Pluie de bulles et fenêtres incontrolables...

Fermé
Dorothy1234 Messages postés 26 Date d'inscription vendredi 10 janvier 2014 Statut Membre Dernière intervention 15 janvier 2014 - 10 janv. 2014 à 21:44
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 - 15 janv. 2014 à 22:00
Bonjour,

Après une simple utilisation de ma messagerie, j'ai semble-t-il chopé un drôle de virus sur mon ordinateur : une colonne de bulles et de traits multidirectionnels se crée à gauche de mon écran et descend comme une pluie de flocons. Parallèlement, l'écran se met à trembler, à zoomer et dézoomer furieusement.
Avez-vous déjà rencontré ce phénomène ? (intermittent et non détecté par bitdefender)

Merci de vos réponses

40 réponses

kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
13 janv. 2014 à 22:18
essais de le faire mode sans échec avec prise en charge de réseau <<<<

1) Au redémarrage de ton pc tapote sur la touche F8 où F5 dans le menu qui s'affiche choisis mode sans échec avec prise en charge de réseau (avec la flèche de direction du haut)

=> Comment rebooter en mode sans échec Sous XP/Vista/Win7/Win8


2) essais de désinstaller avast avec ceci => https://www.avast.com/fr-fr/uninstall-utility

quelle antivirus tu a sur le pc ? que je vois ceci moi=> Bitdefender Total Security 2013

3) supprimer aussi => Superantispiware

Dit moi quand c'est fait :)
1
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
13 janv. 2014 à 22:30
et aussi dit moi si tu a le même problème "Pluie de bulles et fenêtres incontrolables" en mode sans échec ?
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
10 janv. 2014 à 21:50
Salut,

On va regarder si tu as des "mauvais trucs" sur ton pc !

Suis ces étapes :

- Tout d'abord télécharge ZHPDiag : https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/#q=zhp+idag&cur=1&url=%2F
- Lance-le (icone avec un parchemin)
- Clique sur "Configurer"
- Clique sur la loupe avec un +
- Attends la fin de l'analyse
- Une fois l'analyse terminée, un fichier bloc note devrait se créer sur ton bureau (il devrait s'appeler ZHPDiag)
- Rends-toi sur ce site : https://www.cjoint.com/
- Clique sur "Choisir un fichier" et choisis le bloc note ZHPDiag qui est sur ton bureau
- Dans le type de diffusion choisis "Privée"
- Dans le champ "Pour quelle durée" choisis 4 jours
- Remplis ensuite la suite du formulaire
- Enfin, donne-nous le lien du fichier que tu viens de mettre sur le site
0
Dorothy1234 Messages postés 26 Date d'inscription vendredi 10 janvier 2014 Statut Membre Dernière intervention 15 janvier 2014
10 janv. 2014 à 22:05
Merci de ces éléments.

Voici le lien :

https://www.cjoint.com/?3AkwdaxmEQE

Qu'en pensez-vous ?
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
Modifié par ArnaudLy6 le 10/01/2014 à 22:08
Tu as pas mal d'Adwares !

Essaye de faire ça :

Tout d'abord, télécharge AdwCleaner : https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/#q=adwcleaner&cur=1&url=%2F
Ensuite suis ces étapes :

- Lance le logiciel
- Clique sur "Scanner"
- Une fois le scan terminé, clique sur "Nettoyer"
- Le logiciel va redémarrer ton ordinateur
- Une fois ta session ouverte, tu devrais avoir un rapport de nettoyage
- Colle ce rapport dans ton prochain message
0
Dorothy1234 Messages postés 26 Date d'inscription vendredi 10 janvier 2014 Statut Membre Dernière intervention 15 janvier 2014
10 janv. 2014 à 22:20
Voilà déjà quelques adwares supprimés...

Cela pourrait enrayer le phénomène ?



# AdwCleaner v3.016 - Rapport créé le 10/01/2014 à 22:12:11
# Mis à jour le 23/12/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Céline - MONPC
# Exécuté depuis : C:\Users\Céline\Documents\adwcleaner-3.016.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : CltMngSvc

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Program Files (x86)\Searchprotect
Dossier Supprimé : C:\WINDOWS\SysWOW64\Searchprotect
Dossier Supprimé : C:\Users\Céline\AppData\Local\Searchprotect
Fichier Supprimé : C:\Users\Céline\AppData\Roaming\Mozilla\Firefox\Profiles\98rg8ffz.default\searchplugins\conduit-search.xml

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKLM\Software\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC32Loader.dll
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16537


-\\ Mozilla Firefox v26.0 (fr)

[ Fichier : C:\Users\Céline\AppData\Roaming\Mozilla\Firefox\Profiles\98rg8ffz.default\prefs.js ]

Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?ctid=CT3319415&octid=EB_ORIGINAL_CTID&SearchSource=69&CUI=&SSPV=&Lay=1&UM=2&UP=SPA338E04A-869F-4266-9E87-FBE8892A40F2");
Ligne Supprimée : user_pref("browser.search.defaultenginename", "Conduit Search");
Ligne Supprimée : user_pref("browser.search.selectedEngine", "Conduit Search");

*************************

AdwCleaner[R0].txt - [2224 octets] - [10/01/2014 22:10:15]
AdwCleaner[S0].txt - [2004 octets] - [10/01/2014 22:12:11]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2064 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
Modifié par ArnaudLy6 le 10/01/2014 à 22:24
Il est effectivement possible que ce problème est un lien avec ces Adwares...

Refait une analyse ZhpDiag pour voir ce qu'il reste
0
Dorothy1234 Messages postés 26 Date d'inscription vendredi 10 janvier 2014 Statut Membre Dernière intervention 15 janvier 2014
10 janv. 2014 à 22:33
Celui-là a-t-il meilleure mine ?

https://www.cjoint.com/?3AkwFmQgeB6

Plus de shivering des fenêtres pour le moment, je croise les doigts !
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
Modifié par ArnaudLy6 le 10/01/2014 à 22:43
C'est déjà mieux mais c'est pas encore parfait !

Voici les étapes à suivre :


- Il faut tout d'abord créer un point de restauration : https://www.pcastuces.com/pratique/astuces/3383.htm
- Puis vide complètement ta corbeille
- En suite lance cette fois-ci ZhpFix (clique droit et "Exécuter en tant qu'Administrateur"
- Clique sur "Importer'
- Et colle ça :


Script ZHPFix
[MD5.C67BCF6441E378371F0D6EEFB7EF0861] [SPRF][31/10/2013] (.Conduit - SP Usage Sender.) -- C:\Users\Céline\AppData\Local\Temp\nsd7D71.exe [167812] =>Toolbar.Conduit
[MD5.C67BCF6441E378371F0D6EEFB7EF0861] [SPRF][31/10/2013] (.Conduit - SP Usage Sender.) -- C:\Users\Céline\AppData\Local\Temp\nsq9D7F.exe [167812] =>Toolbar.Conduit
[MD5.C67BCF6441E378371F0D6EEFB7EF0861] [SPRF][31/10/2013] (.Conduit - SP Usage Sender.) -- C:\Users\Céline\AppData\Local\Temp\nst7EBA.exe [167812] =>Toolbar.Conduit
[MD5.C67BCF6441E378371F0D6EEFB7EF0861] [SPRF][31/10/2013] (.Conduit - SP Usage Sender.) -- C:\Users\Céline\AppData\Local\Temp\nsv9C17.exe [167812] =>Toolbar.Conduit
[MD5.1D3F20871DA10BABA6BF2E2B9DDD2BA6] [SPRF][16/12/2013] (.Conduit - Search Protect by Conduit.) -- C:\Users\Céline\AppData\Local\Temp\SPSetup.exe [5737408] =>Toolbar.Conduit
C:\Users\Céline\AppData\Local\Temp\nsd7D71.exe =>Toolbar.Conduit^
C:\Users\Céline\AppData\Local\Temp\nsq9D7F.exe =>Toolbar.Conduit^
C:\Users\Céline\AppData\Local\Temp\nst7EBA.exe =>Toolbar.Conduit^
C:\Users\Céline\AppData\Local\Temp\nsv9C17.exe =>Toolbar.Conduit^
C:\Users\Céline\AppData\Local\Temp\SPSetup.exe =>Toolbar.Conduit^



- Clique sur Go en bas à gauche
- Confirme le nettoyage
- Et accepte le "vidage de corbeille"
- Colle le rapport de nettoyage obtenu
0
Dorothy1234 Messages postés 26 Date d'inscription vendredi 10 janvier 2014 Statut Membre Dernière intervention 15 janvier 2014
10 janv. 2014 à 22:51
Et voilà le rapport

Rapport de ZHPFix 2013.12.14.5 par Nicolas Coolman, Update du 06/12/2013
Fichier d'export Registre :
Run by Céline at 10/01/2014 22:49:13
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit (Build 9200)

Corbeille vidée (00mn 01s)

========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Users\Céline\AppData\Local\Temp\nsd7D71.exe
SUPPRIMÉ: Memory Process: C:\Users\Céline\AppData\Local\Temp\nsq9D7F.exe
SUPPRIMÉ: Memory Process: C:\Users\Céline\AppData\Local\Temp\nst7EBA.exe
SUPPRIMÉ: Memory Process: C:\Users\Céline\AppData\Local\Temp\nsv9C17.exe
SUPPRIMÉ: Memory Process: C:\Users\Céline\AppData\Local\Temp\SPSetup.exe


========== Récapitulatif ==========
5 : Processus mémoire


End of clean in 00mn 01s

========== Chemin de fichier rapport ==========
C:\Users\Céline\AppData\Roaming\ZHP\ZHPFix[R1].txt - 10/01/2014 22:49:15 [815]
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
10 janv. 2014 à 22:53
Normalement ton pc devrait être plus "propre" maintenant !
As-tu encore le problème décrit au début ?
0
Dorothy1234 Messages postés 26 Date d'inscription vendredi 10 janvier 2014 Statut Membre Dernière intervention 15 janvier 2014
10 janv. 2014 à 22:59
Il vient de recommencer à l'instant malheureusement...
Peut-être faudrait-il revenir au point de restauration ?

Voilà un petit film de l'"animation" en question :

https://www.cjoint.com/?3Akw7rKJkVt
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
10 janv. 2014 à 23:05
D'accord, essaye alors de faire ça :

Télécharge Malwarebytes Anti-Malware : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

- Lance-le
- Clique sur l'onglet "mise à jour"
- Clique ensuite sur " Rechercher des mises à jour"
- Retourne dans l'onglet "Recherche"
- Sélectionne " Exécuter un examen complet"
- Clique sur "Rechercher"
- Attends la fin de l'analyse
- Une fois l'analyse terminée, clique sur "afficher les résultats"
- Coche tous les éléments détectés
- Enfin, clique sur "supprimer la sélection"
- L'ordinateur devrait ensuite redémarrer

Une fois que ton ordinateur a redémarré, relance Malwarebytes Anti-Malware et cette fois-ci rends toi dans l'onglet "Rapports/Logs",
ouvre le rapport le plus récent et copie tout ce qu'il contient dans ton prochain message.
0
Dorothy1234 Messages postés 26 Date d'inscription vendredi 10 janvier 2014 Statut Membre Dernière intervention 15 janvier 2014
10 janv. 2014 à 23:26
Je vais essayer cela, mais cela risque de prendre un peu de temps. En quelques minutes il a déjà repéré 12 fichiers suspects...
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
10 janv. 2014 à 23:36
Ok, laisse le tourner tranquillement histoire qu'il analyse bien tout le Pc .
Il faut essayer d'éviter d'utiliser le pc pendant ce temps.
0
Dorothy1234 Messages postés 26 Date d'inscription vendredi 10 janvier 2014 Statut Membre Dernière intervention 15 janvier 2014
11 janv. 2014 à 09:06
Bonjour,

Une trentaine de malware supprimés, je m'y suis prise en deux fois.
Mais le problème subsiste !



Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.01.10.08

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16750
Céline :: MONPC [administrateur]

Protection: Activé

10/01/2014 23:13:19
mbam-log-2014-01-10 (23-13-19).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 398005
Temps écoulé: 41 minute(s), 4 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 1
C:\Users\Céline\AppData\Local\Temp\CT3319415 (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 28
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\Main\bin\SPtool.dll_1386101659935.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\Main\bin\SPtool.dll_1387306541852.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\Main\bin\uninstall.exe.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\cltmng.exe.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPTool64.exe.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC32.dll.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC32Loader.dll.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC64.dll.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC64Loader.dll.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\UI\bin\cltmngui.exe.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\Céline\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GQGKHZYG\SPSetup[1].exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\Céline\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X1T5WNHX\spstub[1].exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\Main\bin\CltMngSvc.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\Main\bin\SPTool.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\AppData\Roaming\ZHP\Quarantine\nsd7d71.exe.VIR (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\AppData\Roaming\ZHP\Quarantine\nsq9d7f.exe.VIR (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\AppData\Roaming\ZHP\Quarantine\nst7eba.exe.VIR (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\AppData\Roaming\ZHP\Quarantine\nsv9c17.exe.VIR (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\AppData\Roaming\ZHP\Quarantine\spsetup.exe.VIR (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\Downloads\01net_Capturino.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\Downloads\7z922.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Temp\nsaD775.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Temp\nsqBF0A.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Temp\nsqBF39.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Temp\nssD09F.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Temp\nsvFFD4.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Temp\nsxC53B.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\AppData\Local\Temp\CT3319415\ddt.csf (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.

(fin)


et puis :


Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.01.10.08

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16750
Céline :: MONPC [administrateur]

Protection: Activé

11/01/2014 07:41:52
mbam-log-2014-01-11 (07-41-52).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM | P2P
Options d'examen désactivées:
Elément(s) analysé(s): 387798
Temps écoulé: 36 minute(s), 13 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 12
C:\$Recycle.Bin\S-1-5-21-887649255-2148045812-4281461335-1002\$R1X6CG5.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\$Recycle.Bin\S-1-5-21-887649255-2148045812-4281461335-1002\$R9XNAIX.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\$Recycle.Bin\S-1-5-21-887649255-2148045812-4281461335-1002\$RAKIGXS.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\$Recycle.Bin\S-1-5-21-887649255-2148045812-4281461335-1002\$RED62MN.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\$Recycle.Bin\S-1-5-21-887649255-2148045812-4281461335-1002\$RIM258J.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\$Recycle.Bin\S-1-5-21-887649255-2148045812-4281461335-1002\$RP9LZZO.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\$Recycle.Bin\S-1-5-21-887649255-2148045812-4281461335-1002\$RQCS320.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\$Recycle.Bin\S-1-5-21-887649255-2148045812-4281461335-1002\$RQFKEQI.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\$Recycle.Bin\S-1-5-21-887649255-2148045812-4281461335-1002\$RQOWKIK.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\$Recycle.Bin\S-1-5-21-887649255-2148045812-4281461335-1002\$RRDKLOR.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GQGKHZYG\SPSetup[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X1T5WNHX\spstub[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
11 janv. 2014 à 09:17
Re,

Je pense qu'il va falloir revenir à un point de restauration antérieur à ton problème :
Pour cela :

Clique sur "démarrer" et tape "restauration" et sélectionne "restauration du système".
Clique ensuite sur "choisir un autre point de restauration" et utilise un point de restauration antérieur à ton problème.
Il ne te reste plus qu'à faire "suivant" et ensuite "terminer"

PS: La Restauration du système affecte les fichiers système de Windows, les programmes et les paramètres du Registre, il est donc possible que certains programmes soient supprimés lors de la restauration.
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
11 janv. 2014 à 12:24
Du nouveau ?
0
Dorothy1234 Messages postés 26 Date d'inscription vendredi 10 janvier 2014 Statut Membre Dernière intervention 15 janvier 2014
11 janv. 2014 à 18:08
Pas vraiment en fait, j'ai bien essayé le retour à un autre point de restauration, mais le système m'indique que "restauration du système n'a pu accéder à un fichier. L'incident est probablement dû à un programme antivirus sur l'ordinateur. Désactivez temporairement votre programme antivirus et recommencez la restauration.
Une erreur indéterminée s'est produite durant la restauration (0x80070005)"
Pourtant j'ai bien désactivé les antivirus...

Une autre solution ou je vais chez le ferrailleur ? ;-)
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
11 janv. 2014 à 18:27
Re,


Pour te dire, je suis un petit peu à court de solutions !
Il m'en reste néanmoins une dernière :

- Tout d'abord, télécharge SUPERAntiSpyware :
https://www.commentcamarche.net/telecharger/securite/21319-superantispyware/
- Installe-le (en mettant "oui" lorsqu'il te demande si tu veux télécharger les dernières mises à jour)
- Une fois le logiciel installé, redémarre ton ordinateur en mode sans échec (dès que ton ordinateur s'allume, tape plusieurs fois sur F8 et choisis "Mode sans échec avec prise en charge du réseau")
- Une fois que tu as ouvert ta session, fait un clique droit sur l'icône du logiciel et choisis " Scanner pour Spyware, Adware, Malware"
- Clique sur "Scanner votre ordinateur"
- Sélectionne tous les disques
- Sur la droite choisis de faire un scan complet
- Lance l'analyse

Une fois le scan terminé, coche tous les éléments et clique sur "Suivant".
Le logiciel devrait redémarrer l'ordinateur
0
Dorothy1234 Messages postés 26 Date d'inscription vendredi 10 janvier 2014 Statut Membre Dernière intervention 15 janvier 2014
12 janv. 2014 à 14:57
Salut,

J'ai activé Superantispiware et diagnostiqué une belle indigestion de cookies.
J'ai résolu tout cela, mais le problème subsiste pour autant : c'est un coriace !
D'après une autre source, c'est possiblement lié au fait que je n'ai pas suffisamment régulièrement mis à jour bitdefender.
Et une fois qu'il est installé, celui-là pour le sortir ce n'est pas simple !

Merci en tout cas pour les conseils
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
12 janv. 2014 à 14:58
Je suis désolé pour toi...
Bonne chance
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
12 janv. 2014 à 15:08
Je te propose d'essayer avec un autre logiciel :
Voici les étapes :

- Télécharge Junkware removal tool : https://www.bleepingcomputer.com/download/junkware-removal-tool/
- Enregistre-le sur le bureau
- Ferme toutes tes applications ouvertes
- Lance le logiciel
- Appuie sur une touche
- Attends la fin de l'analyse (ne touche à rien)
- Une fois l'analyse terminée, un rapport devrait s'ouvrir

Il ne te reste plus qu'à mettre le rapport sur ce site : https://www.cjoint.com/ (mêmes étapes qu'avec ZHPDiag)
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
Modifié par kingk06 le 12/01/2014 à 15:36
a vous 2 et
@ArnaudLy6 si tu n'arrives pas je suis là !

@+
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
12 janv. 2014 à 15:36
Ok je te contacte si le problème persiste ;)
0
Dorothy1234 Messages postés 26 Date d'inscription vendredi 10 janvier 2014 Statut Membre Dernière intervention 15 janvier 2014
12 janv. 2014 à 20:33
Salut,

Arnaudly6 je pensais que tu avais lâché l'affaire mais là c'est peut-être la solution.
Voici le rapport de JRT :
https://www.cjoint.com/?3AmudY69VzD
Les éléments évoqués peuvent-ils être à l'origine des problèmes au sein mon système ?
Pour l'instant le "phénomène" ne réapparait pas, il y a peut-être résolution !
Je vous tiens au courant mais cela a l'air bien parti.
Des conseils pour éviter ce genre de désagrément à l'avenir ?
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
12 janv. 2014 à 20:46
Il faut bien mettre ton antivirus à jour pour qu'il soit au courant des nouvelles menaces,
garder ton système d'exploitation à jour avec Windows Update, mettre à jour Java, Adobe Reader et Adobe Flash Player dès que possible ( il faut d'une manière générale essayer de garder tous tes logiciels à jour )
0
Dorothy1234 Messages postés 26 Date d'inscription vendredi 10 janvier 2014 Statut Membre Dernière intervention 15 janvier 2014
13 janv. 2014 à 21:24
Salut,

Une petite pause pour le thé et puis le virus a recommencé...
D'autres suggestions ?
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
Modifié par kingk06 le 13/01/2014 à 21:38
Salut, Dorothy1234

Je vais te prendre en charge pour la désinfection. Il te suffira juste de te laisser guider par mes consignes, rien de plus :)

Pour commencer je voudrai que tu me refais ceci tu va me refaire un ZHPDiag avec ces précisions. =>

pour contrôle refais un nouveau log ZHPDiag: stp
regarde l'image ici => https://www.cjoint.com/c/CJukFzALKYy
Poste moi ensuite le rapport généré, dans ton prochain message. :). => Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/

Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés Bonne année :D
0
Dorothy1234 Messages postés 26 Date d'inscription vendredi 10 janvier 2014 Statut Membre Dernière intervention 15 janvier 2014
13 janv. 2014 à 21:50
Salut kingk06,

Voilà le rapport ZHPDiag :

https://www.cjoint.com/?3AnvW6PC13y

Qu'en penses-tu ?
0