Menu
Connexion Yabiladies Ramadan Radio Forum News
Virus sur mon pc?
16 février 2012 01:44
Bonsoir, je voudrais avoir de l'aide car cet après midi j'ai modifier mon Facebook avec une application est désormais il est rose avec une chouette à gauche..Mais il n'y as pas que ça qui à changer je crois que ma connexion n'est plus sécurisé le cadenas dans la barre de recherche est barré en rouge ainsi que le cadenas..

Aidez moi j’espère que j'ai pas mis un cheval de 3 ou quoi..
E
16 février 2012 18:18
Bonjour,

Tu dois avoir certainement plus qu'un cheval de Troie, je me demande s'il n'y a pas d'ailleurs un détournement de DNS, donc en attendant ne fait pas de transactions par Internet et:

Utilise ce logiciel de diagnostic :

• Télécharge ZHPDiag (de Nicolas Coolman)
• Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
• Il se lancera automatiquement à la fin de l'installation
• Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette et renomme le avec ton pseudo. Exemple: Ton pseudoZhpdiag.txt

Avec la méthode d'hébergement qui va suivre tu vas arriver très facilement à me communiquer le rapport sans me fournir de lien...

1°) Tu vas cliquer >>> ICI <<<

2°) Ensuite tu vas arriver sur une page et cliquer sur la 1ere ligne sur >>> Choisissez un fichier <<<

3°) Ce qui va t'amener dans ton PC et tu vas cliquer sur le fichier qui est sur ton bureau Ton PseudoZHPDiag.txt

4°) Tu cliques sur >>> Ouvrir <<<

5°) Tu es revenu sur la première page et tu cliques sur >>> Ajouter <<<

C'est tout, je m'occupe du reste Le rapport m'est transmis directement sur un espace qui m'est réservé mais il faut de tu m'avertisse dès que ce sera fait.
16 février 2012 23:27
Je suis en train de faire ce que tu m'as dit en espérant que ça va marcher inch'allah je te fait confiance!!
E
17 février 2012 19:25
Bonjour,

Le serveur de Yabi a été en panne une grande partie de la journée mais je viens de regarder sur mon site et je n'ai pas trouvé ton rapport si tu as des problèmes n'hésites pas à m'en parler ???

Citation
zinajeblia a écrit:
Je suis en train de faire ce que tu m'as dit en espérant que ça va marcher inch'allah je te fait confiance!!

Tu sais, je pense que ma réputation n'est plus à refaire, mais c'est toi qui voit...perplexe



Modifié 1 fois. Dernière modification le 17/02/12 19:26 par Eddy34.
17 février 2012 19:55
Bonjour,

Je t'ai tout envoyer je sais pas pourquoi ça n'as pas marcher je vais réessayer..

Et dsl mais c'est la première fois que je vais sur le forum informatique c'est hier que j'ai vue que tu avait de l’expérience dans ce domaine et que tu en avait aider plus d'un!!

Et je te remercie beaucoup de ton aide sincèrement car la je flippe sachant que j'ai fait des paiements etc....
E
17 février 2012 20:17
Je viens de retourner voir, je n'ai toujours rien reçu, cites moi toutes les étapes réussies et dis moi où tu bloques ???
17 février 2012 20:42
J'ai tout fait, enregistré le dossier etc et lorsque je veut te l'envoyer ça me met sa!!
Ce type de fichier : HPsaf n'est pas autorisé pour le fichier Z.HPsaf
E
17 février 2012 20:51
Je vais te donner une adresse mail en MP, tu n'as qu'a me l'envoyer par ta messagerie...
W
17 février 2012 20:57
Achète un mac thumbs up



Modifié 1 fois. Dernière modification le 17/02/12 20:58 par Wezza.
E
17 février 2012 21:46
Bon, j'ai récupéré le rapport et j'ai compris pourquoi tu n'as pas pu le poster:

Quand tu l'as renommé avec ton pseudo tu as fait ça : ZHPSaf sans extension alors que c'est un fichier texte qui se termine par txt

Il aurait fallu que tu le renommes en en ZHPSaf.txt surtout ne pas oublier le point et le txt

D'autre part comme je le pensais ton PC est infecté par un détournement, la preuve:

O2 - BHO: vShare Toolbar - {043C5167-00BB-4324-AF7E-62013FAEDACF} . (...) -- C:\Program Files\vShare\vshare_toolbar.dll => Infection BT (PUP.VShareRedir)
O3 - Toolbar: vShare Toolbar - {043C5167-00BB-4324-AF7E-62013FAEDACF} . (...) -- C:\Program Files\vShare\vshare_toolbar.dll => Infection BT (PUP.VShareRedir)
O18 - Handler: vsharechrome - {3F3A4B8A-86FC-43A4-BB00-6D7EBE9D4484} . (...) -- C:\Program Files\vShare\vshare_toolbar.dll => Infection BT (PUP.VShareRedir)


Mais il va falloir que tu recommences l'analyse car celle que tu m'as fait parvenir n'est pas complète, elle ne fait que 496 lignes alors qu'un rapport en fait environ de 1500 à 2000 lignes

Courage, tu vas gagner la bataille contre ces saletés de virus (de toutes façons tu n'as pas le choix...SOS)
E
18 février 2012 08:52
Bonjour,

Une nouvelle fois ton rapport n'est pas complet et je ne peux pas intervenir si je n'ai pas toutes les lignes, alors excuses moi d'être aussi abrupte mais c'est comme si tu consultais un médecin par téléphoneCensored

Deux possibilités:

Je viens d'essayer la version de ZHPDiag que je t'ai fait télécharger, elle est tout à fait fonctionnelle mais sait on jamais, tu vas aller dans ajout suppression de programmes et la supprimer, ensuite refaire les mêmes opérations qu'au tout début.

Ou alors et c'est plus grave, c'est que tu ne me fait pas confiance et que tu effaces volontairement des lignes, dans ce cas je regrette mais je ne peux rien pour toi, tu sais, poses des questions par MP à toutes les Yabi que j'ai aidées et tu verras que je n'ai rien à gagner en étant indiscret, enfin c'est toi qui voit...
18 février 2012 12:16
Bonjour,

Je vais le supprimer et le refaire..Et comme je t'ai dit précédemment je te fait confiance sinon je ne serai pas venu sur ce forum demander de l'aide!!

Je ne supprime aucune ligne, c'est juste que lorsque je fait l'analyse avec la loupe ils me mettent téléchargement terminé et quand je regarde le nombre de ligne j'ai en que 318...

Pourtant hier j'ai attendu un moment avant de te l'envoyer mais je sais pas pourquoi sa ne met pas tout!!

Encore merci pour ton aide Eddy.
E
18 février 2012 12:50
Désinstalles le complètement et télécharges le à nouveau.
E
18 février 2012 14:13
C'est bien ce que je pensais, j'ai bien reçu ton rapport complet cette fois ci et ton ordi est bien infecté surtout par des toolbars (barres d'outils) mais particulièrement par un logiciel très contaminé VSHAREevil que tu vas essayer de désinstaller dans ajout/sup de programmes, c'est surtout lui qui a mis le bazar dans ton PC,

Ensuite:

• Télécharge et installe Malwarebytes' Anti-Malware
• A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
• Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
• Puis va dans l'onglet "Recherche", coche "Exécuter un examen Complet puis "Rechercher"
• A la fin de l'analyse qui dure une heure environ (ou plus...) clique sur "Afficher les résultats"
• Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
• Enregistre le rapport
• S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
• Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

Ensuite:


Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

On verra pour le reste après car tu as également une infection USB



Modifié 2 fois. Dernière modification le 18/02/12 14:16 par Eddy34.
 
Emission spécial MRE
2m Radio + Yabiladi.com
Facebook