Invasion virus

Fermé
nelcalv Messages postés 36 Date d'inscription samedi 10 novembre 2012 Statut Membre Dernière intervention 11 août 2015 - 24 août 2014 à 12:00
 nelcalv - 30 août 2014 à 08:48
Bonjour,

Voilà je suis sous windows 7 et je suis aujourd'hui infectée de virus... Mon antivirus avast me détecte régulièrement des virus et les mets en quarantaine. Sous google chrome, un message apparaît régulièrement me demandant de mettre à jour et là avast me dis attention virus..
Je ne sais pas quoi faire!! quelqu'un peut il me venir en aide?
Merci d'avance a celui qui prendra du temps!!
A voir également:

64 réponses

voici:
http://cjoint.com/?0HCq36YSCXz
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
28 août 2014 à 17:27
Il n'y a pas de sp1?

Lance windows update et fais toutes les mises à jours
0
toutes les mises a jours sont faites...
0
windows me dis qu'il est à jour et donc pas de mises à jour disponible,?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
28 août 2014 à 18:51
Fais moi une capture d'écran de l'historique des mises à jour
0
voici:
http://cjoint.com/?0HCtcpvW9qx
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
28 août 2014 à 19:02
Tu peux installer manuellement le sp1
0
voila c'est fait!!!
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
28 août 2014 à 21:24
Super

Refais zhpdiag pour confirmer

Normalement windows update devrait te proposer ses mises à jour
0
bonjour,

voici la mise a jour de windows (très très long, 97 mises a jours!)
http://cjoint.com/?0HDsFzzpfiG

et zhpdiag
http://cjoint.com/?0HDsMLuGEJj
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
29 août 2014 à 19:28
* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)

Script ZHPFix
HKLM\SOFTWARE\Microsoft\Tracing\InstTracker_RASAPI32 =>Adware.PredictAd
HKLM\SOFTWARE\Microsoft\Tracing\InstTracker_RASMANCS =>Adware.PredictAd
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32 =>Toolbar.Bing
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BubbleDocksetup_RASAPI32 =>PUP.BubbleDock
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BubbleDocksetup_RASMANCS =>PUP.BubbleDock
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ild_istartsurf_RASAPI32 =>PUP.IsStart
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ild_istartsurf_RASMANCS =>PUP.IsStart
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\InstallDaddy_RelevantKnowledge_RASAPI32 =>Adware.RelevantKnowledge
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\InstallDaddy_RelevantKnowledge_RASMANCS =>Adware.RelevantKnowledge
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Mysearchdial_0506-d4dbdd2b_RASAPI32 =>Adware.MyWebSearch
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Mysearchdial_0506-d4dbdd2b_RASMANCS =>Adware.MyWebSearch
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\smartsaver+ 3-bg_RASAPI32 =>PUP.CrossRider
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\smartsaver+ 3-bg_RASMANCS =>PUP.CrossRider
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SmartSaver+ 3-codedownloader_RASAPI32 =>PUP.CrossRider
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SmartSaver+ 3-codedownloader_RASMANCS =>PUP.CrossRider
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SupTab_ns_v5_RASAPI32 =>PUP.SupTab
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SupTab_ns_v5_RASMANCS =>PUP.SupTab
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\thetorntv v10-bg_RASAPI32 =>Hijacker.TornTV
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\thetorntv v10-bg_RASMANCS =>Hijacker.TornTV
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\TheTorntv V10-codedownloader_RASAPI32 =>Hijacker.TornTV
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\TheTorntv V10-codedownloader_RASMANCS =>Hijacker.TornTV
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\upstv_fr_3_RASAPI32 =>PUP.Eorezo
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\upstv_fr_3_RASMANCS =>PUP.Eorezo
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Vuupc_setup_RASAPI32 =>PUP.VuuPC
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Vuupc_setup_RASMANCS =>PUP.VuuPC
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wajam_1005-ab9801d8_RASAPI32 =>PUP.Wajam
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wajam_1005-ab9801d8_RASMANCS =>PUP.Wajam
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WebAdSystemHttpProxy_RASAPI32 =>Adware.WebAdSystem
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WebAdSystemHttpProxy_RASMANCS =>Adware.WebAdSystem
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wpm_ns_v20_RASAPI32 =>PUP.WpManager
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wpm_ns_v20_RASMANCS =>PUP.WpManager
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-0E90_RASAPI32 =>Adware.Yontoo
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-0E90_RASMANCS =>Adware.Yontoo
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}] =>Toolbar.Conduit
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
C:\ProgramData\Software =>Adware.Boxore^
C:\ProgramData\{9CD61942-8DA1-4781-925C-4FE1471E0820} =>Toolbar.Conduit
[HKCU\Software\TornTv Downloader] =>Hijacker.TornTV^
O69 - SBI: SearchScopes [HKCR] {afdbddaa-5d3f-42ee-b79c-185a7020515b} [DefaultScope] - (Web Search) - http://ww7.certified-toolbar.com =>PUP.CertifiedToolbar
sysrestore



* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.

* Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)

* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller

* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

* Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non

* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt en l'hébergeant sur cjoint

* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
0
et voila :
http://cjoint.com/?0HDtQ6Ak4tJ
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
29 août 2014 à 19:47
plus de souci?
0
plus de virus, en tout cas pas de bip d'avira, mais un ordi un peu lent...
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
29 août 2014 à 20:01
Tu peux me faire une liste des programmes qui démarrent avec windows
0
mais je pense que ça ira....

Merci beaucoup, vraiment!!!!

En plus j'aurai appris beaucoup de chose...

Très bonne continuation à toi et bonne soirée!!!

Nelly

PS : Je note pas en résolu puisque c'est déjà fait...!
0
http://cjoint.com/?0HDunno1asA
0
comme ça plutôt :
http://cjoint.com/?0HDu0fQINFh
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
29 août 2014 à 20:54
Désactives adobe java easybit(sauf utilité)
0
tu veux dire sun java update sched? A quoi cela sert il?
0