Je croi que je suis infecter par plusieur virus aider moi svp
Fermé
diable56
Messages postés
18
Date d'inscription
vendredi 24 octobre 2014
Statut
Membre
Dernière intervention
25 octobre 2014
-
Modifié par fabul le 24/10/2014 à 04:46
fabul Messages postés 39386 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 21 décembre 2024 - 25 oct. 2014 à 02:42
fabul Messages postés 39386 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 21 décembre 2024 - 25 oct. 2014 à 02:42
A voir également:
- Je croi que je suis infecter par plusieur virus aider moi svp
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Operagxsetup virus ✓ - Forum Virus
- L'ordinateur d'arthur a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? ✓ - Forum Virus
- Faux message virus ordinateur - Accueil - Arnaque
2 réponses
fabul
Messages postés
39386
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
21 décembre 2024
5 445
24 oct. 2014 à 04:45
24 oct. 2014 à 04:45
Salut,
Fais un nettoyage avec Malwarebytes, Décoche l'essai de la version premium.
Fais un nettoyage avec AdwCleaner
Installe RegRun Reanimator
Clic sur "Fix problems".
Clic sur "Scan windows startup...".
Coche la case "Use deep level scanning once (For advanced users)".
Clic sur "Make scan now".
Clic sur "Fix problems"
Si il te proposera d'utiliser "RegGuard",clic sur "Non".
Si il y a plus d'une douzaine de détections, Prohibited/Suspicious , dit le , on passera a autre chose.
Clic-droit dans le milieu de la fenêtre et choisit "Save to file" pour copier le résultat dans un fichier texte.
Nomme le 1 (tout court), le .txt sera généré automatiquement
Clic sur la flèche verte pour passer a l'item suivant, fait comme pour le premier et nomme le 2, et ainsi de suite avec les autres...
A la fin, clic sur "Exit".
Poste les résultats contenus dans les fichiers texte dans ton prochain message.
Met un espace entre chaque item détecté pour que ça soit lisible.
Fais un nettoyage avec Malwarebytes, Décoche l'essai de la version premium.
Fais un nettoyage avec AdwCleaner
Installe RegRun Reanimator
Clic sur "Fix problems".
Clic sur "Scan windows startup...".
Coche la case "Use deep level scanning once (For advanced users)".
Clic sur "Make scan now".
Clic sur "Fix problems"
Si il te proposera d'utiliser "RegGuard",clic sur "Non".
Si il y a plus d'une douzaine de détections, Prohibited/Suspicious , dit le , on passera a autre chose.
Clic-droit dans le milieu de la fenêtre et choisit "Save to file" pour copier le résultat dans un fichier texte.
Nomme le 1 (tout court), le .txt sera généré automatiquement
Clic sur la flèche verte pour passer a l'item suivant, fait comme pour le premier et nomme le 2, et ainsi de suite avec les autres...
A la fin, clic sur "Exit".
Poste les résultats contenus dans les fichiers texte dans ton prochain message.
Met un espace entre chaque item détecté pour que ça soit lisible.
fabul
Messages postés
39386
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
21 décembre 2024
5 445
25 oct. 2014 à 00:22
25 oct. 2014 à 00:22
Tu a SpyBot ?
Tu devrais le désinstaller , c'est pas très bon.
Tu peux utiliser Revo Uninstaller Portable en mode avancé.
A part ça je ne vois pas de virus la dedans.
Tu peux désinstaller RegRun Reanimator si tu ne pense plus t'en servir, mais avant , clic sur "Uninstall Partizan" (dans le programme)
Et clic sur ce fichier .reg contenu dans ce .zip: https://www.cjoint.com/c/CDfv7ckxeN2
Clic dessus aussi après avoir désinstallé SpyBot.
Pour voir si il reste des choses qui trainent...
Télécharge ZHPDiag https://nicolascoolman.eu
Clic sur "Complet"
Il te donnera un log.
Poste le sur Cijoint et donne nous le lien Cijoint
Tu devrais le désinstaller , c'est pas très bon.
Tu peux utiliser Revo Uninstaller Portable en mode avancé.
A part ça je ne vois pas de virus la dedans.
Tu peux désinstaller RegRun Reanimator si tu ne pense plus t'en servir, mais avant , clic sur "Uninstall Partizan" (dans le programme)
Et clic sur ce fichier .reg contenu dans ce .zip: https://www.cjoint.com/c/CDfv7ckxeN2
Clic dessus aussi après avoir désinstallé SpyBot.
Pour voir si il reste des choses qui trainent...
Télécharge ZHPDiag https://nicolascoolman.eu
Clic sur "Complet"
Il te donnera un log.
Poste le sur Cijoint et donne nous le lien Cijoint
diable56
Messages postés
18
Date d'inscription
vendredi 24 octobre 2014
Statut
Membre
Dernière intervention
25 octobre 2014
25 oct. 2014 à 00:44
25 oct. 2014 à 00:44
je comprend pas ce que tu ve que je fasse
fabul
Messages postés
39386
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
21 décembre 2024
5 445
25 oct. 2014 à 00:54
25 oct. 2014 à 00:54
Premièrement, désinstalle SpyBot.
Le plus souvent, il gène a la désinfection.
Deuxièmement, clic sur Uninstall Partizan (dans Reanimator)
Désinstalle RegRun Reanimator.
Troixièmement , télécharge ce fichier zip https://www.cjoint.com/c/CDfv7ckxeN2
Extrait le contenu (un fichier REG) et clic sur le fichier ,REG
Quatrièmement télécharge et installe ZHPDiag a cette adresse https://nicolascoolman.eu
Démarre ZHPDiag et clic sur complet
Il te donnera un log.
Poste le sur Cijoint et donne moi le lien que Cijoint te donne (après).
Le plus souvent, il gène a la désinfection.
Deuxièmement, clic sur Uninstall Partizan (dans Reanimator)
Désinstalle RegRun Reanimator.
Troixièmement , télécharge ce fichier zip https://www.cjoint.com/c/CDfv7ckxeN2
Extrait le contenu (un fichier REG) et clic sur le fichier ,REG
Quatrièmement télécharge et installe ZHPDiag a cette adresse https://nicolascoolman.eu
Démarre ZHPDiag et clic sur complet
Il te donnera un log.
Poste le sur Cijoint et donne moi le lien que Cijoint te donne (après).
diable56
Messages postés
18
Date d'inscription
vendredi 24 octobre 2014
Statut
Membre
Dernière intervention
25 octobre 2014
25 oct. 2014 à 01:24
25 oct. 2014 à 01:24
fabul
Messages postés
39386
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
21 décembre 2024
5 445
25 oct. 2014 à 01:44
25 oct. 2014 à 01:44
Tu a trop de programmes de sécurité, désinstalle McAfee
Ensuite, lance ZHPFix (Icône sur ton bureau)
Copie ce script et clic sur GO
Script ZHPFix
SysRestore
[MD5.00000000000000000000000000000000] [APT] [{C8FD91E6-287A-4C78-B5CB-A24B45F61197}] (...) -- C:\Users\Morizo Thierry\AppData\Roaming\sweet-page\UninstallManager.exe (.not file.) [0] =>PUP.SweetPage
O41 - Driver: ({c5e48979-bd7f-4cf7-9b73-2482a67a4f37}Gw64) . (. - .) - C:\Windows\System32\drivers\{c5e48979-bd7f-4cf7-9b73-2482a67a4f37}Gw64.sys (.not file.)
[HKCU\Software\Gameo] =>PUP.Gameo
O43 - CFD: 24/10/2014 - 10:34:10 - [] ----D C:\Program Files (x86)\Software
O43 - CFD: 23/10/2014 - 22:46:34 - [] ----D C:\Users\Morizo Thierry\AppData\Local\Software
O45 - LFCP:[MD5.BA2AF8FAE43DC69699023F55135024D7] - 23/10/2014 - 22:05:42 ---A- - C:\Windows\Prefetch\CLEARTHINKBROWSERFILTER.EXE-8A760963.pf =>PUP.ClearThink
O69 - SBI: SearchScopes [HKCU] {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} - (Trovi search) - https://www.trovi.com/ =>Hijacker.TroviCom
HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32 =>PUP.MyPCBackup
HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS =>PUP.MyPCBackup
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ClearThink_RASAPI32 =>PUP.ClearThink
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ClearThink_RASMANCS =>PUP.ClearThink
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ExtensionUpdaterService_RASAPI32 =>Adware.Incredibar
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ExtensionUpdaterService_RASMANCS =>Adware.Incredibar
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\incredibar_RASAPI32 =>Adware.IncrediBar
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\incredibar_RASMANCS =>Adware.IncrediBar
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SmarterPower_RASAPI32 =>PUP.SmarterPower
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SmarterPower_RASMANCS =>PUP.SmarterPower
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateClearThink_RASAPI32 =>PUP.ClearThink
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateClearThink_RASMANCS =>PUP.ClearThink
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateSmarterPower_RASAPI32 =>PUP.SmarterPower
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateSmarterPower_RASMANCS =>PUP.SmarterPower
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilClearThink_RASAPI32 =>PUP.ClearThink
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilClearThink_RASMANCS =>PUP.ClearThink
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilSmarterPower_RASAPI32 =>PUP.SmarterPower
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilSmarterPower_RASMANCS =>PUP.SmarterPower
C:\Program Files (x86)\Software =>Adware.Boxore
C:\Users\Morizo Thierry\AppData\Local\Software =>Adware.Boxore
[HKCU\Software\Gameo] =>PUP.Gameo^
EmptyPrefetch
EmptyCLSID
EmptyFlash
EmptyTemp
Ensuite, lance ZHPFix (Icône sur ton bureau)
Copie ce script et clic sur GO
Script ZHPFix
SysRestore
[MD5.00000000000000000000000000000000] [APT] [{C8FD91E6-287A-4C78-B5CB-A24B45F61197}] (...) -- C:\Users\Morizo Thierry\AppData\Roaming\sweet-page\UninstallManager.exe (.not file.) [0] =>PUP.SweetPage
O41 - Driver: ({c5e48979-bd7f-4cf7-9b73-2482a67a4f37}Gw64) . (. - .) - C:\Windows\System32\drivers\{c5e48979-bd7f-4cf7-9b73-2482a67a4f37}Gw64.sys (.not file.)
[HKCU\Software\Gameo] =>PUP.Gameo
O43 - CFD: 24/10/2014 - 10:34:10 - [] ----D C:\Program Files (x86)\Software
O43 - CFD: 23/10/2014 - 22:46:34 - [] ----D C:\Users\Morizo Thierry\AppData\Local\Software
O45 - LFCP:[MD5.BA2AF8FAE43DC69699023F55135024D7] - 23/10/2014 - 22:05:42 ---A- - C:\Windows\Prefetch\CLEARTHINKBROWSERFILTER.EXE-8A760963.pf =>PUP.ClearThink
O69 - SBI: SearchScopes [HKCU] {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} - (Trovi search) - https://www.trovi.com/ =>Hijacker.TroviCom
HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32 =>PUP.MyPCBackup
HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS =>PUP.MyPCBackup
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ClearThink_RASAPI32 =>PUP.ClearThink
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ClearThink_RASMANCS =>PUP.ClearThink
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ExtensionUpdaterService_RASAPI32 =>Adware.Incredibar
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ExtensionUpdaterService_RASMANCS =>Adware.Incredibar
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\incredibar_RASAPI32 =>Adware.IncrediBar
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\incredibar_RASMANCS =>Adware.IncrediBar
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SmarterPower_RASAPI32 =>PUP.SmarterPower
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SmarterPower_RASMANCS =>PUP.SmarterPower
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateClearThink_RASAPI32 =>PUP.ClearThink
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateClearThink_RASMANCS =>PUP.ClearThink
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateSmarterPower_RASAPI32 =>PUP.SmarterPower
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateSmarterPower_RASMANCS =>PUP.SmarterPower
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilClearThink_RASAPI32 =>PUP.ClearThink
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilClearThink_RASMANCS =>PUP.ClearThink
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilSmarterPower_RASAPI32 =>PUP.SmarterPower
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilSmarterPower_RASMANCS =>PUP.SmarterPower
C:\Program Files (x86)\Software =>Adware.Boxore
C:\Users\Morizo Thierry\AppData\Local\Software =>Adware.Boxore
[HKCU\Software\Gameo] =>PUP.Gameo^
EmptyPrefetch
EmptyCLSID
EmptyFlash
EmptyTemp
diable56
Messages postés
18
Date d'inscription
vendredi 24 octobre 2014
Statut
Membre
Dernière intervention
25 octobre 2014
25 oct. 2014 à 01:51
25 oct. 2014 à 01:51
sa va pas modifier mes fichier ( image music) ?
24 oct. 2014 à 04:52
24 oct. 2014 à 11:49
24 oct. 2014 à 13:00
24 oct. 2014 à 18:05
25 oct. 2014 à 00:00
Et copie les résultats contenus dans les tout fichiers texte que tu a crée dans ta prochaine réponse.