULE.EXE" [Disabled] .(...) -- C:\Program Files\eMule\EMULE.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Program Files\Kazaa\kazaa.exe" [Disabled] .(...) -- C:\Program Files\Kazaa\kazaa.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Program Files\LimeWire\LimeWire.exe" [Disabled] .(...) -- C:\Program Files\LimeWire\LimeWire.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\StubInstaller.exe" [Disabled] .(.LimeWire.) -- C:\StubInstaller.exe
ShortcutFix
Emptytemp
EmptyClsid
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- - Héberge le rapport ZHPFIX.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
Tuto en bas de cette page :
http://nicolascoolman.webs.com/tutorials.htm
Bonjour!
j espere que j ai réussi a tout désistaller!!!
voici le lien c-joint:
https://www.cjoint.com/?3KfxwilEkBp
merci encore pour votre aide vous etes fantastique!!!
j espere que j ai réussi a tout désistaller!!!
voici le lien c-joint:
https://www.cjoint.com/?3KfxwilEkBp
merci encore pour votre aide vous etes fantastique!!!
bonjour,
redémarre le pc,
regarde voir s'il fonctionne mieux !
finalement, qu'est ce que tu as gardé comme antivirus ?
@ +
redémarre le pc,
regarde voir s'il fonctionne mieux !
finalement, qu'est ce que tu as gardé comme antivirus ?
@ +