Problème de virus ....

Fermé
Seneg33 Messages postés 5 Date d'inscription mardi 30 mars 2010 Statut Membre Dernière intervention 4 avril 2010 - 30 mars 2010 à 09:40
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 - 4 avril 2010 à 18:09
bonjour,
j'ai un problème, ou plusieurs pour être précis.
voila lors d'un téléchargement ( je doit l'avouer un peut suspect ) je me suis retrouver avec mes navigateur ( ie, et Mozilla ) qui ne voulais plut démarrés.
je les lancer mais la fenêtre s'ouvré pour se fermer 2 sec plus tard ( ce n'est pas un image , c'est vraiment 2 sec)
De plus des spam se lance tte les 10 min, des spam ie.
donc voila j'ai été obliger de téléchargé Google chrome. et il marche bien .... va savoir pourquoi.

et une dernier chose, après avoir scanner mon PC avec BitDefender il n'a rien trouver.

donc voila si vous aviez une solution, car je suis un brèle en informatique ^^
merci d'avance

6 réponses

sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
Modifié par sKe69 le 30/03/2010 à 11:53
hello,


car je suis un brèle en informatique ^^


bah pas tant que ça vu que tu es arrivé à contourner le prb ... ;)



fait ce qui suit pour avoir un diagnostique précis du PC :


Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :

-> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


!! déconnecte toi et ferme toutes tes applications en cours !!

> double-clique sur "ZHPDiag.exe" pour lancer l'installation de l'outil et laisse toi guider ( ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" ) .

> Lance ZHPDiag depuis le raccourci du bureau .

> Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite .
( celui avec le tournevis )

Une liste apparait dans l'encadré principal > vérifie que toutes les lignes soient bien cochées sauf les 045 et 061 ( important ! ) .

> Puis clique sur le bouton de "la loupe" ( en haut à gauche ) pour lancer le scan .


Laisses travailler l'outil ...


> Une fois terminé , le rapport s'affiche : clique sur bouton "disquette" pour sauvegarder le rapport obtenu ...

Enregistre bien ZHPDiag.txt de façon à le retrouver facilement ( sur le bureau par exemple ).

( Sinon le rapport sera en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag )

Puis ferme le programme ...


> rends toi ensuite sur ce site : http://www.cijoint.fr/

Clique sur "parcourir" et va jusqu'au rapport que tu as sauvegardé .
Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....




"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne
vous l'a pas dit !
2
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
1 avril 2010 à 08:43
Salut,


je viens juste de voir que tu avais édité ! ... ^^


Infecté donc ...


/!\ Pour le bon déroulement de la désinfection :
* Ne pas utiliser ce PC autrement que pour venir ici poursuivre la désinfection .
* N'entreprends rien avec le PC sans mon autorisation et suis à la lettre les procédures qui vont suivre .
* Prends bien connaisance de l'ensemble de ces procédures avant de te lancer .
* Si tu as un quelconque problème n'hésite pas à m'en faire part ( évite les prises de décision hasardeuses ).




1- protocole à suivre pour Windows Vista :

*Désactiver le contrôle des comptes utilisateurs ou UAC (le réactiver seulement à la fin de la désinfection) :

Aller dans "démarrer" puis "panneau de configuration" :
--->Sur la droite de la fenêtre , cliques sur " affichage classique "
--->Double-Cliquer sur l'icône "Comptes d'utilisateurs"
--->Cliquer ensuite sur "Activer ou désactiver le contrôle ..." .
--->Décocher la case "utlisiser le contrôle ..." et cliquer sur OK .
--->Redémarrer le PC !

Tutos :
http://pagesperso-orange.fr/NosTools/uac_vista.html
https://forum.malekal.com/viewtopic.php?f=59&t=6517


* Important :
Pour installer ou pour lancer les outils, que tu utiliseras au court de la désinfection, fais toujours ainsi :
clique DROIT ( sur le setup d'installe ou sur l'outil ) -> choisis " Exécuter entant qu'administrateur " .
Fais ceci systématiquement ! ...


une fois ceci fait et pris en compte , enchaine :


===========================

2- Tu as deux Antivirus actifs sur ton PC ( AntiVir et Bitedender ) : c'est 1 de trop ! Ralentissement et instabilité du système + conflit entre les AV + grosse faille de sécurité ...

Donc, suivant si tu payes une licence chez l'un des deux ,désinstalle en un dès maintenant !

* pour AntiVir : depuis panneau de config / Prog. et fonctionnalité

* Pour Bitdefender : télécharge l'utilitaire de désinstalle ici , enregistre le sur ton bureau ... lance le en faisant clique droit / "executer en tant qu'admin...." et laisse toi guider ...


=====================

3- Télécharge UsbFix ( de C_XX, Chimay8 & El desaparecido ) sur ton bureau :

ici http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou ici https://www.ionos.fr/?affiliate_id=77097

! Déconnecte toi d'internet et ferme toutes applications en cours !


Impératif :
Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3,carte SD, etc...) succeptibles d'avoir été infectés ( mais sans les ouvrir ! ) .


# Clique droit / "executer en tant qu'admin..." sur UsbFix.exe présent sur ton bureau pour lancer l'outil.

# Choisis l' option 1 ( Recherche )

# Laisse travailler l'outil et ne touche à rien pendant le scan .

# Une fois terminé, poste le rapport UsbFix.txt qui apparaitra.

Le rapport est en outre sauvegardé à la racine du disque maitre ( C:\UsbFix.txt ).

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )


Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Site de l'auteur > http://pagesperso-orange.fr/NosTools/usbfix.html

1
Seneg33 Messages postés 5 Date d'inscription mardi 30 mars 2010 Statut Membre Dernière intervention 4 avril 2010
Modifié par Seneg33 le 31/03/2010 à 12:22
désolé j'avais mit un lien mais j'aivais oublier de tout fermer -_-
je refais tout sa vite fais ^^



[Edit]
voila le lien http://www.cijoint.fr/cjlink.php?file=cj201003/cijVI9JSbV.txt
j'espère que tu trouveras se qui na vas pas ^^
merci d'avance
++
0
Seneg33 Messages postés 5 Date d'inscription mardi 30 mars 2010 Statut Membre Dernière intervention 4 avril 2010
3 avril 2010 à 11:54
voila désolé d'avoir été long mais je ne pouvais pas me connecté a internet .... problème de hot spot ...

voila le rapport ^^
en espérant que tu trouve


############################## | UsbFix V6.100 |

User : adrien (Administrateurs) # PC-DE-ADRIEN
Update on 18/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 10:52:42 | 03/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM)2 Duo CPU P7350 @ 2.00GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18904
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 223,67 Go (38,32 Go free) # NTFS
D:\ -> Disque fixe local # 9,22 Go (1003,95 Mo free) [HP_RECOVERY] # NTFS
E:\ -> Disque CD-ROM
G:\ -> Disque fixe local # 465,76 Go (240,06 Go free) [Adrien] # NTFS

################## | Elements infectieux |

C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
C:\Windows\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job
C:\Users\adrien\AppData\Local\Temp\a.dat
C:\Program Files\System
G:\msvcr71.dll
G:\RavMonLog

################## | Registre |

[HKCU\SOFTWARE\Microsoft\Handle]
[HKCU\SOFTWARE\WEK9EMDHI9]
[HKCU\SOFTWARE\XML]

################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{09c7b6a0-ba37-11de-b3a9-91a41a71773d}
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\NoLimit.exe

HKCU\..\..\Explorer\MountPoints2\{1b61666d-8fae-11dd-876a-001e688db048}
shell\AutoRun\command =F:\EmDesk.exe
shell\EmDesk\command =F:\EmDesk.exe

HKCU\..\..\Explorer\MountPoints2\{4e04dd59-a80f-11dd-821c-001e688db048}
shell\Auto\command =AdobeR.exe e
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\

HKCU\..\..\Explorer\MountPoints2\{5a6293d5-50ce-11de-a913-001e688db048}
shell\AutoRun\command =F:\LaunchU3.exe -a

HKCU\..\..\Explorer\MountPoints2\{b6aebaed-a403-11dd-b325-001e688db048}
shell\Auto\command =F:\AdobeR.exe e
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\AdobeR.exe e

################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné !

################## | ! Fin du rapport # UsbFix V6.100 ! |
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
3 avril 2010 à 12:49
hello,


la suite dans l'ordre :



1- ! Déconnecte toi d'internet et ferme toutes applications en cours !

Impératif :
Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3,carte SD, etc...) succeptibles d'avoir été infectés ( mais sans les ouvrir ! ) .

# Clique droit / "executer en tnat qu'admin..." sur UsbFix.exe présent sur ton bureau pour lancer l'outil .

# Cette fois ci , tu choisis l' option 2 ( Suppression ) .

> Ton bureau disparaitra et le pc redémarrera ( c'est normal ).

# Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil et ne touche à rien .

# Une fois terminé, poste le nouveau rapport UsbFix.txt qui apparaitra avec le bureau .


( Le rapport est en outre sauvegardé à la racine du disque maitre > C:\UsbFix.txt ).

/!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr pour ouvrir le Gestionnaire des Tâches > Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide ) /!\


==========================

2- Refais un scan ZHPDiag ( "en tant qu'admin..." ).

* coche bien toutes les options ( sauf la 045 et 061 ),

* au niveau du bouton "calendrier" > 15 days

> poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...

0
Seneg33 Messages postés 5 Date d'inscription mardi 30 mars 2010 Statut Membre Dernière intervention 4 avril 2010
3 avril 2010 à 15:30
je suis désole je n'est pas put poster le rapport de usbfix :S je ne l'ai pas trouver ...
voila par contre le rapport de ZHPDiag !

http://www.cijoint.fr/cjlink.php?file=cj201004/ciji37rNFK.txt
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
3 avril 2010 à 15:39
re,

pour le rapport usbfix ,si tu lis la procédure correctement tu verras ou il se trouve ... ^^

je l'attends donc ...
0
Seneg33 Messages postés 5 Date d'inscription mardi 30 mars 2010 Statut Membre Dernière intervention 4 avril 2010
4 avril 2010 à 17:04
############################## | UsbFix V6.100 |

User : adrien (Administrateurs) # PC-DE-ADRIEN
Update on 18/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 15:17:03 | 03/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM)2 Duo CPU P7350 @ 2.00GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18904
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 223,67 Go (34,46 Go free) # NTFS
D:\ -> Disque fixe local # 9,22 Go (1003,95 Mo free) [HP_RECOVERY] # NTFS
E:\ -> Disque CD-ROM

###################### | Listing des fichiers présents C:\ |

[13/06/2008 17:50|--a------|74] - C:\autoexec.bat
[03/04/2010 10:40|--a------|6439] - C:\bdlog.txt
[03/04/2010 10:44|--a------|12750009] - C:\BdUninstallTool2010.04.03-10.40.24.log
[03/04/2010 10:44|--a------|231689] - C:\BdUninstallTool2010.04.03-10.40.24.reg
[11/04/2009 08:36|-rahs----|333257] - C:\bootmgr
[18/09/2006 23:43|--a------|10] - C:\config.sys
[30/06/2009 18:22|--a------|173] - C:\GUIDs.ini
[?|?|?] - C:\hiberfil.sys
[02/09/2009 10:35|-rahs----|0] - C:\IO.SYS
[18/08/2008 14:05|--ah-----|373] - C:\IPH.PH
[02/09/2009 10:35|-rahs----|0] - C:\MSDOS.SYS
[29/02/2004 17:44|--a------|52576] - C:\orange.bmp
[?|?|?] - C:\pagefile.sys
[03/04/2010 15:17|--a------|1376] - C:\UsbFix.txt
[03/04/2010 15:05|--a------|79797] - C:\UsbFix_Upload_Me_PC-de-adrien.zip

###################### | Listing des dossiers présents C:\ |

[03/04/2010 14:53|d--hs----|4096] - C:\$RECYCLE.BIN
[11/10/2009 09:47|d--------|0] - C:\AeriaGames
[03/04/2010 14:55|drahs----|0] - C:\autorun.inf
[09/07/2009 08:45|d--hs----|4096] - C:\boot
[06/02/2010 17:21|d--------|0] - C:\CFLog
[02/11/2006 15:02|d--hs---l|0] - C:\Documents and Settings
[24/03/2010 18:33|d--------|4096] - C:\Downloads
[26/03/2010 21:24|d--------|8192] - C:\DVD Suite
[18/08/2008 14:05|d--h-----|4096] - C:\HP
[06/07/2008 18:45|d--------|0] - C:\Intel
[24/08/2008 16:17|d--------|0] - C:\KPCMS
[30/06/2009 18:22|d--------|8192] - C:\LabelPrint
[13/06/2008 18:00|dr-h-----|0] - C:\MSOCache
[21/01/2008 04:32|d--------|0] - C:\PerfLogs
[30/06/2009 18:22|d--------|40960] - C:\Power2Go
[29/10/2009 19:34|d--------|65536] - C:\PowerDirector
[03/04/2010 14:51|dr-------|49152] - C:\Program Files
[03/04/2010 10:40|d--h-----|20480] - C:\ProgramData
[18/08/2008 14:04|d--------|16384] - C:\SwSetup
[03/04/2010 11:48|d--hs----|32768] - C:\System Volume Information
[18/08/2008 14:04|d--h-----|4096] - C:\System.sav
[03/04/2010 15:17|d--------|4096] - C:\UsbFix
[19/01/2010 13:25|dr-------|4096] - C:\Users
[10/01/2010 17:34|d--------|4096] - C:\UT2004
[31/03/2010 12:02|d--------|28672] - C:\Windows

###################### | Listing des fichiers présents D:\ |

[18/08/2008 14:03|---hs----|13] - D:\BLOCK.RIN
[04/10/2006 00:02|---hs----|438328] - D:\bootmgr
[26/03/2008 17:08|---hs----|1089] - D:\Desktop.ini
[10/09/2002 17:14|---hs----|8134] - D:\Folder.htt
[25/02/2008 05:19|--a------|733911040] - D:\Le Cercle Des Poetes Disparus.avi
[03/04/2010 15:16|--ahs----|151] - D:\MASTER.LOG
[16/09/2002 15:37|---hs----|181898] - D:\protect.chinese hong kong
[16/09/2002 15:37|---hs----|181916] - D:\protect.chinese simplified
[16/09/2002 15:37|---hs----|181898] - D:\protect.chinese traditional
[27/04/2006 17:19|---hs----|181865] - D:\protect.czech
[03/11/2005 16:21|---hs----|181726] - D:\protect.danish
[10/09/2002 14:56|---hs----|181605] - D:\protect.dutch
[10/09/2002 14:50|---hs----|181651] - D:\protect.ed
[22/11/2004 16:28|---hs----|181648] - D:\protect.english
[03/11/2005 16:20|---hs----|181673] - D:\protect.finnish
[03/11/2005 16:19|---hs----|181736] - D:\protect.french
[03/11/2005 16:18|---hs----|181669] - D:\protect.german
[23/11/2005 16:56|---hs----|182689] - D:\protect.greek
[23/01/2006 10:18|---hs----|182605] - D:\protect.hebrew
[28/08/2007 15:58|---hs----|181696] - D:\protect.hungarian
[03/11/2005 16:17|---hs----|181554] - D:\protect.italian
[19/06/2007 16:22|---hs----|182351] - D:\protect.japanese
[24/11/2005 12:24|---hs----|218295] - D:\protect.korean
[03/11/2005 16:15|---hs----|181578] - D:\protect.norwegian
[25/04/2006 15:44|---hs----|181789] - D:\protect.polish
[03/11/2005 16:13|---hs----|181624] - D:\protect.portuguese
[27/10/2005 20:24|---hs----|181882] - D:\protect.portuguese brazilian
[28/06/2004 09:52|---hs----|211936] - D:\protect.russian
[03/11/2005 16:11|---hs----|181586] - D:\protect.spanish
[10/09/2002 15:15|---hs----|181602] - D:\protect.swedish
[12/08/2003 11:37|---hs----|181783] - D:\protect.turkish

###################### | Listing des dossiers présents D:\ |

[03/04/2010 14:55|d--hs----|0] - D:\$RECYCLE.BIN
[03/04/2010 14:55|drahs----|0] - D:\autorun.inf
[06/07/2008 19:07|dr-hs----|0] - D:\boot
[10/06/2009 14:02|d--------|0] - D:\Donn'es
[06/07/2008 19:08|dr-hs----|0] - D:\HP
[06/07/2008 19:07|dr-hs----|0] - D:\PRELOAD
[06/07/2008 19:07|dr-------|0] - D:\RECOVERY
[06/07/2008 19:07|dr-hs----|0] - D:\SOURCES
[06/07/2008 19:10|d--hs----|0] - D:\System Volume Information
[06/07/2008 19:07|dr-hs----|0] - D:\Tools
[06/07/2008 19:07|dr-hs----|0] - D:\WINDOWS

################## | ! Fin du rapport # UsbFix V6.100 ! |
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
Modifié par sKe69 le 4/04/2010 à 18:10
re,


décidemment ... faut lire correctement les manipes non de non ! ... t'es pas pret de t'en sortir sinon !

je ne t'ai pas demandé de passer usbfix / option 4 ... je t'ai demandé de me posté le contenu du rapport obtenu après le nettoyage ! ... cad le contenu de ce rapport > C:\UsbFix.txt

j'attends toujours donc ....
0