Probleme virus besoin d'aide !!!

Bonjour,
depuis quelques temps, mon ordi déconne !!! j'ai un code d'utilisateur qui s'affiche tout seul et mon ordi qui redémarre tout seul ou l'écran devient noir ... on m'a dit que c'était surement un virus et donc j'ai fait un scan minutieux avec mon antivirus(avast) qui a trouvé plusieurs virus (Adware-gen[ADW] ; Crossrider-c[PUP] ; Dowloader-SZW[PUP] ; RootkiK-gen[RtK]) et les a placé en quarantaine.Mais malgrès cela, mon ordi continue à déconner !!! que dois faire? est-ce bien à cause des virus ? que faut-il faire avec les fichiers infectés et mis en quarantaine??? je ne suis pas doué en informatique et là je suis perdu !!!
merci

15 réponses

  1. Bonjour

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Si ce lien est injoignable utilise celui-ci: http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

    Lance le, clique sur [Scanner] puis patiente le temps du scan.
    Une fois le scan terminé clique sur le bouton [Nettoyer]
    Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
    Poste le rapport

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

    @+
    0
    1. merci guillaume5188 de ton aide !!!
      j'ai fait ce que tu m'as dit mais j'ai toujours le même problème !!!
      merci quand même
      0
      1. Re

        Merci de me poster ce rapport
        0
        1. voici le rapport

          # AdwCleaner v4.101 - Rapport créé le 14/11/2014 à 11:25:35
          # Mis à jour le 09/11/2014 par Xplode
          # Database : 2014-11-07.1 [Local]
          # Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
          # Nom d'utilisateur : Alexis - PC-DE-ALEXIS
          # Exécuté depuis : C:\Users\Alexis\A mes document\Desktop\adwcleaner_4.101.exe
          # Option : Nettoyer

          ***** [ Services ] *****

          [#] Service Supprimé : Partner Service

          ***** [ Fichiers / Dossiers ] *****

          Dossier Supprimé : C:\ProgramData\Ask
          Dossier Supprimé : C:\ProgramData\Partner
          Dossier Supprimé : C:\Program Files\Ask.com
          Dossier Supprimé : C:\Program Files\BearShare Applications
          Dossier Supprimé : C:\Windows\installer\{86d4b82a-abed-442a-be86-96357b70f4fe}
          Dossier Supprimé : C:\Users\Alexis\AppData\Local\Temp\AskSearch
          Dossier Supprimé : C:\Users\Alexis\AppData\LocalLow\AskToolbar
          Dossier Supprimé : C:\Users\Alexis\AppData\LocalLow\PriceGong
          Fichier Supprimé : C:\END
          Fichier Supprimé : C:\Users\Alexis\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\eBay.lnk

          ***** [ Tâches planifiées ] *****

          Tâche Supprimée : Scheduled Update for Ask Toolbar

          ***** [ Raccourcis ] *****

          ***** [ Registre ] *****

          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\kt_bho_dll.dll
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WMHelper.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
          Clé Supprimée : HKLM\SOFTWARE\Classes\kt_bho.KettleBho
          Clé Supprimée : HKLM\SOFTWARE\Classes\kt_bho.KettleBho.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
          Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2186548
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2542115
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{28A88B70-D874-4F73-BBBA-9B2B222FB7D6}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{A7DDCBDE-5C86-415C-8A37-763AE183E7E4}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{27BF8F8D-58B8-D41C-F913-B7EEB57EF6F6}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A1CCCE0D-AE21-42A2-BE58-8E6109410995}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B37B4BA6-334E-72C1-B57E-6AFE8F8A5AF3}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B77AD4AC-C1C2-B293-7737-71E13A11FFEA}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E773F2CF-5E6E-FF2B-81A1-AC581A26B2B2}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{86676E13-D6D8-4652-9FCF-F2047F1FB000}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}]
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{4DAAC69C-CBA7-45E2-9BC8-1044483D3352}]
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0388404D-6072-4CEB-B521-8F090FEAEE57}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
          Clé Supprimée : HKCU\Software\APN
          Clé Supprimée : HKCU\Software\Ask.com
          Clé Supprimée : HKCU\Software\Conduit
          Clé Supprimée : HKCU\Software\GOffers
          Clé Supprimée : HKCU\Software\Goobzo
          Clé Supprimée : HKCU\Software\Softonic
          Clé Supprimée : HKCU\Software\YahooPartnerToolbar
          Clé Supprimée : HKCU\Software\Zugo
          Clé Supprimée : HKCU\Software\AppDataLow\Software\AskToolbar
          Clé Supprimée : HKCU\Software\AppDataLow\Software\bearsharemediabartb
          Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
          Clé Supprimée : HKCU\Software\AppDataLow\Software\Toolbar
          Clé Supprimée : HKLM\SOFTWARE\APN
          Clé Supprimée : HKLM\SOFTWARE\AskToolbar
          Clé Supprimée : HKLM\SOFTWARE\DivX\Install\Setup\WizardLayout\ConduitToolbar
          Clé Supprimée : HKLM\SOFTWARE\Goobzo
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\StartNow Toolbar
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
          Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
          Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\GoogleUpdate.exe

          ***** [ Navigateurs ] *****

          -\\ Internet Explorer v9.0.8112.16592

          -\\ Google Chrome v38.0.2125.111

          *************************

          AdwCleaner[R0].txt - [9285 octets] - [14/11/2014 11:23:08]
          AdwCleaner[S0].txt - [9303 octets] - [14/11/2014 11:25:35]

          ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [9363 octets] ##########
          0
          1. Re

            Pour de plus amples informations, fait ceci stp

            Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

            https://nicolascoolman.eu

            Ou

            https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

            Une fois le téléchargement achevé,

            Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

            Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Complet"

            Laisse l'outil travailler, il peut être assez long.

            Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

            Pour transmettre le rapport clique sur ce lien:
            http://pjjoint.malekal.com/

            Si problème utilise un des suivants

            https://forums-fec.be/upload
            https://www.cjoint.com/

            Regarde sur le bureau

            Sélectionne le fichier ZHPDiag.txt.

            Clique sur "Cliquez ici pour déposer le fichier".

            Un lien de cette forme :

            http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

            est ajouté dans la page.

            Copie ce lien dans ta réponse.

            Merci

            @+
            0
            1. Re

              Utilisation de l'outil ZHPFix :

              * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

              Script ZHPFix
              [HKCU\Software\BearShare]
              O43 - CFD: 19/10/2013 - 19:57:31 - [] ----D C:\ProgramData\InstallMate
              O43 - CFD: 19/10/2013 - 19:58:19 - [] ----D C:\ProgramData\SearchNewTab
              C:\ProgramData\InstallMate
              C:\ProgramData\SearchNewTab
              [HKCU\Software\BearShare]
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
              O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
              O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
              O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {18455581-E099-4BA8-BC6B-F34B2F06600C}
              O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}
              [HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}]
              C:\Users\Alexis\AppData\Local\Temp\uttADEE.tmp.exe
              ShortcutFix
              EmptyPrefetch
              FirewallRAZ
              Emptytemp
              EmptyCLSID

              --------------------------------------------------------------------------------------------
              Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

              Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

              NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

              * Clique sur le bouton GO pour lancer le nettoyage.

              -> laisse travailler l'outil et ne touche à rien ...
              -> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

              Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
              Ce rapport est copié sur le bureau

              ( ce rapport est en outre sauvegardé dans ce dossier :
              - Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
              - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
              )

              Redémarre ton PC

              @+
              0
              1. Re

                As tu noté une amélioration?
                0
                1. je vais redémarrer mon pc et vous dis quoi ! ;)
                  0
                  1. non toujours pareil !!!
                    pfffff,quelle m.... !!!
                    0
                    1. Re

                      Tu parles de cette fenêtre d'erreur ou d'autre chose?

                      Un peu d'explications,merci
                      0
                      1. bien quand je démarre mon ordi, je dois saisir mon code d'utilisateur et la j'ai un long code qui s'affiche tout seul ??? là j'appuie sur enter et il me met mot de passe in correct et je peux alors saisir mon mot de passe ensuite quand mon bureau s'affiche, l'écran se met à s'allumer et s'éteindre à plusieurs reprise ???
                        0
                        1. Re

                          Il n'y a rien d'infectieux la dedans.

                          On nettoie et finalise.

                          Télécharge DelFix de Xplode

                          Lance le.
                          Tu as 5 choix :

                          Réactiver l'UAC
                          Supprimer les outils de désinfection (cocher par défaut)
                          Effectuer une sauvegarde du registre
                          Purger la restauration de système
                          Réinitialisation des paramètres usine

                          Tu coches ceux qui sont en gras ci-dessus
                          et tu exécutes
                          Le rapport se trouve ici généralement
                          C:\DelFix.txt

                          Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

                          @+
                          0
                          1. merci beaucoup mais rien à changé :(
                            0
                        2. essaie une restauration.
                          menu demarrer>tapes "restauration" suis les instructions . tu peus cocher l'option afficher tous les points de restauration pour plus d'option. bon courage
                          0
                          1. j'ai essayé la restauration mais mon problème persiste :(
                            0
                          2. merci quand même
                            0
                          3. Je le répète rien d'infectieux
                            0
                          4. ok guillaume mais c'est bien du à quelque chose ??? et que faire ???
                            0