Virus win32/small.ca
martina16
Messages postés
706
Date d'inscription
Statut
Membre
Dernière intervention
-
lilidurhone Messages postés 43355 Date d'inscription Statut Contributeur sécurité Dernière intervention -
lilidurhone Messages postés 43355 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour,
1 Quoi faire pour supprimer ce virus ? Merci
2 Pour envoyer ce message on ma demander de télécharger Script, j'ai juste 30 jour d'essais, que dois-je faire pour l'avoir définitivement ? merci
1 Quoi faire pour supprimer ce virus ? Merci
2 Pour envoyer ce message on ma demander de télécharger Script, j'ai juste 30 jour d'essais, que dois-je faire pour l'avoir définitivement ? merci
A voir également:
- Virus win32/small.ca
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Undisclosed-recipients virus - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Altruistic virus ✓ - Forum Antivirus
55 réponses
c'est le dernier logiciel que je viens d'installer que je dois supprime ? je ne suis pas une pro No comment
Au fait quel antivirus souhaites tu garder?
Non tu as une version ancienne
Relance adwcleaner et cliques sur "désinstaller"
Non tu as une version ancienne
Relance adwcleaner et cliques sur "désinstaller"
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Impeccable :)
Tu souhaites garder quel antivirus?
* Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/
* Enregistre-le sur ton bureau.
* Ferme toutes les applications en cours.
* Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.
* Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.
* À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.
Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html
Tu souhaites garder quel antivirus?
* Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/
* Enregistre-le sur ton bureau.
* Ferme toutes les applications en cours.
* Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.
* Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.
* À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.
Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html
Impeccable :)
Tu souhaites garder quel antivirus?
Refais un zhpdiag en l'hébergeant(sinon ça bug ^^)
Tu souhaites garder quel antivirus?
Refais un zhpdiag en l'hébergeant(sinon ça bug ^^)
Supprimes ce que Mbam a détecté
Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !
* Désactive le temps du nettoyage avast(clic droit sur la boule bleue>gestion des agents>désactiver pour 10 minutes)
* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)
Script ZHPFix
[MD5.00000000000000000000000000000000] [APT] [{7CEF1238-EC18-4BA3-9C74-98D3C7CA50B4}] (...) -- C:\Users\martine\Downloads\reveries-les-deux-soeurs_s5_l4_gF7660T1L4_d2189586253.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{8D0639B5-8B98-4C7C-8ED3-9C304E08958B}] (...) -- D:\bureau\ZHPDiag\ZHPhep.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{D5A83BE7-ED86-4CF7-ACF2-9D45DBBFA0AE}] (...) -- D:\bureau\ZHPDiag\ZHPFix\ZHPhep.exe (.not file.) [0]
O42 - Logiciel: Torntv 2 - (.installdaddy.) [HKLM] -- Torntv 2 =>Hijacker.TornTV
O42 - Logiciel: qualitink 1.0.0 - (.qualitink.) [HKLM] -- qualitink =>Adware.Qualitink
[HKCU\Software\qualitink] =>Adware.Qualitink
O69 - SBI: SearchScopes [HKCU] Moikrug - (???? ?? ???? ?????) - https://career.habr.com/
O87 - FAEL: "TCP Query User{2F44EF06-3F5C-4801-A033-9FA8663F3B59}C:\program files\torntv.com\torntv downloader.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files\torntv.com\torntv downloader.exe (.not file.) =>Hijacker.TornTV
O87 - FAEL: "UDP Query User{E527FBC0-F169-48F5-B886-E013C5D10616}C:\program files\torntv.com\torntv downloader.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files\torntv.com\torntv downloader.exe (.not file.) =>Hijacker.TornTV
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Torntv 2] =>Hijacker.TornTV^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\qualitink] =>Adware.Qualitink^
Emptytemp
sysrestore
* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.
* Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)
* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller
* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.
* Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non
* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt
Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !
* Désactive le temps du nettoyage avast(clic droit sur la boule bleue>gestion des agents>désactiver pour 10 minutes)
* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)
Script ZHPFix
[MD5.00000000000000000000000000000000] [APT] [{7CEF1238-EC18-4BA3-9C74-98D3C7CA50B4}] (...) -- C:\Users\martine\Downloads\reveries-les-deux-soeurs_s5_l4_gF7660T1L4_d2189586253.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{8D0639B5-8B98-4C7C-8ED3-9C304E08958B}] (...) -- D:\bureau\ZHPDiag\ZHPhep.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{D5A83BE7-ED86-4CF7-ACF2-9D45DBBFA0AE}] (...) -- D:\bureau\ZHPDiag\ZHPFix\ZHPhep.exe (.not file.) [0]
O42 - Logiciel: Torntv 2 - (.installdaddy.) [HKLM] -- Torntv 2 =>Hijacker.TornTV
O42 - Logiciel: qualitink 1.0.0 - (.qualitink.) [HKLM] -- qualitink =>Adware.Qualitink
[HKCU\Software\qualitink] =>Adware.Qualitink
O69 - SBI: SearchScopes [HKCU] Moikrug - (???? ?? ???? ?????) - https://career.habr.com/
O87 - FAEL: "TCP Query User{2F44EF06-3F5C-4801-A033-9FA8663F3B59}C:\program files\torntv.com\torntv downloader.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files\torntv.com\torntv downloader.exe (.not file.) =>Hijacker.TornTV
O87 - FAEL: "UDP Query User{E527FBC0-F169-48F5-B886-E013C5D10616}C:\program files\torntv.com\torntv downloader.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files\torntv.com\torntv downloader.exe (.not file.) =>Hijacker.TornTV
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Torntv 2] =>Hijacker.TornTV^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\qualitink] =>Adware.Qualitink^
Emptytemp
sysrestore
* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.
* Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)
* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller
* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.
* Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non
* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt