Besoin d'aide securité

Résolu/Fermé
dalitribe Messages postés 91 Date d'inscription samedi 24 octobre 2009 Statut Membre Dernière intervention 14 septembre 2014 - 24 oct. 2009 à 09:57
dalitribe Messages postés 91 Date d'inscription samedi 24 octobre 2009 Statut Membre Dernière intervention 14 septembre 2014 - 26 oct. 2009 à 18:46
Bonjour à tous.
Il y'a quelques jours, j'ai fais l'erreur de télécharger un crack sur eMule. Comme je suis "prudent", je scan le crack avec AVG, et biensûr, cette d'antivirus gratos ne détecte aucun virus (C'est la première fois que sa m'arrive)
Résultat, écran bleu qui m'a amené à reboot...

Donc depuis cela j'ai fait plusieurs choses : un scan en ligne car AVG et PC tools ne fonctionne plus.
Après cela, le problème de démarrage n'a pas changé, le centre de sécurité est impossible à activé (ainsi que le pare feu, defender, antivirus...). J'ai bien mis ces programmes en mode "automatique" dans "Services" mais cela ne change rien, au démarrage les paramètres sont comme avant... c'est à dire désactivé.
En plus de cela, maintenant, Je ne peux plus du tout lancé AVG ni PC tools
(et cela fais aussi planté Internet Explorer dès son démarrage).

Qui aurais une solution a mon problème? merci d'avance

75 réponses

dalitribe Messages postés 91 Date d'inscription samedi 24 octobre 2009 Statut Membre Dernière intervention 14 septembre 2014
25 oct. 2009 à 17:57
et voila le lien du scan de bitdefender

C:\Users\Propriétaire\Desktop\bitdefender.html
0
dalitribe Messages postés 91 Date d'inscription samedi 24 octobre 2009 Statut Membre Dernière intervention 14 septembre 2014
25 oct. 2009 à 17:58
ha ca pas marché zut
0
dalitribe Messages postés 91 Date d'inscription samedi 24 octobre 2009 Statut Membre Dernière intervention 14 septembre 2014
25 oct. 2009 à 18:08
la je crois que sa va marcher voila le lien du scan de bitdefender

https://www.cjoint.com/?kzsgiifk4y
0
dalitribe Messages postés 91 Date d'inscription samedi 24 octobre 2009 Statut Membre Dernière intervention 14 septembre 2014
25 oct. 2009 à 18:39
les virus sont il effacer ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
25 oct. 2009 à 18:41
Refais un ZHPDiag pour vérification
0
dalitribe Messages postés 91 Date d'inscription samedi 24 octobre 2009 Statut Membre Dernière intervention 14 septembre 2014
25 oct. 2009 à 18:46
et voila le lien du scan de ZHPDIag

https://www.cjoint.com/?kzsTxJhNeC
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
25 oct. 2009 à 18:54
-+-+-+-> Toolbar S&D <-+-+-+-


[x]Télécharge Toolbar S&D sur ton bureau

[x] Suis le tutoriel disponible à cette adresse

[x] Lance l'option 2 ( Suppression )

[x] Puis copie/colle le rapport dans ton prochain message ( Il se trouve sous C:\TB.txt )
0
dalitribe Messages postés 91 Date d'inscription samedi 24 octobre 2009 Statut Membre Dernière intervention 14 septembre 2014
25 oct. 2009 à 19:00
voila le rapport de toolbar S&D

-----------\\ ToolBar S&D 1.2.9 XP/Vista

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Pentium(R) Dual-Core CPU E5200 @ 2.50GHz )
BIOS : BIOS Date: 03/11/09 09:37:02 Ver: 08.00.12
USER : Propriétaire ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:41 Go (Free:14 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
F:\ (Local Disk) - NTFS - Total:107 Go (Free:81 Go)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
K:\ (USB)
L:\ (Local Disk) - NTFS - Total:465 Go (Free:77 Go)
M:\ (CD or DVD)
N:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [2] ( 25/10/2009|18:55 )

[ UAC => 0 ]

-----------\\ SUPPRESSION

Supprime! - C:\Program Files\AskBarDis\bar
Supprime! - C:\Program Files\AskBarDis\unins000.dat
Supprime! - C:\Program Files\AskBarDis\unins000.exe
Supprime! - C:\Program Files\AskBarDis

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Url"="http://www.microsoft.com/athome/community/rss.xml"
"Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"
"Url"="http://www.microsoft.com/atwork/community/rss.xml"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr/"
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search bar"="http://www.bing.com/spresults.aspx"


--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\Users\PROPRI~1\AppData\Roaming\Microsoft\Windows\Recent\Fuel Pc Crack(1).rar.lnk
C:\Users\PROPRI~1\AppData\Roaming\Microsoft\Windows\Recent\Fuel PC Crack.rar.lnk
C:\Users\PROPRI~1\Favorites\Resident Evil 5 ¯ Megaupload Rapidshare Download Crack Serial.url


[ UAC => 1 ]


1 - "C:\ToolBar SD\TB_1.txt" - 25/10/2009|18:56 - Option : [2]

-----------\\ Fin du rapport a 18:56:03,44
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
25 oct. 2009 à 19:46
Comment se porte le PC ?

-+-+-+-> ESET Nod32 Scan en Ligne <-+-+-+-


[x] Rends toi sur ce site : https://www.eset.com/

/!\ Il faut que tu utilises internet explorer pour faire l'analyse en ligne /!\

[x] Coche " Oui, j'accepte.... " puis cliques sur " Start ".

[x] Attend un peu le chargement de la page, puis clique sur le bandeau jaune en haut de
l'écran " Ce site nécessite.... OnlineScanner.cab... "

-> Clique sur " Installer le contrôle ActiveX "
-> Confirme ensuite en cliquant sur " Installer " dans la petite fenêtre qui s'ouvre.

[x] Clique sur paramètre avancé, puis coche " Rechercher les applications potentiellement dangereuses " , vérifie que les deux premieres cases sont elles aussi cochées.

[x] Le scanner se mettra à jour, celà peut prendre un certain temps

[x] L'analyse va ensuite s'effectuer.

[x] Copie/Colle le rapport dans ton prochain message. ( C:\ESET\...\log.txt )
0
dalitribe Messages postés 91 Date d'inscription samedi 24 octobre 2009 Statut Membre Dernière intervention 14 septembre 2014
26 oct. 2009 à 07:27
bonjour voila le rapport de scan de ESET

ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=7.00.6000.16386 (vista_rtm.061101-2205)
# OnlineScanner.ocx=1.0.0.6210
# api_version=3.0.2
# EOSSerial=7ef6c595e9882e4e947aa059d792c663
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2009-10-25 11:34:04
# local_time=2009-10-26 12:34:04 (+0100, Paris, Madrid)
# country="France"
# lang=1036
# osver=6.0.6002 NT Service Pack 2
# compatibility_mode=512 16777215 100 0 78518 78518 0 0
# compatibility_mode=1797 16775165 100 100 109312 52561172 15551 0
# compatibility_mode=2560 16777215 100 0 0 0 0 0
# compatibility_mode=5892 16776574 100 95 172848 94029991 0 0
# compatibility_mode=8192 67108863 100 0 3722 3722 0 0
# scanned=152451
# found=8
# cleaned=8
# scan_time=16381
C:\Program Files\Ad-Remover\Process.com Win32/PrcView application (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\Program Files\Ad-Remover\BACKUP\AD-R.exe Win32/PrcView application (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\Program Files\VistaCodecPack\Tools\Settings32.exe Win32/Packed.Autoit.Gen application (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\ProgramData\VistaCodecs\{969B894D-248E-427C-A5B8-028A4FBBC1CA}\Vista Codec Package.msi Win32/Packed.Autoit.Gen application (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\UsbFix\Tools\Kill_P.exe Win32/PrcView application (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\Users\Propriétaire\Downloads\utilitaire\UsbFix.exe Win32/PrcView application (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
L:\JEUX\jeux PC\Still.Life.2.Dvd.Jeu.Pc.Fr.(Ok...par.hlaud).iso une variante de Win32/Kryptik.AUQ cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
L:\JEUX\jeux PC\roller coaster tycoon 3\[AxeStarz]RollerCoasterTycoon3Soaked.rar une variante probable de Win32/Agent cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
26 oct. 2009 à 08:38
Refais un ZHPDiag
0
dalitribe Messages postés 91 Date d'inscription samedi 24 octobre 2009 Statut Membre Dernière intervention 14 septembre 2014
26 oct. 2009 à 08:57
et voila le scan de ZHPDiag

https://www.cjoint.com/?kAi4BqiDDs
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
26 oct. 2009 à 09:07
Refaire un ZHPFix avec ce lien :

https://www.cjoint.com/?kAjexu7VSD

Puis ceci :

-+-+-+-> OTMoveIt <-+-+-+-


[x] Télécharge OTMoveIt (de Old_Timer) à cette adresse : https://www.luanagames.com/index.fr.html sur ton Bureau.

[x] Double-clique sur OTMoveIt.exe.

[x] Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

[x] Copie le texte en gras ci dessous et colle le dans le cadre de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved


:processes
explorer.exe


:services
ASKService
ASKUpgrade

:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{3041d03e-fd4b-44e0-b742-2d9b88305f98}"=-
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ASKService]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ASKUpgrade]

:files
c:\program files\askbardis\bar\bin\askbar.dll
c:\program files\askbardis\bar\bin\askservice.exe
c:\program files\askbardis\bar\bin\askupgrade.exe
C:\Program Files\AskBarDis

:commands
[purity]
[emptytemp]
[start explorer]
[Reboot]



[x] Clique sur MoveIt! pour lancer la suppression.

[x] Si OTMoveIt propose de redémarrer ton PC, accepte.

[x] Lorsque un résultat apparaît dans le cadre Results, clique sur Exit.

[x] Dans ta future réponse, envoie le rapport de OTMoveIt situé sous C:\_OTMoveIt\MovedFiles
0
dalitribe Messages postés 91 Date d'inscription samedi 24 octobre 2009 Statut Membre Dernière intervention 14 septembre 2014
26 oct. 2009 à 09:30
voila le rapport OTmoveit

========== PROCESSES ==========
Process explorer.exe killed successfully.
========== SERVICES/DRIVERS ==========
Unable to stop service ASKService .
Unable to stop service ASKUpgrade .
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{3041d03e-fd4b-44e0-b742-2d9b88305f98} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ASKService\\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ASKUpgrade\\ not found.
========== FILES ==========
File/Folder c:\program files\askbardis\bar\bin\askbar.dll not found.
File/Folder c:\program files\askbardis\bar\bin\askservice.exe not found.
File/Folder c:\program files\askbardis\bar\bin\askupgrade.exe not found.
File/Folder C:\Program Files\AskBarDis not found.
========== COMMANDS ==========
File delete failed. C:\Users\PROPRI~1\AppData\Local\Temp\fla9904.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\PROPRI~1\AppData\Local\Temp\~DFEF8B.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\PROPRI~1\AppData\Local\Temp\~DFEF94.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.7.0 log created on 10262009_092435

Files moved on Reboot...
File C:\Users\PROPRI~1\AppData\Local\Temp\fla9904.tmp not found!
File C:\Users\PROPRI~1\AppData\Local\Temp\~DFEF8B.tmp not found!
File C:\Users\PROPRI~1\AppData\Local\Temp\~DFEF94.tmp not found!
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
26 oct. 2009 à 09:59
et le ZHPFix ?
0
nobody__ Messages postés 14 Date d'inscription vendredi 6 février 2009 Statut Membre Dernière intervention 21 janvier 2010
26 oct. 2009 à 10:25
intéressant ça ! dis moi qu'est ce que tu conseillerais pour une sécurité optimale (gratuite au mieux, pour un particulier) au niveau logicielle et matérielle (genre RAID,antivirus, etc.)?
0
dalitribe Messages postés 91 Date d'inscription samedi 24 octobre 2009 Statut Membre Dernière intervention 14 septembre 2014
26 oct. 2009 à 15:52
vraiment desolé je ne comprend pas comment marche ZHPfix
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
26 oct. 2009 à 15:54
Tu copie ce qui est présent au lien que je t'ai passé

Tu lances ZHPFix ( sur ton bureau )

Tu fais clic droit -> coller dans l'encadré jaune du haut

Ensuite tu cliques sur " Ok " , puis " Tous " et enfin " Nettoyer "

Et tu postes le rapport à l'écran dans ton prochain message
0
dalitribe Messages postés 91 Date d'inscription samedi 24 octobre 2009 Statut Membre Dernière intervention 14 septembre 2014
26 oct. 2009 à 16:01
je vien de faire je que tu ma dit un message apparait en disant "impossible de créer le fichier c:\ProgramFiles \ZHPFixQuarantine.txt Accès refusé j'ai peu etre loupé une etape ?
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
26 oct. 2009 à 16:04
Lance ZHPFix en cliquant droit dessus -> executer en tant qu'administrateur
0