Virus arson
impossible de virer ce virus
quoi faire pouvez vous me dépanner merci d avance
23 réponses
La problématique centrale concerne l’impossibilité de supprimer un virus tenace et la demande d’un dépannage fiable pour remettre rapidement l’ordinateur en état utilisable par la suite d’aides collectives. Des conseils privilégient d’abord ZHPDiag pour un diagnostic complet et l’export du rapport, avec des tutoriels qui guident son utilisation et le partage du fichier; ensuite Malwarebytes est recommandé pour la désinfection. D’autres répondants proposent Junkware Removal Tool (JRT) et, parfois, des méthodes plus techniques comme l’installation manuelle de DLL manquante, avec des précautions liées à l’OS, notamment lorsque Windows XP est utilisé.
-
on ne va pas passer sa vie sur ma bécane et surtout votre gentillesse et votre temps
je pense que je n'y arriverai pas, je me doute bien que vous faites le maximum pour moi, mais étant donné mon amateurisme et les pc n étant pas identiques les explications ne correspondent pas a ce que j ai en face sur mon écran
vous avez fait votre possible et je vous en remercie, je n oublierai pas votre dévouement sur mon problème, je vais faire passer le dépanneur des sables d'olonnes
encore un grand merci
chouan110 -
copier le msvbvm50dll et colle sur le bureau au cas où ! puis supprimer la msvbvm50dll dans system32.
Ensuite tu fais un copier de la msvbvm60.dll et tu la colle dans system32 et tu redémarre le pc.
tu a fais le chkdsk /f/r ?
-
dans system32 msvbvm50.dll je clic dessus et il sort "copier les elements" il y a msvbvm60
-
danssystem32 il y a
msvbvm50dll mais pas 60 -
tu na pas system32 (C:\windows\System32) ce là que faut le mettre ?
dézipe la dll....puis une fois déziper > copie la dll > et colle là dans le répertoire system32 (C:\windows\System32)
fais ceci =>
dans tout les "programmes" \ "accessoires", "invite de commandes" click droit sur celle-ci et choisir Exécuter en tant qu'administrateur
copiez-collez la commande suivante =>chkdsk /f/r
Tapes O (pour Oui)
Redémarre le pc et laisse faire le checkdisk
-
bon pour l instant c est pas terrible
je n ai pas le même ordi que vous et les rubriques ne sont pas pareilles
j ai un dossier
C:\Documents and Settings\raymond\Bureau\Msvbvm60
mais je n ai pas démarrer etc.....
je crois que c est foutu ! mon pc me dit qu il a remis msvbvm60 a sa place
et malwarebites me dit qu il n existe pas
alors quand pensez vous
merci tout de même kingk06
chouan110 -
ok kingk06 et merci encore
-
esaais cela stp...
télécharge la dll manquante ici=> http://alain.st.free.fr/site1/aspicsite/logiciel/Msvbvm60.zip
dézipe la dll....puis une fois déziper > copie la dll > et colle là dans le répertoire system32 (C:\windows\System32)
explication =>
c'est très simple...
une fois que tu as télécharger le fichier sur ton bureau,tu doit le décompresser pour qu'il soit utilisable
pour cela,fait un clic droit sur l'icône du fichier télécharger et tu choisie "extraire" ou "extraire tout",cela va créer un nouveau fichier qui sera décompresser,donc utilisable
regarde l'image 1 ici => https://www.cjoint.com/c/DADqCLp8HuU
Ensuite tu fait un clic-droit sur ce nouveau fichier obtenue après la décompression et tu choisie "copier"
Puis tu cliques sur "démarrer" >> "poste de travail" >> "disque C" >> "windows" >> et tu fait un clic-droit sur le dossier "system32" et dans le menu déroulant tu choisie "coller" >> puis tu redémarre ton PC pour valider tout cela
regarde l'image 2 ici => http://cjoint.com/14jv/DADqEGt2Ax3.htm
et ré-essaies l'installation de malwarebytes
-
pour malwarebytes
un bandeau: cette application n a pu demarrer car MSVBVM60.DLL est introuvable
et j ai beau cliquer sur ok ça démarre pas
que faire ? -
JRT voila Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.0 (01.07.2014:1)
OS: Microsoft Windows XP x86
Ran by raymond on 29/01/2014 at 15:16:34,65
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
~~~ Files
~~~ Folders
~~~ Chrome
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Policies\Google [Blacklisted Policy]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 29/01/2014 at 15:32:43,57
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ -
ok;)
si tu peux me poste moi le rapport de JRT
Ensuite Fais ceci ==>
3)Télécharge =>> Malwarebytes'Antimalwares
Procèdes à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware PRO"
La mise à jour du programme va se faire directement ; si ce n'est pas le cas, clique sur Recherche de mises à jour
***Attention le scan peut durer assez longtemps environ 2h voire plus...***
=>Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.<=
=> Fais une analyse complète en cliquant sur Exécuter un examen complet
Sélectionne les lecteurs à analyser et clique sur Lancer l'examen
L'analyse peut durer un certain temps
Lorsque l'analyse est terminée,
=> clique sur OK puis sur Afficher les résultats
***/!\"IMPORTANT "Assure-toi que tout est coché et clique sur "Supprimer"la sélection puis sur "OK"/!\***
Le bloc-note va s'ouvrir qui contiendra un rapport
Copie (Ctrl+C)/Colle (Ctrl+V) le rapport dans ta prochaine réponse
/!\ Il est possible que certains fichiers devront être supprimés au redémarrage du PC. Il faut le faire en cliquant sur Oui à la question posée
pour retrouver le rapport ouvre MBAM +> onglet rapports/logs l Le dernier en date => image ICI==> onglet rapports/logs
=>Si tu as besoin d'aide regarde ce tutoriel ==>ICI tutoriel<== ou là==> malware-tutoriel<==
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
(Garde Malwarebytes sur ton PC pour des scans réguliers de temps en temps)
-
apres avoir remis JRT en route le virus n est plus là avec son compteur !
a voir ? -
c est dur pour JRT c est long et mon pc n a que 16 minutes de vie a chaque fois
je refais ! -
# AdwCleaner v3.018 - Rapport créé le 29/01/2014 à 14:50:14
# Mis à jour le 28/01/2014 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : raymond - DUBUC-AED45890B
# Exécuté depuis : C:\Documents and Settings\raymond\Bureau\adwcleaner (4).exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\Documents and Settings\raymond\Application Data\Systweak
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKLM\Software\systweak
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{77236F9C-987C-40EC-832B-5BD6181E4846}
***** [ Navigateurs ] *****
-\\ Internet Explorer v8.0.6001.18702
-\\ Mozilla Firefox v26.0 (fr)
[ Fichier : C:\Documents and Settings\raymond\Application Data\Mozilla\Firefox\Profiles\vbmhxb7j.default\prefs.js ]
-\\ Google Chrome v32.0.1700.102
[ Fichier : C:\Documents and Settings\raymond\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [1982 octets] - [11/10/2013 11:41:16]
AdwCleaner[R10].txt - [2444 octets] - [29/01/2014 14:48:39]
AdwCleaner[R1].txt - [1194 octets] - [19/10/2013 10:21:44]
AdwCleaner[R2].txt - [2864 octets] - [16/01/2014 10:23:57]
AdwCleaner[R3].txt - [1433 octets] - [17/01/2014 21:37:35]
AdwCleaner[R4].txt - [1493 octets] - [17/01/2014 22:29:17]
AdwCleaner[R5].txt - [1763 octets] - [21/01/2014 16:46:20]
AdwCleaner[R6].txt - [2029 octets] - [23/01/2014 16:55:18]
AdwCleaner[R7].txt - [2007 octets] - [25/01/2014 13:48:21]
AdwCleaner[R8].txt - [2236 octets] - [26/01/2014 18:14:13]
AdwCleaner[R9].txt - [6627 octets] - [28/01/2014 12:07:54]
AdwCleaner[S0].txt - [1958 octets] - [11/10/2013 11:42:24]
AdwCleaner[S1].txt - [1158 octets] - [19/10/2013 10:24:29]
AdwCleaner[S2].txt - [2838 octets] - [16/01/2014 10:29:47]
AdwCleaner[S3].txt - [1456 octets] - [17/01/2014 22:31:10]
AdwCleaner[S4].txt - [1726 octets] - [21/01/2014 16:51:46]
AdwCleaner[S5].txt - [1993 octets] - [23/01/2014 17:00:13]
AdwCleaner[S6].txt - [1970 octets] - [25/01/2014 13:57:54]
AdwCleaner[S7].txt - [2200 octets] - [26/01/2014 18:18:27]
AdwCleaner[S8].txt - [6759 octets] - [28/01/2014 12:11:47]
AdwCleaner[S9].txt - [2370 octets] - [29/01/2014 14:50:14]
########## EOF - C:\AdwCleaner\AdwCleaner[S9].txt - [2430 octets] ########## -
bonjour,
Tu as des adwares fais ce qui suit, dans l'ordre
1)Télécharge ==> AdwCleaner (de Xplode) sur ton bureau
Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
Clique sur le bouton "Scanner"
Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
Clique sur le bouton Nettoyer
Accepte le message de fermeture des applications
Valide, après lecture, la fenêtre d'information sur les PUP/LPI
Accepte le message de redémarrage
Patiente durant la suppression
Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
___________________________________________________________>>>
On va utiliser un outil en complément à Adwcleaner:
==> 2) Télécharge ici ==>Junkware Removal Tool
si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe
==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)
==> Enregistre-le sur ton bureau.
==> Ferme toutes les applications en cours.
==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.
==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.
-> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.si le premier lien ne marche pas ici => http://pjjoint.malekal.com/
==>Tutoriel :=> ICI JRT
==> Aide JRT ici <==
-
ZHPDiag_l9n15v15l11e11p13p12m156m13x12z14w15w14t10
voila le numero
merci encore kingk06
a plus-
ce pas bon relis bien les instruction stp
ce un lien comme ceci que faut me donner => EX :=> https://pjjoint.malekal.com/files.php?read=20140128_u6x8n12v14w5 -
-
-
-
-
@chouan110
j ai pu envoyer ce fichier sur l autre site "malekal"
pour pouvoirs consulter le rapport faut me donner le lien et le colle ici =>
1) Allez sur sur le site http://pjjoint.malekal.com
2) Cliquez sur le bouton Parcourir
3) Naviguez dans les dossiers puis sélectionnez le rapport ZHPDiag.txt. qui se trouve sur votre bureau
4) Cliquez ensuite sur le bouton « Envoyer le fichier »
5)Le site doit vous indiquer que le dépôt a réussi.
Vous obtenez donc un lien qui permet de consulter le rapport en ligne.
Il suffit de sélectionner le lien et le copier/coller ICI
-
Contributeur sécuritépour info
le lien vers le rapport : https://pjjoint.malekal.com/files.php?id=20140128_u6x8n12v14w5
:) -
j ai pu envoyer ce fichier sur l autre site "malekal"
merci kingk06 de me dépatouiller de ce virus qui me laisse que 16 minutes pour faire les démarches nécessaires
merci encore (je suis un jeune débutant en informatique de 78 ans et pour moi tous ces trucs c est du chinois
chouan110 -
re-bonjour kingk06
une fois rallumé le pc le virus est réapparu
j ai donc suivi votre explication et arrivé a cjoint.com le site ne veux pas prendre le fichier que faire
merci encore pour le dévouement que vous m apportez
a bientôt sur le site c.c.m.
chouan110
- 1
- 2