Vous pensez être infecté, des pubs s'affichent quand vous naviguez sur internet ?
Perte de données, ralentissement système, virus USB ?
Désinfectez votre ordinateur gratuitement !
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par hanhquyen
#103819
Bonjour,
je sollicite de nouveau votre aide car mon antivirus, Avira, a détecté 2 virus lors d'une analyse système:
- TR/trash.gen: cela fait plusieurs fois qu'il le détecte, je l'ai placé en quarantaine puis supprimé mais il revient
- TR/Drop.Softomat.AN que j'ai également placé en quarantaine

Merci d'avance pour votre aide
#103820
Bonjour ,

Bienvenue sur SosVirus :)

Afin qu'un membre du groupe d'entraide (Helper) puisse t'aider au mieux, prend connaissance de ce qui suit :



Image La désinfection doit être suivie jusqu'à  la fin, même si tes problèmes ont disparu.
Image La désinfection sera terminée quand tu verras : Ce message (Clique sur le lien pour le visualiser)
Image Les Helper's sont tous bénévoles et ne peuvent pas toujours répondre de suite.
Image Les logiciels de désinfection devront être lancés uniquement depuis ton bureau.
Image Si tu as ouvert un sujet sur un autre forum, indique le lien de ce sujet afin que ton Helper puisse déjà  avoir une idée des problèmes.


  • Si tu as des questions sur les 'informations' ci-dessus, posent les en réponses :)
Image Message de l'administration :

[list][*] Les intervenants (Helper) sont en droit de fermer ton sujet s'ils constatent que ta version de Windows n'est pas légale.
[*] Les intervenants (Helper) sont en droit de refuser de t'aider s'ils constatent que tu utilises des cracks, keygens et autres systèmes de piratage.[/list]
Image Une fois que tu auras pris connaissance de ce qui est ci dessus et répondu,
un Helper prendra ton sujet en charge.

Bonne désinfection sur SosVirus
:)
Avatar du membre
par Victor
#103833
Bonjour hanhquyen , :welcome:

Après avoir pris reconnaissance des conditions ci-dessus et donner ton accord, tu poursuivras sur cette procédure:


Il faut une analyse de ton PC afin de voir l'évolution de l'infection:
  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.
  • Installe le logiciel.
  • Lance ZHPDiag, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
    1. Clique sur Configurer
    2. Clique sur la loupe ( Lancer le diagnostic »)
    3. Une message va apparaître, clique sur Oui
    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.


    Image
    Image
  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt à  été créé.
  • Héberge le rapport ZHPDiag.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
A te relire
Victor
Avatar du membre
par Victor
#103872
Bonjour,


On attaque la procédure:
  • Désactive ton antivirus
  • Télécharge Shortcut_Module (de g3n-h@ckm@n) sur ton bureau.

    Note : Enregistrer votre travail avant de continuer !

    Image
  • Lance Shortcut_Module,
  • Clic sur Nettoyer

    Note : Patiente le temps du scan
  • Après le redémarrage relance l'outil et clique sur le petit "R" pour ouvrir le rapport , puis poste son contenu
A te relire
Victor
Avatar du membre
par Victor
#103982
Bonsoir hanhquyen ,

Il y avais un détournement de ton moteur de recherche Firefox qui alimentais l'infection.

Tu poursuis la procédure avec ce logiciel :
  • Télécharge Adwcleaner (de Xplode) sur ton Bureau !
  • Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista,sinon double-clique pour XP
    1. Choisis l'option Scanner
    2. Choisis l'option Nettoyer
  • Accepte l'avertissement en cliquant sur OK

    Image
  • Accepte les avertissements/informations en cliquant sur OK
  • Copie et Colle le contenu du rapport qui apparaît au redémarrage du PC


    Après, tu effectue ceci:
    • Télécharge Junkware Removal Tool (de thisisu) sur ton bureau et pas ailleurs.
    • Lance Junkware Removal Tool, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
    • Appuie sur n'importe quelle touche.

      Image
    • Une fois le scan terminé rends toi sur le bureau, le fichier JRT.txt à  été créé.
    • Héberge le rapport JRT.txt surSosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


    Malwarebytes est déjà  installé sur ton PC, tu exécute cette procédure afin d'enlever les restes de l'infection:
    • Exécute malwarebytes
    • Ouvre l'onglet mises à  jours et clique sur rechercher les mises à  jours
    • Ouvre l'onglet "recherche" et coche la case "examen complet" puis clique sur " recherche"
    • Sélectionne Tous tes disques
    • Clic à  nouveau sur Rechercher
    • Lorsque la page correspondant à  l'image ci-dessous apparait, coche toutes les cases trouvées puis clique sur Supprime tout les éléments trouvés !
    • Poste le rapport sur le forum

      Image
A te relire
Victor
#104002
Voici le rapport Adwcleaner
Code: Tout sélectionner
# AdwCleaner v3.020 - Rapport créé le 09/03/2014 à  21:03:21
# Mis à  jour le 27/02/2014 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Lien Duong Thi - D85NFQK1
# Exécuté depuis : C:\Documents and Settings\Lien Duong Thi\Bureau\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\FilesFrog Update Checker

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Mozilla Firefox v27.0.1 (fr)

[ Fichier : C:\Documents and Settings\Lien Duong Thi\Application Data\Mozilla\Firefox\Profiles\nj5pgcuk.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [14570 octets] - [05/03/2014 21:54:23]
AdwCleaner[R1].txt - [1101 octets] - [09/03/2014 20:48:19]
AdwCleaner[S0].txt - [14225 octets] - [05/03/2014 21:57:10]
AdwCleaner[S1].txt - [1024 octets] - [09/03/2014 21:03:21]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1084 octets] ##########
#104027
JRT:
http://upload.sosvirus.net/log/SosUploa ... 8aa8b9.txt" onclick="window.open(this.href);return false;

Malawarebytes:
Code: Tout sélectionner
Malwarebytes Anti-Malware 1.75.0.1300
http://www.malwarebytes.org" onclick="window.open(this.href);return false;

Version de la base de données: v2014.03.09.08

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Lien Duong Thi :: D85NFQK1 [administrateur]

9/03/2014 21:43:43
mbam-log-2014-03-09 (21-43-43).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 236452
Temps écoulé: 17 minute(s), 33 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
:merci2: Victor!
Avatar du membre
par Victor
#104096
Bonjour hanhquyen ,

Il y a plus rien dans les rapports. Il me faut un nouveau rapport zhpdiag afin de contrôler:
  • Lance ZHPDiag, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
    1. Clique sur Configurer
    2. Clique sur la loupe ( Lancer le diagnostic »)
    3. Une message va apparaître, clique sur Oui
    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.


    Image
    Image
  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt à  été créé.
  • Héberge le rapport ZHPDiag.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
A te relire
Victor

bonsoir oki pour la fermeture je m'en charge car[…]

how to clean junk files

Hello don't use this program , it's a bullshit :)

Bonjour https://www.aht.li/3213847/AdsFix.exe b[…]

De rien Bon WE :)