Suppression de virus

jeanbien4 Messages postés 36 Date d'inscription   Statut Membre Dernière intervention   -  
jeanbien4 Messages postés 36 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Bonjour,

je viens vers vous car mon ordinateur est infecté de plusieurs virus tel que newstatsdemosrv.com et a.targetingadvertiser.com
infection:js:ScriptiP-inf [Trj]
C:\Program Files\Java\jre7\bin\javaw.exe
mon claviers ecrire comment il veut jutilise le claviers visuel pour vous demander de laider je vous en pris que doit je faire??? aider moi
merci d avance
A voir également:

52 réponses

Cubitus95 Messages postés 77 Date d'inscription   Statut Membre Dernière intervention   5
 
Bonsoir,

On va établir un Diagnostique de ton Pc, si tu veux bien:

[list][*]Télécharge https://nicolascoolman.eu]ZHPDiag (de Nicolas Coolman)[/url] sur le bureau [i][color=blue][b](Il se peut qu'une nouvelle version soit sortie)[/b][/color][/i]

[i][color=red](Il se peut que ton Anti-virus fasse du zèle ! Dans ce cas, enlève ta protection temporairement)[/color][/i]

[*]Sous Vista/Win7 et Win8, lancer l'installation [b]par clic droit et "Exécuter en tant qu'administrateur"[/b]


[*]Suivre les étapes lors de l'installation, il se lancera automatiquement une fois terminée.
(si ce n'est pas le cas, clique sur l'icône présente sur le bureau ZHPDiag (pour Vista/7/8 : clic droit et "exécuter en tant qu'administrateur")


[*]Une fois la fenêtre ouverte,
[list]
[*]Clique sur [b]COMPLET[/b] [i](icône la plus à droite)[/i]
[*]Patiente durant l'analyse
(Il est possible que l'outil donne l'impression de ne pas avancer voir même d'être bloqué avec un message "ne répond pas", le laisser travailler)[/list]

[*]Une fois l'analyse terminée, un rapport sera créé. Ce rapport (ZHPDiag.txt) se trouve également sur ton bureau

[list][*]Pour transmettre le rapport clique sur ce lien: https://www.cjoint.com/]cjoint[/url]
[*]Clique sur Parcourir et cherche sur ton bureau le fichier ZHPDiag.txt
[*]Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
[*]Ensuite Clique sur "Envoyer le fichier".
[*]Copie le lien obtenu dans ta réponse[/list]

Tu peux t'aider de http://helper-formation.fr/entraide/viewtopic.php?f=31&t=2300]ce tutoriel[/url] en image.[/list]
0
jeanbien4 Messages postés 36 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour comment allez vous ?

Merci beaucoup pour votre aider ,je suis content en espèrent avoir aussi accès a mon clavier voici le liens : http://cjoint.com/?EAtoZikRtEm comme vous me lavez demander . au plaisir de vous lire .

Joel
0
Cubitus95 Messages postés 77 Date d'inscription   Statut Membre Dernière intervention   5
 
Re,

Tu as un Bootkit à traiter en priorité/

Qu'est-ce ? https://support.kaspersky.com/fr/14421#block1

Suis cette procédure:


[*]Fermer toutes les applications en cours, si des documents sont ouverts, enregistrer son travail ...
[*]Télécharger https://support.kaspersky.com/fr/14421#block1]TDSSKiller[/url] (de Kaspersky Labs) sur le Bureau.
[*]Lancer le [barre](si tu utilises Windows Vista ou 7 : faire un clic-droit dessus et choisir "Exécuter en tant qu'administrateur")[/barre]
[*]Accepter les licenses (x 2)
[*][list]Cliquer sur "Changes Parameters"
Tout cocher
Si le message "Reboot now" apparait, accepter[/list]Au redémarrage,
[*]Cliquer sur [b]Start Scan[/b] pour démarrer l'analyse.

A la fin du scan:
[*]Copier/coller son contenu dans la prochaine réponse.
[i]Note : Le rapport se trouve sous [b]C:\TDSSKiller.N°deversion_Date_Heure_log.txt[/b][/i]





A te lire.
0
jeanbien4 Messages postés 36 Date d'inscription   Statut Membre Dernière intervention  
 
Re

jai faire ce que tu ma demander voici le liens :
http://cjoint.com/?EAtqnn7yFX9

http://cjoint.com/?EAtqqPSjsQ3

merci pour ton aide

au plaisir de te lire
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Cubitus95 Messages postés 77 Date d'inscription   Statut Membre Dernière intervention   5
 
Re,

Tu as plusieurs Antivirus !!
Avast
Panda

Désinstalle-en un via le panneau de configuration. Un seul suffit.


On continue ?

[list]

[*]Télécharge https://nicolascoolman.eu]ZhpCleaner[/url] de Nicolas Coolman sur ton bureau
[*]Lance le programme par clic-droit en mode Administrateur
[*]Accepte la license [i](Bouton de [b]droite[/b])[/i]
[*]Clique sur [b][Réparer][/b]
[*]Accepte les modifications qui te sont proposées

[*]Laisse l'outil travailler
[*]Le rapport va apparaître dans le Bloc-Notes, Copie/Colle le dans ta réponse
[/list]
[i](Note: Le rapport se trouve sur le Bureau ([b]ZhpCleaner.txt[/b]))|/i]


[list][*]Télécharge sur ton bureau [url=https://toolslib.net/downloads/viewdownload/1-adwcleaner/] AdwCleaner[/url] de Xplode
[*]Lance AdwCleaner
[*]Clique sur [b]"Scanner"[/b]
[*]Une fois l'analyse terminée, clique sur [b]"Nettoyer"[/b].
[*]Patiente le temps du nettoyage.
[*]Une fois le nettoyage terminé, il se peut qu'il te sera proposé de redémarrer.
[*]Au redémarrage du PC, un rapport s'ouvrira. Poste le contenu dans ta prochaine réponse.[/list]
[i]Notes:
- Le rapport est également sauvegardé sous C:\AdwCleaner\AdwCleaner[S0].txt
- Un [url=http://helper-formation.fr/entraide/viewtopic.php?f=31&t=2304]tutoriel[/url] pour t'aider[/i]



Refait-moi un ZHPDiag stp


sont donc attendus:
ZhpCleaner.txt
AdwCleaner[Sx].txt
et
ZHPDiag.txt

Passe-les par cjoint, en me donnant les liens.

A te lire.
0
jeanbien4 Messages postés 36 Date d'inscription   Statut Membre Dernière intervention  
 
0
Cubitus95 Messages postés 77 Date d'inscription   Statut Membre Dernière intervention   5
 
Merci pour les rapports.

j'étudie tout ça, et je reviens vers toi après.



A+
0
jeanbien4 Messages postés 36 Date d'inscription   Statut Membre Dernière intervention  
 
ok merci

a l attend de te lire

je reste en ligne
0
Cubitus95 Messages postés 77 Date d'inscription   Statut Membre Dernière intervention   5
 
re,

Il me faut le rapport ZHPDiag Complet !


Java n'est pas à jour !


Pour le téléchargement c'est Java 8u25 (version SE)
https://www.oracle.com/java/technologies/javase-downloads.html

Via le panneau de configuration, désinstalle toutes les versions de JAVA plus anciennes. Puis lance l'installation du nouveau Java. N'oublie pas de décocher les "sponsors" proposés.

Tu me renvoies le rapport, tu fera la Mise à jour après !
0
jeanbien4 Messages postés 36 Date d'inscription   Statut Membre Dernière intervention  
 
0
jeanbien4 Messages postés 36 Date d'inscription   Statut Membre Dernière intervention  
 
es que je peux telecgarger java sur 01.net
0
Cubitus95 Messages postés 77 Date d'inscription   Statut Membre Dernière intervention   5
 
Ok pour le nouveau rapport !

As-tu retrouvé ton clavier ?

Je reviens avec la suite ....
Pour patienter, un peu de lecture:



https://forum.malekal.com/viewtopic.php?t=3259&start=]Pourquoi et comment je me fais infecter[/url]
https://forum.malekal.com/viewtopic.php?t=15761&start=]La sécurité de son pc, c'est quoi ?[/url]
https://www.malekal.com/virus-securite/]Sécuriser son pc et connaître les menaces[/url]
https://forum.malekal.com/viewtopic.php?t=12405&start=]Pourquoi maintenir son navigateur à jour ?[/url]
https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf]Prévention et sécurité sur internet[/url]


Les comportements à risque

http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html]Les risques du P2P[/url]
https://forum.malekal.com/viewtopic.php?t=893&start=]Les dangers des cracks[/url]
https://forum.malekal.com/viewtopic.php?t=3208&start=]Les dangers du P2P[/url]




Il ne faut jamais accepter l'installation de toobars, moteurs de recherches, sponsors, logiciels annexes, lorsqu'on installe un logiciel gratuit.
Ceux-ci corrompent les navigateurs et dirigent les recherches sur des sites publicitaires et/ou malveillants et affichent des pubs intempestives.
Il ne faut jamais télécharger le logiciel à partir des pubs sur les pages web, ne jamais cliquer sur les liens genre "boostez votre pc" ou
"avant de télécharger le logiciel, faites un balayage rapide blabla", et éviter les sites de vidéos/séries en streaming dont les vidéos sont parfois piégées par des malwares sous la forme de modules complémentaires à installer pour voir la vidéo.
0
Cubitus95 Messages postés 77 Date d'inscription   Statut Membre Dernière intervention   5
 
Re,


color=#FF0000] [b]/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\[/b][/color]

Ce script va cibler certains éléments à supprimer :

[list][*]Ferme toutes tes applications en cours
[*]Sélectionne et copie toutes les lignes en gras suivantes :

Script ZHPFix
[HKLM\Software\Panda Software]
O43 - CFD: 19/01/2015 - 17:13:18 - [0] ----D C:\Program Files\Panda Security
O43 - CFD: 19/01/2015 - 16:51:11 - [] ----D C:\ProgramData\Panda Security
O43 - CFD: 19/01/2015 - 15:50:05 - [] ----D C:\ProgramData\panda_url_filtering
O43 - CFD: 19/01/2015 - 16:49:52 - [0] ----D C:\Users\ASUS\AppData\Roaming\Panda Security
C:\ProgramData\log
O61 - LFC: 13/01/2015 - 18:33:34 ---A- . (...) -- C:\Users\ASUS\AppData\Local\Temp\nsuB202.tmp\UAC.dll [13824]
O61 - LFC: 15/01/2015 - 18:33:33 ---A- . (...) -- C:\Users\ASUS\AppData\Local\Installer\Installiwebar_16088\ins_postInst.exe [1206160]
O61 - LFC: 15/01/2015 - 18:33:34 ---A- . (...) -- C:\Users\ASUS\AppData\Local\Temp\Install_23537\ins_shopperpro.exe [4666649]
O61 - LFC: 15/01/2015 - 18:33:37 ---A- . (...) -- C:\Users\ASUS\AppData\Local\Temp\SAINST\YTAHelper.exe [2024424]
C:\Users\ASUS\AppData\Local\Installer
O51 - MPSK:{027b34e8-cd30-11e3-a59f-ac7289a8c4af}\AutoRun\command. (...) -- F:\AutoRun.exe (.not file.)
O51 - MPSK:{03489f43-e1e8-11e3-b383-001e101f1838}\AutoRun\command. (...) -- H:\Startme.exe (.not file.)
O51 - MPSK:{b3ec2dac-f3a5-11e3-a169-001e101f9843}\AutoRun\command. (...) -- F:\ZeroCD.exe (.not file.)
O51 - MPSK:{e037d896-cc9b-11e3-a51e-ac7289a8c4af}\AutoRun\command. (...) -- F:\AutoRun.exe (.not file.)
FirewallRaz
EmptyPrefetch
EmptyTemp
EmptyFlash


[*]Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit ==> en tant qu'administrateur")
[*]Si tu obtiens le message "Voulez-vous autoriser le programme suivant...[b]"Tu réponds Oui"[/b]
[*]Clique sur le bouton [b]"IMPORTER"[/b]
[*]Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
[i]NB:Dans certains cas, sous Windows 8, le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".[/i]
[*][b]Clique sur le bouton « GO »[/b] pour lancer le nettoyage
[*]A la demande, confirme le nettoyage des données en cliquant sur [b][OK][/b]
[*]Patiente le temps du traitement.
[*]ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)
[*]Un rapport nommé [b]ZHPFixReport.txt[/b] sera créé et sauvegardé sur le bureau
[*]Copie/colle la totalité du rapport dans ta prochaine réponse
[/list]

Redémarre le PC en mode NORMAL.



A te lire, avant de terminer.
0
Cubitus95 Messages postés 77 Date d'inscription   Statut Membre Dernière intervention   5
 
"es que je peux telecgarger java sur 01.net"

Je t'ai donné le lien officiel !

Pour le téléchargement c'est Java 8u25 (version SE)
https://www.oracle.com/java/technologies/javase-downloads.html
0
jeanbien4 Messages postés 36 Date d'inscription   Statut Membre Dernière intervention  
 
merci tu es tres sympa non je nai pas retrouver mon claviers
0
Cubitus95 Messages postés 77 Date d'inscription   Statut Membre Dernière intervention   5
 
J'attends le fichier ZHPFix.txt pour retrouver ton clavier !
0
jeanbien4 Messages postés 36 Date d'inscription   Statut Membre Dernière intervention  
 
ES MOI QUI DOIT TE L ENVOYÉ
0
Cubitus95 Messages postés 77 Date d'inscription   Statut Membre Dernière intervention   5
 
OUI ! C'est ton PC ! voir message 13.
0
jeanbien4 Messages postés 36 Date d'inscription   Statut Membre Dernière intervention  
 
0
Cubitus95 Messages postés 77 Date d'inscription   Statut Membre Dernière intervention   5
 
OK,

On va tenter de retrouver le clavier:

[*]Appuie sur [img]https://up2sha.re/file?l=izVlRgRfZtdP.png/img [b]+ R[/b] -> "Invite de commandes (Admin)"
[*]Surligne et copie :

devmgmt.msc

dans la nouvelle fenêtre,rends toi jusqu'à "clavier"
Clic sur le +
dans la rubrique, tu supprimes tout
tu confirmes si c'est demandé

Sur la ligne de Menu de la fenêtre,
clic sur Action, puis sur "rechercher les modifications sur le matériel"

Si tout se passe bien,le matériel devrait être réinstallé.


A te lire.
0