Virus inéradiquables
potterman28wxcv
-
l'etudiant du 50 Messages postés 1310 Statut Membre -
l'etudiant du 50 Messages postés 1310 Statut Membre -
Bonjour,
J'ai deux problèmes assez embêtants et inquiétants sur mon ordi :
Le premier est que deux raccourcis se sont rajoutés sur mon ordi sans mon autorisation et se nomment "Help and Support Center" et "Windows Update" et leurs cibles ne sont non pas Windows update et Help and support center mais des liens vers le site http://storageprotector.com et de plus je ne peux pas modifier la cible du lien et dès que je supprime ces raccourcis ou que je les transporte dans un autre dossier ils se régénèrent. Si quelqu'un saurait comment faire pour ne plus avoir ces raccourcis sur mon bureau ça m'aiderait.
Le deuxième est que depuis quelques temps des pages web n'arrètent pas de s'afficher sans mon autorisation et quand je ferme ces pages web ça me ferme également mes autres fenêtres intenet et là encore je vous demande comment empécher ça.
PS : en plus des raccourcis ineffaçables et des pages web automatiques je suis bombardé sans arrêt de messages du style "votre ordinateur est infecté essayez antivirus3000 qui éradiquera tous vos virus"
Je vous serais extrèmement reconnaissant si vous m'aidiez à m'éradiquer toutes ces saletés de mon ordi.
J'ai deux problèmes assez embêtants et inquiétants sur mon ordi :
Le premier est que deux raccourcis se sont rajoutés sur mon ordi sans mon autorisation et se nomment "Help and Support Center" et "Windows Update" et leurs cibles ne sont non pas Windows update et Help and support center mais des liens vers le site http://storageprotector.com et de plus je ne peux pas modifier la cible du lien et dès que je supprime ces raccourcis ou que je les transporte dans un autre dossier ils se régénèrent. Si quelqu'un saurait comment faire pour ne plus avoir ces raccourcis sur mon bureau ça m'aiderait.
Le deuxième est que depuis quelques temps des pages web n'arrètent pas de s'afficher sans mon autorisation et quand je ferme ces pages web ça me ferme également mes autres fenêtres intenet et là encore je vous demande comment empécher ça.
PS : en plus des raccourcis ineffaçables et des pages web automatiques je suis bombardé sans arrêt de messages du style "votre ordinateur est infecté essayez antivirus3000 qui éradiquera tous vos virus"
Je vous serais extrèmement reconnaissant si vous m'aidiez à m'éradiquer toutes ces saletés de mon ordi.
A voir également:
- Virus inéradiquables
- Virus mcafee - Accueil - Piratage
- Virus informatique - Guide
- Virus facebook demande d'amis - Accueil - Facebook
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Undisclosed-recipients virus - Guide
33 réponses
Ok tout à l'air d'être rentré dans l'ordre mais je pense que c'est parce que le pare-feu ZoneAlarm interdit les spywares de se connecter et ça m'a permis de découvrir le nom d'un spyware (c'était noDNS.exe) que j'ai pu aisément supprimer.
Comme vous me l'avez dis précédemment mon ordi a gardé des séquelles, dont l'erreur NT_Kernel error 1256 qui se produit à chaque démarrage.
Mais depuis que j'ai intallé ZoneAlarm le scan résident d'Avast ne fonctionne plus même si je peux encore faire un scan Avast.
Enfin je n'arrive toujours pas à supprimer les raccourcis que je vous décrivais au début et les quelques 10000 fichiers temporaires qui prennent pas mal de place.
En tout cas merci beaucoup de votre aide car sans vous je pense que mon ordi aurait été bon pour la casse.
Comme vous me l'avez dis précédemment mon ordi a gardé des séquelles, dont l'erreur NT_Kernel error 1256 qui se produit à chaque démarrage.
Mais depuis que j'ai intallé ZoneAlarm le scan résident d'Avast ne fonctionne plus même si je peux encore faire un scan Avast.
Enfin je n'arrive toujours pas à supprimer les raccourcis que je vous décrivais au début et les quelques 10000 fichiers temporaires qui prennent pas mal de place.
En tout cas merci beaucoup de votre aide car sans vous je pense que mon ordi aurait été bon pour la casse.
il vous faut le scan resident de avast... il doit y avoir une option dans l'icone avast en bas a droite de l'ecran...
De plus pour les raccourcis que vous met-ils quand vous essayer de les supprimer? tandis que les fichiers temporaire, ccleaner est censé les supprimer en faisant une analyse
De plus pour les raccourcis que vous met-ils quand vous essayer de les supprimer? tandis que les fichiers temporaire, ccleaner est censé les supprimer en faisant une analyse
Pour Avast justement le problème c'est qu'il n'y a pas d'icone avast en bas à droite de l'écran.
Et pour les fichiers temporaires ils ont des noms du genre pos1BF0.tmp et quand j'essaie de les supprimer ou il me marque que la ressource est utilisée par un autre programme ou il me marque "The instruction at "0x01d62739" referenced memory at "0x02354e50". The file could not be deleted."
Et pour les fichiers temporaires ils ont des noms du genre pos1BF0.tmp et quand j'essaie de les supprimer ou il me marque que la ressource est utilisée par un autre programme ou il me marque "The instruction at "0x01d62739" referenced memory at "0x02354e50". The file could not be deleted."
tu as encore des virus ... Mais pour qu'il n'y est plus de sequelle tu peux toujours formater... cette tache enlevera tous les virus mais tu perdra toute tes données ...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Et oui je sais que je perdrai toutes mes données en formatant mon ordi mais je finirai bien un jour ou l'autre à trouver les virus.
Au fait pour avast le plus étrange c'est que bien que l'icone avast ne soit pas dans la barre des taches ses processus sont encore actifs.
Au fait pour avast le plus étrange c'est que bien que l'icone avast ne soit pas dans la barre des taches ses processus sont encore actifs.
si il est actif alor la protection en temps reelle l'est aussi... bref lance des scans et supprime tous ce qui ne vas pas. Pour les ficihier temporaire je ne comprend pas explique moi mieu. Il sont ou? et pourquoi vouloir les supprimer? quand au icone sur le bureau, c'est des raccourcis ou des fichier .exe?
je voudrai supprimer les fichiers temporaires car ils sont au nombre de 10000 et pèsent 10 ko chacuns (10x10000=100000ko soit 100Mo) et ils se situent dans les répertoires "C:\" et "C:\Documents and Settings\Administrateur\Mes documents".
Quant aux raccourcis ce sont bien des raccourçis et non pas des applications.
Sinon le processus windows que je parlais dans le message 19 (celui qui faisait 400Mo) continue à fonctionner mais est bloqué par la liste noire de spybot (et heureusement).
Aussi le processus windows exécute une sorte d'icone qui se met dans la barre des taches (c'est un rond rouge avec un X blanc au milieu) or quand on clique dessus ça télécharge un fichier (par précaution j'avais cliqué dessus en ayant coupé la connection internet).
Quant aux raccourcis ce sont bien des raccourçis et non pas des applications.
Sinon le processus windows que je parlais dans le message 19 (celui qui faisait 400Mo) continue à fonctionner mais est bloqué par la liste noire de spybot (et heureusement).
Aussi le processus windows exécute une sorte d'icone qui se met dans la barre des taches (c'est un rond rouge avec un X blanc au milieu) or quand on clique dessus ça télécharge un fichier (par précaution j'avais cliqué dessus en ayant coupé la connection internet).
Je crois avoir trouvé le fichier responsable du processus windows : ça serait le fichier WINDOWS-0CF65141.pf mais je préfèrerais avoir votre avis car c'est aussi possible que ce soit un fichier sain
https://www.clubic.com/telecharger-fiche11170-easycleaner.html
prend ce logiciel et pprofite de ces fonction : fait le chercher tout les raccourcis caduque ( il devrait trouver ceux du bureau = quand il te metra ce qu'il a trouver, il te mettre le nom du dossier donc appui sur le "+" jusqu'a que tu ne peuve plus et apres supprime le fichier.) De plus avec tu peux effacé les fichier temporaire... Utilise ce logiciel pour "enlever ce qui sert a rien de ton ordinateur" De plus lance un scan du demarage (tous ce qui est avec un point rouge enleve les) et aussi un scan de fichier inutile (coche tout les filtre)
Il se peu que le logiciel bug pendant la suppression, mais ne l'eteain pas il se debug tout seul une fois l'effacage terminer
prend ce logiciel et pprofite de ces fonction : fait le chercher tout les raccourcis caduque ( il devrait trouver ceux du bureau = quand il te metra ce qu'il a trouver, il te mettre le nom du dossier donc appui sur le "+" jusqu'a que tu ne peuve plus et apres supprime le fichier.) De plus avec tu peux effacé les fichier temporaire... Utilise ce logiciel pour "enlever ce qui sert a rien de ton ordinateur" De plus lance un scan du demarage (tous ce qui est avec un point rouge enleve les) et aussi un scan de fichier inutile (coche tout les filtre)
Il se peu que le logiciel bug pendant la suppression, mais ne l'eteain pas il se debug tout seul une fois l'effacage terminer
ok merci au fait je me suis renseigné concernant le processus windows et d'après la page web http://www.zmaster.fr/article55.html il est listé dans la liste des virus donc j'ai supprimé le programme windows.
A part ça je vais télécharger l'outil et je vous tines au courant
A part ça je vais télécharger l'outil et je vous tines au courant
Bonjour à tous je n'ai pas pu vous répondre plus rapidement car j'avais une panne avec mon fournisseur d'accès
Tout est rentré dans l'ordre sur mon ordinateur : en fait c'était ce fameux processus "windows" qui restait actif même en étant supprimé dans le répertoire "rundll32" de windows.
En fait il a fallu que j'attende qu'une MàJ soit disponible pour spybot S&D car ce dernier m'empéchait de faire un scan tant que je ne le mettait pas à jour alors qu'il n'y avait aucune MàJ de disponible...
Enfin bref j'ai fait un scan et il a décelé et supprimé pas mal de mouchards ce qui a détruit définitevement le processus "windows". Dès lors les quelques 500000 fichiers TMP ont pu être supprimé ainsi que les deux raccourçis qui se régénéraient à chaque tentative de suppression.
Je remercie tous ceux qui m'ont aidé à supprimer ce satané virus et bon week-end !
[Vous avez sûrement du vous demander qui était ce "CS4566" en fait c'était moi (j'avais inversé les champs "Votre pseudo" et "Votre email")]
Tout est rentré dans l'ordre sur mon ordinateur : en fait c'était ce fameux processus "windows" qui restait actif même en étant supprimé dans le répertoire "rundll32" de windows.
En fait il a fallu que j'attende qu'une MàJ soit disponible pour spybot S&D car ce dernier m'empéchait de faire un scan tant que je ne le mettait pas à jour alors qu'il n'y avait aucune MàJ de disponible...
Enfin bref j'ai fait un scan et il a décelé et supprimé pas mal de mouchards ce qui a détruit définitevement le processus "windows". Dès lors les quelques 500000 fichiers TMP ont pu être supprimé ainsi que les deux raccourçis qui se régénéraient à chaque tentative de suppression.
Je remercie tous ceux qui m'ont aidé à supprimer ce satané virus et bon week-end !
[Vous avez sûrement du vous demander qui était ce "CS4566" en fait c'était moi (j'avais inversé les champs "Votre pseudo" et "Votre email")]