Comment enleve un virus d une boite mail

Résolu/Fermé
andrealphuse Messages postés 332 Date d'inscription lundi 24 mars 2008 Statut Membre Dernière intervention 22 novembre 2018 - 29 nov. 2013 à 21:42
 Utilisateur anonyme - 20 janv. 2014 à 18:16
Bonjour,
voila je pense que j ai un virus sur ma boite zimbra je peut plus envoye de mail et j ai une publicité juste au dessus de mes mails

j ai fait une analyse avec mon anti virus il a rien trouver pouvez vous m aider merci



A voir également:

35 réponses

andrealphuse Messages postés 332 Date d'inscription lundi 24 mars 2008 Statut Membre Dernière intervention 22 novembre 2018 10
1 déc. 2013 à 15:09
ok je tente et je te dit ca
0
andrealphuse Messages postés 332 Date d'inscription lundi 24 mars 2008 Statut Membre Dernière intervention 22 novembre 2018 10
1 déc. 2013 à 17:43
re

bon j ai fait une premiere restauration système et rien a changer

donc j ai refait une restauration a la date du 26 et la restauration a échouer ?
0
Utilisateur anonyme
1 déc. 2013 à 17:45
Re

[*] Télécharger sur le bureau RogueKiller (by tigzy) (choisir entre la version 32 et 64 bits selon ton Windows, si tu ne sais pas, demande moi!)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport

@+

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
andrealphuse Messages postés 332 Date d'inscription lundi 24 mars 2008 Statut Membre Dernière intervention 22 novembre 2018 10
1 déc. 2013 à 19:24
RogueKiller V8.7.9 [Nov 25 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : andrealphuse [Droits d'admin]
Mode : Recherche -- Date : 12/01/2013 19:23:46
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 6 ¤¤¤
[HJ POL][PUM] HKLM\[...]\System : DisableTaskMgr (0) -> TROUVÉ
[HJ POL][PUM] HKLM\[...]\System : DisableRegistryTools (0) -> TROUVÉ
[HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : DisableTaskMgr (0) -> TROUVÉ
[HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : DisableRegistryTools (0) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts




¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) Hitachi HTS727575A9E364 +++++
--- User ---
[MBR] ad713a678123121a6c749d3ccf01951a
[BSP] 9232ae22d11388c45bfb33240f8535b1 : Empty MBR Code
Partition table:
0 - [XXXXXX] UNKNOWN (0x00) [VISIBLE] Offset (sectors): 1 | Size: 2097151 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_S_12012013_192346.txt >>
0
Utilisateur anonyme
1 déc. 2013 à 20:11
Re

Attention !!! : Seuls ces liens sont officiels ne pas télécharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut être détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

télécharge et enregistre Pre_Scan sur ton bureau :

http://www.archive-host.com (renommé winlogon)

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

si l'outil détecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'améliorer et étudier ces infections plus en profondeur.

Laisse l'outil redémarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Héberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu


@+
0
andrealphuse Messages postés 332 Date d'inscription lundi 24 mars 2008 Statut Membre Dernière intervention 22 novembre 2018 10
1 déc. 2013 à 21:20
0
Utilisateur anonyme
1 déc. 2013 à 21:27
Re

Une amélioration?

@+
0
andrealphuse Messages postés 332 Date d'inscription lundi 24 mars 2008 Statut Membre Dernière intervention 22 novembre 2018 10
1 déc. 2013 à 21:33
non rien :( toujours pareille
0
Utilisateur anonyme
1 déc. 2013 à 21:35
Re

désolé ;je ne sais pas et ne vois rien de particulier
Disposes tu d'un CD ou DVD de sauvegarde?

@+
0
andrealphuse Messages postés 332 Date d'inscription lundi 24 mars 2008 Statut Membre Dernière intervention 22 novembre 2018 10
1 déc. 2013 à 21:36
oui j ai fait une sauvegarde au debut tu as rien vu de louche sur le rapport ?
0
Utilisateur anonyme
1 déc. 2013 à 21:41
Non
0
andrealphuse Messages postés 332 Date d'inscription lundi 24 mars 2008 Statut Membre Dernière intervention 22 novembre 2018 10
1 déc. 2013 à 21:52
Bon il me reste plus qu a aller voir un informaticien :( comment je peut enlever tout les outils que j ai telecharge car quand je vais dans suppression de programme je les trouvent pas a moins de juste clic droit supression et c est bon ?


sinon merci du temps que tu as passer a essayer de m aider :)
0
Utilisateur anonyme
1 déc. 2013 à 21:54
Re

Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)

Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

@+
0
andrealphuse Messages postés 332 Date d'inscription lundi 24 mars 2008 Statut Membre Dernière intervention 22 novembre 2018 10
1 déc. 2013 à 22:11
DelFix v10.6 - Rapport créé le 01/12/2013 à 22:10:15
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : andrealphuse - ANDREALPHUSE-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\pre_scan
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\andrealphuse\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Pre_Scan_01_12_2013_21_14_33.txt
Supprimée : HKCU\Software\g3n-h@ckm@n
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\g3n-h@ckm@n
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #156 [Windows Update | 12/01/2013 12:57:21]
Supprimé : RP #157 [ESET NOD32 Antivirus a été installé | 12/01/2013 13:18:21]
Supprimé : RP #158 [Opération de restauration | 12/01/2013 14:35:26]
Supprimé : RP #159 [Sauvegarde Windows | 12/01/2013 21:07:54]

Nouveau point de restauration créé !

########## - EOF - ##########
0
Utilisateur anonyme
1 déc. 2013 à 22:13
Voila.

Tiens moi au courant.
Sauvegarde bien tes données importantes,car ce technicien ne fera rien d'autre que de réinstaller ton système

@+
0
andrealphuse Messages postés 332 Date d'inscription lundi 24 mars 2008 Statut Membre Dernière intervention 22 novembre 2018 10
20 janv. 2014 à 17:36
SALUT

voila j ai enfin trouver le probleme enfin il fallait que je clic dans l onglet outils / parametres d affichage de compatibiliste et de copier le lien free.fr pour que sa fonctionne et voila le tour est jouer tout s revenu a la normal !!!!encore merci d avoir essai de m aide
0
Utilisateur anonyme
20 janv. 2014 à 18:16
Bonsoir

Voila comment qu'avec un peu de persévérance on arrive à se dépatouiller

Bravo ;-))
0
andrealphuse Messages postés 332 Date d'inscription lundi 24 mars 2008 Statut Membre Dernière intervention 22 novembre 2018 10
1 déc. 2013 à 22:19
ok merci
0