Virus

Résolu
Bonjour
Je pemse avoir un virus
Mon ordi rame depuis une semaine et quand je l éteint, il me parle de
Compatibilitycheckexe.
Il rame depuis ce temps.
J à rrive à aller sur chrome ai début et au bout de 5 mn il rame et je peut plus rien faire.
Je suis novice :-P

6 réponses

Résumé de la discussion

Un utilisateur signale que son ordinateur rame depuis une semaine et affiche des messages sur Compatibilitycheckexe, évoquant une infection potentielle et une perturbation des navigations, notamment avec Chrome. Plusieurs réponses évoquent des solutions techniques et des précautions, notamment la vérification de scripts suspects, des mises à jour et l'espoir d'une réparation rapide, sans spéculer sur la nature exacte du malware. Des échanges d'éléments techniques apparaissent, incluant une référence à un script et des messages de confirmation d'une opération réussie, tandis qu'une question porte sur l'authenticité de Windows. En cas de disponibilité, une ressource externe est partagée et une vérification ultérieure indique une amélioration sans garantir que d'autres problèmes ne réapparaissent pas pour les utilisateurs confrontés à des symptômes similaires.

Bobot (l’IA à votre service)
  1. Re,

    As-tu toujours des problèmes avec ton Pc ?
    1. Bonsoir, non ,tout est parfait
      Je vous en remercie :-P.
      Bonne soirée
  2. Contributeur sécurité
    Essaie comme ça

    Script ZHPFix
    SysRestore
    O23 - Service: RrFilterService (RrFilterService) . (...) - c:\Program Files\RrFilter\RrFilterService.exe (.not file.) =>PUP.SupraSavings
    [HKCU\Software\SecureSurf]
    [HKLM\Software\6BF4692A-DBA3-4A6F-B5CF-C980FAECEE18] =>PUP.CrossRider
    [HKLM\Software\RrFilter] =>PUP.SupraSavings
    [HKLM\Software\SecureSurf]
    O43 - CFD: 22/06/2014 - 20:48:33 - [] ----D C:\Documents and Settings\Administrateur\Local Settings\Application Data\Software =>Adware.Boxore
    O61 - LFC: 28/02/2015 - 13:52:01 ---A- . (.Elex do Brasil Participações Ltda.) -- C:\Documents and Settings\Administrateur\Mes documents\Downloads\yet_another_cleaner_dnf.exe [1031200] =>PUP.Elex
    O69 - SBI: SearchScopes [HKCU] {c70e19e8-6f35-46ba-b9fc-7d7949b7d987} - (secure-surf) - http://www.secure-surf.com =>PUP.SecureSurf
    [MD5.FEB622E37B584793E05A3AF668B179E3] [WIS][22/06/2014] (.KalityWeb - WebAdSystem.) -- C:\Windows\Installer\3dde9591.msi [176128] =>Adware.WebAdSystem
    [MD5.F57A4345C504B9B9725CD225F3247F77] [WIS][22/06/2014] (.The Software Group - Software Update Helper.) -- C:\Windows\Installer\3dde9595.msi [23552] =>Adware.Boxore
    [MD5.8570BE2EF416BC0523D090F0BF8EC0E8] [WIS][23/06/2014] (.RrFilter - RrFilter.) -- C:\Windows\Installer\5205e90.msi [237568] =>PUP.SupraSavings
    [HKCR\CLSID\{86ac6ea1-11f8-42b3-80b6-461fe9beacd0}] (AWinUpd Class) =>PUP.WinRST
    SS - | Auto 22/07/1658 0 | (RrFilterService) . (...) - c:\Program Files\RrFilter\RrFilterService.exe =>PUP.SupraSavings
    [HKLM\SYSTEM\CurrentControlSet\Services\RrFilterService] =>PUP.SupraSavings^
    C:\Documents and Settings\Administrateur\Local Settings\Application Data\Software =>Adware.Boxore^
    C:\Program Files\Software =>Adware.Boxore
    [HKLM\Software\6BF4692A-DBA3-4A6F-B5CF-C980FAECEE18] =>PUP.CrossRider^
    [HKLM\Software\RrFilter] =>PUP.SupraSavings^
    C:\Windows\Installer\3dde9591.msi =>Adware.WebAdSystem^
    C:\Windows\Installer\3dde9595.msi =>Adware.Boxore^
    C:\Windows\Installer\5205e90.msi =>PUP.SupraSavings^
    [HKCR\CLSID\{86ac6ea1-11f8-42b3-80b6-461fe9beacd0}] (AWinUpd Class) =>PUP.WinRST^
    O3 - Toolbar: Lookineo Toolbar - [HKLM]{C656B705-5293-4a09-8908-3E0B6406999F} . (.DM73 - Toolbar Lookineo.) -- C:\Program Files\Lookineo\Toolbar\Lookineo.dll
    O42 - Logiciel: Lookineo Toolbar - (.DM73.) [HKCU] -- LookineoToolbar
    [HKCU\Software\lookineo]
    [HKLM\Software\lookineo]
    O43 - CFD: 01/06/2014 - 09:05:14 - [] ----D C:\Program Files\Lookineo
    [HKCR\CLSID\{C656B705-5293-4a09-8908-3E0B6406999F}] (Lookineo Toolbar)
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\LookineoToolbar]
    C:\Program Files\Lookineo
    [HKCU\Software\lookineo]
    [HKLM\Software\lookineo]
    [HKCR\CLSID\{C656B705-5293-4a09-8908-3E0B6406999F}] (Lookineo Toolbar)
    EmptyTemp
    FirewallRaz
    1. Merci lili ;)
  3. Contributeur sécurité
    Titia

    Tu as mal copié le script d'arnaud
    1. J ai fait un copier coller
    2. Exemple
      Script zhpfix(ligne obligatoire)
      C:/program files/magnipic
      (hkey_ccurrent_user/software/magnipic)
      .......
    3. @titiajade59C est ce qui est noté ds le cadre avertissement
  4. Re,

    Ton Pc est infecté par des logiciels indésirables, voici les étapes à suivre :

    Télécharge AdwCleaner : https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/#q=adwcleaner&cur=1&url=%2F
    Ensuite suis ces étapes :

    - Lance le logiciel
    - Clique sur "Scanner"
    - Une fois le scan terminé, clique sur "Nettoyer"
    - Le logiciel va redémarrer ton ordinateur
    - Une fois ta session ouverte, tu devrais avoir un rapport de nettoyage
    - Colle ce rapport dans ton prochain message
    1. Télécharge Malwarebytes Anti-Malware : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

      - Décoche "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"
      - Lance MalwareBytes
      - Dans l'onglet Tableau de Bord, clique sur Mettre à jour
      - Clique ensuite sur l'onglet " Examen "
      - Coche " Examen Menaces "
      - Clique sur " Examiner maintenant "
      - Attends la fin de l'analyse
      - Une fois l'analyse terminée, clique sur " Tout mettre en quarantaine "
      - Accepte le redémarrage du PC si demandé

      Une fois que ton ordinateur a redémarré, relance Malwarebytes Anti-Malware et cette fois-ci rends toi dans l'onglet " Historique ",
      puis " Journaux de l'application ".
      Sélectionne le rapport le plus récent, ouvre-le et clique en bas sur Coller dans le presse-papier.
      Il ne te reste plus qu'à coller le rapport dans ton prochain message.
    2. Parfait ;)
      Pourrais-tu refaire une analyse ZHPDiag ?
    3. ok
  5. Salut,

    - Télécharge ZHPDiag : https://nicolascoolman.eu
    - Lance-le (icone avec un parchemin)
    - Clique sur "Complet"
    - Attends la fin de l'analyse
    - Une fois l'analyse terminée, un fichier bloc note devrait se créer sur ton bureau (il devrait s'appeler ZHPDiag)
    - Rends-toi sur ce site : https://www.cjoint.com/
    - Clique sur "Choisir un fichier" et choisis le bloc note ZHPDiag qui est sur ton bureau
    - Dans le type de diffusion choisis "Privée"
    - Dans le champ "Pour quelle durée" choisis 4 jours
    - Remplis ensuite la suite du formulaire
    - Enfin, donne-nous le lien du fichier que tu viens de mettre sur le site
    1. bonjour
      merci pour la rapidite de vtre reponse
      j ai suivie toute les etapes et le lien que vous me demandez est:
      https://cjoint.com/?3CbmfZJo5vg

      j espere que c est bien comme ca.merci