Virus ?? rapport

Fermé
ottohj Messages postés 252 Date d'inscription mardi 11 janvier 2011 Statut Membre Dernière intervention 17 novembre 2011 - 21 août 2011 à 21:36
ottohj Messages postés 252 Date d'inscription mardi 11 janvier 2011 Statut Membre Dernière intervention 17 novembre 2011 - 22 août 2011 à 22:09
Bonjour, voila j ai mis un topic https://forums.commentcamarche.net/forum/affich-22948801-petit-controle-pour-un-amis-virus#p22949742 et on le ferme alors que celui que on me donne na aucun rapport je trouve sa dommage pouvez vous m aider une derniere fois a supprimer les virus qui sont sur mon pc je vous remerci et je vous souhaite bon courage
voici le rapport: http://www.cijoint.fr/cjlink.php?file=cj201108/cijBWB43oC.txt

68 réponses

Utilisateur anonyme
21 août 2011 à 23:06
Bonsoir
Tu as des adwares en tout genre

Télécharge Ad-Remover sur ton bureau:
http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
https://www.androidworld.fr/ ( Miroir )

/!\ Ferme toutes tes applications ouvertes. /!\

Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur Nettoyer.
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Il est sauvegardé dans C:\Ad-Remover-CLEAN[1].txt


1
Utilisateur anonyme
22 août 2011 à 12:34
Bonjour
Relance ZHPDiag, et clique sur la flèche verte
Télécharge et installe la nouvelle version
Puis relance un scan de ZHPDiag et héberge le rapport
1
salut on m'a demandé d'intervenir

desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

mirroir :

http://www.archive-host.com

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
1
Utilisateur anonyme
22 août 2011 à 14:35
relance zhpdiag , coche tout au tournevis , puis heberge-le rapport apres execution à partir de la loupe
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonsoir

Cela ne sert à rien d'ouvrir plusieurs sujets;merci

Donc tu restes sur ce dernier topic que l'on t'a indiqué.

@+


---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
ottohj Messages postés 252 Date d'inscription mardi 11 janvier 2011 Statut Membre Dernière intervention 17 novembre 2011
21 août 2011 à 21:39
mais il m indique rien comment je fais ??
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
Modifié par crapoulou le 21/08/2011 à 21:42
Bonsoir,

S'agit-il du même PC dont il est question ici ?

https://forums.commentcamarche.net/forum/affich-22881941-a-l-aide-virus-ou-pas

Top' et crapoulou pas si loin de nous. RIP
0
ottohj Messages postés 252 Date d'inscription mardi 11 janvier 2011 Statut Membre Dernière intervention 17 novembre 2011
21 août 2011 à 22:08
c pas le meme pc
0
ottohj Messages postés 252 Date d'inscription mardi 11 janvier 2011 Statut Membre Dernière intervention 17 novembre 2011
22 août 2011 à 11:14
merci beaucoup de t occuper de moi =) voici le rapport et tres sympas le logiciel je trouve
http://www.cijoint.fr/cjlink.php?file=cj201108/cijZkbe9bE.txt
0
ottohj Messages postés 252 Date d'inscription mardi 11 janvier 2011 Statut Membre Dernière intervention 17 novembre 2011
22 août 2011 à 13:27
bonjour quand j ai clique sur la fleche verte il ma dit qu il est deja a jour j ai fait comme meme le rapport le voici et merci
http://www.cijoint.fr/cjlink.php?file=cj201108/cijSbGUJ8v.txt
0
ottohj Messages postés 252 Date d'inscription mardi 11 janvier 2011 Statut Membre Dernière intervention 17 novembre 2011
22 août 2011 à 13:36
pk je dois utilise ce logiciel ??
0
Utilisateur anonyme
22 août 2011 à 13:40
parce que tu as un rogue et qu'il est couvert par ce logiciel
0
ottohj Messages postés 252 Date d'inscription mardi 11 janvier 2011 Statut Membre Dernière intervention 17 novembre 2011
22 août 2011 à 13:42
quelle logiciel tkt je vais faire le scan
0
ottohj Messages postés 252 Date d'inscription mardi 11 janvier 2011 Statut Membre Dernière intervention 17 novembre 2011
22 août 2011 à 13:54
http://www.cijoint.fr/cjlink.php?file=cj201108/cijmXTtkqb.txt
merci de m aider
0
Utilisateur anonyme
22 août 2011 à 14:01
tiens il l'a pas vu

pas grave on va le scripter

une info tu t'en sers de HotSpot Shield ?
0
ottohj Messages postés 252 Date d'inscription mardi 11 janvier 2011 Statut Membre Dernière intervention 17 novembre 2011
Modifié par ottohj le 22/08/2011 à 14:16
de temp en temp mais on peut l enlever si il faut et vraiment incroyable ton logiciel =)
0
Utilisateur anonyme
22 août 2011 à 14:17
oui desinstalle-le
desinstalle Adobe reader 9
desinstalle ashmpoo toolbar
desinstalle si present Spybot in sert à rien

===========================================

fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[-HKEY_CLASSES_ROOT\CLSID\{a1e75a0e-4397-4ba8-bb50-e19fb66890f4}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a1e75a0e-4397-4ba8-bb50-e19fb66890f4}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{a1e75a0e-4397-4ba8-bb50-e19fb66890f4}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{a1e75a0e-4397-4ba8-bb50-e19fb66890f4}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{a1e75a0e-4397-4ba8-bb50-e19fb66890f4}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{a1e75a0e-4397-4ba8-bb50-e19fb66890f4}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{a1e75a0e-4397-4ba8-bb50-e19fb66890f4}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{a1e75a0e-4397-4ba8-bb50-e19fb66890f4}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{a1e75a0e-4397-4ba8-bb50-e19fb66890f4}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{a1e75a0e-4397-4ba8-bb50-e19fb66890f4}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{a1e75a0e-4397-4ba8-bb50-e19fb66890f4}"=-
[-HKEY_CLASSES_ROOT\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}"=-
[-HKEY_CURRENT_USER\Software\HotspotShield]
[-HKEY_LOCAL_MACHINE\Software\HotspotShield]

file::
C:\ProgramData\.zreglib
C:\ProgramData\mazuki.dll

folder::
C:\Users\christophe71\AppData\Roaming\chrtmp
C:\Windows\XSxS
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hotspot Shield
C:\Users\christophe71\AppData\Roaming\PC Guard for Win32
C:\ProgramData\Spybot - Search & Destroy
C:\ProgramData\WCLD8Kw
C:\Users\christophe71\AppData\Local\Evidence Eliminator
C:\Program Files (x86)\Hotspot Shield
C:\ProgramData\Spybot - Search & Destroy

attrib::

___________________________________________________

copie-le (ctrl+c ou clique droit sur la selection puis => copier)

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
0
ottohj Messages postés 252 Date d'inscription mardi 11 janvier 2011 Statut Membre Dernière intervention 17 novembre 2011
22 août 2011 à 14:28
http://www.cijoint.fr/cjlink.php?file=cj201108/cijbds57dn.txt
voila
0
Utilisateur anonyme
22 août 2011 à 14:33
supprime ce fichier

C:\Users\christophe71\AppData\Roaming\chrtmp
0
ottohj Messages postés 252 Date d'inscription mardi 11 janvier 2011 Statut Membre Dernière intervention 17 novembre 2011
22 août 2011 à 14:34
voila c est fait
0