Aide de déinstallation Virus

Fermé
cedric321 Messages postés 127 Date d'inscription lundi 23 mars 2015 Statut Membre Dernière intervention 15 mai 2016 - Modifié par baladur13 le 24/03/2015 à 17:19
bazfile Messages postés 53586 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 - 31 mars 2015 à 20:57
Bonjour,
Depuis peux j'ai chopé UN VIRUS vraiment très chient
Il se nomme Dynamo combo j'ai suivit des tutoriel ect mais rien a faire il reste toujours même avec 4 blocker de pub activer .(j'arrive a en avoirs a droite ,a gauche ,en haut, ect )si je deblocke les blocker alors ses n importe qoit de pub o'milieux de l encrant ect
SVPL pourriez vous m'aider
Car sa me fait chier de payé pour que ont me l'enlève surtout que je suis a sec lvl argent
Merci d avance

mon navigateurs Firefox !


"Ce qui est perdu une fois est perdu à jamais"
"Grave au plus profond de mon âme la peine qui a été mienne jusqu'à ma mort" #Ciel Phantomhive

15 réponses

bazfile Messages postés 53586 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 18 455
Modifié par bazfile le 29/03/2015 à 16:26
Bonjour,
Fait ce qui suit dans l'ordre indiqué :

1- Télécharge et enregistre sur le bureau ADWcleaner
- Ouvre ADWcleaner
- La fenêtre d'ADWcleaner s'ouvre clique sur Scanner une fois le scan terminé clique sur Nettoyer
- Le nettoyage terminé tu devras redémarrer ton ordinateur
- Au redémarrage de l'ordinateur le rapport de suppression d'ADWcleaner s'affichera à l'écran poste-le sur https://www.cjoint.com/ dont voici le tuto : https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
Voici le mode d'emploi d'ADWcleaner au cas où tu en aurais besoin : https://forum.security-x.fr/tutoriels-317/(tutoriel)-adwcleaner/

2- - Télécharge ZHPcleaner : https://nicolascoolman.eu
- Ouvre ZHPcleaner en cliquant dessus avec le bouton droit de ta souris et en choisissant Exécuter en tant qu'adminidtrateur
- Accepte "les conditions d'utilisation" (CLUF)
- Une fois ZHPcleaner ouvert clique sur Réparer
- Une fois la réparation terminée un rapport apparaît envoie-le moi via https://www.cjoint.com/

3- Ouvre ZHPdiag (icône en forme de parchemin) clique sur Configurer puis sur la loupe sans + ni -, l'analyse commence quand elle sera terminé tu auras sur ton bureau un fichier texte nommé ZHPdiag tu le postes sur https://www.cjoint.com/ puis tu mets le lien généré par cjoint dans ta réponse.
Tutoriel pour cjoint : https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

4- Va sur ce site https://www.virustotal.com/gui/ clique sur Choisir un fichier choisi ce fichier msdcsc.exe qui se trouve dans C:\Users\cedric\Documents\MSDCSC\msdcsc.exe puis clique sur Analyser! si on te dit que ce fichier a déjà été analysé clique sur Réanalyser une fois l'analyse terminée une page de résultat apparaîtra met le lien de cette page dans ta réponse.


Un problème=une solution, le tout étant de la trouver :-)
1
bazfile Messages postés 53586 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 18 455
24 mars 2015 à 17:27
Bonsoir,
Télécharge et installe ZHPdiag : https://nicolascoolman.eu, ouvre ZHPdiag (icône en forme de parchemin) clique sur Configurer puis sur la loupe sans + ni -, l'analyse commence quand elle sera terminé tu auras sur ton bureau un fichier texte nommé ZHPdiag tu le postes sur https://www.cjoint.com/ puis tu mets le lien généré par cjoint dans ta réponse.
Tutoriel pour cjoint : https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
0
cedric321 Messages postés 127 Date d'inscription lundi 23 mars 2015 Statut Membre Dernière intervention 15 mai 2016 2
25 mars 2015 à 07:21
ok je t envois sa des que possible
0
cedric321 Messages postés 127 Date d'inscription lundi 23 mars 2015 Statut Membre Dernière intervention 15 mai 2016 2
29 mars 2015 à 15:58
sALUR Voici le lien avec le .texte
https://www.cjoint.com/c/ECDqkQbabU8
j espere que tu poura m aider
0
cedric321 Messages postés 127 Date d'inscription lundi 23 mars 2015 Statut Membre Dernière intervention 15 mai 2016 2
29 mars 2015 à 18:46
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bazfile Messages postés 53586 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 18 455
Modifié par bazfile le 29/03/2015 à 19:16
Re,
Copies le script en caractères gras qui suit :

Script ZHPFix
SysRestore
OPT:O4 - HKCU\..\Run: [MicroUpdate] . (...) -- C:\Users\cedric\Documents\MSDCSC\msdcsc.exe
OPT:O4 - HKUS\S-1-5-21-2321306989-243483868-1347600133-1000\..\Run: [MicroUpdate] . (...) -- C:\Users\cedric\Documents\MSDCSC\msdcsc.exe
[MD5.F8D20ABDDB880286CDEFDD9662C253E8] - (...) -- C:\ProgramData\{b27db8f4-aa0b-c126-b27d-db8f4aa0e3d2}\Chatango_Ultimate_Tool_2014_InstallerVer_UPDATED.exe [1369600] [PID.908]
[MD5.00000000000000000000000000000000] [APT] [{C70A0CDA-03AF-45DA-A89A-1D41B71D241D}] (...) -- C:\Users\cedric\Desktop\HAL7600.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{DAC0CFC3-11AE-4AF8-A585-D0A3D0E47854}] (...) -- C:\Users\cedric\Desktop\HAL7600.exe (.not file.) [0]
O43 - CFD: 16/02/2015 - 16:19:51 - [] ----D C:\Users\cedric\AppData\Local\Apps
M2 - MFEP: RegExtension {e4f94d1e-2f53-401e-8885-681602c0ddd8} . (...) -- C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi
O2 - BHO: MSS+ Identifier [64Bits] - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} . (.McAfee, Inc. - Quick Browser Identifier for MSS+ Tool.) -- C:\Program Files\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll
O23 - Service: TerminusDefender (da3f04c5) . (...) - c:\Program Files (x86)\TerminusDefender\TerminusDefender.dll (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{03CA0E5F-35EB-4EA6-B01F-0AFCE964F48B}] (...) -- C:\Users\cedric\Desktop\Windows.7.Loader.Build.1.5\7Loader 1.5.exe (.not file.) [0]
O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM][64Bits] -- McAfee Security Scan
O43 - CFD: 11/03/2015 - 15:58:52 - [] ----D C:\ProgramData\McAfee Security Scan
O43 - CFD: 14/01/2015 - 20:35:50 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus
O44 - LFC:[MD5.D064CBA8DDA922300A2294091594F555] - 23/03/2015 - 22:11:10 ---A- . (...) -- C:\Windows\DirectX.log [17551]
SS - | Demand 09/04/2014 289256 | (McComponentHostService) . (.McAfee, Inc..) - C:\Program Files\McAfee Security Scan\3.8.150\McCHSvc.exe
FirewallRAZ
EmptyCLSID
EmptyFlash
EmptyTemp


Ouvres ZHPfix il est sur ton bureau, son icône est une seringue il s'est installé en même temps que ZHPdiag.
Une fois ZHPfix ouvert tu cliques sur Importer les lignes copiées précédemment apparaissent dans la fenêtre de ZHPfix il ne te reste plus qu'à cliquer sur GO, accepte le nettoyage des données la désinstallation de l'adware McAfee Security Scan Plus et le vidage de la corbeille, une fois que ZHPfix aura terminé, un rapport apparaîtra à l'écran, envoie-le moi via https://www.cjoint.com/ met son lien dans ta réponse.
Ton problème est-il toujours présent ?

Un problème=une solution, le tout étant de la trouver :-)
0
cedric321 Messages postés 127 Date d'inscription lundi 23 mars 2015 Statut Membre Dernière intervention 15 mai 2016 2
29 mars 2015 à 20:46
RE
lien : https://www.cjoint.com/c/ECDu4F9o45g
je te dirait si le pb est réglé demain car il faut que je navigue un peux mais a premier vu quant je desactive adblock + tout a l air inpecable

Mille fois merci

0
cedric321 Messages postés 127 Date d'inscription lundi 23 mars 2015 Statut Membre Dernière intervention 15 mai 2016 2
31 mars 2015 à 09:29
Re
voici le lien du conte-rendu ZHPdiag : http://www.cjoint.com/15ma/ECFjQohZdXe.htm
0
bazfile Messages postés 53586 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 18 455
31 mars 2015 à 17:15
Bonjour,
Fait ce qui suit dans l'ordre indiqué :

1- Télécharge et enregistre sur le bureau ADWcleaner
- Ouvre ADWcleaner
- La fenêtre d'ADWcleaner s'ouvre clique sur Scanner une fois le scan terminé clique sur Nettoyer
- Le nettoyage terminé tu devras redémarrer ton ordinateur
- Au redémarrage de l'ordinateur le rapport de suppression d'ADWcleaner s'affichera à l'écran poste-le sur https://www.cjoint.com/ dont voici le tuto : https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
Voici le mode d'emploi d'ADWcleaner au cas où tu en aurais besoin : https://forum.security-x.fr/tutoriels-317/(tutoriel)-adwcleaner/

2- - Télécharge ZHPcleaner : https://nicolascoolman.eu
- Ouvre ZHPcleaner en cliquant dessus avec le bouton droit de ta souris et en choisissant Exécuter en tant qu'adminidtrateur
- Accepte "les conditions d'utilisation" (CLUF)
- Une fois ZHPcleaner ouvert clique sur Réparer
- Une fois la réparation terminée un rapport apparaît envoie-le moi via https://www.cjoint.com/

3- Désinstalle le logiciel McAfee Security Scan Plus c'est un adware.

4- Java n'est pas à jour comme préconisé par son éditeur : https://www.java.com/fr/download/help/remove_olderversions.html
Désinstalle l'ancienne version de Java : Java 7 Update 76
Puis installe la dernière version 8 de Java : https://www.java.com/fr/download/

5- Fait un nouveau rapport ZHPdiag


0
cedric321 Messages postés 127 Date d'inscription lundi 23 mars 2015 Statut Membre Dernière intervention 15 mai 2016 2
31 mars 2015 à 18:51
0
cedric321 Messages postés 127 Date d'inscription lundi 23 mars 2015 Statut Membre Dernière intervention 15 mai 2016 2
31 mars 2015 à 18:52
0
cedric321 Messages postés 127 Date d'inscription lundi 23 mars 2015 Statut Membre Dernière intervention 15 mai 2016 2
31 mars 2015 à 19:03
etape 3 faite
etape 4 faite mais sa as mis un messga version explotation encienne MAIS J AI QUANT MEME INSTALLER oups maj

0
cedric321 Messages postés 127 Date d'inscription lundi 23 mars 2015 Statut Membre Dernière intervention 15 mai 2016 2
31 mars 2015 à 19:12
etape 5 : http://www.cjoint.com/15ma/ECFtznx1RID.htm
0
bazfile Messages postés 53586 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 18 455
Modifié par bazfile le 31/03/2015 à 20:16
Re,
Copies le script en caractères gras qui suit :

Script ZHPFix
SysRestore
M2 - MFEP: RegExtension {e4f94d1e-2f53-401e-8885-681602c0ddd8} . (...) -- H:\Documents and Settings\All Users\Application Data\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi (.not file.)
O43 - CFD: 30/10/2012 - 09:46:28 - [] ----D C:\Program Files\Spybot - Search & Destroy
O43 - CFD: 30/10/2012 - 09:46:28 - [] ----D H:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
O47 - AAKE:Key Export SP - "C:\Program Files\IncrediMail\Bin\IncMail.exe" [Enabled] .(...) -- C:\Program Files\IncrediMail\Bin\IncMail.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Program Files\IncrediMail\Bin\ImApp.exe" [Enabled] .(...) -- C:\Program Files\IncrediMail\Bin\ImApp.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Program Files\IncrediMail\Bin\ImpCnt.exe" [Enabled] .(...) -- C:\Program Files\IncrediMail\Bin\ImpCnt.exe (.not file.)
O47 - AAKE:Key Export SP - "H:\World of Warcraft\Temp\WoW-4.3-5.0.15890-enUS-Downloader.exe" [Enabled] .(...) -- H:\World of Warcraft\Temp\WoW-4.3-5.0.15890-enUS-Downloader.exe (.not file.)
O51 - MPSK:{6ee66437-cf36-11e2-b4cb-001109b7ba97}\AutoRun\command. (...) -- J:\DVAP.exe (.not file.)
P2 - FPN: [HKLM] [@mcafee.com/McAfeeMssPlugin] - (...) -- C:\Program Files\McAfee Security Scan\3.0.318\npMcAfeeMss.dll (.not file.)
O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM] -- McAfee Security Scan
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Intl: Modified
[HKLM\Software\iWin]
O43 - CFD: 30/10/2012 - 10:03:54 - [0] ----D H:\Documents and Settings\colette\Application Data\Disk Cleaner
O45 - LFCP:[MD5.2777F5FD53B0A694C0C5C25A055EB08B] - 31/03/2015 - 17:22:23 ---A- - C:\WINDOWS\Prefetch\GMSD_FR_299.EXE-05AB2A64.pf
[MD5.EE7D69C749E9DA1EDC1B597A0CFE61C6] [WIS][21/09/2014] (.KalityWeb - WebAdSystem.) -- C:\Windows\Installer\2989235.msi [176128]
[MD5.3A268FA03264E7A163C848FAA2F2E443] [WIS][19/09/2012] (.Boxore OU. - Software Update Helper.) -- C:\Windows\Installer\35a6970.msi [24576]
[MD5.A9258CA9A6C1FBA753EFC5E6D68A08C6] [WIS][13/09/2014] (.LPT - LPT System Updater Service.) -- C:\Windows\Installer\b8591.msi [465408]
[HKLM\Software\iwin]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}]
H:\Documents and Settings\colette\Application Data\Disk Cleaner
C:\Windows\Installer\2989235.msi
C:\Windows\Installer\35a6970.msi
C:\Windows\Installer\b8591.msi
FirewallRAZ
EmptyCLSID
EmptyFlash
EmptyTemp


Ouvres ZHPfix il est sur ton bureau, son icône est une seringue il s'est installé en même temps que ZHPdiag.
Une fois ZHPfix ouvert tu cliques sur Importer les lignes copiées précédemment apparaissent dans la fenêtre de ZHPfix il ne te reste plus qu'à cliquer sur GO, accepte le nettoyage des données et le vidage de la corbeille, une fois que ZHPfix aura terminé, un rapport apparaîtra à l'écran, envoie-le moi via https://www.cjoint.com/ met son lien dans ta réponse.
Vérifie et dis-moi si l'ordinateur va mieux.






Un problème=une solution, le tout étant de la trouver :-)
0
cedric321 Messages postés 127 Date d'inscription lundi 23 mars 2015 Statut Membre Dernière intervention 15 mai 2016 2
31 mars 2015 à 20:25
https://www.cjoint.com/c/ECFuK6nAUvJ
tout est parfait mille fois merci j ai tout conprit juste comment tu fait le code xP JE FAIT un bac sen j i verrait surement
0
bazfile Messages postés 53586 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 18 455
Modifié par bazfile le 31/03/2015 à 21:08
Bonsoir,
L'ordinateur de tes grands parents est sous Windows XP qui n'est plus mis à jour et depuis que Microsoft a arrêté son support, donc Internet Explorer qui est actuellement le navigateur par défaut n'est lui aussi plus mis à jour, pour des raisons de sécurité il est préférable qu'ils ne se servent plus d'Internet Explorer mais plutôt de Firefox qu'ils définiront comme navigateur par défaut en allant dans ses options.
Si ça t'intéresse d'apprendre la désinfection il y a sur le net des formations gratuites dispensées par des passionnés bénévoles regarde ici : https://nicolascoolman.eu ces formations étant très populaires il faut parfois insister pour être admis.

Bonne soirée.


Un problème=une solution, le tout étant de la trouver :-)
0