A voir également:
- Virus .dll
- Virus mcafee - Accueil - Piratage
- Advapi32.dll ccleaner - Forum Windows 7
- Softonic virus ✓ - Forum Virus
- Xinput1_3.dll - Forum Windows
- Faux message virus iphone ✓ - Forum Virus
23 réponses
Bonjour,
essais de le faire ZHPDiag en mode sans échec avec prise en charge du réseau => ici le tuto => http://www.chantal11.com/2012/07/demarrer-en-mode-sans-echec-avec-prise-en-charge-du-reseau/
Avant de faire quoi que ce soit on va établir un diagnostic de ton pc pour voir quel est son degré d'infection et apporter la solution la plus appropriée pour le désinfecter.
Scan ZHPDiag :
- Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau ==> regarde ici comme faire
- Laisse-toi guider lors de l'installation.
- Ouvre ZHPDiag (icône parchemin)
- Clique sur Complet.
Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",
- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint=> https://www.cjoint.com/ si le premier lien ne marche pas ici=>http://pjjoint.malekal.com/
==> Pour t'aider a héberger le rapport<==
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
==> tutorial zhpdiag <==
Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.
essais de le faire ZHPDiag en mode sans échec avec prise en charge du réseau => ici le tuto => http://www.chantal11.com/2012/07/demarrer-en-mode-sans-echec-avec-prise-en-charge-du-reseau/
Avant de faire quoi que ce soit on va établir un diagnostic de ton pc pour voir quel est son degré d'infection et apporter la solution la plus appropriée pour le désinfecter.
Scan ZHPDiag :
Nous allons utiliser cet outil de diagnostic pour voir tous les problèmes
- Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau ==> regarde ici comme faire
- Laisse-toi guider lors de l'installation.
- Ouvre ZHPDiag (icône parchemin)
- Clique sur Complet.
Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",
- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint=> https://www.cjoint.com/ si le premier lien ne marche pas ici=>http://pjjoint.malekal.com/
==> Pour t'aider a héberger le rapport<==
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
==> tutorial zhpdiag <==
Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.
Il faut être vigilante sur ce que tu valide lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec (cases pré-cochées).
Tous les rapports demandés sans aucune exception doivent être postés en lien et dans la même réponse (si il y en a plusieurs) en utilisant cet hébergeur de fichiers : ==> https://www.cjoint.com/
La désinfection devra être suivie jusqu'au bout même si une amélioration est constatée,et ceci dans la semaine ou plus tard, quand ce sera terminé je te préviendrais.
Procédure à suivre en entier et dans l'ordre:
1)Télécharge AdwCleaner (de Xplode) sur ton bureau
Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
Clique sur le bouton "Scanner"
Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
Clique sur le bouton Nettoyer
Accepte le message de fermeture des applications
Valide, après lecture, la fenêtre d'information sur les PUP/LPI
Accepte le message de redémarrage
Patiente durant la suppression
Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse
Note:Le rapport se trouve dans : C:\AdwCleaner[S1].txt
Poste de Travail / Mon Ordinateur => Disque C => AdwCleaner[S1].txt
================================================
On va utiliser un outil en complément à Adwcleaner:
==> 2) Télécharge ici ==>Junkware Removal Tool
si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe
==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)
==> Enregistre-le sur ton bureau.==> regarde ici comme faire
==> Ferme toutes les applications en cours.
==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.
==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.
-> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.si le premier lien ne marche pas ici => http://pjjoint.malekal.com/
Pour t'aider ==> TUTORIEL Junkware Removal Tool de Thisisu
====================================================
ZHPCleaner:
Désactive ton antivirus le temps du téléchargement et de l'utilisation.
3) [*]Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau.
[*]Fais un double clique sur l'icône pour le lancer
Accepter le CLUF
Note: Clique droit sur l'icône puis Exécuter en tant qu'administrateur sous Windows Vista, Seven et Windows 8
[*]Clique sur Reparer

Fermeture des navigateurs pour le nettoyage
Laisser la barre de progression arriver jusqu'à la fin.
Note: durant le nettoyage, si l'outil te demande "Avez-vous installé ce proxy ?" et que tu n'en as pas installé, clique sur "Non" ou "Voulez-vous remplacer la page d'accueil ?, clique sur "Oui".Si tu veux réparer le fichier hote, il faut désactiver ton antivirus.
[*] héberger ce rapport ZHPCleaner.txt qui se trouve sur le bureau, Pour héberger le rapport Rendez vous sur le site Cjoint=>https://www.cjoint.com/ si le premier lien ne marche pas ici=>http://pjjoint.malekal.com/ puis copie/colle le lien fourni dans ta prochaine réponse.
Une idée pour la suite ? Parce que là je n'ai plus d'idée...
on fini de nettoyer le pc une chose a la fois !
Ensuite Fais ceci ==>
Scan Malwarebytes - nouvelle version
==> Télécharge et installe Malwarebyte
Procède à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"
Si l'outil n'est pas en français clique en haut sur "Settings puis sur Général settings et chosis à la ligne Language Français" comme langue par défaut.
Mets le à jour puis lance un examen.
A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
==>Comment poster un rapport de Malwarebytes 2.0<==
==> tutorial Malwarebytes Anti-Malware Version 2.0
==> tutoriel en vidéo
En informatique, le bug se situe toujours entre la chaise et le clavier
on fini de nettoyer le pc une chose a la fois !
Ensuite Fais ceci ==>
Scan Malwarebytes - nouvelle version
==> Télécharge et installe Malwarebyte
Procède à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"
Si l'outil n'est pas en français clique en haut sur "Settings puis sur Général settings et chosis à la ligne Language Français" comme langue par défaut.
Mets le à jour puis lance un examen.
A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
==>Comment poster un rapport de Malwarebytes 2.0<==
==> tutorial Malwarebytes Anti-Malware Version 2.0
==> tutoriel en vidéo
En informatique, le bug se situe toujours entre la chaise et le clavier
Bonjour,
oui tu poux tt supprimer dans la quarantaine.
puis:
Refais un scan avec ZHPDiag poste ensuite son rapport en lien
oui tu poux tt supprimer dans la quarantaine.
puis:
Pour contrôle refais un nouveau scan ZHPDiag Complet
Refais un scan avec ZHPDiag poste ensuite son rapport en lien
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
puis fais ceci =>
Utilisation de l'outil ZHPFix :
NOTE: faut tout sélectionner dans le script cjoint
Tu commences bien à partir de Script ZHPFix jusqu'à EmptyTemp
Clique sur ce lien ==> http://www.cjoint.com/data3/3LrweBjOcGw.htm
Sur la page qui s'ouvre clic droit et Tout sélectionner
Refais un clic droit et Copier
Lance zhpfix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
1- Clique sur Importer
2- Puis Clic sur "GO"
Confirmes les nettoyages des données en cliquant sur "Oui"
Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
Héberge le rapport ZHPFixReport sur https://www.cjoint.com/ puis copie/colle le lien
Redémarre le PC et poste le rapport stp.
==> pour t'aider tuto ici ZHPFix
Utilisation de l'outil ZHPFix :
/!\Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\
/!\Avertissement : Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager
Le temps de téléchargement du script a été volontairement limité à 4 jours passé ce délai il ne sera plus disponible/!\
NOTE: faut tout sélectionner dans le script cjoint
Tu commences bien à partir de Script ZHPFix jusqu'à EmptyTemp
Clique sur ce lien ==> http://www.cjoint.com/data3/3LrweBjOcGw.htm
Sur la page qui s'ouvre clic droit et Tout sélectionner
Refais un clic droit et Copier
Lance zhpfix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
1- Clique sur Importer
2- Puis Clic sur "GO"
Confirmes les nettoyages des données en cliquant sur "Oui"
Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
Héberge le rapport ZHPFixReport sur https://www.cjoint.com/ puis copie/colle le lien
Redémarre le PC et poste le rapport stp.
==> pour t'aider tuto ici ZHPFix
toujours impossible de charger la nouvelle version d'adobe flash player...
tu a désinstaller l'ancienne version ?
======================================
Télécharge et lance une analyse de BitDefender ZeroAccess removal tool : https://forum.malekal.com/viewtopic.php?t=36424&start=
Redémarre l'ordinateur si proposé.
puis :
Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Lire ce qui est écrit au niveau des suppressions/réparation (delete et cure), ne pas supprimer n'importe quoi.
Poste le rapport ici.
esuite:
Passe un coup d'aswmbr : https://forum.malekal.com/viewtopic.php?t=31619&start=
Télécharge le et mets le sur ton bureau.
Accepte l'installation des définitions virales d'Avast! et fais un scan.
Quand c'est terminé, fais save logs, ouvre le rapport et poste le ici.
Poste le rapport ici.
tu a désinstaller l'ancienne version ?
======================================
Télécharge et lance une analyse de BitDefender ZeroAccess removal tool : https://forum.malekal.com/viewtopic.php?t=36424&start=
Redémarre l'ordinateur si proposé.
puis :
Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Lire ce qui est écrit au niveau des suppressions/réparation (delete et cure), ne pas supprimer n'importe quoi.
Poste le rapport ici.
esuite:
Passe un coup d'aswmbr : https://forum.malekal.com/viewtopic.php?t=31619&start=
Télécharge le et mets le sur ton bureau.
Accepte l'installation des définitions virales d'Avast! et fais un scan.
Quand c'est terminé, fais save logs, ouvre le rapport et poste le ici.
Poste le rapport ici.
Information complémentaire :
ATTENTION quand vous téléchargez des fichiers ".dll" , ils peuvent être exécuter quand on lance un programme , ce qui peut être une boucle si le ".dll" utilise un exécutable de Windows , il est préférable de vérifier le fichier avec : https://www.virustotal.com/gui/
ATTENTION quand vous téléchargez des fichiers ".dll" , ils peuvent être exécuter quand on lance un programme , ce qui peut être une boucle si le ".dll" utilise un exécutable de Windows , il est préférable de vérifier le fichier avec : https://www.virustotal.com/gui/
vas la
https://www.dll-files.com/iertutil.dll.html
clic sur Download iertutil.dll
ensuite une fois telecharger
desippe le fichier dans windows\system32
iredemare et di mwa si ces bon
puis:
=> essais avec ceci
En informatique, le bug se situe toujours entre la chaise et le clavier
https://www.dll-files.com/iertutil.dll.html
clic sur Download iertutil.dll
ensuite une fois telecharger
desippe le fichier dans windows\system32
iredemare et di mwa si ces bon
puis:
=> essais avec ceci
En informatique, le bug se situe toujours entre la chaise et le clavier
Je pense le mieux c'est de sauvegarder tes données IMPORTANTES et de formater. Tu as trop de conflits et d'erreurs DLL :/
Le rapport JRT :
https://www.cjoint.com/c/DLqxXqyJtzH
Le rapport Adw :
https://www.cjoint.com/?DLqxYd2arZf
Voilà pour le rapport ZHP cleaner :
https://www.cjoint.com/?DLqxTO9Jukj
Et toujours, le message d'erreur "ordinal 572... iertutil.dll"...
Une idée pour la suite ? Parce que là je n'ai plus d'idée...
https://www.cjoint.com/c/DLqxXqyJtzH
Le rapport Adw :
https://www.cjoint.com/?DLqxYd2arZf
Voilà pour le rapport ZHP cleaner :
https://www.cjoint.com/?DLqxTO9Jukj
Et toujours, le message d'erreur "ordinal 572... iertutil.dll"...
Une idée pour la suite ? Parce que là je n'ai plus d'idée...
Bonjour,
J'ai bien effectué les démarches ci-dessus,
Lien ci-dessus :
https://pjjoint.malekal.com/files.php?id=20141217_e15n5p11v13o15
Apparemment il n'y a rien ? Pourtant j'ai plein de dossiers en quarantaine. Je dois les supprimer ?
En vous remerciant infiniment !
J'ai bien effectué les démarches ci-dessus,
Lien ci-dessus :
https://pjjoint.malekal.com/files.php?id=20141217_e15n5p11v13o15
Apparemment il n'y a rien ? Pourtant j'ai plein de dossiers en quarantaine. Je dois les supprimer ?
En vous remerciant infiniment !
Encore merci pour tous ces conseils !
Voici le rapport :
http://www.cjoint.com/14dc/DLrvRwlu7qY.htm
Pendant le diag j'ai encore eu deux apparitions d'erreur de liens dynamique : ordinal 572 pour iertutil.dll
...
Voici le rapport :
http://www.cjoint.com/14dc/DLrvRwlu7qY.htm
Pendant le diag j'ai encore eu deux apparitions d'erreur de liens dynamique : ordinal 572 pour iertutil.dll
...
Ok, voici le lien :
https://www.cjoint.com/c/DLrww1VJYyB
Par contre j'ai bien effectué la première étape ("copier" de ton lien) mais sans savoir quoi en faire ? Ais-je louper une étape ?
Cdt,
Nicolas
https://www.cjoint.com/c/DLrww1VJYyB
Par contre j'ai bien effectué la première étape ("copier" de ton lien) mais sans savoir quoi en faire ? Ais-je louper une étape ?
Cdt,
Nicolas
Argh... ordinal 572 toujours introuvable... pour iertutil.dll ...
et toujours impossible de charger la nouvelle version d'adobe flash player...
et toujours impossible de charger la nouvelle version d'adobe flash player...
Ok j'essaye, mais pour info je n'ai pas désinstallé l'ancienne version d'adobe non.
Ha zut, on dirait que le lien bitdefender ne marche plus, remplacé par Malwarebyte déjà essayé, non ?
Je tente les deux autres :
TDSSKILLER : n'a rien trouvé.
Aswmbr :
aswMBR version 1.0.1.2252 Copyright(c) 2014 AVAST Software
Run date: 2014-12-18 21:26:03
-----------------------------
21:26:03.464 OS Version: Windows x64 6.1.7601 Service Pack 1
21:26:03.464 Number of processors: 2 586 0x170A
21:26:03.465 ComputerName: UTILISATEUR-PC UserName: utilisateur
21:26:08.022 Initialize success
21:26:08.204 VM: initialized successfully
21:26:08.206 VM: Intel CPU virtualization not supported
21:28:38.392 AVAST engine defs: 14121801
21:28:53.584 The log file has been saved successfully to "C:\Users\utilisateur\Desktop\aswMBR.txt"
Quelqu'un d'autre propose Virus total, ... ? Je tente aussi.
Ha zut, on dirait que le lien bitdefender ne marche plus, remplacé par Malwarebyte déjà essayé, non ?
Je tente les deux autres :
TDSSKILLER : n'a rien trouvé.
Aswmbr :
aswMBR version 1.0.1.2252 Copyright(c) 2014 AVAST Software
Run date: 2014-12-18 21:26:03
-----------------------------
21:26:03.464 OS Version: Windows x64 6.1.7601 Service Pack 1
21:26:03.464 Number of processors: 2 586 0x170A
21:26:03.465 ComputerName: UTILISATEUR-PC UserName: utilisateur
21:26:08.022 Initialize success
21:26:08.204 VM: initialized successfully
21:26:08.206 VM: Intel CPU virtualization not supported
21:28:38.392 AVAST engine defs: 14121801
21:28:53.584 The log file has been saved successfully to "C:\Users\utilisateur\Desktop\aswMBR.txt"
Quelqu'un d'autre propose Virus total, ... ? Je tente aussi.
Merci, le souci, j'ai déjà tenté de coller un fichier iertutil pour le remplacer mais on me dit que je n'ai pas l'accès. Et quand je cherche à récupérer la main, les paramètres ne s'ouvrent pas... d'où mes soucis...
Est-ce que le lien fonctionne ?
http://www.cjoint.com/14dc/DLqwKG4QGo9.htm
J'ai par contre réussi à l'ouvrir sans passer par le mode sans échec, est-ce que cela change quelque chose, sachant que pendant l'installation en effet j'ai eu deux messages d'erreur, à chaque fois c'est l'ordinale 572 (je crois) pour iertutil.dll...
Merci encore,