Comment enleve un virus d une boite mail

Résolu
andrealphuse Messages postés 372 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
voila je pense que j ai un virus sur ma boite zimbra je peut plus envoye de mail et j ai une publicité juste au dessus de mes mails

j ai fait une analyse avec mon anti virus il a rien trouver pouvez vous m aider merci



A voir également:

35 réponses

andrealphuse Messages postés 372 Statut Membre 10
 
ok je tente et je te dit ca
0
andrealphuse Messages postés 372 Statut Membre 10
 
re

bon j ai fait une premiere restauration système et rien a changer

donc j ai refait une restauration a la date du 26 et la restauration a échouer ?
0
Utilisateur anonyme
 
Re

[*] Télécharger sur le bureau RogueKiller (by tigzy) (choisir entre la version 32 et 64 bits selon ton Windows, si tu ne sais pas, demande moi!)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport

@+

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
andrealphuse Messages postés 372 Statut Membre 10
 
RogueKiller V8.7.9 [Nov 25 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : andrealphuse [Droits d'admin]
Mode : Recherche -- Date : 12/01/2013 19:23:46
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 6 ¤¤¤
[HJ POL][PUM] HKLM\[...]\System : DisableTaskMgr (0) -> TROUVÉ
[HJ POL][PUM] HKLM\[...]\System : DisableRegistryTools (0) -> TROUVÉ
[HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : DisableTaskMgr (0) -> TROUVÉ
[HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : DisableRegistryTools (0) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts




¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) Hitachi HTS727575A9E364 +++++
--- User ---
[MBR] ad713a678123121a6c749d3ccf01951a
[BSP] 9232ae22d11388c45bfb33240f8535b1 : Empty MBR Code
Partition table:
0 - [XXXXXX] UNKNOWN (0x00) [VISIBLE] Offset (sectors): 1 | Size: 2097151 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_S_12012013_192346.txt >>
0
Utilisateur anonyme
 
Re

Attention !!! : Seuls ces liens sont officiels ne pas télécharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut être détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

télécharge et enregistre Pre_Scan sur ton bureau :

http://www.archive-host.com (renommé winlogon)

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

si l'outil détecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'améliorer et étudier ces infections plus en profondeur.

Laisse l'outil redémarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Héberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu


@+
0
andrealphuse Messages postés 372 Statut Membre 10
 
0
Utilisateur anonyme
 
Re

Une amélioration?

@+
0
andrealphuse Messages postés 372 Statut Membre 10
 
non rien :( toujours pareille
0
Utilisateur anonyme
 
Re

désolé ;je ne sais pas et ne vois rien de particulier
Disposes tu d'un CD ou DVD de sauvegarde?

@+
0
andrealphuse Messages postés 372 Statut Membre 10
 
oui j ai fait une sauvegarde au debut tu as rien vu de louche sur le rapport ?
0
Utilisateur anonyme
 
Non
0
andrealphuse Messages postés 372 Statut Membre 10
 
Bon il me reste plus qu a aller voir un informaticien :( comment je peut enlever tout les outils que j ai telecharge car quand je vais dans suppression de programme je les trouvent pas a moins de juste clic droit supression et c est bon ?


sinon merci du temps que tu as passer a essayer de m aider :)
0
Utilisateur anonyme
 
Re

Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)

Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

@+
0
andrealphuse Messages postés 372 Statut Membre 10
 
DelFix v10.6 - Rapport créé le 01/12/2013 à 22:10:15
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : andrealphuse - ANDREALPHUSE-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\pre_scan
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\andrealphuse\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Pre_Scan_01_12_2013_21_14_33.txt
Supprimée : HKCU\Software\g3n-h@ckm@n
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\g3n-h@ckm@n
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #156 [Windows Update | 12/01/2013 12:57:21]
Supprimé : RP #157 [ESET NOD32 Antivirus a été installé | 12/01/2013 13:18:21]
Supprimé : RP #158 [Opération de restauration | 12/01/2013 14:35:26]
Supprimé : RP #159 [Sauvegarde Windows | 12/01/2013 21:07:54]

Nouveau point de restauration créé !

########## - EOF - ##########
0
Utilisateur anonyme
 
Voila.

Tiens moi au courant.
Sauvegarde bien tes données importantes,car ce technicien ne fera rien d'autre que de réinstaller ton système

@+
0
andrealphuse Messages postés 372 Statut Membre 10
 
SALUT

voila j ai enfin trouver le probleme enfin il fallait que je clic dans l onglet outils / parametres d affichage de compatibiliste et de copier le lien free.fr pour que sa fonctionne et voila le tour est jouer tout s revenu a la normal !!!!encore merci d avoir essai de m aide
0
Utilisateur anonyme
 
Bonsoir

Voila comment qu'avec un peu de persévérance on arrive à se dépatouiller

Bravo ;-))
0
andrealphuse Messages postés 372 Statut Membre 10
 
ok merci
0