Menu
Connexion Yabiladies Ramadan Radio Forum News
Mon ordi est infecté
3
1 juillet 2012 09:33
Bonjour,

Mon ordo est à nouveau infecté et ç envoie même des mails virus à mes contacts mail.
Qui veut bien m'aider le désinfecter?

Merci par avance!
o
1 juillet 2012 10:52
Bonjour ,

Avez vous installé un anti-virus sur votre Pc !!
Si oui , il faut lancer un Scan pour détecter l'infection puis la mettre en quarantaine !

o
1 juillet 2012 10:52
Bonjour ,

Avez vous installé un anti-virus sur votre Pc !!
Si oui , il faut lancer un Scan pour détecter l'infection puis la mettre en quarantaine !

E
1 juillet 2012 11:11
Bonjour Perucha,

Comme d'habitude il faut vérifier:

Utilise ce logiciel de diagnostic :

• Télécharge ZHPDiag (de Nicolas Coolman)
• Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
• Il se lancera automatiquement à la fin de l'installation
• Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette et renomme le avec ton pseudo. Exemple: Ton pseudoZhpdiag.txt

Avec la méthode d'hébergement qui va suivre tu vas arriver très facilement à me communiquer le rapport sans me fournir de lien...

1°) Tu vas cliquer >>> ICI <<<

2°) Ensuite tu vas arriver sur une page et cliquer sur la 1ere ligne sur >>> Choisissez un fichier <<<

3°) Ce qui va t'amener dans ton PC et tu vas cliquer sur le fichier qui est sur ton bureau Ton PseudoZHPDiag.txt

4°) Tu cliques sur >>> Ouvrir <<<

5°) Tu es revenu sur la première page et tu cliques sur >>> Ajouter <<<

C'est tout, je m'occupe du reste Le rapport m'est transmis directement sur un espace qui m'est réservé mais il faut de tu m'avertisse dès que ce sera fait.
1 juillet 2012 11:35
▓╣☼╠Salam Alaykoum Wa Rahmato Allah Wa Barakatuhu╣☼╠▓



essaies de le restaurer a une date anterieure puis télécharges malwarebyte's anti-malware et choisis l'examan complet
[b][color=#3300FF][center]♥ ܓܨ ♥ [color=#9999FF][color=#CC0000]يا ربي لا أسألك إلا رضاك[/color][/color]♥ ܓܨ ♥[/center][/color][/b]
E
1 juillet 2012 12:06
Bonjour ☻◕‿◕☻,

Arrêtez s'il vous plait de conseiller la restauration à une date antérieure pour un problème d'infection !!!

Le processus de restauration ne fait que déplacer et n'éliminera pas l'infection qui restera toujours présente et active dans l'ordinateur, ensuite tu conseilles de passer MBAM qui ne trouvera rien et pour cause tu lui aura caché volontairement les virus, malwares ou autres, et en plus merci pour nous les Helpers qui auront beaucoup de mal à les dénicher...GrrrrevilGrrrr
1 juillet 2012 13:48
Citation
Eddy34 a écrit:
Bonjour ☻◕‿◕☻,

Arrêtez s'il vous plait de conseiller la restauration à une date antérieure pour un problème d'infection !!!

Le processus de restauration ne fait que déplacer et n'éliminera pas l'infection qui restera toujours présente et active dans l'ordinateur, ensuite tu conseilles de passer MBAM qui ne trouvera rien et pour cause tu lui aura caché volontairement les virus, malwares ou autres, et en plus merci pour nous les Helpers qui auront beaucoup de mal à les dénicher...GrrrrevilGrrrr

salam

dsl g été dernierement droit au virus gendarmeriequi te bloque et tu ne peux acceder au net, je me ss connectée en mode échec de suite,je l'ai restauré et g utilisé malwarebyte's anti-malware et avec superantiSpyware que g mnt c avec cette façon que je me ss débarassée de ce machin




Modifié 1 fois. Dernière modification le 01/07/12 13:49 par ☻◕‿◕☻.
[b][color=#3300FF][center]♥ ܓܨ ♥ [color=#9999FF][color=#CC0000]يا ربي لا أسألك إلا رضاك[/color][/color]♥ ܓܨ ♥[/center][/color][/b]
E
1 juillet 2012 14:01
Re:☻◕‿◕☻,

Crois en mon expérience et surtout avec Ukash (Gendarmerie), il est toujours dans ton PC planqué dans ton registre et si tu veux un conseil:

  • Télécharge sur le bureau RogueKiller
  • Quitte tous tes programmes en cours
  • Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
  • Sinon lance simplement RogueKiller.exe
  • Patiente pendant le pre-scan, puis clique sur le bouton "Scan"
  • Un rapport (RKreport.txt) a du se créer sur le bureau, poste-le.

* Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.
1 juillet 2012 14:19
Citation
Eddy34 a écrit:
Re:☻◕‿◕☻,

Crois en mon expérience et surtout avec Ukash (Gendarmerie), il est toujours dans ton PC planqué dans ton registre et si tu veux un conseil:

  • Télécharge sur le bureau RogueKiller
  • Quitte tous tes programmes en cours
  • Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
  • Sinon lance simplement RogueKiller.exe
  • Patiente pendant le pre-scan, puis clique sur le bouton "Scan"
  • Un rapport (RKreport.txt) a du se créer sur le bureau, poste-le.

* Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.

merci frére pr ça pas de souci,g vérifié il est éliminé et merci pr ton onseil ,nettoyage de la base de registre a tjrs des risques, pr ça j'utilise eusing feree registry cleaner et d'autres , donc ma meilleur protection, je sauvegardes mes corrections, pr les remettre s il y a une détérioration ou dysfonctionnement de mon système, ss parler de mon explorateur des extensions
[b][color=#3300FF][center]♥ ܓܨ ♥ [color=#9999FF][color=#CC0000]يا ربي لا أسألك إلا رضاك[/color][/color]♥ ܓܨ ♥[/center][/color][/b]
3
2 juillet 2012 00:26
Citation
Eddy34 a écrit:
Bonjour Perucha,

Comme d'habitude il faut vérifier:

Utilise ce logiciel de diagnostic :

• Télécharge ZHPDiag (de Nicolas Coolman)
• Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
• Il se lancera automatiquement à la fin de l'installation
• Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette et renomme le avec ton pseudo. Exemple: Ton pseudoZhpdiag.txt

Avec la méthode d'hébergement qui va suivre tu vas arriver très facilement à me communiquer le rapport sans me fournir de lien...

1°) Tu vas cliquer >>> ICI <<<

2°) Ensuite tu vas arriver sur une page et cliquer sur la 1ere ligne sur >>> Choisissez un fichier <<<

3°) Ce qui va t'amener dans ton PC et tu vas cliquer sur le fichier qui est sur ton bureau Ton PseudoZHPDiag.txt

4°) Tu cliques sur >>> Ouvrir <<<

5°) Tu es revenu sur la première page et tu cliques sur >>> Ajouter <<<

C'est tout, je m'occupe du reste Le rapport m'est transmis directement sur un espace qui m'est réservé mais il faut de tu m'avertisse dès que ce sera fait.

merci à vous tous!

Eddy m'a déja aidé il y'a plus de 6mois.
je vais suivre à nouveau les étapes que tu m'a conseillée.
Merci!
j
E
2 juillet 2012 20:10
Bonsoir,

J'étais absent, ton ordi est très infecté, je présume que c'est celui de Khalid ??? je désinfecte sur plusieurs forum et je n'ai pas trouvé de rapport "Perucha", mais pour Khalid le PC est très infecté:


[MD5.66AC09EB1127727AE9522F32068FD0AE] - (.Media Finder - Pas de description.) -- C:\Program Files (x86)\Media Finder\Media Finder.exe [8614912] [PID.2484] => Infection PUP (PUP.MediaFinder)
G1 - GCS: Preference [User Data\Default] [search.babylon.com] => Infection BT (Toolbar.Babylon)
M3 - MFPP: Plugins - [Khalid] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\babylon.xml => Infection BT (Toolbar.Babylon)
O4 - HKCU\..\Run: [Media Finder] . (.Media Finder - Pas de description.) -- C:\Program Files (x86)\Media Finder\Media Finder.exe => Infection PUP (PUP.MediaFinder)
O8 - Extra context menu item: Download with &Media Finder . (...) -- C:\Program Files (x86)\Media Finder\hook.html => Infection PUP (PUP.MediaFinder)
O43 - CFD: 20/06/2012 - 21:20:25 - [15,164] ----D C:\Program Files (x86)\Media Finder => Infection PUP (PUP.MediaFinder)
O43 - CFD: 12/05/2012 - 18:22:03 - [0] ----D C:\ProgramData\Babylon => Infection BT (Toolbar.Babylon)
O43 - CFD: 12/05/2012 - 18:22:02 - [0,003] ----D C:\Users\Khalid\AppData\Roaming\Babylon => Infection BT (Toolbar.Babylon)
O43 - CFD: 20/06/2012 - 21:20:34 - [0,501] ----D C:\Users\Khalid\AppData\Roaming\Media Finder => Infection PUP (PUP.MediaFinder)
O43 - CFD: 12/02/2012 - 21:00:54 - [1,985] ----D C:\Users\Khalid\AppData\Roaming\OpenCandy => Infection PUP (Adware.OpenCandy)
O43 - CFD: 12/05/2012 - 18:22:05 - [28,628] ----D C:\Users\Khalid\AppData\Local\Babylon => Infection BT (Toolbar.Babylon)

O69 - SBI: prefs.js [Khalid - kqgymuur.default] user_pref("browser.search.defaultenginename", "Search the web (Babylon)"winking smiley; => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [Khalid - kqgymuur.default] user_pref("browser.search.order.1", "Search the web (Babylon)"winking smiley; => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [Khalid - kqgymuur.default] user_pref("keyword.URL", "[search.babylon.com]winking smiley; => Infection BT (Toolbar.Babylon)
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}] => Infection BT (Adware.MyWebSearch)
[HKCU\Software\MediaFinder] =>
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]:Media Finder => Infection PUP (PUP.MediaFinder)
C:\Program Files (x86)\media finder => Infection PUP (PUP.MediaFinder)
C:\ProgramData\Babylon => Infection BT (Toolbar.Babylon)
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\media finder => Infection PUP (PUP.MediaFinder)
C:\Users\Khalid\AppData\Roaming\Babylon => Infection BT (Toolbar.Babylon)
C:\Users\Khalid\AppData\Roaming\media finder => Infection PUP (PUP.MediaFinder)
C:\Users\Khalid\AppData\Roaming\OpenCandy => Infection PUP (Adware.OpenCandy)
C:\Users\Khalid\AppData\Local\Babylon => Infection BT (Toolbar.Babylon)


Donc pour commencer:

Je constate que tu as Malwarebytes.

Important: Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Si ton Antivirus émet une alerte, désactive le
Tu cliques sur l'option mise à jour
Lance l'exécution de MalwareByte's Anti-Malware
Important: Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
Afin de lancer la recherche, clic sur "Rechercher".
Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :

Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.

Si des infections sont présentes
Clic sur "Afficher les résultats"

Vérifier que toutes les cases sont cochées

puis Cliquez sur " Supprimer la sélection "
Enregistre le rapport sur ton Bureau.

Fais redémarrer ton ordinateur normalement et poste le rapport dans ta prochaine réponse.

Il est possible que la suppression de certains fichiers nécessite le redémarrage de ton PC.
Il faut le faire en cliquant sur Oui à la question posée.
n
10 juillet 2012 08:47
Lien de téléchargement :

[www.pcastuces.com]


On ne présente plus le célèbre service en ligne VirusTotal qui permet de tester le fichier de votre choix auprès de plus d’une quarantaine d’antivirus ! Pratique pour tester auprès d’une batterie d’antivirus un fichier ou un logiciel qui vous paraît suspect.

Disponible gratuitement et ne nécessitant même pas d’installation (application portable), VirusTotal Scanner est une application qui permet de soumettre un fichier douteux au service en ligne VirusTotal sans même vous connecter dessus via votre navigateur Web.

Pour cela, rien de plus simple, glissez et déposez votre fichier dans le champ Scan File de cette application puis cliquez sur le bouton VirusTotal Scan. Le résultat de l’analyse antivirus en ligne apparaît alors.

• Nom : VirusTotal Scanner
• Version : 1.0
• Editeur : SecurityXploded
• Prix : Gratuit
• Langue : Anglais
• Taille du fichier : 2,74 Mo
• Système : Windows XP/Vista/7
• Mise à jour : Le 27/06/2012
n
14 juillet 2012 06:08
avast internet security v701407 + key


[www.fullversionaladin.com]

avec Key jusqu’au 13/06/2013
 
Emission spécial MRE
2m Radio + Yabiladi.com
Facebook