Infection

Résolu/Fermé
Argus043 Messages postés 18 Date d'inscription jeudi 31 octobre 2013 Statut Membre Dernière intervention 24 juillet 2014 - 24 juil. 2014 à 13:36
Argus043 Messages postés 18 Date d'inscription jeudi 31 octobre 2013 Statut Membre Dernière intervention 24 juillet 2014 - 24 juil. 2014 à 18:05
Bonjour,
J'ai besoin d'aide s'il vous plait!
J'ai utilisé Sos virus et Anti-Malware et je continu à être infecté.
Merci d'avance
Claude

24 réponses

Utilisateur anonyme
24 juil. 2014 à 13:39
Salut,

- Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau

- Pour un système en 32 bits -> FRST

- Pour un système en 64 bits -> FRST64

Info: Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

- Ferme toutes les applications, y compris ton navigateur

- Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer

/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> "Exécuter en tant qu'administrateur"

- Sur le menu principal, vérifie que la case "Addition.txt" soit cocher puis clique sur "Scan" et patiente le temps de l'analyse

- Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

- Aide : Comment utiliser Cjoint ?

Note: Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
0
Argus043 Messages postés 18 Date d'inscription jeudi 31 octobre 2013 Statut Membre Dernière intervention 24 juillet 2014
24 juil. 2014 à 14:50
0
Utilisateur anonyme
24 juil. 2014 à 15:03
Re,

Running from C:\Users\ordinateur\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3PJC5YK8

FRST doit être placé sur ton BUREAU et pas ailleurs :)

Désinstalle Spybot - Search and Destroy => Sert à rien du tout.

Possible d'avoir le rapport de Shortcut_Module

Donc tu supprime FRST de ton disuqe C:\FRST\ ainsi le .exe dans tes fichiers temp, et tu recommence la manip en mettant cette fois-ci FRST sur ton BUREAU et pas ailleurs.

Merci.

Rapport attendu:

- Shortcut_Module ainsi que FRST.txt et Additions.txt.
0
Argus043 Messages postés 18 Date d'inscription jeudi 31 octobre 2013 Statut Membre Dernière intervention 24 juillet 2014
24 juil. 2014 à 16:00
Bonjour, je comprend mal ta première ligne de message, mais j'ai chargée le logiciel sur mon bureau.
Je ne réussis pas à t'envoyer short cut_module.

https://www.cjoint.com/?DGyp2jiyE4u
https://www.cjoint.com/?DGyp3xaeWqc
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
24 juil. 2014 à 16:15
Re,

Pour Shortcut_Module c'est quoi l'erreur ?

Essai via SOSUpload

je le vois bien le rapport sur ton bureau : C:\Users\ordinateur\Desktop\Shortcut_Module_24_07_2014_06_56_50.txt

Supprime via Programmes et Fonctionnalités : Advanced SystemCare 7

Important: FRST.exe doit ce trouver sur le bureau à l'endroit où est le fichier "fixlist.txt"

- Appuies simultanément sur les touches Windows et R

- Une fenêtre va s'ouvrir, tape ceci : notepad

- Clic sur OK

Note : Le bloc note va s'ouvrir

- Copie les lignes suivantes contenu dans le lien ci-dessous :

https://textup.fr/99521az

- Retourne dans le bloc note puis colle les lignes copiées.

- Clic sur Fichier, puis Enregistrer sous ..., nomme le fixlist.txt et enregistre le sur ton bureau !

- Lance FRST,Exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

- Clic sur Fix

Note : Patiente le temps de la suppression

- Une fois le scan terminé, un rapport Fixlog.txt a été créé sur ton bureau.

- Héberge le rapport Fixlog.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

+
0
Argus043 Messages postés 18 Date d'inscription jeudi 31 octobre 2013 Statut Membre Dernière intervention 24 juillet 2014
24 juil. 2014 à 16:27
Pour Short_Module avec Cjoint: il me répond
"Ce type de fichier n'est pas accueilli par CJoint."
J'essai avec SOSUpload
0
Argus043 Messages postés 18 Date d'inscription jeudi 31 octobre 2013 Statut Membre Dernière intervention 24 juillet 2014
24 juil. 2014 à 16:31
Avec SosUpload

http://upload.sosvirus.net/www/?a=d&i=THFdHBkjxl
0
Utilisateur anonyme
24 juil. 2014 à 16:35
Re,

Pas le fichier, mais le rapport créer sur ton bureau : Shortcut_Module_24_07_2014_06_56_50.txt

Il ce trouve également là => C:\Shortcut_Module\Shortcut_Module_24_07_2014_06_56_50.txt

++
0
Argus043 Messages postés 18 Date d'inscription jeudi 31 octobre 2013 Statut Membre Dernière intervention 24 juillet 2014
24 juil. 2014 à 16:46
0
Utilisateur anonyme
24 juil. 2014 à 16:48
Re,

- Télécharge Junkware Removal Tool (de thisisu) sur ton bureau.

- Lance Junkware Removal Tool, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

- Appuie sur n'importe quelle touche pour lancer l'outil

- laisse travailler l'outil ....

- Une fois le scan terminé rends toi sur le bureau, le fichier JRT.txt à été créé.

- Héberge le rapport JRT.txt présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?
0
Argus043 Messages postés 18 Date d'inscription jeudi 31 octobre 2013 Statut Membre Dernière intervention 24 juillet 2014
24 juil. 2014 à 16:54
https://www.cjoint.com/?DGyqTgraynV
http://upload.sosvirus.net/www/?a=d&i=QlWr9l20gF
0
Utilisateur anonyme
24 juil. 2014 à 17:01
Re,

ce n'est pas le bon rapport pour JRT, là c'est celui de fixlist.txt.

OK, vue et merci pour le rapport de S_M ;)

+
0
Argus043 Messages postés 18 Date d'inscription jeudi 31 octobre 2013 Statut Membre Dernière intervention 24 juillet 2014
24 juil. 2014 à 17:09
0
Argus043 Messages postés 18 Date d'inscription jeudi 31 octobre 2013 Statut Membre Dernière intervention 24 juillet 2014
24 juil. 2014 à 17:11
J'espère que cette fois-ci c'est le bon
https://www.cjoint.com/?DGyrkvrDCjY
0
Utilisateur anonyme
24 juil. 2014 à 17:12
Re,

OK, mets à jour malwarebytes, puis lance un "Examen menaces" paramètre le comme indiqué dans le tutoriel ci-dessous :

Tutoriel Malwarebyte

Post ensuite le rapport via Cjoint, (voir le tutoriel pour exporter le rapport)

+
0
Argus043 Messages postés 18 Date d'inscription jeudi 31 octobre 2013 Statut Membre Dernière intervention 24 juillet 2014
24 juil. 2014 à 17:31
0
Utilisateur anonyme
24 juil. 2014 à 17:33
Re,

Pour affiné la désinfection de ton PC, fais ce qui suit:

- Télécharge ZHPDiag sur ton bureau

- Laisse-toi guider lors de l'installation.

- Ouvre ZHPDiag (icône parchemin)

- Clique sur Complet.

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

- Aide : Comment utiliser Cjoint ?

Tutoriel ZHPDiag
0
Argus043 Messages postés 18 Date d'inscription jeudi 31 octobre 2013 Statut Membre Dernière intervention 24 juillet 2014
24 juil. 2014 à 17:41
0
Utilisateur anonyme
24 juil. 2014 à 17:44
Re,

OK, c'est bon la suite et fin:

- Télécharge SFTGC (de Pierre13) sur ton Bureau

- Lance SFTGC, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

- Clique sur GO

Note : A la fin un rapport va s'ouvrir

- Une fois le scan terminé rends toi sur le bureau, le fichierSFTGC.txt à été créé.

- Héberge le rapport SFTGC.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?
________________________________________________________
- Télécharge DelFix sur ton bureau.

- Lance le,

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Coche toutes les cases.

- Patiente pendant le scan jusqu'à l'ouverture du rapport.

- Héberge le rapport DelFixSuppr.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

Note : Le rapport se trouve également sous C:\DelFixSuppr.txt

+
0
Argus043 Messages postés 18 Date d'inscription jeudi 31 octobre 2013 Statut Membre Dernière intervention 24 juillet 2014
24 juil. 2014 à 17:51
0