15 sujets de 1 à 15 (sur un total de 15)
  • Auteur
    Messages
  • gaston06
    Participant
    Nombre d'articles : 8

    Bonjour,

    j’ai fait quelques recherches sur le net car tous mes raccourcis sur mon bureau se sont transformés en .lnk
    J’ai lancé une analyse avec USBFIX et j’ai posté le rapport ici : http://cjoint.com/?3FgvejRNAol » onclick= »window.open(this.href);return false;

    merci de me dire s’il y a un problème sur mon ordi et/ou sur ma clé USB

    buckhulk
    Participant
    Nombre d'articles : 2398

    Bonjour gaston06

    passe Shortcut_Module et fais un ZHPDiag après s’il te plait .
    :merci2:

    • Désactive ton antivirus sinon l’outil ne pourra pas travailler convenablement.
    • Télécharge Shortcut_Module sur ton bureau.

      Note : Enregistrer votre travail avant de continuer !

    • Lance Shortcut_Module,
    • Clic sur Nettoyer

      Note : Patiente le temps du scan

    • Laisse travailler l’outil même s’il te parait bloqué
    • Si l’outil détecte un proxy que tu ne connais pas clic sur : « Supprimer le proxy« 
    • Héberge le rapport C:Shortcut_Module_date_heure.txt sur http://upload.sosvirus.net/ » onclick= »window.open(this.href);return false; puis donne le lien obtenu

    _____________________________________________

    • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.
    • Installe le logiciel.
    • Lance ZHPDiag, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Clic sur Complet

      Note : Ne pas fermer le programme même si il est indiqué qu’il ne répond plus.

    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt à été créé.
    • Héberge le rapport ZHPDiag.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

    ;)

    gaston06
    Participant
    Nombre d'articles : 8

    Merci.
    Voici le rapport de ShortCut : http://upload.sosvirus.net/www/?a=d&i=2aiO50DqlE » onclick= »window.open(this.href);return false;
    et celui de ZHPDiag : http://upload.sosvirus.net/www/?a=d&i=E1JEA1wUNy » onclick= »window.open(this.href);return false;

    buckhulk
    Participant
    Nombre d'articles : 2398

    ok met java à jour : mise à jour java

    puis passe ce script et dis moi comment ça va après , Merci :

    • Séléctionne et copie le script suivant :

      Script ZHPFix
      ShortcutFix
      O2 - BHO: Bing Bar BHO [64Bits] - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} . (.Microsoft Corporation - Bing Bar.) -- C:Program Files (x86)MSN ToolbarPlatform6.3.2380.0npwinext.dll =>Toolbar.Bing
      O2 - BHO: (no name) [64Bits] - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline => Toolbar.Avast

      [MD5.F0876747D83C1067BD71DAAF9F59325F] [APT] [ROC_REG_JAN_DELETE] (...) -- C:ProgramDataAVG January 2013 CampaignROC.exe [1234000] => Toolbar.AVGSearch
      [MD5.00000000000000000000000000000000] [APT] [{4F122C78-1D78-46F4-918D-3FD540A7A679}] (...) -- E:Setup.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
      O42 - Logiciel: Java 7 Update 21 - (.Oracle.) [HKLM][64Bits] -- {26A24AE4-039D-4CA4-87B4-2F83217021FF} => Oracle
      [HKLMSoftwareSOFTWARE] => PixArt or IncrediMail
      [HKLMSoftwareWow6432NodeMcAfee]
      [HKLMSoftwareWow6432NodeiWin.com Games] => Adware.iWinArcade
      [HKLMSoftwareWow6432NodeiWinArcade] =>Adware.iWinArcade
      O43 - CFD: 26/10/2010 - 13:44:04 - [] ----D C:Program Files (x86)iWin.com Games => Adware.iWinArcade
      O43 - CFD: 20/11/2010 - 16:27:33 - [] ----D C:Program Files (x86)Common Filesmcafee => McAfee Comon Files
      O43 - CFD: 07/06/2014 - 11:45:48 - [] ----D C:ProgramDataAVG January 2013 Campaign => Toolbar.AVGSearch
      O43 - CFD: 26/07/2013 - 14:52:56 - [] ----D C:ProgramDataAVG2013 => AVG Technologie
      O43 - CFD: 24/07/2013 - 14:04:29 - [] ----D C:UsersNiniAppDataRoamingAVG2013 => AVG Technologie
      O43 - CFD: 24/07/2013 - 14:04:19 - [] ----D C:UsersNiniAppDataLocalAvg2013 => AVG Technologie
      [HKLMSoftwareWow6432NodeiWin.com Games] =>Adware.iWinArcade
      [HKLMSoftwareWow6432NodeiWinArcade] =>Adware.iWinArcade
      C:Program Files (x86)iWin.com Games =>Adware.iWinArcade
      C:ProgramDataMicrosoftWindowsStart MenuProgramsiWin.com Games =>Adware.iWinArcade
      ProxyFix
      EmptyPrefetch
      EmptyFlash
      SysRestore
      FirewallRAZ
      EmptyTemp

    • Lances ZHPFix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista

      1. Clique sur Importer
      2. Les lignes précedemment copiées doivent être collées dans le cadre
      3. Si c’est le cas, Clic sur « GO« 


      exemple :

    • Confirmes les nettoyages des données en cliquant sur « Oui« 
    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
    • Héberge le rapport ZHPFixReport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.
    gaston06
    Participant
    Nombre d'articles : 8

    Et voila le rapport de ZHPfix : http://upload.sosvirus.net/www/?a=d&i=BQoXGAi41V » onclick= »window.open(this.href);return false;

    buckhulk
    Participant
    Nombre d'articles : 2398

    :super: java est mis à jour comme demandé ?

    comment va le PC maintenant ?

    :merci2:

    gaston06
    Participant
    Nombre d'articles : 8

    oui, java a été mis à jour mais le pc affiche toujours des icones blanches avec l’extension lnk

    buckhulk
    Participant
    Nombre d'articles : 2398

    tu vas passer USBFix :

    USBFix

    Télécharge : UsbFix par El Desaparecido sur ton Bureau.

    A / Si ton antivirus affiche une alerte, ignore-la et désactive l’antivirus temporairement. Tous les Antivirus

    B / Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc…) sans les ouvrir.
    C / Double clique sur UsbFix.exe.
    D / Valide en cliquant sur Appliquer.
    E / UsbFix se relancera pour prendre en compte tes réglages.
    F / Clique sur Nettoyage.

    H / Laisse travailler l’outil, ton bureau ne sera pas accessible durant la phase de nettoyage.
    I / À la fin du scan, un rapport va s’afficher, poste-le dans ta prochaine réponse sur le forum.

    1 / Le rapport est aussi sauvegardé à la racine du disque système.
    ( C:UsbFixLogUsbFix [Clean 1] Nom de l’ordinateur.txt ).

    ( CTRL+A pour sélectionner, CTRL+C pour copier et CTRL+V pour coller )

    2 / ->> Tutoriel (aide) en images sur le site de l’auteur.

    gaston06
    Participant
    Nombre d'articles : 8

    voila le lien vers le rapport UsbFix : http://upload.sosvirus.net/www/?a=d&i=57lyRdD3Ca » onclick= »window.open(this.href);return false;

    buckhulk
    Participant
    Nombre d'articles : 2398

    et maintenant ??

    ce serait bien si tu me disais des choses après le passage de certains outils ?

    :merci2:

    gaston06
    Participant
    Nombre d'articles : 8

    Toujours les icones blancs avec le .lnk
    Pareil dans le menu démarrer.

    J’ai l’impression qu’il est dur à virer ce virus… :E

    buckhulk
    Participant
    Nombre d'articles : 2398

    on va essayer de repasser shortcut_Module ….

    • Désactive ton antivirus sinon l’outil ne pourra pas travailler convenablement.
    • Télécharge Shortcut_Module sur ton bureau.

      Note : Enregistrer votre travail avant de continuer !

    • Lance Shortcut_Module,
    • Clic sur Nettoyer

      Note : Patiente le temps du scan

    • Laisse travailler l’outil même s’il te parait bloqué
    • Si l’outil détecte un proxy que tu ne connais pas clic sur : « Supprimer le proxy« 
    • Héberge le rapport C:Shortcut_Module_date_heure.txt sur http://upload.sosvirus.net/ » onclick= »window.open(this.href);return false; puis donne le lien obtenu
    gaston06
    Participant
    Nombre d'articles : 8

    Le logiciel a bien détecté encore qq fichiers infectés (moins que le dernière fois) mais les icones ne sont pas redevenu comme avant.
    J’ai essayé de créer un raccourci sur le bureau et il a été transformé immédiatement en .lnk

    Voici le rapport : http://upload.sosvirus.net/www/?a=d&i=B4XCMVU49l » onclick= »window.open(this.href);return false;

    gaston06
    Participant
    Nombre d'articles : 8

    Bonne nouvelle buckhulk !

    j’ai repassé USBfix et il a tout nettoyé !
    J’ai retrouvé mes icones et toute l’arborescence dans l’explorateur de fichier.

    Merci encore pour ton aide précieuse.

    buckhulk
    Participant
    Nombre d'articles : 2398

    ok donc on termine avec Delfix et le canned de fin :

    Delfix

    Delfix à changé et est devenu plus performant !

    1 – Télécharges DelFix sur votre bureau ICI

    2 – Vous pouvez cocher la case « réactiver l’UAC s’il a été désactivé !

    la case « suprimer les outils de désinfection est cochée par défaut !

    3 – vous pouvez cocher la case « éffectuer une sauvegarde du registre ! (au cas ou il y est un pbl )
    4 – vous pouvez cocher la case « purger la restauration système » tous les anciens points seront supprimés et un nouveau « sain » sera créer !
    5 – enfin cliquez sur : exécuter

    ps : Si c’est en milieu de désinfection ou si ce n’est pas indiqué, le passer comme il est programmé !

    et :

    [fin2desinf:2qu27o6n][/fin2desinf:2qu27o6n]
    [diapo2:2qu27o6n][/diapo2:2qu27o6n]

    :bye: bon Dimanche

15 sujets de 1 à 15 (sur un total de 15)

Vous devez être connecté pour répondre à ce sujet.