Virus provenant de Tuto4PC

Résolu/Fermé
Kabakous1 Messages postés 34 Date d'inscription jeudi 3 décembre 2015 Statut Membre Dernière intervention 11 décembre 2015 - 3 déc. 2015 à 19:19
 Utilisateur anonyme - 12 déc. 2015 à 09:09
Bonsoir à tous,
cela fait déjà 2 jours que j'ai un virus provenant de Tuto4PC puisque j'ai téléchargé un logiciel sur 01Net mais je ne savais pas que 01net avait une partie "sombre". J'ai déjà utilisé la plupart des logiciels d'anti-virus pour régler ce problème comme adwCleaner (qui n'a rien trouvé), Avira anti-virus, ZHPClean/Diag/fix, Malwarebytes et même CCleaner.
Mais malheureusement à chaque fois que j'allume mon PC je fais des analyses complètes mais à chaque fois il y a toujours des virus. Mon problème c'est que sur certaines applications, comme League Of Legends ou Skype, je fais juste un clique et l'application fige pendant 1 sec et se relance. Voilà ça m'énerve puisque je ne peux pas vivre avec ça. Je pense que l'une de mes applications est infecté mais impossible à la désinfectée.
Merci de votre aide, cordialement Kabakous

31 réponses

Kabakous1 Messages postés 34 Date d'inscription jeudi 3 décembre 2015 Statut Membre Dernière intervention 11 décembre 2015 19
3 déc. 2015 à 19:29
Bonsoir Electricien 69,

voici le rapport à jour : https://www.cjoint.com/c/ELdsCJy20MJ
Mais ZHPDiag ne signale aucun virus ce qui est très bizarre.
1
Utilisateur anonyme
3 déc. 2015 à 20:14
vas dans le panneau de configuration,

système et sécurité,

système,

sur la gauche, protection système !

clique sur restauration système, trouve un point valide avant le 01/12/2015 et restaure le pc à cette date !

à la fin de restauration, le pc va redémarrer,

on verra ce que ça donne après !


1
Utilisateur anonyme
3 déc. 2015 à 19:21
bonjour,

tu es tombé dans le piège !

envoie moi un rapport à jour de Zhpdiag via cjoint pour voir ce qu'il y a sur le pc


0
Utilisateur anonyme
3 déc. 2015 à 19:34
normal qu'on ne trouve rien sur le rapport vu le nombre d'outils que tu as utilisés !

lance une restauration système au 01/12, avant d'avoir eu ces problèmes pour voir !


0
Kabakous1 Messages postés 34 Date d'inscription jeudi 3 décembre 2015 Statut Membre Dernière intervention 11 décembre 2015 19
3 déc. 2015 à 19:37
Je n'ai pas très bien compris. Peux-tu mieux m'expliquer s'il te plaît ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Kabakous1 Messages postés 34 Date d'inscription jeudi 3 décembre 2015 Statut Membre Dernière intervention 11 décembre 2015 19
3 déc. 2015 à 20:08
Bonsoir j'espère que quelqu'un me répondra au plus rapidement mais je viens de remarquer plusieurs nouveaux problèmes :
- Je crois avoir perdu tous les sons de toutes mes musiques et vidéos quand je les lance sous le lecteur Windows Media je n'entends rien alors que le périphérique de son fonctionne bien puisque je peux entendre des vidéos sur youtube.
- Je ne peux plus accéder à la bibliothèque windows (Documents, images, musiques, vidéos) cela m'affiche comme message : " "Music.library-ms" ne fonctionne plus. Cette bibliothèque peut être supprimée de votre ordinateur en toute sécurité. Les dossiers qui ont été inclus ne seront pas affectés".

Merci de votre réponse, cordialement Kabakous
0
Kabakous1 Messages postés 34 Date d'inscription jeudi 3 décembre 2015 Statut Membre Dernière intervention 11 décembre 2015 19
Modifié par Kabakous1 le 3/12/2015 à 20:20
Je vais donc perdre des données?
[EDIT] : je viens de voir et le dernier point et seul point de restauration date du 03/12/2015 à 18h. Malheureusement je ne pense pas que ça soit fiable.
0
Utilisateur anonyme
3 déc. 2015 à 20:50
bah, si tu n'as pas de point de restauration valide, il faut passer par là pour lancer une petite réparation système :

http://helper-formation.fr/entraide/astuces-windows/reparer-windows-avec-windows-repair-t2436.html
0
Kabakous1 Messages postés 34 Date d'inscription jeudi 3 décembre 2015 Statut Membre Dernière intervention 11 décembre 2015 19
4 déc. 2015 à 21:41
Bonsoir, j'ai fait comme tu m'as dit Electricien 69. La restauration du système a duré plus d'1 h avec Windows Repair mais aucun résultat. League Of Legends et Skype sont toujours infectés et j'ai même l'impression que mon ordinateur est devenu moins puissant.

Aurais-tu d'autres astuces s'il te plaît?
0
Utilisateur anonyme
4 déc. 2015 à 21:43
bonsoir,

remets moi un nouveau rapport de Zhpdiag via cjoint pour voir ce qu'il y a dessus cette fois ci !


0
Kabakous1 Messages postés 34 Date d'inscription jeudi 3 décembre 2015 Statut Membre Dernière intervention 11 décembre 2015 19
4 déc. 2015 à 21:51
Rebonsoir Electricien 69,

bizarrement je viens de recevoir une mise à jour de ZHPDiag et depuis celle-ci ZHPDiag se ferme automatiquement. Je peux lancer un scan mais qui ne dure pas au-delà de 40%. Peux-tu m'aider s'il te plaît?
0
Utilisateur anonyme
4 déc. 2015 à 22:33
désinstalle le et retélécharge une nouvelle copie depuis ce site :

https://nicolascoolman.eu

j'ai bien peur que le passage de tous ces outils aurait endommagé Windows !


0
Kabakous1 Messages postés 34 Date d'inscription jeudi 3 décembre 2015 Statut Membre Dernière intervention 11 décembre 2015 19
5 déc. 2015 à 20:01
Bonsoir Electricien 69,
J'ai réinstallé ZHPDiag mais impossible de faire un scan avec un rapport il s'arrête toujours à 94% et se ferme. J'ai dû faire le scan avec ZHPCleaner en voici le lien : https://www.cjoint.com/c/ELfsXr42imJ
Et mon ordinateur est vraiment ralenti, google chrome a figé 4 fois depuis 19h.
J'ai essayé de désinstaller League Of Legends pour le réinstaller mais impossible Windows croit qu'il a déjà été déinstallé alors qu'il fonctionne toujours.
0
Utilisateur anonyme
5 déc. 2015 à 20:56
bonsoir,

as tu eu le message comme quoi est il bien installé ?

si oui, tu cliques sur la réinstallation !

désactive ton antivirus et essaie de me faire passer un rapport de Zhpdiag via Cjoint


0
Utilisateur anonyme
5 déc. 2015 à 20:57
bonsoir,

ok,

redémarre le pc,

désactive ton antivirus et réessaie de me faire passer un rapport de Zhpdiag via Cjoint pour voir !


0
Kabakous1 Messages postés 34 Date d'inscription jeudi 3 décembre 2015 Statut Membre Dernière intervention 11 décembre 2015 19
5 déc. 2015 à 21:03
Bonsoir Electricien, merci pour tes réponses je pense bien que Avira bloque l'accès de ZHPDiag. J'essaierai vers 23h ton idée. Sinon je pense que certains de mes antivirus doivent être affecté par ce virus. ADWCleaner ne signale rien depuis son installation ce qui est vraiment étrange, pareil pour Avira.
0
Utilisateur anonyme
6 déc. 2015 à 08:43
désactive Avira, si tu as la version gratuite, désinstalle le,

qu'entends tu par "tes antivirus"?

si tu en as plusieurs, il faut tous les désinstaller !

risque de conflit et mauvais fonctionnement du pc, puis plantage !

0
Kabakous1 Messages postés 34 Date d'inscription jeudi 3 décembre 2015 Statut Membre Dernière intervention 11 décembre 2015 19
6 déc. 2015 à 11:57
Bonjour,
j'ai juste redémarré mon PC et j'ai reçu une mise à jour de ZHPDiag qui a permis de réparer ZHPDiag sans désinstaller Avira. Et je parle de mes 2 antivirus : Malwarebytes et Avira. Ne t'inquiète pas mon ordinateur ne plante pas encore, je ne pense pas que l'utilisation de ces 2 anti-virus créent des conflits.

Voici l'analyse de ZHPDiag : https://www.cjoint.com/c/ELgk5xWNaTJ

Merci de tes réponses rapides !
0
Utilisateur anonyme
6 déc. 2015 à 12:15
Télécharge et enregistre Zhpfix sur ton bureau :

https://nicolascoolman.eu

lance le, il va s’installer sur ton pc,

/!\Utilisateur de Vista, Seven et W8 :
  • Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »


  • /!\ Avertissement /!\,
  • ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
  • Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.




Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
  • * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :

---------------------------------------------------------

Script Zhpfix
O10 - WLSP:\Catalog_Entries\000000000001\Winsock LSP File . (...) -- C:\Windows\System32\qproxy.dll (Not File)
O10 - WLSP:\Catalog_Entries\000000000002\Winsock LSP File . (...) -- C:\Windows\System32\qproxy.dll (Not File)
O10 - WLSP:\Catalog_Entries\000000000003\Winsock LSP File . (...) -- C:\Windows\System32\qproxy.dll (Not File)
O10 - WLSP:\Catalog_Entries\000000000004\Winsock LSP File . (...) -- C:\Windows\System32\qproxy.dll (Not File)
O10 - WLSP:\Catalog_Entries\000000000015\Winsock LSP File . (...) -- C:\Windows\System32\qproxy.dll (Not File)
O10 - WLSP:\Catalog_Entries64\000000000001\Winsock LSP File . (.Qustodio.) -- C:\Windows\system32\qproxy64.dll
O10 - WLSP:\Catalog_Entries64\000000000002\Winsock LSP File . (.Qustodio.) -- C:\Windows\system32\qproxy64.dll
O10 - WLSP:\Catalog_Entries64\000000000003\Winsock LSP File . (.Qustodio.) -- C:\Windows\system32\qproxy64.dll
O10 - WLSP:\Catalog_Entries64\000000000004\Winsock LSP File . (.Qustodio.) -- C:\Windows\system32\qproxy64.dll
O10 - WLSP:\Catalog_Entries64\000000000015\Winsock LSP File . (.Qustodio.) -- C:\Windows\system32\qproxy64.dll
C:\Windows\system32\qproxy64.dll
[MD5.00000000000000000000000000000000] [APT] [FL Studio] (...) -- C:\Users\ADMIN~1.BEG\AppData\Local\Temp\is-FAFDS.tmp\prsetup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{51185A66-AA1C-4446-8334-D0744761A2ED}] (...) -- C:\Users\Nilsen\Desktop\empires2.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{59D00F7F-4662-448B-85A8-5F1D6CDA9C8B}] (...) -- C:\Users\Nilsen\Desktop\empires2.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{74421568-CF86-44C3-BA2F-4F4061B504AC}] (...) -- C:\Users\Nilsen\Desktop\empires2.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{8C839982-0423-4697-A469-52FCD4C91D64}] (...) -- C:\Users\Nilsen\Desktop\empires2.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{93152D52-3E80-44CF-8A28-A569068E858E}] (...) -- C:\Users\Nilsen\Desktop\Crack Age of Empires-age of kings.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{B3748CAE-2994-4A08-9305-33EC88E3B5EF}] (...) -- C:\Users\Nilsen\Desktop\Crack Age of Empires-age of kings.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{B4E9B753-7052-4D6B-999F-7DEE783EBEE6}] (...) -- C:\Users\Nilsen\Desktop\empires2.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{E845EA26-D124-4032-969F-4652C7705ECA}] (...) -- C:\Users\Nilsen\Desktop\empires2.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{FE81BD56-6215-416E-93DF-EAB638509CDC}] (...) -- C:\Users\Nilsen\Desktop\empires2.exe (.not file.) [0]
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid




----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/

puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


0
Kabakous1 Messages postés 34 Date d'inscription jeudi 3 décembre 2015 Statut Membre Dernière intervention 11 décembre 2015 19
6 déc. 2015 à 12:27
Bonjour, voici le rapport : https://www.cjoint.com/c/ELglBfWXoCJ
0
Utilisateur anonyme
6 déc. 2015 à 12:47
ok,

redémarre le pc pour voir si tu rencontres des difficultés à t'en servir,

on continue là dessus après !


0