Comment éliminer mediashifting de mon PC?

Fermé
nikita33 Messages postés 5 Date d'inscription mardi 31 janvier 2012 Statut Membre Dernière intervention 3 février 2012 - 31 janv. 2012 à 22:48
 Utilisateur anonyme - 3 févr. 2012 à 21:19
Bonjour,
Je voudrais savoir comment éliminer mediashifting de mon PC (ce fameux virus qui m'ouvre des pages internet sans arrêt) ?
Je vois partout "poste moi le rapport de ceci, poste moi le rapport de cela", mais rien qui m'indique la marche à suivre pour éradiquer ce virus.
Merci



A voir également:

5 réponses

Utilisateur anonyme
31 janv. 2012 à 22:50
Bonsoir

Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Ou ici : https://forospyware.com
>Renomme le pour l'enregistrer sur ton bureau en asdehi (tout simplement pour que l'infection ne le contre pas)
-> Double clique combofix.exe.(ou clic droit sous vista « exécuter en tant que... » )
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Avant d'utiliser ComboFix :

-> Déconnecte toi d'Internet et referme les fenêtres de tous les programmes en cours.

-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix.exe ; (ou clic droit sous vista « exécuter en tant que... »)

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.


- Installe le console de récupération comme demandé ;utile en cas de plantage

- Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programme. Risque de figer l'ordinateur

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordinateur (plantage complet)


::Si combofix détecte quelque chose et de demande a redémarrer tu acceptes


@+
0
nikita33 Messages postés 5 Date d'inscription mardi 31 janvier 2012 Statut Membre Dernière intervention 3 février 2012
2 févr. 2012 à 21:55
Ok alors j'ai suivi la procédure : j'ai installé combofox, lancé le scan ...etc au bout d'un moment combofox a redémarré mon PC. Après avoir redémarré, une fenêtre bleue s'est ouverte avec le message "combobox est en train de générer le rapport, ne pas lancer d'application", j'ai attendu bien 30 minutes, puis j'ai essayé de lancer firefox, impossible. D'autres applis, impossible aussi. J'ai fini par redémarrer mon PC, et je n'ai pas ce fameux rapport! Et mon PC est plus lent!
0
Utilisateur anonyme
3 févr. 2012 à 18:52
Bonsoir nikita33

Regarde ici: C:\Combofix.txt

@+
0
nikita33 Messages postés 5 Date d'inscription mardi 31 janvier 2012 Statut Membre Dernière intervention 3 février 2012
3 févr. 2012 à 19:58
J'ai regardé, mais il n'y a pas de fichier Combofix.txt dans le répertoire C:/
0
nikita33 Messages postés 5 Date d'inscription mardi 31 janvier 2012 Statut Membre Dernière intervention 3 février 2012
3 févr. 2012 à 20:02
oups pardon il était dans C:/Combofix
Alors voila le rapport :

ComboFix 12-02-02.02 - Astrid 02/02/2012 20:57:58.1.2 - x64
Microsoft Windows 7 Édition Familiale Premium 6.1.7601.1.1252.33.1036.18.3835.2345 [GMT 1:00]
Lancé depuis: C:\Users\Astrid\Downloads\ComboFix.exe
AV: AntiVir Desktop *Enabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Enabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}


(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))


C:\Users\Astrid\AppData\Local\08620b68\U
C:\Users\Astrid\AppData\Local\08620b68\U\80000000.@
C:\Users\Astrid\AppData\Local\08620b68\U\800000cb.@
C:\Users\Astrid\AppData\Local\08620b68\U\800000cf.@
C:\Users\Astrid\AppData\Local\08620b68\X
C:\Windows\assembly\tmp\U


((((((((((((((((((((((((((((( Fichiers créés du 2012-01-02 au 2012-02-02 ))))))))))))))))))))))))))))))))))))


2012-02-02 20:13:10 . 2012-02-02 20:13:10 -------- d-----w- C:\Users\Default\AppData\Local\temp
2012-02-02 20:13:10 . 2012-02-02 20:13:10 -------- d-----w- C:\Users\Administrateur\AppData\Local\temp
2012-01-20 18:04:40 . 2012-02-02 20:06:29 -------- d-sh--w- C:\Users\Astrid\AppData\Local\08620b68
2012-01-13 17:47:01 . 2012-01-13 17:47:01 -------- d-----w- C:\ProgramData\MySQL
2012-01-13 17:47:01 . 2012-01-13 17:47:01 -------- d-----w- C:\Program Files\MySQL
2012-01-11 22:28:49 . 2011-10-26 05:25:16 1572864 ----a-w- C:\Windows\system32\quartz.dll
2012-01-11 22:28:49 . 2011-10-26 04:32:11 514560 ----a-w- C:\Windows\SysWow64\qdvd.dll
2012-01-11 22:28:49 . 2011-10-26 04:32:11 1328128 ----a-w- C:\Windows\SysWow64\quartz.dll
2012-01-11 22:28:48 . 2011-10-26 05:25:15 366592 ----a-w- C:\Windows\system32\qdvd.dll
2012-01-11 22:28:45 . 2011-11-17 06:41:18 1731920 ----a-w- C:\Windows\system32\ntdll.dll
2012-01-11 22:28:45 . 2011-11-17 05:38:39 1292080 ----a-w- C:\Windows\SysWow64\ntdll.dll
2012-01-11 22:28:21 . 2011-11-19 14:58:00 77312 ----a-w- C:\Windows\system32\packager.dll
2012-01-11 22:28:21 . 2011-11-19 14:01:00 67072 ----a-w- C:\Windows\SysWow64\packager.dll
2012-01-04 10:05:21 . 2012-01-04 10:05:21 626688 ----a-w- C:\Program Files (x86)\Mozilla Firefox\msvcr80.dll
2012-01-04 10:05:21 . 2012-01-04 10:05:21 548864 ----a-w- C:\Program Files (x86)\Mozilla Firefox\msvcp80.dll
2012-01-04 10:05:21 . 2012-01-04 10:05:21 479232 ----a-w- C:\Program Files (x86)\Mozilla Firefox\msvcm80.dll
2012-01-04 10:05:21 . 2012-01-04 10:05:21 43992 ----a-w- C:\Program Files (x86)\Mozilla Firefox\mozutils.dll
.


(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
0
Utilisateur anonyme
3 févr. 2012 à 20:51
Re



Le rapport est incomplet.

Pour transmettre le rapport clique sur ce lien :


http://pjjoint.malekal.com/

https://www.cjoint.com/

Clique sur Parcourir et cherche le fichier : Nom_complet_du_fichier (Fichier demandé )
Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


@+
0
nikita33 Messages postés 5 Date d'inscription mardi 31 janvier 2012 Statut Membre Dernière intervention 3 février 2012
3 févr. 2012 à 21:06
0
Utilisateur anonyme
3 févr. 2012 à 21:19
Re

Relance ComboFix;merci

et poste moi ce nouveau rapport

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moiiommoiiom Messages postés 14 Date d'inscription jeudi 19 janvier 2012 Statut Membre Dernière intervention 14 février 2012 1
31 janv. 2012 à 22:52
Effectue un scan avec ton Anti-Virus, ton Anti-Malware, et window defender.

Apprès tu peu aussi essayer de regarder dans ton disque dur si tu le trouve ...

;)
-2