Un virus presque tout bloqué mes applications

Résolu
Bonjour,

un virus a bloqué quasiment toutes mes applications : paint, avira antivir, hijack this etc...
il me harcèle pour me dire que j'ai un virus et ça me met la page avira pour payer l'anti virus ? Oo
donc : au secours ^^



--
Je ne demande qu'à apprendre :-)
Et grâce à vous j'apprends! Merci!

26 réponses

Résumé de la discussion

Un virus bloque quasiment toutes les applications et affiche une page Avira demandant de payer l’antivirus, sur un système Windows Vista Premium utilisant Avira AntiVir, Google Chrome et IE8. Plusieurs répondants recommandent de démarrer en mode sans échec avec prise en charge réseau et d’exécuter Malwarebytes Anti-Malware (MBAM) via une nouvelle tâche pour éliminer les virus et les éléments malveillants. D'autres suggèrent de nettoyer le système avec des outils tels que ComboFix, de vérifier la présence d'Ad-Aware et Spybot et de désinstaller ces deux programmes si nécessaire. Pour leur part, certains proposent d’analyser le rapport HijackThis pour repérer les programmes de démarrage indésirables et d’adapter les actions de nettoyage en fonction des éléments détectés.

Bobot (l’IA à votre service)
  1. bonjour,
    oui, c'est normal,

    redemarre ton pc, repasse un autre zhpdiag, enregistre son rapport sur ton bureau, héberge le sur un site comme cijoint, colle le lien sur ton prochain message .
    0
    1. dsl Electricien je ne suis pas douée avec zhpfix ...
      je pense que c'est ce rapport que tu veux :

      Rapport de ZHPFix v1.12.3133 par Nicolas Coolman, Update du 05/08/2010
      Fichier d'export Registre : C:\ZHPExportRegistry-19-09-2010-11-35-01.txt
      Run by MANOU at 19/09/2010 11:35:01
      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
      Contact : nicolascoolman@yahoo.fr

      ========== Clé(s) du Registre ==========
      O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1 => Clé supprimée avec succès
      O42 - Logiciel: Spybot - Search & Destroy 1.5.2.20 - (.Safer Networking Ltd..) [HKLM] -- Spybot - Search & Destroy => Clé supprimée avec succès
      O42 - Logiciel: PopCap Browser Plugin - (.Pas de propriétaire.) [HKLM] -- Plugin de navigateur PopCap => Clé supprimée avec succès
      HKCU\Software\AppDataLow\Software\FCTB000061101 => Clé supprimée avec succès
      HKLM\Software\FCTB000061101 => Clé supprimée avec succès

      ========== Dossier(s) ==========
      C:\Program Files\AutocompletePro => Supprimé et mis en quarantaine
      C:\Program Files\PopCap Games => Supprimé et mis en quarantaine

      ========== Logiciel(s) ==========
      O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1 => Logiciel non supprimé
      O42 - Logiciel: PopCap Browser Plugin - (.Pas de propriétaire.) [HKLM] -- Plugin de navigateur PopCap => Logiciel non supprimé

      ========== Récapitulatif ==========
      5 : Clé(s) du Registre
      2 : Dossier(s)
      2 : Logiciel(s)

      End of the scan

      ça m'a fait désinstaller spybot et un jeu pop cap... c'est normal ça ?
      0
      1. bonjour,
        tu lis mon poste 71, tu verras un tuto de nettoyage pour zhpfix :
        Tuto :
        http://www.premiumorange.com/zeb-help-process/zhpfix.html

        je serai absent tout la journée @++
        0
        1. tu pourras lire mon post 72 stp, et me dire ce que je dois faire
          je ne sais pas...
          0
          1. bonsoir,
            j'attends le rapport de zhpfix et usbfix :-)

            0
            1. bonjour,

              pour ZHPFix je n'ai pas "tous" et je n'ai pas "nettoyer"
              j'ai : "ok" et "commentaires"
              je fais quoi ? "ok" ?
              0
              1. bonsoir,

                * Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
                Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

                ----------------------------------------------------------

                O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1

                O42 - Logiciel: Spybot - Search & Destroy 1.5.2.20 - (.Safer Networking Ltd..) [HKLM] -- Spybot - Search & Destroy

                O42 - Logiciel: PopCap Browser Plugin - (.Pas de propriétaire.) [HKLM] -- Plugin de navigateur PopCap

                [HKCU\Software\AppDataLow\Software\FCTB000061101]

                [HKLM\Software\FCTB000061101]

                O43 - CFD:Common File Directory ----D- C:\Program Files\AutocompletePro
                O43 - CFD:Common File Directory ----D- C:\Program Files\PopCap Games


                ----------------------------------------------------------

                - Clique sur « Tous », puis sur « Nettoyer »
                - Copie/colle la totalité du rapport dans ta prochaine réponse
                Tuto :
                http://www.premiumorange.com/zeb-help-process/zhpfix.html

                * Télécharge USBFIX sur ton bureau (Merci à El Desaparecido/C_XX)

                https://www.ionos.fr/?affiliate_id=77097

                ou :

                http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

                /!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

                - Double-clique sur l'icône Usbfix située sur ton Bureau.
                - Sur la page, clique sur le bouton :
                « Recherche »

                /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
                - puis clique sur OK
                - Laisse travailler l'outil.
                - Poste le rapport qui apparaît à la fin.
                le rapport se trouve sur C:\ UsbFix.txt

                0
                1. page suivante ;)
                  0
              2. Bonsoir,

                voici le lien sur ci-joint : http://www.cijoint.fr/cjlink.php?file=cj201009/cijeytobW5.txt

                j'ai toujours le lien qui s'incruste dans internet explorer
                0
                1. j'ai fait un HiJackThisvoici le rapport :

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 16:37:58, on 15/05/2009
                  Platform: Windows Vista SP1 (WinNT 6.00.1905)
                  MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                  Boot mode: Normal

                  Running processes:
                  C:\Windows\system32\taskeng.exe
                  C:\Windows\system32\Dwm.exe
                  C:\Windows\Explorer.EXE
                  C:\Program Files\Windows Defender\MSASCui.exe
                  C:\Windows\RtHDVCpl.exe
                  C:\Program Files\Acer Arcade Live\Acer PlayMovie\PMVService.exe
                  C:\Program Files\RibMonTech\Agendatronic\AlarmClock\AlarmClock.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                  C:\Program Files\Logitech\QuickCam\Quickcam.exe
                  C:\Windows\ehome\ehtray.exe
                  C:\Users\MANOU\AppData\Local\Google\Update\GoogleUpdate.exe
                  D:\program files\SetPoint\SetPoint.exe
                  C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
                  C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
                  C:\Program Files\WinZip\WZQKPICK.EXE
                  C:\Windows\ehome\ehmsas.exe
                  C:\Windows\system32\wbem\unsecapp.exe
                  C:\Program Files\Common Files\Logitech\khalshared\KHALMNPR.EXE
                  C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
                  C:\Users\MANOU\Desktop\RSIT.exe
                  C:\Program Files\Trend Micro\HijackThis\MANOU.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.msn.com/
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.yahoo.com
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                  O1 - Hosts: ::1 localhost
                  O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                  O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                  O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                  O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                  O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                  O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
                  O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
                  O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Live\Acer PlayMovie\PMVService.exe"
                  O4 - HKLM\..\Run: [Agendatronic Alarm] C:\PROGRA~1\RIBMON~1\AGENDA~1\AlarmClock\AlarmClock.exe
                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                  O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
                  O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
                  O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
                  O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                  O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series (Copie 1)] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\Windows\TEMP\E_S2300.tmp" /EF "HKCU"
                  O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\Windows\TEMP\E_S94D0.tmp" /EF "HKCU"
                  O4 - HKCU\..\Run: [Google Update] "C:\Users\MANOU\AppData\Local\Google\Update\GoogleUpdate.exe" /c
                  O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'Default user')
                  O4 - Startup: Logitech . Enregistrement du produit.lnk = C:\Program Files\Logitech\QuickCam\eReg.exe
                  O4 - Global Startup: Logitech SetPoint.lnk = D:\program files\SetPoint\SetPoint.exe
                  O4 - Global Startup: NETGEAR WG111v3 Smart Wizard.lnk = C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
                  O4 - Global Startup: PCM Media Sharing.lnk = C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
                  O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                  O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                  O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SPYBOT~1\SDHelper.dll
                  O13 - Gopher Prefix:
                  O16 - DPF: {0742B9EF-8C83-41CA-BFBA-830A59E23533} (Microsoft Data Collection Control) - https://support.microsoft.com/OAS/ActiveX/MSDcode.cab
                  O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
                  O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
                  O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
                  O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} - http://messenger.zone.msn.com/binary/MJSS.cab69309.cab
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/VistaMSNPUpldfr-fr.cab
                  O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://test.catalog.update.microsoft.com/...
                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                  O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://msnfr.oberon-media.com/...
                  O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/zuma/oberongamesloader.cab
                  O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
                  O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                  O23 - Service: Acer HomeMedia Connect Service - CyberLink - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
                  O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                  O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RP7.EXE
                  O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
                  O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                  O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
                  O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                  O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                  O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                  O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\system32\STacSV.exe

                  voilà j'espère que ça aidera
                  0
                  1. bonjour,

                    j'ai cette adresse qui se met tout le temps à la place du jeu Is Cool dans facebook :
                    hxxp://ad.xtendmedia.com/...

                    c'est grave docteur ?
                    0
                    1. Bonjour
                      On va nettoyer le PC
                      Lance ZHPFix, et clique sur le grand A rouge, cela devrai nettoyer les outils
                      que tu as utilisé pour désinfecter ton PC

                      Tu dois supprimer les points de restauration infectés:

                      *Démarrer, clic droit sur ordinateur
                      *Clique sur propriétés
                      *Dans le volet gauche, clique sur protection du système (l'UAC nous met en garde si on est à l'origine de cette action)
                      *Dans la fenêtre propriètés système, va dans l'onglet protection du système
                      *Sélectionne le disque Système, puis clique sur configurer
                      *Dans protection système pour disque local (C), clique sur supprimer

                      Tu dois créer un point de restauration propre:

                      *Démarrer, clic droit sur ordinateur
                      *Dans le volet gauche, clique sur protection du système
                      *Dans propriétés du système, clique sur créer
                      *Dans la petite fenêtre qui s'ouvre, entre la date du point de restauration que tu vas créer,
                      puis clique sur créer

                      Un dernier petit nettoyage pour ton PC, on va passer C Cleaner pour nettoyer les
                      fichiers temporaires, les cookies, vider le cache du navigateur, et nettoyer
                      le registre, Ce logiciel, c'est pour l'optimisation seulement

                      Télécharge C Cleaner Slim
                      * Enregistre le sur le Bureau
                      * Double-clique sur le fichier pour lancer l'installation
                      * Sur la fenêtre de l'installation langage bien choisir français et OK
                      * Clique sur suivant
                      * Lit la licence, et clique sur j'accepte
                      * Clique sur suivant, sur installer, puis sur fermer
                      * Double-clique sur l'icône de C Cleaner pour l'ouvrir
                      * Clique sur option, et puis avancé
                      * Tu décoches effacer uniquement les fichiers du dossier temp de windows plus vieux que 48 heures
                      * Clique sur nettoyeur
                      * Clique sur windows, et dans la colonne avancé
                      * Coche la première case vieilles données du perfetch que celle-là, ce qui te donnes la case vieilles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-là
                      * Clique sur analyser
                      *Clique sur nettoyer et sur la demande de confirmation OK. Tu recommences jusqu'à ce que C Cleaner ne trouve plus rien
                      * Clique maintenant sur registre et puis sur chercher les erreurs
                      * Laisse tout coché, et clique sur corriger les erreurs sélectionnées
                      *Il te demande de sauvegarder OUI
                      *Tu lui donnes un nom pour pouvoir la retrouver et enregistre
                      * Clique sur chercher les erreurs sélectionnées et sur la demande de confirmation OK
                      * Il supprime, et fermer, tu vérifies en relançant chercher les erreurs
                      *Tu retournes dans options, et tu recoches la case effacer uniquement les fichiers, du dossier temps de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du prefetch
                      * Tu peux fermer C Cleaner

                      0
                      1. un petit Up :-)
                        0
                      2. fait ;)
                        0
                    2. Bonjour,
                      quarantaine vidée !
                      merci de m'aider
                      0
                      1. Bonsoir
                        La personne qui t'aidait jusque là est partie en vacances
                        Vide la quarantaine de Malwarebytes
                        0
                        1. voilà une fois mis à jour :

                          Malwarebytes' Anti-Malware 1.46
                          www.malwarebytes.org

                          Version de la base de données: 4424

                          Windows 6.1.7600
                          Internet Explorer 8.0.7600.16385

                          15/08/2010 09:18:04
                          mbam-log-2010-08-15 (09-18-04).txt

                          Type d'examen: Examen complet (C:\|D:\|J:\|)
                          Elément(s) analysé(s): 299006
                          Temps écoulé: 8 heure(s), 55 minute(s), 36 seconde(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 0
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 1

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          C:\Users\MANOU\AppData\Local\VirtualStore\Windows\System32\bqtj.xco (Backdoor.Bot) -> Quarantined and deleted successfully.

                          c'est bon ?
                          0
                          1. super :-)

                            tui vois, tu arrives quand tu le veux :-)

                            la suite pour demain :

                            Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
                            https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                            ou ici : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

                            /!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

                            . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                            . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                            . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                            . Une fois la mise à jour terminé
                            . rend-toi dans l'onglet, Recherche
                            . Sélectionnes Exécuter un examen complet
                            . Cliques sur Rechercher
                            . Le scan démarre.
                            . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                            . Cliques sur Ok pour poursuivre.
                            . Si des malwares ont été détectés, cliques sur Afficher les résultats
                            . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine
                            .
                            . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                            . rends toi dans l'onglet rapport/log
                            . tu cliques dessus pour l'afficher une fois affiché
                            . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                            . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                            . Tu cliques droit dans le cadre de la réponse et coller
                            . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

                            Si tu as besoin d'aide regarde ce tutoriel :
                            https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                            redemarre ton pc en mode normal, donne moi des nouvelles ;-)

                            sur ce, bonne nuit :-)

                            0
                            1. Malwarebytes' Anti-Malware 1.36
                              Version de la base de données: 1945
                              Windows 6.1.7600

                              12/08/2010 11:20:00
                              mbam-log-2010-08-12 (11-20-00).txt

                              Type de recherche: Examen complet (C:\|D:\|J:\|)
                              Eléments examinés: 252576
                              Temps écoulé: 42 minute(s), 25 second(s)

                              Processus mémoire infecté(s): 0
                              Module(s) mémoire infecté(s): 0
                              Clé(s) du Registre infectée(s): 1
                              Valeur(s) du Registre infectée(s): 0
                              Elément(s) de données du Registre infecté(s): 0
                              Dossier(s) infecté(s): 0
                              Fichier(s) infecté(s): 0

                              Processus mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Clé(s) du Registre infectée(s):
                              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{df780f87-ff2b-4df8-92d0-73db16a1543a} (Adware.PopCap) -> Quarantined and deleted successfully.

                              Valeur(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Elément(s) de données du Registre infecté(s):
                              (Aucun élément nuisible détecté)

                              Dossier(s) infecté(s):
                              (Aucun élément nuisible détecté)

                              Fichier(s) infecté(s):
                              (Aucun élément nuisible détecté).

                              Bonjour,

                              j'ai fait supprimer la sélection aussi comme sur le tuto
                              0
                            2. je viens de redémarrer ça a l'air de se passer plutôt bien ^^
                              plus de fenêtre explorer qui s'ouvre toute seul sur des pubs plus de demande d'acheter un antivirus ^^
                              je suis contente ^^
                              0
                          2. super :-)
                            on passe à la suite :

                            * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
                            http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

                            Miroir:

                            https://www.androidworld.fr/

                            /!\ Ferme toutes applications en cours /!\

                            - Double-clique sur l'icône Ad-remover située sur ton Bureau.
                            - Sur la page, clique sur le bouton « Nettoyer »
                            - Confirme lancement du scan
                            - Laisse travailler l'outil.
                            - Poste le rapport qui apparaît à la fin.

                            (Le rapport est sauvegardé aussi sous C:\Ad-report(clean).Txt)

                            (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
                            0
                            1. bon je suis pas douée je ne trouve pas le rapport :(
                              il a fonctionner et il m'a fait redémarrer
                              0
                            2. ça y est je l'ai retrouvé en cherchant dans le bloc note =)

                              ======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

                              Mis à jour par C_XX le 26/07/10 à 12:00
                              Contact: AdRemover.contact[AT]gmail.com
                              Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

                              C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:35:34 le 11/08/2010, Mode sans echec

                              Microsoft Windows 7 Édition Familiale Premium (X86)
                              MANOU@MON_CADEAU (Acer Aspire M3100)

                              ============== ACTION(S) ==============

                              0,Dossier supprimé: C:\ProgramData\Trymedia

                              (!) -- Fichiers temporaires supprimés.

                              -- Fichier ouvert: C:\Users\MANOU\AppData\Roaming\Mozilla\FireFox\Profiles\t481mg44.default\Prefs.js --
                              Ligne supprimée: user_pref("extensions.snipit.askTbInstalled", true);
                              -- Fichier Fermé --

                              1,Clé supprimée: HKLM\Software\Classes\Interface\{E3FB4D79-D083-4B7D-9B91-7615FC5767BB}
                              0,Clé supprimée: HKLM\Software\iAvatars.com
                              0,Clé supprimée: HKLM\Software\PopCap
                              0,Clé supprimée: HKLM\Software\Trymedia Systems
                              0,Clé supprimée: HKCU\Software\PartyGaming

                              ============== SCAN ADDITIONNEL ==============

                              ** Mozilla Firefox Version [3.6.2pre (fr)] **

                              -- C:\Users\MANOU\AppData\Roaming\Mozilla\FireFox\Profiles\t481mg44.default\Prefs.js --
                              browser.download.dir, C:\\Users\\MANOU\\Documents\\téléchargements FireFox
                              browser.download.lastDir, C:\\Users\\MANOU\\Desktop
                              browser.search.selectedEngine, Amazon.fr
                              browser.startup.homepage_override.mstone, rv:1.9.2.2
                              privacy.popups.showBrowserMessage, false

                              ========================================

                              ** Internet Explorer Version [8.0.7600.16385] **

                              [HKCU\Software\Microsoft\Internet Explorer\Main]
                              AutoHide: yes
                              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              Do404Search: 0x01000000
                              Enable Browser Extensions: yes
                              Local Page: C:\Windows\system32\blank.htm
                              Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                              Show_ToolBar: yes
                              Start Page: hxxp://fr.msn.com/
                              Use Search Asst:

                              [HKLM\Software\Microsoft\Internet Explorer\Main]
                              AutoHide: yes
                              Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              Delete_Temp_Files_On_Exit: yes
                              Local Page: C:\Windows\System32\blank.htm
                              Search bar: hxxp://search.msn.com/spbasic.htm
                              Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              Start Page: hxxp://fr.msn.com/

                              [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                              Tabs: res://ieframe.dll/tabswelcome.htm
                              Blank: res://mshtml.dll/blank.htm

                              ========================================

                              C:\Program Files\Ad-Remover\Quarantine: 8 Fichier(s)
                              C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

                              C:\Ad-Report-CLEAN[1].txt - 11/08/2010 (0 Octet(s))

                              Fin à: 21:38:16, 11/08/2010

                              ============== E.O.F ==============
                              0
                            3. bonne nuit et à demain :)
                              0
                          3. tu es sous seven en 32 bit !

                            ► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
                            https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
                            ou ici :
                            http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                            A lire
                            https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

                            Avant d'utiliser ComboFix :
                            ► Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
                            ► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
                            Une fois fait, sur ton bureau double-clic sur Combofix.exe.
                            /!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »

                            - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

                            /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

                            - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
                            - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
                            ► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
                            ► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

                            0
                            1. Contributeur sécurité
                              Salut Jedi

                              Chez moi (Seven 64 bits) combofix est.... inopérant !

                              @+
                              0
                            2. re padawan :-)
                              je le sais, mais il passe en 32 bit :-)

                              déjà essayé :-)
                              0
                            3. Contributeur sécurité
                              Rhoooo ça sent le favoritisme :D
                              0
                            4. mdr
                              0
                            5. (j'étais sous vista 32bits avant)

                              donc il me dit de fermer AVG anti-malware avant de commencer (que je n'ai absolument pas trouvé) :(
                              0
                          4. * Télécharge ZHPDiag sur ton bureau :

                            https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                            * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

                            /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

                            * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                            * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                            * Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
                            http://www.cijoint.fr/

                            tuto zhpdiag :
                            http://www.premiumorange.com/zeb-help-process/zhpdiag.html
                            0
                            1. voici le lien sur cijoint: http://www.cijoint.fr/cjlink.php?file=cj201008/cijZ3cVgyl.txt
                              0
                          • 1
                          • 2