Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Je crois être infectée par un trojan


five16

Messages recommandés

Salut,

 

Je suis désolée pour toi, et espére fortement que ce ne soit pas trop grave.

 

Merci en tout cas de toute ton aide et de ta disponibilité, je te souhaite des jours meilleurs, et ne désespère pas de te retrouver un de ces jours !

 

Bon courage à toi et merci encore.

 

Sincèrement.

Lien vers le commentaire
Partager sur d’autres sites

Bonjour five16

 

Je vais reprend la suite d'Apollo pour ta prise en charge :D

Quelques conseils avant de commencer

Enregistre :toujours les outils sur ton bureau

Bien lire les indications: et si tu rencontre des problèmes n'hésiter pas à me le signaler avant d'effectuer une manip. ;)

 

 

On va faire une analyse de ton ordinateur.

Applique cette procédure stp.

 

Télécharge ZHPDiag de Nicolas Coolman sur ton Bureau

 

  • Lance l'outil : fais un clique droit sur l'icône ZHPDiag et exécute en tant qu'administrateur.
     
  • Clique sur le Tournevis en haut a droit
    tournevis.jpg
     
  • Pour Cocher toutes les cases >> Clique sur TOUS .
     
  • Puis Clique sur la petite loupe loupe.jpg en haut à gauche pour débuter l'analyse :
  • L'analyse peut durer une dizaine de minutes.
  • Le rapport généré par l'outil se nomme ZHPDiag.txt
  • Clique sur le bouton avec l'appareil photo pour copier le contenu intégral du rapport généré par l'outil dans le presse-papier :
  • Dans ta prochaine réponse post ce rapport via Cjoint.

 

  • IMPORTANT héberger le fichier contenant ce rapport sur http://cjoint.com/
    Voici la démarche compléte
  • Pour Héberger le fichier cjoint.com/
  • Sur la page du site Clique sur parcourir va jusqu'au rapport ZHPDiag sur ton bureau
  • Puis Clique sur ouvrir ce qui va te ramène sur le site cjoint
  • Ensuite en bas Clique sur Créer le lien Cjoint
    Une nouvelle fenêtre apparait avec un lien en bleu
  • Surligne le lien pour le Copier et colle le lien sur le Forum pour que je puisse le télécharger et analyser

 

A+

Lien vers le commentaire
Partager sur d’autres sites

Enchantée tomtom95,

 

En tout premier lieu je te remercie de reprendre la suite de Apollo (je pensais être de nouveau livrée à moi même et là j'aurai surement fini par jeter le pc par la fenêtre !!) Je te remercie d'autant plus car si tu as lu un peu nos échanges avec Apollo t'as peut-être constaté que je suis un vrai "boulet", puis sinon beh maintenant tu le sais !! ;)

 

Ensuite je te félicite car tes explications sont super claires, super bien expliquées et présentées (même moi j'ai compris et réussi, enfin je crois, le verdict c'est toi qui l'auras !!)

 

Donc au final, après les manip voici le lien demandé : Lien CJoint.com BCqkPROzyat

 

J'ai jeté un oeil vite fait sur le rapport (qu'un seul, parce que toutes ces lignes me sont indigestes :crazy: )

D'ailleurs éventuellement te serait-il possible de me dire les "trucs" dont je pourrais me débarrasser car je suppose que tout ne met pas indispensable (on reçoit tellement de "trucs" dont on ne veut pas en téléchargeant !!) puis ça prend de la place pour rien !

Un bon nettoyage de printemps,c'est bientôt de saison, puis ça fait du bien ! :D

 

Tu as constaté également mon seuil de protection (comme je l'ai déjà dit à Apollo, j'ai le pack sécurité de sfr à 5€/mois) pas très efficace apparamment ! Apollo m'a aiguillé sur Kaspersky antivirus et K. Internet security sauf que je me demandais dois-je les acheter et les faire venir par la poste, ou les télécharger et dans ce cas sur quelle plate-forme (clubic, 01net,...)?

 

Une autre petite question me trotte, faut-il que je désinstalle "launch" et "malwarebytes", enfin tu me diras ça plus tard, je suppose que ce n'est pas ce qui presse, doit y-avoir plus urgent !!

 

Enfin, j'ai un autre souci, quand je m'occupe de visualiser mes photos j'ai "COM surrogate a cessé de fonctionner" qui apparaît, qu'est-ce que ça veut dire ??

 

Tu vois un vrai "boulet" !!

Cordialement.

Modifié par five16
Lien vers le commentaire
Partager sur d’autres sites

Bonsoir five16

 

Pas de problème, tu t'es très bien débrouillé. :super:

Ok pour faire le ménage, les outils, et les mises à jour.

 

D'abord l'infection ok. :outch:

Je vais te demander de passer plusieurs outils en mode recherche, et mode suppression

Et ensuite on voit pour refaire une analyse de ton ordinateur.

 

Pour malwarebytes oui tu le garde, mais la version que tu as téléchargée n'est pas la dernière.

Ne t'inquiète pas je te donnerais les indications a fur, et a mesure. ;)

 

Bien on commence

 

  • Télécharge Sur cette page AdwCleaner de Xplode
    clique sur Télécharger et enregistre le fichier sur ton Bureau
     
  • Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation
    /!\ Sous Vista et Windows 7 lancer le fichier par clique-droit -> Exécuter en tant qu'administrateur
     
  • Sur le menu principal
    clique sur SUPPRESSION et patiente le temps de l'analyse
     
    110906042614938066.jpg
  • A la fin du scan
    un rapport AdwCleaner.txt s'ouvre. Poste le contenu de ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner.txt

 

Ensuite fait cette procédure, nest pas très compliquer, prend ton temps. :D

 

  • Ferme toutes les applications ouvertes
  • Désactive tes défenses (anti-virus et anti-spyware)
  • Fais un clique droit sur l'icône zhpfix.jpgEt exécute en tant qu'administrateur
    ZHPFix Un raccourci installé par ZHPDiag sur le Bureau
     
    Sélectionne et surligne correctement avec la souris et "Clique droit > "Copier"
    ces lignes ci dessous :
     
    O4 - HKLM\..\Run: [NPSStartup] Clé orpheline
    O4 - HKLM\..\Run: [uSB2Check] . (.Pinnacle Systems - Pinnacle Systems CoInstaller.) -- C:\Windows\System32\PCLECoInst.dll
    O4 - Global Startup: C:\Users\Béatrice\Desktop\Diner Dash - Raccourci.lnk - Clé orpheline
    O4 - Global Startup: C:\Users\Béatrice\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Meteo.lnk - Clé orpheline
    O8 - Extra context menu item: Add to Windows &Live Favorites - (.not file.) - http:\\favorites.live.com\quickadd.aspx
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At1.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At10.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At11.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At12.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At13.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At14.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At15.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At16.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At17.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At18.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At19.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At2.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At20.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At21.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At22.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At23.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At24.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At25.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At26.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At27.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At28.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At29.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At3.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At30.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At31.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At32.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At33.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At34.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At35.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At36.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At37.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At38.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At39.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At4.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At40.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At41.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At42.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At43.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At44.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At45.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At46.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At47.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At48.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At5.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At6.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At7.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At8.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At9.job
    [MD5.00000000000000000000000000000000] [APT] [RunAsStdUser Task] (...) -- C:\Program Files\FREEzeFrog\bin\1.0.670.0\FREEzeFrogSA.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{6939BF39-819C-4ADB-9D3F-6B29C6E98D45}] (...) -- C:\Users\Béatrice\Downloads\AssMat.Revenus.exe (.not file.)
    O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
    O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
     
    FirewallRAZ
    EmptyFlash
    EmptyTemp
  • Aprés Clique sur l'icône Hicone-H.jpg puis sur l'icône de la "malette cachée par la feuille" malette-cachee.jpg .
     
  • Vérifie que toutes les lignes que je t'ai demandé de copier sont dans la fenêtre.
  • Et seulement ces lignes ;)
  • Puis clique sur le bouton [OK]
  • A ce moment apparaîtra au début de chaque ligne
    une petite case vide. [ ]
  • Ensuite clique sur Tous puis sur Nettoyer
  • Valide par Oui la désinstallation des programmes si demandé
  • Laisse l'outil travailler. Si un redémarrage est demandé accepte et redémarre le PC
  • Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse.
     
    Le rapport ZHPFixReport.txt est enregistré sur le bureau

 

Voilà post les rapports de suppression ,et on vois pour le reste.

 

A+

Lien vers le commentaire
Partager sur d’autres sites

Bonjour tomtom95,

 

Merci pour tes encouragements, je reprends un peu confiance en mes capacités ;)

 

Donc j'ai procédé à l'installation de AdwCleaner (je me suis épatée) j'étais contente de moi, mais ça n'a pas duré car quand j'ai cliqué "suppression", ça a travaillé 10s environ puis ça m'a indiqué "ne répond plus" j'ai laissé un peu comme ça mais rien n'est venu !!

 

Suite à ce petit message, je me suis dit "je vais réesayer" beh là ça a marché ! va savoir pourquoi ? Enfin toi tu auras peut-être la réponse moi je ne l'ai pas !

 

Je continue...et voilà le rapport Monsieur :Lien CJoint.com BCrnhAG72xs "] Lien CJoint.com BCrnhAG72xs [/url]

 

la classe hein !!

 

Bon pour la suite je m'y colle après mangé : vie de famille oblige, à plus.

Modifié par five16
Lien vers le commentaire
Partager sur d’autres sites

Bonjour five16

 

Trés bien, tu va devenir une pro :grin6:

 

Un petit rappel, télécharge toujours les outils stp sur ton bureau. ;)

Adwcleaner a été lancer depuis le répertoire téléchargement

(Exécuté depuis : C:\Users\Béatrice\Downloads\adwcleaner.exe)

 

Et je n'ai qu'une partie du rapport. :D

Bon pas grave, il a supprimé les dossiers, et fichiers néfaste. :super:

 

Pour la procédure ZHPFix fait bien attention oki.

 

A+

Lien vers le commentaire
Partager sur d’autres sites

Re-salut,

 

Beh écoute en ce qui concerne le téléchargement des outils sur le bureau, je vais encore paraître idiote (mais le ridicul ne tue pas, j'en suis la preuve vivante) mais avec la meilleure volonté je ne sais pas comment faire ! Je croyais d'ailleurs avoir réussi à bien faire preuve en est que non :ouin:

 

Voilà le processus de mes manip :

- je clique sur ton lien AdwCleaner,

- ensuite dans l'onglet concerné sur le bouton avec flèche verte que je crois être le bouton de téléchargement,

- j'obtiens alors une fenêtre avec "enregistrer le fichier" ou "annuler" (j'ai pas d'autres choix, même pas de clics droits possibles),

- je clique sur "enregistrer" ça m'envoie direct dans la fenêtre "téléchargements"

- là je fais "ouvrir" mais c'est surement là que je commets une erreur explique-moi :

 

-faut-il clic droit et "ouvrir le dossier contenant le fichier"

-ensuite clic droit sur le dossier puis "envoyer vers" ou "ajouter au menu démarrer"

 

je ne sais pas mais je n'ai guère d'autres possibilités...

 

puis j'oubliais il y avait 2 parties au rapport, voici donc l'autre partie :Lien CJoint.com BCrpOnAA9Va "] Lien CJoint.com BCrpOnAA9Va [/url]

 

Encore merki de ton aide.

Lien vers le commentaire
Partager sur d’autres sites

Tes manips son bonne ,et c'est au moment du téléchargement qu'il faut modifier le chemin. ;)

 

j'obtiens alors une fenêtre avec "enregistrer le fichier" ou "annuler"

exact et tu doit avoir aussi sur cette onglet une petite flêche juste a côté

lorsque tu clique dessus ,tu as enregister sous,une autre fenêtre s'ouvre,tu clique a gauche pour faire le choix du bureau.

 

2012-03-17_160606-32a43c2.png

 

Et tu clique sur enregister ,le programme est maintenant sur ton bureau :D

Lien vers le commentaire
Partager sur d’autres sites

Re-salut,

 

tu doit avoir aussi sur cette onglet une petite flêche juste a côté

 

non je t'assure j'ai beau regarder (m'écarquiller les yeux) je n'ai pas de flèche (ou alors c'est que j'ai sérieusement besoin de lunettes, paraît que la vue baisse avec l'âge mais à ce point !!) :grin6:

 

je ne sais pas prendre de photo (comme tu as fait pour me montrer la procédure afin d'enregistrer sur le bureau) ça pourrait te prouver que je ne suis pas complètement :crazy2:

 

bon sur ces bonnes paroles je vais laisser mes super manip, je m'y recolle demain

 

bonne soirée à toi

Lien vers le commentaire
Partager sur d’autres sites

RE :D

 

Cette fonction tu là lorsque tu télécharge avec IE ;)

Comme tu as internet explorer 9 voilà ce que tu as en bas du navigateur

2012-03-17_215452-32a78a8.png

Clique ensuite a côté sur la flêche >> tu as enregister sous ,et tu choisis le bureau

 

Pour Vista : faire une capture d'écran

 

Puis tu va ensuite sur hébergement gratuit d'images

EX: http://www.xooimage.com/fr/

Tu clique sur parcourir (les manips comme pour Cjoint) :super:

 

Ok a demain bonne soirée

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...