Barre des tâches bloquée virus..

odakim Messages postés 12 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Je me permets de poster ici suite aux recommandations d'un tuto.

Ma femme a installé un logiciel pour "enlever les images pornographiques" sur les sites... afin que les enfants ne tombent pas dessus.. (voilà pour ma life :)

Et donc comme la barre en bas est bloquée je suppose qu'elle a du installer un virus...

Quelqu'un saurait déchiffrer ce rapport de ZHPDiag :

http://www.cijoint.fr/cjlink.php?file=cj201005/ciji8mQdJr.txt

Merci d'avance et à bientôt j'espère

Odakim

6 réponses

  1. odakim Messages postés 12 Statut Membre
     
    J'ai redémarré explorer, la barre des tâches fonctionne...

    Je vais tenter de redémarrer l'ordinateur voir si le problème perdure...
    0
  2. Utilisateur anonyme
     
    Bonsoir
    Télécharge USBFix (de El Desaparecido, C_XX et Chimay8) sur ton bureau
    http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.txt­
    ou
    https://www.ionos.fr/?affiliate_id=77097

    Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

    # Double clic sur le raccourci UsbFix présent sur ton bureau .

    # Sélectionne l'option 2 ( Suppression )

    # Laisse travailler l'outil.

    # Ensuite poste le rapport UsbFix.txt qui apparaitra.

    # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    0
    1. odakim Messages postés 12 Statut Membre
       
      J'ai lancé le log, il est bloqué à 90 % depuis quelques dizaines de minutes.. Je posterai dès que ce sera fini. En tout cas la barre des tâches n'est plus bloquée.. Merci a tte
      0
    2. odakim Messages postés 12 Statut Membre
       
      Voilà le rapport




      ############################## | UsbFix V6.111 |

      User : jessy (Administrateurs) # PC-DE-JESSY
      Update on 03/05/2010 by El Desaparecido , C_XX & Chimay8
      Start at: 23:57:51 | 05/05/2010
      Website : http://pagesperso-orange.fr/NosTools/index.html
      Contact : FindyKill.Contact@gmail.com

      AMD Sempron(tm) Processor 3400+
      Microsoft® Windows Vista(TM) Édition Familiale Basique (6.0.6002 32-bit) # Service Pack 2
      Internet Explorer 8.0.6001.18904
      Windows Firewall Status : Enabled

      C:\ -> Disque fixe local # 228,94 Go (14,53 Go free) # NTFS
      D:\ -> Disque CD-ROM # 79,78 Mo (0 Mo free) [061103_1334] # CDFS
      E:\ -> Disque amovible
      F:\ -> Disque amovible
      G:\ -> Disque amovible
      H:\ -> Disque amovible
      I:\ -> Disque fixe local # 931,4 Go (693,02 Go free) # FAT32
      K:\ -> Disque CD-ROM
      L:\ -> Disque CD-ROM

      ################## | Elements infectieux |

      Supprimé ! C:\Users\jessy\AppData\Local\Temp\uttCE96.tmp.bat
      Supprimé ! C:\Users\jessy\AppData\Local\Temp\uttCF70.tmp.bat
      Supprimé ! C:\$Recycle.Bin\S-1-5-21-1796625021-2683022622-3686394092-1000
      (!) Non supprimé ! D:\autorun.inf

      ################## | Registre |


      ################## | Mountpoints2 |

      Supprimé ! HKCU\...\Explorer\MountPoints2\{0c95cc44-2c81-11df-b2db-001a9269e39b}\Shell\AutoRun\Command
      Supprimé ! HKCU\...\Explorer\MountPoints2\{4cb63e7e-2c80-11df-a023-806e6f6e6963}\Shell\AutoRun\Command
      Supprimé ! HKCU\...\Explorer\MountPoints2\{8b8c842b-4f6c-11df-9343-001a9269e39b}\Shell\AutoRun\Command
      Supprimé ! HKCU\...\Explorer\MountPoints2\{d0dec34b-3051-11df-b1dc-001a9269e39b}\Shell\AutoRun\Command
      Supprimé ! HKCU\...\Explorer\MountPoints2\{e72e9a2e-3ca1-11df-ab63-001a9269e39b}\Shell\AutoRun\Command

      ################## | Listing des fichiers présent |

      [18/09/2006 23:43|--a------|24] C:\autoexec.bat
      [11/04/2009 08:36|-rahs----|333257] C:\bootmgr
      [10/03/2010 22:04|-ra-s----|8192] C:\BOOTSECT.BAK
      [18/09/2006 23:43|--a------|10] C:\config.sys
      [?|?|?] C:\hiberfil.sys
      [15/03/2010 18:32|-rahs----|0] C:\IO.SYS
      [15/03/2010 18:32|-rahs----|0] C:\MSDOS.SYS
      [?|?|?] C:\pagefile.sys
      [06/05/2010 00:01|--a------|2098] C:\UsbFix.txt
      [07/06/2006 16:17|-r-------|52] D:\Autorun.inf
      [25/07/2001 09:33|-r-------|3638] D:\btw.ico
      [16/06/2006 04:16|-r-------|176] D:\license.dat
      [07/06/2006 10:48|-r-------|94208] D:\Setup.exe

      ################## | Vaccination |

      # C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
      # I:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

      ################## | Upload |

      Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_PC-de-jessy.zip : https://www.ionos.fr/?affiliate_id=77097
      Merci pour votre contribution .

      ################## | ! Fin du rapport # UsbFix V6.111 ! |
      0
  3. Utilisateur anonyme
     
    Bonjour
    as tu fait ceci ?

    Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_PC-de-jessy.zip : https://www.ionos.fr/?affiliate_id=77097
    Merci pour votre contribution .

    * Lance ZHPFix (tu dois avoir un raccourci sur ton Bureau, sinon tu peux le lancer à partir de ZHPDiag)
    * Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    * Copie/colle la ligne suivante et place la dans ZHPFix :

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ww12.cherche.us
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://ww12.cherche.us
    R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://ww12.cherche.us
    O8 - Extra context menu item: Recherche avec cherche.us . (.Pas de propriétaire - Pas de description.) -- C:\Users\jessy\scriptjava.html


    * Clique sur « Tous », puis sur « Nettoyer »
    * Copie/colle la totalité du rapport dans ta prochaine réponse
    0
    1. odakim Messages postés 12 Statut Membre
       
      Bonjour,

      Donc quand je fais "Nettoyer" j'ai un message qui s'affiche :

      "Impossible de créer le fichier C:\ProgrameFiles\ZHPDiag\ZHPFixQuarantaine.txt. Accès refusé.

      Sinon oui j'ai envoyé le rapport.zip
      0
    2. odakim Messages postés 12 Statut Membre
       
      Je fais un scan en attendant avec Malwarebytes'
      0
    3. odakim Messages postés 12 Statut Membre
       
      Voici le rapport de Malwarbytes.

      Je redémarre et vois si l'ordi mets toujours + de trois minutes à ouvrir la session, et si la barre qui c'est encore bloquée aujourd'hui a changée.

      Malwarebytes' Anti-Malware 1.46
      www.malwarebytes.org

      Version de la base de données: 4071

      Windows 6.0.6002 Service Pack 2
      Internet Explorer 8.0.6001.18904

      06/05/2010 15:19:00
      mbam-log-2010-05-06 (15-19-00).txt

      Type d'examen: Examen rapide
      Elément(s) analysé(s): 112914
      Temps écoulé: 8 minute(s), 14 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 1
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 5
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec cherche.us (Redir.ChercheUs) -> Quarantined and deleted successfully.

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Page_URL (Hijack.StartPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page_bak (Hijack.StartPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Search_URL (Hijack.SearchPage) -> Bad: (http://ww12.cherche.us Good: (http://www.google.com) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Search Bar (Hijack.SearchPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Search Page (Hijack.SearchPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0
    4. odakim Messages postés 12 Statut Membre
       
      L'ordi met toujours 3 minutes à démarrer, par contre de nouveau la barre des tâches n'est plus bloquée..
      0
  4. Utilisateur anonyme
     
    et si la barre qui c'est encore bloquée aujourd'hui a changée.
    Excuse moi, j'ai pas trop bien compris
    Vide la quarantaine de Malwarebytes
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    tu dois supprimer ce fichier
    C:\Users\jessy\scriptjava.html
    0
    1. odakim Messages postés 12 Statut Membre
       
      Oui j'ai beugué... Donc la barre était encore bloquée ce matin alors qu'hier soir elle n'était plus bloquée après un redémarrage... Et maintenant que j'ai redémarrer elle n'est plus bloquée.. C'est aléatoire.

      J'ai supprimé la quarantaine, et le fichier scriptjava.html

      Je redémarre l'ordi pour voir si il met toujours 3 minutes à démarrer entre la barre de défilement "Microsoft corporation" et l'ouverture de session..
      0
    2. odakim Messages postés 12 Statut Membre
       
      Toute petite fenêtre qui s'ouvre au démarrage. Nom de la fenêtre : SRV #001 qui affiche (Grosse croix dans un rond rouge) CLED error

      La barre en bas est toujours bloquée... :/
      0
  7. Utilisateur anonyme
     
    Essaye quelque chose
    Désinstalle le logiciel que ton épouse a installé, c'est probablement ce logiciel qui
    pose problème
    Il faudrai plutôt trouver un logiciel de contrôle parentale, ce genre de logiciel est pénible au démarrage, j'ai le souvenir d'avoir eu un logiciel de contrôle parentale,
    et il me posait problème au démarrage
    0