Comment supprimer Lost de mon PC? [ Résolu]

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

Re: Comment supprimer Lost de mon PC?

Messagepar Florinator » 29 Avr 2010 18:38

Re,

"No action taken" sur ton rapport!
Refais le scan, et en fin de recherche de MBAM, fais "supprimer la sélection
Et reposte moi le rapport stp :wink:

A++
Le savoir n'est utile que si il est transmis.
Avatar de l’utilisateur
Florinator
Maître Libellulien
Maître Libellulien
 
Messages: 661
Inscription: 28 Déc 2009 16:19

Re: Comment supprimer Lost de mon PC?

Messagepar vieillechouette » 29 Avr 2010 20:18

Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org

Version de la base de données: 4052

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

29/04/2010 19:22:37
mbam-log-2010-04-29 (19-22-37).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 224166
Temps écoulé: 44 minute(s), 8 seconde(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 5
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 8

Processus mémoire infecté(s):
C:\Program Files (x86)\Agence Exclusive\Agence.exe (Spyware.AgenceExclusive) -> No action taken.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Typelib\{d105a2c4-36da-49ad-bdb1-34215b3a9ed9} (Spyware.AgenceExclusive) -> No action taken.
HKEY_CLASSES_ROOT\agencebho.aebho (Spyware.AgenceExclusive) -> No action taken.
HKEY_CLASSES_ROOT\agencebho.aebho.1 (Spyware.AgenceExclusive) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Agence_is1 (Spyware.AgenceExclusive) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Update_is1 (Spyware.AgenceExclusive) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\agence (Spyware.AgenceExclusive) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files (x86)\Agence Exclusive (Spyware.AgenceExclusive) -> No action taken.

Fichier(s) infecté(s):
C:\Program Files (x86)\Agence Exclusive\Agence.exe (Spyware.AgenceExclusive) -> No action taken.
C:\Program Files (x86)\SpiderMessenger\SpiderMessenger.exe (Spyware.AgenceExclusive) -> No action taken.
C:\Program Files (x86)\ZHPDiag\Quarantine\spidermessenger.exe.VIR (Spyware.AgenceExclusive) -> No action taken.
C:\Program Files (x86)\ZHPDiag\Quarantine\Agence Exclusive.DIR\Agence.exe (Spyware.AgenceExclusive) -> No action taken.
C:\Program Files (x86)\ZHPDiag\Quarantine\Agence Exclusive.DIR\Agence Exclusive\Agence.exe (Spyware.AgenceExclusive) -> No action taken.
C:\Program Files (x86)\Agence Exclusive\confmedia.cyp (Spyware.AgenceExclusive) -> No action taken.
C:\Program Files (x86)\Agence Exclusive\unins000.dat (Spyware.AgenceExclusive) -> No action taken.
C:\Program Files (x86)\Agence Exclusive\unins000.exe (Spyware.AgenceExclusive) -> No action taken.
vieillechouette
Libellulien Junior
Libellulien Junior
 
Messages: 224
Inscription: 21 Avr 2010 12:57
Localisation: Manche (50)

Re: Comment supprimer Lost de mon PC?

Messagepar vieillechouette » 29 Avr 2010 20:24

florinator quand mon PC redémarra j'ai le message suivant :Voulez- vous autoriser leprogramme suivant à apporter des modifications à cet ordi
Nom du programme Malwarebyte's Anti-Malware
Editeur vérivié Malwarebyte's Corporation
Origine du fichier Disque dur sur cet ordi,
alors moi je clique sur non
et là j'ai toute une série qui arrivent venant de spybot que je refuse . Peut être faut 'il que j'accepte le programme Malwarebyte's Corporation?
vieillechouette
Libellulien Junior
Libellulien Junior
 
Messages: 224
Inscription: 21 Avr 2010 12:57
Localisation: Manche (50)

Re: Comment supprimer Lost de mon PC?

Messagepar vieillechouette » 29 Avr 2010 20:32

excuse moi je dois aller au lit à demain et merci encore bonsoir Florinator :plaf:
vieillechouette
Libellulien Junior
Libellulien Junior
 
Messages: 224
Inscription: 21 Avr 2010 12:57
Localisation: Manche (50)

Re: Comment supprimer Lost de mon PC?

Messagepar Florinator » 29 Avr 2010 21:04

:plaf: je n'avais pas vu le tea timer...

=> Désactive le teatimer de Spybot

Affiche d'abord le Mode Avancé dans SpyBot

Options Avancées :
- menu Mode, Mode Avancé.

Une colonne de menus apparaît dans la partie gauche :
- clique sur Outils,
- clique sur Résident

Dans Résident :
- décoche Résident "TeaTimer" pour le désactiver.

Repasse MBAM ,encore une fois tu n'as pas supprimé la sélection, tu dois avoir sur ton rapport en face des infections "Quarantine and delete successfully", quand le scan se finit tu cliques simplement sur "Supprimer la sélection".Il est possible aussi que Spybot ait empêché cette suppression.
Le tea timer de spybot doit rester désactivé pour l'instant!

A++
Le savoir n'est utile que si il est transmis.
Avatar de l’utilisateur
Florinator
Maître Libellulien
Maître Libellulien
 
Messages: 661
Inscription: 28 Déc 2009 16:19

Re: Comment supprimer Lost de mon PC?

Messagepar vieillechouette » 30 Avr 2010 09:14

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4053

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

30/04/2010 10:08:12
mbam-log-2010-04-30 (10-08-12).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 233901
Temps écoulé: 37 minute(s), 59 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\agence (Spyware.AgenceExclusive) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Bonjour Florinator pendant la recherche MBAM par 2 fois c'est affiché Avira en me disant que'l y avait un virus et donc j'ai fait 2 fois : refuser accès à+++
vieillechouette
Libellulien Junior
Libellulien Junior
 
Messages: 224
Inscription: 21 Avr 2010 12:57
Localisation: Manche (50)

Re: Comment supprimer Lost de mon PC?

Messagepar Florinator » 30 Avr 2010 13:52

Ok,

Fais un scan complet avec Antivir, et poste le moi stp.

A++
Le savoir n'est utile que si il est transmis.
Avatar de l’utilisateur
Florinator
Maître Libellulien
Maître Libellulien
 
Messages: 661
Inscription: 28 Déc 2009 16:19

Re: Comment supprimer Lost de mon PC?

Messagepar vieillechouette » 30 Avr 2010 20:05

Bonsoir Florinator je ne sais pas comment te poster la recherche alors je te le marque :
Objet :
updatehp.exe.VIR
updatehp.exe.zip
UpdatelHP.exe

Les 3 Résultats Positifs :
TR/UHelper.A

Ca me marque : Tout réparer/Annuler
Que dois-je faire?
Merci Florinator à+++
vieillechouette
Libellulien Junior
Libellulien Junior
 
Messages: 224
Inscription: 21 Avr 2010 12:57
Localisation: Manche (50)

Re: Comment supprimer Lost de mon PC?

Messagepar vieillechouette » 30 Avr 2010 20:49

je ne peux plus rien faire la fenêtre ne veut pas se fermer je dois cocher " réparer" ou "annuler". Merci Florinator à+++
vieillechouette
Libellulien Junior
Libellulien Junior
 
Messages: 224
Inscription: 21 Avr 2010 12:57
Localisation: Manche (50)

Re: Comment supprimer Lost de mon PC?

Messagepar vieillechouette » 30 Avr 2010 21:28

finalement j'ai fat réparer et voilà le rapport :


Avira AntiVir Personal
Date de création du fichier de rapport : vendredi 30 avril 2010 20:23

La recherche porte sur 2059451 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista 64 Bit
Version de Windows : (plain) [6.1.7600]
Mode Boot : Démarré normalement
Identifiant : Système
Nom de l'ordinateur : ELISA-TOSH

Informations de version :
BUILD.DAT : 9.0.0.75 21698 Bytes 22/01/2010 23:14:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 09:25:46
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 08:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 09:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 08:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 05:35:52
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 08:15:36
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 08:15:39
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 08:15:41
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 08:15:43
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 09:26:48
VBASE006.VDF : 7.10.6.83 2048 Bytes 15/04/2010 09:26:48
VBASE007.VDF : 7.10.6.84 2048 Bytes 15/04/2010 09:26:49
VBASE008.VDF : 7.10.6.85 2048 Bytes 15/04/2010 09:26:49
VBASE009.VDF : 7.10.6.86 2048 Bytes 15/04/2010 09:26:49
VBASE010.VDF : 7.10.6.87 2048 Bytes 15/04/2010 09:26:49
VBASE011.VDF : 7.10.6.88 2048 Bytes 15/04/2010 09:26:50
VBASE012.VDF : 7.10.6.89 2048 Bytes 15/04/2010 09:26:50
VBASE013.VDF : 7.10.6.90 2048 Bytes 15/04/2010 09:26:50
VBASE014.VDF : 7.10.6.123 126464 Bytes 19/04/2010 09:25:46
VBASE015.VDF : 7.10.6.152 123392 Bytes 21/04/2010 09:25:47
VBASE016.VDF : 7.10.6.178 122880 Bytes 22/04/2010 09:25:49
VBASE017.VDF : 7.10.6.206 120320 Bytes 26/04/2010 09:25:50
VBASE018.VDF : 7.10.6.232 99328 Bytes 28/04/2010 10:27:00
VBASE019.VDF : 7.10.6.233 2048 Bytes 28/04/2010 10:27:00
VBASE020.VDF : 7.10.6.234 2048 Bytes 28/04/2010 10:27:00
VBASE021.VDF : 7.10.6.235 2048 Bytes 28/04/2010 10:27:00
VBASE022.VDF : 7.10.6.236 2048 Bytes 28/04/2010 10:27:00
VBASE023.VDF : 7.10.6.237 2048 Bytes 28/04/2010 10:27:00
VBASE024.VDF : 7.10.6.238 2048 Bytes 28/04/2010 10:27:00
VBASE025.VDF : 7.10.6.239 2048 Bytes 28/04/2010 10:27:00
VBASE026.VDF : 7.10.6.240 2048 Bytes 28/04/2010 10:27:00
VBASE027.VDF : 7.10.6.241 2048 Bytes 28/04/2010 10:27:00
VBASE028.VDF : 7.10.6.242 2048 Bytes 28/04/2010 10:27:01
VBASE029.VDF : 7.10.6.243 2048 Bytes 28/04/2010 10:27:01
VBASE030.VDF : 7.10.6.244 2048 Bytes 28/04/2010 10:27:01
VBASE031.VDF : 7.10.7.0 155648 Bytes 30/04/2010 10:27:00
Version du moteur : 8.2.1.224
AEVDF.DLL : 8.1.2.0 106868 Bytes 24/04/2010 09:25:50
AESCRIPT.DLL : 8.1.3.27 1294714 Bytes 24/04/2010 09:25:50
AESCN.DLL : 8.1.5.0 127347 Bytes 13/04/2010 08:15:55
AESBX.DLL : 8.1.3.1 254324 Bytes 24/04/2010 09:25:50
AERDL.DLL : 8.1.4.6 541043 Bytes 17/04/2010 09:27:13
AEPACK.DLL : 8.2.1.1 426358 Bytes 13/04/2010 08:15:54
AEOFFICE.DLL : 8.1.0.41 201083 Bytes 13/04/2010 08:15:54
AEHEUR.DLL : 8.1.1.24 2613623 Bytes 17/04/2010 09:27:10
AEHELP.DLL : 8.1.11.3 242039 Bytes 13/04/2010 08:15:51
AEGEN.DLL : 8.1.3.7 373106 Bytes 17/04/2010 09:26:59
AEEMU.DLL : 8.1.2.0 393588 Bytes 24/04/2010 09:25:49
AECORE.DLL : 8.1.13.1 188790 Bytes 13/04/2010 08:15:51
AEBB.DLL : 8.1.1.0 53618 Bytes 24/04/2010 09:25:48
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 06:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 13:13:31
AVREP.DLL : 8.0.0.7 159784 Bytes 13/04/2010 08:15:57
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 13:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 13:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 08:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 13:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 06:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 13:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 11:44:26
RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 14:58:32

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files (x86)\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : vendredi 30 avril 2010 20:23

La recherche d'objets cachés commence.
Impossible d'initialiser le pilote.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Romi.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosSENotify.exe' - '0' module(s) sont contrôlés
Processus de recherche 'TosSmartSrv.exe' - '0' module(s) sont contrôlés
Processus de recherche 'TPCHWMsg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'TPCHSrv.exe' - '0' module(s) sont contrôlés
Processus de recherche 'FlashUtil10e.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarUser_32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CFSwMgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NDSTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
Processus de recherche 'psi.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CCC.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SweetIM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'KeNotify.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPHelper.exe' - '0' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '0' module(s) sont contrôlés
Processus de recherche 'MOM.exe' - '0' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ToshibaReminder.exe' - '0' module(s) sont contrôlés
Processus de recherche 'TEco.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '0' module(s) sont contrôlés
Processus de recherche 'RAVCpl64.exe' - '0' module(s) sont contrôlés
Processus de recherche 'TCrdMain.exe' - '0' module(s) sont contrôlés
Processus de recherche 'TPwrMain.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SmoothView.exe' - '0' module(s) sont contrôlés
Processus de recherche 'TosReelTimeMonitor.exe' - '0' module(s) sont contrôlés
Processus de recherche 'TosNcCore.exe' - '0' module(s) sont contrôlés
Processus de recherche 'TemproTray.exe' - '0' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
Processus de recherche 'taskhost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '0' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '0' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '0' module(s) sont contrôlés
Processus de recherche 'CFSvcs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CFProcSRVC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CFIWmxSvcs64.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SDWinSec.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'TecoService.exe' - '0' module(s) sont contrôlés
Processus de recherche 'TosCoSrv.exe' - '0' module(s) sont contrôlés
Processus de recherche 'TODDSrv.exe' - '0' module(s) sont contrôlés
Processus de recherche 'TemproSvc.exe' - '0' module(s) sont contrôlés
Processus de recherche 'iWinTrusted.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '0' module(s) sont contrôlés
Processus de recherche 'atieclxx.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'atiesrxx.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '0' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '0' module(s) sont contrôlés
Processus de recherche 'services.exe' - '0' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '0' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '0' module(s) sont contrôlés
'26' processus ont été contrôlés avec '26' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '28' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <WINDOWS>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Program Files (x86)\ZHPDiag\Quarantine\updatehp.exe.VIR
[RESULTAT] Contient le cheval de Troie TR/UHelper.A
C:\Users\elisa\Desktop\updatehp.exe.zip
[0] Type d'archive: ZIP
--> updatehp.exe.VIR
[RESULTAT] Contient le cheval de Troie TR/UHelper.A
C:\_OTM\MovedFiles\04282010_143219\C_Users\elisa\AppData\Roaming\Agence Exclusive\Update\UpdateHP.exe
[RESULTAT] Contient le cheval de Troie TR/UHelper.A
Recherche débutant dans 'D:\' <Data>

Début de la désinfection :
C:\Program Files (x86)\ZHPDiag\Quarantine\updatehp.exe.VIR
[RESULTAT] Contient le cheval de Troie TR/UHelper.A
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4c3f3c89.qua' !
C:\Users\elisa\Desktop\updatehp.exe.zip
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '489adb0a.qua' !
C:\_OTM\MovedFiles\04282010_143219\C_Users\elisa\AppData\Roaming\Agence Exclusive\Update\UpdateHP.exe
[RESULTAT] Contient le cheval de Troie TR/UHelper.A
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bbad362.qua' !


Fin de la recherche : vendredi 30 avril 2010 22:22
Temps nécessaire: 28:36 Minute(s)

La recherche a été effectuée intégralement

22326 Les répertoires ont été contrôlés
230256 Des fichiers ont été contrôlés
3 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
3 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
230251 Fichiers non infectés
927 Les archives ont été contrôlées
2 Avertissements
5 Consignes

Bonne nuit à demain :wink:
vieillechouette
Libellulien Junior
Libellulien Junior
 
Messages: 224
Inscription: 21 Avr 2010 12:57
Localisation: Manche (50)

Re: Comment supprimer Lost de mon PC?

Messagepar Florinator » 01 Mai 2010 08:16

Bonjour Viellechouette,

Ces suppressions appartiennent à des quarantaines.
Ok, supprime sur ton bureau si il est encore présent ce fichier updatehp.exe.zip

Ensuite fais ceci pour désinstaller les outils et sécuriser la machine:

1)
  • Clique droit sur l'icône ZHPFix
  • Sélectionne 'Exécuter en tant qu'administrateur'.
  • Clique sur le A rougeImage.
  • Clique sur Nettoyer.
  • Fais redémarrer l'ordi pour terminer le nettoyage.


2)
Télécharge ATF Cleaner crée par Atribune

  • Double-clique dessus afin de lancer le programme.
  • Sous l'onglet Main, choisis : Select All
  • Clique sur le bouton Empty Selected


Si tu utilises le navigateur Firefox :
Sauvegarde au préalable les paramètres de Firefox comme décrit [url="http://forums.cnetfrance.fr/index.php?showtopic=54066"][color="#0000FF"]ICI[/color][/url]
    Clique Firefox au haut et choisis : Select All
    Clique le bouton Empty Selected

NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

Si tu utilises le navigateur Opera :


    Clique Opera au haut et choisis : Select All
    Clique le bouton Empty Selected

NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

Clique Exit, du menu principal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.


3:

Il te faut supprimer tes points de restauration infectés, et recréer un point sain.

  • Va sur "Démarrer" puis clique droit sur "Ordinateur"
  • Selectionne "Propriété"
  • Ensuite dans le volet de gauche, clique sur " protection du système ".

Va dans « Points de restauration automatique » et décoche toutes les cases. Une alerte t' informera que tous les points vont être supprimés. Clique sur « désactiver ».
Effectue l'opération inverse pour les réactiver


Dis moi comment se comporte ton pc mintenant, et si tu as d'autres questions.

A++
Dernière édition par Florinator le 01 Mai 2010 09:06, édité 1 fois.
Le savoir n'est utile que si il est transmis.
Avatar de l’utilisateur
Florinator
Maître Libellulien
Maître Libellulien
 
Messages: 661
Inscription: 28 Déc 2009 16:19

Re: Comment supprimer Lost de mon PC?

Messagepar vieillechouette » 01 Mai 2010 08:58

Bonjour Florinator j'ai fais le 1 et le 2 mais pour le 3 tu vas me trouver godiche :crazy: je ne trouve pas poste de travail? J'ai window's 7 Merci à+++
vieillechouette
Libellulien Junior
Libellulien Junior
 
Messages: 224
Inscription: 21 Avr 2010 12:57
Localisation: Manche (50)

Re: Comment supprimer Lost de mon PC?

Messagepar Florinator » 01 Mai 2010 09:07

Non tu n'es pas "godiche" :wink:
Si je te donne le fonctionnement XP à la place d'un seven, c'est pas top :plaf: , la fatigue...

J'ai modifié le post.

A++
Le savoir n'est utile que si il est transmis.
Avatar de l’utilisateur
Florinator
Maître Libellulien
Maître Libellulien
 
Messages: 661
Inscription: 28 Déc 2009 16:19

Re: Comment supprimer Lost de mon PC?

Messagepar vieillechouette » 01 Mai 2010 09:16

je n'ai pas point de restauration automatique j'ai dans propriété système :
Paramètres système avancés
Protection du système
Utilisation à distance
Dans Protection du système j'ai restauration du système et paramètre de protection :cry:
vieillechouette
Libellulien Junior
Libellulien Junior
 
Messages: 224
Inscription: 21 Avr 2010 12:57
Localisation: Manche (50)

Re: Comment supprimer Lost de mon PC?

Messagepar vieillechouette » 01 Mai 2010 09:33

c'est bon!!! La restauration a été effectuée sauf que j'ai un message de Spybot:
Catégorie System Startup global entry
Modif Value supprimé(e)
Elément Helper
Ancienne valeu C:\Users_elisa\AppData\Roaming\AgenceEx
Qu'est ce que je fais : Autoriser la modif ou Refuser la modif?
Pour le moment je l'ai laissée sur le bureau.
Merci Florinator. A +++
vieillechouette
Libellulien Junior
Libellulien Junior
 
Messages: 224
Inscription: 21 Avr 2010 12:57
Localisation: Manche (50)

Re: Comment supprimer Lost de mon PC?

Messagepar Florinator » 01 Mai 2010 16:16

Spybot...
Désactives le complètement pour l'instant.
Et supprime ce dossier sur le bureau.

Comment se comporte le pc?

A++
Le savoir n'est utile que si il est transmis.
Avatar de l’utilisateur
Florinator
Maître Libellulien
Maître Libellulien
 
Messages: 661
Inscription: 28 Déc 2009 16:19

Re: Comment supprimer Lost de mon PC?

Messagepar vieillechouette » 01 Mai 2010 16:42

le pc impec j'ai fermer la fenêtre de spybot mais je ne sais pas comment le désactiver??? :roll: à+++
vieillechouette
Libellulien Junior
Libellulien Junior
 
Messages: 224
Inscription: 21 Avr 2010 12:57
Localisation: Manche (50)

Re: Comment supprimer Lost de mon PC?

Messagepar vieillechouette » 01 Mai 2010 17:15

est ce que c'est le tea timer je ne sais plus?
vieillechouette
Libellulien Junior
Libellulien Junior
 
Messages: 224
Inscription: 21 Avr 2010 12:57
Localisation: Manche (50)

Re: Comment supprimer Lost de mon PC?

Messagepar vieillechouette » 02 Mai 2010 08:51

Bonjour Florinator, le PC toujours impec!!! Mille mercis à toi!!!! Par contre en lançant MSN ce matin spybot est revenu en me demandant d'autoriser ou de modifier cela :
Catégorie System Startup User entry
Modif Value modifié(e)
Element msnmsgr
Ancienne Valeu "C:\program Files (x86)\Windows Live\Messenger\msnmsgr.exe"/background
Nouvelle valeu " la même chose
J'ai fermé la fenêtre de spybot, je ne sais pas comment le désactiver. Merci Florinator à+++
vieillechouette
Libellulien Junior
Libellulien Junior
 
Messages: 224
Inscription: 21 Avr 2010 12:57
Localisation: Manche (50)

Re: Comment supprimer Lost de mon PC?

Messagepar vieillechouette » 02 Mai 2010 13:38

Lost viens de revenir!!!!grrrrrrr :( pourtant je ne surf sur rien?
vieillechouette
Libellulien Junior
Libellulien Junior
 
Messages: 224
Inscription: 21 Avr 2010 12:57
Localisation: Manche (50)

PrécédenteSuivante

Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 2 invités
cron