Infection

Résolu
Bonjour à tous ,
Je vous exposes mon problème , j'ai en fait une bonne quinzaine de virus dans la quarantaine d'avast qui ne sont pas supprimé .
De plus je trouve que l'ordi rame un peu et par moment plusieurs pages internet s'ouvre en même temps lorsque que j'en ouvre une seule .
Je souhaiterais une analyse complète de mon pc en vous remerciant d'avance .

14 réponses

  1. bonjour,

    juste pour vous indiquer que zhp supprime les tools de nettoyage :

    * Pour supprimer les outils de désinfection avec ZHP :

    Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

    Pour Vista et windows 7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
    puis sélectionne 'Exécuter en tant qu'administrateur'.

    Clique sur le A rouge (Nettoyeur de Tools).

    Clique sur Nettoyer.

    Fais redémarrer l'ordi pour terminer le nettoyage.


    ;-)
    0
    1. ok merci pour le reste j'effectuerais tout ça lorsque je serais devant le pc en question , pour avast je compte le supprimer et préférer antivir , par contre est ce que je peux supprimer tout ce qu'il y a en quarantaine sans soucis ???
      0
      1. est ce que je peux supprimer tout ce qu'il y a en quarantaine sans soucis ???

        Oui..
        0
    2. /"""!"""/Téléchargez JavaRa /"""!"""/

      https://sourceforge.net/projects/javara/files/javara/JavaRa/JavaRa.zip/download?use_mirror=nav

      *Tutoriel JavaRa

      https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara

      *****************************************************************
      Tu possèdes avast 4! il existe avast 5 ...

      https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/25899.html

      *****************************************************************
      /"""!"""/Téléchargez Glary Utilities sur votre bureau/"""!"""/

      http://www.glaryutilities.com/download/gusetup_slim.exe

      *Tutoriel Glary Utilities

      https://forum.pcastuces.com/glary_utilities___tutoriel-f1s158348.htm

      @+
      0
      1. c'est bon après réinstallation de ZHPDiag voici le rapport , je reprendrais plus tard pour le reste . merci encore pour ton aide .

        http://www.cijoint.fr/cjlink.php?file=cj201005/cijD3pdsQK.txt
        0
        1. pour ZHPDiag j ai plus la loupe pour refaire le scann
          0
          1. .
            ======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
            .
            Mis à jour par C_XX le 07/05/10 à 16:50
            Contact: AdRemover.contact@gmail.com
            Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
            .
            Lancé à: 17:52:51 le 19/05/2010 | Mode normal | Option: CLEAN
            Exécuté de: C:\Ada-Remover\ADR.exe
            SE: Microsoft® Windows Vista(TM) HomePremium - X86
            Nom du PC: PC-DE- (HP-Pavilion GX687AA-ABF a6218.fr)
            Utilisateur actuel:
            .
            ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
            .
            .
            C:\Program Files\EoRezo
            C:\Users\\AppData\Roaming\EoRezo
            C:\Users\\AppData\Roaming\ItsLabel

            (!) -- Fichiers temporaires supprimés.
            .
            HKCU\Software\EoRezo
            HKCU\Software\ItsLabel
            HKCU\Software\MediaHoldings
            HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
            HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
            HKLM\Software\Classes\EoRezoBHO.EoBho
            HKLM\Software\Classes\EoRezoBHO.EoBho.1
            HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
            HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
            HKLM\Software\EoRezo
            HKLM\Software\ItsLabel
            HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
            HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
            .
            (Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
            .
            ============== SCAN ADDITIONNEL ==============
            .
            * Mozilla FireFox Version 3.5.5 (fr) *
            .
            C:\Users\jeremy\..\yi4tobb6.default\prefs.js - browser.startup.homepage: hxxp://www.google.fr
            C:\Users\jeremy\..\yi4tobb6.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.5
            .
            .
            * Internet Explorer Version 7.0.6000.17037 *
            .
            [HKCU\Software\Microsoft\Internet Explorer\Main]
            .
            AutoHide: yes
            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Do404Search: 0x01000000
            Enable Browser Extensions: yes
            Local Page: C:\Windows\system32\blank.htm
            Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
            Show_ToolBar: yes
            Start Page: hxxp://fr.msn.com/
            .
            [HKLM\Software\Microsoft\Internet Explorer\Main]
            .
            AutoHide: yes
            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Delete_Temp_Files_On_Exit: yes
            Local Page: %SystemRoot%\system32\blank.htm
            Search bar: hxxp://search.msn.com/spbasic.htm
            Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Start Page: hxxp://fr.msn.com/
            .
            [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
            .
            Tabs: res://ieframe.dll/tabswelcome.htm
            Blank: res://mshtml.dll/blank.htm
            .
            ========================================
            .
            C:\Ad-Remover\Quarantine: 103 Fichier(s)
            C:\Ad-Remover\Backup: 15 Fichier(s)
            .
            C:\Ad-Report-CLEAN[1].txt - 2967 Octet(s)
            C:\Ad-Report-SCAN[1].txt - 2823 Octet(s)
            .
            Fin à: 18:07:06, 19/05/2010
            .
            ============== E.O.F - CLEAN[1] ==============
            0
            1. /!\ Déconnectez-vous et fermez toutes les applications en cours /!\

              *Double cliquez sur AD-R.exe sur votre bureau.

              *Au menu principal choisissez l'option "Nettoyer""

              /!\ Laissez travailler l'outil /!\

              *Une fois le scan terminé , un rapport d'analyse s'ouvre . Il vous reste plus qu'à poster sur le forum.

              (Le rapport est aussi sauvegardé sous C:\Ad-Report-CLEAN.txt!)

              (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

              /"""!"""/Téléchargez ZHPDiag (de Nicolas Coolman) sur votre Bureau./"""!"""/

              https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

              *Se laisser guider lors de l'installation, le programme se lancera automatiquement à la fin.

              *Cliquez sur l'icône représentant une loupe "Lancer le diagnostic"

              *Enregistrez le rapport sur le Bureau à l'aide de l'icône représentant une disquette

              *Hébergez le rapport ZHPDiag.txt sur un site tel que http://www.cijoint.fr/ ,</gras> puis copier/coller le lien fourni sur le forum.

              (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
              0
              1. .
                ======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
                .
                Mis à jour par C_XX le 07/05/10 à 16:50
                Contact: AdRemover.contact@gmail.com
                Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                .
                Lancé à: 17:15:43 le 19/05/2010 | Mode normal | Option: SCAN
                Exécuté de: C:\Ad-Remover\ADR.exe
                SE: Microsoft® Windows Vista(TM) HomePremium - X86
                Nom du PC: PC-DE-(HP-Pavilion GX687AA-ABF a6218.fr)
                Utilisateur actuel:
                .
                ============== ÉLÉMENT(S) TROUVÉ(S) ==============
                .
                .
                C:\Program Files\EoRezo
                C:\Users\\AppData\Roaming\EoRezo
                C:\Users\\AppData\Roaming\ItsLabel
                .
                HKCU\Software\EoRezo
                HKCU\Software\ItsLabel
                HKCU\Software\MediaHoldings
                HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
                HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
                HKLM\Software\Classes\EoRezoBHO.EoBho
                HKLM\Software\Classes\EoRezoBHO.EoBho.1
                HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
                HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
                HKLM\Software\EoRezo
                HKLM\Software\ItsLabel
                HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
                HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
                .
                .
                ============== SCAN ADDITIONNEL ==============
                .
                * Mozilla FireFox Version 3.5.5 (fr) *
                .
                C:\Users\\..\yi4tobb6.default\prefs.js - browser.startup.homepage: hxxp://www.google.fr
                C:\Users\\..\yi4tobb6.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.5
                .
                .
                * Internet Explorer Version 7.0.6000.17037 *
                .
                [HKCU\Software\Microsoft\Internet Explorer\Main]
                .
                AutoHide: yes
                Do404Search: 0x01000000
                Enable Browser Extensions: yes
                Local Page: C:\Windows\system32\blank.htm
                Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                Show_ToolBar: yes
                Start Page: hxxp://google.fr/
                .
                [HKLM\Software\Microsoft\Internet Explorer\Main]
                .
                AutoHide: yes
                Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=74&bd=Pavilion&pf=desktop
                Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                Delete_Temp_Files_On_Exit: yes
                Local Page: %SystemRoot%\system32\blank.htm
                Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                Start Page: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=74&bd=Pavilion&pf=desktop
                .
                [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                .
                Tabs: res://ieframe.dll/tabswelcome.htm
                Blank: res://mshtml.dll/blank.htm
                .
                ========================================
                .
                C:\Ad-Remover\Quarantine: 0 Fichier(s)
                C:\Ad-Remover\Backup: 0 Fichier(s)
                .
                C:\Ad-Report-SCAN[1].txt - 2699 Octet(s)
                .
                Fin à: 17:26:50, 19/05/2010
                .
                ============== E.O.F - SCAN[1] ==============
                0
                1. Infecté par EoRezo !

                  /"""!"""/Téléchargez Ad-Remover (de C_XX) sur le bureau./"""!"""/

                  http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

                  /!\ Déconnectez-vous et fermez toutes les applications en cours /!\

                  *Double cliquez sur AD-R.exe sur votre bureau.

                  *L'installation se fait automatiquement .

                  *Au menu principal choisissez l'option "Scanner"

                  /!\ Laissez travailler l'outil /!\

                  *Une fois le scan terminé , un rapport d'analyse s'ouvre . Il vous reste plus qu'à poster sur le forum.

                  (Le rapport est aussi sauvegardé sous C:\Ad-Report-SCAN.log)

                  (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                  @+
                  0
                  1. Voila chose faite , http://www.cijoint.fr/cjlink.php?file=cj201005/cijtmY9VJl.txt
                    0
                    1. ok , je m y met d'ici une petit dizaine de minutes , et je reviens avec tout ca ! merci pour ton aide
                      0
                      1. Bref...anonyma tu peux télécharger ZHPDiag
                        0
                        1. Bonjour,anonyma

                          Outil de diagnostic :

                          /"""!"""/Téléchargez ZHPDiag (de Nicolas Coolman) sur votre Bureau./"""!"""/

                          https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                          *Se laisser guider lors de l'installation, le programme se lancera automatiquement à la fin.

                          *Cliquez sur l'icône représentant une loupe "Lancer le diagnostic"

                          *Enregistrez le rapport sur le Bureau à l'aide de l'icône représentant une disquette

                          *Hébergez le rapport ZHPDiag.txt sur un site tel que http://www.cijoint.fr/ ,</gras> puis copier/coller le lien fourni sur le forum.

                          (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                          @+
                          0