Svp aidez moi mon pc est infecté
Fermé
virgi74
Messages postés
14
Date d'inscription
samedi 25 août 2007
Statut
Membre
Dernière intervention
26 août 2007
-
25 août 2007 à 22:58
virgi74 - 26 août 2007 à 11:35
virgi74 - 26 août 2007 à 11:35
A voir également:
- Svp aidez moi mon pc est infecté
- Mon pc est lent - Guide
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Plus de son sur mon pc - Guide
- Mon pc s'allume mais ne démarre pas windows 10 - Guide
3 réponses
DeNisCoOl
Messages postés
2802
Date d'inscription
vendredi 19 août 2005
Statut
Membre
Dernière intervention
28 février 2011
224
25 août 2007 à 23:37
25 août 2007 à 23:37
salut virgi74,
Fermes toutes tes applications et ton navigateur.
Relance HiJackthis et coches les lignes suivante et Fix Checked.
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [naiabf] c:\windows\system32\naiabf.exe naiabf
**cocher les lignes suivantees si l’inscription 'Allocam Multi Vision ' vous est inconnue **
O9 - Extra button: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\PROGRA~1\ALLOCA~1\allocam.exe (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\PROGRA~1\ALLOCA~1\allocam.exe (file missing) (HKCU)
À la place de Norton je te conseillerais, Antivir de Avira beaucoup plus efficace.
Comparatifs complet:
http://www.pcinpact.com/actu/news/31149-Antivirus-resultats-dun-test-de-performances.htm
(Aller également sur av-comparatives)
Avant d'arrêter et d'enlever Norton:
télécharger Antivir de Avira ici:
https://www.avira.com/
ensuite pour réaliser une désinstallation propre de Norton aller ici:
http://service1.symantec.com/
Ensuite vous déconnecter d'internet.
Fermer Norton, puis ajout suppr. de programme pour Norton.
Exécuter la désinstallation avec le patch de symantec.
Ensuite installer Antivir, reconnecter vous à internet pour faire la mise à jour de Antivir
______________________________
télécharger et exécuter Spybot, CCleaner et AdAware
-Spybot pour enlever les spywares https://www.safer-networking.org/download/
Voici son tutoriel:
http://www.safer-networking.org/fr/tutorial/index.html
______________________________
-CCleaner (en français) pour nettoyer les fichiers temporaires, cookies... ainsi que les clefs de la base de registre inutile.
https://filehippo.com/download_ccleaner/?2927
Pendant l'installation décocher l'option de la barre yahoo.
Son tutoriel en anglais: https://www.ccleaner.com/ccleaner/help
Une fois installé, aller dans Options/Propriétés/ Effacement sécurisé du fichier (lent) Type NSA (7 Passages).
C'est la meilleure config.
Bouton nettoyer, appuyer sur Analyse ensuite Lancer le nettoyage.
Ensuite sur le bouton Erreurs (base de registre) répéter 2 fois les étapes suivantes:
Chercher les erreurs- Réparer les erreurs sélectionnées
Ne pas oublier de sauvegarder au cas ou il supprimerait une mauvaise clef (peu probable)
- passe Ad-aware2007
______________________________
Essayez un de ces scan en ligne :
Bitdefender http://www.bitdefender.fr/scan_fr/scan8/ie.html
Nod32 Eset https://www.eset.com/int/home/online-scanner/?i_agree=14
F-secure http://support.f-secure.com/enu/home/ols.shtml
(Utile à rajouter dans les favoris)
______________________________
Scan avec des antiespions (en mode sans échec):
smit fraud fix
1/ http://telechargement.zebulon.fr/smitfraudfix.html (tutoriel dans la page de téléchargement)
2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes.
3/ une fois le rapport effectué si il détecte quelque chose refaire comme en 2/ mais redémarrer en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Cette fois ci sélectionner l'option 2 et appuyer sur entrée pour commencer la désinfection. Lorsque le programme demande si tu veux nettoyer le registre fait oui en tapant 0 et entrée.
(Colle le rapport)
______________________________
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum
Refais un log HiJackthis,
Cordialement,
Denis
Fermes toutes tes applications et ton navigateur.
Relance HiJackthis et coches les lignes suivante et Fix Checked.
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [naiabf] c:\windows\system32\naiabf.exe naiabf
**cocher les lignes suivantees si l’inscription 'Allocam Multi Vision ' vous est inconnue **
O9 - Extra button: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\PROGRA~1\ALLOCA~1\allocam.exe (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\PROGRA~1\ALLOCA~1\allocam.exe (file missing) (HKCU)
À la place de Norton je te conseillerais, Antivir de Avira beaucoup plus efficace.
Comparatifs complet:
http://www.pcinpact.com/actu/news/31149-Antivirus-resultats-dun-test-de-performances.htm
(Aller également sur av-comparatives)
Avant d'arrêter et d'enlever Norton:
télécharger Antivir de Avira ici:
https://www.avira.com/
ensuite pour réaliser une désinstallation propre de Norton aller ici:
http://service1.symantec.com/
Ensuite vous déconnecter d'internet.
Fermer Norton, puis ajout suppr. de programme pour Norton.
Exécuter la désinstallation avec le patch de symantec.
Ensuite installer Antivir, reconnecter vous à internet pour faire la mise à jour de Antivir
______________________________
télécharger et exécuter Spybot, CCleaner et AdAware
-Spybot pour enlever les spywares https://www.safer-networking.org/download/
Voici son tutoriel:
http://www.safer-networking.org/fr/tutorial/index.html
______________________________
-CCleaner (en français) pour nettoyer les fichiers temporaires, cookies... ainsi que les clefs de la base de registre inutile.
https://filehippo.com/download_ccleaner/?2927
Pendant l'installation décocher l'option de la barre yahoo.
Son tutoriel en anglais: https://www.ccleaner.com/ccleaner/help
Une fois installé, aller dans Options/Propriétés/ Effacement sécurisé du fichier (lent) Type NSA (7 Passages).
C'est la meilleure config.
Bouton nettoyer, appuyer sur Analyse ensuite Lancer le nettoyage.
Ensuite sur le bouton Erreurs (base de registre) répéter 2 fois les étapes suivantes:
Chercher les erreurs- Réparer les erreurs sélectionnées
Ne pas oublier de sauvegarder au cas ou il supprimerait une mauvaise clef (peu probable)
- passe Ad-aware2007
______________________________
Essayez un de ces scan en ligne :
Bitdefender http://www.bitdefender.fr/scan_fr/scan8/ie.html
Nod32 Eset https://www.eset.com/int/home/online-scanner/?i_agree=14
F-secure http://support.f-secure.com/enu/home/ols.shtml
(Utile à rajouter dans les favoris)
______________________________
Scan avec des antiespions (en mode sans échec):
smit fraud fix
1/ http://telechargement.zebulon.fr/smitfraudfix.html (tutoriel dans la page de téléchargement)
2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes.
3/ une fois le rapport effectué si il détecte quelque chose refaire comme en 2/ mais redémarrer en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Cette fois ci sélectionner l'option 2 et appuyer sur entrée pour commencer la désinfection. Lorsque le programme demande si tu veux nettoyer le registre fait oui en tapant 0 et entrée.
(Colle le rapport)
______________________________
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum
Refais un log HiJackthis,
Cordialement,
Denis
virgi74
Messages postés
14
Date d'inscription
samedi 25 août 2007
Statut
Membre
Dernière intervention
26 août 2007
26 août 2007 à 00:05
26 août 2007 à 00:05
merci beaucoup
mais maintenant j'ai message titré: windows Scandisk-orange-
virus ou spyware?
merci
mais maintenant j'ai message titré: windows Scandisk-orange-
virus ou spyware?
merci
DeNisCoOl
Messages postés
2802
Date d'inscription
vendredi 19 août 2005
Statut
Membre
Dernière intervention
28 février 2011
224
26 août 2007 à 00:49
26 août 2007 à 00:49
salut,
qu'as tu fait dans la toute la liste?
avec quel programme as tu eu ce message?
cela ne ressemble pas à un nom de menaces.
habituellement: trojan.xxxx.b ou worm.xxxx.e ..........
as tu un chemin d'accès vers ce fichier si il a été identifié?
pourrais tu m'envoyer au moins le log HiJackthis.
sinon je manques d'information pour te conseiller.
merci,
Denis
Stp si tu veux te faire aider ne post pas d'autre message, 3min après avoir envoyé ta réponse ici.
qu'as tu fait dans la toute la liste?
avec quel programme as tu eu ce message?
cela ne ressemble pas à un nom de menaces.
habituellement: trojan.xxxx.b ou worm.xxxx.e ..........
as tu un chemin d'accès vers ce fichier si il a été identifié?
pourrais tu m'envoyer au moins le log HiJackthis.
sinon je manques d'information pour te conseiller.
merci,
Denis
Stp si tu veux te faire aider ne post pas d'autre message, 3min après avoir envoyé ta réponse ici.
bonjour
merci de mavoir répondu
je suis assée perdu dans tout ça
j'ai suivie les conseilles de la 1ere pesonne qui ma répondu donc j'ai fait un scan avec HiJackthis et j'ai posté le rapport
je n'arrete pas de scanner avec tous ce qe je peux.
mon dernier scan avec F-Secure
ignoré 6
virus 0
éléments cachés 2
LOgiciel espion 8
Scanning Report
Sunday, August 26, 2007 09:42:11 - 11:29:16
Computer name: ACER-29569F1E48
Scanning type: Scan system for viruses, rootkits, spyware
Target: C:\ D:\
--------------------------------------------------------------------------------
Result: 10 malware found
Stealth_file (hidden item)
C:\WINDOWS\SYSTEM32\FHSHRO~1.EXE (Submitted)
Stealth_process (hidden item)
C:\WINDOWS\SYSTEM32\FHSHROPYZ.EXE (Submitted)
Tracking Cookie (spyware)
System
System
System
System
System
System
System
System
--------------------------------------------------------------------------------
Statistics
Scanned:
Files: 40673
System: 9029
Not scanned: 6
Actions:
Disinfected: 0
Renamed: 0
Deleted: 0
None: 10
Submitted: 2
Files not scanned:
C:\PAGEFILE.SYS
C:\DOCUMENTS AND SETTINGS\VIRGINIE\LOCAL SETTINGS\APPLICATION DATA\MICROSOFT\OUTLOOK\OUTLOOK.PST
C:\DOCUMENTS AND SETTINGS\VIRGINIE\LOCAL SETTINGS\APPLICATION DATA\MICROSOFT\OUTLOOK\ARCHIVE.PST
C:\WINDOWS\SOFTWAREDISTRIBUTION\EVENTCACHE\{45BBE99F-A6F5-42AA-82B8-659D126AB6CF}.BIN
C:\WINDOWS\TEMP\SQLITE_QR25B9WDN5EDF0I
C:\WINDOWS\SYSTEM32\CONFIG\SECURITY
--------------------------------------------------------------------------------
Options
Scanning engines:
F-Secure Libra: 2.4.2, 2007-08-24
F-Secure AVP: 7.0.171, 2007-08-24
F-Secure Orion: 1.2.37, 2007-08-24
F-Secure Blacklight: 1.0.64
F-Secure Draco: 1.0.35, 0598-150-72
F-Secure Pegasus: 1.19.0, 2007-07-20
Scanning options:
Scan defined files: COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB BAT LNK ANI AVB CEO CMD LSP MAP MHT MIF PDF PHP POT WMF NWS TAR TGZ WSF ZL? {* ZIP JAR ARJ LZH TAR TGZ GZ CAB RAR BZ2 HQX
Use Advanced heuristics
merci a+
merci de mavoir répondu
je suis assée perdu dans tout ça
j'ai suivie les conseilles de la 1ere pesonne qui ma répondu donc j'ai fait un scan avec HiJackthis et j'ai posté le rapport
je n'arrete pas de scanner avec tous ce qe je peux.
mon dernier scan avec F-Secure
ignoré 6
virus 0
éléments cachés 2
LOgiciel espion 8
Scanning Report
Sunday, August 26, 2007 09:42:11 - 11:29:16
Computer name: ACER-29569F1E48
Scanning type: Scan system for viruses, rootkits, spyware
Target: C:\ D:\
--------------------------------------------------------------------------------
Result: 10 malware found
Stealth_file (hidden item)
C:\WINDOWS\SYSTEM32\FHSHRO~1.EXE (Submitted)
Stealth_process (hidden item)
C:\WINDOWS\SYSTEM32\FHSHROPYZ.EXE (Submitted)
Tracking Cookie (spyware)
System
System
System
System
System
System
System
System
--------------------------------------------------------------------------------
Statistics
Scanned:
Files: 40673
System: 9029
Not scanned: 6
Actions:
Disinfected: 0
Renamed: 0
Deleted: 0
None: 10
Submitted: 2
Files not scanned:
C:\PAGEFILE.SYS
C:\DOCUMENTS AND SETTINGS\VIRGINIE\LOCAL SETTINGS\APPLICATION DATA\MICROSOFT\OUTLOOK\OUTLOOK.PST
C:\DOCUMENTS AND SETTINGS\VIRGINIE\LOCAL SETTINGS\APPLICATION DATA\MICROSOFT\OUTLOOK\ARCHIVE.PST
C:\WINDOWS\SOFTWAREDISTRIBUTION\EVENTCACHE\{45BBE99F-A6F5-42AA-82B8-659D126AB6CF}.BIN
C:\WINDOWS\TEMP\SQLITE_QR25B9WDN5EDF0I
C:\WINDOWS\SYSTEM32\CONFIG\SECURITY
--------------------------------------------------------------------------------
Options
Scanning engines:
F-Secure Libra: 2.4.2, 2007-08-24
F-Secure AVP: 7.0.171, 2007-08-24
F-Secure Orion: 1.2.37, 2007-08-24
F-Secure Blacklight: 1.0.64
F-Secure Draco: 1.0.35, 0598-150-72
F-Secure Pegasus: 1.19.0, 2007-07-20
Scanning options:
Scan defined files: COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB BAT LNK ANI AVB CEO CMD LSP MAP MHT MIF PDF PHP POT WMF NWS TAR TGZ WSF ZL? {* ZIP JAR ARJ LZH TAR TGZ GZ CAB RAR BZ2 HQX
Use Advanced heuristics
merci a+