Accueil | Aide en ligne | Annuaire | Sécurité | Articles | Astuces | Téléchargements | Association 


Mon compte SOS Ordi

Vous n'êtes pas identifié
[-> S'inscrire à SOS Ordi
[-> Mot de passe perdu ?
S'identifier


Rechercher sur SOS Ordi

Ok

Dans





 Catégories de l'aide en ligne

 Aide en ligne


 Saviez vous que ...

Pour un meilleur confort de navigation sur SOS Ordi, utilisez une resolution de 1024x768 au minimum


 Partenaires

  SOS Ordi > Aide en ligne > Logiciel > Virus/Antivirus > Virus qui me détruit tout les programmes

Virus qui me détruit tout les programmes

48 réponse(s)
dont 6 ont aidé JDM74 à résoudre son problème

  Problème résolu posté le 25/01/2012 à 10:27
Profil Configuration PC
JDM74


Aucun
État : Absent
Bonjour à tous,
Encore un virus de M...de!
Cette fois c'est le portable de ma fille qui est infecté.
Je n'ai plus la main dessus!!!
Chaque fois que j'essaie d'ouvrir un programme, j'ai un message qui me dit que ce programme à été suprimé car vérolé...
Dans l'attente de votre aide,
Très sportivement,
JDM

Le PC est sous XP Pro

Edité par demonkill le 25/01/2012 à 11:52

   

Bas de page 


Information

Pour participer vous devez d'abord être membre ou identifié :
[-> M'identifier
[-> Je ne suis pas membre SOS Ordi, je souhaite m'inscrire
[-> J'ai perdu mon mot de passe

1 | 2 Suivante »

  Réponse postée le 25/01/2012 à 10:33
Profil du membre Configuration PC
padu-123



État : Absent
Bonjour JDM74,

Suis la procédure suivante -> http://stopovirus.xooit.fr/t428-ZHPDiag.htm

Poste ensuite en lien le rapport ZHPDiag.txt qui sera créer sur le bureau -> http://www.cjoint.com

Un helper sécurité te viendra en aide.

Edité par padu-123 le 25/01/2012 à 12:05


  Réponse postée le 25/01/2012 à 10:37
Profil du membre Configuration PC
JDM74



État : Absent
Salut Padu-123,
OK merci,
Je reviens avec le rapport.

  Réponse postée le 25/01/2012 à 11:22
Profil du membre Configuration PC
JDM74



État : Absent
Voici le rapport:
http://cjoint.com/?3AzlvtcUpIZ
Merci

  Réponse postée le 25/01/2012 à 11:54
Profil du membre Configuration PC
demonkill
Modérateur


État : Absent
Bonjour,

Les helpers sécurité ont été prévenus.

Merci de patienter dans leur attente.

Merci de :
* Lire la charte : http://www.sosordi.net/Depannage/Charte.html . Ne pas poser 2 fois la même question
* Rester courtois, éviter les majuscules et employer un langage clair

  Réponse postée le 25/01/2012 à 11:56
Profil du membre Configuration PC
JDM74



État : Absent
Merci demonkill

  Réponse postée le 25/01/2012 à 12:42
Profil du membre Configuration PC
Geronimo
Modérateur


État : Absent
Bonjour JDM74

Il est bien atteins ce PC

Nous allons utiliser Kaspersky Virus Removal Tool cela s'impose le lien de téléchargement et son tutoriel se trouvent ici http://theknitter-apollo.xooit.com/[...]cais.htm#p19807

Crée le CD de Kaspersky Virus Removal Tool à partir d'un autre PC

Poste ensuite son rapport en lien

Note : Le scan risque d'être très long il ne faut surtout pas l'arrêter

* Chasseur de scalps sur SOSORDI
* Granmére à poréte ale passe

  Réponse postée le 25/01/2012 à 12:50
Profil du membre Configuration PC
JDM74



État : Absent
Bonjour Géronimo,
J'espère que la nouvelle année à bien commencée pour toi.
Je lance tout ça et je reviens avec le rapport
@+

  Réponse postée le 25/01/2012 à 13:04
Profil du membre Configuration PC
JDM74



État : Absent
je ne trouve pas comment creer le CD de Kaspersky Virus Removal Tool, l'anglais et moi ça fait 2! merci



nb: je reviens dans 1/2 Hr

Edité par JDM74 le 25/01/2012 à 13:04


  Réponse postée le 25/01/2012 à 13:28
Profil du membre Configuration PC
Geronimo
Modérateur


État : Absent
Désolé ce n'est pas le live CD mais il fera l'affaire en mode sans échec avec prise en charge du réseau pour avoir accès au net.

Télécharge l'outil de désinfection à partir de lien http://www.clubic.com/telecharger-f[...]-tool-2011.html

Le lien pour le tuto tu l'a déjà

* Chasseur de scalps sur SOSORDI
* Granmére à poréte ale passe

  Réponse postée le 25/01/2012 à 14:48
Profil du membre Configuration PC
JDM74



État : Absent
C'est OK,
J'ai lancé l'analyse.
ça risque d'être un peu long car en 20 minutes, seulement 4% d'analysé...
Merci

  Réponse postée le 25/01/2012 à 22:07
Profil du membre Configuration PC
JDM74



État : Absent
Bizarre,
67% d'analysé et aucune infection trouvée...

A demain pour le rapport

  Réponse postée le 26/01/2012 à 17:12
Profil du membre Configuration PC
JDM74



État : Absent
Bonjour,
Bon me revoilà enfin mais avec un ptit problème!
Je ne peux pas vous poster le rapport de Kaspersky car il fait 82415 KO et ne passe pas sur http://www.cjoint.com
Comment faire?
Sinon, le scan n'a trouvé aucune infection...
Voilà, voilà,...
Je ne sais que dire pascontent.gif

  Réponse postée le 26/01/2012 à 17:21
Profil du membre Configuration PC
demonkill
Modérateur


État : Absent
Re,

Essaye ici :
http://dl.free.fr/

Merci de :
* Lire la charte : http://www.sosordi.net/Depannage/Charte.html . Ne pas poser 2 fois la même question
* Rester courtois, éviter les majuscules et employer un langage clair

  Réponse postée le 26/01/2012 à 19:39
Profil du membre Configuration PC
JDM74



État : Absent
Bonsoir,
Voici le lien du rapport:

http://dl.free.fr/jKxK7UfSH

Le fichier est protégé par le mot de passe suivant: 220767

  Réponse postée le 26/01/2012 à 19:52
Profil du membre Configuration PC
Geronimo
Modérateur


État : Absent
Le fichier est inaccessible il est demandé un login et un mot de passe

* Chasseur de scalps sur SOSORDI
* Granmére à poréte ale passe

  Réponse postée le 27/01/2012 à 07:23
Profil du membre Configuration PC
JDM74



État : Absent
Bonjour,
Excuse moi je n'avais pas testé.


Merci

Edité par Geronimo le 28/01/2012 à 09:21


  Réponse postée le 27/01/2012 à 13:21
Profil du membre Configuration PC
Geronimo
Modérateur


État : Absent
Bonjour JDM74

La il est encore moins accessible il faut recommencer

* Chasseur de scalps sur SOSORDI
* Granmére à poréte ale passe

  Réponse postée le 27/01/2012 à 19:13
Profil du membre Configuration PC
JDM74



État : Absent
Bonsoir Geronimo,
J'espère que cette foi, tu puisses lire le fichier.
Voici le lien http://dl.free.fr/jbTTLROIz

Je n'ai pas mis de mot de passe.
Merci

NB: Peux-tu effacer mon adresse mail dans le message précédent SVP

Edité par JDM74 le 27/01/2012 à 23:07


  Réponse postée le 28/01/2012 à 10:48
Profil du membre Configuration PC
Geronimo
Modérateur


État : Absent
Bonjour JDM74

Aucune trace d'infection dans ce rapport

Important ce script a été intentionnellement rédigé pour cet utilisateur. Si vous n'êtes pas cet utilisateur, ne pas appliquer ces directives : elles pourraient endommager votre système.


Attention le temps de téléchargement du script a été volontairement limité à 4 jours

- Clique sur http://cjoint.com/data3/3ACkULIlihK.htm
- Sur la page qui s'ouvre clic droit et Tout sélectionner
- Refais un clic droit et Copier

- Double clique sur ZHPFix qui est sur le bureau.

** Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et Exécuter en tant qu'adminstrateur

- Clique maintenant sur le H bleu http://img51.xooimage.com/files/f/3[...]leu-226894a.jpg (coller les lignes helper)

- Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
- Clique sur Go patiente le temps du traitement

- Un rapport nommé ZHPFix[R1].txt sera créé et sauvegardé sur le bureau poste son contenu dans ta prochaine réponse
- Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt

============================================================

• Télécharge RstHosts (de Xplode) sur ton Bureau. http://general-changelog-team.fr/te[...]lode/5-rsthosts
• Lance le et clique sur Restaurer.
Pour Vista et Seven fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
• Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : tu as deux rapports à poster

* Chasseur de scalps sur SOSORDI
* Granmére à poréte ale passe

  Réponse postée le 28/01/2012 à 18:43
Profil du membre Configuration PC
JDM74



État : Absent
Bonjour Géronimo,
Bon j'ai fais la première partie mais problèmepour poster le rapport (trop de connection sur notre petite ligne de montagne...)
En ce qui concerne le téléchargement du RstHosts mon anti virus le bloc comme si c'était un virus (sur mon PC non infecté)
Peux-tu me confirmé que ce n'en est pas un.
Bonne soirée et merci

  Réponse postée le 28/01/2012 à 19:09
Profil du membre Configuration PC
Geronimo
Modérateur


État : Absent
Je confirme ce n'est pas une bestiole on s'en sers assez souvent.

* Chasseur de scalps sur SOSORDI
* Granmére à poréte ale passe

  Réponse postée le 28/01/2012 à 20:31
Profil du membre Configuration PC
JDM74



État : Absent
Re,
Je me permets de poster le rapport directement ici comme il n'est pas très importent car toujours des problèmes avec http://www.cjoint.com


Rapport de ZHPFix 1.12.3379 par Nicolas Coolman, Update du 22/01/2011
Fichier d'export Registre :
Run by Administrateur at 28/01/2012 16:58:37
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-he[...]ess/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Logiciel(s) ==========
ABSENT Software Key: {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1
ABSENT Software Key: {4BD271AB-66E2-4D58-AF88-80FE3B0770C4}
SUPPRIME Moovida

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{6084C211-01A1-464E-97A0-09772E122B50}]
SUPPRIME Key: HKLM\Software\FissaSearch
SUPPRIME Key: HKLM\Software\Iminent
SUPPRIME Key: HKLM\Software\pdfforge.org
SUPPRIME Key: HKLM\Software\Productivity_2
SUPPRIME Key: HKLM\Software\Classes\toolband.eb_explorerbar
SUPPRIME Key: HKLM\Software\Classes\toolband.eb_explorerbar.1
SUPPRIME Key: HKLM\Software\Classes\toolband.ipm_printlistitem
SUPPRIME Key: HKLM\Software\Classes\toolband.ipm_printlistitem.1
SUPPRIME Key: HKLM\Software\Classes\toolband.pm_launcher
SUPPRIME Key: HKLM\Software\Classes\toolband.pm_launcher.1
SUPPRIME Key: HKLM\Software\Classes\toolband.pm_printmanager
SUPPRIME Key: HKLM\Software\Classes\toolband.pm_printmanager.1
SUPPRIME Key: HKLM\Software\Classes\toolband.pr_bindstatuscallback
SUPPRIME Key: HKLM\Software\Classes\toolband.pr_bindstatuscallback.1
SUPPRIME Key: HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler
SUPPRIME Key: HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler.1
SUPPRIME Key: HKLM\Software\Classes\toolband.tbtoolband
SUPPRIME Key: HKLM\Software\Classes\toolband.tbtoolband.1
SUPPRIME Key: HKLM\Software\Classes\toolband.useroptions
SUPPRIME Key: HKLM\Software\Classes\toolband.useroptions.1
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{4BD271AB-66E2-4D58-AF88-80FE3B0770C4}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{6084C211-01A1-464E-97A0-09772E122B50}

========== Valeur(s) du Registre ==========
SUPPRIME [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]:ctfmon.exe

========== Elément(s) de donnée du Registre ==========
REMPLACE Value AntiVirusOverride : Good (0) - Bad (1)
REMPLACE Value AntiVirusDisableNotify : Good (0) - Bad (1)
REMPLACE Value FirewallDisableNotify : Good (0) - Bad (1)
REMPLACE Value FirewallOverride : Good (0) - Bad (1)
REMPLACE Value UpdatesDisableNotify : Good (0) - Bad (1)
SUPPRIME StartMenuInternet: C:\Documents and Settings\Papa\Local Settings\Application Data\wfs.exe

========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\Fluendo
SUPPRIME Folder: C:\Program Files\Spybot - Search & Destroy
SUPPRIME Temporaires Windows: : 97
SUPPRIME Flash Cookies: 0

========== Fichier(s) ==========
SUPPRIME File: c:\documents and settings\all users\menu démarrer\programmes\favoris bluetooth.lnk
SUPPRIME Temporaires Windows: : 3781
SUPPRIME Flash Cookies: 0


========== Récapitulatif ==========
24 : Clé(s) du Registre
1 : Valeur(s) du Registre
6 : Elément(s) de donnée du Registre
4 : Dossier(s)
3 : Fichier(s)
3 : Logiciel(s)


End of clean in 00mn 28s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 28/01/2012 16:58:37 [3375]

Et le deuxième rapport:

-|x| RstHosts v2.0 - Rapport créé le 28/01/2012 à 20:28:35
-|x| Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
-|x| Nom d'utilisateur : Administrateur - JÉRÔMINE (Administrateur)

-|x|- Informations -|x|-

Emplacement : C:\WINDOWS\System32\drivers\etc\hosts
Attribut(s) : RASH
Propriétaire : Administrateur - JÉRÔMINE
Taille : 89 bytes
Date de création : 01/12/2003 - 17:30:50
Date de modification : 28/01/2012 - 20:28:22
Date de dernier accès : 28/01/2012 - 20:28:22

-|x|- Contenu du fichier -|x|-

# Fichier Hosts créé par RstHosts

127.0.0.1 localhost
::1 localhost

-|x|- E.O.F - C:\RstHosts.txt - 632 bytes -|x|-

Voilà,
Merci pour ton aide,

  Réponse postée le 28/01/2012 à 20:37
Profil du membre Configuration PC
Geronimo
Modérateur


État : Absent
- Utilise cet autre hébergeur de fichiers http://www.1fichier.com/

- Refais un scan avec ZHPDiag poste ensuite son rapport en lien, le rapport posté directement dans une réponse ne sera pas pris en compte

* Chasseur de scalps sur SOSORDI
* Granmére à poréte ale passe

  Réponse postée le 28/01/2012 à 21:16
Profil du membre Configuration PC
JDM74



État : Absent
Re,
Voici le lien http://cjoint.com/?BACvpKyiWbq
Merci

  Réponse postée le 28/01/2012 à 21:31
Profil du membre Configuration PC
Geronimo
Modérateur


État : Absent
Le dernier rapport est propre, as tu encore des ennuis aec ce PC

* Chasseur de scalps sur SOSORDI
* Granmére à poréte ale passe


1 | 2 Suivante »

Haut de page 

 

Version 5.6 | Infos / Contacts | Partenariat | Publicité