Virus très embarassant

Résolu/Fermé
morinj13 Messages postés 120 Date d'inscription mardi 13 avril 2010 Statut Membre Dernière intervention 23 janvier 2014 - 13 avril 2010 à 19:04
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 - 20 avril 2010 à 08:53
Salut tout le monde, j'ai un virus ou un spyware ou quelque chose sur mon ordi qui fait que je ne peux plus télécharger de logiciel contre les spyware et autre comme Malwarebytes ou autre dans ce genre. Je ne sais plus quoi faire. Jai fouiller partout sur internet et j'ai fait ce qu'ils disaient mais j'ai toujours quelque chose (je crois) car dans mon parfeu windows j'ai décocher un logiciel dans mes exceptions qui se nomme spoolsv.exe ensuite j'ai fait plein de scan complet avec mon anti virus et j'ai pu détecter plein de virus :
1. Rqj.exe 2. Rqh.exe 3. Rqg.exe 4. Rjibec.exe 5. Rjibeb.exe 6. Rjibea.exe
7. Win32/Kryptik.DQC 8. Win32/Kryptik.DPP 9. Win32/Olmarik.TN 10. Win32/Backdoor.Prorat

Comme mon anti virus n'est pas un spécialiste pour détecter les spyware et companie, je voudrais savoir quoi faire avec mon problème.

Merci d'avance.

32 réponses

ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
13 avril 2010 à 19:11
Bonjour,

Pour commencer il faut scanner le PC pour établir un rapport de diagnostic.

Pour cela :

* Télécharge DDS de sUBs sur ton Bureau,
https://download.bleepingcomputer.com/sUBs/dds.scr
* L'outil ne nécessite pas d'installation,
* Lance l'outil en double-cliquant sur dds.scr

* L'analyse ne devrait pas dépasser 3 minutes,
* Un premier rapport va s'ouvrir que tu enregistreras sous DDS.txt par défaut sur le bureau,
* Il te sera demandé si tu veux faire le scan optionnel,
* Accepte par Oui,
* Un nouveau rapport s'ouvre que tu enregistres sous Attach.txt sur le bureau,
* Tu ne le fourniras que si nécessaire,
* Poste le rapport DDS.txt
1
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
Modifié par ep44 le 14/04/2010 à 10:03
Bonjour morinj13,

Ton rapport montre des infections, je vais te guider pour la désinfection de ton ordinateur, il te faut suivre les instructions stp.
La liste peut tu paraître longue mais fait les étapes une par une.

Pour commencer :

1/ Télécharge LSPfix sur ton Bureau.


* Lance l'application.
* Déconnecte-toi d'Internet et ferme toutes les fenêtres d'Internet Explorer.
* Coche la case "I know what I'm doing"
* Sélectionne la ou les dll suivantes uniquement :
        
             imon.dll             


* Glisse les (ou la) du panneau de gauche "Keep" au panneau "Remove".
* Clique sur "Finish".
(Si elles sont déjà dans le panneau "Remove" alors clique directement sur le bouton "Finish".)

Si tu as perdu l'accès à Internet :

* Lance LSPfix
* Coche la case "I know what I'm doing"
* Clique sur le bouton "Finish"
* Redémarre normalement.

Ensuite :

2/ Télécharge HijackThis sur ton Bureau.

Installe et lance HitjackThis.
clique sur"Do a system scan only"
Ensuite recherche ces lignes et coches les cases
O4 - HKCU\..\Run: [YVIBBBHA8C] c:\docume~1\oem\locals~1\temp\Rqh.exe             
O4 - HKCU\..\Run:  [WEK9EMDHI9] c:\docume~1\oem\locals~1\temp\Rqj.exe 


Une fois coché, ferme toutes les fenêtres et applications et clique sur "Fix checked"


Ensuite :

3/ * Télécharge OTM (de Old_Timer) sur ton Bureau,
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
* Double-clique sur OTM.exe pour lancer le programme,
* Copie la liste de fichiers ou de dossiers ci-dessous et colle-la dans la fenêtre du programme "Paste Instructions for Items to be Moved" :

go        
:Processes        
explorer.exe        


:Files        
C:\Navilog1             
c:\docume~1\oem\locals~1\temp\Rqh.exe             
c:\docume~1\oem\locals~1\temp\Rqj.exe             

:Commands        
[emptytemp]        
[Reboot]



* Clique sur MoveIt! pour lancer la suppression,
* Le résultat apparaîtra dans le cadre Results.
** Clique sur Exit pour fermer le programme.
* Poste le rapport qui est situé ici : C:\\\_OTM\MovedFiles
* Il te sera peut-être demandé de redémarrer ton PC. Dans ce cas, clique sur Yes.




4/ Télécharge CCleaner
https://filehippo.com/download_ccleaner/
=> Aide toi de ce tuto pour l'utiliser
http://www.swl1f.net/viewtopic.php?f=14&t=69


Ensuite


5/ * Télécharge malwarebytes
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Une aide pour l'installation
http://www.swl1f.net/viewtopic.php?f=14&t=68


* Installe le
* Lance malwarebytes
* Coche "Executer un examen complet"
* Si tu es en présence d'une infection à la fin de l'examen clique sur "ok"
* Clique sur Supprimer la sélection
* Pour poster le rapport Clique sur l'onglet Rapports/Logs, sélectionne celui t'intéresse et clique sur Ouvrir
* Fait copier coller et poste le rapport.

Poste les rapports demandés stp

C'est généralement lorsque le disque dur plante qu'on se rend compte qu'on a oublié de le sauvegarder.
1
Utilisateur anonyme
13 avril 2010 à 19:10
T'aurai pas du le décochez! !! ta un autre ordi ??
0
morinj13 Messages postés 120 Date d'inscription mardi 13 avril 2010 Statut Membre Dernière intervention 23 janvier 2014 12
14 avril 2010 à 00:08
Et voilà le rapport DDS.txt



DDS (Ver_10-03-17.01) - NTFSx86
Run by OEM at 18:02:31,56 on 2010-04-13
Internet Explorer: 7.0.5730.13
Microsoft Windows XP Professionnel 5.1.2600.2.1252.2.1036.18.1015.582 [GMT -4:00]

AV: NOD32 Antivirus System 2.50 *On-access scanning enabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}

============== Running Processes ===============

C:\WINDOWS\system32\svchost -k DcomLaunch
svchost.exe
C:\WINDOWS\System32\svchost.exe -k netsvcs
svchost.exe
svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\System32\svchost.exe -k imgsvc
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\svchost.exe -k HTTPFilter
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\OEM\Bureau\dds.scr

============== Pseudo HJT Report ===============

uStart Page = hxxp://www.google.ca/
uSearch Page = hxxp://www.google.com
uSearch Bar = hxxp://www.google.com/ie
uDefault_Search_URL = hxxp://www.google.com/ie
uInternet Connection Wizard,ShellNext = hxxp://www.google.ca/
uInternet Settings,ProxyOverride = *.local
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
BHO: &Yahoo! Toolbar Helper: {02478d38-c3f9-4efb-9b51-7695eca05670} - c:\program files\yahoo!\companion\installs\cpn\yt.dll
BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - c:\program files\fichiers communs\adobe\acrobat\activex\AcroIEHelperShim.dll
BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} - No File
BHO: Programme d'aide de l'Assistant de connexion Windows Live: {9030d464-4c02-4abf-8ecc-5164760863c6} - c:\program files\fichiers communs\microsoft shared\windows live\WindowsLiveLogin.dll
BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll
BHO: JQSIEStartDetectorImpl Class: {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\program files\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
BHO: SingleInstance Class: {fdad4da1-61a2-4fd8-9c17-86f7ac245081} - c:\program files\yahoo!\companion\installs\cpn\YTSingleInstance.dll
TB: Yahoo! Toolbar: {ef99bd32-c1fb-11d2-892f-0090271d4f88} - c:\program files\yahoo!\companion\installs\cpn\yt.dll
EB: {32683183-48a0-441b-a342-7c2a440a9478} - No File
uRun: [MsnMsgr] "c:\program files\windows live\messenger\msnmsgr.exe" /background
uRun: [ctfmon.exe] c:\windows\system32\ctfmon.exe
uRun: [YVIBBBHA8C] c:\docume~1\oem\locals~1\temp\Rqh.exe
uRun: [WEK9EMDHI9] c:\docume~1\oem\locals~1\temp\Rqj.exe
mRun: [nod32kui] "c:\program files\eset\nod32kui.exe" /WAITSERVICE
mRun: [NeroFilterCheck] c:\windows\system32\NeroCheck.exe
mRun: [UIUCU] c:\docume~1\oem\locals~1\temp\UIUCU.EXE -CLEAN_UP -S
mRun: [RTHDCPL] RTHDCPL.EXE
mRun: [IgfxTray] c:\windows\system32\igfxtray.exe
mRun: [HotKeysCmds] c:\windows\system32\hkcmd.exe
mRun: [Persistence] c:\windows\system32\igfxpers.exe
mRun: [SunJavaUpdateSched] "c:\program files\fichiers communs\java\java update\jusched.exe"
mRun: [Adobe Reader Speed Launcher] "c:\program files\adobe\reader 9.0\reader\Reader_sl.exe"
mRun: [QuickTime Task] "c:\program files\quicktime\qttask.exe" -atboottime
mRun: [iTunesHelper] "c:\program files\itunes\iTunesHelper.exe"
mRun: [EPSON Stylus CX5000 Series] c:\windows\system32\spool\drivers\w32x86\3\e_fatibva.exe /fu "c:\windows\temp\E_S4489.tmp" /EF "HKLM"
mRun: [Ink Monitor] c:\program files\epson\ink monitor\InkMonitor.exe
dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&xporter vers Microsoft Excel - c:\progra~1\micros~2\office11\EXCEL.EXE/3000
IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - c:\progra~1\micros~2\office11\REFIEBAR.DLL
LSP: imon.dll
DPF: {166B1BCA-3F9C-11CF-8075-444553540000} - hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - c:\program files\yahoo!\common\Yinsthelper.dll
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_19-windows-i586.cab
DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
DPF: {CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_19-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_19-windows-i586.cab
DPF: {CF84DAC5-A4F5-419E-A0BA-C01FFD71112F} - hxxp://content.systemrequirementslab.com.s3.amazonaws.com/global/bin/srldetect_intel_4.1.66.0.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} - hxxp://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
TCP: NameServer = 93.188.165.30,93.188.161.168
TCP: {9A6DD0BF-26A2-45B8-BA23-419C74DF0F07} = 93.188.165.30,93.188.161.168
Notify: igfxcui - igfxdev.dll

============= SERVICES / DRIVERS ===============

R2 NOD32krn;NOD32 Kernel Service;c:\program files\eset\nod32krn.exe [2002-5-14 495616]
S3 cpudrv;cpudrv;c:\program files\systemrequirementslab\cpudrv.sys [2009-12-18 11336]

=============== Created Last 30 ================

2010-04-12 18:21:26 0 d--h--w- c:\windows\PIF
2010-04-12 17:58:39 0 d-s---w- C:\COlaF
2010-04-12 17:21:40 0 d-----w- c:\program files\fichiers communs\Scanner
2010-04-12 17:21:33 0 d-----w- c:\program files\CA Yahoo! Anti-Spy
2010-04-12 17:19:04 0 d-----w- c:\program files\Yahoo!
2010-04-12 17:00:50 0 d---a-w- C:\Navilog1
2010-04-11 04:25:19 54484 ---ha-w- c:\windows\system32\mlfcache.dat
2010-04-09 21:28:22 0 d-----w- c:\program files\FontLab
2010-04-06 22:36:36 0 d-----w- c:\windows\system32\LogFiles
2010-04-06 00:58:51 0 d-----w- c:\program files\Lame for Audacity
2010-04-06 00:55:22 0 d-----w- c:\program files\Audacity
2010-04-01 16:20:06 0 d-----w- c:\program files\NASA
2010-04-01 16:10:05 0 d-----w- c:\docume~1\alluse~1\applic~1\WorldWindData
2010-03-30 00:29:18 0 d-----w- c:\program files\MSECache
2010-03-29 22:37:43 0 d-----w- c:\program files\fichiers communs\Real
2010-03-27 17:40:07 81768 ----a-w- c:\windows\system32\xinput1_3.dll
2010-03-27 17:40:05 261480 ----a-w- c:\windows\system32\xactengine2_7.dll
2010-03-27 17:40:01 443752 ----a-w- c:\windows\system32\d3dx10_33.dll
2010-03-27 17:40:01 1123696 ----a-w- c:\windows\system32\D3DCompiler_33.dll
2010-03-26 21:13:02 0 d-----w- c:\program files\YouTube Downloader
2010-03-26 02:27:37 0 d-----w- c:\docume~1\alluse~1\applic~1\EPSON
2010-03-25 23:44:43 0 d-----w- C:\epson
2010-03-25 20:39:03 0 d-----w- C:\EPSONREG
2010-03-25 20:37:32 15104 -c--a-w- c:\windows\system32\dllcache\usbscan.sys
2010-03-25 20:37:32 15104 ----a-w- c:\windows\system32\drivers\usbscan.sys
2010-03-25 20:36:30 82944 ----a-w- c:\windows\system32\EAL.EXE
2010-03-25 20:36:30 75264 ----a-w- c:\windows\system32\E_FLBBVA.DLL
2010-03-25 20:36:30 62976 ----a-w- c:\windows\system32\E_FD4BBVA.DLL
2010-03-25 20:36:30 54 ----a-w- c:\windows\system32\EAL32.INI
2010-03-25 20:36:30 309760 ----a-w- c:\windows\system32\EAL32.DLL
2010-03-25 20:36:06 0 d-----w- c:\program files\epson
2010-03-25 20:36:04 63488 ----a-w- c:\windows\system32\escwiad.dll
2010-03-25 20:35:34 44 ----a-w- c:\windows\EP_CX5000.ini
2010-03-25 20:32:25 31616 -c--a-w- c:\windows\system32\dllcache\usbccgp.sys
2010-03-25 20:32:25 31616 ----a-w- c:\windows\system32\drivers\usbccgp.sys
2010-03-24 22:36:39 0 d-----w- c:\program files\Return to Castle Wolfenstein
2010-03-24 22:23:07 684 ----a-w- c:\windows\Sof.INI
2010-03-24 22:20:33 600 ----a-w- c:\windows\Rtcw.INI
2010-03-21 20:48:30 0 d-----w- c:\docume~1\oem\applic~1\Druide
2010-03-21 20:47:50 144 ----a-w- c:\windows\Antidote.ini
2010-03-21 20:47:30 0 d-----w- c:\program files\Druide
2010-03-21 15:37:26 757760 ----a-w- c:\windows\AZVENA.scr
2010-03-21 15:37:25 0 d-----w- c:\program files\FRONTIER GROOVE
2010-03-20 01:31:22 0 d-----w- c:\program files\VideoLAN
2010-03-20 01:27:54 0 d-----w- c:\docume~1\oem\applic~1\BitTorrent
2010-03-20 01:27:32 0 d-----w- c:\program files\BitTorrent
2010-03-17 23:09:15 0 d-----w- c:\windows\system32\Adobe
2010-03-17 19:45:18 0 d-----w- c:\program files\Music Coach
2010-03-17 19:22:12 0 d-----w- c:\program files\Guitar Pro 5
2010-03-15 21:59:37 47 ----a-w- c:\windows\NeroDigital.ini

==================== Find3M ====================

2010-04-03 22:57:28 57520 ----a-w- c:\windows\fonts\VTC-BadTattooHandOne.otf
2010-04-01 16:18:47 83250 ----a-w- c:\windows\system32\perfc00C.dat
2010-04-01 16:18:47 504822 ----a-w- c:\windows\system32\perfh00C.dat
2010-03-29 22:37:45 499712 ----a-w- c:\windows\system32\msvcp71.dll
2010-03-29 22:37:45 348160 ----a-w- c:\windows\system32\msvcr71.dll
2010-03-17 16:58:30 221200 ----a-w- c:\windows\fonts\ANGEL___.otf
2010-03-09 08:28:20 411368 ----a-w- c:\windows\system32\deploytk.dll
2010-02-19 23:47:50 3604480 ----a-w- c:\windows\system32\GPhotos.scr

============= FINISH: 18:02:47,20 ===============
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
morinj13 Messages postés 120 Date d'inscription mardi 13 avril 2010 Statut Membre Dernière intervention 23 janvier 2014 12
14 avril 2010 à 20:30
Salut et Merci ep44, mais j'ai une question. Donc si j'ai bien compris, dans LSPfix, dans la colone Remove je met juste imon.dll? Ou je met les autres qu'il y a dans la colone de gauche en plus de imon.dll?
0
morinj13 Messages postés 120 Date d'inscription mardi 13 avril 2010 Statut Membre Dernière intervention 23 janvier 2014 12
14 avril 2010 à 20:45
Salut encore

Quand tu dit qu'il faut que je me déconnecte d'Internet, faut-il que je débranche mon fil internet de ma toure d'ordinateur?
0
adriellens Messages postés 171 Date d'inscription mardi 21 avril 2009 Statut Membre Dernière intervention 18 décembre 2013 4
Modifié par adriellens le 14/04/2010 à 20:56
Tu peux aller sur mon site ici et suivre les instructions,ca marche pas que pour MSN...
http://lesrubbens.info/adrien/Virus%20MSN.php
0
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
14 avril 2010 à 22:38
re, :)

Oui il faut juste prendre le fichier imon.dll.

Déconnecte toi le plus facilement possible ;)
Normalement dans ta zone de notification tu dois avoir ton état de connexion, à partir de la tu peux désactiver ta connexion.

:)
0
morinj13 Messages postés 120 Date d'inscription mardi 13 avril 2010 Statut Membre Dernière intervention 23 janvier 2014 12
15 avril 2010 à 01:32
Et voici le rapport OTM, mais est-ce normale qu'après avoir redémarer acause de OTM mon ordi soit plus lent?


All processes killed
Error: Unable to interpret <go > in the current context!
========== PROCESSES ==========
No active process named explorer.exe was found!
========== FILES ==========
C:\Navilog1\Safebackup folder moved successfully.
C:\Navilog1\Report folder moved successfully.
C:\Navilog1\Contents folder moved successfully.
C:\Navilog1\Backupnavi folder moved successfully.
C:\Navilog1 folder moved successfully.
File/Folder c:\docume~1\oem\locals~1\temp\Rqh.exe not found.
File/Folder c:\docume~1\oem\locals~1\temp\Rqj.exe not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 65973 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: All Users

User: Default User
->Temp folder emptied: 65973 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 100730 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 49621 bytes

User: OEM
->Temp folder emptied: 8848870 bytes
->Temporary Internet Files folder emptied: 149786 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 2373 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2219250 bytes
%systemroot%\System32 .tmp files removed: 3072 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 135168 bytes
Windows Temp folder emptied: 753934 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 65973 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 51986 bytes
RecycleBin emptied: 812344 bytes

Total Files Cleaned = 13,00 mb


OTM by OldTimer - Version 3.1.10.1 log created on 04142010_192516

Files moved on Reboot...

Registry entries deleted on Reboot...
0
morinj13 Messages postés 120 Date d'inscription mardi 13 avril 2010 Statut Membre Dernière intervention 23 janvier 2014 12
15 avril 2010 à 01:35
salut ep44, je ne peut toujours pas télécharger malwarebytes.
0
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
15 avril 2010 à 09:09
Bonjour morinj13,

Le lien est pourtant valide, peut me donner plus de renseignement stp.
Mais ceci dit ce n'est pas grave, on peut faire sans ;)

Pour la suite :

Télécharge ZHPDiag de Nicolas Coolman et sauvegarde-le sur le Bureau.
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

* Double-clique sur ZHPDiag.exe afin de lancer ZHPDiag.
* Coche les options [Choix défini par le helper] et clique sur le bouton Lancer le diagnostic.
* Lorsque l'analyse sera terminée, un fichier au format texte s'affiche dans la zone résultat de droite.
* Clique sur le bouton Sauvegarder le fichier sous et valide ZHPDiag.Txt, si tu souhaites le conserver.
* Copie le résultat dans le Presse-Papier de Windows.
* Colle le résultat dans le forum avec ta prochaine réponse.


0
morinj13 Messages postés 120 Date d'inscription mardi 13 avril 2010 Statut Membre Dernière intervention 23 janvier 2014 12
15 avril 2010 à 21:39
Salut ep44

tu voulais que je te dise plus d'info donc voici ce que tu ma demander

meme sur le site de la compagnie quand je clique sur télécharger, une page qui écrit «Internet Explorer ne peut pas afficher cette page Web» ça fait sa pour tout les site où je peu le télécharger.
0
morinj13 Messages postés 120 Date d'inscription mardi 13 avril 2010 Statut Membre Dernière intervention 23 janvier 2014 12
Modifié par morinj13 le 15/04/2010 à 21:52
Peux tu me dire où tu trouve l'option [Choix défini par le helper] car jai chercher dans les options et ce n'est pas la.
0
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
15 avril 2010 à 22:30
Bonsoir,

oui excuse moi,
Pour ZHPDiag clique sur le tournevis et clique sur "Tous "
0
morinj13 Messages postés 120 Date d'inscription mardi 13 avril 2010 Statut Membre Dernière intervention 23 janvier 2014 12
16 avril 2010 à 01:56
Salut ep44 je sais pas pourqoi mais quand je valide apres avoir copier le rapport, sa charge mais il ne veut pas valider donc je ne peut pas mettre mon rapport sur le forum.
0
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
16 avril 2010 à 09:26
Bonjour morinj13,

Surement que le rapport est trop long .

Deux solutions :

Soit tu le postes en plusieurs partie.
Soit tu te sert de ce site pour l'héberger,
http://www.cijoint.fr/
Clique sur "rendre le fichier public" et ensuite sur "Cliquez ici pour déposer le fichier"
Juste au dessus de ce bouton tu trouveras un lien, poste-le.
0
morinj13 Messages postés 120 Date d'inscription mardi 13 avril 2010 Statut Membre Dernière intervention 23 janvier 2014 12
16 avril 2010 à 22:40
Et voici le lien

http://www.cijoint.fr/cjlink.php?file=cj201004/cij6SYaxx6.txt
0
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
16 avril 2010 à 23:15
Très bien commence par ceci

Télécharge CCleaner
https://filehippo.com/download_ccleaner/
> Aide toi de ce tuto pour l'utiliser
http://www.swl1f.net/viewtopic.php?f=14&t=69





* Télécharge malwarebytes
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Une aide pour l'installation
http://www.swl1f.net/viewtopic.php?f=14&t=68


> Installe le
> Lance malwarebytes
> Coche "Executer un examen complet"
> Si tu es en présence d'une infection à la fin de l'examen clique sur "ok"
> Clique sur Supprimer la sélection
> Pour poster le rapport Clique sur l'onglet Rapports/Logs, sélectionne celui t'intéresse et clique sur Ouvrir
> Fait copier coller et poste le rapport
0
morinj13 Messages postés 120 Date d'inscription mardi 13 avril 2010 Statut Membre Dernière intervention 23 janvier 2014 12
17 avril 2010 à 00:51
Je ne peut toujours pas télécharger malwarebytes.
0
TheDarkTemplier Messages postés 142 Date d'inscription samedi 23 janvier 2010 Statut Membre Dernière intervention 26 septembre 2010 4
17 avril 2010 à 01:00
Moi je dit que ce qui crée les anti virus forcement il savent tres bien en crée
Reflechisé a sa avant de telecharger de antivirus ou autre
0