Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
946 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Virus qui empèche MalwareBytes de fonctionner

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Précédente
Auteur Sujet :

Virus qui empèche MalwareBytes de fonctionner

n°2987082
yoyo08
Posté le 20-03-2011 à 06:08:42  profilanswer
 

Bonjour,
 
Suite à des lenteurs constatées sur mon PC, j'ai fait un scann Avira puis malwarebytes. Des virus ont été trouvé. Je les ai mis en quarantaine puis supprimés. Malheureusement, les lenteurs sont toujours présentes. J'ai voulu refaire un scan avec malwarebytes et là je me suis aperçu que je ne pouvais pas mettre la base à jour (le bouton de la mise à jour n'était pas en surbrillance). J'ai donc désinstallé malwarebytes puis télécharger une version sur internet. Lors de l'installation, il m'a été demandé si je voulais mettre à jour la base, j'ai dis oui.  
 
J'ai ensuite redémarré mon PC en mode sans échec, j'ai lancé un scan avira + malwarebytes et sans que je ne fasse rien, malwarebytes sur ferme en plein milieu du scan (après environ 2 minutes de scan). Je redémarre malwarebytes, relance un scan et je m'aperçois que le scan passe de 200 éléments scannés à 33000 éléments scannés ce qui me semble anormal. J'ai ressayé plusieurs fois, toujours le même problème.  
 
Je redémarre ensuite mon PC en mode normal. Une fois entrée sur ma session, windows me demande si je veux autoriser le programme suivant "malwarebytes" à apporter des modifications à mon ordinateur. Ne sachant pas ce que cela signifie je dis non. Je désinstalle une nouvelle fois malwarebytes, puis le réinstalle. Désormais, à chaque fois que j'essaye de le lancer windows me demande si je veux autoriser le logiciel à apporter des modifications à mon PC, je ne peux même plus lancer de scan... Manifestement j'ai encore un virus sur mon PC mais je ne sais pas comment m'en débarasser.

mood
Publicité
Posté le 20-03-2011 à 06:08:42  profilanswer
 

n°2987098
Profil sup​primé
Posté le 20-03-2011 à 11:33:11  answer
 

Salut ;)  
 
Il faut vérifier sur un rapport de diagnostic ;)  
 
/!\ Héberge bien tes rapports, les rapports sont interdits sur ce forum /!\
 
Utilise ce logiciel de diagnostic :
 
   
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.
Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
 
++

n°2987176
yoyo08
Posté le 20-03-2011 à 18:52:50  profilanswer
 

Bon premièrement je n'ai pas pu télécharger le logiciel depuis le lien que tu m'as donné. Je l'ai donc télécharger sur le site de Nicolas Coolman. Ensuite j'ai dézippé le fichier puis tenté de le lancer mais cela est impossible une fenêtre "installaton" s'ouvre est indique:
 
Impossible d'exécuter le fichier:
C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe
 
CreateProcess a échoué ; code 740.
L'opération demandée nécessite une élévation.

n°2987178
Profil sup​primé
Posté le 20-03-2011 à 18:58:20  answer
 

Salut.
 
Fais un clic-droit dessus et lance-le par "Exécuter en tant qu'administrateur" ;)
 
++

n°2987179
yoyo08
Posté le 20-03-2011 à 19:08:27  profilanswer
 

J'ai réussi à faire le diag en double clicant sur l'icone du bureau. J'ai du toutefois m'y reprendre à deux fois car le premier à planté voici le lien:
http://www.cijoint.fr/cjlink.php?f [...] fDuKOm.txt

n°2987184
Profil sup​primé
Posté le 20-03-2011 à 19:28:21  answer
 

Re.
 
Déjà une belle infection par Toolbar néfaste :  
 
Ad-Remover
 
 
• Télécharge AD-Remover (de C_XX) sur ton Bureau.
   
:!: Déconnecte toi et ferme toutes les applications en cours :!:
 
   • Double-clique sur l'icône AD-Remover
   • Au menu principal, clique sur "Nettoyer"
   • Confirme le lancement de l'analyse et laisse l'outil travailler
   • Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
 
   
++

n°2987231
yoyo08
Posté le 20-03-2011 à 22:13:41  profilanswer
 
n°2987233
Profil sup​primé
Posté le 20-03-2011 à 22:28:42  answer
 

Hey ;)
 
Télécharge ensuite Malwarebytes Anti-Malware (MBAM): ---> Malwarebytes Anti-Malware <---
 
Installe-le en vérifiant que la case de mise à jour soit bien cochée en fin d'installation.
 
Après la mise à jour, lance-le et coche "Examen Rapide". Puis "Rechercher".
 
Si MBAM trouve quelque chose: fais "Voir les résultats" puis "Supprimer la sélection".
 
Poste le rapport généré.
 
++

n°2987243
yoyo08
Posté le 20-03-2011 à 23:56:44  profilanswer
 

Voici le rapport:
http://www.cijoint.fr/cjlink.php?f [...] dLZKm9.txt
 
Encore une fois pas mal d'éléments ont été sauté mais peut-être cela est normal.

n°2987251
yoyo08
Posté le 21-03-2011 à 06:20:51  profilanswer
 

Pour info,

 

La navigation était bien meilleure depuis que j'ai suivi ta procédure.

 

Cependant, il semblerait que j'ai chopé un autre virus aujourd'hui (je ne sais pas si c'était avant ou après avoir suivi la procédure) qui non seulement rend inutilisable mon facebook  mais qui également semble ralentir mon navigateur. Par ailleurs, je sais d'où provient ce virus. Il y a de cela 5 jours, ma copine a ouvert un email sur son ordinateur avec un lien et a cliqué sur ce lien (je lui avait pourant dit de ne jamais cliquer sur ce type de lien lol). Depuis, dès qu'elle se rend sur facebook il arrive fréquemment que les pages (celles de facebook) sont impossible à charger (barre de chargement qui tente de se charger indéfiniment, lien dans l'url qui change toute les 0,5 sec). Au début, je ne savais pas si ça venait du lien sur lequel elle avait cliqué ou non. Je lui ai proposé d'essayer de se connecter à son compte sur mon PC. Il apparait que le problème était le même. J'en ai conclu que cela provenait de son compte facebook. Malheureusement, depuis qu'elle s'est connecté sur mon PC avec son compte, je rencontre le même problème avec mon Facebook sur mon PC (je n'ai pourtant jamais cliqué sur le lien, je ne l'ai d'ailleurs même pas reçu). Je trouve ce mode de propagation très surprenant et j'ai désormais l'impression que ce n'est pas seulement mon compte qui est infecté mais également mon ordinateur. J'ai fait pas mal de recherches sur internet à propos de ce problème mais je n'ai absolument rien trouvé de similaire...

 

Désolé pour ajouter du problème au problème mais je suis un peu perdu :(


Message édité par yoyo08 le 21-03-2011 à 06:22:10
mood
Publicité
Posté le 21-03-2011 à 06:20:51  profilanswer
 

n°2987314
Profil sup​primé
Posté le 21-03-2011 à 14:04:32  answer
 

Salut ;)
 
Pas de soucis, on va regarder cela ;)
 
 Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
 
    Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
 
    Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
    Clique sur "Recherche"
    Laisse travailler l'outil
    A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
 
   Aide en images : Tutoriel "Recherche"
 
++

n°2987446
yoyo08
Posté le 22-03-2011 à 06:31:47  profilanswer
 

Salut,

 

J'ai du m'y reprendre à deux fois pour faire tous mes périphériques.

 

Le rapport de ma clé USB seule:
http://www.cijoint.fr/cjlink.php?f [...] 9ytWEE.txt

 

Puis ensuite le rapport de mon DD externe, mon appareil photo ainsi que m'a clé USB (là même que précédemment):
http://www.cijoint.fr/cjlink.php?f [...] GsDxAG.txt

 


Message édité par yoyo08 le 22-03-2011 à 06:32:06
n°2987496
Profil sup​primé
Posté le 22-03-2011 à 12:10:03  answer
 

Salut.  
 
La suite :  
 
 Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
 
    Double clique sur le raccourci UsbFix sur ton Bureau
    Clique sur "Suppression"
    Laisse travailler l'outil
    Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
    A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
 
   :!: UsbFix te proposera d'envoyer un dossier compressé à cette adresse. Ce dossier a été créé par UsbFix sur ton Bureau. Tu peux l'envoyer à l'auteur du fix. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !
 
    Aide en images : Tutoriel "Nettoyage"
 
=====================
 
Relance MBAM
Clique sur l'onglet "Mise à jour" et lance la mise à jour.
Une fois terminée, retourne sur l'onglet "Recherche".
Lance un examen rapide.
Poste le rapport.
 
++

n°2987913
yoyo08
Posté le 23-03-2011 à 16:05:39  profilanswer
 

Merci,
 
Je n'ai pas eu le temps de faire le scan hier mais je tiens absolument à suivre la procédure jusqu'au bout. Je vais faire cela ce soir (je suis en décalage -9 avec la France ;-) )!
 

n°2987969
Profil sup​primé
Posté le 23-03-2011 à 18:30:23  answer
 

Pas de problème :)

n°2988093
yoyo08
Posté le 24-03-2011 à 05:31:34  profilanswer
 

Salut,
 
Voici le rapport usbfix:
http://www.cijoint.fr/cjlink.php?f [...] GBBMvH.txt
 
Ainsi que le rapport malwarebytes:
http://www.cijoint.fr/cjlink.php?f [...] Cvbxx7.txt
 
Encore une fois j'ai dû désinstaller malwarebytes et le réinstaller car sinon il aurait été impossible de le mettre à jour. D'ailleurs, je ne peux toujours pas le mettre à jour sans le réinstaller.

n°2988102
Profil sup​primé
Posté le 24-03-2011 à 08:27:40  answer
 

Hello.  
 
Ok ;)
 
/!\ Désactive tous tes logiciels de protection /!\
 
   * Télécharge ComboFix (de sUBs) sur ton Bureau.
   * Double-clique sur ComboFix.exe afin de le lancer.
   * Si tu es sous Windows XP, il va te demander d'installer la console de récupération : tu dois absolument accepter.
   * Ne touche à rien pendant le scan.
   * Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
 
   Tutoriel officiel de Combofix :
 
http://www.bleepingcomputer.com/co [...] r-combofix  
 
++

n°2988664
yoyo08
Posté le 26-03-2011 à 08:19:02  profilanswer
 

J'ai effectué le scan, j'ai le rapport mais tout ce soir impossible de me connecter à cijoint.fr . Yaurait-il une solution alternative?
 
Je pars demain en week-end de 3 jours, pas sûr que je puisse répondre d'ici là. Je reviens quoiqu'il en soit après.

n°2988680
Profil sup​primé
Posté le 26-03-2011 à 11:43:03  answer
 

Tu peux tenter d'héberger ici : http://cjoint.com/
 
;)

n°2988717
yoyo08
Posté le 26-03-2011 à 15:17:29  profilanswer
 

Le site remarche ce matin!
 
Voici le lien: http://www.cijoint.fr/cjlink.php?f [...] BFNDxe.txt

n°2988730
Profil sup​primé
Posté le 26-03-2011 à 16:23:37  answer
 

Hello :) ok :)
 
Peux-tu retenter MBAM ? Dis-moi si maintenant tu peux le mettre à jour ou non ?

n°2989125
yoyo08
Posté le 29-03-2011 à 07:37:06  profilanswer
 

Salut,

 

Donc j'ai désinstallé MBAM puis réinstaller car une fois de plus impossible de mettre le logiciel à jour alors la base n'était pas à sa version la plus récente.

 

Voici le rapport
http://www.cijoint.fr/cjlink.php?f [...] 9i1yGY.txt

 

Par rapport à la mise à jour, juste après l'installation de MBAM j'ai mis la base à jour puisque cela m'était proposé. Une fois le logiciel ouvert, il m'est possible de lancer une recherche de mise à jour. Par contre après avoir effectué un premier scan, le bouton n'apparait plus en surbrillance et il ne m'est plus possible de faire une recherche de mise à jour. Aussi j'ai remarqué que l'interface du logiciel passe du français à l'anglais à l'issu du premier scan. Autre poins qui est peut-être tout à fait normal mais qui m'apparait bizarre et que le nombre des éléments scannés passe d'environ 1500 à 30000 au moment où MBAM scan les autoruns.


Message édité par yoyo08 le 29-03-2011 à 07:38:20
n°2989136
Profil sup​primé
Posté le 29-03-2011 à 10:14:52  answer
 

Salut.
 
Etrange ... Le soucis avec MBAM et la mise à jour est-il le seul sur ton pc ?  
 
++

n°2989308
yoyo08
Posté le 30-03-2011 à 05:59:14  profilanswer
 

Il y a deux trois autres évènements qui m'intriguent sur mon PC depuis plusieurs mois mais comme je ne suis pas en mesure des les interpréter, je n'y ai pas donné plus d'importance que ça. Voici la liste:
 
- Alerte de outpost à chaque démarrage du PC cf screenshots -> j'avais contacté le support de agnitum qui m'avais dis de réinstaller le logiciel mais le problème persistait. Faute de temps, je n'ai pas donné suite
http://www.cijoint.fr/cjlink.php?f [...] McNFLo.pdf
http://www.cijoint.fr/cjlink.php?f [...] bd1mTR.pdf
 
- Avira qui bloque sans cesse des autorun cf screenshot. Je pensais que c'était parce que j'ai moi même désactivé l'autorun automatique pour les ports usb.  
http://www.cijoint.fr/cjlink.php?f [...] B4JMrY.pdf
 
- Récemment, quand je me connecte sur mon compte admin, une fenêtre apparaît où MalwareBytes me demande l'autorisation pour apporter des modifications au système. Je trouvais cela louche et je n'ai jamais accepté.
 
- Aujourd'hui, la plupart de mes bookmarks on été effacé. Je les ai récupéré via xmarks. C'est la première fois que cela m'arrive...
 
Comme je l'ai dis plus haut il m'est impossible de savoir si cela est l'effet d'un virus, d'une fausse manip ou autre. Mais mon sentiment c'est que je suis bien infecté. Internet connait de grosse lenteur, mais comme je partage le réseau avec d'autres personnes je n'arrive jamais à savoir qu'elle sont vraiment les causes.
 
Toujours est-il que depuis que j'ai suivi la procédure j'ai moins de processus qui tournent par rapport à avant. Quel est ton diagnostic, étais-je infecté et penses-tu que je le suis toujours?

n°2989358
Profil sup​primé
Posté le 30-03-2011 à 12:31:53  answer
 

Bonjour.
 

Citation :

Il y a deux trois autres évènements qui m'intriguent sur mon PC depuis plusieurs mois mais comme je ne suis pas en mesure des les interpréter, je n'y ai pas donné plus d'importance que ça. Voici la liste:
 
- Alerte de outpost à chaque démarrage du PC cf screenshots -> j'avais contacté le support de agnitum qui m'avais dis de réinstaller le logiciel mais le problème persistait. Faute de temps, je n'ai pas donné suite
http://www.cijoint.fr/cjlink.php?f [...] McNFLo.pdf
http://www.cijoint.fr/cjlink.php?f [...] bd1mTR.pdf


 
Je ne connais pas Outpost  :whistle: Personnellement, je t'aurais pas répondu mieux que le SAV :D Est-ce que lorsque tu as réinstallé, tu as d'abord bien supprimé et nettoyé ?  
 

Citation :

- Avira qui bloque sans cesse des autorun cf screenshot. Je pensais que c'était parce que j'ai moi même désactivé l'autorun automatique pour les ports usb.  
http://www.cijoint.fr/cjlink.php?f [...] B4JMrY.pdf


 
Là, c'est un soucis bien connu ... Avira déclenche ces alertes depuis la version 10 (je crois) et ce sont des FP. Si tu veux que cela cesse, voici la seule solution :  
 
Avira Antivir apparemment ne fait pas la distinction entre un Autorun infectieux ou sain ...
 
En attendant une éventuelle correction, lance >> Avira >> Outils ->> Configuration , coche >> "Mode Expert"
 
Tu déroules >> Guard >> Exceptions et tu copies/colles dans le cadre :
 
autorun.exe
 
Clique sur >> "Ajouter" puis sur "Accepter" et "OK"  

 

Citation :

- Récemment, quand je me connecte sur mon compte admin, une fenêtre apparaît où MalwareBytes me demande l'autorisation pour apporter des modifications au système. Je trouvais cela louche et je n'ai jamais accepté.


 
 :heink: Tu as la version gratuite de MBAM ??
 

Citation :

- Aujourd'hui, la plupart de mes bookmarks on été effacé. Je les ai récupéré via xmarks. C'est la première fois que cela m'arrive...


 
Sur quel navigateur ?
 

Citation :

Comme je l'ai dis plus haut il m'est impossible de savoir si cela est l'effet d'un virus, d'une fausse manip ou autre. Mais mon sentiment c'est que je suis bien infecté. Internet connait de grosse lenteur, mais comme je partage le réseau avec d'autres personnes je n'arrive jamais à savoir qu'elle sont vraiment les causes.
 
Toujours est-il que depuis que j'ai suivi la procédure j'ai moins de processus qui tournent par rapport à avant. Quel est ton diagnostic, étais-je infecté et penses-tu que je le suis toujours?


 
Oui tu étais infecté. Ad-Remover t'as supprimé des toolbars néfastes, qui t'ont installé des Adwares. Dernièrement, Combofix a supprimé un service apparemment néfaste lui aussi. Peux-tu me poster le lien vers un nouveau rapport ZHPDiag stp ?  
 
++

n°2990063
yoyo08
Posté le 04-04-2011 à 10:13:23  profilanswer
 

Salut!

 
Citation :

Citation :

Il y a deux trois autres évènements qui m'intriguent sur mon PC depuis plusieurs mois mais comme je ne suis pas en mesure des les interpréter, je n'y ai pas donné plus d'importance que ça. Voici la liste:
 
- Alerte de outpost à chaque démarrage du PC cf screenshots -> j'avais contacté le support de agnitum qui m'avais dis de réinstaller le logiciel mais le problème persistait. Faute de temps, je n'ai pas donné suite
http://www.cijoint.fr/cjlink.php?f [...] McNFLo.pdf
http://www.cijoint.fr/cjlink.php?f [...] bd1mTR.pdf

 

Je ne connais pas Outpost  :whistle: Personnellement, je t'aurais pas répondu mieux que le SAV :D Est-ce que lorsque tu as réinstallé, tu as d'abord bien supprimé et nettoyé ?

 

Supprimer oui mais qu'est ce que tu entends par nettoyer?

 
Citation :

Citation :

- Récemment, quand je me connecte sur mon compte admin, une fenêtre apparaît où MalwareBytes me demande l'autorisation pour apporter des modifications au système. Je trouvais cela louche et je n'ai jamais accepté.

 

:heink: Tu as la version gratuite de MBAM ??

 

Oui.
J'ai refais des tests avec MBAM. A chaque fois que je me connecte sur mon compte admin MBAM me demande d'apporter des modifications à mon ordi (cela se déclenche au démarrage de ma session avant même que je puisse lancer quelque programme que se soit). Toujours sur la session admin, quand je lance MBAM la même fenêtre se déclenche, le seul moyen d'accéder à MBAM est d'accepter. Une fois sur MBAM je peux mettre à jour la base.
Sur mon compte utilisateur MBAM ne me demande jamais d'apporter des modifications à l'ordinateur, je peux lancer MBAM mais je ne peux pas mettre la base à jour.

 

Tout ceci est-il normal?

 
Citation :

Citation :

- Aujourd'hui, la plupart de mes bookmarks on été effacé. Je les ai récupéré via xmarks. C'est la première fois que cela m'arrive...

 

Sur quel navigateur ?

 

Sur firefox
 

Citation :

Comme je l'ai dis plus haut il m'est impossible de savoir si cela est l'effet d'un virus, d'une fausse manip ou autre. Mais mon sentiment c'est que je suis bien infecté. Internet connait de grosse lenteur, mais comme je partage le réseau avec d'autres personnes je n'arrive jamais à savoir qu'elle sont vraiment les causes.
 
Toujours est-il que depuis que j'ai suivi la procédure j'ai moins de processus qui tournent par rapport à avant. Quel est ton diagnostic, étais-je infecté et penses-tu que je le suis toujours?

 

Je viens de rechoper une toolbal en réinstallant PDFcreator. Bien embettant d'autant plus que je n'avais pas demandé à me l'installer et qu'il m'étais impossible ensuite de la désinstaller... J'ai fais des recherches sur PDFCreator (que j'ai toujours utilisé sans problème). Apparament, il y a une controverse concernant ce logiciel qui contiendrait un spyware... Voici la page wikipedia qui en parle: http://en.wikipedia.org/wiki/PDFCreator
J'ai repassé un coup d'ad remover (voir rapport ci-dessous) et la toolbar a été désinstaller néanmoins selon wikipedia, la toolbar a apporté des modifications à firefox qui ne sont pas réénitialisées une fois la toolbar désinstallée. Comment réénitialiser mes paramètres?
Rapport ad remover: http://www.cijoint.fr/cjlink.php?f [...] yaH0HE.txt

 
Citation :

Oui tu étais infecté. Ad-Remover t'as supprimé des toolbars néfastes, qui t'ont installé des Adwares. Dernièrement, Combofix a supprimé un service apparemment néfaste lui aussi. Peux-tu me poster le lien vers un nouveau rapport ZHPDiag stp ?  

 

Le rapport ZHPDiag http://cjoint.com/?1eeknhvna6I

 

Aussi un truc que je trouve bizarre c'est que quand je suis sur mon compte utilisateur et que je veux sauvegarder un fichier, il m'est par défaut proposé de le sauvegarder dans les répertoires admin comme si je pouvais directement accéder à mon compte admin depuis mon compte utilisateur. Maintenant il est possible que se soit parce que j'ai ultérieurement donné une autorisation d'accès à certains dossiers. Dans ce cas je trouve bizarre que ce paramètre aurait été retenu par défaut...

 


Message édité par yoyo08 le 04-04-2011 à 10:15:36
n°2990086
Profil sup​primé
Posté le 04-04-2011 à 13:10:55  answer
 

Salut ;)
 
Pour la Toolbar de PDFCreator, ben il faut juste faire attention lorsque tu installes des programmes dits "gratuits" ... Pour survivre, ils signent souvent des contrats avec ces sociétés controversées ... Lorsque tu installes un logiciel gratuit, ne clique ps sur "Suivant" sans lire ce que l'on te propose. Pour la quasi-totalité de ce genre de programme, tu peux, un moment, décocher une case pour ne pas l'installer.  
 
>> http://forum.malekal.com/viewtopic.php?f=45&t=6173  
 
==================
 
Pour MBAM, je ne comprends pas ... La version gratuite n'a pas de protection en temps réelle, donc tant que tu ne lances pas MBAM, il ne devrait pas agir ....
 
================
 
Pour OutPost, un nettoyage du registre, avec CCLeaner par exemple ;)
 
================
 
Est-ce que tu peux relancer un scan MBAM ?  
 
++

n°2990114
yoyo08
Posté le 04-04-2011 à 16:35:37  profilanswer
 
n°2990268
Profil sup​primé
Posté le 05-04-2011 à 12:41:00  answer
 

Hello ;)
 
    • Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
     
    • Copie les lignes suivantes :
 
    ----------------------------------------------------------
 
R3 - URLSearchHook: (no name) [64Bits] - {B922D405-6D13-4A2B-AE89-08A030DA4402} Clé orpheline    
O42 - Logiciel: pdfforge Toolbar v4.3 - (.Spigot, Inc..) [HKLM][64Bits] -- {A0B139A7-E8D5-49E8-A7BF-12421E652208}  
[HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}]    
 [HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}]  
[HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}]      
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF]    
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar]    
 
    ----------------------------------------------------------
 
    • Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
 
    • Clique sur le bouton « GO » pour lancer le nettoyage,
 
    • Copie/colle la totalité du rapport dans ta prochaine réponse
 
++

n°2990390
yoyo08
Posté le 06-04-2011 à 07:53:11  profilanswer
 

Salut,
 
Voici le rapport:
 
http://www.cijoint.fr/cjlink.php?f [...] Y75vNQ.txt
 
J'ai du mis reprendre à deux fois car je ne savais pas comment sauvegarder le premier rapport. J'ai copié/coller le second dans un fichier texte.

n°2990421
Profil sup​primé
Posté le 06-04-2011 à 12:01:09  answer
 

Salut ...
 
Cela n'a pas fonctionné ... Peux-tu refaire la même chose, mais en lançant ZHPFix par un clic-droit >> Exécuter en tant qu'administrateur ?  
 
++

n°2990553
yoyo08
Posté le 07-04-2011 à 10:13:15  profilanswer
 

Salut
 
J'ai essayé avec clic droit puis directement sur mon compte admin et voici la réponse:
 
http://www.cijoint.fr/cjlink.php?f [...] BIqIQX.txt
 
Apparament c'est la même chose...
 
Par ailleurs j'ai remarqué que je ne peux plus "disable" mes add-ons firefox. Je croyais que ça ne valait que pour PDFtoolbar mais apparement ça le fait pour tous...
 
Aussi quand j'insère une clé usb l'autorun se lance alors qu'il était auparavant désactivé.

n°2990564
Profil sup​primé
Posté le 07-04-2011 à 12:42:19  answer
 

Hello :)
 
  OTM :
 
▶ Télécharge OTM (de Old_Timer) sur ton Bureau
 
▶ Double-clique sur OTM.exe pour le lancer.
 
▶ Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.
 
▶ Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".
 
-----------------------------------------------------------------------------
 
:reg
[-HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}]    
[-HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}]  
[-HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}]      
[-HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF]    
[-HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar]
 
 
-----------------------------------------------------------------------------
 
▶ clique sur MoveIt! pour lancer la suppression.
 
▶ Le résultat apparaitra dans le cadre "Results".
 
▶ Clique sur Exit pour fermer.
 
▶ Poste le rapport situé dans C:\_OTM\MovedFiles.
 
▶ Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
 
==========================
 
La suite :  
 
Si tu n'as plus USBFIX:  http://www.teamxscript.org/usbfixTelechargement.html
 
 Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
 
    Double clique sur le raccourci UsbFix sur ton Bureau
    Clique sur "Suppression"
    Laisse travailler l'outil
    Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
    A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
 
    Aide en images : Tutoriel "Nettoyage"
 
++


Message édité par Profil supprimé le 07-04-2011 à 12:42:47
n°2990662
yoyo08
Posté le 08-04-2011 à 07:01:28  profilanswer
 

Salut,
 
Voici le fichier OTM -> http://www.cijoint.fr/cjlink.php?f [...] Iz0L7K.txt (je n'ai pas vu de case Dll's ou ocx's à cocher).
 
Le fichier USBfix -> http://www.cijoint.fr/cjlink.php?f [...] HFz4ws.txt

n°2990682
Profil sup​primé
Posté le 08-04-2011 à 11:35:29  answer
 

Salut.
 
Tu pourras me refaire un ZHPDiag tout neuf ? :)
 
Tu as encore des soucis sur le pc ?

n°2990769
yoyo08
Posté le 09-04-2011 à 09:44:38  profilanswer
 

Salut,
 
Voici le rapport: http://www.cijoint.fr/cjlink.php?f [...] ZYJhK0.txt
 
Des soucis avec internet oui j'en ai toujours mais de manière irrégulière. parfois ça semble aller et d'autres fois ça devient très lent. Je vais essayé de voir si ça vient de navigateur, du pc ou de la connexion. Quoiqu'il en soit depuis que j'ai eu la toolbar de pdf creator, je ne peut toujours pas désactiver mes applications sur firefox et ça commence vraiment à devenir pénible... Y a t-il un paramètre que je pourrais reconfigurer sans avoir à déinstaller firefox?


Message édité par yoyo08 le 09-04-2011 à 09:45:14
n°2990784
Profil sup​primé
Posté le 09-04-2011 à 12:05:31  answer
 

Hello :)
 
J'arrive pas à voir quelle est ta version de firefox ? Essaie de désinstaller et réinstaller. Quand tu désinstalles, on te demande si tu veux supprimer également tes favoris, dis juste non et lors de la réinstallation, tout sera comme avant ;)
 
Ton rapport montre encore les lignes néfastes que l'on a pas réussi à supprimer plus haut ... Je ne sais pas pourquoi ...  
 
Télécharge ici RegExport d'Xplode : http://www.teamxscript.org/too/Xplode/RegExport.exe
 
Colle ceci dans la recherche "Clé" : HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\
 
Clique sur Exporter
 
Choisis ton bureau comme destination puis nomme le comme tu veux.  
 
Tu as maintenant un fichier xxxxx.reg sur le bureau. Renomme le en xxxxx.txt
 
Poste le rapport ;)

n°2990846
yoyo08
Posté le 10-04-2011 à 00:19:20  profilanswer
 

Salut,
 
Ca m'embête de désintaller firefox parce que je vais perdre des données d'un add-on et je vais devoir tout reconfigurer ensuite... Je veux être sûr qu'il n'y ai pas d'autres solutions avant d'avoir à le faire. Je pense qu'à ce stade j'ai deux problèmes qui persistent:  
 
- L'un de connexion qui n'est peut-être plus dû à un virus. Je fais des tests avec passant par le cable et le wifi pour voir si ça fonctionne mieux. Les lenteurs de connexion ne sont pas systématiques mais j'en rencontre toujours de temps en temps. Donc sur ce point il y a eu de l'amélioration car avant je rencontrais des lenteurs en permanence.  
 
- Le second concerne la configuration de firefox qui ne me permet plus de désactiver des add-on. Par exemple j'ai No Script que je ne peux plus désactiver et qui m'empèche de me connecter à certains sites. Ce problème est à mon avis lié à la toolbar de PDF creator puisque je ne le l'avais pas auparavant. S'il n'y a pas moyen de revenir à une configuration initiale je désintallerais firefox mais je veux vraiment que se soit la dernière solution. J'ai essayé de rénitialiser les paramètre de firefox en le passant en safe mode mais cela m'est impossible...
 
http://www.cijoint.fr/cjlink.php?f [...] o1beeS.pdf
 
RexExport de peut pas trouver la destination copiée (cf screenshot). Pourrais-tu m'expliquer quels sont les fichiers/paramètres qui me faudrait supprimer/rénitialiser? Est-ce que cela est important? Quel est l'origine? Peux-t-on faire la manip manuellement plutôt que de passer par des logiciels de nettoyage?

n°2990890
Profil sup​primé
Posté le 10-04-2011 à 18:27:23  answer
 

Salut :)
 
Pour RegExport, ça doit être que la clé n'existe plus simplement :)
 
Pour Firefox, quelle est ta version ?

n°2990913
yoyo08
Posté le 10-04-2011 à 20:51:34  profilanswer
 

Salut,
 
C'est la Version 3.6.14

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Virus qui empèche MalwareBytes de fonctionner

 

Sujets relatifs
Changement de mot de passe à chaque changement de session ??? Virus?Virus backdoor et Worm + bug fichier script
Virus empeche d'ouvrir dossiers windowsVirus / malware / spyware : infection d'un réseau
[RESOLU]Virus .scr et suppression de données par House CallAlerte "HTML/Iframe.B.Gen virus" par nod32
probleme virus Agent.EZulaPc qui redemarre suite a virus Security
Virus de démarrage 
Plus de sujets relatifs à : Virus qui empèche MalwareBytes de fonctionner


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR