FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Multivirus

Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.

Répondre

Prouvez que vous êtes humain en répondant à cette question
Smileys
:D :) :-) ;) :| :( :cry: :cheers: :hourra: :mv: :lol: :mdr: :bonjour: :hello: :jap: :siffle: :bisou: :P :o :x :roll: :good: :bad: :super: :reflexion: :suspect: :? :oops: :peur: :zen: :boude: :bug:

Revue du sujet : Multivirus Étendre la vue

Multivirus

par caramel » jeu. 17 juil. 2014 21:27
C'est ton métier l'informatique ou tu fais cela bénévolement?

En tout cas, merci pour ton aide. Ce site est très utile pour tous les petits internautes comme moi qui se font avoir par tous les malwares et virus qui trainent sur le net. En fait je crois qu'on est trop naïfs, c'est comme cela qu'on se fait piéger.

Multivirus

par g3n-h@ckm@n » jeu. 17 juil. 2014 00:18
c'est le principal lol ^^

Multivirus

par caramel » mer. 16 juil. 2014 22:30
J'ai pas tout compris, mais je retiens de l'installer seulement si on me le demande.

Multivirus

par g3n-h@ckm@n » mer. 16 juil. 2014 22:23
ah ben si tu as utilisé javara c'est bien , et tant qu'il ne t'es pas demandé ne l'installe pas c'est pas un programme natif de windows de toutes facons

Multivirus

par caramel » mer. 16 juil. 2014 22:00
Je pense que tu a trouvé la bonne utilisation de "update checker" je vais donc prendre modèle sur toi.

Pour Java, je n'ai trouvé aucun des 3 fichiers, mais quand je tape Java dans le menu Démarer, je trouve ce fichier:

javasetup7u45

qui est une application MS-DOS

Multivirus

par g3n-h@ckm@n » mer. 16 juil. 2014 21:40
en fait je m'en sers juste pour savoir de quelles mises à jour j'ai besoin , ensuite je vais les chercher moi-même sur le site de l'éditeur , comme ca je suis sur de les avoir en francais

pour java , est ce que tu un des fichiers :

C:\Windows\System32\Java.exe
C:\Windows\System32\Javaw.exe
C:\Windows\System32\Javaws.exe

Multivirus

par caramel » mer. 16 juil. 2014 21:18
C'est bon, j'ai fini, par contre impossible de savoir si j'ai Java, car la vérification n'a pas fonctionné.
J'ai défragmenté mon disque dur fin de l'an passé, à la suite de ma désinfection, alors je voudrais savoir si je dois recommencer à nouveau, en sachant que je ne fais pas un usage intensif de mon ordinateur.

Je voulais aussi te demandé un conseil, j'ai le logiciel "update checker", mais je n'arrive pas du tout à m'en servir, je ne réussi pas à télécharger toutes les mises à jours, et en plus, beaucoup de mises à jour installent les nouvelles versions en anglais, et moi, je ne parle pas anglais!
Penses-tu que ce logiciel soit vraiment indispensable?

Multivirus

par caramel » mer. 16 juil. 2014 20:46

Multivirus

par g3n-h@ckm@n » mar. 15 juil. 2014 22:41

Multivirus

par caramel » mar. 15 juil. 2014 21:59
Non, tout a l'air de bien fonctionner.

Multivirus

par g3n-h@ckm@n » mar. 15 juil. 2014 21:47
magnifique , des soucis persistent ?

Multivirus

par caramel » mar. 15 juil. 2014 21:00

Multivirus

par g3n-h@ckm@n » lun. 14 juil. 2014 22:44
re

colle ca en bas d'OTL puis clique sur correction et poste le rapport qui s'ouvrira ensuite


:OTL
FF - user.js - File not found
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKU\S-1-5-21-1098871520-3111330588-3270605112-1000\..\RunOnce: [Uninstall C:\Users\corinne\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\amd64] C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\corinne\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\amd64" File not found
O4 - HKU\S-1-5-21-1098871520-3111330588-3270605112-1000\..\RunOnce: [Uninstall C:\Users\corinne\AppData\Local\Microsoft\SkyDrive\17.0.2015.0811_1\amd64] C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\corinne\AppData\Local\Microsoft\SkyDrive\17.0.2015.0811_1\amd64" File not found
O4 - HKU\S-1-5-21-1098871520-3111330588-3270605112-1000\..\RunOnce: [Uninstall C:\Users\corinne\AppData\Local\Microsoft\SkyDrive\17.0.4024.1220\amd64] C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\corinne\AppData\Local\Microsoft\SkyDrive\17.0.4024.1220\amd64" File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1   
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
ActiveX {0291E591-EA41-4c82-8106-3DC6CE7F7664} - Reg Error: Value error.
ActiveX {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} - Reg Error: Value error.
ActiveX {347B0667-C7ED-429B-BDE3-CC8D3BACAA31} - Reg Error: Value error.
[1 C:\Windows\*.tmp files - C:\Windows\*.tmp - ]
[2010/11/19 23:36:03 | 000,000,000 | ---D | M] -- C:\Users\corinne\AppData\Local\Symantec
[2010/11/29 11:47:42 | 000,000,000 | ---D | M] -- C:\ProgramData\Norton   
[2010/04/15 20:42:19 | 000,000,000 | ---D | M] -- C:\ProgramData\NortonInstaller
[2013/12/08 22:29:40 | 000,000,000 | ---D | M] -- C:\ProgramData\McAfee
[2010/11/29 11:45:59 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\Common Files\Symantec Shared   

:reg
[-HKEY_CURRENT_USER\Software\Norton]   
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall"=DWORD:0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall"=DWORD:0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"EnableFirewall"=DWORD:0

:files
C:\Windows\Temp\*

:commands
[emptytemp]

Multivirus

par caramel » lun. 14 juil. 2014 17:09
http://cjoint.com/?3GorhpouQRw
http://cjoint.com/?3GoriJs7mL3

Voici les deux rapports OTL.

Merci pour ton aide.

Multivirus

par g3n-h@ckm@n » lun. 14 juil. 2014 12:50
salut lili a été bannie , elle ne pourra donc pas finir de t'aider.

je vais t'aider à finir,

   
  • Copie le script ci dessous :

    HKCU\Software
        HKCU\Software\AppDataLow /s
        HKLM\Software
        HKCU\Software\Microsoft\Command Processor /s
        HKLM\Software\Microsoft\Command Processor /s
        HKLM\Software\Microsoft\Windows\CurrentVersion\RunMRU /s
        HKLM\System\CurrentControlSet\Control\Session Manager\AppcertDlls /s
        %Homedrive%\*
        %Homedrive%\*.
        %Homedrive%\Recycler\*.exe /s
        %Homedrive%\Recycler\*.scr /s
        %Homedrive%\Recycler\*.pif /s
        %Homedrive%\Recycler\*.vb* /s
        %Homedrive%\$Recycle.bin\*.exe /s
        %Homedrive%\$Recycle.bin\*.scr /s
        %Homedrive%\$Recycle.bin\*.pif /s
        %Homedrive%\$Recycle.bin\*.vb* /s
        %Userprofile%\*
        %Userprofile%\*.
        %Allusersprofile%\*
        %Allusersprofile%\*.
        %LocalAppData%\*
        %LocalAppData%\*.
        %Userprofile%\Local Settings\*
        %Userprofile%\Local Settings\*.
        %Userprofile%\Local Settings\Application Data\*
        %Userprofile%\Local Settings\Application Data\*.
        %Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
        %Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
        %Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
        %Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
        %programFiles%\*
        %programFiles%\*.
        %programfiles%\Google\Desktop\*.
        %ProgramFiles%\Common Files\*.
        %ProgramFiles(X86)%\Common Files\*.
        %Systemroot%\Installer\*.
        %Systemroot%\Temp\*.exe /s
        %systemroot%\system32\*.dll /lockedfiles
        %systemroot%\system32\*.exe /lockedfiles
        %systemroot%\system32\*.in*
        %systemroot%\PSS\* /s
        %systemroot%\Tasks\*
        %systemroot%\Tasks\*.
        %systemroot%\system32\Tasks\*
        %systemroot%\system32\Tasks\*.
        %systemroot%\syswow64\Tasks\*
        %systemroot%\syswow64\Tasks\*.
        %systemroot%\system32\drivers\*.sy* /lockedfiles
        %systemroot%\system32\config\*.exe /s
        %Systemroot%\ServiceProfiles\*.exe /s
        %systemroot%\system32\*.sys
        dir %Homedrive%\* /S /A:L /C
        msconfig
        activex
        /md5start
        explorer.exe
        winlogon.exe
        wininit.exe
        volsnap.sys
        atapi.sys
        ndis.sys
        cdrom.sys
        i8042prt.sys
        iastor.sys
        tdx.sys
        netbt.sys
        afd.sys
        /md5stop
        netsvcs
        safebootminimal
        safebootnetwork
        CREATERESTOREPOINT
  • Télécharge OTL (by OldTimer) sur ton bureau.
  • Lance OTL, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Coche/Sélectionne les cases comme l'image ci dessous
  • Colle le Script copié plus haut dans la partie inférieure d'OTL "Personnalisation"
  • Clique sur Analyse

    Image
  • Une fois le scan terminé 1 ou 2 rapports vont s'ouvrir OTL.txt et Extras.txt.
  • Héberge les rapports OTL.txt et Extras.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

    Note : Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés

    En cas de problème avec SOSUpload, utiliser Cjoint

Multivirus

par caramel » dim. 13 juil. 2014 22:31

Multivirus

par lilidurhone » dim. 13 juil. 2014 22:12
Refais zhpdiag

Multivirus

par caramel » dim. 13 juil. 2014 21:41

Multivirus

par lilidurhone » dim. 13 juil. 2014 21:25
Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !

* Désactive le temps du nettoyage avast(clic droit sur la boule bleuegestion des agentsdésactiver pour 10 minutes)

* Copies uniquement les lignes indiquées ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)


Script ZHPFix
O42 - Logiciel: Microsoft Security Client FR-FR Language Pack - (.Microsoft Corporation.) [HKLM][64Bits] -- {DC911ADF-7B60-40F2-A112-FB1EB6402D07}
O51 - MPSK:{35fee647-cfe8-11df-a424-00262da91157}\AutoRun\command. (...) -- E:\autorun.exe (.not file.)
O51 - MPSK:{dd2cccd4-6a79-11df-9c52-806e6f6e6963}\AutoRun\command. (...) -- D:\.\Autorun.exe (.not file.)
O90 - PUC: "7FD91B0E7C1B7394284CE0B4E1439656" . (.eBay Worldwide.) -- C:\Windows\Installer\{E0B19DF7-B1C7-4937-82C4-0E4B1E346965}\_6FEFF9B68218417F98F549.exe  =Toolbar.eBay
Sysrestore

* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.

* Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)

* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller

* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

* Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non

* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt en l'hébergeant sur cjoint

* Pour t'aider http://www.commentcamarche.net/faq/2949 ... ser-cjoint

Multivirus

par caramel » dim. 13 juil. 2014 21:12
http://cjoint.com/?3GnvlTq9er3

Bonsoir,

Voici mon rapport

Multivirus

par lilidurhone » dim. 13 juil. 2014 19:46
Me revoilà

Refais zhpdiag en l'ayant mis à jour

Multivirus

par caramel » dim. 13 juil. 2014 12:29
Ok, merci à tous les deux, j'attends ce soir, pas de souci.

Re: Multivirus

par lilidurhone » dim. 13 juil. 2014 07:46
Oui pas de souci mais pas avant ce soir

Multivirus

par g3n-h@ckm@n » sam. 12 juil. 2014 23:45
ah ben attends lili alors elle te fera virer ce qui reste par un script ou je ne sais quoi

Multivirus

par caramel » sam. 12 juil. 2014 21:41
Bonjour,

J'ai passé FIXIT, mais je suis pas sûre que cela a marché, j'ai suivi la procédure pour résoudre le problème moi-même, et je n'ai trouvé aucune trace de Microsoft essentials security.

Je n'y comprends rien!!!!!!!

Multivirus

par g3n-h@ckm@n » sam. 12 juil. 2014 00:47
bonsoir regarde ic i peut-être un idée

https://support.microsoft.com/kb/2483120/fr

Multivirus

par caramel » ven. 11 juil. 2014 21:12
@Grr
Merci beaucoup pour ton conseil!

@g3nh-@ckm@n
J'ai cherche dans le panneau de config et dans les mises à jour installées,
ainsi que dans le menu démarrer et je ne l'ai pas trouvé.

C'était mon anti-virus, puis, fin de l'an dernier je l'ai désinstallé sur les conseils
d'un membre de votre site, lors de ma désinfection, il m'avait conseillé de prendre
Avast.

Multivirus

par g3n-h@ckm@n » jeu. 10 juil. 2014 22:54
salut c'est Microsoft security essentials

Re: Multivirus

par Grr » jeu. 10 juil. 2014 22:08
Bonsoir Caramel,

Tu peux faire un Up lorsque le helpeur ne répond pas .

Multivirus

par caramel » lun. 7 juil. 2014 21:49
http://cjoint.com/?3GhvTdteCWg

Mon nouveau rapport ZHPDIAG.

Je ne trouve pas le fichier Microsoft Security Client FR-FR ni dans le panneau de configuration, ni dans demarrer et recherche.

Où se trouve-t-il?

Re: Multivirus

par lilidurhone » lun. 7 juil. 2014 21:22
Tu peux désinstaller

Microsoft Security Client FR-FR

Re: Multivirus

par lilidurhone » lun. 7 juil. 2014 21:20

Multivirus

par caramel » lun. 7 juil. 2014 21:17
http://cjoint.com/?3GhvoTJaPoT

J'ai pu télécharger ZHPDIAG, mais ce n'est pas la dernière version, j'ai eu un message qui me dit qu'une version plus récente est disponible. J'ai laissé comme ça , alors j'espère que le rapport sera bon quand même.

Multivirus

par lilidurhone » lun. 7 juil. 2014 15:15
Caramel

Le faux positif a été levé

Tu peux donc le réutiliser

Multivirus

par caramel » sam. 5 juil. 2014 22:26
Je n'ai pas réussi à télécharger ZHPDIAG, Avast le colle direct en quarantaine car il dit que le programme contient un virus. Je dois faire quoi?

Multivirus

par caramel » ven. 4 juil. 2014 22:47
Bonsoir, je n'arrive pas à télécharger ZHPDIAG sur le site du forum, Avast le bloque en me disant que le programme comporte un virus.

Je réessaie demain, j'aurais peut être plus de chance.

Je l'avais supprimer, car un message m'a indiqué qu'il avait besoin d'une mise à jour.

Re: Multivirus

par lilidurhone » ven. 4 juil. 2014 08:19
Sauf que là il n'y a plus de souci
Mais on va les virer quand même

Caramel

Refais zhpdiag

Multivirus

par g3n-h@ckm@n » jeu. 3 juil. 2014 22:37
bonjour tout à fait , des services qui continuent à tourner peuvent entrainer des conflits de fonctionnement !

Re: Multivirus

par Grimpeur » jeu. 3 juil. 2014 17:19
Bonjour,

Oui, mais les restes doivent disparaitre pour le futur (chez moi en tout cas).

Re: Multivirus

par lilidurhone » jeu. 3 juil. 2014 08:43
Grimpeur

Ce sont des restes inoffensifs

Salut, Je débute dans le dépannage[…]

Bonjour tout le.monde.je me tourne vers vous car j[…]

Présentation

Bonjour Anne-Marie, Bienvenue sur FEI :) @+ Gab[…]

Bonjour, Un site WordPress serait probablement le[…]