Grave problème de virus

Résolu/Fermé
nana405 - 13 juin 2014 à 21:56
 nana405 - 15 juin 2014 à 17:11
L'ordinateur de mon fils rame et à buggué ,l'écran est devenu noir puis l'ordinateur ne répondait plus impossible de l'éteindre j'ai débrancher la batterie. J'ai ensuite scanné avec Avast mais n'a rien trouvé puis j'ai fait un scan au démarrage car Avast me l'avait demandé en disant qu'un fichier était infecté je l'ai fait puis j'ai attendu quand je vis le résultat j'ai trouvé un virus ! J'ai essayé de le désinstaller mais il ne voulait pas !!! Plus tard j'ai fait un scan avec Malware anti malware mais il n'a rien trouvé voila. Je pensais que tout était en ordre mais ce matin j'ai refait un scan au démarrage et le résultat du scan disait il y avait 4 fichier infectés apparemment c'est le même virus que je n'ai pas pu supprimer hier son nom :
Win 32 Maleware-gen
Sa sévérité est HAUTE aidez moi s'il vous plait !

PS: Les seuls choses que je puisse vous dire sont que mon fils adore les jeux PC .

4 réponses

http://cjoint.com/?0FoxlayxYmV
voilà le deuxième scan zhpdiag merci encore pour l'aide j'attends les instructions bonne soirée a plus
1
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
15 juin 2014 à 11:58
bonjour, tu fais zhpfix pour supprimer les petit reste tu postes le rapport et tu nous diras comment va le pc de ton fils.

tu fais zhpfix comme expliqué

tu prends le temps de lire la procédure avant de lancer , merci

. Copie les lignes suivantes en GRAS




Script ZHPFix
ProxyFix
SysRestore
O51 - MPSK:{f8b43159-6dac-11e3-9eeb-806e6f6e6963}\AutoRun\command. (...) -- D:\AutoRun\AutoRunX\AutoRunX.exe (.not file.)
HKLM\SOFTWARE\Microsoft\Tracing\Signup Wizard_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\Signup Wizard_RASMANCS
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
EmptyPrefetch




- Cliquer sur le raccourci ZHPFix sur le Bureau.

- Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.


- Vérifier que toutes les lignes du script sont présentes,

- Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.

- Une confirmation de nettoyage des lignes est demandée à l'utilisateur,

- Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur,

. Copie/colle la totalité du rapport dans ta prochaine réponse si trop long postes par le biais de cjoint , merci

tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport


tuto officiel zhpdiag & zhpfix
0
Rapport de ZHPFix 2014.4.13.3 par Nicolas Coolman, Update du 13/04/2014
Fichier d'export Registre : C:\Users\Antonin\AppData\Roaming\ZHP\ZHPExportRegistry-15-06-2014-15-12-08.txt
Run by Antonin at 15/06/2014 15:11:55
High Elevated Privileges : OK
Windows 7 Ultimate Edition, 32-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 12s)
Dossier Prefetcher vidé

========== Clés du Registre ==========
SUPPRIMÉ CLSID MPSK: {f8b43159-6dac-11e3-9eeb-806e6f6e6963}
SUPPRIMÉ: HKLM\SOFTWARE\Microsoft\Tracing\Signup Wizard_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Microsoft\Tracing\Signup Wizard_RASMANCS

========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMÉS Temporaires Windows (13)
SUPPRIMÉS Flash Cookies (0)

========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (5) (10 541 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
3 : Clés du Registre
8 : Valeurs du Registre
3 : Dossiers
2 : Fichiers
1 : Restauration Système


End of clean in 02mn 05s

========== Chemin de fichier rapport ==========
C:\Users\Antonin\AppData\Roaming\ZHP\ZHPFix[R1].txt - 15/06/2014 15:12:08 [1454]
0
voilà je crois avoir fait les choses correctement c'etait très bien expliqué MERCI.L'ordi ne rame plus au démarrage et il n'y a plus de bug .... sinon il fait beau :) !!!! j'attends la suite des instructions encore merci pour l'aide précieuse à bientôt.....
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
15 juin 2014 à 15:41
bonjour, OK si plus de problème on finalise le nettoyage et on mettra en résolu !!

1) passes delfix pour supprimer les outils utilisés et leurs rapports

télécharge delfix ( merci xplode)

compatible avec Windows XP, Vista, 7, 8 versions 32 & 64 bits.

lances delfix

coches Réactiver l'UAC

et coches Suppression des outils de désinfection (cocher par défaut)

et coches Purger la restauration système

ne pas oublier de cliquer sur "executer"

une fois fait tu cliques droit sur un espace vide de ton bureau

et puis nouveau document texte

tu l'ouvre et tu fais clique droit dedans et copier

normalement tu devrait avoir le rapport de delfix tu me le postes

par le biais d'un hébergeur !!

http://pjjoint.malekal.com/

PS: sinon il est à la racine de ton DD système




2) fais un nettoayge avec ccleaner et les réglages donnés


télécharges Ccleaner à partir de cette adresses

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


.enregistres le sur le bureau
.double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner

ATTENTION refuse l'installation de tous ce qui est google si pas intéressé !!

.cliques sur intaller
.cliques sur fermer
.double-cliques si sous XP sinon pour vista et seven ou win 8 clique droit et en tant que administrateur sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
13 juin 2014 à 23:10
bonjour, postes un diagniostique du pc , merci


Ouvre ce lien et télécharge ZHPDiag : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou: https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


sinon tuto en image

Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven ou wind 8 tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur COMPLET pour lancer l'analyse.

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse fermes ZHPDiag .


Pour me transmettre le rapport clique sur ce lien :

https://www.cjoint.com/


Clique sur "choisissez un fichier " et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "créer le lien cjoint".

Un lien de cette forme :

https://www.cjoint.com/?BFqtoT9eR8I

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://pjjoint.malekal.com/
0
Voilà je crois que j'ai appliqué correctement les instructions mais comme je ne suis pas très douée en informatique... MERCI pour l'aide j'attends les instructions... @+
http://cjoint.com/?0FoppoLg2V2
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 14/06/2014 à 15:31
bonjour, tu as 2 anti-virus d'actif sur ton pc avast et microsoft security désinstalles en 1 des 2 avant de planter le pc , merci

et puis passes shortcut_module

Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement.

- Télécharge Shortcut_Module : http://www.telecharger.sosvirus.net/gen-hackman/Shortcut_Module.exe
- Lance-le puis clique sur Nettoyer.
- Patiente pendant que le logiciel travail.
- À la fin, un rapport s'ouvrira (également sauvegardé sous C:\Shortcut_Module.txt) : héberge-le comme ceci et poste le rapport.
0
j'ai aussi malaware anti-malaware je dois aussi le desactiver je pense le problème c comment on fait je suis vraiment nulle en info je te remerci de ton aide ....par contre je ne trouve pas microsoft security
0
j' ai trouvé comment desinstaller microsoft c'est fait ... j'ai desactivé avast pfffff je fait short cut je t'envoie le rapport merci....
0
http://cjoint.com/?0ForIG1sQk6
voila le lien j'attends les nouvelles instructions MERCI beaucoup a plus
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
14 juin 2014 à 19:21
bonjour, ok un bon nettoyage de fait postes un nouveau zhpdiag pour contrôle , merci
0
http://pjjoint.malekal.com/files.php?id=20140615_u7z13o10f9w13 voilà le rapport delfix
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 15/06/2014 à 16:02
OK ,donc sujet résolu !! @+
0
qu'est ce que je fait de tout les programmes ? cccleaner et ccsetup ?
0
MERCI et dès que tu me réponds je coche résolu... a plus
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
15 juin 2014 à 16:41
ccsetup c'est le moteur d'installation de ccleaner tu clique droit dessus et supprmer !!

ccleaner tu peux le conserver et l'utiliser en nettoyeur régulièrement le mieux serait de le passer avant chaque arrêt du pc mais bon !! et sur le registre après chaque désinstallation de logiciel afin de supprimer les restes !!

mais si tu aime pas tu le désinstalles !

le sujet le l'ai mis en résolu !!
0
merci bonne continuation....
0