S'il vous aidez-moi à faire une désinfection de clé

dajpclaudel Messages postés 10 Statut Membre -  
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
SVP, aidez-moi à me débarrasser d'un virus de raccourci terrible de clé. je crains même que ces virus ont infecté mon pc. LIEN DE DESINFECTION
https://www.cjoint.com/c/CKfk4EE0tgr
A voir également:

9 réponses

lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
En plus tu as du Mazebat :(

Si ça bloque en mode normal passe en mode sans échec!

Suppression

* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir

* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).

* Clique sur "Suppression"

* Laisse travailler l'outil

* Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal

* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
1
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
On va faire un scan généralisé pour voir si d'autres infections ne se cachent pas

Attention le scan peut durer assez longtemps environ 2h voire plus suivant la capacité des disques durs

* Télécharge MalwareBytes' anti-malware sur le bureau
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

* Cliques droit sur l'icône Download_mbam-setup.exe afin de l'exécuter en tant qu'admin pour lancer le processus d'installation

* Si le pare-feu demande l'autorisation de se connecter pour malwareBytes, accepte

* Décoche pour la version d'essai pour malwarebytes pro

* Il va se mettre à jour une fois faite

* Va dans l'onglet recherche

* Sélectionne exécuter un examen complet

* Clique sur rechercher

* Le scan démarre

* A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.

* Clique sur afficher les résultats pour afficher les objets trouvés

* Clique sur OK pour poursuivre

* Si des malwares ont été détectés, cliquer sur afficher les résultats

* Sélectionne tout (ou laisser coché)

* Clique sur tout supprimer

* MalwareBytes va détruire les fichiers et les clés de registre et en mettre une
copie dans la quarantaine

* Malwarebytes va ouvrir le bloc-note et y copier le rapport

* Redémarre le PC

* Une fois redémarré, double-clique sur MalwareBytes

* Va dans l'onglet rapport/log

* Clique dessus pour l'afficher une fois affiché, cliquer sur édition
en haut du bloc-note puis sur sélectionner tout

* Reviens sur édition, puis sur copier et reviens
sur le forum dans ta réponse

* Clic droit dans le cadre de la réponse et coller

Bonne chance
1
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Bien ;)

Patientes un peu

* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

* A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

* Cliques sur configurer

* Options puis tous

* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.

* Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt

* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

* Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

* Puis cliques sur créer le lien cjoint

* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

* Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html

Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu
1
dajpclaudel Messages postés 10 Statut Membre
 
SALUT. merci beaucoup pour votre attention à ma personne. j'ai eu certains problème pour poster mon rapport. On me demande d'activer Java script à ce sujet; ce que j'ai essayé sans succès car je voyait pas les onglets appropriés dans le menu "option"de firefox. J'ai du reposter mon rapport sur:
https://www.cjoint.com/?3KhoVp6HQEP
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dajpclaudel Messages postés 10 Statut Membre
 
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.11.08.03

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16721
admin :: ADMIN-PC [administrateur]

08/11/2013 09:47:17
mbam-log-2013-11-08 (09-47-17).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 300029
Temps écoulé: 38 minute(s), 12 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 39
C:\Users\admin\AppData\Local\Mozilla\Firefox\Profiles\rtjw9vpn.default\Cache\B\B1\4D984d01 (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\Downloads\04-11-2013\iLividSetup-r120-n-bf.exe (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\Downloads\04-11-2013\iLividSetup-r120-n-bf.exe.part (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\Downloads\04-11-2013\RemoveWAT.2.2.7.0 softwarespro.com.rar (HackTool.Wpakill) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\Downloads\04-11-2013\softwarespro_downloader_tg_203(1).exe (PUP.Optional.GoForFiles.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\Downloads\07-11-2013\iLividSetup_C-r834-t-bf.exe (PUP.Optional.Bandoo) -> Suppression au redémarrage.
C:\Users\admin\Downloads\DAJPCLAUDEL\dates inérieurs au 28\doc\Adobe (PUP.Optional.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\Downloads\DAJPCLAUDEL\dates inérieurs au 28\doc\bejeweled-2-en-win-setup.exe (PUP.Optional.Installcore) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\Downloads\DAJPCLAUDEL\dates inérieurs au 28\doc\Driver-Detective-6-6-FR.exe (PUP.Optional.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\Downloads\DAJPCLAUDEL\dates inérieurs au 28\doc\Flash (PUP.Optional.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\Downloads\DAJPCLAUDEL\dates inérieurs au 28\doc\street-fighter-ii-plus-en-win-setup.exe (PUP.Optional.Installcore) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Quarantine\H\zPharaoh.exe.vir (Trojan.Agent.ED) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Quarantine\H\Nouveau dossier\Nouveau dossier .exe.vir (Trojan.Agent.ED) -> Mis en quarantaine et supprimé avec succès.
H:\30-10-2013\30-10-2013 .exe (Trojan.Agent.ED) -> Mis en quarantaine et supprimé avec succès.
H:\30-10-2013\Office2007 Serial.txt.exe (Trojan.Agent.ED) -> Mis en quarantaine et supprimé avec succès.
H:\30-10-2013\grh\grh .exe (Trojan.Agent.ED) -> Mis en quarantaine et supprimé avec succès.
H:\30-10-2013\grh\InstallMSN11En.exe (Trojan.Agent.ED) -> Mis en quarantaine et supprimé avec succès.
H:\30-10-2013\grh\LICENCE PROFESSIONNELLE GESTION DES RESSOURCES HUMAINES 1_fichiers\Crack_GoogleEarthPro.exe (Trojan.Agent.ED) -> Mis en quarantaine et supprimé avec succès.
H:\30-10-2013\grh\LICENCE PROFESSIONNELLE GESTION DES RESSOURCES HUMAINES 2_fichiers\AmericanOnLine.exe (Trojan.Agent.ED) -> Mis en quarantaine et supprimé avec succès.
H:\30-10-2013\grh\LICENCE PROFESSIONNELLE GESTION DES RESSOURCES HUMAINES 3_fichiers\msjavx86.exe (Trojan.Agent.ED) -> Mis en quarantaine et supprimé avec succès.
H:\30-10-2013\grh\LICENCE PROFESSIONNELLE GESTION DES RESSOURCES HUMAINES_fichiers\FloppyDiskPartion.exe (Trojan.Agent.ED) -> Mis en quarantaine et supprimé avec succès.
H:\30-10-2013\grh\Licence Professionnelle Ressources Humaines_fichiers\HP_LaserJetAllInOneConfig.exe (Trojan.Agent.ED) -> Mis en quarantaine et supprimé avec succès.
H:\30-10-2013\grh\Présentation de la filière Gestion - IUT de LENS_fichiers\Microsoft Windows Network.exe (Trojan.Agent.ED) -> Mis en quarantaine et supprimé avec succès.
H:\30-10-2013\mar & stra\mar & stra .exe (Trojan.Agent.ED) -> Mis en quarantaine et supprimé avec succès.
H:\30-10-2013\mar & stra\Lock Folder.exe (Trojan.Agent.ED) -> Mis en quarantaine et supprimé avec succès.
H:\Nouveau dossier\KasperSky6.0 Key.doc.exe (Trojan.Dropper.FW) -> Mis en quarantaine et supprimé avec succès.
H:\IMPESSIONS\IMPESSIONS .exe (Trojan.Agent.ED) -> Mis en quarantaine et supprimé avec succès.
H:\IMPESSIONS\JetAudio dump.exe (Trojan.Agent.ED) -> Mis en quarantaine et supprimé avec succès.
H:\DAJPCLAUDEL\dates inérieurs au 28\doc\Adobe (PUP.Optional.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
H:\DAJPCLAUDEL\dates inérieurs au 28\doc\bejeweled-2-en-win-setup.exe (PUP.Optional.Installcore) -> Mis en quarantaine et supprimé avec succès.
H:\DAJPCLAUDEL\dates inérieurs au 28\doc\Driver-Detective-6-6-FR.exe (PUP.Optional.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
H:\DAJPCLAUDEL\dates inérieurs au 28\doc\Flash (PUP.Optional.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
H:\DAJPCLAUDEL\dates inérieurs au 28\doc\street-fighter-ii-plus-en-win-setup.exe (PUP.Optional.Installcore) -> Mis en quarantaine et supprimé avec succès.
H:\04-11-2013\iLividSetup-r120-n-bf.exe (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
H:\04-11-2013\iLividSetup-r120-n-bf.exe.part (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
H:\04-11-2013\RemoveWAT.2.2.7.0 softwarespro.com.rar (HackTool.Wpakill) -> Mis en quarantaine et supprimé avec succès.
H:\04-11-2013\softwarespro_downloader_tg_203(1).exe (PUP.Optional.GoForFiles.A) -> Mis en quarantaine et supprimé avec succès.
H:\IMPRESSION\IMPRESSION .exe (Trojan.Agent.ED) -> Mis en quarantaine et supprimé avec succès.
H:\IMPRESSION\InstallMSN11Ar.exe (Trojan.Agent.ED) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
dajpclaudel Messages postés 10 Statut Membre
 
Merci lilidurhone, j'ai suivi à la lettre vos instructions
0
dajpclaudel Messages postés 10 Statut Membre
 
Encore Merci pour tout. Voici le lien: https://www.cjoint.com/?3KippQ3OkHw
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Désolé mais mon aide s'arrête là

Pourquoi?

Tu utilises une version illégale de windows
0
dajpclaudel Messages postés 10 Statut Membre
 
je ne pouvais pas savoir! c'est un technicien en informatique qui a fait toute l'installation. j'utilise un produit fini. qu'est-ce que je suis sensé faire maintenant?
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
On continue :)

Tu as dû installer des logiciels potentiellement indésirables

Pour éviter ce genre de problème :

- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.

- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

* Télécharge cet outil simple d'utlisation

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.

* Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

* Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus

* Cliques sur scanner
* Poste le rapport de recherche C:\Adwcleaner[R]

* Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]

0