2 menaces

Résolu
Bonsoir, malheureusement mon pc a détecté encore 2 menaces
Quelqu'un pourrait m'aider svp! Merci...

45 réponses

Résumé de la discussion

Plusieurs menaces détectées sur le PC nécessitent l’utilisation d’outils dédiés comme ZHPDiag et AdwCleaner, puis la génération et le partage d’un rapport clair pour guider le nettoyage et la vérification. Parmi les éléments de réponse essentiels, il est préconisé d’installer ZHPDiag et d’exécuter le diagnostic, d’enregistrer le rapport sur le bureau et de partager le lien via un service de diffusion. Après le nettoyage et redémarrage, le rapport AdwCleaner répertorie les suppressions de fichiers et clés de registre, et d’autres conseils incluent un scan complet avec MBAM et vérification des pilotes. D'autres échanges suggèrent de vérifier l'absence de triangle jaune dans le gestionnaire de périphériques; en cas de doute, poursuivre les vérifications et les mises à jour critiques.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Hello

    Fais plutôt ceci

    * Télécharge ZHPDiag (de Nicolas Coolman)
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    * Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
    ftp://zebulon.fr/ZHPDiag2.exe

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    * Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
    https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

    * A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

    * Cliques sur configurer

    * Options puis tous

    * Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

    * Pour héberger le rapport, rends toi sur cjoint.com
    * Clique sur choisissez un fichier va chercher le rapport dans ton PC.

    * Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt

    * Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

    * Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

    * Puis cliques sur créer le lien cjoint

    * Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

    * Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html
    1
    1. lol bonsoir Paslau j'ai AVG je n'ai jamais eu de problème jusqu'à maintenant même que cette semaine AVG m'a affiché un message mentionnant qu'il venait de me protéger d'une menace. Mais aujourd'hui j'ai essayé de télécharger un logiciel pour envoyer un vidéo volumineux et voilà... je sais que je l'ai contracté de ce logiciel et j'ai tout désinstallé!

      Donc étant donné que mon pc était extrêmement lent j'ai conclu que j'avais ENCORE un virus, j'ai donc décidé de faire une analyse avec Malwarebytes résultat : 2 menaces grrrr
      0
      1. d'accord au travail ;)
        0
        1. oui bon courage ,tu me tien aux courent
          0
      2. Pas de problème... faut dire que je venais de terminer le nettoyage de mon pc j'avais des virus, alors King a tout résolu :)
        0
        1. oui j ais vu
          mais si tu en récolte ces que tu sème
          0
      3. évidemment :(

        j'ai fait le scan avec Dr Web j'ai 8 menaces...maintenant je le fais avec malwarebytes et je te reviens :)
        0
        1. d'accord merci lilidurhone :)
          0
          1. Contributeur sécurité
            Tu as dû installer des logiciels potentiellement indésirables

            Pour éviter ce genre de problème :

            - Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.

            - Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

            Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

            * Télécharge cet outil simple d'utilisation

            http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.

            * Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

            * Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus

            * Cliques sur scanner
            * Poste le rapport de recherche C:\Adwcleaner[R]

            * Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]
            0
            1. après le scan dois-je nettoyer aussi (clean) ou seulement fermer le fichier et le poster ???
              0
              1. voici le rapport :

                # AdwCleaner v3.014 - Report created 08/12/2013 at 00:32:39
                # Updated 01/12/2013 by Xplode
                # Operating System : Microsoft Windows XP Service Pack 3 (32 bits)
                # Username : Compaq_Owner - LYNN
                # Running from : C:\Documents and Settings\Compaq_Owner\My Documents\Downloads\adwcleaner-3.014.exe
                # Option : Scan

                ***** [ Services ] *****

                ***** [ Files / Folders ] *****

                Folder Found C:\Documents and Settings\All Users\Application Data\SpeedMaxPc
                Folder Found C:\Documents and Settings\Compaq_Owner\Application Data\DriverCure
                Folder Found C:\Documents and Settings\Compaq_Owner\Application Data\SpeedMaxPc
                Folder Found C:\Documents and Settings\Compaq_Owner\Local Settings\Application Data\lollipop
                Folder Found C:\Program Files\myfree codec
                Folder Found C:\Program Files\SpeedMaxPc

                ***** [ Shortcuts ] *****

                ***** [ Registry ] *****

                Key Found : HKCU\Software\lollipop
                Key Found : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
                Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyFreeCodec
                Key Found : HKCU\Software\SpeedMaxPC
                Key Found : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
                Key Found : HKLM\SOFTWARE\Classes\AppID\secman.DLL
                Key Found : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
                Key Found : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
                Key Found : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
                Key Found : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
                Key Found : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
                Key Found : HKLM\Software\SearchProtect
                Key Found : HKLM\Software\SpeedMaxPC

                ***** [ Browsers ] *****

                -\\ Internet Explorer v8.0.6001.18702

                -\\ Mozilla Firefox v

                [ File : C:\Documents and Settings\Compaq_Owner\Application Data\Mozilla\Firefox\Profiles\tr46rjmh.default\prefs.js ]

                -\\ Google Chrome v31.0.1650.63

                [ File : C:\Documents and Settings\Compaq_Owner\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

                *************************

                AdwCleaner[R0].txt - [2175 octets] - [08/12/2013 00:32:39]

                ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [2235 octets] ##########
                0
                1. après le nettoyage et le redémarrage de mon pc voici le rapport :

                  # AdwCleaner v3.014 - Report created 08/12/2013 at 01:09:07
                  # Updated 01/12/2013 by Xplode
                  # Operating System : Microsoft Windows XP Service Pack 3 (32 bits)
                  # Username : Compaq_Owner - LYNN
                  # Running from : C:\Documents and Settings\Compaq_Owner\My Documents\Downloads\adwcleaner-3.014.exe
                  # Option : Clean

                  ***** [ Services ] *****

                  ***** [ Files / Folders ] *****

                  Folder Deleted : C:\Documents and Settings\All Users\Application Data\SpeedMaxPc
                  Folder Deleted : C:\Program Files\myfree codec
                  Folder Deleted : C:\Program Files\SpeedMaxPc
                  Folder Deleted : C:\Documents and Settings\Compaq_Owner\Local Settings\Application Data\lollipop
                  Folder Deleted : C:\Documents and Settings\Compaq_Owner\Application Data\DriverCure
                  Folder Deleted : C:\Documents and Settings\Compaq_Owner\Application Data\SpeedMaxPc

                  ***** [ Shortcuts ] *****

                  ***** [ Registry ] *****

                  Key Deleted : HKLM\SOFTWARE\Classes\AppID\secman.DLL
                  Key Deleted : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
                  Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
                  Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
                  Key Deleted : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
                  Key Deleted : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
                  Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
                  Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
                  Key Deleted : HKCU\Software\lollipop
                  Key Deleted : HKCU\Software\SpeedMaxPC
                  Key Deleted : HKLM\Software\SearchProtect
                  Key Deleted : HKLM\Software\SpeedMaxPC
                  Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyFreeCodec

                  ***** [ Browsers ] *****

                  -\\ Internet Explorer v8.0.6001.18702

                  -\\ Mozilla Firefox v

                  [ File : C:\Documents and Settings\Compaq_Owner\Application Data\Mozilla\Firefox\Profiles\tr46rjmh.default\prefs.js ]

                  -\\ Google Chrome v31.0.1650.63

                  [ File : C:\Documents and Settings\Compaq_Owner\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

                  *************************

                  AdwCleaner[R0].txt - [2315 octets] - [08/12/2013 00:32:39]
                  AdwCleaner[S0].txt - [2286 octets] - [08/12/2013 01:09:07]

                  ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2346 octets] ##########
                  0
                  1. je préférais t'envoyer les 2 rapports :)
                    0
                2. Contributeur sécurité
                  Refais un zhpdiag
                  0
                  1. d'accord alors je configure ou bien je recherche ???
                    0
                    1. Contributeur sécurité
                      * Télécharge sur le bureau RogueKiller

                      * Quitte tous tes programmes en cours.

                      * Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur

                      * Sinon lance simplement RogueKiller.exe

                      * Patiente pendant le pre-scan, puis clique sur le bouton Scan

                      * Un rapport RKreport.txt a du se créer sur le bureau, poste-le.

                      Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.
                      0
                      1. RogueKiller V8.7.11 [Dec 3 2013] by Tigzy
                        mail : tigzyRK<at>gmail<dot>com
                        Feedback : http://www.adlice.com/forum/
                        Website : https://www.adlice.com/roguekiller/
                        Blog : http://tigzyrk.blogspot.com/

                        Operating System : Windows XP (5.1.2600 Service Pack 3) 32 bits version
                        Started in : Normal mode
                        User : Compaq_Owner [Admin rights]
                        Mode : Scan -- Date : 12/08/2013 11:18:06
                        | ARK || FAK || MBR |

                        ¤¤¤ Bad processes : 0 ¤¤¤

                        ¤¤¤ Registry Entries : 2 ¤¤¤
                        [HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) -> FOUND
                        [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

                        ¤¤¤ Scheduled tasks : 0 ¤¤¤

                        ¤¤¤ Startup Entries : 0 ¤¤¤

                        ¤¤¤ Web browsers : 0 ¤¤¤

                        ¤¤¤ Particular Files / Folders: ¤¤¤

                        ¤¤¤ Driver : [LOADED] ¤¤¤

                        ¤¤¤ External Hives: ¤¤¤

                        ¤¤¤ Infection : ¤¤¤

                        ¤¤¤ HOSTS File: ¤¤¤
                        --> %SystemRoot%\System32\drivers\etc\hosts

                        127.0.0.1 localhost

                        ¤¤¤ MBR Check: ¤¤¤

                        +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST3200826AS +++++
                        --- User ---
                        [MBR] f201d7c2b1ebd1173e63ad9a5e8ec96b
                        [BSP] 05e3161cf4ce79602881f99911e8893d : Toshiba MBR Code
                        Partition table:
                        0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 183712 Mo
                        1 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 376242363 | Size: 7067 Mo
                        User = LL1 ... OK!
                        User = LL2 ... OK!

                        Finished : << RKreport[0]_S_12082013_111806.txt >>
                        0
                        1. bonjour est-ce que mon cas est réglé ? :)
                          0
                      2. Contributeur sécurité
                        Passe à la suppression
                        0
                        1. je m'excuse je comprend pas ce que tu veux dire... la suppression de quoi ?
                          0
                          • 1
                          • 2
                          • 3