Invasion virus
Fermé
nelcalv
Messages postés
36
Date d'inscription
samedi 10 novembre 2012
Statut
Membre
Dernière intervention
11 août 2015
-
24 août 2014 à 12:00
nelcalv - 30 août 2014 à 08:48
nelcalv - 30 août 2014 à 08:48
Bonjour,
Voilà je suis sous windows 7 et je suis aujourd'hui infectée de virus... Mon antivirus avast me détecte régulièrement des virus et les mets en quarantaine. Sous google chrome, un message apparaît régulièrement me demandant de mettre à jour et là avast me dis attention virus..
Je ne sais pas quoi faire!! quelqu'un peut il me venir en aide?
Merci d'avance a celui qui prendra du temps!!
Voilà je suis sous windows 7 et je suis aujourd'hui infectée de virus... Mon antivirus avast me détecte régulièrement des virus et les mets en quarantaine. Sous google chrome, un message apparaît régulièrement me demandant de mettre à jour et là avast me dis attention virus..
Je ne sais pas quoi faire!! quelqu'un peut il me venir en aide?
Merci d'avance a celui qui prendra du temps!!
A voir également:
- Invasion virus
- Youtu.be virus - Accueil - Guide virus
- Virus mcafee - Accueil - Piratage
- Svchost.exe virus - Guide
- Virus facebook demande d'amis - Accueil - Facebook
- Faux message virus ordinateur - Accueil - Arnaque
64 réponses
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
28 août 2014 à 17:27
28 août 2014 à 17:27
Il n'y a pas de sp1?
Lance windows update et fais toutes les mises à jours
Lance windows update et fais toutes les mises à jours
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
28 août 2014 à 18:51
28 août 2014 à 18:51
Fais moi une capture d'écran de l'historique des mises à jour
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
28 août 2014 à 19:02
28 août 2014 à 19:02
Tu peux installer manuellement le sp1
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
28 août 2014 à 21:24
28 août 2014 à 21:24
Super
Refais zhpdiag pour confirmer
Normalement windows update devrait te proposer ses mises à jour
Refais zhpdiag pour confirmer
Normalement windows update devrait te proposer ses mises à jour
bonjour,
voici la mise a jour de windows (très très long, 97 mises a jours!)
http://cjoint.com/?0HDsFzzpfiG
et zhpdiag
http://cjoint.com/?0HDsMLuGEJj
voici la mise a jour de windows (très très long, 97 mises a jours!)
http://cjoint.com/?0HDsFzzpfiG
et zhpdiag
http://cjoint.com/?0HDsMLuGEJj
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
29 août 2014 à 19:28
29 août 2014 à 19:28
* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)
Script ZHPFix
HKLM\SOFTWARE\Microsoft\Tracing\InstTracker_RASAPI32 =>Adware.PredictAd
HKLM\SOFTWARE\Microsoft\Tracing\InstTracker_RASMANCS =>Adware.PredictAd
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32 =>Toolbar.Bing
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BubbleDocksetup_RASAPI32 =>PUP.BubbleDock
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BubbleDocksetup_RASMANCS =>PUP.BubbleDock
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ild_istartsurf_RASAPI32 =>PUP.IsStart
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ild_istartsurf_RASMANCS =>PUP.IsStart
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\InstallDaddy_RelevantKnowledge_RASAPI32 =>Adware.RelevantKnowledge
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\InstallDaddy_RelevantKnowledge_RASMANCS =>Adware.RelevantKnowledge
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Mysearchdial_0506-d4dbdd2b_RASAPI32 =>Adware.MyWebSearch
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Mysearchdial_0506-d4dbdd2b_RASMANCS =>Adware.MyWebSearch
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\smartsaver+ 3-bg_RASAPI32 =>PUP.CrossRider
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\smartsaver+ 3-bg_RASMANCS =>PUP.CrossRider
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SmartSaver+ 3-codedownloader_RASAPI32 =>PUP.CrossRider
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SmartSaver+ 3-codedownloader_RASMANCS =>PUP.CrossRider
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SupTab_ns_v5_RASAPI32 =>PUP.SupTab
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SupTab_ns_v5_RASMANCS =>PUP.SupTab
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\thetorntv v10-bg_RASAPI32 =>Hijacker.TornTV
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\thetorntv v10-bg_RASMANCS =>Hijacker.TornTV
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\TheTorntv V10-codedownloader_RASAPI32 =>Hijacker.TornTV
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\TheTorntv V10-codedownloader_RASMANCS =>Hijacker.TornTV
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\upstv_fr_3_RASAPI32 =>PUP.Eorezo
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\upstv_fr_3_RASMANCS =>PUP.Eorezo
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Vuupc_setup_RASAPI32 =>PUP.VuuPC
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Vuupc_setup_RASMANCS =>PUP.VuuPC
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wajam_1005-ab9801d8_RASAPI32 =>PUP.Wajam
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wajam_1005-ab9801d8_RASMANCS =>PUP.Wajam
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WebAdSystemHttpProxy_RASAPI32 =>Adware.WebAdSystem
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WebAdSystemHttpProxy_RASMANCS =>Adware.WebAdSystem
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wpm_ns_v20_RASAPI32 =>PUP.WpManager
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wpm_ns_v20_RASMANCS =>PUP.WpManager
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-0E90_RASAPI32 =>Adware.Yontoo
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-0E90_RASMANCS =>Adware.Yontoo
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}] =>Toolbar.Conduit
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
C:\ProgramData\Software =>Adware.Boxore^
C:\ProgramData\{9CD61942-8DA1-4781-925C-4FE1471E0820} =>Toolbar.Conduit
[HKCU\Software\TornTv Downloader] =>Hijacker.TornTV^
O69 - SBI: SearchScopes [HKCR] {afdbddaa-5d3f-42ee-b79c-185a7020515b} [DefaultScope] - (Web Search) - http://ww7.certified-toolbar.com =>PUP.CertifiedToolbar
sysrestore
* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.
* Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)
* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller
* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.
* Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non
* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt en l'hébergeant sur cjoint
* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
Script ZHPFix
HKLM\SOFTWARE\Microsoft\Tracing\InstTracker_RASAPI32 =>Adware.PredictAd
HKLM\SOFTWARE\Microsoft\Tracing\InstTracker_RASMANCS =>Adware.PredictAd
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32 =>Toolbar.Bing
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BubbleDocksetup_RASAPI32 =>PUP.BubbleDock
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BubbleDocksetup_RASMANCS =>PUP.BubbleDock
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ild_istartsurf_RASAPI32 =>PUP.IsStart
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ild_istartsurf_RASMANCS =>PUP.IsStart
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\InstallDaddy_RelevantKnowledge_RASAPI32 =>Adware.RelevantKnowledge
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\InstallDaddy_RelevantKnowledge_RASMANCS =>Adware.RelevantKnowledge
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Mysearchdial_0506-d4dbdd2b_RASAPI32 =>Adware.MyWebSearch
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Mysearchdial_0506-d4dbdd2b_RASMANCS =>Adware.MyWebSearch
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\smartsaver+ 3-bg_RASAPI32 =>PUP.CrossRider
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\smartsaver+ 3-bg_RASMANCS =>PUP.CrossRider
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SmartSaver+ 3-codedownloader_RASAPI32 =>PUP.CrossRider
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SmartSaver+ 3-codedownloader_RASMANCS =>PUP.CrossRider
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SupTab_ns_v5_RASAPI32 =>PUP.SupTab
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SupTab_ns_v5_RASMANCS =>PUP.SupTab
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\thetorntv v10-bg_RASAPI32 =>Hijacker.TornTV
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\thetorntv v10-bg_RASMANCS =>Hijacker.TornTV
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\TheTorntv V10-codedownloader_RASAPI32 =>Hijacker.TornTV
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\TheTorntv V10-codedownloader_RASMANCS =>Hijacker.TornTV
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\upstv_fr_3_RASAPI32 =>PUP.Eorezo
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\upstv_fr_3_RASMANCS =>PUP.Eorezo
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Vuupc_setup_RASAPI32 =>PUP.VuuPC
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Vuupc_setup_RASMANCS =>PUP.VuuPC
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wajam_1005-ab9801d8_RASAPI32 =>PUP.Wajam
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wajam_1005-ab9801d8_RASMANCS =>PUP.Wajam
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WebAdSystemHttpProxy_RASAPI32 =>Adware.WebAdSystem
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WebAdSystemHttpProxy_RASMANCS =>Adware.WebAdSystem
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wpm_ns_v20_RASAPI32 =>PUP.WpManager
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wpm_ns_v20_RASMANCS =>PUP.WpManager
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-0E90_RASAPI32 =>Adware.Yontoo
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-0E90_RASMANCS =>Adware.Yontoo
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}] =>Toolbar.Conduit
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
C:\ProgramData\Software =>Adware.Boxore^
C:\ProgramData\{9CD61942-8DA1-4781-925C-4FE1471E0820} =>Toolbar.Conduit
[HKCU\Software\TornTv Downloader] =>Hijacker.TornTV^
O69 - SBI: SearchScopes [HKCR] {afdbddaa-5d3f-42ee-b79c-185a7020515b} [DefaultScope] - (Web Search) - http://ww7.certified-toolbar.com =>PUP.CertifiedToolbar
sysrestore
* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.
* Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)
* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller
* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.
* Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non
* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt en l'hébergeant sur cjoint
* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
29 août 2014 à 19:47
29 août 2014 à 19:47
plus de souci?
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
29 août 2014 à 20:01
29 août 2014 à 20:01
Tu peux me faire une liste des programmes qui démarrent avec windows
mais je pense que ça ira....
Merci beaucoup, vraiment!!!!
En plus j'aurai appris beaucoup de chose...
Très bonne continuation à toi et bonne soirée!!!
Nelly
PS : Je note pas en résolu puisque c'est déjà fait...!
Merci beaucoup, vraiment!!!!
En plus j'aurai appris beaucoup de chose...
Très bonne continuation à toi et bonne soirée!!!
Nelly
PS : Je note pas en résolu puisque c'est déjà fait...!
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
29 août 2014 à 20:54
29 août 2014 à 20:54
Désactives adobe java easybit(sauf utilité)