Gros probleme de virus ou ?
Fermé
archange427
-
7 nov. 2013 à 19:51
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 - 19 nov. 2013 à 22:03
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 - 19 nov. 2013 à 22:03
A voir également:
- Gros probleme de virus ou ?
- Svchost.exe virus - Guide
- Vérificateur de lien virus - Guide
- Lien virus à envoyer - Forum Virus
- Faux message virus iphone - Forum iPhone
- Operagxsetup virus ✓ - Forum Virus
58 réponses
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
535
9 nov. 2013 à 12:22
9 nov. 2013 à 12:22
toujours mode sans échec avec prise en charge de réseau
ressaie le scan ZHPdiag pour voire
si sa marche pas on va change d'outils !
ressaie le scan ZHPdiag pour voire
si sa marche pas on va change d'outils !
Utilisateur anonyme
9 nov. 2013 à 14:24
9 nov. 2013 à 14:24
Re
@ archange427
A la demande de Nicolas Coolman
Tu peux m'avoir le fichier log, il doit se trouver sous :
C:\Users\roche\AppData\log.txt
Merci
@+
@ archange427
A la demande de Nicolas Coolman
Tu peux m'avoir le fichier log, il doit se trouver sous :
C:\Users\roche\AppData\log.txt
Merci
@+
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
535
9 nov. 2013 à 14:26
9 nov. 2013 à 14:26
Je serais absent cet aprem, pour avancer (si tu n'arrive pas à faire la manipe ci-dessus) :
fais ceci => Farbar Recovery Scan Tool
fais ceci => Farbar Recovery Scan Tool
guillaume impossible de trouver fichier
en ce moment suis en mode sans echec mais toujours des reboot de mon ordi toute les 5 minutes et une calculette toutes les 15 secondes
c1s*qfj'est de pire en pire
en ce moment suis en mode sans echec mais toujours des reboot de mon ordi toute les 5 minutes et une calculette toutes les 15 secondes
c1s*qfj'est de pire en pire
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
je viens d'executer Farbar recovery scan tool
voici le lien pour le fichier resultat
http://cjoint.com/?0KjppH80JqP
voici le lien pour le fichier resultat
http://cjoint.com/?0KjppH80JqP
Nicolas Coolman
Messages postés
1104
Date d'inscription
dimanche 25 mai 2008
Statut
Contributeur sécurité
Dernière intervention
5 octobre 2014
27
9 nov. 2013 à 15:22
9 nov. 2013 à 15:22
Hello archange427,kingk06
Regardes là :
C:\Users\roche\AppData\ZHP\log.txt
A+
Regardes là :
C:\Users\roche\AppData\ZHP\log.txt
A+
impossible trouver fichier et c'est de pire en pire
bientot je pourrais plus rien faire c'est au tour du clavier de deconner quand je tape une touche
m3l2d1sde temps en temps il m'affiche une 10 ene de caracteres incohérent
bientot je pourrais plus rien faire c'est au tour du clavier de deconner quand je tape une touche
m3l2d1sde temps en temps il m'affiche une 10 ene de caracteres incohérent
¡El Desaparecido!
Messages postés
1521
Date d'inscription
mardi 4 octobre 2011
Statut
Membre
Dernière intervention
23 octobre 2015
195
Modifié par ¡El Desaparecido! le 9/11/2013 à 15:51
Modifié par ¡El Desaparecido! le 9/11/2013 à 15:51
Hello archange :
Ouvre la commande exécuter ( touche Windows + R )
Copie colle ceci :
notepad %Appdata%\ZHP\Log.txt
clic sur OK , le rapport log.txt s'affiche ?
Développeur : UsbFix ## Webmaster : SosVirus
Comme dis Birdy -> People help the peop
Ouvre la commande exécuter ( touche Windows + R )
Copie colle ceci :
notepad %Appdata%\ZHP\Log.txt
clic sur OK , le rapport log.txt s'affiche ?
Développeur : UsbFix ## Webmaster : SosVirus
Comme dis Birdy -> People help the peop
¡El Desaparecido!
Messages postés
1521
Date d'inscription
mardi 4 octobre 2011
Statut
Membre
Dernière intervention
23 octobre 2015
195
Modifié par ¡El Desaparecido! le 9/11/2013 à 16:35
Modifié par ¡El Desaparecido! le 9/11/2013 à 16:35
Télécharge OTL de Old_Timer et enregistre le sur le Bureau
Ferme toutes les autres fenêtres et double-clique sur OTL.exe
Sous Vista et Windows 7, il faut lancer le fichier par clic-droit-> Exécuter en tant qu'adminsitrateur.
Vérifie que les cases Tous les utilisateurs, Recherche Lop et Recherche Purity] soient cochées.
Dans le cadre Personnalisation, copie-colle l'intégralité de ce qui suit :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT
SAVEMBR:0
Clique ensuite sur Analyse et patiente le temps du scan.
A la fin de l'analyse, les rapports OTL.txtet Extras.txt s'affichent.
Les rapports étant trop longs pour le forum, héberge-les sur SosUpload et indique les liens fournis dans ta réponse.
Les rapports sont sauvegardés sur le Bureau.
Développeur : UsbFix ## Webmaster : SosVirus
Comme dis Birdy -> People help the peop
Ferme toutes les autres fenêtres et double-clique sur OTL.exe
Sous Vista et Windows 7, il faut lancer le fichier par clic-droit-> Exécuter en tant qu'adminsitrateur.
Vérifie que les cases Tous les utilisateurs, Recherche Lop et Recherche Purity] soient cochées.
Dans le cadre Personnalisation, copie-colle l'intégralité de ce qui suit :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT
SAVEMBR:0
Clique ensuite sur Analyse et patiente le temps du scan.
A la fin de l'analyse, les rapports OTL.txtet Extras.txt s'affichent.
Les rapports étant trop longs pour le forum, héberge-les sur SosUpload et indique les liens fournis dans ta réponse.
Les rapports sont sauvegardés sur le Bureau.
Développeur : UsbFix ## Webmaster : SosVirus
Comme dis Birdy -> People help the peop
archange427
Messages postés
42
Date d'inscription
jeudi 2 octobre 2008
Statut
Membre
Dernière intervention
19 novembre 2013
9 nov. 2013 à 21:16
9 nov. 2013 à 21:16
et si je tentais une restauration cela pourrai pas mettre un terme a tous les probleme?
¡El Desaparecido!
Messages postés
1521
Date d'inscription
mardi 4 octobre 2011
Statut
Membre
Dernière intervention
23 octobre 2015
195
9 nov. 2013 à 21:25
9 nov. 2013 à 21:25
et si je tentais une restauration cela pourrai pas mettre un terme a tous les probleme?
Désolé du retard de réponse, Oui c'est une solution qui me semble adaptée à ta situation ;) Tiens nous au courant stp.
Désolé du retard de réponse, Oui c'est une solution qui me semble adaptée à ta situation ;) Tiens nous au courant stp.
archange427
Messages postés
42
Date d'inscription
jeudi 2 octobre 2008
Statut
Membre
Dernière intervention
19 novembre 2013
9 nov. 2013 à 22:19
9 nov. 2013 à 22:19
j'ai pu mener a terme ZHPDiag en mode normal
voici le lien pour le fichier resultat
https://www.cjoint.com/?0Kjwtm13vDi
voici le lien pour le fichier resultat
https://www.cjoint.com/?0Kjwtm13vDi
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
535
9 nov. 2013 à 22:21
9 nov. 2013 à 22:21
super je regarde ;)
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
535
9 nov. 2013 à 22:35
9 nov. 2013 à 22:35
>>>Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !<<<
=> Copie tout le texte existant dans le fichier hébergé :
<<< ouvre le fiches ICI >>> http://cjoint.com/data3/3KjwI2W1YtZ.htm (Sélectionne-le, clique droit dessus et choisis "tout sélectionner").
=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.(icône seringue)
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert
=> clique sur "importer" Vérifie bien que toutes les lignes se collent automatiquement dans ZHPFix. image ici
clic sur "GO" en bas de page et confirme par oui pour lancer le nettoyage des données
==> laisse travailler l'outil et ne touche à rien ...
==> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt .
==> Copie/colle la totalité du rapport dans ta prochaine réponse.
==> : https://www.cjoint.com/ Copie le lien dans ta prochaine réponse.
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )
Redémarre le PC et poste le rapport stp.
tuto ici ==> ZHPFi
=> Copie tout le texte existant dans le fichier hébergé :
<<< ouvre le fiches ICI >>> http://cjoint.com/data3/3KjwI2W1YtZ.htm (Sélectionne-le, clique droit dessus et choisis "tout sélectionner").
=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.(icône seringue)
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert
=> clique sur "importer" Vérifie bien que toutes les lignes se collent automatiquement dans ZHPFix. image ici
clic sur "GO" en bas de page et confirme par oui pour lancer le nettoyage des données
==> laisse travailler l'outil et ne touche à rien ...
==> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt .
==> Copie/colle la totalité du rapport dans ta prochaine réponse.
==> : https://www.cjoint.com/ Copie le lien dans ta prochaine réponse.
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )
Redémarre le PC et poste le rapport stp.
tuto ici ==> ZHPFi
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
535
9 nov. 2013 à 22:37
9 nov. 2013 à 22:37
A la demande de Nicolas Coolman
Tu peux m'avoir le fichier log, il doit se trouver sous :
C:\Users\roche\AppData\log.txt poste le ici si tu le trouve ==> : https://www.cjoint.com/ merci ;)
Tu peux m'avoir le fichier log, il doit se trouver sous :
C:\Users\roche\AppData\log.txt poste le ici si tu le trouve ==> : https://www.cjoint.com/ merci ;)
billmaxime
Messages postés
49927
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
18 avril 2024
5 944
9 nov. 2013 à 22:42
9 nov. 2013 à 22:42
salut Kingk06
c'est pas ça le fichier que Nicolas désire?
https://forums.commentcamarche.net/forum/affich-29062347-gros-probleme-de-virus-ou?page=2#32
@+
c'est pas ça le fichier que Nicolas désire?
https://forums.commentcamarche.net/forum/affich-29062347-gros-probleme-de-virus-ou?page=2#32
@+
archange427
Messages postés
42
Date d'inscription
jeudi 2 octobre 2008
Statut
Membre
Dernière intervention
19 novembre 2013
9 nov. 2013 à 22:45
9 nov. 2013 à 22:45
j'ai deja mis le lien pour le fichier log un peu plus haut
archange427
Messages postés
42
Date d'inscription
jeudi 2 octobre 2008
Statut
Membre
Dernière intervention
19 novembre 2013
9 nov. 2013 à 22:41
9 nov. 2013 à 22:41
depuis 2 h plus de calculette qui apparaisse mon ordi a l'air plus rapide mais un truc bizarre dans mon menu demarre de windows le mot picture a remplacé le mot image ???
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
535
Modifié par kingk06 le 9/11/2013 à 23:02
Modifié par kingk06 le 9/11/2013 à 23:02
et ça on va le lasser !
O43 - CFD: 09/12/2011 - 02:22:24 - [0] ----D C:\Program Files\rkfree => Infection Keylog (Keylogger.Logixoft)
C:\ProgramData\rkfree =>Keylogger.Logixoft
archange427
Messages postés
42
Date d'inscription
jeudi 2 octobre 2008
Statut
Membre
Dernière intervention
19 novembre 2013
9 nov. 2013 à 22:57
9 nov. 2013 à 22:57
que ce que j'en fait de ce que tu vien de me rajouter la au dessus
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
535
9 nov. 2013 à 23:01
9 nov. 2013 à 23:01
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
535
9 nov. 2013 à 22:44
9 nov. 2013 à 22:44
fais zhpfix et poste le rapport stp
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
535
9 nov. 2013 à 22:47
9 nov. 2013 à 22:47
c'est pas ça le fichier que Nicolas désire?
oui c'est ça j'avais pas ve... ;) merci
oui c'est ça j'avais pas ve... ;) merci
billmaxime
Messages postés
49927
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
18 avril 2024
5 944
9 nov. 2013 à 22:52
9 nov. 2013 à 22:52
re Kingk06
pas de soucis et bonne continuation
@+
pas de soucis et bonne continuation
@+
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
535
Modifié par kingk06 le 9/11/2013 à 22:57
Modifié par kingk06 le 9/11/2013 à 22:57
heo tu la fais le zhpfix que je t'es donne ? poste-moi le rapport t'es pas encor sorti de l'affaire
https://forums.commentcamarche.net/forum/affich-29062347-gros-probleme-de-virus-ou?page=2#39
https://forums.commentcamarche.net/forum/affich-29062347-gros-probleme-de-virus-ou?page=2#39
archange427
Messages postés
42
Date d'inscription
jeudi 2 octobre 2008
Statut
Membre
Dernière intervention
19 novembre 2013
9 nov. 2013 à 23:01
9 nov. 2013 à 23:01
voici le lien
https://www.cjoint.com/?0KjxaSy9iRY
https://www.cjoint.com/?0KjxaSy9iRY
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
535
9 nov. 2013 à 23:04
9 nov. 2013 à 23:04
ok ve ;)
pour contrôle refais un nouveau log ZHPDiag:
regarde l'image ici =>
https://www.cjoint.com/c/CJukFzALKYy
Poste moi ensuite le rapport généré, dans ton prochain message. :). => Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/
pour contrôle refais un nouveau log ZHPDiag:
regarde l'image ici =>
https://www.cjoint.com/c/CJukFzALKYy
Poste moi ensuite le rapport généré, dans ton prochain message. :). => Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/
archange427
Messages postés
42
Date d'inscription
jeudi 2 octobre 2008
Statut
Membre
Dernière intervention
19 novembre 2013
10 nov. 2013 à 00:08
10 nov. 2013 à 00:08
voici le nouveau fichier apres le der controle
https://www.cjoint.com/?0Kkahk7zOEa
https://www.cjoint.com/?0Kkahk7zOEa
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
535
10 nov. 2013 à 00:16
10 nov. 2013 à 00:16
==> As tu encore des soucis? - sinon on passe phase finale "Désinstallation des outils de désinfection" !
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
535
10 nov. 2013 à 00:18
10 nov. 2013 à 00:18
pour rapporte à ça => Infection Keylog (Keylogger.Logixoft) change tout les mon de passe ;)
archange427
Messages postés
42
Date d'inscription
jeudi 2 octobre 2008
Statut
Membre
Dernière intervention
19 novembre 2013
10 nov. 2013 à 00:18
10 nov. 2013 à 00:18
ca a l'air de marcher a par ce changement de nom dans le programme demarrer
image s'est transformé en picture ???
image s'est transformé en picture ???
archange427
Messages postés
42
Date d'inscription
jeudi 2 octobre 2008
Statut
Membre
Dernière intervention
19 novembre 2013
10 nov. 2013 à 00:20
10 nov. 2013 à 00:20
il faut que je supprime tout les outils de desinfection?
archange427
Messages postés
42
Date d'inscription
jeudi 2 octobre 2008
Statut
Membre
Dernière intervention
19 novembre 2013
10 nov. 2013 à 00:22
10 nov. 2013 à 00:22
je t'ecoute
on continue
on continue