Il y a actuellement 249 visiteurs
Vendredi 19 Avril 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Réglé] désinfection please!!merci

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

[Réglé] désinfection please!!merci

Message le 26 Aoû 2012 09:54

bonjour,
c'est mon premier pc(sony vaio),et je l' ai depuis décembre 2011! l' anti-virus livré avec,a expiré depuis quelques mois
faute de négligence mais surtout d'ignorance,je ne m'en suis pas occupée!je précise que je suis ulta débutante...
résultats: pc qui rame énormément,fenetres de pubs intempestives bref c'est chiant à la longue
j'ai tenté de suivre les indications préalables pour préparer ma demande de désinfection!
je ne suis pas sure d'avoir un virus,mais je viens à vous quand meme,au moins je serai debarrasser de ces pubs incessantes!

voici le lien:http://o415q2.1fichier.com/
(aucun support pour sauvegarder mais aucun document important non plus à part des photos)
merci à ceux qui m'aideront

chris
christagent
Apprenti(e)
Apprenti(e)
 
Messages: 36
Inscription: 23 Aoû 2012 15:57
 


Re: désinfection please!!merci

Message le 26 Aoû 2012 10:00

je rajoute le lien que j'ai omis d'inclure dans mon message précédent
http://o415q2.1fichier.com/

voici le lien du rapport otl.txt

chris
christagent
Apprenti(e)
Apprenti(e)
 
Messages: 36
Inscription: 23 Aoû 2012 15:57
 

Re: désinfection please!!merci

Message le 26 Aoû 2012 10:48

Salut et Bienvenu sur PC-InfoPratique.

Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels:

- N'ouvres pas d'autres sujets pour le même problème autre part.
- N'hésites pas à poser des questions en cas de besoin.
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément:
Je ne suis pas en permanence devant mon ordinateur.
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai

--> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.


Ton lien pour le rapport OLT.txt demande un mot de passe.

• Télécharges AdwCleaner sur ton Bureau.

/!\ Utilisateur de Windows Vista et Windows Seven : Cliques droit sur le logo de AdwCleaner, « Exécuter en tant qu'Administrateur » /!\

• Lances AdwCleaner.
• Cliques sur le bouton Suppression.
• Patientes le temps du scan.
• A la fin de la Suppresion, AdwCleaner te dira qu'il faudra redemarrer, faits le.
• AdwCleaner va ouvrir le bloc-notes et y copier le rapport d'analyse.
• Enregistres le rapport sur ton Bureau.
• Héberges le rapport AdwCleaner sur CJoint.com
• Postes le lien donné.

• Ensuite relances AdwCleaner, et cliques sur Désinstaller.
Avatar de l'utilisateur
Yanis91270
PC-Infopraticien
PC-Infopraticien
 
Messages: 2667
Inscription: 24 Avr 2012 16:49
Localisation: Parc des Princes / Bgayet
 

Re: désinfection please!!merci

Message le 26 Aoû 2012 13:29

bonjour yanis!

zut c'est vrai il y a mot de passe,le voici: christagent (mon nom d'utilisateur)

sinon,je te remercie pour ta réponse et j'ai déja essayé plusieurs fois de faire ce que tu
m'as dit avec adwcleaner,mais la suppression démarre bien mais se bloque à un moment
donné et le message"adwcleaner ne repond pas,attendre que le programme réponde ou fermer le programme"

est ce normal ?

chris
christagent
Apprenti(e)
Apprenti(e)
 
Messages: 36
Inscription: 23 Aoû 2012 15:57
 

Re: désinfection please!!merci

Message le 26 Aoû 2012 13:58

Refaits en Mode Sans Echec.

+ • Télécharges & Installes Malwarebytes' Anti-Malware sur ton Bureau.
• Une fois l'installation effectuée.

/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de Malwarebytes' Anti-Malware, « Exécuter en tant qu'Administrateur » /!\

• Lances Malwarebytes' Anti-Malware.
• Vas dans l'onglet Mise à Jour, cliques sur le bouton Recherche de mise à jour.
• Vas dans l'onglet Paramètres puis Paramètres D' Examen, coches tous
et dans les 3 derniers "Action pour les programmes ..." met Afficher dans les résultats, pré coché pour suppression.
• Cliquez sur l'onglet Recherche.
• Sélectionnes Exécuter un examen complet.
• Sélectionnes Tous les disques si proposés.
• Cliques sur Rechercher.
• Le scan démarre.

• A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement.
• Cliques sur Afficher les résultats pour afficher tous les objets trouvés.
• Cliques sur Ok pour poursuivre.
• Si des Malware ou autre infection ont été détectés, cliques sur Afficher les résultats.
Sélectionnes tous et cliques sur Supprimer la sélection.
• Malwarebytes' Anti-Malware va ouvrir le bloc-notes et y copier le rapport d'analyse.
• Enregistres le rapport sur ton Bureau.
• Héberges le rapport Malwarebytes' Anti-Malware sur CJoint.com
• Postes le lien donné.

• Puis redémarres ton ordinateur.
Avatar de l'utilisateur
Yanis91270
PC-Infopraticien
PC-Infopraticien
 
Messages: 2667
Inscription: 24 Avr 2012 16:49
Localisation: Parc des Princes / Bgayet
 

Re: désinfection please!!merci

Message le 26 Aoû 2012 18:07

bonsoir yanis,

impossible d'obtenir le rapport d'adwcleaner,il s'arrete en cours de "suppression"

voici le rapport anti-malware
http://cjoint.com/?BHAtbuE5B5w

saurais tu me dire si mon pc est infecté?merci

chris
christagent
Apprenti(e)
Apprenti(e)
 
Messages: 36
Inscription: 23 Aoû 2012 15:57
 

Re: désinfection please!!merci

Message le 26 Aoû 2012 18:18

• Si nous avons utilisés Malwarebytes' Anti-Malware, et que celui-ci a trouvé des infections, il est imperative de les supprimer.

• Lances Malwarebytes' Anti-Malware.
• Vas dans Quarantaine.
• Cliques sur Tous Supprimer.


• Télécharges & Installes ZHPDiag sur ton Bureau.

/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de ZHPDiag, « Exécuter en tant qu'Administrateur » /!\

• Lances ZHPDiag.
• Cliques sur Option qui est représenté par l'icône d' un tournevis, et cliques sur Tous.
• Cliques sur l'icône représentant une loupe « Lancer Le Diagnostic ».
• Patientes le temps de l'analyse.
• A la fin de l'analyse, enregistres le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.
• Héberges le rapport ZHPDiag sur CJoint.com
• Postes le lien donné.

/!\ Note: Pour éviter de figer l'analyse ZHPDiag, laisses le travailler sans toucher à ton PC /!\
Avatar de l'utilisateur
Yanis91270
PC-Infopraticien
PC-Infopraticien
 
Messages: 2667
Inscription: 24 Avr 2012 16:49
Localisation: Parc des Princes / Bgayet
 

Re: désinfection please!!merci

Message le 26 Aoû 2012 21:54

désolée...erreur rectifiée: j'ai tout supprimé
voici le nouveau lien,encore merci pour ta patience et ton aide si précieuse!

http://cjoint.com/?BHAwYTi67O2

bonne nuit,

chris
christagent
Apprenti(e)
Apprenti(e)
 
Messages: 36
Inscription: 23 Aoû 2012 15:57
 

Re: désinfection please!!merci

Message le 26 Aoû 2012 23:06

• Copies le contenu du cadre ci dessous dans un fichier.txt
(Clique-droit sur ton bureau et tu choisis "Nouveau > Document Texte")


Code: Tout sélectionner
G0 - GCSP: Preference [User Data\Default][HomePage] http://search.babylon.com
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs,Tabs = http://search.babylon.com
O2 - BHO: Babylon toolbar helper [64Bits] - {2EECD738-5844-4a99-B4B6-146BF802613B} Clé orpheline    => Infection BT (Toolbar.Babylon)
O4 - HKLM\..\Wow6432Node\Run: [Tutorials] C:\Program Files (x86)\Tuto4pc\tuto4pc.exe (.not file.)    => Infection BT (Spyware.AgenceExclusive)
O42 - Logiciel: Tuto Avast1.0.0.0 - (.Tuto4pc.) [HKLM] -- Tuto Avast_is1    => Infection BT (Spyware.AgenceExclusive)
O42 - Logiciel: Tuto Firefox1.0.0.0 - (.Tuto4PC.) [HKLM] -- Tuto Firefox_is1    => Infection BT (Spyware.AgenceExclusive)
[HKLM\Software\Babylon]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\DataMngr]    => Infection PUP (PUP.BearShare)
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}]    => Infection BT (Adware.MyWebSearch)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011221158}]    => Infection BT (PUP.RewardsArcade)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}]    => Infection BT (Toolbar.Babylon)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\WOW6432Node\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\WOW6432Node\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\WOW6432Node\DataMngr]    => Infection PUP (PUP.BearShare)
[HKCU\Software\Tuto4pc]    => Infection BT (Spyware.AgenceExclusive)
R0 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
[MD5.1A3D1A7349253561EF89D017F6EDD5FC] [SPRF][19/04/2012] (.SweetIM Technologies Lt - This installer.) -- C:\Users\cerise nzuka\AppData\Local\Temp\SIMEEIInstaller.exe   [2626512]
O87 - FAEL: "{3B2BCB14-676C-42F6-B9CC-F9E14A4CF327}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O87 - FAEL: "{E2B2DE1B-1403-4DC1-AADA-466BBD98F355}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O2 - BHO: SWEETIE [64Bits] - {EEE6C35C-6118-11DC-9C72-001320C79847} . (...) -- C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (.not file.)    => SweetIM Toolbar
[HKLM\Software\SweetIM]    => Toolbar.SweetIM
[MD5.B9918718C6AF9F92F9E49A01AF35DEB7] [SPRF][09/08/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\cerise nzuka\AppData\Local\Temp\AskSLib.dll   [248008]
[MD5.0BF369C8765A03092F0337D80BA519C6] [SPRF][29/03/2012] (.Babylon Ltd. - Babylon Client Setup.) -- C:\Users\cerise nzuka\AppData\Local\Temp\MyBabylonTB.exe   [862832]
[MD5.831FFBBD4F25531DDE034A6879FFB565] [SPRF][19/04/2012] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\cerise nzuka\AppData\Local\Temp\Shortcut_sweetimsetup (1).exe   [334128]
[MD5.831FFBBD4F25531DDE034A6879FFB565] [SPRF][19/04/2012] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\cerise nzuka\AppData\Local\Temp\Shortcut_sweetimsetup.exe   [334128]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}]    => Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}]    => Toolbar.Agent
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}]    => Toolbar.Agent
[HKLM\Software\WOW6432Node\Classes\Interface\{eee6c358-6118-11dc-9c72-001320c79847}]    => Toolbar.SweetIM
[HKLM\Software\WOW6432Node\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}]    => Toolbar.SweetIM
[HKLM\Software\WOW6432Node\Classes\Interface\{eee6c35a-6118-11dc-9c72-001320c79847}]    => Toolbar.SweetIM
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{eee6c35b-6118-11dc-9c72-001320c79847}]    => Toolbar.SweetIM
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{eee6c35b-6118-11dc-9c72-001320c79847}]    => Toolbar.SweetIM
[HKLM\Software\WOW6432Node\Classes\CLSID\{eee6c35b-6118-11dc-9c72-001320c79847}]    => Toolbar.SweetIM
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}]    => Toolbar.SweetIM
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}]    => Toolbar.SweetIM
[HKLM\Software\WOW6432Node\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}]    => Toolbar.SweetIM
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}]    => Toolbar.SweetIM
[HKLM\Software\WOW6432Node\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}]    => Toolbar.SweetIM
[HKLM\Software\Classes\TypeLib\{eee6c35e-6118-11dc-9c72-001320c79847}]    => Toolbar.SweetIM
[HKLM\Software\Classes\TypeLib\{eee6c35f-6118-11dc-9c72-001320c79847}]    => Toolbar.SweetIM
[HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}]    => Toolbar.SweetIM
[HKCU\Software\SweetIM]    => Toolbar.SweetIM
[HKLM\Software\WOW6432Node\SweetIM]    => Toolbar.SweetIM
[HKCU\Software\Tutorials]    => Toolbar.Agent

EmptyTemp
EmptyFlash
FirewallRaz
ProxyFix



DÉCONNECTES TOI D'INTERNET ET FERMES TOUTES TES APPLICATIONS

/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de ZHPFix, « Exécuter en tant qu'Administrateur » /!\

• Lances ZHPFix qui est sur ton Bureau.
• Copies & Colles le texte qui est dans ton Document Texte sur ton Bureau.
• Cliques sur le bouton H.
• Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaître.
• Cliques sur le bouton GO.
• Patientes le temps de la Suppression.
• ZHPFix va copier le rapport d'analyse sur le Bureau sous le nom ZHPFixReport.txt
• Héberges le rapport ZHPFixReport.txt sur CJoint.com
• Postes le lien donné.
Avatar de l'utilisateur
Yanis91270
PC-Infopraticien
PC-Infopraticien
 
Messages: 2667
Inscription: 24 Avr 2012 16:49
Localisation: Parc des Princes / Bgayet
 

Re: désinfection please!!merci

Message le 27 Aoû 2012 12:27

bonjour yanis!
voici le lien pour le rapport zhpfix

http://cjoint.com/?BHBnx2pF2jM

merci :wink:

chris
christagent
Apprenti(e)
Apprenti(e)
 
Messages: 36
Inscription: 23 Aoû 2012 15:57
 

Re: désinfection please!!merci

Message le 27 Aoû 2012 12:31

Tu peux retenter Adwcleaner ? o)
Avatar de l'utilisateur
Yanis91270
PC-Infopraticien
PC-Infopraticien
 
Messages: 2667
Inscription: 24 Avr 2012 16:49
Localisation: Parc des Princes / Bgayet
 

Re: désinfection please!!merci

Message le 27 Aoû 2012 12:41

d'accord !

chris
christagent
Apprenti(e)
Apprenti(e)
 
Messages: 36
Inscription: 23 Aoû 2012 15:57
 

Re: désinfection please!!merci

Message le 27 Aoû 2012 13:07

j ai relancé la suppression sur adwcleaner...en vain
je poste depuis mon cellular,et je constate que la progression
de la suppression commence bien au début,mais se bloque à moins
de la moitié du parcours si je peux dire ainsi!
comme je l avais installé avant de demander de l aide sur le forum
je devrais peut être le desinstaller pour le réinstaller?
c est toi le pro... :P
christagent
Apprenti(e)
Apprenti(e)
 
Messages: 36
Inscription: 23 Aoû 2012 15:57
 

Re: désinfection please!!merci

Message le 27 Aoû 2012 13:40

On va essayé.

• Télécharges Delfix sur ton Bureau.

/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de DelFix, « Exécuter en tant qu'Administrateur » /!\

• Lances Delfix.
• Cliques sur Suppression.
• Patientes le temps du scan.
• Delfix va ouvrir le bloc-notes et y copier le rapport d'analyse.
• Enregistres le rapport sur ton Bureau.
• Héberges le rapport Delfix sur CJoint.com
• Postes le lien donné.

• Penses aussi à supprimer tous les rapports enregistrés.

• Ensuite tu peux cliqué sur Désinstaller.
Avatar de l'utilisateur
Yanis91270
PC-Infopraticien
PC-Infopraticien
 
Messages: 2667
Inscription: 24 Avr 2012 16:49
Localisation: Parc des Princes / Bgayet
 

Re: désinfection please!!merci

Message le 27 Aoû 2012 14:13

voici le lien

http://cjoint.com/?BHBphUsbw8T

quand tu parles de suppresion des autres rapports,entends tu par là,la suppression des autres rapports
logés sur mon bureau,ceux que tu m'as demandé de faire précédemment?

chris
christagent
Apprenti(e)
Apprenti(e)
 
Messages: 36
Inscription: 23 Aoû 2012 15:57
 

Suivante


Sujets similaires

Message [Réglé] World of Tank Blitz sans Steam ?
SalutEst ce que quelqu'un sait comment jouer à World of Tank Blitz sans Steam, sur PC ?Lancer Steam à chaque fois ça consomme des resssources pour rien.J'ai essayé de télécharger le jeu sur Microsoft mais il semblerait que ça soit uniquement pour la Xbox !?Une idée ?
Réponses: 6

Message [Réglé] Bleu screen en lançant un jeu sur Win 11
Re,yevgi a écrit:Sinon, je ne comprends plus rien...En lisant ta réponse, je vois ceci :https://zupimages.net/up/24/15/yqpl.pngEn revu sous ma zone de rédaction de réponse, je vois ceci :https://zupimages.net/up/24/15/g4aw.pngDu coup j'ai 2 process distincts, qui donnent 2 résultats différents :- Se ...
Réponses: 33

Message [Réglé] Impossible d'ouvrir les droits d'accès...
Bonsoir, voila mon soucis actuellement, c'est que je ne peux plus rien faire sur mon pc, j'ai voulu modifier les droits d'accès à un jeu sur mon pc aujourd'hui et sans rien comprendre, ça m'a retiré les droits d'accès au disque C: et E: qui sont respectivement un SSD et un HDD, et je ne sais plus qu ...
Réponses: 25

Message [Réglé] Fenêtres Powershell intempestives
Bonjour,Depuis environ 3 semaines, le ventilateur de mon PC Portable tourne beaucoup plus qu'avant (je sais qu'il fait très chaud, mais quand même !), et surtout, j'ai régulièrement des fenêtres Powershell qui s'ouvrent inopinément.En cherchant des solutions ici et là, j'ai téléchargé FRST, et j'ai ...
Réponses: 15

Message [Réglé] Mini PC pour la 4k HDR
Bonjour (et bonne année a tous ),Actuellement, j'ai mon bon vieux mini PC (I5-4210U) , fonctionnel mais hélas devenu trop limité en performance pour la 4K (j'arrive à lire des fichiers en H264 avec très peu voir pas de lags tout dépend le lecteur) et on parle même pas avec du H265 (saccadé à mort) ...
Réponses: 5

Message [Réglé] Changement de ventirad
Bonjour,Je recherche à changer mon ventirad modèle "Noctua NF P 12 " qui dysfonctionne mais je ne sais pas lequel choisir ?Pourriez-vous me renseigner ?MerciCdtConfiguration du pc de 2011 :Carte mère F898 Sabertooth x 58Processeur : Core i 7 950 3.07 ghzRam : 12 go de ram SSD de 480 go ...
Réponses: 36

Message [Réglé] TPM Erreur - Migration Win 10 à Win 11
Bonjour à tous.Je suis en train de voir comment mettre à jour mon W10 en W11 et je vois que ce n'est pas possible.Grâce au lieu de Routman54, j'ai pu voir que le blocage se fait à cause du TPM.Je n'ai pas la moindre idée de ce que c'est...Je me tourne donc vers vous pour quérir le savoir manquant :3 ...
Réponses: 2


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 18 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.