Infection

Résolu
Bonjour à tous ,
Je vous exposes mon problème , j'ai en fait une bonne quinzaine de virus dans la quarantaine d'avast qui ne sont pas supprimé .
De plus je trouve que l'ordi rame un peu et par moment plusieurs pages internet s'ouvre en même temps lorsque que j'en ouvre une seule .
Je souhaiterais une analyse complète de mon pc en vous remerciant d'avance .

14 réponses

  1. Bonjour,anonyma

    Outil de diagnostic :

    /"""!"""/Téléchargez ZHPDiag (de Nicolas Coolman) sur votre Bureau./"""!"""/

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    *Se laisser guider lors de l'installation, le programme se lancera automatiquement à la fin.

    *Cliquez sur l'icône représentant une loupe "Lancer le diagnostic"

    *Enregistrez le rapport sur le Bureau à l'aide de l'icône représentant une disquette

    *Hébergez le rapport ZHPDiag.txt sur un site tel que http://www.cijoint.fr/ ,</gras> puis copier/coller le lien fourni sur le forum.

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

    @+
    0
    1. Bref...anonyma tu peux télécharger ZHPDiag
      0
      1. ok , je m y met d'ici une petit dizaine de minutes , et je reviens avec tout ca ! merci pour ton aide
        0
        1. Voila chose faite , http://www.cijoint.fr/cjlink.php?file=cj201005/cijtmY9VJl.txt
          0
          1. Infecté par EoRezo !

            /"""!"""/Téléchargez Ad-Remover (de C_XX) sur le bureau./"""!"""/

            http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

            /!\ Déconnectez-vous et fermez toutes les applications en cours /!\

            *Double cliquez sur AD-R.exe sur votre bureau.

            *L'installation se fait automatiquement .

            *Au menu principal choisissez l'option "Scanner"

            /!\ Laissez travailler l'outil /!\

            *Une fois le scan terminé , un rapport d'analyse s'ouvre . Il vous reste plus qu'à poster sur le forum.

            (Le rapport est aussi sauvegardé sous C:\Ad-Report-SCAN.log)

            (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

            @+
            0
            1. .
              ======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
              .
              Mis à jour par C_XX le 07/05/10 à 16:50
              Contact: AdRemover.contact@gmail.com
              Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
              .
              Lancé à: 17:15:43 le 19/05/2010 | Mode normal | Option: SCAN
              Exécuté de: C:\Ad-Remover\ADR.exe
              SE: Microsoft® Windows Vista(TM) HomePremium - X86
              Nom du PC: PC-DE-(HP-Pavilion GX687AA-ABF a6218.fr)
              Utilisateur actuel:
              .
              ============== ÉLÉMENT(S) TROUVÉ(S) ==============
              .
              .
              C:\Program Files\EoRezo
              C:\Users\\AppData\Roaming\EoRezo
              C:\Users\\AppData\Roaming\ItsLabel
              .
              HKCU\Software\EoRezo
              HKCU\Software\ItsLabel
              HKCU\Software\MediaHoldings
              HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
              HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
              HKLM\Software\Classes\EoRezoBHO.EoBho
              HKLM\Software\Classes\EoRezoBHO.EoBho.1
              HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
              HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
              HKLM\Software\EoRezo
              HKLM\Software\ItsLabel
              HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
              HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
              .
              .
              ============== SCAN ADDITIONNEL ==============
              .
              * Mozilla FireFox Version 3.5.5 (fr) *
              .
              C:\Users\\..\yi4tobb6.default\prefs.js - browser.startup.homepage: hxxp://www.google.fr
              C:\Users\\..\yi4tobb6.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.5
              .
              .
              * Internet Explorer Version 7.0.6000.17037 *
              .
              [HKCU\Software\Microsoft\Internet Explorer\Main]
              .
              AutoHide: yes
              Do404Search: 0x01000000
              Enable Browser Extensions: yes
              Local Page: C:\Windows\system32\blank.htm
              Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
              Show_ToolBar: yes
              Start Page: hxxp://google.fr/
              .
              [HKLM\Software\Microsoft\Internet Explorer\Main]
              .
              AutoHide: yes
              Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=74&bd=Pavilion&pf=desktop
              Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
              Delete_Temp_Files_On_Exit: yes
              Local Page: %SystemRoot%\system32\blank.htm
              Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
              Start Page: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=74&bd=Pavilion&pf=desktop
              .
              [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
              .
              Tabs: res://ieframe.dll/tabswelcome.htm
              Blank: res://mshtml.dll/blank.htm
              .
              ========================================
              .
              C:\Ad-Remover\Quarantine: 0 Fichier(s)
              C:\Ad-Remover\Backup: 0 Fichier(s)
              .
              C:\Ad-Report-SCAN[1].txt - 2699 Octet(s)
              .
              Fin à: 17:26:50, 19/05/2010
              .
              ============== E.O.F - SCAN[1] ==============
              0
              1. /!\ Déconnectez-vous et fermez toutes les applications en cours /!\

                *Double cliquez sur AD-R.exe sur votre bureau.

                *Au menu principal choisissez l'option "Nettoyer""

                /!\ Laissez travailler l'outil /!\

                *Une fois le scan terminé , un rapport d'analyse s'ouvre . Il vous reste plus qu'à poster sur le forum.

                (Le rapport est aussi sauvegardé sous C:\Ad-Report-CLEAN.txt!)

                (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                /"""!"""/Téléchargez ZHPDiag (de Nicolas Coolman) sur votre Bureau./"""!"""/

                https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                *Se laisser guider lors de l'installation, le programme se lancera automatiquement à la fin.

                *Cliquez sur l'icône représentant une loupe "Lancer le diagnostic"

                *Enregistrez le rapport sur le Bureau à l'aide de l'icône représentant une disquette

                *Hébergez le rapport ZHPDiag.txt sur un site tel que http://www.cijoint.fr/ ,</gras> puis copier/coller le lien fourni sur le forum.

                (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
                0
                1. .
                  ======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
                  .
                  Mis à jour par C_XX le 07/05/10 à 16:50
                  Contact: AdRemover.contact@gmail.com
                  Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                  .
                  Lancé à: 17:52:51 le 19/05/2010 | Mode normal | Option: CLEAN
                  Exécuté de: C:\Ada-Remover\ADR.exe
                  SE: Microsoft® Windows Vista(TM) HomePremium - X86
                  Nom du PC: PC-DE- (HP-Pavilion GX687AA-ABF a6218.fr)
                  Utilisateur actuel:
                  .
                  ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                  .
                  .
                  C:\Program Files\EoRezo
                  C:\Users\\AppData\Roaming\EoRezo
                  C:\Users\\AppData\Roaming\ItsLabel

                  (!) -- Fichiers temporaires supprimés.
                  .
                  HKCU\Software\EoRezo
                  HKCU\Software\ItsLabel
                  HKCU\Software\MediaHoldings
                  HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
                  HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
                  HKLM\Software\Classes\EoRezoBHO.EoBho
                  HKLM\Software\Classes\EoRezoBHO.EoBho.1
                  HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
                  HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
                  HKLM\Software\EoRezo
                  HKLM\Software\ItsLabel
                  HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
                  HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
                  .
                  (Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
                  .
                  ============== SCAN ADDITIONNEL ==============
                  .
                  * Mozilla FireFox Version 3.5.5 (fr) *
                  .
                  C:\Users\jeremy\..\yi4tobb6.default\prefs.js - browser.startup.homepage: hxxp://www.google.fr
                  C:\Users\jeremy\..\yi4tobb6.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.5
                  .
                  .
                  * Internet Explorer Version 7.0.6000.17037 *
                  .
                  [HKCU\Software\Microsoft\Internet Explorer\Main]
                  .
                  AutoHide: yes
                  Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Do404Search: 0x01000000
                  Enable Browser Extensions: yes
                  Local Page: C:\Windows\system32\blank.htm
                  Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                  Show_ToolBar: yes
                  Start Page: hxxp://fr.msn.com/
                  .
                  [HKLM\Software\Microsoft\Internet Explorer\Main]
                  .
                  AutoHide: yes
                  Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Delete_Temp_Files_On_Exit: yes
                  Local Page: %SystemRoot%\system32\blank.htm
                  Search bar: hxxp://search.msn.com/spbasic.htm
                  Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Start Page: hxxp://fr.msn.com/
                  .
                  [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                  .
                  Tabs: res://ieframe.dll/tabswelcome.htm
                  Blank: res://mshtml.dll/blank.htm
                  .
                  ========================================
                  .
                  C:\Ad-Remover\Quarantine: 103 Fichier(s)
                  C:\Ad-Remover\Backup: 15 Fichier(s)
                  .
                  C:\Ad-Report-CLEAN[1].txt - 2967 Octet(s)
                  C:\Ad-Report-SCAN[1].txt - 2823 Octet(s)
                  .
                  Fin à: 18:07:06, 19/05/2010
                  .
                  ============== E.O.F - CLEAN[1] ==============
                  0
                  1. pour ZHPDiag j ai plus la loupe pour refaire le scann
                    0
                    1. c'est bon après réinstallation de ZHPDiag voici le rapport , je reprendrais plus tard pour le reste . merci encore pour ton aide .

                      http://www.cijoint.fr/cjlink.php?file=cj201005/cijD3pdsQK.txt
                      0
                      1. /"""!"""/Téléchargez JavaRa /"""!"""/

                        https://sourceforge.net/projects/javara/files/javara/JavaRa/JavaRa.zip/download?use_mirror=nav

                        *Tutoriel JavaRa

                        https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara

                        *****************************************************************
                        Tu possèdes avast 4! il existe avast 5 ...

                        https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/25899.html

                        *****************************************************************
                        /"""!"""/Téléchargez Glary Utilities sur votre bureau/"""!"""/

                        http://www.glaryutilities.com/download/gusetup_slim.exe

                        *Tutoriel Glary Utilities

                        https://forum.pcastuces.com/glary_utilities___tutoriel-f1s158348.htm

                        @+
                        0
                        1. ok merci pour le reste j'effectuerais tout ça lorsque je serais devant le pc en question , pour avast je compte le supprimer et préférer antivir , par contre est ce que je peux supprimer tout ce qu'il y a en quarantaine sans soucis ???
                          0
                          1. est ce que je peux supprimer tout ce qu'il y a en quarantaine sans soucis ???

                            Oui..
                            0
                        2. bonjour,

                          juste pour vous indiquer que zhp supprime les tools de nettoyage :

                          * Pour supprimer les outils de désinfection avec ZHP :

                          Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

                          Pour Vista et windows 7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
                          puis sélectionne 'Exécuter en tant qu'administrateur'.

                          Clique sur le A rouge (Nettoyeur de Tools).

                          Clique sur Nettoyer.

                          Fais redémarrer l'ordi pour terminer le nettoyage.


                          ;-)
                          0